591の結果を表示中

【連載】どうする!? セキュリティ運用アウトソーシング [5] セキュリティの重点はモノから運用へ|セキュリティ|IT製品の事例・解説記事

前回は、現在のサイバー攻撃が”人の脆弱性”を狙うものに変わりつつあるという話をしました。 ばら撒き型の攻撃は、相当数の部分をセキュリティ対策製品で防御することが可能ですが、標的型攻撃は攻撃者が手を変え品を変え、ターゲットに対して目的を達成するまでしつこく攻撃をするため、次々と新たな方法が考え出されま…

映画「ミッション:インポッシブル」5作品の“セキュリティ突破方法”を考察してみた (1/3) – ITmedia NEWS

小説、漫画、アニメ、映画などの架空世界に登場する「認証的なモノ」を取り上げて解説する連載をITmediaで出張掲載。第6回のテーマは映画「ミッション:インポッシブル」に登場する認証技術。 この記事は認証セキュリティ情報サイト「せぐなべ」に掲載された「架空世界 認証セキュリティセミナー 第6回『ミッション:イ…

突然CISOに任命されたら? CISOがサンドバックにならないための事前準備 – ZDNet Japan

本連載「企業セキュリティの歩き方」では、セキュリティ業界を取り巻く現状や課題、問題点をひもときながら、サイバーセキュリティを向上させていくための視点やヒントを提示する。 前回の記事「CSIRTの現状と苦悩、次の一手」では、2015年に経済産業省や情報処理推進機構(IPA)から公開された「サイバーセキュリティ経…

脆弱性報奨金制度で認定されづらいテキストインジェクション · GitHub

text_injection.md 脆弱性報奨金制度で認定されづらいテキストインジェクション これまでのエントリーでは脆弱性報奨金制度で認定された脆弱性を取り上げてきたが、今回は逆に認定されなかった脆弱性を取り上げる。私が過去にモナバコとサイボウズへ報告し、認定対象外となったテキストインジェクションの詳細を振り返り…

Windows 10の次期大型アップデート「19H1」でさらなるセキュリティ強化を目指す (1/2) – ITmedia PC USER

「バージョン1903」の名称で2019年春ごろのリリースが見込まれるWindows 10の次期大型アップデート「19H1(開発コード名)」について、いくつか目玉となる機能が出そろいつつある。 春と秋という年2回の更新ペースに移行してから新機能の追加ペースがゆっくりとなったWindows 10だが、19H1はどういった方向性を目指して…

風疹対策、東京五輪に間に合う? カギは働く男性たち:朝日新聞デジタル

アフリカの一部で流行するエボラ出血熱やポリオと聞くと、ちょっと怖いイメージがあります。ところが、それらとリスクが同程度と米国に評価された感染症が日本にもあります。首都圏を中心に患者が出ている風疹です。国は2020年度までの「排除」を掲げており、昨年12月には、免疫が十分でない世代のワクチン接種を…

本物の家を燃やし「人はなぜ火事から逃げ遅れるのか」本物の土砂崩れを起こし「崩壊の予兆はあるのか」NHKの大がかり実験がためになりすぎる #すごいよ出川さん – Togetter

NHK 総合 01/05 22:10 すごいよ出川さん!本物の火事&土砂崩れ!衝撃映像満載のメガ実験バラエティー #nhkgtv www4.nhk.or.jp/P5435/ リンク メガ実験バラエティ~すごいよ出川さん! – NHK 2 users 612 メガ実験バラエティ~すごいよ出川さん! – NHK 本物の家を丸ごと燃やす!斜面に土砂崩れを起こす!前代未聞のメガ…

Raspberry Piで自宅にかかってきた電話番号をLine通知してみた – Qiita

年末のAmazonサイバーマンデーにのせられて、RaspberryPiキットをポチってしまったのです。せっかくなので、何かに使えないかということで、冬休みの宿題に取り組みました。 うちは共働きなので、家の固定電話にかかってきた電話が全部留守番電話に溜まり、気が付くと10件以上になっていることも。電話がかかってきたと…

CMU留学を終えて – security etc…

昨年は自分にとって一番環境に変化があり濃密な1年だった。多くの新しいことを経験し学んだ年だからだと思う。経験とは、主にはピッツバーグにてCMUの学生として過ごし卒業したことである。 CMUの生活は、目の前に広がる未経験を凝縮した海みたいな感じで、経験値も広がりもすごかった。今回はその留学の振り返りを書こ…

プログラム誤作動が原因 札幌の電算システム障害:どうしん電子版(北海道新聞)

住民票や印鑑証明の発行ができなくなった札幌市の4日の電算システム障害は、昨年末に入れ替えた運用ソフトの一部プログラムが誤作動したことが原因と分かった。このプログラムを除去したことでシステムは正常に戻り、5日は中央区の地下鉄大通駅にある大通証明サービスコーナーで通常通り住民票や印鑑証明の発行手続き…

香川大学 :: 医学部附属病院における患者情報漏洩について

下記のとおり、標題の事案が発生しましたので、お知らせします。 1.情報流出の経緯 本学医学部附属病院の病棟勤務の看護師が、平成31年1月2日の日勤終了後、業務で使用する患者情報(最大39人分)を記入した用紙(患者氏名、年齢、病名等)をバッグに入れて車で持ち帰った。そのバックを車の中に放置したところ、1…

無料SSL認証サービス「Let’s Encrypt」が「2019年にHTTPSがどれだけ普及するか」の予測を発表 – GIGAZINE

by Sean MacEntee インターネット上に無数に存在するウェブサイトのデータを送受信するための通信プロトコルが「Hypertext Transfer Protocol(HTTP)」です。このHTTPによる通信をより安全に行えるようにするための仕組みが「HTTPS」で、採用するためには信頼できるサイトであることを証明する「サーバー証明書」を発行す…

検察が顧客情報を収集する方法のリストを作成・共有? : なか2656のblog

中日新聞の1月4日付のつぎの記事がネット上で注目されているようです。 1.検察が顧客情報を収集する方法のリストを作成・共有 『顧客情報、令状なく取得 検察、方法記すリスト共有 検察当局が、顧客情報を入手できる企業など計約二百九十団体について、情報の種類や保有先、取得方法を記したリストを作り、内部で共…

検察が顧客情報を収集する方法のリストを作成・共有? : なか2656のblog

中日新聞の1月4日付のつぎの記事がネット上で注目されているようです。 1.検察が顧客情報を収集する方法のリストを作成・共有 『顧客情報、令状なく取得 検察、方法記すリスト共有 検察当局が、顧客情報を入手できる企業など計約二百九十団体について、情報の種類や保有先、取得方法を記したリストを作り、内部で共…

「マリオット」顧客情報流出 2550万人分のパスポート番号も | NHKニュース

世界最大のホテルチェーン「マリオット」グループのウェブサイトから、利用客の情報が流出した問題で、マリオット・インターナショナルは、この中には、約2550万人分のパスポート番号が含まれていたと発表しました。 これについて、マリオット側は4日、流出した情報には、約2550万人分のパスポート番号が含まれ、このう…

セキュリティ研究者、Face IDの突破に関する発表を取り下げ – iPhone Mania

Face IDの突破の仕方を披露する予定だった、中国のセキュリティ研究者ウィシュ・ウー氏が、3月にシンガポールで開催される情報セキュリティのイベントBlack Hat Asiaでの発表を取り下げたことが明らかになりました。 認証の仕組みに関する研究が未完成だから? Face IDは、iPhone X以降のiPhoneに搭載されているTrueDept…

「4月1日」決定打はウィンドウズ更新 新元号公表日(産経新聞) – Yahoo!ニュース

安倍晋三首相が新元号の公表日を当初検討していた4月11日から土壇場で同月1日に前倒しした最大の要因は、大半の日本企業が導入している米マイクロソフト社の基本ソフト(OS)「ウィンドウズ」の更新時期だった。 同社は毎月1回、第2水曜日に全世界統一でソフトの更新を行うが、4月は10日、5月は8日となる。…

カードが取り込まれる不具合も ゆうちょ銀行でトラブル – FNN.jpプライムオンライン

ゆうちょ銀行のATM(現金自動預払機)でトラブルが起きている。 ゆうちょ銀行によると、4日午前7時ごろから、提携する金融機関のキャッシュカードなどで、ゆうちょ銀行のATMを使用した際、時間外取り扱いなど、一部の取引ができない障害が発生している。 その際、ファミリーマートなどに設置しているATMでは、提携金融機関…

中国、拘束のカナダ人13人か 8人は釈放と報道 – 共同通信 | This Kiji

【ニューヨーク、北京共同】カナダが中国の通信機器大手、華為技術(ファーウェイ)副会長を拘束した昨年12月1日以降、中国で拘束されたカナダ人が13人に上っていると、カナダメディアが3日、同国外務省の声明の内容として報じた。 これまでに拘束が表面化していた3人以外にも10人が拘束されていたことになる。13人のう…

マイクロソフト、ユーザーが個人情報を管理できる「Bali」プロジェクトに取り組み。本人が収益化も可能に? – Engadget 日本版

マイクロソフトが、ユーザーが自らに関して収集されたデータを本人が管理できるようにするプロジェクト「Bali」に取り組んでいると報じられています。 本プロジェクトは、同社の関連機関マイクロソフトリサーチによって開発されているもの。TwitterユーザーのLonghornによって発見され、当面は限られたユーザーを対象と…