2013年12月30日月曜日

2013年10月のセキュリティニュース


海外

米IT企業と擁護団体の連合体、米政府の透明性向上を目指す法案の支持を表明
http://itpro.nikkeibp.co.jp/article/NEWS/20131001/507863/?ST=security

IEの脆弱性を突く攻撃、さらに拡大の懸念--「Metasploit」にモジュール追加で
http://japan.cnet.com/news/service/35037935/
IEのゼロデイ攻撃さらに拡大、Metasploitにモジュール追加
http://www.itmedia.co.jp/enterprise/articles/1310/02/news030.html

モバイルを狙うマルウェア、100万件に到達 Trend Micro
http://www.itmedia.co.jp/enterprise/articles/1310/02/news032.html
Mobile Malware, High-Risk Apps Hit 1M Mark
http://blog.trendmicro.com/trendlabs-security-intelligence/mobile-malware-high-risk-apps-hit-1m-mark/

iOS 7のiMessageに不具合の報告、Appleが対応表明
http://www.itmedia.co.jp/enterprise/articles/1310/03/news033.html
Apple、同社がiMessageを読めるとの調査報告を否定---米メディアの報道
http://itpro.nikkeibp.co.jp/article/NEWS/20131021/512346/?ST=security
AppleのiMessageは本当に盗聴不可能? 研究者が検証
http://www.itmedia.co.jp/enterprise/articles/1310/18/news052.html

Adobeにサイバー攻撃 290万人のユーザー情報に不正アクセスの可能性
http://www.itmedia.co.jp/enterprise/articles/1310/04/news045.html
アドビに不正アクセス--290万人分の顧客情報が漏えいか
http://japan.cnet.com/news/business/35038037/
米アドビに不正アクセス、顧客情報290万件にアクセスされた可能性
http://www.atmarkit.co.jp/ait/articles/1310/04/news083.html
Adobe、290万人のユーザー情報と主要製品のソースコードに不正アクセス
http://itpro.nikkeibp.co.jp/article/NEWS/20131004/508865/?ST=security
Adobeがハックされる―290万人のユーザー情報とAcrobatのソースコードが漏洩
http://jp.techcrunch.com/2013/10/04/20131003adobe-gets-hacked-product-source-code-and-data-for-2-9m-customers-likely-accessed/
アドビへの不正アクセス、影響は3800万アカウントに
http://japan.cnet.com/news/business/35039165/
Adobeへのサイバー攻撃、不正アクセスの影響は3800万人に
http://www.itmedia.co.jp/enterprise/articles/1310/30/news044.html
Adobe To Announce Source Code, Customer Data Breach
http://krebsonsecurity.com/2013/10/adobe-to-announce-source-code-customer-data-breach/
Adobe Breach Impacted At Least 38 Million Users
http://krebsonsecurity.com/2013/10/adobe-breach-impacted-at-least-38-million-users/

サイバー攻撃ツール「Blackhole」の作者、欧州当局が逮捕か
http://www.itmedia.co.jp/enterprise/articles/1310/09/news029.html
Blackhole Exploit Kit Author Arrested in Russia
http://threatpost.com/blackhole-exploit-kit-author-arrested-in-russia/102537

Google、OSSのセキュリティ問題対応にも報奨金を提供へ
http://www.itmedia.co.jp/enterprise/articles/1310/11/news044.html
Google、オープンソースソフトの脆弱性パッチに報奨金を支払うプログラム
http://itpro.nikkeibp.co.jp/article/NEWS/20131011/510462/
Going beyond vulnerability rewards
http://googleonlinesecurity.blogspot.com.au/2013/10/going-beyond-vulnerability-rewards.html

Microsoft、IE 11の脆弱性情報に総額2万8000ドルの賞金贈呈
http://www.itmedia.co.jp/enterprise/articles/1310/08/news043.html
Bounty News Update: Bountiful Harvest
https://blogs.technet.com/b/bluehat/archive/2013/10/04/bounty-news-update-bountiful-harvest.aspx

Microsoft、脆弱性攻撃手法の発見者に報奨金10万ドルを贈呈
http://www.itmedia.co.jp/enterprise/articles/1310/10/news030.html
米マイクロソフト、ハッカー阻止専門家に10万ドル超の報奨金
http://jp.reuters.com/article/topNews/idJPTYE99804G20131009
Congratulations to James Forshaw Recipient of Our First $100,000 Bounty for New Mitigation Bypass Techniques!
https://blogs.technet.com/b/bluehat/archive/2013/10/08/congratulations-to-james-forshaw-recipient-of-our-first-100-000-bounty-for-new-mitigation-bypass-techniques.aspx

スマートフォンの80%強、セキュリティ対策ソフトを利用せず
http://www.itmedia.co.jp/enterprise/articles/1310/10/news031.html
More than 80% of Smartphones Remain Unprotected from Malware and Attacks, Juniper Research Finds
http://www.juniperresearch.com/viewpressrelease.php?pr=404

D-Linkのルータにバックドア発覚、不正アクセスの恐れ
http://www.itmedia.co.jp/news/articles/1310/15/news029.html

北朝鮮、韓国企業に不正アクセス 在中国職員を利用
http://www.47news.jp/CN/201310/CN2013101601002435.html

「心臓へのハッキング攻撃」を恐れた元米国副大統領
http://wired.jp/2013/10/21/dick-cheney-altered-implanted-heart-device-to-prevent-terrorist-hack-attacks/

Huawei、セキュリティ白書を公開 「個人情報を政府に要請されたことは一度もない」
http://www.itmedia.co.jp/enterprise/articles/1310/21/news067.html

iCloudプロトコルのクラッキングでデータ入手可能、ロシアの研究者が発表
http://www.itmedia.co.jp/enterprise/articles/1310/22/news039.html

カード信用情報機関から不正サイトに個人情報が流出か――米報道
http://www.itmedia.co.jp/enterprise/articles/1310/22/news040.html
Experian Sold Consumer Data to ID Theft Service
http://krebsonsecurity.com/2013/10/experian-sold-consumer-data-to-id-theft-service/

英国防省、「数百人のハッカー」を募集
http://wired.jp/2013/10/01/cyber-army/

ネットで「虚偽の噂」を広めると3年間勾留:中国
http://wired.jp/2013/10/02/china-apps/

中国政府、ミニブログ監視に200万人超を雇用---海外メディアが報道
http://itpro.nikkeibp.co.jp/article/NEWS/20131007/509382/?ST=security
China employs two million microblog monitors state media say
http://www.bbc.co.uk/news/world-asia-china-24396957

FBIが違法薬物売買サイト「Silk Road」の首謀者を逮捕、米メディアが報道
http://itpro.nikkeibp.co.jp/article/NEWS/20131003/508584/?ST=security
FBI、不正薬物の闇市場「Silk Road」を摘発
http://www.itmedia.co.jp/enterprise/articles/1310/03/news031.html
Arrest in U.S. Shuts Down a Black Market for Narcotics
http://www.nytimes.com/2013/10/03/nyregion/operator-of-online-market-for-illegal-drugs-is-charged-fbi-says.html

Google Chrome、Windows XPのサポートを2015年4月まで延長
http://www.itmedia.co.jp/enterprise/articles/1310/17/news038.html
ChromeはWindows XPユーザのサポートを2015年4月まで延長
http://jp.techcrunch.com/2013/10/17/20131016chrome-extends-support-for-xp-users-until-april-2015/
Extending Chrome support for XP users until April 2015
http://chrome.blogspot.ca/2013/10/extending-chrome-support-for-xp-users.html

PRISMを報じたGuardianの記者、eBay創業者と新たなメディアを立ち上げ
http://www.itmedia.co.jp/enterprise/articles/1310/17/news086.html

Google、DDoS攻撃対策ツールや検閲回避ツールを発表
http://www.itmedia.co.jp/enterprise/articles/1310/22/news049.html
Google、DDoS攻撃や検閲からWebサイトを保護する取り組みなど発表
http://itpro.nikkeibp.co.jp/article/NEWS/20131022/512665/?ST=security
米グーグル、DDoS対策や検閲回避ツールを公開
http://www.atmarkit.co.jp/ait/articles/1310/22/news105.html
米Google、表現の自由のためのツール3種発表、検閲回避のブラウザー拡張など
http://internet.watch.impress.co.jp/docs/news/20131022_620364.html
New free expression tools from Google Ideas
http://googleblog.blogspot.jp/2013/10/new-free-expression-tools-from-google.html

PR Newswireに不正アクセス、企業のプレスリリースが悪用される恐れ
http://www.itmedia.co.jp/enterprise/articles/1310/18/news053.html

ゲームから仕事紹介サイトまで。オンラインで活性化する「マネーロンダリング」
http://wired.jp/2013/10/23/money-laundering-online/

ファイルを人質に取って脅す「Cryptolocker」が猛威
http://www.itmedia.co.jp/enterprise/articles/1310/24/news036.html

Webブラウザが「PHP.net」へのアクセスを遮断、マルウェア配布の疑い
http://www.itmedia.co.jp/enterprise/articles/1310/25/news048.html
PHP.netの不正アクセスが判明、ユーザーパスワードをリセット
http://www.itmedia.co.jp/enterprise/articles/1310/28/news031.html
A further update on php.net
http://php.net/archive/2013.php#id2013-10-24-2

Googleが改良型CAPTCHAを発表、正規ユーザーの識別が容易に
http://www.itmedia.co.jp/enterprise/articles/1310/28/news030.html
reCAPTCHA just got easier (but only if you’re human)
http://googleonlinesecurity.blogspot.jp/2013/10/recaptcha-just-got-easier-but-only-if.html

全自動ネットワーク防御システムに賞金2億円 - 米国防総省
http://news.mynavi.jp/news/2013/10/25/038/index.html
DARPA ANNOUNCES CYBER GRAND CHALLENGE
http://www.darpa.mil/NewsEvents/Releases/2013/10/22.aspx

米大統領支持団体のツイッター投稿にハッカー攻撃
http://www.cnn.co.jp/tech/35039151.html
「シリア電子軍」が今度はオバマ大統領のTwitterのURL短縮アプリをハック―急遽Google2段階認証採用へ
http://jp.techcrunch.com/2013/10/29/20131028obamas-twitter-links-and-campaign-emails-were-hacked-by-the-syrian-electronic-army/


国家による大規模監視(NSA、Snowden関連)

NSA、ウェブユーザーのメタデータを同意なく1年間保存か
http://japan.cnet.com/news/business/35037862/
NSA stores metadata of millions of web users for up to a year, secret files show
http://www.theguardian.com/world/2013/sep/30/nsa-americans-metadata-year-documents

NSAは匿名通信システム「Tor」の情報収集も行っていた---英報道
http://itpro.nikkeibp.co.jp/article/NEWS/20131007/509343/?ST=security
NSA and GCHQ target Tor network that protects anonymity of web users
http://www.theguardian.com/world/2013/oct/04/nsa-gchq-attack-tor-network-encryption

NSA、メールのアドレス帳やチャットリストから膨大なデータを収集か
http://japan.cnet.com/news/society/35038495/
NSAは「数億件の連絡先を収集している」(ワシントンポスト報道)
http://jp.techcrunch.com/2013/10/15/20131014nsa-is-harvesting-hundreds-of-millions-of-contact-lists-reports-wapo/
NSAは国内法を迂回するために外国からメールのアドレス帳やチャットの友達リストを取得している
http://jp.techcrunch.com/2013/10/15/20131014to-get-around-us-law-the-nsa-collects-email-address-books-and-chat-buddy-lists-from-foreign-locations/
NSA collects millions of e-mail address books globally
http://www.washingtonpost.com/world/national-security/nsa-collects-millions-of-e-mail-address-books-globally/2013/10/14/8e58b5be-34f9-11e3-80c6-7e6dd8d22d8f_story.html

大統領府のメールシステムに侵入、傍受か メキシコ、米を非難
http://sankei.jp.msn.com/world/news/131021/amr13102111390003-n1.htm
NSA Accessed Mexican President's Email
http://www.spiegel.de/international/world/nsa-hacked-email-account-of-mexican-president-a-928817.html

NSA、フランス市民に対しても諜報活動を実施か
http://japan.cnet.com/news/business/35038819/
米機関がフランスでも7000万件以上電話盗聴か、両国首脳が協議
http://jp.reuters.com/article/topNews/idJPTYE99L00E20131022
France in the NSA's crosshair : phone networks under surveillance
http://www.lemonde.fr/technologies/article/2013/10/21/france-in-the-nsa-s-crosshair-phone-networks-under-surveillance_3499741_651865.html

NSAとCIA、在ベルリン米大使館を拠点に盗聴--Spiegel報道
http://japan.cnet.com/news/society/35039126/
米当局は駐独米大使館を拠点にベルリンを盗聴、独誌が報じる
http://itpro.nikkeibp.co.jp/article/NEWS/20131028/514063/?ST=security
Embassy Espionage: The NSA's Secret Spy Hub in Berlin
http://www.spiegel.de/international/germany/cover-story-how-nsa-spied-on-merkel-cell-phone-from-berlin-embassy-a-930205.html

メルケル首相の携帯まで盗聴か 独政府声明に米側「傍受していない」
http://sankei.jp.msn.com/world/news/131024/erp13102409080003-n1.htm
米国がメルケル首相の電話盗聴していた可能性―独政府が抗議声明
http://jp.wsj.com/article/SB10001424052702304523904579154183115467674.html
米の諜報行為、信頼関係の裏切りで容認できず=メルケル独首相
http://jp.reuters.com/article/topNews/idJPTYE99N07W20131024
Did US Tap Chancellor Merkel's Mobile Phone?
http://www.spiegel.de/international/world/merkel-calls-obama-over-suspicions-us-tapped-her-mobile-phone-a-929642.html

NSA、35カ国の首脳の通話を盗聴か--The Guardian報道
http://japan.cnet.com/news/society/35038984/
米が外国指導者35人の通話盗聴、スノーデン氏文書で判明=報道
http://jp.reuters.com/article/topNews/idJPTYE99N08Q20131024
NSA monitored calls of 35 world leaders after US official handed over contacts
http://www.theguardian.com/world/2013/oct/24/nsa-surveillance-world-leaders-calls

英、伊の通信傍受=閣僚の通話も盗聴か-雑誌報道
http://www.jiji.com/jc/zc?k=201310/2013102500058
英国もスパイと報道 伊主要誌
http://www.47news.jp/CN/201310/CN2013102401002242.html
Italy data 'targeted in UK-US spy operation'
http://www.bbc.co.uk/news/world-europe-24670642

スペインでも電話盗聴=30日で6000万件超-米NSA
http://www.jiji.com/jc/zc?k=201310/2013102800888
米NSA、1カ月間で6000万件余りの通話をスペインで傍受=報道
http://jp.reuters.com/article/worldNews/idJPTYE99R07320131028
Spain summons US ambassador over claim NSA tracked 60m calls a month
http://www.theguardian.com/world/2013/oct/28/spain-summons-us-ambassador-nsa-calls

「通話傍受したのは欧州情報機関」 米が反論
http://www.afpbb.com/articles/-/3002345
同盟国も米指導者を盗聴=情報機関トップが反論
http://www.jiji.com/jc/zc?k=201310/2013103000268
Embattled NSA chief Keith Alexander rejects calls to limit agency's power
http://www.theguardian.com/world/2013/oct/29/nsa-chief-keith-alexander-house-hearing

NSA、グーグルと米ヤフーのクラウドに「思いのまま」アクセスか--米報道
http://japan.cnet.com/news/society/35039237/
NSAがGoogleおよびYahoo!のデータセンターから通信傍受、米紙が報道
http://itpro.nikkeibp.co.jp/article/NEWS/20131031/515126/?ST=security
NSAはGoogleとYahooのネットワークに侵入していた(ワシントンポスト報道)
http://jp.techcrunch.com/2013/10/31/20131030nsa-infiltrates-google-and-yahoo-networks-report-says/
NSA infiltrates links to Yahoo, Google data centers worldwide, Snowden documents say
http://www.washingtonpost.com/world/national-security/nsa-infiltrates-links-to-yahoo-google-data-centers-worldwide-snowden-documents-say/2013/10/30/e51d661e-4166-11e3-8b74-d89d714ca4dd_story.html


国内

なりすまし予約190件 チケット大手のイープラス 情報流出はなし
http://sankei.jp.msn.com/affairs/news/131006/crm13100621550007-n1.htm
【重要】不正利用発生のご報告とパスワード変更のお願い
http://eplus.jp/sys/main.jsp?uji.verb=GGWE01_detail&uji.bean=G.apl.web.bean.JOAG010901Bean&newsKind=01&newsSelectID=0000003227&directFlg=true&ZScreenId=GGWA01

Mobageに不正ログイン、「他社サービスから流出したID、パスワードの可能性」
http://itpro.nikkeibp.co.jp/article/NEWS/20131007/509526/?ST=security
「Mobage」でも不正ログイン発生、316件のアカウントで
http://internet.watch.impress.co.jp/docs/news/20131007_618469.html
「Mobage」への不正ログインに関するご報告とパスワード変更のお願い
http://dena.com/press/2013/10/mobage-idpw.php

セブンネットショッピングに不正アクセス カード番号15万件が閲覧された可能性
http://www.itmedia.co.jp/enterprise/articles/1310/23/news111.html
セブンネットショッピングに不正アクセス--15万件が流出
http://japan.cnet.com/news/business/35038897/
セブンネットショッピングに不正アクセス、約15万件のカード情報に不正閲覧の可能性
http://itpro.nikkeibp.co.jp/article/NEWS/20131023/513203/?ST=security
セブンネットショッピングで不正ログイン、カード情報約15万件が閲覧の恐れ
http://www.atmarkit.co.jp/ait/articles/1310/23/news103.html
なりすましによる不正アクセスのお知らせとお詫び
http://company.7netshopping.jp/2013/10/pc_apology.html

NTT 西の「CLUB NTT-West」、会員サイトが不正アクセス
http://japan.internet.com/busnews/20131021/8.html
「CLUB NTT-West」会員サイトへの不正アクセスについて(続報)
http://www.ntt-west.co.jp/news/1310/131017a.html

ポイントサイト「ECナビ」でも不正ログイン発生、2万8452アカウントが対象
http://internet.watch.impress.co.jp/docs/news/20131021_620336.html
「ECナビ」への不正ログインの可能性について
http://voyagegroup.com/news/press/2013/495/

IDやパスワードを狙う脅威が大幅増――IPAが報告
http://www.itmedia.co.jp/enterprise/articles/1310/23/news117.html

日本の省庁などへ“水飲み場型攻撃”、IEのゼロデイを突き、8月に起きていた
http://internet.watch.impress.co.jp/docs/news/20131010_618941.html
日本で発生のIEゼロデイ攻撃、悪用の脆弱性は2件存在と判明
http://www.itmedia.co.jp/enterprise/articles/1310/11/news043.html

韓国を狙う持続的なサイバー攻撃、日本にも関係
http://www.itmedia.co.jp/enterprise/articles/1310/17/news145.html

ソフトバンクが端末分割代金を“未入金”として信用情報機関に誤登録、1.7万ユーザーに影響
http://itpro.nikkeibp.co.jp/article/NEWS/20131002/508163/?ST=security

平群町図書館の図書検索システムに不正アクセス - 犯行声明ページが挿入
http://www.security-next.com/043574

名古屋市昭和スポーツセンターのサイトが改ざん - 閲覧でウイルス感染のおそれ
http://www.security-next.com/043634

熊本日日新聞の公式サイトが改ざん - 閲覧でウイルス感染のおそれ
http://www.security-next.com/043673

名古屋トヨペットのサイトが改ざん - 顧客情報流出は否定
http://www.security-next.com/043817

教員免許更新講習用サーバに不正アクセス、個人情報流出の可能性 - 清和大
http://www.security-next.com/043855

パチンコ情報サイトに不正アクセス、登録アドレスが流出
http://www.security-next.com/044078

総務省、不正サイトへのアクセス時に注意喚起 NTTやKDDIら官民で共同実験
http://www.itmedia.co.jp/enterprise/articles/1310/02/news119.html
総務省と民間企業が連携、URLフィルタなどを使ったマルウエア感染被害防止プロジェクト開始
http://itpro.nikkeibp.co.jp/article/NEWS/20131004/508862/?ST=security

NICTが脆弱なSSLサーバの検出システム「XPIA」を開発、分布を特定
http://www.atmarkit.co.jp/ait/articles/1310/22/news149.html

「新機能で新たな問題」、HTML5アプリのセキュリティ調査報告をJPCERT/CCが公開
http://itpro.nikkeibp.co.jp/article/NEWS/20131031/515184/?ST=security
HTML5で生じる脆弱性と対策は? JPCERT/CCが報告書公開
http://www.atmarkit.co.jp/ait/articles/1310/30/news147.html

そのDNSサーバやブロードバンドルータ、オープンリゾルバ? 確認サイトをJPCERT/CCが公開
http://www.atmarkit.co.jp/ait/articles/1310/31/news132.html

【国際テロ情報流出】時効成立 警視庁、容疑者特定できず
http://sankei.jp.msn.com/affairs/news/131029/crm13102900340001-n1.htm