タグ 大元隆志
人気順 10 users 50 users 100 users 500 users 1000 usersWindowsによるブルースクリーン発生、CROWDSTRIKE社が復旧手順を公開(大元隆志) - エキスパート - Yahoo!ニュース
本日14:30分前後から世界的にWindows端末がブルースクリーンになる事象が発生しています。 本件はWindowsがインストールされているパソコンにCROWDSTRIKE社のFalcon Sensorが導入されている場合に発生します。 現在、CROWDSTRIKE社はこの問題を特定し、原因は取り除いたと発表しています。 ただし、本事象が発生している... 続きを読む
攻撃者に狙われるVPN。FBI/CISA、VPNからSSE/SASEへの移行を推奨するガイダンス公開(大元隆志) - エキスパート - Yahoo!ニュース
一週間を始めるにあたって、押さえておきたい先週(2024/06/17 - 2024/06/23)気になったセキュリティニュースのまとめです。セキュリティニュースは毎日多数の情報が溢れかえっており「重要なニュース」を探すことが大変です。海外の報道を中心にCISO視点で重要なインシデント、法案や規制に関して「これを知っておけば、... 続きを読む
X課金時代に初めて体験する大地震。閲覧数目当てのデマに注意(大元隆志) - エキスパート - Yahoo!ニュース
石川県で震度7を観測した大地震。突然の大災害の発生でSNSには救助を呼びかける投稿も多々見かけます。 ・青バッジは「有識者」や「著名人」ではなく「有料課金ユーザー」 しかし、一方でこの大震災を「金儲け」に悪用しようと考えている人も現れています。X(旧Twitter)は、昨年から有料課金プランが導入され、これま... 続きを読む
MS365に有効なゼロデイ攻撃 CVE-2021-40444 は危険。緩和策を迂回することが可能(大元隆志) - 個人 - Yahoo!ニュース
9月7日にマイクロソフトが公表したOffice365等に対して有効なゼロデイ攻撃CVE-2021-40444が、当初予想されていた以上に危険であると海外のセキュリティ研究者の間で話題になっている。 ■CVE-2021-40444とは?Internet ExplorerブラウザのレンダリングエンジンであるMSHTMLに関する脆弱性であり、本脆弱性を悪用されると、... 続きを読む
ClubHouseの普及が招く闇。薬物売買や援助交際に利用されれば捜査が難航するリスクも。(大元隆志) - 個人 - Yahoo!ニュース
多くの人が音声SNS「ClubHouse」の新しい体験に興奮している。著名な起業家やYoutuberは勿論、TwitterやFacebookで遅れをとってしまったマスメディアも今回は遅れまいと、競うようにClubHouseについて報道し、率先してClubHouse内にルームを作り、「ClubHouseが如何にメディアシーンを変えるか?」と論じている。 筆者も... 続きを読む
楽天情報漏えい、SalesforceのExperience Cloudの設定不備が原因か?(大元隆志) - 個人 - Yahoo!ニュース
楽天、楽天カード、楽天Edyは12月25日、利用中のクラウド型営業管理システムに不正アクセスを受け、保管していた個人情報など最大148万6291件が流出した可能性があると発表した。 楽天の情報漏えいと同日に、Salesforce社が同社製品利用顧客による「設定ミス」が発生したことを発表した。楽天の発表には「クラウド型営業... 続きを読む
Zerologon攻撃、未認証でDC管理者権限を取得されるリスク。CVSSスコア10の深刻な脆弱性(大元隆志) - 個人 - Yahoo!ニュース
オランダのセキュリティ会社であるSecuraが「Zerologon」と名付けた攻撃が話題を集めている。「Zerologon」は特定のNetlogon認証パラメーターに0(ゼロ)を追加することによって攻撃が成立する。Windows ADやドメインコントローラとネットワーク接続が可能な状況であれば、比較的簡単に実行出来るリスクがあり、CVSSスコア... 続きを読む
noteユーザーのIPアドレスが漏えい、IPアドレスは個人情報に該当する?(大元隆志) - 個人 - Yahoo!ニュース
インターネットを利用した時に表示されるIPアドレスは個人情報?(提供:GYRO PHOTOGRAPHY/アフロイメージマート) noteユーザーのIPアドレスが漏えいし、著名人の投稿のIPアドレスが表示出来るという事態が発生した。これにより、IPアドレスの公開は個人情報の漏洩ではないか?と指摘する声があがっている。日本の個人情報... 続きを読む
ホンダを狙ったサイバー攻撃。ADのドメインコントローラーの脆弱性が利用された可能性も。(大元隆志) - 個人 - Yahoo!ニュース
2020年6月上旬、ホンダがサイバー攻撃を受け、一部の業務を停止する事態となった。ホンダの攻撃に利用されたとされるSNAKEと呼ばれるランサムウェアを用いた攻撃が、Fresenius Group、Enel Groupにも利用されていることから、新たな攻撃トレンドとして関心が高まっている。 ■ホンダを狙った巧妙な手口 これまでに報道さ... 続きを読む
Zoomを安全に利用する4つのポイント。Zoom爆弾や情報漏えいへ対処する。(大元隆志) - 個人 - Yahoo!ニュース
セキュリティの不備が相次いで指摘されるZoomを安全に利用するには?(写真:ペイレスイメージズ/アフロイメージマート) 新型コロナウィルスの感染者拡大を受けて、ビデオ会議を提供するクラウドサービス「Zoom」の利用者が急拡大している。一方で、急拡大した反動で「安全面」への指摘も急増している。間近一週間だけに... 続きを読む
マスク抱き合わせ販売の諸田洋之議員、過去にマジコンも販売か?(大元隆志) - 個人 - Yahoo!ニュース
新型コロナウイルスの感染拡大で全国的にマスクの品薄が続くなか、静岡県会議員の諸田洋之議員がネットのオークションサイトにマスクを大量に出品していたことがわかった。 同議員が代表を務める株式会社来夢が利用する"auc-sorafune"というURLにて、過去にマジコンが販売されていたことが指摘され、マジコン販売疑惑も... 続きを読む
NTTデータ、協働者がコロナウィルスに感染。14名の濃厚接触も特定される。国内企業のコロナ対策が加速(大元隆志) - 個人 - Yahoo!ニュース
2020年2月14日、NTTデータは、同社勤務者の一人が新型コロナウィルスに感染していたことを公表した。感染者の行動履歴から14名の濃厚接触が特定された。 同社は本日時点で以下の対応を実施。 当該ビルおよび周辺3拠点の関連部門に勤務する社員/協働者の在宅勤務指示当該ビル居室の消毒作業の実施なお、2月15日(土)以降... 続きを読む
IoT時代のセキュリティ。研究が進むインターネットに接続されていない機器からデータを盗む技術(大元隆志) - 個人 - Yahoo!ニュース
この所、国防に関連する企業に対してのサイバー攻撃の報道が増えてきた。このような国家機密レベルの情報は思いもよらぬ手段を用いて、攻撃を加えられることが想定される。「重要なデータを格納しているサーバーは、ネットワークに接続していないし、物理的に侵入されない限りは、不正アクセスで情報を盗まれることはな... 続きを読む
Office365また障害。Microsoft 365の複数サービスがアクセスしづらい状態に(大元隆志) - 個人 - Yahoo!ニュース
Office365にまた障害が発生しているようだ。Office365等の稼働状況等を伝えるTwitterアカウント @MSFT365Status がアクセス障害が発生しており、現在原因調査中と投稿としている。筆者もOffice365にアクセスしたが、通信が安定しない状況となっている。Microsoft 365 Service health statusによれば、現在複数のMicrosof... 続きを読む
初代Amazon Echoと、第8世代のKindleにWi-Fi傍受の脆弱性。数百万台に影響。(大元隆志) - 個人 - Yahoo!ニュース
ESETスマーホームリサーチチームは、初代Amazon Echoと、第8世代のKindleに、Wi-Fiの通信を傍受可能にする脆弱性「KRACK」が存在することを発表した。 この脆弱性を含むデバイスの数は数百万台規模に達したという。 ■KRACKとは? 今回発見されたKRACK(Key Reinstallation AttaCK)とは、Wi-Fi ネットワークの保護に利用... 続きを読む
狙われるOffice365アカウント。パスワードスプレー攻撃の脅威(大元隆志) - 個人 - Yahoo!ニュース
日本国内でもOffice365の採用が進んでいるが、それに比例するように「Office365に対して不正アクセスを受けた」という相談も増加している。昨年もOffice365を採用した大学で不正アクセスが相次ぎ文科省が注意喚起を行う事態となっていた。 ■Offie365が狙われる背景では、何故Office365が狙われるのか?筆者の見解を述べた... 続きを読む
米テスラ元従業員が、iCloudの個人アカウントに自動運転のソースコードを保存。中国企業に転職。(大元隆志) - 個人 - Yahoo!ニュース
米テスラ社は2019年3月、同社の自動運転に関する機密情報を盗んだとして、中国出身の技術者・Cao氏に対して民事訴訟を起こしていた。7月11日に発表された法廷文書によると、Cao氏が「個人的なiCloudアカウントにテスラの機密情報である、自動運転に関するソースコードを保存した」と認めたことが明らかになった。 しかし... 続きを読む
セブン・イレブンのオムニ7に脆弱性。攻撃者のメールアドレスへ再設定用リンクを送付されるリスク有り(大元隆志) - 個人 - Yahoo!ニュース
セブン・イレブンが運営するQRコード決済の7Payが公開僅かで不正アクセスの被害に遭い、話題になっている。セブン・イレブンは7Pay提供以前から、オムニチャネル用IDとしてオムニ7を展開していたが、このオムニIDに脆弱性が存在することが明らかになった。 ■一定の条件を満たせば、パスワード再設定リンクを攻撃者が受信... 続きを読む
宅ふぁいる便の利用実態把握出来ていますか?480万件のPW含む個人情報が平文で流出(大元隆志) - 個人 - Yahoo!ニュース
2019年1月25日、国内ファイル共有サービスで高い利用率を誇る「宅ふぁいる便」が不正アクセスの被害を受け、サービス提供元で有るオージス総研は480万件を超える情報漏洩が発生した可能性が有ると発表した。 宅ファイル便は無料で利用できる「宅ふぁいる便」と、有料サービスの「宅ファイル便プレミアム」「宅ふぁいる便... 続きを読む
漫画塔「永久閉鎖された」のコメントを残し閉鎖。違法海賊版サイトに対する効果的な対応策は?(大元隆志) - 個人 - Yahoo!ニュース
漫画村復活か?と話題を集めた「漫画塔」だが、2018年10月9日23時頃に「永久閉鎖された」という言葉を残し、サイトが閉鎖状態になったようだ。公式と見られるTwitterアカウントでも閉鎖宣言が投稿された。 漫画塔の公式Twitterと見られるアカウントの閉鎖宣言■疑問の多かった「漫画塔」 前身のサイトと推測される「漫画村... 続きを読む
漫画村復活か?違法海賊版サイト「漫画塔」が公開される(大元隆志) - 個人 - Yahoo!ニュース
多数の漫画等が違法にアップロードされており、ブロッキング議論にまで発展した違法海賊版サイト「漫画村」。2018年4月からサイトが閉鎖され同サイトは閲覧不能になっていた。しかし、閉鎖された「漫画村」に酷似した「漫画塔」と呼ばれるサイトが新たに開設されていることが確認された。 ■漫画村とは? Wikipediaの記載... 続きを読む
Netflixは少なくとも5年以内に日本で支配的な存在とはならない(大元隆志) - 個人 - Yahoo!ニュース
米動画配信サービス大手のNetflixが日本に上陸するかもしれない、ということでメディア関係者の間で話題だ。東芝が国内初のNetflixボタン搭載のテレビを発売したこともあって、一部ではNetflix上陸によって「テレビ局の猶予はあと5年だ」という極論まで目にするようになった(勿論、記事を読ませるのが目的であり、本気でそう考えているわけではないと思うが)。 NetflixがIT活用力と戦略に長けた... 続きを読む
IoTとビジネスの可能性を考える ITビジネスアナリスト・大元隆志 (THE PAGE) - Yahoo!ニュース
「Internet of Things(IoT)」直訳すれば「モノのインターネット」という言葉が、ここ1〜2年で大きな注目を集めるようになりました。IDC Japanによれば日本国内のIoT市場だけでも2014年の市場規模は9兆3645億円。今後、年率平均11.9%で成長し、2019年に16兆4221億円まで拡大するとのことです。 最近注目を集めだしたにも関わらず、2014年時点で9兆円の市場が形... 続きを読む
デジタルサバイバル講座vol.2 | B&B
一昨年開催され、好評の声を頂いた同講座の第二回が開催決定。 今回は中川淳一郎氏をモデレーターとして、5人のデジタル業界の最前線でサバイバルしつづけるゲスト登壇者を迎え超実践的なテクニックを伝授します。終了後は毎回中華料理店にて懇親会あり。 第一回(1月28日) 『組織のIT力がオンラインメディアの未来を左右する』 /大元隆志(アナリスト) ネット全体を俯瞰し、今流行の技術、廃れた技術、ネットを企業... 続きを読む