観光客のSNS提出義務化 米政府案、日本人も対象 時事通信 外信部2025年12月11日07時22分配信 米ニューヨークのブルックリン橋で、写真を撮る人たち=8日(AFP時事) 【ワシントン時事】米税関・国境警備局(CBP)は10日、日本人を含む外国人観光客に最大5年分のSNS履歴の提出を義務付ける計画を公表した。同日付の連邦官報で告知し、意見公募を始めた。日本人であっても、SNSの内容次第では米国への渡航に影響する可能性がある。 米国立公園、入場料値上げへ 外国人観光客1万5600円追加 CBPによると、日本などビザ(査証)免除プログラムの国々からの観光客が対象。トランプ大統領は10日、ホワイトハウスで記者団に「われわれは安全が欲しい。間違った人たちが入国しないようにしたい」と説明した。 発表によると、ビザの代わりに必要な電子渡航認証システム(ESTA)の申請時に、SNSのアカウントの提

中国に拠点を置くSipeedの製品「NanoKVM」に、SSH経由で起動可能な未記載のマイクが搭載されていることが分かりました。 How I discovered a hidden microphone on a Chinese NanoKVM https://telefoncek.si/2025/02/2025-02-10-hidden-microphone-on-nanokvm/ Researcher finds Chinese KVM has undocumented microphone, communicates with China-based servers — Sipeed's nanoKVMswitch has other severesecurity flaws and allows audio recording, claims researcher | Tom'

PCにTPMモジュールを後付けしてTPM有効化。Windows11へアップグレード可能に。 2021年11月18日 2021年12月11日PCWindows11へのアップグレードにはTPM2.0が必須。整合性をチェックという項目があったのでチェックしたところ、TPM2.0が有効になっている必要があるとのこと。 TPMとは。Trusted Platform Module (TPM、トラステッド プラットフォーム モジュール) そのまま訳すと「信頼できる基礎部分の部品」 ウィキペディアによると、様々なセキュリティ機能をもつ半導体部品だそうです。 参考:ウィキペディア(Wikipedia)https://ja.wikipedia.org/wiki/Trusted_Platform_Module TPMは後付けでも追加できる。ASUSのマザーボードの例ですが、ボード上にTPMを取り付けすること

ライブドアニュース @livedoornews 【発表】アサヒビールの出荷が回復傾向 売り上げが前年比9割超に news.livedoor.com/article/detail… アサヒビールは、サイバー攻撃によるシステム障害で主力商品などを手作業で受注している。こうした中、アサヒビール全体の10月の売上金額は前の年の同じ月と比べて概算で9割を超えたという。 pic.x.com/NQrDaGUglD 2025-11-13 18:20:00 リンク FNNプライムオンライン アサヒビールの出荷が回復傾向 サイバー攻撃でシステム障害 10月から手作業で受注再開…売り上げが前年比9割超に|FNNプライムオンライン サイバー攻撃の影響で減っていたアサヒビールの出荷が回復基調です。アサヒビールは、サイバー攻撃によるシステム障害で主力商品などを手作業で受注しています。こうした中、10月2日から主力商品

ノルウェーの公共交通機関運営会社であるRuterは、国内で運用している中国メーカー製の電動バスに「SIMカード」が搭載されていることを内部検査で発見しました。このSIMカードを用いると電動バスが遠隔から制御できる可能性があり、ノルウェー政府はバスのサイバーセキュリティリスクを再検討しています。 Ruter | We have conducted a comprehensive safety test of electric buses https://ruter.no/en/ruter-with-extensive-security-testing-of-electric-buses Norway’s Public Buses Have A Chinese Backdoor No One Knew About | Carscoops https://www.carscoops.com/20

IIJ @IIJ_PR 2025年11月5日昼過ぎ、サイバー攻撃グループを名乗る人物が「IIJからソースコードを盗み出した」という趣旨の投稿を行いました。 その投稿に添付されたファイルは、当社が設置する公開ftpサーバ(OSSなどの配布用)にある、IIJ以外の開発グループが作成したファイルと同一であることを確認しています。 2025-11-05 17:47:42IIJ @IIJ_PR 日本のインターネットのパイオニア、IIJです。 ※当アカウントでの個別回答は控えさせていただいております。サービス内容などにつきましてはiij.ad.jp/contact/ までお問い合わせください。iij.ad.jp

ロシア軍がNEC製の海底通信ケーブルを軍事転用した疑いがある問題で、日米欧にまたがる秘密調達網の中核となったロシアの通信インフラ企業が、諜報を担う連邦保安局(FSB)傘下のサイバー部隊「第16センター」の軍事回線の敷設を請け負っていたことが、25日分かった。共同通信と国際調査報道ジャーナリスト連合(ICIJ)が入手した公開文書で判明した。 第16センターは各国での情報窃取や重要インフラへのサイバー攻撃に関与。通信といった民間技術と安全保障の境界が曖昧になりつつある実情が浮き彫りになった。ロシアの自治体がウェブサイトで公開していた。ロシアの通信インフラ企業は、NECと取引があったパースペクティブ・テクノロジーズ(UPT)。文書によると、ウクライナ侵攻前の19~20年、クリミア半島に近い港町から数百キロの区間で、UPTが回線敷設と調査を請け負っていた。通信傍受で外国の政府や軍事情報を探る拠点

ライブドアニュース @livedoornews 【判決】三菱UFJ銀行元行員の47歳女に懲役9年、貸金庫から計3億9500万円相当の金品盗んだ罪 news.livedoor.com/article/detail… 被告は「三菱UFJ銀行はいい会社。お客さまを大事にする。社員を大事にする。悪人は私一人で、三菱UFJを悪く思ったりしないでください。申し訳ございませんでした」と謝罪した。 2025-10-06 15:16:14 リンク 日テレNEWS NNN 【速報】三菱UFJ銀行元行員の女(47)に懲役9年の判決 貸金庫から計3億9500万円相当の金品盗んだ罪 東京地裁(2025年10月6日掲載)|日テレNEWS NNN 三菱UFJ銀行の貸金庫から、顧客の金塊や現金など計3億9500万円相当を盗んだ罪に問われた元行員の山崎由香理被告(47)に対し、東京地裁は6日、懲役9年の判決を言い渡しました

まことにもっともな疑問だと思います。公開鍵暗号には、狭義の公開鍵暗号と、広義の公開鍵暗号があります。パスキーで使われているのは、広義の公開鍵暗号です。 狭義・広義だと紛らわしいので、狭義の方をPublic Key Encryption(PKE)、広義の方をPublic KeyCryptography(PKC)と表記する場合があります。光成さんのブログ記事がわかりやすいです。 https://blog.cybozu.io/entry/2021/12/28/080000 あなたの「公開鍵暗号」はPKE? それともPKC? - Cybozu Inside Out | サイボウズエンジニアのブログ初めに サイボウズ・ラボの光成です。 いきなりですがクイズです。次のうち正しい説明はどれでしょう。 SSHやFIDO2などの公開鍵認証はチャレンジを秘密鍵で暗号化し、公開鍵で復号して認証する。 ビットコ
アダルトコンテンツを開いているWebブラウザタブを検知し、そのスクリーンショットを撮影。さらにWebカメラの映像もスクリーンショットする──米セキュリティ企業Proofpointは9月3日(現地時間)、そんな機能を持つマルウェアを確認したとして、調査結果を発表した。 同社によれば問題のマルウェアは、脅威検知などの教育目的で配布されているオープンソースのマルウェア「Stealerium」を改変した亜種。25年5月にあった攻撃群や、8月までにあった別の攻撃群で使用を確認したという。 攻撃者は慈善団体や銀行、裁判所などからの請求書や召喚状をよそおい、JavaScriptやVBScriptなど、マルウェアの侵入につながるファイルを添付したメールを送信。例えば5月5日に確認した攻撃では、カナダの慈善団体による見積依頼をかたるメールに、圧縮した実行ファイルを添付していた。6月には旅行やブライダル代理店

トレンドマイクロは2025年8月29日、Googleへの大規模なサイバー攻撃によって、最大25億件の「Gmail」のユーザー情報が漏えいした事案について注意を呼び掛けた。Googleの脅威インテリジェンスグループによると、漏えいした情報には連絡先情報、企業名、関連メモなどが含まれている。Googleは「パスワードは漏えいしていない」としている。 だが、漏えいした該当情報が犯罪者の間で広がることで、Gmailユーザーが標的になる危険性は高まる。実際にGmail関連のフォーラムにおいて、Googleの従業員を装ったフィッシングメールや偽の電話、詐欺SMSが確認されている。多くはログインコードの提供やパスワード再設定を求める内容であり、これにだまされるとGmailアカウントへのアクセス権を失い、メール本文はもちろん、保存されている写真や文書、金融口座情報までもが脅威にさらされる。 今回攻撃を実

このコーナーでは、2014年から先端テクノロジーの研究を論文単位で記事にしているWebメディア「Seamless」(シームレス)を主宰する山下裕毅氏が執筆。新規性の高いAI分野の科学論文を山下氏がピックアップし、解説する。 X: @shiropen2Braveブラウザを手掛ける米Brave Softwareは8月20日(現地時間)、他社のエージェント型ブラウザの脆弱性を見つけたと発表した。脆弱性が見つかったのは、米Perplexityが提供する「Comet」。Braveが他社のエージェント型ブラウザのセキュリティを検証している中で発見したという。 エージェント型ブラウザとは、ユーザーに代わってWebサイト上で実際に操作を行うAI機能を持つブラウザだ。例えば「来週金曜日のロンドン行きの航空券を予約して」という指示に対して、AIが自律的にWebサイトを閲覧し、予約手続きまでを実行できる。この

Linuxカーネルのソースコード公開ページなど、一部のウェブサイトにアクセスした際に「虫眼鏡を持ったケモ耳少女のイラスト」に遭遇した経験がある人は多いはず。このケモ耳少女画面は自動ボットからの過剰アクセスを避けるために開発されたもので、ウェブサイトの保護に役立っています。 Anubis: WebAI Firewall Utility | Anubis https://anubis.techaro.lol/ 以下はFFmpegのソースコード公開ページにアクセスした際のスクリーンショットです。ケモ耳少女のイラストとともに「あなたがボットではないことを確認しています!」というメッセージが表示されています。 このケモ耳少女画面は「Anubis」というボットブロックプログラムのものです。Anubisの公式サイトには「HTTPリクエストの魂の重さを測り、ウェブサイトを保護しよう!(Weigh the

リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く