2016年5月31日火曜日

”ランサムウェア被害の病院が、2度も解除キーの身代金を要求され交渉を破棄。”という記事について


Engadget日本版に5/25に掲載された記事

2度も解除キーの身代金を要求され交渉を破棄。ランサムウェア被害の病院、患者データ無事で影響少なく、自力復旧を選択
http://japanese.engadget.com/2016/05/25/2/

この記事の
”Kansas Heart Hospitalは当初、要求された金額が少なかったこともあり支払いに応じました。ところがハッカーは解除キーを渡すどころか、さらに額を吊り上げて要求を繰り返してきました。”
の部分がどうも気になった。なぜならランサムウェアの犯人達は、身代金を支払えばファイルが戻るという信頼を積み上げることで、より多くの人が身代金を支払うように仕向けていると言われており、このような行為はそのビジネスモデルを崩すことになるからだ。

よって、この記事が本当なのかソースを調べてみた。

Engadget日本版には、記事のソースとして、カンザス州のテレビ局KWCH12による被害にあった病院(Kansas Heart Hospital)のプレジデントGreg Duick氏へのインタビューへのリンクが張られている。

Hackers demand ransom payment from Kansas Heart Hospital for files
http://www.kwch.com/content/news/Hackers-demand-ransom-payment-from-Kansas-Heart-Hospital-380342701.html

この件に関する英語の記事が幾つも出ているが、すべてこのインタビューの記事(動画)をソースにしているようだ。

Kansas Heart Hospital hit with ransomware; attackers demand two ransoms
http://www.networkworld.com/article/3073495/security/kansas-heart-hospital-hit-with-ransomware-paid-but-attackers-demanded-2nd-ransom.html

Ransomware attackers collect ransom from Kansas hospital, don't unlock all the data, then demand more money
http://www.healthcareitnews.com/news/kansas-hospital-hit-ransomware-pays-then-attackers-demand-second-ransom

Engadgetの英語版にも同じ事件を扱った記事が出ているが、Engadget日本版は単にこれを日本語訳したのではなく、独自の部分がある。

Ransomware hackers get their money, then ask for more
http://www.engadget.com/2016/05/24/ransomware-hackers-get-paid-ask-for-more/


尚、Kansas Heart HospitalプレジデントのGreg Duick氏は、病院Webサイトの経歴を見ると、FACC(米国心臓病学会会員)のMD(医師)であり、1972年に医科大学を卒業ということから70歳近くであると思われる。よって、ランサムウェアやITに関する十分な知識があった上でインタビューに答えているどうかは不明だ。



インタビューから支払いとファイルの復元に関係する部分を見てみる。
Some files are still unaccessible by the hospital even though Kansas Heart did pay the ransom.
(カンザス心臓病院が身代金を支払ったにもかかわらず、いくつかのファイルはまだ病院によるアクセスが出来ない)
*冒頭のレポーターによる説明。この部分は動画のみで文字起こしはされていない。
But even after the hospital paid, the hackers didn't return full access to the files. Instead, they demanded another ransom. The hospital says, it will not pay again.
(病院が支払いをした後でさえ、ハッカーはファイルへのフルアクセスを戻さなかった。それどころか、彼らは更なる身代金を要求した。病院は、再び支払うことはないと言った。)
*インタビュー中。この部分はプレジデント自身の声ではなく、ナレーターが語っている。


"Some files are still unaccessible by the hospital"
(いくつかのファイルはまだ病院によるアクセスが出来ない)
"the hackers didn't return full access to the files."
(ハッカーはファイルへのフルアクセスを戻さなかった)
この部分を見ると、「一部のファイルは戻ったが、全部は戻らなかった」とも読める。そうなると、大量にばらまかれたメールを複数の職員が開いてしまい、複数の感染が起きていた可能性もある。それにより、ファイルサーバ等のファイルが2重に暗号化されてしまっていた可能性もある。(このような複数端末が同時に感染することは良くあること)

病院側としては一度払えば全てのファイルが戻ると考えたのだろうが、感染毎に異なる鍵で暗号化されているため、全てのファイルを戻すためには感染した回数だけ支払う必要がある。


尚、Engadget日本版には、「ところがハッカーは解除キーを渡すどころか」という記述がある。解除キーが渡されなかったなら、当然1つのファイルも復号出来ないことになるが、ソース記事には、解除キーに関する記述はなく、解除キーを全く渡されなかったのか、渡されたのにそれでは全てを復号出来なかったのか、わからない。


また、Engadget日本版の「さらに額を吊り上げて要求を繰り返してきました。」という記述もソース記事にはない。単に、”Instead, they demanded another ransom. ”(それどころか、更なる身代金を要求した)とあるだけだ。額を吊り上げたとはどこにも書いていない。


無論、
"Some files are still unaccessible by the hospital"
(いくつかのファイルはまだ病院によるアクセスが出来ない)
"the hackers didn't return full access to the files."
(ハッカーはファイルへのフルアクセスを戻さなかった)
が「1つのファイルも戻らなかった」という事だという解釈も出来る。
そうなると、TeslaCryptやLockyのようなマスを対象にしたばらまき型のランサムウェアではなく、特定の病院を狙った標的型的なランサムウェアだった可能性もある。なぜなら、ばらまき型のランサムウェアでは、支払いの確認から復号用のDecryptorや復号鍵の提供が自動化されており、対象に合わせて個別に対応を変えるということは行わないからだ。

ただそうなると、プレジデントが支払ったのは少額だ(A small amount was made)と言っているのが腑に落ちない。標的型的なランサムウェアであれば、最初からある程度高額な金額を要求するのではないか?最初に払った金額は明らかにされていないが、「患者の情報は含まれていない」「治療には全く影響しない」にも係わらず、支払いをしたということは、やはり少額だったのではないか?
(ばらまき型のランサムウェアでは$300から$500程度のことが多い。病院へのランサムウェアの事例としてよく取り上げられるHollywood Presbyterian Hospitalでは、$17,000を支払ったと公表している。)

そうだとすると、やはり、ばらまき型のランサムウェアに多重に感染した可能性が大きいようにも思えるが、ソース記事(動画)を見ても不明確なことが多いので、はっきりとした答えは出せない。


まとめ


  • 身代金の支払いにより、一部のファイルは戻ったのか、全く戻らなかったのか、ソース記事を見ても不明
  • 解除キーを渡さなかったという記述は、ソース記事にはない
  • さらに額を吊り上げて要求を繰り返したという記述は、ソース記事にはない
  • ばらまき型のランサムウェアに多重に感染していた可能性もある
  • 特定の病院を狙った標的型的なランサムウェアの可能性もある
  • 病院側は支払った身代金は少額だったと言っているが、標的型的なランサムウェアの場合は最初からある程度高額な身代金を要求するのではないか?
  • ソース記事を見ても不明確なことが多いため、これを持って、ランサムウェアの戦術が変わったとか、ランサムウェアに新たな事例が現れたとか考えないほうが良いだろう

2015年10月8日木曜日

「ロンドン五輪期間中に2億件のサイバー攻撃」とはどれくらい深刻なものだったのか?

「東京五輪に向けてサイバーセキュリティを〇〇」の文脈でよく使われる。「ロンドン五輪期間中に2億件のサイバー攻撃」について、実際にどれくらい深刻なものかよくわからなかったので、調べてみた。


2013/06/04

BT reveals over 200 million hack attempts on London Olympics 2012 website

http://www.v3.co.uk/v3-uk/news/2279265/bt-reveals-over-200-million-hack-attempts-on-london-olympics-2012-website

この記事が「2億件のサイバー攻撃」のソースになっていると思われる。IPAからもこの記事にリンクが貼られている
https://www.ipa.go.jp/about/press/20140117.html

BT Global ServicesのCEO Luis Alvarez氏がオリンピック期間中に2億1千2百万回の攻撃があったと語っている。しかし、具体的な手法や被害については何も明らかにしていない。


2013/06/25

Team Work Overcame London 2012 Challenges

http://letstalk.globalservices.bt.com/en/2013/06/team-work-overcame-london-2012-challenges/

BT Global Services傘下のBT SecurityのCEO Mark Hughes氏がCiscoのイベントで明らかにした数字
  • We defended against at least one hacktivist campaign every day
    毎日1つ以上のハクティビスト・キャンペーンを防御
  • We dealt with 11,000 malicious requests per second
    秒間1万1千の悪意あるリクエストを処理
  • We blocked 212 million malicious connection attempts
    2億1千2百万の悪意ある接続の試みをブロック
  • We ensured that the devices the 30,000 media professionals brought with them to the Games were used safely and didn’t jeopardize the integrity of the network
    3万のメディア関係者のデバイス持込みをネットワークの整合性を保ったまま安全に処理
  • On super Saturday (4 August) we detected 128 million events
    8月4日には1億2千8百万のイベントを検知

秒間1万1千の悪意あるリクエストは、別の資料によると公式サイト london2012.com へのものらしい
http://www.slideshare.net/btletstalk/instant-globalisation-stuart-hill (8ページ目)


2013/07/08

The 'cyber-attack' threat to London's Olympic ceremony

http://www.bbc.com/news/uk-23195283
Olympic cyber security head Oliver Hoares氏
2003年以降、英国内閣府の上級政策顧問。 2012年のロンドンオリンピックにおいて、文化・メディア・スポーツ省に置かれた政府のオリンピック実行委員会において、 サイバーセキュリティ対応の責任者として対応を指揮。

開会式の朝4:45にGCHQから電話があり、オリンピックの電源システムへのサイバー攻撃の可能性の報告。攻撃ツールとターゲットの情報からオリンピックに関連している可能性があるとの情報。30秒で電源を回復できるよう準備したが、結局、電源がダウンすることはなかった。

Hoares氏は、2014/02/19のIPAサイバーセキュリティシンポジウム2014
https://www.ipa.go.jp/about/press/20140117.html で基調講演を行っている。
その時の資料
http://www.ipa.go.jp/files/000039004.pdf


2013/03/06

How the London Olympics dealt with six major cyber attacks

http://www.computing.co.uk/ctg/news/2252841/how-the-london-olympics-dealt-with-six-major-cyber-attacks

ロンドンオリンピックCIO のGary Pennell氏が英国政府のカンファレンス"UK Cyber Security: Protecting our National Infrastructure"で語った内容。この記事が一番詳しい。

オリンピック期間中に1億6千5百万回のセキュリティ関連イベントが発生したが、その多くはパスワード変更やログイン失敗などの些細なものだった。

テクノロジー・オペレーション・センターに上げられたセキュリティインシデントは97件で、その内、CIOにまで上げられたインシデントは6件だけだった。

その6件は以下のもの

  1. 開会式前日の7月26日、過去にもWebサイトの脆弱性を見つけて公開した実績のある東欧のハッカーグループから10分間に渡るスキャンがあった。結局、彼らは何も見つけられず、戻ってくることもなかった。

  2. 開会式当日の7月27日、オリンピックパークの電源システムにDoS攻撃があった。それは40分続き、北米や欧州の90のIPアドレスから1千万件のリクエストがあった。しかし、攻撃はすべてネットワークの境界で排除され全く影響はなかった。

  3. 開会式翌日の7月28日、ハクティビストグループが #letthegamesbegin というオペレーションを立ち上げ、予告された日にオリンピックのインフラにDoS攻撃を仕掛けようとした。しかし、SNSを丹念にモニタしていたので、攻撃は簡単にかわすことが出来た。実際、システム的には何も検知しておらず、私のリストでは攻撃にカウントすることはなく、脅威としてのみ扱っている。

  4. オリンピックにおける最大のセキュリティ・チャレンジは内部のセキュリティの不備だった。だが、それは組織委員会ではなく、ITインフラがマルウェアに感染していた広告代理店の不備であった。そのシステムは大量のスパムを送信しSpamhausやその他のブラックリストに掲載されていた。我々は広告代理店のシステムをクリーンアップするのに何度も電話をし、ブラックリストを作成しているスパム対策会社にも問題を説明して、解決のために一緒に作業した。これらはまったく想定外のことだった。

  5. 8月3日、政府機関が大規模なDDoS攻撃が予想されると連絡してきた。しかし、実際には別の政府機関が攻撃を受け、攻撃者がオリンピックに関心を向けることはなかった。

  6. 閉会を迎えようとしていた時、最も深刻でコミットした攻撃があった。秒間30万パケットのDDoS攻撃が以前にブロックした攻撃と同じIPアドレス(それらは複数の報道機関により共有されていた)に対し行われた。攻撃はFirewallによって防がれていたが、15分間続いた。誰かが必死に運営を妨害しようとしたのだろうが、しかし、全く影響はなかった。


2013/11/20

State-run cyber attack threatened London 2012 Olympics

http://www.v3.co.uk/v3-uk/news/2308181/state-run-cyber-attack-threatened-london-2012-olympics

ロンドンオリンピックCIO のGary Pennell氏が別のカンファレンスで語った内容。基本的に上と同じだが、5の8月3日の攻撃は国家が背景であったことと、6の報道機関のインターネットアクセスへの秒間30万パケットのDoS攻撃ではフェイルオーバーのために2秒間サービスが中断したことが付け加えられている。

そして最後に、
メディアが何百万回のサイバー攻撃が行なわれたと憶測をしているが、何回の攻撃が行なわれたかは誰も分からない。殆どの攻撃はネットワークの境界で処理され、オペレーションに何の影響も与えていない。と明らかにし。"It's all rubbish, it's nonsense," 「まったくバカげたことでナンセンスだ」
と述べている。

Despite media speculation putting overall cyber attack attempt figures in the millions, nobody knows how many attacks occurred, according to Pennell. "It's all rubbish, it's nonsense," he said, clarifying that the majority of the attacks were fielded at the edge of their networks and never made even the slightest dent in their operations.

このPennell氏の言葉がすべてであろう。

ロンドン五輪では、十分な準備を行っていたから、この様に殆ど影響のあるものはなかったのだろうし、2012年はこうだったから、2020年はこうと簡単に予測は出来ないので、十分な準備は必要だろうが、2億件という数字だけを根拠にするのは、本当に馬鹿げている。

2015年1月8日木曜日

2014年10月のセキュリティニュース

海外

香港の民主派活動にサイバー攻撃? iOSの高度なマルウェア出現
http://www.itmedia.co.jp/news/articles/1410/02/news036.html
香港デモ参加者のiOS端末を狙ったスパイウエア、中国政府が関与か
http://itpro.nikkeibp.co.jp/atcl/news/14/100201174/

中国政府がiCloudにサイバー攻撃をしかけiPhoneユーザーを監視していると報じられる
http://gigazine.net/news/20141021-china-attack-icloud/
中国当局関与のハッカー、アップルにサイバー攻撃=監視団体
http://jp.reuters.com/article/topNews/idJPKCN0IA03C20141021
Apple、iCloudへの攻撃を確認 中国政府によるものとの報道も
http://www.itmedia.co.jp/news/articles/1410/22/news115.html
中国のiCloudユーザーを狙ったサイバー攻撃、中国政府が関与か
http://itpro.nikkeibp.co.jp/atcl/news/14/102201550/

中国本土から米ヤフーにアクセス不能-香港のデモ続く中
http://www.bloomberg.co.jp/news/123-NCPSNS6JTSEY01.html
中国政府の情報統制、香港デモで過去最高水準に過熱
http://www.afpbb.com/articles/-/3027698

最年少は18歳。ハッカー集団、MSや米軍のサーバ侵入で大儲け
http://www.gizmodo.jp/2014/10/18ms.html

「iCloud」のセレブ画像流出問題がGoogleに飛び火
http://itpro.nikkeibp.co.jp/atcl/news/14/100301199/
有名人写真流出でグーグル提訴も、検索結果削除せず=報道
http://jp.reuters.com/article/entertainmentNews/idJPKCN0HS00720141003
グーグル、「iCloud」からの流出写真を大量削除したと主張--提訴の恐れを受け
http://japan.cnet.com/news/business/35054713/

1万7000台を超えるMacがマルウェア「iWorm」に感染、感染源は不明~掲示板「reddit」からの命令を待っている
http://internet.watch.impress.co.jp/docs/news/20141004_669929.html
Macを狙う新手のマルウェア感染多数、Redditの検索を利用
http://www.itmedia.co.jp/enterprise/articles/1410/05/news009.html
アップル、「Mac OS X」のマルウェア検出機能を更新--猛威を振るう「iWorm」に対応
http://japan.cnet.com/news/service/35054769/
世界中のMacに感染中のマルウェア「iWorm」が数万台規模のボットネットを形成していることが判明
http://gigazine.net/news/20141007-iworm/

米ヤフー、「Shellshock」脆弱性によるハッカー攻撃の指摘受け回答
http://japan.cnet.com/news/service/35054771/
Bashの脆弱性「Shellshock」、CiscoとOracleの多数の製品に影響
http://itpro.nikkeibp.co.jp/atcl/idg/14/481542/100200031/

CloudFlare、全ユーザーにSSL接続を無料提供
http://www.itmedia.co.jp/enterprise/articles/1410/01/news041.html

Google、USB使った2段階認証サービスを提供
http://www.itmedia.co.jp/enterprise/articles/1410/22/news046.html
Google、USBによる物理的セキュリティー・キーを提供開始
http://jp.techcrunch.com/2014/10/22/20141021google-launches-usb-security-key-support-to-keep-accounts-safe/

現金引き出しを可能にするATM感染マルウェアが見つかる
http://www.itmedia.co.jp/news/articles/1410/08/news046.html

米、解雇などに復讐、企業の脅威に 内部ハッカーの被害に警鐘
http://www.sankeibiz.jp/macro/news/141006/mcb1410060500002-n1.htm

AT&Tの従業員が顧客情報に不正アクセス
http://www.itmedia.co.jp/enterprise/articles/1410/07/news047.html

企業秘密の窃盗犯を米当局が訴追、Xbox Oneやシミュレーターソフトなど狙う
http://www.itmedia.co.jp/news/articles/1410/03/news040.html

JPMorganへのサイバー攻撃、7600万世帯と700万社の情報が流出
http://www.itmedia.co.jp/news/articles/1410/03/news042.html
サイバー攻撃、10金融機関被害=ロシア報復の見方-NY紙
http://www.jiji.com/jc/zc?k=201410/2014100400241&g=int
JPモルガンへのサイバー攻撃でロシア政府の関与なし=FBI
http://jp.reuters.com/article/businessNews/idJPKCN0IA08A20141021

米で相次ぐマルウェアのカード情報流出、今度は大手チェーン2社から
http://www.itmedia.co.jp/news/articles/1410/14/news034.html

米小売チェーンから再びカード情報流出か、POSマルウェア感染の疑い
http://www.itmedia.co.jp/news/articles/1410/22/news045.html
米大手小売チェーンStaples、顧客のカード情報流出か
http://japan.cnet.com/news/business/35055514/

DropboxユーザーのID・パスワード700万件が流出? Dropboxは自社からの流出を否定
http://www.itmedia.co.jp/news/articles/1410/14/news097.html
Dropbox、ハッキングされたことを否定--パスワード700万件流出の疑いに対して見解
http://japan.cnet.com/news/service/35055138/
Dropboxのアカウント情報約700万件が流出? Dropboxはシステム侵害を否定
http://internet.watch.impress.co.jp/docs/news/20141014_671192.html

USBメモリの脆弱性を突いたマルウェアが誰でも手に入る状態に
http://www.gizmodo.jp/2014/10/usb_175.html

「匿名で告白したいなら秘密共有アプリWhisperは使うな」英紙暴露でiOS専門家
http://www.gizmodo.jp/2014/10/whisperios.html

米ホワイトハウスのネットワークにハッカーが侵入--ロシアを怪しむ声も
http://japan.cnet.com/news/society/35055888/
米ホワイトハウス使用のネットワークに不審な動き、当局が対応
http://jp.reuters.com/article/worldNews/idJPKBN0IH2HS20141028

Snapchatの画像が大量流出、原因はサードパーティーのサイト
http://itpro.nikkeibp.co.jp/atcl/news/14/101401337/
消えたはずのSnapchat写真、サードパーティーサイト経由で流出
http://www.itmedia.co.jp/enterprise/articles/1410/14/news032.html
「Snapchat」の画像、大量流出か--サードパーティーアプリ経由との報告
http://japan.cnet.com/news/service/35055076/
Snapchat、サードパーティーアプリの危険性を警告--画像流出問題で
http://japan.cnet.com/news/service/35055151/

YouTubeを見た11万人以上がマルウェアに感染、原因は「広告」
http://gigazine.net/news/20141016-youtube-malicious/

中国サイバー攻撃、米企業の損害「数十億ドル」 FBI長官
http://www.afpbb.com/articles/-/3028178

サイバー攻撃への抑止力構築=中国の活動に懸念-米NSA局長
http://www.jiji.com/jc/zc?k=201410/2014102900508&g=int

スマホ2万台ハッキングか=北朝鮮サイバー組織-韓国情報機関
http://www.jiji.com/jc/zc?k=201410/2014102900512&g=int

米国ではマルウェアよりも政府のほうがよっぽど脅威だ
http://readwrite.jp/archives/14924

FBI長官、スマホのデータ暗号化にあらためて難色
http://itpro.nikkeibp.co.jp/atcl/news/14/101701482/

Twitterの10月25日のダウン、シリア電子軍とは恐らく無関係
http://www.itmedia.co.jp/news/articles/1410/26/news011.html

SSL 3.0に深刻な脆弱性「POODLE」見つかる Googleが対策を説明
http://www.itmedia.co.jp/news/articles/1410/15/news054.html
グーグルのセキュリティチーム、SSL 3.0の脆弱性「POODLE」を説明
http://japan.cnet.com/news/service/35055155/
SSL 3.0の「POODLE」情報漏洩問題、IEなどが影響緩和策打ち出す
http://itpro.nikkeibp.co.jp/atcl/news/14/103001701/
Google、SSL 3.0の脆弱性「POODLE」を公表、SSL 3.0は今後サポート廃止の意向
http://internet.watch.impress.co.jp/docs/news/20141015_671482.html
MicrosoftがSSL 3.0の「POODLE」脆弱性問題に対処 「Fix it」公開
http://www.itmedia.co.jp/enterprise/articles/1410/30/news054.html

サイバースパイ団「Sandworm」がWindowsの「MS14-060」脆弱性突く攻撃活動
http://internet.watch.impress.co.jp/docs/news/20141015_671517.html

「Windows OLE」に新たな脆弱性--「PowerPoint」経由のゼロデイ攻撃が可能に
http://japan.cnet.com/news/service/35055496/
Windowsに新たなゼロデイ脆弱性、PowerPoint悪用の標的型攻撃も既に発生
http://internet.watch.impress.co.jp/docs/news/20141022_672506.html

「iMessage」を狙ったスパムが急増--セキュリティ企業
http://japan.cnet.com/news/business/35055690/

UPnP悪用のDDoS攻撃が増加、対策が急務に
http://www.itmedia.co.jp/enterprise/articles/1410/16/news132.html

DDoS攻撃が大規模化、100Gbps超の攻撃が3カ月間で17件発生~Akamai報告
http://internet.watch.impress.co.jp/docs/news/20141024_672910.html
100Gbps超のDDoS攻撃頻発、大規模化の様相に
http://www.itmedia.co.jp/enterprise/articles/1410/24/news053.html

身代金要求マルウェアに感染させる不正広告、日本含む大手サイトに
http://www.itmedia.co.jp/enterprise/articles/1410/24/news052.html

「bash」脆弱性対応の「OS X」アップデートは不完全:セキュリティ研究者が指摘
http://japan.cnet.com/news/service/35054571/

文書ファイルをGoogle ドライブに勝手にアップロードして盗むウイルス確認
http://internet.watch.impress.co.jp/docs/news/20141031_674074.html

Drupalの脆弱性突く攻撃横行、「侵入されたと想定して対処を」
http://www.itmedia.co.jp/enterprise/articles/1410/31/news050.html

産業制御システムを狙うマルウェア、米ICS-CERTが注意呼び掛け
http://www.itmedia.co.jp/enterprise/articles/1410/31/news051.html

Google、Chromeの脆弱性報告に対する賞金を増額
http://www.itmedia.co.jp/enterprise/articles/1410/01/news039.html

Facebook、バグ発見報奨金を倍増
http://japan.cnet.com/news/service/35055377/

Facebook、盗まれたパスワードを発見してユーザーに通知
http://www.itmedia.co.jp/enterprise/articles/1410/20/news031.html

米ホテル大手がWi-Fiを妨害、有料サービス使わせる目的
http://www.cnn.co.jp/business/35054743.html
テザリングを妨害して有料Wi-Fiネットワークの提供にいそしんでいたホテルに多額の罰金
http://gigazine.net/news/20141006-marriott-wifi-blocking/

Twitter、米司法省を提訴──より高い透明性を求めて
http://www.itmedia.co.jp/news/articles/1410/08/news052.html
Twitter、米司法省を提訴--法的影響を受けない透明性レポートの公開を目指す
http://japan.cnet.com/news/business/35054826/
Twitter、情報開示要請の透明性向上を求めて米政府を提訴
http://internet.watch.impress.co.jp/docs/news/20141008_670512.html

NSA職員が各国企業に潜入か:スノーデン最新リーク
http://wired.jp/2014/10/14/nsa-agents-inside-firms/
NSAは世界中の企業に覆面捜査官を送り込んでいる:スノーデンのリーク内容
http://wired.jp/2014/10/27/nsa-undercover-operatives/

シマンテック、会社分割を発表--セキュリティと情報管理の2社へ
http://japan.cnet.com/news/business/35054968/
Symantec、セキュリティと情報管理に2社分割する計画を発表
http://itpro.nikkeibp.co.jp/atcl/news/14/101001321/

Google、欧州で検索結果からのURL削除リクエストの4割に対応
http://www.itmedia.co.jp/news/articles/1410/11/news014.html

Google、著作権侵害対策を強化──“パイレーツアップデート”や新広告で
http://www.itmedia.co.jp/enterprise/articles/1410/20/news037.html

各国の軍事情報を狙うサイバースパイ、ロシア政府が関与か
http://www.itmedia.co.jp/enterprise/articles/1410/29/news049.html

FBI、偽記事を容疑者に送信 リンクから情報得て逮捕
http://www.asahi.com/articles/ASGBY2PXQGBYUHBI00D.html
FBI、AP通信の偽記事でおとり捜査 報道界は激怒
http://www.afpbb.com/articles/-/3030381
「偽の新聞記事」を作成、スパイウェアをしかけたFBI
http://wired.jp/2014/10/30/newspaper-outraged-as-fbi-creates-fake-seattle-times-page-to-nab-suspect/

国内

日本企業狙うリスト型攻撃が続発、佐川急便でも3万件超の不正ログイン発覚
http://itpro.nikkeibp.co.jp/atcl/news/14/100101143/

「docomo ID」で不正ログイン6000件 リスト型攻撃受け
http://www.itmedia.co.jp/news/articles/1410/01/news078.html

JAL、会員情報漏えいで中間報告、9745人分の情報が実際に流出
http://internet.watch.impress.co.jp/docs/news/20141031_674040.html

「偽サイトにご注意ください」 ニトリが注意呼びかけ、個人情報入力しないで
http://nlab.itmedia.co.jp/nl/articles/1410/22/news141.html

日本への「Shellshock」脆弱性攻撃、組み込み機器にも着弾
http://blog.trendmicro.co.jp/archives/10025
bashの脆弱性を抱えるNASへの攻撃、日本や韓国が標的に
http://www.itmedia.co.jp/enterprise/articles/1410/03/news109.html
bash脆弱性を狙う攻撃止まず、対策実施が急務に
http://www.itmedia.co.jp/enterprise/articles/1410/09/news133.html

Webmin経由で狙われる「Shellshock」、TCP 10000番へのスキャン増加
http://itpro.nikkeibp.co.jp/atcl/news/14/101001324/
「Webmin」利用者は確認を、bash脆弱性を狙ったスキャンが増加
http://internet.watch.impress.co.jp/docs/news/20141010_670942.html

謎のメール、誰が何のため 熊本県HPに1万通超 英文や数字羅列 
http://www.sankei.com/west/news/141015/wst1410150067-n1.html

エムソフト、「EmEditor」公式サイトへの不正アクセスについて最終報告を発表
http://www.forest.impress.co.jp/docs/news/20141006_670066.html

不正操作したユーザーはセキュリティルームに閉じ込める──DNPが情報漏えい防止システム開発
http://www.itmedia.co.jp/news/articles/1410/22/news125.html
PC不正操作と連動して物理ドアをロック、DNPが内部犯行防止システムを発売
http://itpro.nikkeibp.co.jp/atcl/news/14/102201571/

全国66の信用組合がネットの不正送金対策を始動
http://www.itmedia.co.jp/enterprise/articles/1410/01/news064.html

日立システムズ、PhishWallなど提供のセキュアブレインを子会社化へ
http://internet.watch.impress.co.jp/docs/news/20141007_670226.html

「Tポイント」新規約施行へ、個人情報の第三者提供停止には手続きが必要
http://itpro.nikkeibp.co.jp/atcl/news/14/103001704/
Tポイント、個人情報を「第三者提供」されたくない人のオプトアウト受付開始
http://internet.watch.impress.co.jp/docs/news/20141029_673496.html

UPnP対応機器を踏み台としたリフレクター攻撃が増加、警察庁が注意喚起
http://internet.watch.impress.co.jp/docs/news/20141020_672198.html

出会い系にメアド10億件以上販売 売り上げ1・7億円 容疑の名簿販売会社摘発
http://www.sankei.com/affairs/news/141021/afr1410210017-n1.html

Officeのクラックツール提供の男を起訴、不正競争防止法違反適用で国内2例目
http://internet.watch.impress.co.jp/docs/news/20141029_673464.html

ネットワーク捜査指導室が発足=サイバー犯罪を分析、研究-捜査員の訓練も・警視庁
http://www.jiji.com/jc/zc?k=201410/2014100100682&g=soc

官民のシステム管理者200人が参加、総務省のサイバー攻撃防御演習「CYDER」
http://itpro.nikkeibp.co.jp/atcl/news/14/102201565/

香川県にサイバー攻撃…メルマガ、アドレス3250人配信解除
http://www.sankei.com/west/news/141017/wst1410170069-n1.html

「産経ヘルス」サイト、外部から書き換えか 閉鎖し調査実施
http://www.sankei.com/affairs/news/141029/afr1410290035-n1.html

上場企業5割に「サイバー脆弱性」
http://facta.co.jp/article/201411027.html

日立社員ら書類送検 入札妨害容疑で警視庁
http://www.47news.jp/CN/201410/CN2014102901001223.html

NTT、情報セキュリティー人材育成 早大に講座設置
http://www.nikkei.com/article/DGXLZO79116720R31C14A0TJ1000/

求むバグ・ハンター…プログラム欠陥発見人
http://www.yomiuri.co.jp/it/security/snews/20141031-OYT8T50180.html

2014年11月10日月曜日

2014年9月のセキュリティニュース

海外


Windows 9に便乗するサイバー詐欺出現、増加予想も

IEで古いActiveXコントロールをブロック、IT管理者は対応準備を

iCloud問題が影響? 有名人の写真が匿名掲示板に大量流出
「iCloud」にハッキング攻撃か、セレブのプライベート画像が多数流出
アップル、著名人画像流出と「iCloud」脆弱性の関連を「積極的に調査」
アップル、「Find My iPhone」の脆弱性に対応
アップル、著名人写真流出で調査結果を明らかに--ターゲット攻撃によるもの
Apple、有名人の写真流出について調査結果を公表、システムの欠陥は否定
Apple、アカウントハッキングは確認するもiCloudシステムの侵害は否定
セレブの画像が流出した「iCloud」、Appleがセキュリティ強化へ
ジェニファー・ローレンスのヌード写真はなぜ流出したのか―ハッカーから身を守るには?
Apple、セレブのヌード写真流出に関してiCloudへの不正アクセスを認める―システムのハッキングは否定
Appleはセキュリティー問題への対処で透明性、対話性を改善する必要がある

セレブのヌード画像の偽リンク、ニュージーランドで大規模ネット障害
流出ヌード写真うたう偽リンク、NZで大規模ネット障害招く
ヌード見たさにクリック=全土でネットに障害-NZ

「セレブ画像に釣られるな!」――流出事件に便乗する詐欺に注意
有名人のヌード写真流出事件に関連する詐欺にご注意

大量のプライベート写真を流出させたハッカーが今度はFlappy Birdを利用しようとしていたことが判明

Chrome拡張機能のセキュリティを回避するマルウェア登場

PCの最多脅威は6年前のマルウェア、XP終了でも効果なし――エフセキュア

Windows XPのOS市場シェア、8月もまだ20%以上

イスラム過激派とのツイッター戦争に挑む米サイバー戦闘員

北朝鮮は国外からサイバー攻撃を遂行、HPがレポートを公開

中国が独自OSで米国支配に挑戦状、国内での普及を受け新興国へ

米ホームセンター大手The Home Depot、決済システムへの不正侵入を確認
米小売大手の2200店舗からカード情報流出か、被害規模は数千万件
米ホームセンターの大規模情報流出、マルウェアが判明

ホーム・デポ襲ったハッカー、ターゲット攻撃と別グループか

マルウェアがSalesforceを標的に、顧客に注意呼び掛け

Gmailアドレスとパスワード約500万件が流出か
約500万件のGmailアカウントとするリストが公開、Googleはシステム侵害を否定
Gmailのログイン情報流出、通用可能は「ごくわずか」――Google説明
約500万件のGmailアドレスとパスワードが漏えい、流出元は別サイトか

Apple、「どんなアプリの申請を却下するか」の説明ページを開設

Apple、iCloudに2段階認証を導入

Appleはユーザーを商品扱いしない──クックCEOが公開書簡でプライバシーについて説明
Apple、プライバシーに関するCEOの公開書簡「あなたの信頼がすべて」

GoogleやDropbox、使いやすいセキュリティツールを開発へ
「セキュリティは簡単であるべき」を目指す団体、GoogleやDropboxらが設立

Google、「SHA-1」サポート中止のスケジュールを発表

AppleとGoogleのスマホデータ暗号化にFBIが懸念

iPhone 6のTouchIDも「ハッキング可能」、セキュリティ企業が検証

「bash」シェルに重大な脆弱性、主要Linuxでパッチが公開
bashシェルの修正パッチは不完全、脆弱性突く攻撃の報告も
「Bash」に重大な脆弱性、Heartbleed以上に危険との見方も
UNIXとLinuxの「Bash」シェルに重大なセキュリティホール
「Bash」のバグを利用する攻撃、早くも見つかる
bashの脆弱性、追加の修正パッチも一部リリース
bashの脆弱性でAppleがコメント、「デフォルトのOS Xは安全」
Bashの脆弱性、「Mac」ユーザーの圧倒的大多数に影響なし--アップルがコメント
重大な脆弱性Shellshock、「ほとんどのOS Xユーザーは安全」とApple
Apple、「bash」脆弱性対応のOS Xアップデートをリリース
bashの脆弱性を突く攻撃がさらに増大、重大性はHeartbleed以上
bashにコードインジェクションの脆弱性「Shellshock」、管理者に大きなショック
「Shellshock」脆弱性、セキュリティ企業が事例など報告
bashの脆弱性を狙う攻撃が発生、サーバー管理者は対策の実施を
「ShellShock」は公式パッチでは不十分、JPCERT/CCが追加の注意喚起
bashの脆弱性(CVE-2014-6271) #ShellShock の関連リンクをまとめてみた

AndroidのAOSPブラウザに脆弱性、情報盗聴の恐れ

キヤノン製プリンタのファームウェアを改ざん、セキュリティ企業が披露

米政府の保険登録サイトにハッカー攻撃

中国サイバー攻撃、年20回=米軍と輸送契約の企業標的
米軍契約業者に中国ハッカーが不正侵入、1年間に20回以上

自動車や交通システム、米でサイバー防御に隙 

jQueryにWebサイトにインジェクション攻撃、不正コード挿入の報告も

MozillaのNSSライブラリに脆弱性、FirefoxやGoogle Chromeのアップデート公開

Microsoft月例パッチの一部にまた不具合、配信停止

米Microsoft、Office 365など対象にバグ発見報奨金プログラム開始
Microsoft、オンラインサービスの脆弱性情報に賞金制度を導入

Twitter、HackerOneを通じてバグ探し懸賞プログラムを開始

米GM、初のサイバーセキュリティ責任者を任命

Googleの広告サーバ「DoubleClick」がマルウェアを配信していた

米AmazonのKindle管理サイトに脆弱性、不正な電子書籍で悪用可能に

「Appleはメディア操作用に匿名のSNSアカウントを持っている」など、Appleの広告戦略のこれまでと今後

中国企業がIPO前に書類改ざんか、国際ハッカー集団が指摘

オバマケアサイトはセキュリティおよびプライバシーが脆弱、米当局が報告

マルウェアの氾濫ぶり続く――McAfee調べ

Heartbleedの脆弱性で盗まれたデータが今もブラックマーケットで取引(マカフィー)

世界中の諜報機関御用達で推定約69億円を売り上げるスパイウェアが誰でも自由にダウンロード可能に

FBIがニュースサーバを支配して裏から操作していたことが内部告発される

AppleとGoogleのスマホデータ暗号化にFBIが懸念

「Instagram」、中国でアクセス不能か--香港民主化デモ受け


国内

危なすぎる数字だけのパスワード、JALとANAがユーザー認証を強化

CSIRT・SOCの組織体制づくり、ノウハウ不足が足かせに
従業員1,000名以上の法人の4分の1がCSIRT/SOCを設立予定--トレンドマイクロ調査
大手企業の1割以上が「CSIRT/SOCを設立済み」、「設立予定」は4分の1

相次いだ“模倣サイト”は「プロキシ回避システム」 危険性はなかった トレンドマイクロが解説
NTTや大阪府警はなぜ、不正ではない「模倣サイト」に関する注意喚起を発表したのか?

政府、ホワイトハッカー採用へ サイバー攻撃対応で 

サイバー防衛の模擬攻撃訓練 ウイルス投入、28年度にも

陸・海・空・宇宙に続くサイバー空間を日本は守れるのか

DEF CON 22の頂上決戦!CTFでの日本チームを追う

パロアルトネットワークス合同会社 弊社日本語サイト に関する重要なお知らせ
パロアルトネットワークスのWebサイト改ざんについてまとめてみた

データベース管理者の1割は「情報を売るかもしれない」

キングジムの名刺スキャナ&保管箱「ビズレージ」で個人情報流出、実在する人物の名刺で試験したため

Apple IDを狙うフィッシングサイト構築キットの存在を確認、トレンドマイクロ

非公認アプリでアカウント乗っ取り被害、IPAが注意喚起
非公認アプリへのIDやパスワードの登録は危険、IPAが注意喚起
大手企業をかたる「非公認アプリ」に注意、アカウントを乗っ取られる恐れ

「個人情報が漏洩しました!」、三菱東京UFJ銀行をかたるフィッシング

ネットバンキングを狙うマルウェア、「ヤフオク!」ユーザーも標的に

多数のAndroidアプリにSSL関連の脆弱性、日米機関が注意喚起
多数のAndroidアプリにSSLサーバー証明書の検証不備、IPAが開発者に確認呼び掛け

ネット不正送金被害は半年で18.5億円に、法人被害が急増
ネットバンキング不正送金、2014年上半期の被害は18億円以上、法人被害が急増

不正送金マルウェアが猛威、2段階認証突破を試す機能も
高度化する不正送金マルウェア、二要素認証の仕組みも突破して自動送金

国産セキュリティソフトを邪魔するマルウェア出現

2014年上半期、サイバー犯罪の検挙件数は3697件、手口の悪質・巧妙化が進む
日本で見つかった最新の標的型メール攻撃、就活なりすましやモバイル狙いも
標的型メール、準備周到=交流サイトで事前接触も-上半期7%増・警察庁
担当者の警戒を緩め侵入を狙う、情報共有で見えた攻撃の全貌
ショートカット悪用の標的型攻撃が急増、Androidスマホも狙われる

日本を狙うサイバー攻撃で注意喚起、不審なメールや対策状況の確認を
ファイア・アイ、日本企業を狙う攻撃キャンペーンを説明

セキュアブレインが警視庁にセキュリティ協力、ネット犯罪関連情報を提供

4割が勤務先のデータを社外に持ち出し、デジタルアーツの調査

進化を続ける中国拠点のサイバー攻撃、グループ間で連携、発覚後は迅速に対応

JR東で2万1000件の不正ログイン、パスワード設定で注意喚起
JR東日本、ID・パスワード共有サービス「My JR-EAST」に不正ログイン2万1000件
JR東の「My JR-EAST」サイトに2万件の不正ログイン、サービス停止
2014年9月にMy JR-EASTへ行われた不正ログインについてまとめてみたAdd Star

クロネコメンバーズにパスワードリスト攻撃、不正ログイン多発
ヤマト運輸の「クロネコメンバーズ」で不正アクセス--1万件の個人情報閲覧か
「クロネコメンバーズ」に不正ログイン、約1万件の個人情報が閲覧された可能性
クロネコWebサイトに不正ログイン、メールアドレスや住所が流出の可能性
2014年9月にクロネコメンバーズへ行われた不正ログインについてまとめてみた

佐川急便でも不正ログイン、運輸・物流業界でパスワードリスト攻撃相次ぐ
2014年9月に佐川急便のWebサービスへ行われた不正ログインについてまとめてみた

「docomo ID」に不正ログイン、6072ユーザーの個人情報が閲覧された可能性
NTTドコモの「docomo ID」への不正ログインが発覚、リスト型攻撃で
2014年9月にdocomo IDへ行われた不正ログインについてまとめてみた

リクルート、通販サイト「ポンパレモール」で9,749件の不正ログインが発生
2014年9月にポンパレモールへ行われた不正ログインとじゃらんnetへ行われた第三者による会員登録行為についてまとめてみた

楽天、パスワードリスト攻撃による不正ログインについて注意喚起を強化

IPA、不正ログインを防ぐためにIDとパスワードの使い回しをやめるよう呼び掛け
面倒だけど避けては通れない、いまこそ考える「パスワード使い回し対策」
プレス発表 パスワードリスト攻撃による不正ログイン防止に向けた呼びかけ

JALで情報流出、マイレージ会員情報など最大75万件の可能性も
JALの情報流出、約2万1000件が外部サーバに送信
JAL、不正アクセスで大量の顧客情報を流出--抜き取りコマンドを確認
JALの顧客情報システムに不正アクセス、最大75万件の情報が漏えいの可能性
日本航空の顧客管理システムへの不正アクセスについてまとめてみた

法務省に不正アクセス 情報流出の可能性
法務省サーバーに不正アクセス 情報流出の可能性
法務省民事局及び法務局のサーバ等への不正アクセスを確認した件について
2014年9月に法務省で発生した不正アクセスをまとめてみた

NTTドコモが法人顧客情報流出で謝罪、作業用システムで詳細ログを取らず
ドコモで千人分の情報流出 社内関係者が持ち出しか
ドコモ、法人顧客の情報流出--「犯人の意図分からない」と吉澤副社長
NTTドコモで発生した法人ユーザーの情報流出についてまとめてみた

ブログでソフト試用解除ツール提供 容疑で少年逮捕、MSオフィス被害

オンラインゲームにDDos攻撃 「面白いので何度もやった」 熊本の高1男子を書類送検
ゲーム会社にサイバー攻撃容疑 高1男子生徒を書類送検
2014年3月にゲームオンのオンラインゲームへ行われたDDoS攻撃をまとめてみた

毎年恒例、9月18日に日本を狙うサイバー攻撃は起きるのか?
「9月18日」恒例のサイバー攻撃は下火? 週末も要注意

研修案内メール誤送信で関係機関のアドレス流出 - 大阪府

ラック自身が「モルモット」に、どんな攻撃を受けたか情報公開
ラック、検知した自社へのサイバー攻撃情報を「脅威分析情報」として公開

WAFで見つけたWebサイトへの攻撃状況は?
シマンテックがWeb攻撃の傾向を解説、最多の攻撃はSQLインジェクション

IIJがImperva製WAFの導入サービスを開始、運用はNRIセキュアと連携

サイボウズが実施した「バグハンター合宿」、2日で53件の成果
脆弱性見つける報奨金制度、予想超える成果もリスク覚悟

セキュリティ・キャンプ 全国大会 2014レポート:
成長し、超えてゆけ――若者たちと過ごしたセキュリティの熱い夏

セキュリティ対策を安く的確に実施する方法

偽の緊急地震速報に気象庁が注意喚起
緊急地震速報を装った迷惑メール--気象庁が発表
気象庁、緊急地震速報を装った迷惑メールに注意を呼び掛け
緊急地震速報を装った迷惑メールが出回る、気象庁が注意を呼びかけ

スタバの店内Wi-Fi、事前登録不要で利用可能に、SNSアカウント認証に対応

「FC2」国内会社捜索=米社ダミーか、創業者ら立件視野-わいせつ中継ほう助容疑
「FC2」ついに実質的な運営者が判明か 大阪の会社を捜索 性行為ライブ配信手助けの容疑で

LINEがPINコードを強制化、推測可能文字列に注意
LINE、PINコードの設定を全ユーザーに強制化、9月22日より
LINE、今日からPINコード義務付け、スマホ版アプリ起動時に設定画面を強制表示
スマホ版LINEのPINコード設定が義務化、不正ログインの被害拡大防止

普通の対策では防げない「内部不正」を見つけるポイントは?

危険ドラッグ販売サイト、ISPに削除依頼へ、通報窓口のガイドライン改定

AWSのセキュリティ、ユーザー企業はどう考えている?

防衛隊も納得? 日本のインフラを守るセキュリティ技術の現場に行ってみた(前編)
マルウェアでブラックアウトの衝撃 インフラを狙うサイバー攻撃を体験してみた(後編)
重要インフラのセキュリティ対策、その最前線を見てきた
「体験こそ最高の学習」制御システムへのサイバー攻撃を疑似体験

ベネッセとラックが合弁会社設立へ、事件受け「世界有数の体制目指す」

ベネッセ漏洩対象は国内総人口4割の4800万人、各世帯に500円金券を配布

「セキュリティに過信があった」、ベネッセが情報漏えいの再発防止策を発表
ベネッセ、顧客情報漏えいに関する事故調査委員会の調査結果を公表
ベネッセHD、情報漏洩の事故調査委報告書を公開

ベネッセ、情報漏えい被害者へのお詫びは500円分の金券
ベネッセ顧客情報漏えい問題、お詫びの品として500円分の金券を提供

ベネッセ、高セキュリティのDB保守・運用会社を新設、ラックと合弁で

ベネッセの情報漏えいはなぜ起きた? 調査報告で問題詳細が明らかに 

“ログ取得・分析”という抑止力―ベネッセ事件に寄せて

2012~13年度のセキュリティ被害額、日本は83%増も米国では50%減に

2014年10月9日木曜日

2014年8月のセキュリティニュース

海外

Mozilla開発者ネットワークのユーザー情報が公開サーバに
http://www.itmedia.co.jp/enterprise/articles/1408/04/news038.html

POS端末を狙う新手のマルウェア出現、米国機関がアラート発行
http://www.itmedia.co.jp/enterprise/articles/1408/01/news044.html
POS端末を狙うマルウエア「Backoff」の感染拡大を米当局が警告
http://itpro.nikkeibp.co.jp/atcl/news/14/082500537/
POS端末を狙うマルウェア、米国で1000社以上に感染か
http://www.itmedia.co.jp/enterprise/articles/1408/25/news039.html
POSを狙ったサイバー攻撃が増加傾向--シスコ調査
http://japan.cnet.com/news/service/35052028/

「12億件のメールアドレスやパスワードが流出」とセキュリティ企業が発表、懐疑的な声も
http://www.itmedia.co.jp/enterprise/articles/1408/07/news032.html
12億件の認証データ流出、ロシア犯罪者集団の仕業か
http://itpro.nikkeibp.co.jp/atcl/news/14/080700398/
ロシアの犯罪集団、12億件の認証情報を不正入手か
http://japan.cnet.com/news/society/35051938/

Samba、深刻な脆弱性に対処 リモートコード実行の恐れ
http://www.itmedia.co.jp/enterprise/articles/1408/05/news038.html

Symantec、企業向けウイルス対策製品にゼロデイの脆弱性警告
http://www.itmedia.co.jp/enterprise/articles/1408/06/news046.html

USB周辺機器が“悪者”に、BlackHatで実証ツール公開予定
http://www.itmedia.co.jp/enterprise/articles/1408/01/news046.html
USBの根幹に脆弱性発覚、死角はファームウェア
http://www.gizmodo.jp/2014/08/usb_169.html

米地裁、Microsoftに国外保存の電子メールデータの提出を命令
http://itpro.nikkeibp.co.jp/atcl/news/14/080100319/
米地裁、MSに米国外保存の電子メールデータ開示命じる
http://japan.cnet.com/news/business/35051718/

SIMロック解除、米国で8月1日から合法に オバマ大統領が法案に署名
http://www.itmedia.co.jp/enterprise/articles/1408/04/news041.html

中国政府調達局、SymantecとKasperskyを締め出し
http://www.itmedia.co.jp/enterprise/articles/1408/05/news039.html
中国、シマンテックとカスペルスキーを認定ベンダーから除外か
http://japan.cnet.com/news/service/35051858/

目立たない脆弱性が標的に、Ciscoのセキュリティ報告書
http://www.itmedia.co.jp/enterprise/articles/1408/06/news048.html

Microsoft、脆弱性緩和ツール「EMET 5.0」を正式公開
http://www.itmedia.co.jp/enterprise/articles/1408/01/news045.html

IEへのパッチ提供、最新バージョンだけに限定へ、2016年1月より実施
http://internet.watch.impress.co.jp/docs/news/20140808_661611.html
Microsoft、IE 8のサポートを2016年1月12日に終了へ
http://www.itmedia.co.jp/news/articles/1408/08/news058.html

IEで古くなったActiveXコントロールを遮断、Microsoftが新機能
http://www.itmedia.co.jp/enterprise/articles/1408/08/news052.html
「Internet Explorer」、古いActiveXコントロールをブロックする仕組みを導入へ
http://japan.cnet.com/news/service/35052001/

ChromeのSafe Browsingサービスが今度から怪しげなソフトウェアのダウンロードにも警告を出す
http://jp.techcrunch.com/2014/08/15/20140814chromes-safe-browsing-tool-now-also-protects-you-from-downloading-deceptive-software/

WebサイトのHTTPS対応、Google検索ランキングに反映
http://www.itmedia.co.jp/enterprise/articles/1408/08/news054.html
グーグル、検索順位にHTTPS接続の使用を反映
http://japan.cnet.com/news/service/35052076/

Microsoft、IE 8のサポートを2016年1月12日に終了へ
http://www.itmedia.co.jp/enterprise/articles/1408/08/news058.html
MS、旧バージョン「IE」がサポート対象外になる日程を明らかに
http://japan.cnet.com/news/service/35052082/

IEの古いActiveXコントロール遮断機能、9月から有効化
http://www.itmedia.co.jp/enterprise/articles/1408/14/news034.html
MS、IEに古いActiveXコントロールの起動をブロックする仕組みを導入
http://internet.watch.impress.co.jp/docs/news/20140807_661337.html

Gmail、非ラテン文字の悪用防止措置を導入
http://www.itmedia.co.jp/enterprise/articles/1408/14/news039.html
グーグル、「Gmail」向けスパム対策フィルタを新たに発表
http://japan.cnet.com/news/service/35052301/

NASを人質に身代金0.6BTCを要求、ランサムウェア「SynoLocker」の攻撃広がる
http://internet.watch.impress.co.jp/docs/news/20140813_662143.html

Androidユーザーをだまし続けるFlash Playerの詐欺アプリ
http://www.itmedia.co.jp/enterprise/articles/1408/14/news062.html

McAfee、“Fake ID”脆弱性を悪用するアプリを検出するツールを無償公開
http://internet.watch.impress.co.jp/docs/news/20140819_662675.html

Twitter、嫌がらせに関するポリシー改善を表明──故ロビン・ウィリアムスさんの娘への攻撃問題で
http://www.itmedia.co.jp/enterprise/articles/1408/15/news038.html

米国の病院に中国からサイバー攻撃、患者450万人のデータが流出
http://itpro.nikkeibp.co.jp/atcl/news/14/081900473/
米国の病院ネットワーク、患者450万人の個人データが流出--中国ハッカー集団の攻撃で
http://japan.cnet.com/news/business/35052541/
患者450万人の個人情報流出、発端はOpenSSLの脆弱性だった
http://www.itmedia.co.jp/enterprise/articles/1408/21/news039.html
米病院チェーンへのサイバー攻撃、「Heartbleed」バグを悪用か
http://japan.cnet.com/news/business/35052659/

今度はUPSで顧客のカード情報流出、代理店のシステムにマルウェア
http://www.itmedia.co.jp/enterprise/articles/1408/22/news039.html

ケーブルテレビに天安門事件の映像 中国、ハッカー攻撃か
http://www.sankei.com/world/news/140802/wor1408020001-n1.html
テレビに天安門映像=ハッカー攻撃か-中国
http://www.jiji.com/jc/zc?k=201408/2014080200328&g=int

中国、スパイ容疑でカナダ人夫婦を捜査
http://www.afpbb.com/articles/-/3022333

アノニマスがイスラエル政府サイトに一斉攻撃、長時間ダウンも
http://www.gizmodo.jp/2014/08/post_15219.html

デモ隊規制の警官のパソコンに不正侵入、米の黒人射殺事件
http://www.cnn.co.jp/usa/35052762.html

Twitterから閉めだされた「イスラム国」、分散型SNSのDiasporaに乗り換え
http://www.itmedia.co.jp/enterprise/articles/1408/22/news099.html

世界最高の防空システム「アイアンドーム」を破った主犯は…暗躍する中国軍のハッキング部隊
http://www.sankei.com/wired/news/140802/wir1408020001-n1.html

米アップル製品を除外=政府調達から-中国
http://www.jiji.com/jc/zc?k=201408/2014080600961&g=int
中国政府、アップル製品を「セキュリティ上の問題」で公共調達リストから除外
http://wired.jp/2014/08/08/china-drops-apple-from-procurement-list-over-security-concerns/

アップル、中国ユーザーの「iCloud」データをChina Telecomサーバに保存か
http://japan.cnet.com/news/service/35052451/
米アップル:中国電信のサーバーに本土顧客のデータを移管へ
http://www.bloomberg.co.jp/news/123-NADM156JIJV401.html

CIA、米上院コンピューター不正アクセス認め、謝罪
http://www.sankei.com/world/news/140801/wor1408010025-n1.html

WikiLeaksのアサンジ氏、エクアドル大使館から「近く」離れる意向
http://japan.cnet.com/news/society/35052516/

韓国で2700万人の個人情報が流出、容疑者16人を逮捕
http://www.itmedia.co.jp/enterprise/articles/1408/27/news039.html

「Gmailへの攻撃成功率は92%」--スマホアプリの新たな脆弱性を研究者が発表
http://japan.cnet.com/mobile/35052802/

マイクロソフト、「予防的処置」としてMS14-045などのアンインストール推奨
http://internet.watch.impress.co.jp/docs/news/20140819_662544.html
Microsoft、不具合発生の更新プログラム配信を一部再開
http://www.itmedia.co.jp/enterprise/articles/1408/28/news042.html
マイクロソフト、「PCが起動しなくなるパッチ」の修正版を公開
http://itpro.nikkeibp.co.jp/atcl/news/14/082800605/
8月の月例パッチ適用後の不具合、MSが対応方法のまとめを公開
http://internet.watch.impress.co.jp/docs/news/20140821_662972.html

JavaサイトにJavaの脆弱性を悪用する不正広告、マルウェア感染の恐れ
http://www.itmedia.co.jp/enterprise/articles/1408/28/news043.html

プレステ関連サービスにDDoS攻撃、約20時間アクセス不安定に
http://itpro.nikkeibp.co.jp/atcl/news/14/082500549/
ソニーのPSNなどで障害--DDoS攻撃の犯行声明
http://japan.cnet.com/news/service/35052792/
ソニーにサイバー攻撃、幹部搭乗機に爆破予告も
http://jp.reuters.com/article/topNews/idJPKBN0GP07H20140825
ソニーのPSN、DDoS攻撃による接続障害から復旧
http://japan.cnet.com/news/service/35052853/
「PSN」を含むSony Entertainment NetworkのサービスにDDoS攻撃
http://internet.watch.impress.co.jp/docs/news/20140825_663453.html
PSNがDDOS攻撃を受けて障害発生、犯人を名乗る人物の次の標的はXbox Liveへ
http://gigazine.net/news/20140825-psn-hack/

米大手金融機関に相次ぐ不正侵入、口座情報が盗まれる
http://www.itmedia.co.jp/enterprise/articles/1408/29/news041.html
複数の米銀行にサイバー攻撃か--FBIが捜査に乗り出す
http://japan.cnet.com/news/business/35053060/
FBI、JPモルガンへのハッキングで露関与を調査-関係者
http://www.bloomberg.co.jp/news/123-NAZGM26S972C01.html
JPモルガンなど少なくとも5行にハッカー攻撃-米当局者
http://www.bloomberg.co.jp/bb/newsarchive/NAZT4U6TTDSM01.html
米大手金融機関に相次ぐ不正侵入、口座情報が盗まれる
http://www.itmedia.co.jp/enterprise/articles/1408/29/news041.html

米原子力規制委員会、3年間で3回のハッキング被害と公表
http://www.itmedia.co.jp/enterprise/articles/1408/20/news039.html

ロ首相ツイッターにハッカーか 辞意投稿、首相府が否定削除
http://www.47news.jp/CN/201408/CN2014081401001291.html
ロシア首相のTwitter ハッカーに乗っ取られる
http://japanese.ruvr.ru/news/2014_08_14/275932532/

中国から「激しい」サイバー攻撃、台湾科技部長
http://www.afpbb.com/articles/-/3023125

韓国で2700万人の個人情報が流出、容疑者16人を逮捕
http://www.itmedia.co.jp/enterprise/articles/1408/27/news039.html

北ハッカーに不正プログラムの作成依頼 2人拘束=韓国
http://www.chosunonline.com/site/data/html_dir/2014/08/27/2014082702899.html

Androidユーザーをだまし続けるFlash Playerの詐欺アプリ
http://www.itmedia.co.jp/enterprise/articles/1408/14/news062.html

Gmailで児童ポルノを送信したと判断してGoogleが当局に通報、送信者逮捕
http://gigazine.net/news/20140805-google-cyber-tip/
Googleの通報で児童ポルノ犯が逮捕さる、それが通信のプライバシー侵犯でないわけ
http://jp.techcrunch.com/2014/08/07/20140806why-the-gmail-scan-that-led-to-a-mans-arrest-for-child-porn-was-not-a-privacy-violation/

MicrosoftのOneDriveに児童ポルノを保存していたら通報されて逮捕
http://gigazine.net/news/20140808-microsoft-child-photo/

中国がチャットアプリ規制強化、承認ないニュース投稿禁止
http://www.afpbb.com/articles/-/3022657
LINEなどのアプリ遮断は「テロ対策」、中国が韓国に説明
http://jp.reuters.com/article/topNews/idJPKBN0G708W20140807

中国、独自のデスクトップOSを10月にリリースか
http://japan.cnet.com/news/service/35052863/
ついに中国が国産OSを10月にリリース、海外製品のセキュリティを懸念して国内OSの置き換えへ
http://gigazine.net/news/20140827-china-release-original-os/

XPは依然として24.8% - 7月OSシェア
http://news.mynavi.jp/news/2014/08/05/247/

OpenBSD、BINDをデフォルトから廃止へ
http://news.mynavi.jp/news/2014/08/25/244/

身代金を払うことなく「CryptoLocker」に暗号化されたファイルを無料で復元できるネットサービスが登場
http://gigazine.net/news/20140807-cryptolocker-unlock-cryptolocker/
正義のハッカーが、CryptoLockerに暗号化されたファイルを救出するサービスを開始
http://jp.techcrunch.com/2014/08/08/20140807white-hat-hackers-create-a-service-to-save-files-hacked-by-cryptolocker-malware/

国民監視用マルウェア詰め合わせキット「FinFisher/FinSpy」の内部文書やソースコード40GB分がリークされて誰でもダウンロード可能に
http://gigazine.net/news/20140807-government-malware-published/

スマートフォン「キルスイッチ」法、カリフォルニア州で成立
http://japan.cnet.com/mobile/35052869/

Facebook、Webのセキュリティ強化へ新制度創設
http://www.itmedia.co.jp/enterprise/articles/1408/22/news040.html

米軍、SNSを情報収集に利用-ウクライナの旅客機撃墜第1報も
http://jp.wsj.com/news/articles/SB10001424052702303570604580076800167230076

米NSA、サイバー攻撃の自動反撃プログラムを開発か
http://www.afpbb.com/articles/-/3023073
米、サイバー自動反撃を計画=スノーデン容疑者の暴露動機
http://www.jiji.com/jc/zc?k=201408/2014081400285&g=int

スノーデン「シリア全土のネットを遮断したのはNSA。盗聴のはずみでうっかり」
http://www.gizmodo.jp/2014/08/nsa_6.html
シリアで起きた「ネット遮断」はNSAの仕業だった:スノーデンの告白
http://wired.jp/2014/08/19/syria-off-the-internet-in-2012/

独、クリントン米前国務長官の電話を「偶然」盗聴
http://www.sankei.com/world/news/140816/wor1408160022-n1.html
情報機関、米長官盗聴か=トルコにスパイ活動も-独誌
http://www.jiji.com/jc/zc?k=201408/2014081600305&g=int
ドイツの情報機関、米国務長官らの通話を盗聴か
http://japan.cnet.com/news/society/35052463/

米検察当局、ハッキングで軍事機密盗んだ罪で中国人の男を起訴
http://jp.reuters.com/article/marketsNews/idJPL4N0QN0VV20140817

中国が反スパイ法制定へ 法案審議 米の非難に対抗か
http://www.sankei.com/world/news/140826/wor1408260016-n1.html

マイクロソフト、米政府による監視手続きの改定を要請
http://jp.techcrunch.com/2014/08/14/20140813microsoft-urges-reform-of-u-s-governments-surveillance-practices/

グーグル、独立機関による自社サービスのセキュリティ監査結果を公開
http://japan.cnet.com/news/business/35052972/

Yahoo、Googleと協働してエンドツーエンドのメール暗号化実現へ
http://jp.techcrunch.com/2014/08/08/20140807yahoo-to-strengthen-email-encryption/

Yahoo!、メールやデータセンターの接続をすべて暗号化へ
http://blog.kaspersky.co.jp/yahoo_end_to_end_encryption/

Googleの「Safe Browsing」、新たな不正ソフトを検出へ
http://www.itmedia.co.jp/enterprise/articles/1408/15/news034.html

Android版Kindleアプリに盗聴につながる脆弱性、アップデートを
http://www.itmedia.co.jp/enterprise/articles/1408/29/news071.html

Instagramのモバイルアプリ、暗号化は部分的にすぎない
http://blog.kaspersky.co.jp/instagram_mobile_lacks_encryption/

Wi-Fi経由で街中の道路信号システムが乗っ取られてしまう危険性が発覚
http://gigazine.net/news/20140821-traffic-light-hack/

自動車にもハッキングの脅威、ネットワーク接続があだに
http://www.cnn.co.jp/tech/35052331.html

旅客機の通信システム、WiFi使って乗っ取り可能=専門家
http://jp.ibtimes.com/articles/60066/20140805/1407202059.htm
機内Wi-Fiを通じて飛行機をハッキングできる可能性が明らかにされる
http://gigazine.net/news/20140814-hack-airplane-wi-fi/

ネット急成長にルーター追いつかず Y2K問題想起
http://jp.wsj.com/news/articles/SB10001424052702303959804580090701706375046
米国全土でインターネットサービスの途絶が発生--BGPルーティングテーブルの巨大化で
http://japan.zdnet.com/cio/analysis/35052352/

ITセキュリティの最先端、Black Hat USA 2014レポート
http://www.atmarkit.co.jp/ait/articles/1408/21/news009.html

「職業:バグハンター」にオレはなる? DEF CON 22レポート
http://www.atmarkit.co.jp/ait/articles/1408/29/news011.html

国内

JR東のSuicaポイントクラブに大量のアクセス、一部会員で不正ログイン
http://itpro.nikkeibp.co.jp/atcl/news/14/081800465/
「Suicaポイントクラブ」756アカウントで不正ログイン、一部サービス停止中
http://internet.watch.impress.co.jp/docs/news/20140818_662457.html
大量不正アクセスで停止の「Suicaポイントクラブ」、10日ぶりに全面再開
http://itpro.nikkeibp.co.jp/atcl/news/14/082600565/

「無印良品ネットストア」に2万件を超える不正ログイン発生、リスト型攻撃で
http://internet.watch.impress.co.jp/docs/news/20140813_662148.html

3カ月で60万件以上のアカウントが不正ログイン受ける、トレンドマイクロが集計
http://internet.watch.impress.co.jp/docs/news/20140820_662691.html

「JALマイレージバンク」に生年月日を使った2段階認証導入 「これが最終形ではない」
http://www.itmedia.co.jp/news/articles/1408/04/news060.html

ANAがユーザー認証を強化、英数8文字以上のパスワードが設定可能に
http://itpro.nikkeibp.co.jp/atcl/news/14/081800468/
ANA、会員サイトのパスワードを「数字4桁」から「英数字8~16桁」に
http://internet.watch.impress.co.jp/docs/news/20140819_662566.html

日産のWebサイトで改ざん見つかる、発覚まで約2カ月も
http://www.itmedia.co.jp/enterprise/articles/1408/26/news125.html
日産自動車のサイトに不正アクセス、改ざんされた状態が2カ月続く
http://itpro.nikkeibp.co.jp/atcl/news/14/082600574/
[続報]日産サイト改ざん、自動検知対象外が発覚遅延の理由
http://itpro.nikkeibp.co.jp/atcl/news/14/082700586/
日産のサイト、50日以上にわたり改ざん、閲覧者が第三者サイトに誘導される
http://internet.watch.impress.co.jp/docs/news/20140826_663705.html

「防災コンテスト」Webサイトが改ざん被害、フィッシング詐欺が目的か
http://itpro.nikkeibp.co.jp/atcl/news/14/081200442/

9月を控え、サイト運営者・管理者は点検と備えを、改ざん報告が後を絶たず
http://internet.watch.impress.co.jp/docs/news/20140813_662088.html

Webサイトの改ざん報告は月平均400件、早急な対策実施を
http://www.itmedia.co.jp/enterprise/articles/1408/13/news095.html

電子証明書を盗むウイルスに注意、法人狙った不正送金が急増
http://itpro.nikkeibp.co.jp/atcl/news/14/080100328/
法人向けインターネットバンキングの不正送金被害に注意、IPAが呼び掛け
http://internet.watch.impress.co.jp/docs/news/20140801_660613.html

不正送金イニシアティブが発足:昨年の10倍ペース、中小企業を不正送金から守れ!
http://www.itmedia.co.jp/enterprise/articles/1408/05/news136.html
シマンテック、中小企業を守る「不正送金マルウェア対策イニシアティブ」を発足
http://www.atmarkit.co.jp/ait/articles/1408/05/news112.html
シマンテックなど5社、中小企業を狙う不正送金マルウエアの対策で協業
http://itpro.nikkeibp.co.jp/atcl/news/14/080500361/

「金融ISAC」発足、サイバー攻撃の情報を共有
http://itpro.nikkeibp.co.jp/atcl/news/14/080700401/
金融機関のセキュリティ情報を共有する「金融機関ISAC」設立
http://internet.watch.impress.co.jp/docs/news/20140807_661305.html

セゾンカード会員を狙ったフィッシング詐欺サイトが出現、注意呼びかけ
http://itpro.nikkeibp.co.jp/atcl/news/14/081100430/
セゾンカードの偽サイトに誘導するフィッシング詐欺メールに注意
http://internet.watch.impress.co.jp/docs/news/20140811_661862.html

「金融情報を漏らした企業とは二度と取引せず」 日本人は82%
http://www.itmedia.co.jp/enterprise/articles/1408/01/news096.html

常陽銀行、なりすましメール対策で金融機関初の「安心マーク」を表示
http://www.itmedia.co.jp/enterprise/articles/1408/11/news098.html
「安心マーク」を銀行が初採用、送信ドメイン認証でなりすましメール防止
http://itpro.nikkeibp.co.jp/atcl/news/14/081100440/

「EmEditor」の自動更新機能でマルウェアをインストールされた恐れがあることが判明
http://www.forest.impress.co.jp/docs/news/20140819_662581.html

会社不許可ツールで社外とデータ共有、半数以上が経験
http://internet.watch.impress.co.jp/docs/news/20140801_660610.html

偽ECサイトが半年で5600件、乗っ取ったFacebookアカウントから誘導する手口も
http://internet.watch.impress.co.jp/docs/news/20140805_661058.html

家庭用ルーターにDNSアンプ攻撃を許す脆弱性、バッファローが更新呼び掛け
http://internet.watch.impress.co.jp/docs/news/20140804_660902.html

安全なパスワード設定、利用者の認識は低くないが事業者の対応は不十分
http://internet.watch.impress.co.jp/docs/news/20140806_661237.html

LINE、PINコードを登録した人に特製スタンプをプレゼント、不正ログイン防止策として
http://internet.watch.impress.co.jp/docs/news/20140808_661560.html

システム更新通知を装う悪質な誘導にniconicoが注意呼びかけ
http://nlab.itmedia.co.jp/nl/articles/1408/14/news073.html

厚労省、ミスで個人情報漏洩 少なくとも22人
http://www.nikkei.com/article/DGXLZO75769990W4A810C1CR8000/

フェイスブックに開示命令 中傷書き込みの発信者情報
http://www.47news.jp/CN/201408/CN2014081801001781.html

日本マイクロソフトが警鐘 - Windows Server 2003を使い続けるリスク
http://news.mynavi.jp/articles/2014/08/06/ws_microsoft03/

萌えドメインなのに……「anime.moe」の登録をICANNが禁じている理由とは
http://internet.watch.impress.co.jp/docs/news/newgtld/20140812_661957.html

「App Storeのアプリが盗まれた」 ゲーム「プロエリウム」作者が悲鳴 不正ログインで別人から配信される事態に
http://www.itmedia.co.jp/news/articles/1408/05/news089.html

JSSECが企業のスマホ利用実態調査、社員の54.7%が個人端末に業務情報を保存
http://itpro.nikkeibp.co.jp/atcl/news/14/081200452/

BYODを禁止されている従業員の6割以上が「自分のスマホを業務利用」
http://itpro.nikkeibp.co.jp/atcl/news/14/082700584/

楽天銀行、日本初のFacebookで送金できるサービス開始
http://internet.watch.impress.co.jp/docs/news/20140805_661054.html

NISA利用してくれる若者を開拓、SBI証券がLINEでの株式発注サービス提供へ
http://internet.watch.impress.co.jp/docs/news/20140813_662147.html

多様化する「DDoS攻撃」、国内のホームルーターも踏み台に
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/072800020/

東京マラソンで爆弾テロ予告=ネット掲示、男を書類送検-警視庁
http://www.jiji.com/jc/zc?k=201408/2014080700415&g=soc

商業施設内で無断撮影した人物映像を研究活用、京大が謝罪
http://itpro.nikkeibp.co.jp/atcl/news/14/081200451/

CCC、T会員規約を11月に改訂、個人情報の第三者提供オプトアウトを受け付け
http://internet.watch.impress.co.jp/docs/news/20140818_662472.html

PCゲーマーの1割超はセキュリティソフトを無効に、3割はトラブル経験
http://itpro.nikkeibp.co.jp/atcl/news/14/082600566/

ワイモバイル、1321人分の個人情報を漏えい
http://www.itmedia.co.jp/enterprise/articles/1408/15/news041.html
ワイモバイルの委託会社、顧客情報を含んだPCを紛失
http://japan.cnet.com/news/service/35052399/

企業が把握できていないWebサイトは約5割、脆弱性の温床になる恐れ
http://www.itmedia.co.jp/enterprise/articles/1408/20/news072.html

顧客企業の2割でドライブ・バイ・ダウンロード攻撃を検知、日本IBMが報告
http://itpro.nikkeibp.co.jp/atcl/news/14/082700591/
脆弱性攻撃の対策に工夫を――2014年上半期の脅威から読み解く傾向は?
http://www.itmedia.co.jp/enterprise/articles/1408/27/news106.html
脆弱性の公開から攻撃までが短期化--侵入前提の対策を:IBM東京SOC分析
http://japan.zdnet.com/security/analysis/35053019/

「プロキシ回避システム」がもたらした「模倣サイト」の混乱、その事例から学ぶ教訓とは?
http://blog.trendmicro.co.jp/archives/9713
次々見つかった“模倣サイト”は“プロキシー回避システム”によるコピー
http://internet.watch.impress.co.jp/docs/news/20140829_664339.html
話題の"模倣サイト"は"プロキシ回避サービス"で危険性なし - 一方で懸念も
http://news.mynavi.jp/news/2014/08/30/051/

無線LANのメール丸見え 成田、関西、神戸の3空港
http://www.47news.jp/CN/201408/CN2014082601001440.html
「空港の無線LANでメール丸見え」記事が波紋、実験した神戸大教授がブログで説明
http://www.itmedia.co.jp/news/articles/1408/27/news057.html