セキュリティー

Twitterがパスワードを暗号化せずに内部ログに保存してしまう不具合を報告!すでに修正済みながら変更を推奨。変更方法や2段階認証のやり方を紹介【ハウツー】

ツイッターにパスワードを平文で保存してしまう不具合!変更を推奨Twitterは3日(現地時間)、同社が提供・運営する短文投稿(ツイート)ができるソーシャルネットワークサービス(SNS)「Twitter(ツイッター)」( )においてパスワードを暗号化などせずにそのまま内部ログに保存してしまう不具合を発見したと発表しています。同社ではすでに不具合は修正しており、自社による調査ではこの不具合によってパスワードが漏洩したり、他人に利用されてアカウントを乗っ取られたりしているような結果...

ファイルレスでウイルス対策アプリを巧妙な手口で回避するWindows向けマイナーマルウェア「GhostMiner」が発見される!感染すると勝手にMoneroをマイニング

ウイルス対策ソフトを巧妙な手口で回避するマイナーマルウェア「GhostMiner」が見つかる!イスラエルを拠点とするセキュリティベンダーのMinerva Labsは22日(現地時間)、ウイルス対策ソフトを巧妙な手口で回避するWindowsを対象とするマイナーマルウェア(暗号通貨を勝手にマイニングする「マルウェア」を指す)「GhostMiner」を発見したと報告しています。感染すると勝手にマイニングされてしまうということで、こういったマイナーマルウェアはまさに暗号通貨の光と闇の...

iPhoneやiPadなどのパスコードを突き止めることができるハードウェアデバイス「GrayKey」の存在が明らかに!法執行機関などに販売も、プライバシー問題も

iPhoneのパスコードを突き止めることができるデバイス「GrayKey」が存在!セキュリティーベンダーのMalwarebytesは15日(現地時間)、iPhoneやiPadなどのiOS搭載製品における「パスコード」を解除することができるデバイス「GrayKey」が流通しはじめているとして注意を促しています。過去にもアメリカの連邦捜査局「FBI」がSan Bernadinoで起きた銃犯罪の犯人が使っていたiPhoneのロック解除をAppleに依頼したことや、イスラエルの企業で...
スポンサーリンク

コレガの無線LANルーター「CG-WGR1200」に複数の脆弱性が見つかる!すでにサポート期間が終了して修正予定はないため、利用停止が推奨される

コレガのルーター「CG-WGR1200」に複数の脆弱性!利用されている場合はすぐに利用停止をJPCERT コーディネーションセンター(JPCERT/CC)は9日、すでに販売およびサポート期間が終了しているコレガ製無線LAN(Wi-Fi)ルーター「CG-WGR1200」に複数の脆弱性が見つかったと報告しています。通常であれば、メーカーからセキュリティーアップデートが提供されるのですが、CG-WGR1200は2013年に発売した製品ですでにメーカーによるサポートが終了しているため...

24時間で約5千台のAndroid搭載機器に感染した自己増殖機能を持ったマルウェア「ADB.Miner」が登場!ワーム感染すると暗号通貨「Monero」が勝手にマイニングされる

24時間で約5千台のAndroid機器がボットネットに感染!暗号通貨を勝手にマイニングされる事態に中国のセキュリティーベンダーである360 Netlabは4日(現地時間)、Androidを搭載した機器を対象とした悪意のあるコード「ADB.Miner」の感染速度が日本時間(JST)の2018年2月3日(土)16時頃から急激に増加したことを検知したと報告しています。調査および報告を行なった同社のHui WANG氏によれば、この悪意のあるコード感染は最初の感染を2018年1月31日...

LINEもターゲットに!感染したスマホなどを監視するAndroid向けスパイウェア「Skygofree」が発見される――感染例はイタリアのみだが、日本で発売された機種も攻撃対象に

LINEも対象の感染したスマホを監視するスパイウェア「Skygofree」が見つかる!Kaspersky Labは16日(現地時間)、Androidを搭載したスマートフォン(スマホ)やタブレットなどの機器を監視するスパイウェア「Skygofree」を発見したと報告しました。このスパイウェアの機能は非常に多様で、感染することでコミュニケーションサービス「LINE」の情報も抜き取られるほか、さまざまな計り知れない脅威に晒されることとなり、同社では“ハリウッド映画ばりのモバイルスパ...

アメリカ・インディアナ州にある病院「Hancock Regional Hospital」のネットワークがランサムウェアの被害を受けてダウン!紙とペンで対応し、大きな被害は出ず

米国インディアナ州の病院におけるネットワークがランサムウェアの被害でダウン!アメリカ・インディアナ州にある病院「Hancock Regional Hospital」は12日(現地時間)、ランサムウェアの被害を受けて病院内のネットワークがダウンするという事件が発生しました。社会インフラの1つでもある病院のネットワークがダウンするということは非常に衝撃的なニュースで、はるか海の向こう側で起きた事件ではありますが、ここ日本においても非常に深刻たりえる問題だと言えます。

TP-Link製無線LAN中継器が“DDoS攻撃”とも取られるほどの大量通信をNTPサーバーへ行っていたことが発覚!順次対応ファームウェアを提供も、修正内容に疑問も

TP-Link製無線LAN中継器がNTPサーバーへ大量通信を行っていたことが発覚!Ctrl Blogは13日(現地時間)、TP-Link製の無線LAN中継器が時刻同期を行うためのNTPサーバーに対して大量の通信を発生させていたことが報じられました。それを受け、TP-Linkは20日、同事象を認めてNTPサーバーへの負荷が軽減されるように取り組んでいると発表し、ファームウェアをアップデートすることで修正を行なっており、各製品におけるファームウェア提供状況を案内しています。

ロジテック製無線LANルーターの不備を突き、IoTウイルス「Mirai」の亜種が最大約2万4000ホストに感染!すでに販売終息し、脆弱性を修正したファームウェアも配信済み

Logitecの無線LANルーターの不備でIoTウイルス「Mirai」の亜種が感染拡大する恐れ!JPCERT コーディネーションセンター(JPCERT/CC)は19日、ロジテックが販売していた無線LAN(Wi-Fi)ルーター11機種のセキュリティー上の不備を突き、IoTウイルス「Mirai」の亜種に感染させる攻撃が2017年11月頃から確認されていると発表しています。対象機種は「LAN-WH300N」シリーズや「LAN-W300N」シリーズの11機種で、2009年8月から20...

Google Playプロテクトでは検知できなかった!悪意のある機能が遅延起動されるAndroid向けトロイの木馬がGogole Playストアで配信される

Android向けのオンラインバンキングトロイの木馬がPlayストアで配信!セキュリティベンダーであるESETとAvast Software、SfyLabsは共同でAndroid向けアプリ配信マーケット「Google Playストア」にてトロイの木馬「Tornado Flash Light」が配信されていたことを11月21日(現地時間)に報告しました。今回発見されたトロイの木馬は、オンラインバンキングを狙ったマルウェアで、すでにGoogle Playストアからは削除されていま...
スポンサーリンク