タグ 情報窃取
人気順 10 users 50 users 100 users 500 users 1000 usersマイクロソフトがクリップボード搾取に注意喚起、古い「SHEIN」アプリでの情報窃取も
富士通、AIに潜むセキュリティリスクを分析するツールを無償公開 “安全なAI”開発を可能に
富士通は、AIに潜むセキュリティリスクを分析する「AIリスク問診ツール」の無償公開を発表した。AIに誤判断させて情報窃取したり、機械を誤動作させたりするAIの特性を悪用したサイバー攻撃を防ぐことができる。 富士通は2022年6月29日、AI(人工知能)に潜むセキュリティリスクを分析する「AIリスク問診ツール」を開発... 続きを読む
Pythonの古いパッケージ、乗っ取られて情報窃取の機能が追加されていた
人気の高いプログラミング言語であるPythonには、膨大な量のパッケージコレクションが存在している。開発者はこうしたパッケージコレクションを通じて、開発に必要な機能を取得して利用している。パッケージコレクションアップデートも簡単に行え、開発において欠かすことのできない機能となっている。 しかし最近では、... 続きを読む
インテルとARMのCPUに脆弱性「Spectre-v2」の悪夢再び、新たな攻撃手法
2017年、インテルやARMのCPUに情報窃取の脆弱性が存在することが明らかになった。通常、CPUのプロセスはほかのプロセスの処理しているデータを読み取ることはできない仕組みになっているが、ある機能を悪用することで実行中のプロセスから本来は入手できてはいけないデータを窃取できることが明らかになった。この仕組み... 続きを読む
バッファロー製の一部機器に脆弱性 使用停止を推奨「情報窃取の可能性」 | ツギノジダイ
JPCERTコーディネーションセンター(JPCERT/CC)と情報処理推進機構(IPA)は2021年4月27日、バッファローのネットワーク機器の一部に脆弱性が存在し、機微な情報を窃取されたりする可能性があるとして注意を呼びかけています。サポートが終了した機器について、バッファローは使用停止を推奨しています。 脆弱性とは 脆... 続きを読む
中国、公認ソフトで情報窃取か: 日本経済新聞
日経の記事利用サービスについて 企業での記事共有や会議資料への転載・複製、注文印刷などをご希望の方は、リンク先をご覧ください。 詳しくはこちら 中国当局が指定する税務ソフトウエアを導入したら、いつの間にか情報を抜き取る裏口(バックドア)ができていた――。中国に進出する企業が、巧妙化するサイバー攻撃の脅... 続きを読む
クレジットカードの偽決済画面が稼働していたサーバーについて調べてみた - piyolog
2019年6月8日夜、クレジットカードの情報窃取を目的としたページが稼働していたと情報をいただきました。偽ページが稼働していたドメインやIPアドレスを調べたところ、いくつか興味深い情報が確認できたため、調べた内容をここではまとめます。 偽決済画面だらけのサーバー 情報提供頂いたURLではクレジットカード情報を... 続きを読む
OpenSSLに情報窃取の脆弱性、アップデートを | マイナビニュース
United States Computer Emergency Readiness Team (US-CERT)は2月26日(米国時間)、「OpenSSL Releases Security Update|US-CERT」において、OpenSSLに脆弱性(CVE-2019-1559)が存在すると伝えた。 OpenSSL Project はこの脆弱性の重要度を中 (Moderate) と評価している。公開された情報によると、OpenSSL にはパディン... 続きを読む
日本の高級ホテルWiFiで宿泊客端末から情報窃取 「朝鮮語使う」攻撃者 - 産経ニュース
ロシアの情報セキュリティー会社「カスペルスキー研究所」は12日までに、日本などで高級ホテルに宿泊する企業幹部や研究責任者らを狙い、ホテルの無線LANサービス「WiFi(ワイファイ)」に接続した宿泊客の端末から機密情報を盗み取る被害が相次いでいると発表した。 同研究所によると、攻撃者は韓国語か朝鮮語を使う人物で、企業幹部らの宿泊予定をあらかじめ把握しているもよう。少なくとも4年前からスパイ活動を続け... 続きを読む
警察庁にサイバー対策司令塔新設 技術部隊を全国に拡大 - 47NEWS(よんななニュース)
サイバー攻撃対策を強化するため、警察庁は16日、「サイバー攻撃分析センター」を新設し、発足式を開いた。捜査や情報収集、分析に当たる全国警察の司令塔を担う。また攻撃手法やコンピューターウイルスを分析する技術部隊のサイバーフォースも、警察庁や都市部の警察本部だけでなく、全国の警察に拡大した。 2011年に三菱重工業や衆参両院に情報窃取を狙ったメールが送り付けられるなど近年、サイバー攻撃が相次いでおり、... 続きを読む
平成 24 年中のサイバー攻撃情勢について
広 報 資 料 平 成 25 年 2 月 28 日 警 備 企 画 課 ・ 情 報 技 術 解 析 課 平成 24 年中のサイバー攻撃情勢について 1 概況 平成 24 年中も引き続き、我が国の政府機関等に対し、情報窃取を企 図したとみられるサイバー攻撃(標的型メール攻撃)やウェブサイトに 閲覧障害や改ざんが生じた事案(DDoS 攻撃等)が発生(攻撃の技術的特 徴等は「情報技術解析平成 24 年... 続きを読む