
A US Secret Service agent near asecurity checkpoint outside the United Nations headquarters in New York, on Sept. 22. Photographer: David Dee Delgado/Bloomberg 米政府高官を脅かす目的でニューヨーク市周辺に設置された大量の通信機器類が、連邦捜査官に発見され、無効化された。米大統領警護隊(シークレットサービス)が23日発表した。外国の関与が疑われているという。 発見されたのは300台を超えるSIMカードサーバーと10万枚のSIMカードで、ニューヨーク市から半径35マイル(56キロメートル)以内の複数の拠点に設置されていた。国連総会で各国首脳らが集まっている時期であり、何らかの攻撃があれば深刻な事態になる恐れがあったため、シークレットサ

AI=人工知能を使って何者かがアメリカのルビオ国務長官を装った音声を作り、複数の国の外相らと連絡を取っていたことがわかり、調査が進められています。アメリカの複数のメディアは8日、何者かがメッセージアプリ「シグナル」で、ルビオ国務長官を装ったアカウントを作成した上で、AIでルビオ長官の声に似た音声などを作り、外国の外相3人を含む少なくとも5人にメッセージを送り連絡を取っていたと報じました。 これについて国務省のブルース報道官は8日、記者会見で報道の内容は事実だと認め、調査が進められているとした上で「情報を保護する責任を重く受け止めており、安全上の理由から今後の問題を防ぐためにも、サイバーセキュリティー対策の強化に継続的に取り組む」と述べました。 ただ、調査の妨げになるとして、偽装されたメッセージの内容など具体的なことは明らかにしませんでした。 ことし5月には、ワイルズ大統領首席補佐官を装っ

大手保険代理店の「保険見直し本舗」を運営する会社は、身代金要求型のコンピューターウイルスによるサイバー攻撃を受け、保険を契約した顧客の氏名や住所など、およそ510万件の情報が漏えいした可能性があると発表しました。 「保険見直し本舗」の運営会社では、ことし2月、社内のシステムが身代金要求型のコンピューターウイルス=「ランサムウエア」によるサイバー攻撃を受けたことが確認されました。 これについて会社は30日、その後の調査結果を公表し、この会社を通じて生命保険や損害保険の契約を結んだ顧客や保険の相談を行った顧客などの情報が漏えいした可能性があるとしています。 漏えいした可能性のある情報は顧客の氏名や住所、電話番号などで、グループ全体でおよそ510万件にのぼるとしています。 一方で会社は、マイナンバーのほか、クレジットカード番号など決済に関する情報は含まれていないとしています。 会社は「多大なるご

このコーナーでは、2014年から先端テクノロジーの研究を論文単位で記事にしているWebメディア「Seamless」(シームレス)を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 X: @shiropen2 公立はこだて未来大学と神戸大学に所属する研究者らが発表した論文「UltrasonicWhisper+: 超音波によるヒアラブルデバイスへの可聴音生成攻撃手法の提案」は、周囲のイヤフォン装着者だけに聞こえる虚偽の指示や環境音をこっそり提示できる超音波攻撃を提案した研究報告である。 ワイヤレスイヤフォンは外部の音を取り込んでユーザーに提示できる外部音取り込み機能を有している。この機能は、例えば会話をしたり、車の接近に気づいたりするのに役立つ。しかし、この機能を悪用し、装着者を攻撃することが可能である。 マイクには「非線形性」という特性があり、超音波を受け取

著者プロフィール 山口伸 経済・テクノロジー・不動産分野のライター。企業分析や都市開発の記事を執筆する。取得した資格は簿記、ファイナンシャルプランナー。趣味は経済関係の本や決算書を読むこと。 X:@shin_yamaguchi_ セブン-イレブンが、一部店舗で防犯体制を強化している。レジにはパネルを設置し、まるで要塞のような防備体制を敷き、不審者が乗り越えてカウンター内に入れないようになっている。また、深夜時間帯には自動ドアを閉鎖し、従業員がリモコンで開けるシステムを導入。今になってなぜ、こうした防犯を意識した店舗を増やそうとしているのか。背景には、人手不足の影響もありそうだ。 ALSOK、LIXILと3年がかりで開発 セブン&アイ・ホールディングス(HD)によると、新しい防犯対策の名称は「セーフティガードシステム」。現在は約50店舗でテスト導入をしている。担当者は次のように話す。 「主な

しゅーとです。 新婚旅行で沖縄に行ってきたのですが、そこで泊まった高級リゾートホテルの客室にタブレットが置いてありました。 このタブレットを調査したところ、客室内の盗聴・盗撮が可能となる脆弱性や、第三者がネットワーク上から他客室のコントロール、チャットの盗聴が可能となる脆弱性を発見しました。この問題はIPAを通して開発者に報告し、報告から2年の年月を経て影響する全ホテルへの改修が完了し、公表されました。本記事ではキオスクアプリ開発者がよりセキュアなシステムを構成できるように、発見した脆弱性の原因と対策を解説します。 客室に設置されていた脆弱性を有するタブレット ※今回は稼働中システムに対する調査という背景を鑑み、他者の情報・資産を侵害しないよう細心の注意をもって調査しており、他者の情報が関連するセンシティブな問題についてはアクセスなどの実際の検証を行わず、複数の間接的な証跡をもって報告し

警察庁及び内閣サイバーセキュリティセンターでは、2019年頃から現在に至るまで、日本国内の組織、事業者及び個人に対するサイバー攻撃キャンペーンが、「MirrorFace」(ミラーフェイス)(別名、「Earth Kasha」(アース カシャ))と呼ばれるサイバー攻撃グループによって実行されたと評価しています。 また、警察庁関東管区警察局サイバー特別捜査部及び警視庁ほか道府県警察による捜査等で判明した、攻撃対象、手口、攻撃インフラ等を分析した結果、「MirrorFace」による攻撃キャンペーンは、主に我が国の安全保障や先端技術に係る情報窃取を目的とした、中国の関与が疑われる組織的なサイバー攻撃であると評価しています。 この注意喚起は「MirrorFace」によるサイバー攻撃の手口を公表することで、標的となる組織、事業者及び個人に、直面するサイバー空間の脅威を認識してもらうとともに、サイバー攻撃
定年退職後もアルバイトを求めるシニア世代が増えています。しかし、働きたい気持ちとは裏腹に、シニア向け求人案件は少なく、あるとしても限られた業界のものだけです。そこで現在のシニア世代ならスマートフォンも使い、ネットから仕事の情報を得ようするでしょう。そこに思わぬわながあります。SNSやネット掲示板に書かれた高額案件に引かれて、非合法な仕事に従事する「闇バイト」の事件が頻発しています。とくに高齢者世帯を狙う強盗が多く、毎日の報道に不安を感じているシニア世代も多いでしょう。その一方で、被害者のほうではなく、シニア世代自身が闇バイトに応募し、加害者側となってしまう例も増えています。 「東京都特殊詐欺加害防止 特設サイト」によると、最近の傾向として「年齢問わず」という闇バイト募集広告が増えており、その結果、50代以降のシニア世代が応募するケースが出てきているとのことです。 「劇場型特殊詐欺」という

[速報]マイクロソフトが「Windows Hotpatch」発表。Windowsを再起動せずセキュリティ更新を実現へ (注:記者向けの事前発表では「Hotpatch inWindows」という名称でしたが、基調講演で「Windows Hotpatch」と紹介されたため、タイトルを含めて記事内容を変更しています)Windows Hotpatchで再起動を年4回に削減Windows Hotpatchは、Windowsの再起動を必要とせずに重要なセキュリティ更新プログラムを提供できる新機能です。 これによりWindowsでの作業を中断することなくセキュリティ更新プログラムを適用できるだけでなく、セキュリティ更新プログラムが提供された時点から企業が更新プログラムを採用するまでの時間が最大60%短縮されるとしています。 また、システム管理を行うMicrosoft Intuneで、Windows
![[速報]マイクロソフトが「Windows Hotpatch」発表。Windowsを再起動せずセキュリティ更新を実現へ](/image.pl?url=https%3a%2f%2fcdn-ak-scissors.b.st-hatena.com%2fimage%2fsquare%2f45d95556252582b254319e694d815d267bd897f1%2fheight%3d288%3bversion%3d1%3bwidth%3d512%2fhttps%253A%252F%252Fwww.publickey1.jp%252F2024%252Fhotpatch-pv01.png&f=jpg&w=240)
sponsored JAPANNEXTの「JN-IPS245G320F-HSP」をレビュー ゲーマーの私にぶっ刺さった、320Hzで3万円台の24.5型ゲーミングディスプレーがほし過ぎるっ! sponsored 白のパーツを多く搭載、PCIe 5.0対応SSDを採用 人気のNZXTケース新モデル「H9 Flow White」を中心に、ゲーム性能とカラー統一に注力したPCがコチラ! sponsored 写真や動画だけでなく、Windows環境を移行する際の一時的なファイル保存にも データ転送が遅いと嘆く人にはThunderbolt対応のSSDがおすすめだ! sponsored JN-282IPS4KP-HSP-C90Wをレビュー 超広い3840×2560ドット(アスペクト比3:2)の28.2型4K Plusディスプレー、USB Type-C給電・KVM・昇降式多機能スタンドで4万円台はコスパ

IT部門が頭を抱える「CentOS終了問題」 なぜ企業は後継OSに「AlmaLinux」を選ぶのか:移行先の検討で留意すべきこと 無償のLinuxディストリビューションである「CentOS」の更新が2024年6月に終了した。そのまま使い続けるとセキュリティリスクになるが、有償の「Red Hat EnterpriseLinux」への移行は検証も含め、コスト面で課題があるケースも多い。日本語サポートも欲しいところだ。現実的な移行先を解説する。 無償のLinuxディストリビューションとして普及している「CentOS」を利用する企業が今、岐路に立たされている。「CentOSLinux 8」はアップデートが2021年末に打ち切られ、「CentOSLinux 7」の更新が2024年6月に終了した。今後もセキュリティパッチを適用して安全に使うためには、ベンダーが有償で提供しているCentOSの延長

このコーナーでは、2014年から先端テクノロジーの研究を論文単位で記事にしているWebメディア「Seamless」(シームレス)を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 X: @shiropen2 「組織はユーザーに定期的なパスワード変更を要求してはならない」──米国政府機関の米国立標準技術研究所(NIST)が、そんな内容を含めた新しいガイダンス「SP800-63B」を発表した。パスワードの内容は、セクション3.1.1に記されている。 多くの人々が新しいパスワードを考え出し、それを覚えることに苦労している。セキュリティ上の理由から、多くの組織がユーザーや従業員に定期的なパスワードの変更を要求し、もしくは義務付けている。しかし今、米国政府はソフトウェアやオンラインツールを作成・運用する組織にこの慣行をやめるよう呼びかけている。 これは、Webサイト

あらおじ @ojigunma すごい タリーズの原因発見してる人いる 確かにナンカある slick.min.js という画像をスライドするファイルの中に 難読化された悪意のあるコードが追記されてるっぽい 難読化は4段階ぐらいされてるらしい これブラウザとかセキュリティソフトで気づくのは無理なんだろか。。。 x.com/motikan2010/st… 2024-10-04 13:15:14 Niishi Kubo @n11sh1_ クレカ情報漏洩の件、技術的な原因特定はこの投稿が一番分かりやすかった。 slick.min.js(画像切り替えのライブラリ)を改ざんされてマルウェアが仕込まれて、クレカ情報はサーバーに送信される前にフロントエンドから外部に送信されていたらしい。Content-Security-Policy がレスポンスヘッダーにきちんと設定されていれば悪意あるドメインに対しての通

パソコンの画面全体に偽のメッセージが表示され操作不能になる手口が増加中 - 意図せずダウンロードされたファイルを実行しないで! - 2024年6月から、パソコンを使用中に突然、画面全体に偽のメッセージが表示されて、キーボードやマウスの操作を一切受け付けなくなり、電源を入れなおして再起動しても状況が変わらないという相談が寄せられています(本資料ではこの手口を「操作不能の偽メッセージ」と呼称します)。 メッセージには、マイクロソフトサポートへ電話をするように嘘のメッセージがあることから、これまでの「サポート詐欺(別名:偽のセキュリティ警告)」と同様に相談が寄せられていますが、ウェブブラウザに偽の警告を表示していたものとは手口が異なり、これまでのサポート詐欺の手口でご案内した対処が通用しないことが確認されています。 手口の詳細や原因および目的などは不明な部分が多いですが、継続して相談が寄せられて

岸田奈美|Nami Kishida @namikishida 西宮と東京と神戸|NHKドラマ『家族だから愛したんじゃなくて、愛したのが家族だった』原作|書いてるエッセイはだいたいnoteか本で全部読める|ABCテレビ「newsおかえり」木曜レギュラー|関西大学客員教授note.kishidanami.com 岸田奈美|Nami Kishida @namikishida 家の鍵を後付けのオートロックにしたら、ドア内側の接着シールが暑さで溶けて剥がれ落ちたっぽくて、開けられなくなり、ほんで今日に限って物理鍵も財布も家の中に忘れてしまって、閉め出されて3時間(鍵屋さんもお盆で来ない) pic.x.com/jhjbbobeod 2024-08-14 17:25:04 岸田奈美|Nami Kishida @namikishida 管理事務所もお盆で休みとなっており、マスターキーなるものを持つ人物が

リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く