セキュリティ関連ニュース記事一覧

2022-09-02 (金)

1800超のモバイルアプリにハードコードされたAWSアクセストークン、漏洩の恐れ

Broadcom Softwareは9月1日(現地時間)、公式ブログにおいて、多くのモバイルアプリがハードコードされたAWSアクセストークンを含んでおり、場合によっては機密情報が漏洩するリスクを抱えていることが判明したと警…


マイナビニュース 企業IT - 21:47
動画編集用素材サイトWondershare Filmstockに、Vlog作成にぴったりのエフェクト素材が新登場

動画編集用素材サイトWondershare Filmstockに、Vlog作成にぴったりのエフェクト素材が新登場


ASCII.jp - トップ - 21:41
「ドルフロ」の捕獲作戦に新たな区域「ハリケーン」N2秘密尋問室が9月9日に登場。★3アデリンを捕まえられるように

サンボーンジャパンは本日(2022年9月2日),スマホアプリ「ドールズフロントライン」のアップデート情報として,「捕獲作戦」に新たな区域「『ハリケーン』N2秘密尋問室」を9月9日のメンテ後に追加すると発表した …


4Gamer.net − 最新記事 - 20:59
FF XIVを標的とするQRコード詐欺に注意、アカウント侵害の恐れ

Malwarebytesは8月31日(米国時間)、ファイナルファンタジー14のプレイヤーを標的にしたフィッシングキャンペーンが展開されていると伝えた。このサイバー攻撃は、無料アイテムの約束や偽のQRコードを利用し、プレイ …


マイナビニュース 企業IT - 20:39
au、「Xperia 1 IV」「Xperia 10 II」のセキュリティアップデート

auは9月1日より、「Xperia 1 IV SOG06」「Xperia 10 II SOV43」のソニー製スマートフォン2機種にセキュリティを改善するソフトウェアアップデートの配信を開始した。


マイナビニュース モバイル - 18:53
bitFlyerとHashPaletteによるIEO実施に向けた記者会見。「ELF Masters」のゲーム内容やトークンによる自律分散型経済圏構築への見通しを語る

2022年9月1日,暗号資産取引に関する事業を展開するbitFlyerと,9月16日にサービス開始予定のPlaytoEarn型ブロックチェーンゲーム「ELFMasters」を運営するHashPaletteによるIEO実施に向けた記者発表会がオンライン…


4Gamer.net − 最新記事 - 18:49
【ホロライブくじ】第2弾が10/25よりローソンなどで発売。ぺこら鍋やノエル団長の腹ペコ丼ぶり、お嬢(あやめ)の晩酌セットなどラインアップも公開ぺこ!

VTuberグループ“ホロライブ”において、くじ“ホロライブくじ~ホロクッキング おかわり!~”が、2022年10月25日よりローソングループにて発売決定した。兎田ぺこら、百鬼あやめ、白銀ノエル、猫又おかゆ、天音か …


ファミ通.com - 18:35
Steam無料の投げやりマルチ料理シム『One-armed cook』が好評。気づいたら店が燃えてる、片手縛りクッキング

Duhndalは8月31日、Steam無料料理シム『One-armed cook』をPC(Steam)向けに配信開始した。本編は無料でプレイ可能となっており、有料の追加コンテンツDLCも配信中。本作はその混沌のゲームプレイから、さっそく一 …


AUTOMATON - 17:33
クレカ不正利用額が90%減 メルカリが「3Dセキュア2.0」導入で

メルカリがEMV-3Dセキュアの導入により、決済時の離脱率を抑えながらクレジットカードの不正利用による被害を9割削減できたと発表した。


ITmedia NEWS 最新記事一覧 - 17:30
GM傘下Cruise、自動運転車「Cruise AV」をリコール--レアケースの「左直事故」に対策

米運輸省道路交通安全局(NHTSA)は、General Motors(GM)傘下のCruiseが自動運転車「Cruise AV」のリコールを実施すると発表した。自動運転機能の安全性に問題があるという。


CNET Japan 最新情報 総合 - 17:11
《北朝鮮元高官が実名告白》外交を左右する“北の猛女2人”の素顔「金与正は幼い頃から金正日の密談に聞き耳を…」「崔善姫外務大臣に贈られた『日本円の札束入りプルコギ』」

いま北朝鮮で金正恩の実妹、金与正(キム・ヨジョン)朝鮮労働党宣伝煽動部副部長が存在感を強めている。 8月10日、全国非常防疫総括会議で新型コロナウィルスの流入源は韓国だと強く批判。8月19日付けの北朝…


文春オンライン - 17:00
アライドテレシス、ランサムウェアにバックアップデータの「オフライン」自動保管

ネットワーク機器からセキュリティソリューションまで手掛けるIT企業アライドテレシスは9月1日、増加するランサムウェア被害に対しバックアップデータのオフライン自動保存で対応するソリューション「Net.Pro Allied…


マイナビニュース 企業IT - 16:20
PC Game Passの購読管理が設定アプリから可能に。Windows 11プレビュー版

Microsoftは1日(米国時間)、Windows 11 Insider Preview「Build 25193」をDevチャネル向けに提供開始した。


PC Watch - 16:09
防衛省、2万トンクラスの「イージス・アショア代替艦」を要求へ

2023年度予算の概算要求において、防衛庁がイージスアショア代替艦として、基準排水量2万トンの護衛艦2隻を要求していることが報じられている。この護衛艦は全長210メートル以下、全幅40メートル以下と自衛隊の艦艇 …


スラド - 16:06
iPhone 5sなど古い端末に向けたOSアップデート「iOS 12.5.6」

アップルが、iPhone 5sや初代iPad Airなどの古い端末に対応した「iOS 12.5.6」を公開しました。重要なセキュリティアップデートが含まれているとしており、対象機種を使っているすべてのユーザーにアップデートを推 …


マイナビニュース モバイル - 16:00
アニメ「異世界おじさん」最新話の放送が一時休止。9月7日からは再放送を予定新型コロナウイルス感染拡大による影響

異世界おじさん製作委員会は、アニメ「異世界おじさん」において9月7日より放送予定の第8話から放送を一時休止すると発表した。


GAME Watch - 15:46
JPCERT/CC、2019年1月からのフィッシングサイトのURLを公開

JPCERTコーディネーションセンター(JPCERT/CC)は31日、2019年1月から2022年6月までの間に確認したフィッシングサイトのURLデータを公開した(JPCERT/CCリリース、Security NEXT、TECH+、GitHub)。同センターによ …


スラド - 15:14
ArmがQualcommとNuviaを提訴。ライセンス契約違反と商標権侵害で

Armは8月31日、Qualcommおよびその子会社であるNuviaに対し、Armとの特定のライセンス契約違反、および商標権侵害を理由に、デラウェア州連邦地方裁判所に提訴した。ArmはNuviaの特定のデザインを破棄するという契 …


PC Watch - 14:21
中国・成都がロックダウン 人口2100万人、上海以降で最大規模

中国南西部・四川省の成都は1日夜、市内全域を対象にロックダウン(都市封鎖)を実施し、住民2100万人の外出を制限した。中国は共産党の重要会議を前に、「ゼロコロナ政策」を一段と強化している。成都の全住民…


国際ニュース - CNN.co.jp - 14:00
千葉南房総市の情シスにランサムウェア攻撃、身代金払わねば成績表公開と脅迫

千葉県南房総市にある公立小中学校の児童生徒の情報を保管しているサーバーがランサムウェアに感染したそうだ。市内12校に通う約2000人分の成績、住所、氏名、保護者連絡先、身長や体重といった保健データなどが暗号…


スラド - 13:31
名大の道林克禎教授ら、水深9801mの深海に到達し日本記録を更新

潜水艇を使って日本周辺の深海調査を行っている名古屋大学と東京海洋大学のグループは、小笠原海溝で日本人初となる水深9801メートルの深海に到達することに成功したそうだ。この潜水をおこなったのは名大大学院 環 …


スラド - 13:03
【インタビュー】DGフィナンシャルテクノロジー 篠寛社長「ECサイトのセキュリティー対策は、”コスト”ではなく、”防衛策”」

ECサイトの個人情報について、セキュリティー強化がより強く求められるようになっている。2021年のクレジットカードの不正利用額は330億円を超えたという。経済産業省ではこうした状況を受け、ECサイトのセキュリテ …


マイナビニュース 企業IT - 13:00
「iPadでNetflixを見ようとしたらWii Shopエラーが表示された」との謎の報告が注目を集める。意外な歴史が紡ぐ不具合摩訶不思議

Wiiにまつわるエラーメッセージが意外な端末で表示され、注目を集めている。「古いiPadでNetflixを起動すると、Nintendo Wii用のエラーメッセージが出る」という現象が報告されたのだ。なぜ。「iPadでNetflixを見よ …


AUTOMATON - 12:51
「Android」版「TikTok」アプリにアカウント乗っ取りの危険--現在は修正済み

マイクロソフトが、「Android」版「TikTok」アプリに存在していた重大な脆弱性について詳しく説明している。ユーザーがリンクをクリックすると、攻撃者にアカウントを乗っ取られる恐れがあったという。


CNET Japan 最新情報 総合 - 12:33
銃器や爆発物の製造方法、警察庁からSNS事業者に削除要請へ

毎日新聞の記事によれば、安倍元首相襲撃事件を受けて、警察庁は2023年度から、インターネット上で銃器や爆発物の製造に関する情報が見つかった場合、有害情報として運営事業者に削除要請する方針を決めたという(毎…


スラド - 12:31
株ポケが『ポケモン』IP盗用の中国系ゲーム会社を訴訟。6社を相手に総額約100億円を求める怒りの一手

株式会社ポケモンは中国企業6社に対し、著作権侵害などを理由とする訴訟を提起していたようだ。South China Morning Postが伝えている。株ポケが『ポケモン』IP盗用の中国系ゲーム会社を訴訟。6社を相手に総額約100 …


AUTOMATON - 12:28
千葉銀行、メタバース空間活用の実証実験を開始‐第1弾は内々定者イベント

千葉銀行は9月1日、8月31日よりメタバース空間を活用した実証実験を開始したことを発表した。同行は米国のメタバースプラットフォーム「Virbela」の日本公式販売代理店であるガイアリンクが運営する「GAIA TOWN」を …


マイナビニュース 企業IT - 12:04
ロシア最大のタクシー会社がハッキングされ全車両が1カ所に集合し大渋滞してしまう

2022年9月1日にロシア最大手のタクシー会社であるYandex Taxiがハッキング被害を受け、偽の予約により全ての運転手が1つの場所に誘導された結果、モスクワの通りで渋滞が発生したと報じられています。続きを読む...


GIGAZINE - 12:00
セキュリティ対策とDevOpsを効率的に加速する「シフトレフト」の実践法とは?【デブサミ2022夏】

開発プロセスの上流側でセキュリティ対策を行うことで、迅速な開発を実現する「シフトレフト」。デベロッパーならではのアプローチを使えば、より効率的に行うことが可能となる。開発者が実装するセキュリティ対策 …


CodeZine:新着一覧 - 12:00
Instagramの認証バッジめぐるフィッシング詐欺に注意

7月下旬以降、Instagramを装ったハッカーから不審なメールを受け取ったとの情報が一部のユーザーから寄せられていると、サイバーセキュリティ企業のVadeが警告を発している。


CNET Japan 最新情報 総合 - 12:00
2021年のインシデント - 59.3%がランサムウェア・Emotet、デジタルアーツ

デジタルアーツが9月2日に発表した「国内企業・団体のセキュリティ対策実態調査」の結果を紹介する。


マイナビニュース 企業IT - 11:36
250万人超える学生ローンのデータ流出、悪用された脆弱性は不明

Threatpostは8月31日(米国時間)、学生ローンを運営している団体のシステムが不正アクセスを受け、ローン利用者の個人データが漏洩したと伝えた。米国で学生ローンを手掛けているEdFinancialとオクラホマ州学生ローン…


マイナビニュース 企業IT - 11:24
JR東×アイリス、ワーキングブースでテレワーク向け製品の体験と購入の実証

JR 東日本とアイリスチトセ、アイリスプラザは9月1日、JR東日本が展開するワーキングブース「STATION BOOTH」で、テレワーク環境を充実させるアイリス製品を体験し、気に入った製品をECサイトから購入できるOMOの実…


マイナビニュース 企業IT - 10:54
CVSSv2スコア値だけで脆弱性を判断するのは効率が悪い

eSecurity Planetは8月31日(米国時間)、脆弱性の深刻度を評価する共通脆弱性評価システム(CVSS: Common Vulnerability Scoring System)について、そのスコアが過剰に評価されており、脆弱性のリスク管理において効率…


マイナビニュース 企業IT - 10:44
日立システムズ、北米グループ企業再編-マネージドサービス事業拡大に向け

日立システムズは9月1日、セキュリティサービスやパフォーマンス分析サービスなど、マネージドサービス事業の強化に向けて、北米のグループ会社であるCumulus SystemsとHitachi Systems Securityを再編すると発表し …


マイナビニュース 企業IT - 10:29
Linuxシステムへの攻撃が急増--トレンドマイクロが警告

Linuxを標的とするランサムウェア攻撃が急増している。サイバー犯罪者らが攻撃対象の拡大に向け、企業がセキュリティ面をおろそかにしがちなOSを悪用しようとしているためだ。


ZDNet Japan 最新情報 総合 - 10:18
TikTokアプリにワンクリックでアカウント侵害できる脆弱性、Microsoft発見

Microsoftは8月31日(米国時間)、Microsoft Security Blogにおいて、TikTokのAndroidアプリに重大な脆弱性があったことを伝えた。この脆弱性が悪用された場合、攻撃者がワンクリックでユーザーのアカウントが侵害され…


マイナビニュース 企業IT - 10:17
日立、新しい加熱方式でムラなく焼き上げるIHクッキングヒーター

日立グローバルライフソリューションズは、新加熱方式「旨美焼き」を採用したIHクッキングヒーター「火加減マイスター HT-N100Tシリーズ」4モデルを、10月20日に発売する。いずれも3口のIHを搭載し、鉄とステンレス …


家電 Watch - 10:05
コスト・セキュリティ・データモビリティの課題を克服! 「マルチクラウド」の可能性を最大化する

7月21日に開催されたTECH+セミナー「クラウド移行Day」に日本シーゲイト竹永光宏氏、岩田太郎氏が登壇。複数のクラウド環境を利用する「マルチクラウド」の可能性を最大限に引き出し、コスト・セキュリティ・データ …


マイナビニュース 企業IT - 10:00
スリーシェイク、自動脆弱性診断ツール「Securify Scan」に新機能を実装し9月1日に正式リリース

スリーシェイクは、手軽に社内でセキュリティ診断を実施できる自動脆弱性診断ツール Securifyの正式版として「Securify Scan」を9月1日に提供開始した。


CodeZine:新着一覧 - 10:00
Microsoft、「SharePoint Framework(SPFx) 1.16」最初のパブリックプレビューを公開

米Microsoftは、クライアント側SharePointの開発、SharePointデータとの容易な統合、Microsoft Teamsの拡張をすべてサポートする、ページとWebパーツモデルであるSharePoint Frameworkの最新バージョンとなる「Shar…


CodeZine:新着一覧 - 10:00
分散型金融プラットフォーム、脆弱性突かれて暗号資産窃取の恐れ - FBI警告

米国連邦捜査局(FBI)は8月29日(米国時間)、サイバー犯罪者が分散型金融(DeFi: Decentralized Finance)プラットフォームの欠陥を悪用し、暗号資産を窃取するケースが増加していると警告した。分散型金融プラットフォ …


マイナビニュース 企業IT - 09:47
これがユーザーの信頼を失うデザインだ! 最近のUIで見かけるダークパターンのしっかりとした知識が身につくデザイン書 -ザ・ダークパターン

ダークパターンとは、WebサイトやスマホアプリのUIをユーザーに惑わせるデザインにし、ユーザーの個人情報や時間やお金をかすめ取る手法です。 たとえば、知らない間にメール配信が登録されていたり、料金に手数…


コリス - 09:36
JR東、テレワークブースの製品を購入できる実証実験--アイリスグループと、日本初

東日本旅客鉄道(JR東日本)は9月1日、アイリスオーヤマグループのアイリスチトセ、アイリスプラザと共同で、「オンラインと実店舗を融合した顧客体験価値(OMO)」についての実証実験を開始すると発表した。


CNET Japan 最新情報 総合 - 09:30
実在しないデスクトップ版「Google翻訳アプリ」に要注意--クリプトマイナー被害の恐れ

Check Point Software Technologiesは、実在しないデスクトップ版のGoogle翻訳アプリなどを餌にして、許可なく暗号資産マイニングするマルウェア“クリプトマイナー”が広まっていると警告した。


CNET Japan 最新情報 総合 - 09:23
NASAの宇宙望遠鏡が捉えた美しい画像にマルウェアが仕込まれる

The Hacker Newsは8月31日(米国時間)、ジェイムズ・ウェッブ宇宙望遠鏡(JWST: James Webb Space Telescope)が撮影した美しい宇宙画像にサイバー犯罪者がマルウェアを隠蔽したと伝えた。


マイナビニュース 企業IT - 09:15
積立NISA、iDeCo、ふるさと納税

1:ななし: ID:JQJxあと何すればいいの?・【朗報】高級外車買えるほど株で儲けた女子高生が話題に2:ななし: ID:qgnJいっぱい働く3:ななし: ID:97Mi節約6:ななし: ID:JQJx>>3たしかに11:ななし: ID:D…


【2ch】コピペ情報局 - 09:12
Google、自社のオープンソースプロジェクトを対象とした脆弱性報奨金プログラムを開始

米Googleは、自社で開発しているオープンソースプロジェクトを対象とした脆弱性報奨金プログラム「Open Source Software Vulnerability Rewards Program(OSS VRP)」を8月30日(現地時間)に開始した。


CodeZine:新着一覧 - 09:00
ウクライナ検察、民間人射殺容疑のロシア兵を特定 CNNの報道を利用

背筋が凍る事件だった。カメラに収められていたのは、ウクライナの首都キーウ郊外で丸腰の民間人と遭遇したロシア兵が、立ち去る民間人を背後から射殺する様子だった。今年5月、CNNは監視カメラの映像を独自に入…


国際ニュース - CNN.co.jp - 08:53
Wi-Fiのパスワードは簡単に解析できる!?――安全に利用するための対策とは

日常生活でも、テレワークを含めた業務利用においても、Wi-Fi経由のインターネット接続はもはや欠かせない。しかし、Wi-Fiにはセキュリティリスクも存在するため、ネットワークの適切な設定が求められる。この記事で…


マイナビニュース 企業IT - 08:00
「自社開発アプリにOSSが組み込まれていること」はリスクか? 調査結果が示す懸念と対策

日本シノプシスは、サイバーセキュリティに携わる意思決定者を対象とした調査の結果を発表した。同社は「ソフトウェアサプライチェーンのリスクが、オープンソース自体の問題を超えて広がっている現状が明らかになっ…


@IT 全フォーラム 最新記事一覧 - 08:00
TikTokのAndroid向けアプリに「1タップでアカウントが乗っ取られる脆弱性」があったという報告

Microsoft 365 Defenderのセキュリティ研究チームが、TikTokのAndroidアプリケーションに深刻度の高い脆弱(ぜいじゃく)性を発見したと報告しています。この脆弱性により、標的となったユーザーが悪意のあるURLを1回 …


GIGAZINE - 07:00
データを破壊する「ワイパー」の脅威

2022年2月24日に始まったロシアによるウクライナ侵攻では、ウクライナの政府や関連組織へのサイバー攻撃が同時進行で発生した。そこでは様々な手口の攻撃が見られたが、中でも目立ったのがマルウエアを使用する攻撃…


全記事新着 - 日経クロステック - 07:00
緊急救難信号受信! 田舎のおかんを助けるには[Windows]+[Ctrl]+[Q]キーを押してもらう【脱初心者!すぐに役立つショートカットキー】

離れたところにいる家族や友人のPCを遠隔操作してトラブルを解決するリモートアシスタントアプリにはいくつかありますが、Windows 10/11であればMicrosoft製の「クイック アシスト」を使うのが便利です。というのも…


窓の杜 - 06:55
「ハッカーのサマーキャンプ」Black HatとDEF CONを体験--コロナ後初の大規模開催

セキュリティ関連の年次カンファレンスである「Black Hat」と「DEF CON」が数年ぶりに、新型コロナウイルスのパンデミック前の規模で開催された。同カンファレンスに参加した筆者の感想を紹介する。


ZDNet Japan 最新情報 総合 - 06:30
[iPhone駆け込み寺]AirTagを知らぬ間に鞄の中に入れられたらどうなる? 迷惑な追跡を防止する機能

AirTagが発表された当初から指摘されていたことのひとつが、「第三者に勝手にAirTagをカバンに入れられ、行動を監視する目的で使用されるのではないか」という懸念だ。こういった懸念に対し、アップル(Apple)は、…


ケータイ Watch - 06:00
誤読み取りで未接種でも「接種済み」、接種記録の誤り多発から学ぶ想定の広げ方

新型コロナウイルスのワクチン接種事業は、菅義偉首相(当時)が2021年5月に「1日100万回を目標とする」と表明すると、達成困難と見られた目標を2021年7月に約170万回と大きく突破した。政府が提供した情報システム…


全記事新着 - 日経クロステック - 05:00
モビリティー自律走行へ、竹中工務店などがデジタルツイン実験

竹中工務店と日立製作所、gluon(東京・目黒)は2022年8月、都市や建物をデジタルツイン化し、自律走行型パーソナルモビリティーの実証実験に活用する取り組みを開始すると発表した。電動車いすから電動キックボー …


全記事新着 - 日経クロステック - 05:00
クレカ情報大量漏洩にPCI DSS監査機関への虚偽報告、IT部門「聖域化」のリスク

大規模なカード情報漏洩を起こしたメタップスペイメントに対し、経済産業省が2022年6月に行政処分を下した。漏洩の原因はセキュリティー対策の不備だが、脆弱性診断の結果を改ざんしていた事実も発覚。ITガバナンス…


全記事新着 - 日経クロステック - 05:00
害悪とまで言われる日本特有のメールセキュリティ「PPAP」から企業はどう脱出するか

調査の結果、2020年度は迷惑メールの数が200倍にも増加しており、Emotet(エモテット)と呼ばれるウイルスが、自分自身をZIPで暗号化することでウイルススキャンを回避、猛威を奮っていたことも明らかになった。「PP…


@IT 全フォーラム 最新記事一覧 - 05:00
piyokango氏に聞く、ハードウェア脆弱性やクラウド誤設定はどうすべき? CISA公開リスト「KEVC」とは?――ゼロデイそして「Nデイ」対策へ

いまの時代に即した脆弱性管理/対策の在り方を探る特集「Log4j 2、クラウド設定ミスだけじゃない―1P情シスのための脆弱性管理/対策の現実解」。初回に続き、インシデント情報をまとめて記録する「piyolog」を運営…


@IT 全フォーラム 最新記事一覧 - 05:00