2014年4月7日月曜日

2014年3月のセキュリティニュース

海外

「Windows XPは終了しました」、毎月9日にWindows Updateで繰り返し通知
http://internet.watch.impress.co.jp/docs/news/20140303_637901.html

パスワード闇市場:3週間に約3億6,000万件の認証データを販売
http://wired.jp/2014/03/03/360-million-recently-compromised-passwords-for-sale-online/

Adblockユーザーに広告をクリックさせるため無料メールサービス業者が取った手法とは?
http://gigazine.net/news/20140303-german-freemail-adblock-trick/

Cisco、「モノのインターネット」セキュリティ対策の提案募るコンテスト開催
http://www.itmedia.co.jp/enterprise/articles/1403/04/news035.html
Join the Challenge: Secure the Internet of Things
http://blogs.cisco.com/security/join-the-challenge-secure-the-internet-of-things/

iOSのセキュリティ、Appleがホワイトペーパーを改訂
http://www.itmedia.co.jp/enterprise/articles/1403/04/news036.html
White Paper:iOS Security February 2014(PDF)
https://ssl.apple.com/iphone/business/docs/iOS_Security_Feb14.pdf

ビットコインの不正な引き出し相次ぐ、別の取引所にも被害
http://www.itmedia.co.jp/enterprise/articles/1403/06/news040.html
Bitcoin銀行「Flexcoin」にもサイバー攻撃、6000万円相当を盗まれる
http://itpro.nikkeibp.co.jp/article/NEWS/20140305/541425/
ビットコイン銀行にサイバー攻撃、「預金」盗まれ閉鎖
http://www.itmedia.co.jp/enterprise/articles/1403/05/news041.html
Bitcoin銀行のFlexcoin、攻撃によりコインを失い業務を停止
http://internet.watch.impress.co.jp/docs/news/20140305_638151.html
Flexcoin is shutting down. (March 3 2014)
http://www.flexcoin.com/

Firefox、締め出し免除プラグインのホワイトリスト作成
http://www.itmedia.co.jp/enterprise/articles/1403/05/news044.html
Update on Plugin Activation
https://blog.mozilla.org/security/2014/02/28/update-on-plugin-activation/

30万台以上のワイヤレスルーターがパスワードや設定を変更するハッキング攻撃を受けていることが判明
http://gigazine.net/news/20140304-hacker-attacks-wireless-router/

シスコ、シグネチャレスのマルウェア対策を提供
http://www.itmedia.co.jp/enterprise/articles/1403/05/news092.html

GnuTLSに脆弱性、主要なLinuxディストリビューションに影響
http://www.itmedia.co.jp/enterprise/articles/1403/06/news038.html

スマホをリモートコントロール可能になるカスタムマルウェア登場、感染アプリがGoogle Playにて発見される
http://gigazine.net/news/20140310-dendroid/

Google+ログイン用のメールアドレスを簡単に盗むことが出来るバグが存在していたことが明らかに
http://gigazine.net/news/20140310-google-steal-email-addresses/

Mozillaのログインシステム「Persona」、事実上の開発終了
http://www.itmedia.co.jp/enterprise/articles/1403/10/news093.html

Bitcoin取引所のMt.Goxが民事再生手続きを申請、コールセンターを開設
http://internet.watch.impress.co.jp/docs/news/20140303_637763.html

Mt.GoxのCEOのブログをハッカーが乗っ取り、“残高情報”などを投稿
http://www.itmedia.co.jp/enterprise/articles/1403/10/news045.html
ハッカーがBitcoin取引所Mt.GoxのカルプレスCEOの不正行為を暴く証拠を公開中
http://gigazine.net/news/20140310-hacker-claim-mtgox/

「Mt.Goxからの流出データ」、実はBitcoinを盗むマルウエア
http://itpro.nikkeibp.co.jp/article/IDG/20140319/544542/

停止中のビットコイン取引所Mt.GoxのWebサイトに残高確認欄
http://www.itmedia.co.jp/enterprise/articles/1403/18/news070.html

Bitcoin取引所は今後も狙われる、セキュリティ企業が指摘
http://itpro.nikkeibp.co.jp/article/NEWS/20140303/540691/

Mt.Goxから「取引展性攻撃」で盗まれたBitcoinは74万ユニット中たった386ユニットだった
http://jp.techcrunch.com/2014/03/28/20140327experts-found-that-mt-gox-lost-a-mere-386-bitcoin-due-to-transaction-malleability/

Bitcoin創設者とされる「中本哲史」氏、米在住64歳男性か--Newsweek報道
http://japan.cnet.com/news/society/35044907/
ドリアン・サトシ・ナカモト氏、ビットコインとの関係を正式に否定
http://www.itmedia.co.jp/enterprise/articles/1403/18/news039.html
Bitcoin考案者特定を報じたNewsweek、疑問の声に対して「記事を支持する」と声明
http://itpro.nikkeibp.co.jp/article/NEWS/20140310/542262/
「中本哲史」氏、Bitcoinへの関与を否定--AP報道
http://japan.cnet.com/news/society/35044927/
「中本哲史」氏、公式声明でBitcoinへの関与をあらためて否定
http://japan.cnet.com/news/society/35045333/

Bitcoin取引所のMt.Goxが米国でも破産法適用を申請---海外メディアの報道
http://itpro.nikkeibp.co.jp/article/NEWS/20140311/542542/

米政府、ビットコインを通貨と見なさず課税対象とすると発表
http://www.itmedia.co.jp/enterprise/articles/1403/26/news060.html

ボットネット「Pony」、Bitcoinなどの仮想通貨22万ドル分を盗む
http://itpro.nikkeibp.co.jp/article/IDG/20140311/542617/

Ciscoの無線ルータなどに脆弱性、管理者権限を取得される恐れ
http://www.itmedia.co.jp/enterprise/articles/1403/07/news040.html

WordPressの16万サイトが大規模攻撃の踏み台に、「Pingback」機能悪用
http://www.itmedia.co.jp/enterprise/articles/1403/13/news036.html
今度はWordPressが踏み台に、Pingback機能を悪用しDDoS攻撃
http://www.atmarkit.co.jp/ait/articles/1403/13/news133.html
More Than 162,000 WordPress Sites Used for Distributed Denial of Service Attack
http://blog.sucuri.net/2014/03/more-than-162000-wordpress-sites-used-for-distributed-denial-of-service-attack.html

「NTP増幅」手法のDDoS攻撃、もっと強大化する恐れも
http://www.itmedia.co.jp/enterprise/articles/1403/13/news069.html
High-Bandwidth NTP Amplification DDoS Attacks Escalate 371 Percent in the Last 30 days
http://www.prolexic.com/news-events-pr-threat-advisory-ddos-ntp-amplification.html

無許可のフォロワーが非公開ツイートを受信、Twitterがバグ修正
http://www.itmedia.co.jp/news/articles/1403/11/news039.html
米Twitter、非公開アカウントの非公開ツイートを読まれてしまうバグ
http://internet.watch.impress.co.jp/docs/news/20140311_638952.html

ハッキングコンペ「Pwn2Own」開幕、初日はIE 11やFlashのセキュリティ破りに成功
http://www.itmedia.co.jp/enterprise/articles/1403/14/news044.html
主要ブラウザが全て破られる、ハッキングコンペ「Pwn2Own」が閉幕
http://www.itmedia.co.jp/enterprise/articles/1403/17/news038.html
Chrome OSの脆弱性がハッキングコンペで発覚、Googleが最新版で修正
http://www.itmedia.co.jp/enterprise/articles/1403/17/news039.html
GoogleがChrome更新版公開、ハッキングコンペで発覚の脆弱性を早くも修正
http://www.itmedia.co.jp/enterprise/articles/1403/18/news033.html
グーグル「Chrome」、7つの脆弱性に対処--ハッキングコンテストを前に
http://japan.cnet.com/news/service/35045167/

FreedomPop、通信を暗号化する盗聴防止スマホ「Privacy Phone」を発表
http://itpro.nikkeibp.co.jp/article/NEWS/20140306/541566/

スパイウエア入りスマートフォン、米企業が堂々発売
http://itpro.nikkeibp.co.jp/article/NEWS/20140318/544444/

Linuxサーバ2万5000台にマルウェアが感染、攻撃加担の実態も
http://www.itmedia.co.jp/enterprise/articles/1403/20/news040.html

韓国通信大手KTから1200万人の情報流出、男2人逮捕
http://www.cnn.co.jp/business/35044931.html

脆弱性情報の「Full-Disclosure」がサービス停止へ、“身内”が原因?
http://www.itmedia.co.jp/enterprise/articles/1403/20/news039.html
Administrivia: The End
http://seclists.org/fulldisclosure/2014/Mar/332

脆弱性情報の「Full-Disclosure」、管理者交代で再スタート
http://www.itmedia.co.jp/enterprise/articles/1403/27/news044.html
Administrivia: A Fresh Start
http://seclists.org/fulldisclosure/2014/Mar/333

ロシア政府、プーチン批判サイトをブロック。チェス王カスパロフも
http://jp.techcrunch.com/2014/03/14/20140313russia-blocks-websites-of-putins-critics-including-chess-star-garry-kasparov/

ロシア中銀がハッカー被害―政策判断を数時間後に控え
http://jp.wsj.com/article/SB10001424052702304730304579438553171558832.html
ロシア大統領府にサイバー攻撃 中央銀行サイトは一時停止
http://www.47news.jp/CN/201403/CN2014031401002499.html

Twitter禁止のトルコ、Twitterやグーグルがユーザーに対抗手段を提供--SMS利用や無料DNS
http://japan.cnet.com/news/business/35045534/
トルコ大統領、「Twitterの遮断は不可能」とツイート
http://www.itmedia.co.jp/enterprise/articles/1403/23/news009.html
トルコ政府、YouTubeも遮断--Twitterに続き
http://japan.cnet.com/news/society/35045810/
トルコのTwitter禁止騒動が過熱、YouTubeにも飛び火か
http://japan.cnet.com/news/business/35045562/
グーグルのDNSサービス、トルコで遮断--Twitterへのアクセス封じる政府措置か
http://japan.cnet.com/news/society/35045879/
Google、トルコでPublic DNSサービスが遮断されたと発表
http://www.itmedia.co.jp/enterprise/articles/1403/31/news056.html
トルコ政府のTwitter遮断は成果無し、いっそう高まる批判---海外メディアの報道
http://itpro.nikkeibp.co.jp/article/NEWS/20140324/545262/
トルコ政府、GoogleのDNSサービスを遮断か
http://itpro.nikkeibp.co.jp/article/NEWS/20140331/547169/
Google's Public DNS intercepted in Turkey
http://googleonlinesecurity.blogspot.jp/2014/03/googles-public-dns-intercepted-in-turkey.html

偽Skype通知で攻撃ツールに誘導する手口が増加中
http://itpro.nikkeibp.co.jp/article/COLUMN/20140311/542604/

Gmailの通信、Google社内も含め全てHTTPS経由に
http://www.itmedia.co.jp/enterprise/articles/1403/24/news031.html
グーグル、「Gmail」でセキュア接続を必須に
http://japan.cnet.com/news/service/35045526/
Staying at the forefront of email security and reliability: HTTPS-only and 99.978% availability
http://gmailblog.blogspot.jp/2014/03/staying-at-forefront-of-email-security.html

「Google Glass」はプライバシーの終わりを告げる?--グーグル、「Glass」に対する「10の誤解」に反論
http://japan.cnet.com/news/service/35045532/

ATMを狙うマルウェア、携帯メールで現金引き出す
http://www.itmedia.co.jp/enterprise/articles/1403/26/news037.html

ドメインの不正利用防止を目指す「Secure Domain Foundation」が発足
http://www.itmedia.co.jp/enterprise/articles/1403/26/news038.html
The Secure Domain Foundation (SDF)
https://www.securedomain.org/index.html

DDoS攻撃は大規模化の一途、新たな手口の台頭も
http://www.itmedia.co.jp/enterprise/articles/1403/28/news043.html
Report: 2014 DDoS Trends - Botnet Activity is up by 240%.
http://www.incapsula.com/blog/ddos-threat-landscape-report-2014.html

Tumblr、2要素認証の導入でセキュリティを強化
http://japan.cnet.com/news/service/35045627/

エフセキュア、政府による「トロイの木馬」も 検出の意志を表明
http://sankei.jp.msn.com/economy/news/140313/prl14031309380000-n1.htm

二要素認証をサポートしている/いないサイトの一覧表…誰もが作成に参加できる
http://jp.techcrunch.com/2014/03/18/20140317here-are-all-the-sites-you-should-enable-two-factor-authentication-on-and-the-ones-you-should-yell-at/

EAサーバーにハッキング攻撃、Apple ID窃盗に悪用---英企業が報告
http://itpro.nikkeibp.co.jp/article/NEWS/20140320/544884/

NATOウェブサイトへのサイバー攻撃、ウクライナ人ハッカーらの犯行か
http://japan.cnet.com/news/society/35045296/
ロシアVsウクライナ サイバー戦争も激化
http://www.sankeibiz.jp/macro/news/140312/mcb1403122226020-n1.htm
ティモシェンコ氏、盗聴被害?=「ウクライナ人は銃持て」
http://www.jiji.com/jc/zc?k=201403/2014032500159&g=int

スパイウェア入りの「Tor Browser」がなぜ今でもApp Storeからインストール可能なのか?
http://gigazine.net/news/20140320-tor-brower/

韓国国防省でハッキング未遂 記者パソコン経由 北朝鮮の犯行か
http://sankei.jp.msn.com/world/news/140327/kor14032723580004-n1.htm

MSの元従業員、「Windows 8」関連の企業秘密を盗んだ疑いで逮捕か
http://japan.cnet.com/sp/allaboutms/35045476/
MS、あるブロガーの「Hotmail」アカウントを調査--元社員によるコードリーク問題で
http://japan.cnet.com/news/business/35045528/
緊急時の個人メールへのアクセス、MSが正当性を主張
http://www.cnn.co.jp/tech/35045533.html
Microsoft、ユーザーコンテンツをのぞかないと約束 サービス規約改定へ
http://www.itmedia.co.jp/enterprise/articles/1403/31/news080.html

Wordを狙うゼロデイ攻撃発生、不正メールに注意
http://www.itmedia.co.jp/enterprise/articles/1403/25/news041.html
Wordに危険な脆弱性が発覚、悪用した標的型攻撃も
http://itpro.nikkeibp.co.jp/article/NEWS/20140325/545727/
Wordにゼロデイ脆弱性、修正パッチ提供までの回避策として「Fix it」を公開
http://internet.watch.impress.co.jp/docs/news/20140325_641098.html


国家による大規模監視(NSA、Snowden関連)

火消しで手いっぱいのRSA、スノーデンがかけた呪いの影響は?
http://ascii.jp/elem/000/000/872/872568/
Finding a Path Forward in an Increasingly Conflicted Digital World
https://www.youtube.com/watch?v=aB2gG-cRj10

米国が「インターネットの敵」に初認定──国境なき記者団
http://www.itmedia.co.jp/enterprise/articles/1403/17/news050.html
Enemies of the Internet 2014: entities at the heart of censorship and surveillance
http://12mars.rsf.org/2014-en/enemies-of-the-internet-2014-entities-at-the-heart-of-censorship-and-surveillance/

NSA Has Been Hijacking the Botnets of Other Hackers
http://www.wired.com/2014/03/nsa-botnet/

NSA、Facebookを装う手口などで盗聴活動を拡大---米サイトの報道
http://itpro.nikkeibp.co.jp/article/NEWS/20140313/543282/
FacebookのザッカーバーグCEO、オバマ大統領に電話で抗議「政府はネットの脅威」
http://www.itmedia.co.jp/enterprise/articles/1403/14/news041.html
Zuckerberg CEOが当局の監視活動に関して大統領に電話、「政府に失望」
http://itpro.nikkeibp.co.jp/article/NEWS/20140314/543502/
NSAがFacebook偽装の報道を否定、海外メディアが声明文に注目
http://itpro.nikkeibp.co.jp/article/NEWS/20140317/543982/
NSA、大規模なハッキングを目的に自動システムを開発か
http://japan.cnet.com/news/society/35045166/
How the NSA Plans to Infect ‘Millions’ of Computers with Malware
https://firstlook.org/theintercept/article/2014/03/12/nsa-plans-infect-millions-computers-malware/

「NSAはインターネットの未来に火を放っている」:スノーデン氏、SXSWで語る
http://japan.cnet.com/news/society/35045042/
米情報暴露のスノーデン元職員、SXSWに中継で登場
http://www.cnn.co.jp/tech/35045046.html
Snowden容疑者がSXSWカンファレンスにビデオで出席、米メディアが報道
http://itpro.nikkeibp.co.jp/article/NEWS/20140311/542562/
スノーデン:政府の監視はGoogleよりも脅威だ
http://jp.techcrunch.com/2014/03/11/20140310snowden-we-have-more-to-fear-from-government-surveillance-than-google/
A Virtual Conversation with Edward Snowden
http://schedule.sxsw.com/2014/events/event_IAP27783

外国での通話内容全て記録=数十億件、再生も可能-米紙
http://www.jiji.com/jc/zc?k=201403/2014031900167&g=int
米NSA、海外の特定の国を対象に全通話を記録するシステム構築=米紙
http://jp.reuters.com/article/marketsNews/idJPL3N0MG0DX20140319
NSA、対象国の全通話内容を1か月間分保管可能 米紙
http://www.afpbb.com/articles/-/3010567
NSA surveillance program reaches ‘into the past’ to retrieve, replay phone calls
http://www.washingtonpost.com/world/national-security/nsa-surveillance-program-reaches-into-the-past-to-retrieve-replay-phone-calls/2014/03/18/226d2646-ade9-11e3-a49e-76adc9210f19_story.html

英国諜報機関、ドイツのインターネット企業を監視か
http://japan.cnet.com/news/society/35045891/
GCHQ and NSA Targeted Private German Companies and Merkel
http://www.spiegel.de/international/germany/gchq-and-nsa-targeted-private-german-companies-a-961444.html

米、中国通信機器大手を監視か NSA、軍との関係調査
http://www.47news.jp/CN/201403/CN2014032301001319.html
NSA:中国企業のネットに侵入 軍との通信など監視
http://mainichi.jp/select/news/20140324k0000m030033000c.html
米NSA、中国首脳の情報も収集―華為技術を標的に=独誌
http://jp.wsj.com/article/SB10001424052702303572004579456340097924408.html
スノーデンの最新暴露情報:NSAは中国のHuaweiをハックしている
http://jp.techcrunch.com/2014/03/24/20140323latest-snowden-allegations-nsa-hacks-huawei/
米NSAが中国・華為技術の通信網に侵入 米紙
http://www.cnn.co.jp/tech/35045571.html
NSA infiltrates servers of China telecom giant Huawei: report
http://www.reuters.com/article/2014/03/22/us-usa-security-china-nsa-idUSBREA2L0PD20140322

NSAのHuaweiサーバー侵入について中国が米国に説明を要求---海外メディアの報道
http://itpro.nikkeibp.co.jp/article/NEWS/20140325/545643/
中国、米NSAによる華為技術サーバー侵入・監視疑惑で説明を要求
http://jp.ibtimes.com/articles/55864/20140324/1395654581.htm
米の情報収集に「懸念」=中国
http://www.jiji.com/jc/zc?k=201403/2014032400689&g=int

Obama大統領、通話記録収集活動を終了する方針を明らかに---米メディアの報道
http://itpro.nikkeibp.co.jp/article/NEWS/20140326/545942/
Obama to Call for End to N.S.A.’s Bulk Data Collection
http://www.nytimes.com/2014/03/25/us/obama-to-seek-nsa-curb-on-call-data.html

米上院委員長がCIAを批判、コンピューターに不正アクセス
http://jp.reuters.com/article/jpUSpolitics/idJPTYEA2B04L20140312
CIAが議会PCに侵入? 機密文書を削除の疑い 米国
http://www.cnn.co.jp/usa/35045113.html
CIAが米議会ハッキングか、上院委員長が非難
http://jp.wsj.com/article/SB10001424052702303565804579434000260821512.html
Dianne Feinstein: CIA May Have Broken The Law To Spy On Senate Staff
http://www.huffingtonpost.com/2014/03/11/dianne-feinstein-cia_n_4941352.html

1カ月で122人の情報収集=NSA、政治指導者対象に-独誌
http://www.jiji.com/jc/zc?k=201403/2014033000017&g=int
米秘密裁、日本を盗聴対象許可か 独誌が報道
http://www.47news.jp/CN/201403/CN2014033001001895.html
Der Spiegel: NSA Put Merkel on List of 122 Targeted Leaders
https://firstlook.org/theintercept/article/2014/03/29/der-spiegel-nsa-ghcq-hacked-german-companies-put-merkel-list-122-targeted-leaders/

Edward Snowden:Here's how we take back the Internet
http://www.ted.com/talks/edward_snowden_here_s_how_we_take_back_the_internet


国内

ハッカー大会、高専生らのチーム優勝 人材発掘狙い省庁も後援
http://sankei.jp.msn.com/life/news/140302/trd14030218500009-n1.htm

サイバー攻撃対策のためなら“通信の秘密”の侵害許容~総務省の研究会
http://internet.watch.impress.co.jp/docs/news/20140305_638294.html

OWASPを関西にも、カジュアル勉強会「OWASP Kansai」が発足
http://www.atmarkit.co.jp/ait/articles/1403/05/news066.html

日本IBM、セキュリティ問題の緊急対応サービスを提供
http://www.itmedia.co.jp/enterprise/articles/1403/04/news104.html

Google Playからアプリ自動インストールを行う危険な国内向けAndroidアプリ
http://www.itmedia.co.jp/enterprise/articles/1403/04/news121.html

「ドライブ・バイ・ダウンロード攻撃」が前年の2倍に 日本IBMの国内脅威調査
http://www.itmedia.co.jp/enterprise/articles/1403/05/news098.html
ウェブ改ざんによるダウンロード攻撃は昨年の2倍、成功率も高い水準
http://internet.watch.impress.co.jp/docs/news/20140305_638188.html

最悪だったWeb改ざんとマルウェア感染攻撃をふりかえる・2013年まとめ (1/3)
http://www.itmedia.co.jp/enterprise/articles/1403/06/news029.html

モバイル向け不正サイト、2年で14倍に急増、年間7万3000件に
http://internet.watch.impress.co.jp/docs/news/20140314_639679.html

ラックが24時間対応の未知マルウェア監視サービス
http://www.itmedia.co.jp/enterprise/articles/1403/06/news080.html
ラックがマネージドサービス強化、「未知の脅威」を発見しアドバイス
http://www.atmarkit.co.jp/ait/articles/1403/07/news022.html

政府がサイバー攻撃の大規模訓練、全府省庁100人が参加
http://itpro.nikkeibp.co.jp/article/NEWS/20140318/544422/
「サイバー(3・18)」の日? 全省庁参加で攻撃対処訓練
http://internet.watch.impress.co.jp/docs/news/20140318_640229.html

no drink, no hack! AVTOKYO 2013.5リポート:フォレンジックは「オワコン」なのか?
http://www.atmarkit.co.jp/ait/articles/1403/12/news135.html

日本最大のセキュリティコンテスト、その頂点に立ったのは? (1/2)
http://www.atmarkit.co.jp/ait/articles/1403/18/news005.html

セキュリティの達人が語るこれからの対策と課題 (1/3)
http://www.atmarkit.co.jp/ait/articles/1403/27/news097.html

「システム偏重のセキュリティはダメ。」――奈良先端の山口教授
http://itpro.nikkeibp.co.jp/article/NEWS/20140320/544842/
データ盗難の原因はSQLインジェクション――AppSec 2014で警鐘
http://itpro.nikkeibp.co.jp/article/NEWS/20140320/544862/

児童ポルノをファイル共有している人に警察からの警告メールが届く、4月より
http://internet.watch.impress.co.jp/docs/news/20140320_640509.html

富士ゼロックスのDocuWorks 8に重大な不具合、「最悪の場合はドライブ全部消失」
http://itpro.nikkeibp.co.jp/article/NEWS/20140319/544642/

日本ベリサインが社名変更、「シマンテック・ウェブサイトセキュリティ」に
http://internet.watch.impress.co.jp/docs/news/20140325_641079.html

日本語で脅迫するランサムウェア、身代金にビットコインを要求
http://www.itmedia.co.jp/enterprise/articles/1403/27/news150.html
ファイルの身代金を要求するランサムウェア、日本語で脅迫する亜種を確認
http://internet.watch.impress.co.jp/docs/news/20140328_641886.html
日本語で脅迫するランサムウェアを初めて確認
http://blog.trendmicro.co.jp/archives/8801

アダルト動画と引き換えに別アプリをインストール、危険なアプリ出現
http://itpro.nikkeibp.co.jp/article/NEWS/20140304/541157/
確認を省略して他のアプリを自動インストール、危険なAndroidアプリに注意
http://internet.watch.impress.co.jp/docs/news/20140304_638018.html
セクシー動画でユーザーを誘いSNSアカウントを密かに収集、不審アプリに注意
http://internet.watch.impress.co.jp/docs/news/20140331_642090.html

ランドセル格安販売をうたう詐欺サイトも、季節需要を狙う偽サイトに注意
http://internet.watch.impress.co.jp/docs/news/20140310_638915.html

「商品が破損していた!」クレームに見せかけたウイルスメールに注意
http://itpro.nikkeibp.co.jp/article/NEWS/20140312/543123/
シマンテック、オンラインストア管理者に向けたマルウェア攻撃を確認
http://ascii.jp/elem/000/000/874/874591/
情報を盗み出すトロイの木馬に狙われたオンラインストア
http://www.symantec.com/connect/ja/blogs-342

不正送金被害が過去最悪ペース、2014年2月までに6億円の被害
http://itpro.nikkeibp.co.jp/article/NEWS/20140314/543828/

2013年のサイバー犯罪検挙は過去最高に、パスワードリスト攻撃は約80万件――警察庁
http://www.itmedia.co.jp/enterprise/articles/1403/27/news125.html
平成25年中の不正アクセス行為の発生状況等の公表について
http://www.npa.go.jp/cyber/statics/h25/pdf040.pdf

JR東日本、Suicaデータの社外提供に関する有識者会議の中間まとめを公表
http://internet.watch.impress.co.jp/docs/news/20140320_640615.html

JR大阪駅ビルの「顔識別」実証実験、プライバシー侵害の懸念から延期
http://itpro.nikkeibp.co.jp/article/NEWS/20140311/542723/

自衛隊の「サイバー防衛隊」発足、防衛大臣直轄で脅威に対処
http://itpro.nikkeibp.co.jp/article/NEWS/20140326/546344/
自衛隊にサイバー防衛隊 24時間、90人態勢で発足
http://sankei.jp.msn.com/politics/news/140325/plc14032518420021-n1.htm

GRETECH、「GOM Player」を悪用する標的型攻撃に関する詳細な調査結果を公表
http://www.forest.impress.co.jp/docs/news/20140310_638849.html
GRETECH、問題となっていた標的型攻撃への対策を施した「GOM Player」v2.2.57.5189
http://www.forest.impress.co.jp/docs/news/20140325_641220.html

「偽メールにだまされないで!」三菱東京UFJ銀行をかたるフィッシング
http://itpro.nikkeibp.co.jp/article/NEWS/20140310/542484/

2ch騒動が上場企業に飛び火 データ取得障害でホットリンクが業績への影響を説明
http://www.itmedia.co.jp/news/articles/1403/10/news075.html

10カ国語で「ビットコイン払え」、新たな“脅迫ウイルス”出現
http://itpro.nikkeibp.co.jp/article/NEWS/20140327/546704/

Twitterアカウントの外部アプリ連携、承認確認ページをきちんと読むように
http://internet.watch.impress.co.jp/docs/news/20140317_640047.html

ヤフー「話題なう」の偽アカウントによるTwitterスパムに注意
http://internet.watch.impress.co.jp/docs/news/20140326_641228.html

2013年の不正アクセス件数は過去最多、不正送金が1000件超に
http://itpro.nikkeibp.co.jp/article/NEWS/20140328/546848/
2013年の不正アクセス状況、ネットバンキング被害が急増
http://internet.watch.impress.co.jp/docs/news/20140327_641628.html

警察庁、違法・有害情報の削除依頼に応じないサイトの情報を広告業界に提供
http://internet.watch.impress.co.jp/docs/news/20140328_641821.html

不正アクセス容疑で再逮捕=中継サーバー運営の中国人ら他人IDで接続-警視庁
http://www.jiji.com/jc/zc?k=201403/2014031200880&g=soc

他人になりすましてオンラインゲームに不正アクセス 容疑の24歳男を逮捕 神奈川県警
http://sankei.jp.msn.com/region/news/140312/kng14031214170000-n1.htm

「女性自身百貨店」など光文社のECサイト、不正アクセスでカード情報漏えい
http://internet.watch.impress.co.jp/docs/news/20140304_638069.html

mixiに不正ログイン、1万件以上のIDで身に覚えのない投稿
http://itpro.nikkeibp.co.jp/article/NEWS/20140303/540651/

「@wiki」で全ユーザーの個人情報が流出--パスワードの再発行求める
http://japan.cnet.com/news/business/35044986/
@wiki、ユーザーID・パスワードが流出。ページの改ざん被害も
http://internet.watch.impress.co.jp/docs/news/20140309_638779.html

ANAマイレージクラブへの不正ログインで112万マイルが詐取、住所なども閲覧可能に
http://itpro.nikkeibp.co.jp/article/NEWS/20140311/542563/
ANAマイレージのサイトで不正ログイン、9人の計112万マイルが不正交換被害
http://internet.watch.impress.co.jp/docs/news/20140311_638979.html
ANAマイレージクラブ特典「iTunesギフトコードへの交換サービス」一時停止と会員パスワード変更のお願い
https://www.ana.co.jp/topics/notice140311/

森ビルのECサイトに不正アクセス、1200件の顧客情報が流出のおそれ
http://news.mynavi.jp/news/2014/03/13/200/

西日本新聞のサイト改ざんされる 無関係なページに誘導
http://www.asahi.com/articles/ASG3M764ZG3MTIPE02T.html
西日本新聞のHP、改ざんされた疑い 別サイトに強制誘導
http://www.sanspo.com/geino/news/20140320/tro14032001490001-n1.html
当社サイトの改ざんに関するお詫びとお知らせ
http://c.nishinippon.co.jp/news/2014/03/post-13.html
テレビ西日本のHPも不正アクセスで改ざん 西日本新聞社に続き
http://www.sanspo.com/geino/news/20140320/tro14032019020006-n1.html
当社ホームページを閲覧される方へのお知らせ
http://www.tnc.co.jp/home/information/index.php?id=453

「Suicaポイントクラブ」に不正アクセス、約92万件のログイン失敗
http://itpro.nikkeibp.co.jp/article/NEWS/20140319/544694/
「Suicaポイントクラブ」に大量ログイン試行92万件、一部サービスを停止中
http://internet.watch.impress.co.jp/docs/news/20140319_640309.html

「KADOKAWA」のサーバーに再び不正アクセス、フィッシングの踏み台に
http://itpro.nikkeibp.co.jp/article/NEWS/20140324/545282/
KADOKAWAの公式サイト、また不正侵入被害、フィッシングに悪用された可能性
http://internet.watch.impress.co.jp/docs/news/20140324_640925.html
[続報]KADOKAWAへの不正アクセス、大手銀行を装うフィッシングが目的
http://itpro.nikkeibp.co.jp/article/NEWS/20140324/545503/

JCBの会員サイトに不審なアクセス、ユーザーにパスワード変更を呼び掛け
http://internet.watch.impress.co.jp/docs/news/20140331_642102.html

2014年3月15日土曜日

2014年2月のセキュリティニュース

海外

POS端末に「チューバッカ」感染、世界11カ国で被害
http://www.itmedia.co.jp/enterprise/articles/1402/03/news031.html
RSA Uncovers New POS Malware Operation Stealing Payment Card & Personal Information
https://blogs.rsa.com/rsa-uncovers-new-pos-malware-operation-stealing-payment-card-personal-information/

ハッキングコンペの「Pwn2Own」、2014年も3月に開催
http://www.itmedia.co.jp/enterprise/articles/1402/03/news030.html
Pwn2Own 2014: Rules and Unicorns
http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2014-Rules-and-Unicorns/ba-p/6357835

「Yahoo! Mail」に組織的サイバー攻撃、規模は不明
http://itpro.nikkeibp.co.jp/article/NEWS/20140203/534062/
Important Security Update for Yahoo Mail Users
http://yahoo.tumblr.com/post/75083532312/important-security-update-for-yahoo-mail-userstattt

Google Chromeに設定変更を通知する新機能、乗っ取り被害に対応
http://www.itmedia.co.jp/enterprise/articles/1402/04/news034.html
Google Chrome、設定が変更されたことを通知する機能を追加
http://internet.watch.impress.co.jp/docs/news/20140204_633838.html
Clean up your hijacked settings
http://chrome.blogspot.jp/2014/01/clean-up-your-hijacked-settings.html

Flash Playerの脆弱性を突く攻撃発生、緊急更新を
http://www.itmedia.co.jp/enterprise/articles/1402/05/news043.html
Flash Playerの脆弱性を悪用する攻撃コードは既に11件確認、Kaspersky報告
http://internet.watch.impress.co.jp/docs/news/20140206_634177.html
Flash Playerの脆弱性を突く攻撃、日本のWebサイトも標的リストに
http://www.itmedia.co.jp/enterprise/articles/1402/06/news041.html
CVE-2014-0497 ? a 0-day vulnerability
https://www.securelist.com/en/blog/8177/CVE_2014_0497_a_0_day_vulnerability

削除された「Flappy Bird」の悪質な偽アプリに注意、トレンドマイクロが警告
http://internet.watch.impress.co.jp/docs/news/20140213_635127.html
「Flappy Bird」:開発者による削除後、トロイの木馬化したアプリ を確認
http://blog.trendmicro.co.jp/archives/8571

有名動画サイトでMicrosoftを装った偽のウイルス警告が表示される
http://gigazine.net/news/20140203-fake-antivirus-attack/
What a fake antivirus attack on a trusted website looks like
http://arstechnica.com/security/2014/02/what-a-fake-antivirus-attack-on-a-trusted-website-looks-like/

生徒が教師のPCにキーロガーを仕込み成績を改竄、黒幕の講師は逃走中
http://gigazine.net/news/20140203-student-keylogging-teacher/
11 high school students expelled for keylogging teachers’ computers
http://arstechnica.com/tech-policy/2014/01/11-high-school-students-expelled-for-keylogging-teachers-computers/

Google、YouTube再生回数の水増し摘発を強化
http://www.itmedia.co.jp/enterprise/articles/1402/05/news044.html
Keeping YouTube Views Authentic
http://googleonlinesecurity.blogspot.jp/2014/02/keeping-youtube-views-authentic.html

「Firefox 27」の安定版リリース TLS 1.2サポートでセキュリティ強化
http://www.itmedia.co.jp/enterprise/articles/1402/05/news045.html
リリースノート
https://www.mozilla.org/en-US/firefox/27.0/releasenotes/

Apple、人気ビットコインアプリ「Blockchain」をApp Storeから削除
http://www.itmedia.co.jp/enterprise/articles/1402/07/news083.html
Blockchain’s Response to Apple
https://blog.blockchain.com/2014/02/06/blockchain-response-to-apple/

Snapchatアプリでサービス妨害攻撃、iPhoneがクラッシュする恐れ
http://www.itmedia.co.jp/enterprise/articles/1402/10/news037.html
Hackers can use Snapchat to disable iPhones, researcher says
http://www.latimes.com/business/technology/la-fi-tn-snapchat-shut-down-iphone-20140207,0,3127301.story

Snapchatでスパム発生--スムージーの写真が勝手に送信される
http://japan.cnet.com/news/service/35043822/
A Snapchat Hack Is Sending People Pictures of Smoothies
http://www.wired.com/gadgetlab/2014/02/snapchat-hack

資金調達サイトのKickstarterに不正アクセス、一部ユーザー情報が流出
http://itpro.nikkeibp.co.jp/article/NEWS/20140217/537003/
Kickstarterに不正アクセス パスワード変更を呼び掛け
http://www.itmedia.co.jp/enterprise/articles/1402/17/news030.html
Important Kickstarter Security Notice
https://www.kickstarter.com/blog/important-kickstarter-security-notice

Google、仏データ保護関連当局の命令に従いホームページに告知掲載
http://itpro.nikkeibp.co.jp/article/NEWS/20140210/535763/
Google、仏政府命令でトップページにプライバシー法違反の告示掲載
http://www.itmedia.co.jp/enterprise/articles/1402/10/news049.html
France shames Google into posting ?150,000 privacy violation fine notice on its .fr homepage
http://www.techtimes.com/articles/3299/20140209/france-shames-google-into-posting-%E2%82%AC150-000-privacy-violation-fine-notice-on-its-fr-homepage.htm

米政府、重要インフラ向けのサイバーセキュリティガイドラインを公開
http://itpro.nikkeibp.co.jp/article/NEWS/20140213/536382/
Launch of the Cybersecurity Framework
http://www.whitehouse.gov/the-press-office/2014/02/12/launch-cybersecurity-framework

欧州委、インターネット管理のグローバル化を提案
http://itpro.nikkeibp.co.jp/article/NEWS/20140213/536407/
Commission to pursue role as honest broker in future global negotiations on Internet Governance
http://europa.eu/rapid/press-release_IP-14-142_en.htm

バレンタインにセクシー画像を送る日本人は6%、中国やブラジルは半数が送信
http://itpro.nikkeibp.co.jp/article/NEWS/20140213/536622/
セクシー写真の“ソーシャル・バレンタイン”にはご一考を!
http://www.mcafee.com/japan/security/mcafee_labs/blog/content.asp?id=1392

ハッシュ関数の世代交代? 電子証明書の移行喚起が本格化
http://www.itmedia.co.jp/enterprise/articles/1402/06/news030.html
シマンテック、ハッシュアルゴリズム「SHA-1」利用停止までのロードマップを解説
http://www.atmarkit.co.jp/ait/articles/1402/05/news117.html
シマンテック、SHA-1対応SSL証明書は2015年末に発行終了、SHA-2への移行促進
http://internet.watch.impress.co.jp/docs/news/20140205_634051.html

Google、脆弱性報告の賞金をさらに増額 Chromeアプリなども対象に
http://www.itmedia.co.jp/enterprise/articles/1402/07/news045.html
Security Reward Programs Update
http://googleonlinesecurity.blogspot.jp/2014/02/security-reward-programs-update.html

米Targetの大規模情報流出、侵入経路は空調業者か
http://www.itmedia.co.jp/enterprise/articles/1402/07/news103.html
Target Hackers Broke in Via HVAC Company
http://krebsonsecurity.com/2014/02/target-hackers-broke-in-via-hvac-company/

エネルギー業界を狙う精巧なサイバースパイ攻撃見つかる、国家が関与か
http://www.itmedia.co.jp/enterprise/articles/1402/12/news058.html
The Mask(ザ・マスク)
http://www.symantec.com/connect/ja/blogs/mask-0
Kaspersky Lab Uncovers “The Mask”: One of the Most Advanced Global Cyber-espionage Operations to Date Due to the Complexity of the Toolset Used by the Attackers
http://www.kaspersky.com/about/news/virus/2014/Kaspersky-Lab-Uncovers-The-Mask-One-of-the-Most-Advanced-Global-Cyber-espionage-Operations-to-Date-Due-to-the-Complexity-of-the-Toolset-Used-by-the-Attackers

Linksysルータに感染するワームが流通、ポートチェックを
http://www.itmedia.co.jp/enterprise/articles/1402/14/news042.html
ルータ感染ワームは未解決の脆弱性を悪用、Linksysが対策を紹介
http://www.itmedia.co.jp/enterprise/articles/1402/18/news040.html
Linksysのルーターに感染するマルウェア「The Moon」、CGIの脆弱性を悪用
http://internet.watch.impress.co.jp/docs/news/20140218_635664.html
How to prevent your Linksys router from getting The Moon malware
http://kb.linksys.com/Linksys/ukp.aspx?pid=80&app=vw&vw=1&login=1&json=1&docid=56b6de2449fd497bb8d1354860f50b76_How_to_prevent_getting_The_Moon_malware.xml

Symantecのセキュリティ製品に脆弱性、TCPポートのスキャン急増
http://www.itmedia.co.jp/enterprise/articles/1402/18/news041.html
Scanning for Symantec Endpoint Manager
https://isc.sans.edu/forums/diary/Scanning+for+Symantec+Endpoint+Manager/17657

不正なSSL証明書で中間者攻撃の恐れ、モバイルアプリは特に危険
http://www.itmedia.co.jp/enterprise/articles/1402/14/news043.html
Fake SSL certificates deployed across the internet
http://news.netcraft.com/archives/2014/02/12/fake-ssl-certificates-deployed-across-the-internet.html

家電の遠隔操作機器に脆弱性、不正操作の恐れ
http://www.itmedia.co.jp/enterprise/articles/1402/19/news048.html
Belkin、WeMoの脆弱性に対処――アプリとファームウェアの更新を
http://www.itmedia.co.jp/enterprise/articles/1402/20/news040.html
Belkin Wemo Home Automation devices contain multiple vulnerabilities
http://www.kb.cert.org/vuls/id/656302
Security vulnerabilities published in CERT advisory fixed
https://getsatisfaction.com/belkinwemo/topics/security_vulnerabilities_published_in_cert_advisory_fixed

ASUS製ルータに脆弱性、HDDに不審な記録も
http://www.itmedia.co.jp/enterprise/articles/1402/19/news050.html
Dear Asus router user: You’ve been pwned, thanks to easily exploited flaw
http://arstechnica.com/security/2014/02/dear-asus-router-user-youve-been-pwned-thanks-to-easily-exploited-flaw/

モバイルアプリの大多数に「危険な挙動」――Appthority調査
http://www.itmedia.co.jp/enterprise/articles/1402/24/news033.html
APPTHORITY EXPOSES SECURITY AND PRIVACY RISKS BEHIND TOP 400 MOBILE APPS
https://www.appthority.com/press-releases/appthority-exposes-security-and-privacy-risks-behind-top-400-mobile-apps

Apple、iOS 6と7のアップデート公開 SSL/TLS通信傍受の恐れ
http://www.itmedia.co.jp/enterprise/articles/1402/24/news034.html
iOSのSSL/TLS通信傍受の脆弱性は「悪夢」、OS Xにも存在
http://www.itmedia.co.jp/enterprise/articles/1402/25/news039.html
Apple、OS Xのセキュリティ更新を公開、Mountain LionとLion向けにも
http://www.itmedia.co.jp/enterprise/articles/1402/26/news038.html
アップル、「OS X 10.9.2」をリリース--SSL/TSLの脆弱性などに対応
http://japan.cnet.com/news/service/35044410/
アップル、SSL/TLSの脆弱性を修正するOS X向けアップデートを公開
http://www.atmarkit.co.jp/ait/articles/1402/26/news137.html
OS Xがセキュリティアップデート、MavericksはSSL/TLS接続時の脆弱性を修正
http://internet.watch.impress.co.jp/docs/news/20140226_637035.html

iOSに脆弱性、不正アプリでユーザーの入力内容を監視可能に
http://www.itmedia.co.jp/enterprise/articles/1402/26/news039.html
「iOS」に新たな脆弱性か--画面入力が外部に漏れる可能性
http://japan.cnet.com/news/society/35044440/
Background Monitoring on Non-Jailbroken iOS 7 Devices ? and a Mitigation
http://www.fireeye.com/blog/technical/2014/02/background-monitoring-on-non-jailbroken-ios-7-devices-and-a-mitigation.html

Microsoftの「EMET」に迂回される問題、次期版で解決へ
http://www.itmedia.co.jp/enterprise/articles/1402/25/news088.html
マイクロソフト、「EMET 5.0」のテクニカルプレビュー版を公開
http://www.atmarkit.co.jp/ait/articles/1402/26/news119.html
Bypassing EMET 4.1
http://labs.bromium.com/2014/02/24/bypassing-emet-4-1/

ソチのネット環境はハッカー攻撃の「地雷原」--米NBC報道
http://japan.cnet.com/news/society/35043526/
ソチ五輪の米NBCハッキング報道は「作り話」?--セキュリティ研究者が指摘
http://japan.cnet.com/news/society/35043673/

デートアプリ「Tinder」、セキュリティ企業が脆弱性を指摘--居場所を特定できた可能性
http://japan.cnet.com/news/service/35044157/
How I was able to track the location of any Tinder user.
http://blog.includesecurity.com/2014/02/how-i-was-able-to-track-location-of-any.html

IEの未解決の脆弱性を突くさらなる攻撃、新たに発覚
http://www.itmedia.co.jp/enterprise/articles/1402/20/news039.html
Windows 7のIE10にゼロデイ脆弱性、既に標的型攻撃も確認
http://internet.watch.impress.co.jp/docs/news/20140217_635594.html
IEのゼロデイ脆弱性、MSがセキュリティアドバイザリと「Fix it」を公開
http://internet.watch.impress.co.jp/docs/news/20140220_636133.html
Operation SnowMan: DeputyDog Actor Compromises US Veterans of Foreign Wars Website
http://www.fireeye.com/blog/technical/cyber-exploits/2014/02/operation-snowman-deputydog-actor-compromises-us-veterans-of-foreign-wars-website.html

Flash Playerのセキュリティアップデート公開、ゼロデイ脆弱性を修正
http://internet.watch.impress.co.jp/docs/news/20140221_636313.html
Operation GreedyWonk: Multiple Economic and Foreign Policy Sites Compromised, Serving Up Flash Zero-Day Exploit
http://www.fireeye.com/blog/technical/targeted-attack/2014/02/operation-greedywonk-multiple-economic-and-foreign-policy-sites-compromised-serving-up-flash-zero-day-exploit.html

認証情報3.6億件、闇市場に出回っている可能性--流出元は不明
http://japan.cnet.com/news/business/35044500/
360 million newly stolen credentials on black market: cybersecurity firm
http://www.reuters.com/article/2014/02/25/us-cybercrime-databreach-idUSBREA1O20S20140225

米上院でスマホの「キルスイッチ」搭載を義務づける法案
http://itpro.nikkeibp.co.jp/article/NEWS/20140217/537042/

プライバシー重視のスマートフォン「Blackphone」--写真で見る「PrivatOS」搭載端末
http://japan.cnet.com/news/service/35044612/
[MWC2014]PrivatOS搭載「Blackphone」正式発表、PGP開発者のZimmermann氏登壇
http://itpro.nikkeibp.co.jp/article/NEWS/20140225/538862/

NTP増幅攻撃で“史上最大規模”を上回るDDoS攻撃発生
http://www.atmarkit.co.jp/ait/articles/1402/12/news140.html
400GbpsのDDoS攻撃発生、「NTP増幅」で過去最大規模に
http://www.itmedia.co.jp/enterprise/articles/1402/13/news043.html

Salesforceの利用者情報を盗むマルウェア出現
http://www.itmedia.co.jp/news/articles/1402/21/news047.html
A new Zeus variant targeting Salesforce.com ? Research and Analysis
http://www.adallom.com/blog/a-new-zeus-variant-targeting-salesforce-com-accounts-research-and-analysis/

サイト改ざん被害をウェブマスターがいち早く気付くには? Googleが解説
http://internet.watch.impress.co.jp/docs/news/20140227_637374.html
サイトの不正なハッキングをいち早く見つける 3 つの方法
http://googlewebmastercentral-ja.blogspot.jp/2014/02/3tipstofindhacking.html

ビッグデータ分析で、中国政府による検閲の中身が明らかに
http://business.nikkeibp.co.jp/article/interview/20140124/258738/

マルシャ、コンピュータウィルス感染がバーレーンテストの妨げに
http://f1-gate.com/marussia/f1_22514.html

その価値5万ドル たった“1文字”のTwitterアカウント強奪事件、無事本人に返還される
http://nlab.itmedia.co.jp/nl/articles/1402/26/news138.html
ハッカーに奪われた、5万ドルのTwitterアカウント「@N」:オーナーに返還
http://wired.jp/2014/02/27/twitter-restores-50000-n-username-to-its-owner/

グーグル、マイクロソフトが採用する「OpenID Connect」の仕様が最終承認
http://itpro.nikkeibp.co.jp/article/NEWS/20140227/539966/
OpenID Foundationが、パーソナルデータ流通時代を支えるアイデンティティAPI標準仕様「OpenID Connect」を発表
http://www.openid.or.jp/news/2014/02/openid-connect-standard.html


国家による大規模監視(NSA、Snowden関連)

「すべてのスパイ行為が悪ではない」:スノーデン氏Q&Aの3つのポイント
http://japan.zdnet.com/security/sp/35043405/
Live Q&A with Edward Snowden
http://www.freesnowden.is/asksnowden/

COP15でも通信傍受か 米、参加者から批判
http://sankei.jp.msn.com/world/news/140201/erp14020109210003-n1.htm
Snowden revelations of NSA spying on Copenhagen climate talks spark anger
http://www.theguardian.com/environment/2014/jan/30/snowden-nsa-spying-copenhagen-climate-talks

2月11日はNSAの大規模監視抗議デー──Googleも声明
http://www.itmedia.co.jp/enterprise/articles/1402/12/news059.html
NSA監視抗議キャンペーン「The Day We Fight Back」、世界規模で参加を呼びかけ
http://japan.cnet.com/news/society/35043756/

米NSA、シュレーダー前ドイツ首相も監視対象に 独報道
http://www.afpbb.com/articles/-/3007817

独首相周辺の監視強化=内相ら320人盗聴か-米NSA
http://www.jiji.com/jc/zc?k=201402/2014022400099&g=int
米当局、ドイツ盗聴を政財界300人規模に拡大か
http://www.afpbb.com/articles/-/3009242

Googleら米大手技術企業、政府による情報開示要請の新たなデータを公開
http://itpro.nikkeibp.co.jp/article/NEWS/20140204/534342/
GoogleなどのIT企業、透明性リポートにFISAの要請件数を追加
http://www.itmedia.co.jp/enterprise/articles/1402/04/news040.html
Shedding some light on Foreign Intelligence Surveillance Act (FISA) requests
http://googleblog.blogspot.jp/2014/02/shedding-some-light-on-foreign.html

Dropboxも透明性リポート公開 米国外政府からのデータ要請対応はゼロ
http://www.itmedia.co.jp/enterprise/articles/1402/13/news110.html
Our commitment to transparency
https://blog.dropbox.com/2014/02/our-commitment-to-transparency/

Twitter、より高い透明性を求めて米政府と合意せず
http://www.itmedia.co.jp/enterprise/articles/1402/07/news099.html
Fighting for more #transparency
https://blog.twitter.com/2014/fighting-for-more-transparency

英情報機関、ハッカー集団「Anonymous」にDDoS攻撃――NBC報道
http://www.itmedia.co.jp/enterprise/articles/1402/06/news040.html
英国、AnonymousにDDoS攻撃--スノーデン氏暴露文書が示す
http://japan.cnet.com/news/society/35043518/
「英諜報機関がアノニマスにDDoS攻撃していた」との事実が発覚
http://www.gizmodo.jp/2014/02/ddos_2.html
War on Anonymous: British Spies Attacked Hackers, Snowden Docs Show
http://www.nbcnews.com/news/investigations/war-anonymous-british-spies-attacked-hackers-snowden-docs-show-n21361

スノーデン氏のツールが判明、NSAのセキュリティにさらなる懸念--NYT報道
http://japan.cnet.com/news/society/35043662/
Snowden Used Low-Cost Tool to Best N.S.A.
http://www.nytimes.com/2014/02/09/us/snowden-used-low-cost-tool-to-best-nsa.html?_r=0

NSAの通話記録収集は全体の30%未満---米メディアが報道
http://itpro.nikkeibp.co.jp/article/NEWS/20140210/535742/
N.S.A. Program Gathers Data on a Third of Nation’s Calls, Officials Say
http://www.nytimes.com/2014/02/08/us/politics/nsa-program-gathers-data-on-a-third-of-nations-calls-officials-say.html

Snowden文書が暴露、「WikiLeaks」も米政府の監視対象に---米ニュースサイトが報道
http://itpro.nikkeibp.co.jp/article/NEWS/20140219/537562/
NSAの監視、WikiLeaksとPirate Bayも--流出文書が示す
http://japan.cnet.com/news/society/35044099/
Snowden Documents Reveal Covert Surveillance and Pressure Tactics Aimed at WikiLeaks and Its Supporters
https://firstlook.org/theintercept/article/2014/02/18/snowden-docs-reveal-covert-surveillance-and-pressure-tactics-aimed-at-wikileaks-and-its-supporters/

英諜報機関、米ヤフーのウェブカメラ画像を収集か
http://japan.cnet.com/news/society/35044581/
英当局がYahoo!ユーザーのチャット画像を収集---海外メディアが報道
http://itpro.nikkeibp.co.jp/article/NEWS/20140228/540105/
英米、ヤフー利用者のウェブカメラ映像を傍受 英紙報道
http://www.afpbb.com/articles/-/3009442
Optic Nerve: millions of Yahoo webcam images intercepted by GCHQ
http://www.theguardian.com/world/2014/feb/27/gchq-nsa-webcam-images-internet-yahoo

RSAのトップがNSAとの関係について説明
http://www.atmarkit.co.jp/ait/articles/1402/27/news061.html
コビエロ会長「NSAとは一線を画す」~RSA Conference 2014 基調講演レポート
http://cloud.watch.impress.co.jp/docs/event/20140228_637461.html

スノーデン氏、名誉総長に=学生が選ぶ-英グラスゴー大
http://www.jiji.com/jc/zc?k=201402/2014021900075&g=soc


国内

Flash Playerの脆弱性を狙う攻撃コード、ターゲットにはYahoo! JAPANやniftyの名も
http://www.atmarkit.co.jp/ait/articles/1402/06/news146.html

IMEに限らず、翻訳サービスやWebメールからも情報漏洩の恐れ――クラウドの業務利用に注意
http://itpro.nikkeibp.co.jp/article/NEWS/20140204/534524/

個人情報を抜く危険な「チャット友達募集掲示板アプリ」、マカフィーが警告
http://internet.watch.impress.co.jp/docs/news/20140203_633676.html

国立がん研究センターでも「GOM Player」でウイルス感染、医師のPCが2台
http://internet.watch.impress.co.jp/docs/news/20140206_634155.html
医師PCがウイルス感染=患者情報漏えいか-国立がんセンター
http://www.jiji.com/jc/zc?k=201402/2014020600217&g=soc
国立がん研究センター東病院における動画再生ソフトアップデートプログラムによるコンピュータウイルス感染について
http://www.ncc.go.jp/jp/information/20140206.html

「三四郎」のユーザー層を標的にしてきたゼロデイ攻撃、遠隔操作が狙いか
http://internet.watch.impress.co.jp/docs/news/20140210_634613.html

セキュリティ投資を増やす国内企業はわずか2割、世界平均の半分以下
http://itpro.nikkeibp.co.jp/article/NEWS/20140205/534822/

横浜銀行のシステム委託先社員、カード偽造で数千万円を不正に引き出し
http://itpro.nikkeibp.co.jp/article/NEWS/20140205/534622/
横浜銀行データ不正取得事件で富士通フロンテックが説明、謝罪会見一問一答
http://itpro.nikkeibp.co.jp/article/NEWS/20140205/534862/
「対策を打つ前にやられた」、NTTデータが横浜銀行データ不正取得事件について釈明
http://itpro.nikkeibp.co.jp/article/NEWS/20140205/534910/
ATMデータの不正使用事件、「権限集中で業務のチェックが不十分だった」と説明
http://www.itmedia.co.jp/enterprise/articles/1402/06/news077.html

「ログイン画面がリニューアル」、ゆうちょ銀行をかたるフィッシングに注意
http://itpro.nikkeibp.co.jp/article/NEWS/20140220/538022/
「ゆうちょ銀行」のログイン画面リニューアルをかたるフィッシングが発生中
http://internet.watch.impress.co.jp/docs/news/20140220_636114.html

シンプルな文面のフィッシングメール、楽天銀行バージョンも登場、注意を
http://internet.watch.impress.co.jp/docs/news/20140227_637351.html

「Mステでポロリ」などスパムツイート拡散 アプリ連携の不用意な許可で意図せず投稿、注意を
http://www.itmedia.co.jp/news/articles/1402/03/news047.html
「ドラえもん打ち切り決定」「松本潤と井上真央電撃婚」などのデマツイートに注意 うっかりスパムアプリ認証→さらにTwitterで拡散の事態
http://nlab.itmedia.co.jp/nl/articles/1402/02/news006.html
流行しているらしいTwitterスパムをまとめてみた。
http://d.hatena.ne.jp/Kango/20140202/1391347948
Twitterスパムに1ヶ月弱騙された結果をまとめてみた。
http://d.hatena.ne.jp/Kango/20140226/1393432787

IPA、ショートカットファイル添付型の標的型攻撃メールに注意呼びかけ
http://news.mynavi.jp/news/2014/02/03/249/
ショートカットに気をつけろ!進化する標的型攻撃の脅威
http://itpro.nikkeibp.co.jp/article/Watcher/20140217/537069/

「ウイルスでパスワードを盗む」、2013年のネットバンキング被害は14億円超に
http://itpro.nikkeibp.co.jp/article/NEWS/20140203/534107/

「セキュリティベンダーでは守れない」、日本MSらがXPのサポート終了を警告
http://itpro.nikkeibp.co.jp/article/NEWS/20140213/536586/
「ウイルス対策ソフトはサポート切れのXPを守れません!」 業界を挙げて移行を訴求
http://www.itmedia.co.jp/enterprise/articles/1402/13/news114.html

JALマイレージWebサイトに不正アクセス、約2700万人にパスワード変更を依頼
http://itpro.nikkeibp.co.jp/article/NEWS/20140203/534282/
JALマイレージバンクの不正ログイン、セキュリティと利便性のバランスが問題に?
http://www.itmedia.co.jp/enterprise/articles/1402/04/news135.html
JALマイレージに不正アクセス、約60人のマイルがAmazonギフト券に交換される
http://internet.watch.impress.co.jp/docs/news/20140204_633807.html

東大研究所の解析サーバーに不正アクセス、「すばる望遠鏡」の観測データなど流出か
http://itpro.nikkeibp.co.jp/article/NEWS/20140204/534394/

警視庁が東京外語大生を書類送検、偽サイトを開設し他人の成績を盗み見した疑い
http://itpro.nikkeibp.co.jp/article/NEWS/20140210/535956/

他人のモンスター奪う 「パズドラ」不正アクセス容疑で少年2人書類送検へ
http://www.itmedia.co.jp/news/articles/1402/04/news039.html
「パズドラ」不正接続容疑=高校生2人を書類送検-大阪府警
http://www.jiji.com/jc/zc?k=201402/2014020300669&g=soc

はてなで不正ログインの可能性、パスワード変更を呼びかけ
http://itpro.nikkeibp.co.jp/article/NEWS/20140224/538764/
「はてな」に不正ログインの疑い、ユーザー情報が改ざん
http://www.itmedia.co.jp/enterprise/articles/1402/24/news099.html
はてなに不正ログインの可能性--一部ユーザーに被害も
http://japan.cnet.com/news/service/35044338/
はてなに不正ログイン攻撃の可能性、一部ユーザーに被害も
http://internet.watch.impress.co.jp/docs/news/20140224_636692.html

mixiに不正ログイン370件 身に覚えのないmixiゲームに登録される
http://www.itmedia.co.jp/news/articles/1402/25/news132.html
mixiに約1万7000件の不正ログイン--身に覚えのないつぶやき投稿
http://japan.cnet.com/news/service/35044632/

IE 10狙いのゼロデイ攻撃は日本に集中、標的の9割近くに
http://www.itmedia.co.jp/enterprise/articles/1402/26/news041.html
IE 9/10にゼロデイ脆弱性、EMETやFix ITの適用推奨
http://www.atmarkit.co.jp/ait/articles/1402/20/news126.html
IE10/9のゼロデイ脆弱性を狙った攻撃、日本国内のウェブサイトでも確認
http://internet.watch.impress.co.jp/docs/news/20140225_636782.html

「はとバス」「ヤマレコ」のサイト改ざん、IEへのゼロデイ攻撃を仕込まれていた可能性
http://internet.watch.impress.co.jp/docs/news/20140226_637153.html
「はとバス」サイトが不正アクセスで改ざん 閲覧者にウイルス感染のおそれ
http://www.itmedia.co.jp/news/articles/1402/26/news131.html
はとバスのWebサイトが改ざん、閲覧したユーザーはウイルス感染の恐れ
http://itpro.nikkeibp.co.jp/article/NEWS/20140226/539688/

ソフトバンク、「My SoftBank」でリスト型不正アクセス攻撃 - 344件対象に
http://news.mynavi.jp/news/2014/02/28/543/
「My SoftBank」で不正アクセス、344件の顧客情報が漏洩
http://itpro.nikkeibp.co.jp/article/NEWS/20140228/540325/
「My SoftBank」に不正アクセス、個人情報344件が流出のおそれ
http://www.itmedia.co.jp/mobile/articles/1402/28/news147.html
お客さまへのMy SoftBankパスワード管理のお願いと不正アクセスへの対応について
http://www.softbank.jp/corp/group/sbm/news/info/2014/20140228_01/

中国に対日ハッカー集団=「サムライ・パンダ」防衛産業標的-米情報会社
http://www.jiji.com/jc/zc?k=201402/2014020500257&g=soc

中継サーバー運営の中国人ら逮捕=発信元隠し不正アクセス容疑-警視庁
http://www.jiji.com/jc/zc?k=201402/2014021300782&g=soc

2013年は日本を狙ったオンライン銀行詐欺ツールが急増、トレンドマイクロ分析
http://internet.watch.impress.co.jp/docs/news/20140218_635765.html

サイボウズ、クラウドサービスの脆弱性検証環境を提供
http://www.itmedia.co.jp/enterprise/articles/1402/26/news096.html

橋下氏戸籍に不正アクセス 「興味本位」市職員2人処分へ ほかの有名人も
http://sankei.jp.msn.com/west/west_affairs/news/140224/waf14022417330023-n1.htm

“出会えない系サイト”の罠 「電池長持ち」アプリで連絡先抜き取り、出会い系に登録させる手口
http://www.itmedia.co.jp/news/articles/1402/05/news047.html

ヤフー、検索連動型広告に京都銀行の偽サイトへの誘導リンクを掲載
http://internet.watch.impress.co.jp/docs/news/20140224_636729.html
「Yahoo!JAPAN」の検索連動広告に京都銀行の偽サイト、不正送金を確認 ヤフーの審査すり抜ける
http://www.itmedia.co.jp/news/articles/1402/21/news134.html
ヤフーの偽サイト広告、新たに名古屋銀行とWebMoneyで表示
http://itpro.nikkeibp.co.jp/article/NEWS/20140226/539645/

アズジェント、標的型攻撃の無料診断サービスを開始
http://www.itmedia.co.jp/enterprise/articles/1402/07/news106.html

2ちゃんねるまとめサイトの連続炎上騒動 10サイト以上が閉鎖する事態に
http://nlab.itmedia.co.jp/nl/articles/1402/12/news157.html
まとめサイト炎上の結果、アルカイダに入隊希望を出される騒ぎ発生
http://www.yukawanet.com/archives/4622430.html

復号ツール「Citadel Decryptor」(仮)で不正送金被害を食い止めたい
http://www.atmarkit.co.jp/ait/articles/1402/14/news103.html

学生ら450人の情報流出=ネットで閲覧可能に-筑波大
http://www.jiji.com/jc/zc?k=201402/2014021900423&g=soc

Twitpic上の「警告!」悪質広告をキングソフトが釈明、「中国の代理店が勝手に」。取下げへ
http://japanese.engadget.com/2014/02/19/twitpic/
キングソフト、「警告」ポップアップの悪質広告を釈明 「悪質業者によるものが意図せず配信」
http://www.itmedia.co.jp/news/articles/1402/21/news140.html

「セキュリティ人材を育成する場に」、日本発の国際会議「CODE BLUE」が開催
http://itpro.nikkeibp.co.jp/article/NEWS/20140217/537206/
日本から海を越えて発信を、「CODE BLUE」開催
http://www.atmarkit.co.jp/ait/articles/1402/18/news043.html
日本発の情報セキュリティ国際会議「CODE BLUE」開催
http://internet.watch.impress.co.jp/docs/news/20140217_635552.html
「セキュリティ関係者は知恵の拡散に従事せよ」Black Hat創設者Jeff Moss氏からの提言
http://engineer.typemag.jp/article/codeblue_jeffmoss

セキュリティ投資を増やす国内企業はわずか2割、世界平均の半分以下
http://itpro.nikkeibp.co.jp/article/NEWS/20140205/534822/
世界に比べて遅れをとる日本企業の情報セキュリティ
http://ascii.jp/elem/000/000/864/864274/

東陽テクニカ、脆弱性スキャナ「Nessus」の国内販売を開始
http://www.atmarkit.co.jp/ait/articles/1402/17/news045.html

セキュリティ監視はプロの眼で――日本IBM、マネージド型SIEMを提供
http://cloud.watch.impress.co.jp/docs/news/20140227_637179.html

2013年のサイバー攻撃情勢、標的型攻撃は巧妙化、水飲み場型攻撃も発生
http://internet.watch.impress.co.jp/docs/news/20140228_637405.html
平成25年中のサイバー攻撃の情勢及び対策の推進状況について
http://www.npa.go.jp/keibi/biki3/260227kouhou.pdf

「復讐ポルノ」疑いで逮捕、愛知 元交際相手の画像投稿
http://www.47news.jp/CN/201402/CN2014022501002325.html

韓国が3月1日に2ちゃんねるへテロ攻撃を予告 韓国ハッカー「日本猿は再び挑発をしている! ネトウヨの拠点を潰す」
http://getnews.jp/archives/523899

セミナー受講者のメールアドレスリストを誤送信 - JNSA
http://www.security-next.com/046757
メール誤送信に関するお詫びとご報告
http://www.jnsa.org/notice/2013/140221.html

「SHODAN」を正しく使おう――IPAがレポート公開
http://www.atmarkit.co.jp/ait/articles/1402/27/news150.html
リスクを抱えたサーバ内蔵機器を見つけて――IPAが方法指南
http://www.itmedia.co.jp/enterprise/articles/1402/27/news117.html

2014年2月2日日曜日

2014年1月のセキュリティニュース

海外

Yahoo!に不正な広告、欧州でマルウェア感染の被害
http://www.itmedia.co.jp/enterprise/articles/1401/07/news030.html
Yahoo!の広告からマルウェアが送り込まれて何千人も感染する事態が発生
http://gigazine.net/news/20140106-yahoo-web-malware/
米ヤフーの広告から欧州ユーザーにマルウェア配信--Bitcoin採掘用ソフトも
http://japan.cnet.com/news/service/35042353/
Malicious advertisements served via Yahoo | Fox-IT International blog
http://blog.fox-it.com/2014/01/03/malicious-advertisements-served-via-yahoo/

OpenSSLのWebサイトに改ざん被害、ソースコードは無事
http://www.itmedia.co.jp/enterprise/articles/1401/07/news031.html
Website defacement: final details.
https://www.openssl.org/news/secadv_hack.txt

Intel、McAfeeブランドを「Intel Security」に
http://www.itmedia.co.jp/enterprise/articles/1401/07/news069.html

身代金要求のマルウェアに「新製品」発売の動き
http://www.itmedia.co.jp/enterprise/articles/1401/08/news038.html

「World of Warcraft」で危険なマルウェアが流通
http://www.itmedia.co.jp/enterprise/articles/1401/08/news039.html

カード会社の顧客情報1億4百万件流出 過去最大規模=韓国
http://japanese.yonhapnews.co.kr/headline/2014/01/08/0200000000AJP20140108002700882.HTML

北朝鮮の組織がハッキングメール大量送信 韓国の政府機関幹部やIT業者に
http://sankei.jp.msn.com/world/news/140114/kor14011417360003-n1.htm
北朝鮮のウイルスメール急増=政府機関や中小IT対象に-韓国
http://www.jiji.com/jc/zc?k=201401/2014011400528&g=int

米Yahoo! Mail、HTTPS接続をデフォルトに
http://www.itmedia.co.jp/enterprise/articles/1401/08/news099.html
HTTPS Now Default in Yahoo Mail
http://yahoomail.tumblr.com/post/72588816144/https-now-default-in-yahoo-mail

openSUSEでユーザー情報流出、フォーラムソフトの脆弱性悪用
http://www.itmedia.co.jp/enterprise/articles/1401/09/news026.html
openSUSE forums defaced, user emails leaked
http://news.opensuse.org/2014/01/07/opensuse-forums-defaced/

企業のMacの82%は旧バージョン、セキュリティ問題も修正されず
http://www.itmedia.co.jp/enterprise/articles/1401/10/news045.html
82% of enterprise Mac users not getting security updates
http://nakedsecurity.sophos.com/2014/01/09/82-of-enterprise-mac-users-not-getting-security-updates/

460万人分のユーザーデータ流出のSnapchat、APIの脆弱性は昨年8月に警告されていた
http://jp.techcrunch.com/2014/01/03/20140102snapchat-says-its-improving-its-app-service-to-prevent-future-leaks/
Snapchat、ユーザー情報流出問題で謝罪--アップデートを公開
http://japan.cnet.com/news/service/35042343/
Snapchatが「Find Friends」をオプトアウト可能に ユーザー情報流出を謝罪
http://www.itmedia.co.jp/enterprise/articles/1401/10/news050.html
Snapchat、「Find Friends」機能の問題に対処したアップデートをリリース
http://itpro.nikkeibp.co.jp/article/NEWS/20140110/529182/?ST=security
Find Friends Improvements
http://blog.snapchat.com/post/72768002320/find-friends-improvements

Snapchat、人間であることを認証するゲームでセキュリティ強化
http://japan.cnet.com/news/service/35042904/
Snapchat、かわいいCAPTCHA代替機能を導入(すぐ破られる)
http://www.itmedia.co.jp/mobile/articles/1401/23/news050.html
Hacking Snapchat's people verification in less than 100 lines
http://stevenhickson.blogspot.ca/2014/01/hacking-snapchats-people-verification.html

Dropbox、週末のダウンについて謝罪と説明──「ユーザーデータは安全」
http://www.itmedia.co.jp/enterprise/articles/1401/14/news055.html

米Targetの情報漏えい、7000万人分の個人情報も発覚 業績に重大な影響
http://www.itmedia.co.jp/enterprise/articles/1401/14/news043.html
Targetの情報流出はPOS端末のマルウェアが原因、米当局も注意呼び掛け
http://www.itmedia.co.jp/enterprise/articles/1401/14/news057.html
Targetの情報を流出させたPOSマルウェア、ウイルス対策ソフトも検出できず
http://www.itmedia.co.jp/enterprise/articles/1401/17/news036.html
米小売チェーンTargetの個人情報流出、影響を受ける顧客数が拡大
http://japan.cnet.com/news/business/35042395/
米司法省、米小売大手Targetの大量顧情報流出を捜査中と公式発表
http://itpro.nikkeibp.co.jp/article/NEWS/20140130/533402/?ST=security

Gmailでメールアドレスを知らないGoogle+ユーザーへのメールが可能に
http://www.itmedia.co.jp/enterprise/articles/1401/10/news049.html
「Gmail」、「Google+」ユーザー宛にアドレス不要で送信可能に
http://japan.cnet.com/news/service/35042340/
Reach the people you know more easily
http://gmailblog.blogspot.jp/2014/01/reach-people-you-know-more-easily.html

欧州委、グーグルにさらなる譲歩を要求--検索結果表示の問題で
http://japan.cnet.com/news/business/35042600/

仏データ保護当局、Googleに15万ユーロの制裁金を命令
http://itpro.nikkeibp.co.jp/article/NEWS/20140109/528903/?ST=security

シリア電子軍、スカイプのアカウント乗っ取る
http://www.afpbb.com/articles/-/3005900
スカイプにサイバー攻撃、「ユーザー情報の流出ない」
http://jp.reuters.com/article/topNews/idJPTYEA0201820140103
MicrosoftブログやTwitterが乗っ取り被害、「シリア電子軍」が声明
http://www.itmedia.co.jp/enterprise/articles/1401/14/news056.html
Microsoftはシリア電子戦部隊お気に入りの‘いじめられっ子’: 今度はOfficeのブログをいたずらされる
http://jp.techcrunch.com/2014/01/21/20140120the-syrian-electronic-army-compromises-microsofts-office-blog-in-new-round-of-digital-shenanigans/
Microsoft、今度はOfficeブログにハッキング被害
http://www.itmedia.co.jp/enterprise/articles/1401/22/news038.html
シリア電子軍、マイクロソフト従業員のメールアカウントにもサイバー攻撃
http://japan.cnet.com/news/business/35042606/
Microsoft、サイバー攻撃でファイルを盗まれたと発表
http://www.itmedia.co.jp/news/articles/1401/27/news050.html

スターバックスがアプリに登録されたパスワードなどを暗号化せずに保存
http://gigazine.net/news/20140117-starbucks-store-data-clear-text/

Google+ローカルでURL乗っ取りが多発、ホテルのページ数千件に被害
http://www.itmedia.co.jp/enterprise/articles/1401/16/news040.html
Thousands Of Hotel Listings Were Hijacked In Google+ Local
http://searchengineland.com/thousands-of-hotels-listings-were-hijacked-in-google-local-181670

Microsoft、「Windows XP」のマルウェア対策更新を2015年7月14日まで延長
http://www.itmedia.co.jp/enterprise/articles/1401/16/news079.html
MS、「Windows XP」用セキュリティ製品のアップデートは継続--2015年7月14日まで
http://japan.cnet.com/news/service/35042673/
マイクロソフト、Windows XP向けセキュリティ製品を2015月7月までサポート
http://itpro.nikkeibp.co.jp/article/NEWS/20140116/530327/?ST=security
Microsoft antimalware support for Windows XP
https://blogs.technet.com/b/mmpc/archive/2014/01/15/microsoft-antimalware-support-for-windows-xp.aspx

プライバシーとセキュリティ重視のスマートフォン「Blackphone」がMWCでお目見え
http://www.itmedia.co.jp/enterprise/articles/1401/16/news098.html
プライバシーとセキュリティ重視のスマホ「Blackphone」、2月に登場
http://itpro.nikkeibp.co.jp/article/NEWS/20140116/530102/
セキュリティ重視のスマートフォン「Blackphone」が発売へ
http://japan.cnet.com/news/service/35042599/

ネットインフラを狙う攻撃が横行、Webサーバなどが標的に
http://www.itmedia.co.jp/enterprise/articles/1401/20/news028.html
Cisco Annual Security Report Documents Unprecedented Growth of Advanced Attacks and Malicious Traffic
http://newsroom.cisco.com/press-release-content?type=webcontent&articleId=1310011

Google、3億5000万件の悪質広告をAdWordsから削除──2013年報告
http://www.itmedia.co.jp/enterprise/articles/1401/20/news043.html

スパム目的のChrome拡張機能買収が横行
http://www.itmedia.co.jp/enterprise/articles/1401/20/news053.html

「安易なパスワード」ランキングの最新版、首位が交代
http://www.itmedia.co.jp/enterprise/articles/1401/21/news045.html
2013年最悪パスワード、トップは「123456」--「password」を抜く
http://japan.cnet.com/news/service/35042796/
2013年の脆弱なパスワードランキング、ワースト1は「123456」
http://itpro.nikkeibp.co.jp/article/NEWS/20140121/531122/?ST=security
"Password" unseated by "123456" on SplashData's annual "Worst Passwords" list
http://splashdata.com/press/worstpasswords2013.htm

冷蔵庫が迷惑メールを発信? 「モノのインターネット・IoT」のセキュリティ不安が現実に
http://www.itmedia.co.jp/enterprise/articles/1401/22/news043.html
テレビや冷蔵庫などスマート家電から大量不正メール送信、米社が確認
http://itpro.nikkeibp.co.jp/article/NEWS/20140120/530845/?ST=security
冷蔵庫は「無実」??シマンテックがスパム発信元を調査
http://www.atmarkit.co.jp/ait/articles/1401/28/news139.html
Proofpoint Uncovers Internet of Things (IoT) Cyberattack
http://www.proofpoint.com/about-us/press-releases/01162014.php

Google Chromeが盗聴ツールに? 研究者が「バグ」報告
http://www.itmedia.co.jp/enterprise/articles/1401/23/news031.html
Google Chromeにパソコンを盗聴器に変える脆弱性、---米メディアが報道
http://itpro.nikkeibp.co.jp/article/NEWS/20140123/531742/?ST=security
Chrome Bugs Allow Sites to Listen to Your Private Conversations
http://talater.com/chrome-is-listening/

ChromeとSafariのXSS攻撃防止ツールに脆弱性報告
http://www.itmedia.co.jp/enterprise/articles/1401/23/news032.html

Facebook、深刻な脆弱性報告に「過去最高」の報奨金贈呈
http://www.itmedia.co.jp/enterprise/articles/1401/24/news042.html

中国でネット接続が数時間遮断、ハッカー攻撃が原因か=新華社
http://jp.reuters.com/article/jp_cyberattack/idJPTYEA0L04920140122
中国の「Great Firewall」に障害--検閲迂回を手がける企業のサイトにリダイレクト
http://japan.cnet.com/news/society/35042903/

ドイツで約1600万人分のアカウント情報流出---海外メディアの報道
http://itpro.nikkeibp.co.jp/article/NEWS/20140122/531482/?ST=security

各国に存在するメール不正侵入の請負サイト、顧客の依頼でパスワード入手
http://www.itmedia.co.jp/news/articles/1401/28/news050.html

AndroidにVPN迂回の脆弱性報告、通信が傍受される恐れ
http://www.itmedia.co.jp/enterprise/articles/1401/29/news040.html

米Yahoo!のメールに不正アクセス、該当アカウントのパスワードをリセット
http://news.mynavi.jp/news/2014/01/31/277/


国家による大規模監視(NSA、Snowden関連)

スノーデン容疑者の暴露は「正当」=NYタイムズ紙
http://jp.reuters.com/article/topNews/idJPTYEA0200K20140103
Edward Snowden, Whistle-Blower
http://www.nytimes.com/2014/01/02/opinion/edward-snowden-whistle-blower.html

PC10万台に監視ソフト・機器=NSA、最大標的は中国軍-米紙報道
http://www.jiji.com/jc/zc?k=201401/2014011600091&g=int
米政府はいかにしてオフライン・コンピュータから情報を収集したか:スノーデン告発
http://jp.ibtimes.com/articles/53400/20140117/nsa-cia.htm
米NSAがネット未接続PCを監視、電波発信機を埋め込む (NY Times)
http://japanese.engadget.com/2014/01/15/nsa-pc-ny-times/
N.S.A. Devises Radio Pathway Into Computers
http://www.nytimes.com/2014/01/15/us/nsa-effort-pries-open-computers-not-connected-to-internet.html

NSAによるデータ収集は違法--米政府の独立監視機関が結論
http://japan.cnet.com/news/society/35042977/
U.S. privacy board says NSA phone program illegal, should end
http://www.reuters.com/article/2014/01/23/us-usa-security-privacy-idUSBREA0M0TI20140123

オバマ大統領、NSA改革案を発表 暗号解読については触れず
http://www.itmedia.co.jp/enterprise/articles/1401/19/news006.html
オバマ米大統領、NSA監視プログラムの改革案を発表
http://japan.cnet.com/news/business/35042716/
米政府、NSAの情報収集活動の改革案を発表
http://itpro.nikkeibp.co.jp/article/NEWS/20140120/530822/?ST=security
Obama Says NSA's Mass Collection of U.S. Phone Data Will End
http://online.wsj.com/news/articles/SB10001424052702304603704579326333792513314

NSA、1日2億件近いテキストメッセージを収集--The Guardian報道
http://japan.cnet.com/news/society/35042665/
NSAは1日約2億通のテキストメッセージを収集---英紙の報道
http://itpro.nikkeibp.co.jp/article/NEWS/20140117/530438/?ST=security
NSA collects millions of text messages daily in 'untargeted' global sweep
http://www.theguardian.com/world/2014/jan/16/nsa-collects-millions-text-messages-daily-untargeted-global-sweep

NSAとGCHQはスマホアプリから個人情報を入手可能---海外メディアが報道
http://itpro.nikkeibp.co.jp/article/NEWS/20140128/532742/?ST=security
Spy Agencies Tap Data Streaming From Phone Apps
http://www.nytimes.com/2014/01/28/world/spy-agencies-scour-phone-apps-for-personal-data.html

E・スノーデン氏、英国政府によるYouTubeやFacebookの監視を暴露--NBCNews
http://japan.cnet.com/news/society/35043084/
Snowden docs reveal British spies snooped on YouTube and Facebook
http://investigations.nbcnews.com/_news/2014/01/27/22469304-snowden-docs-reveal-british-spies-snooped-on-youtube-and-facebook

「Angry Birds」開発元のRovio、NSAへのデータ提供を否定
http://japan.cnet.com/news/business/35043179/
Angry Birds and 'leaky' phone apps targeted by NSA and GCHQ for user data
http://www.theguardian.com/world/2014/jan/27/nsa-gchq-smartphone-app-angry-birds-personal-data

スノーデン氏、2014年ノーベル平和賞の候補に
http://japan.cnet.com/news/society/35043214/
スノーデン氏が候補に=今年のノーベル平和賞
http://www.jiji.com/jc/zc?k=201401/2014012900930&g=int

米政府と米技術企業が透明性向上で一部合意---米メディアが報道
http://itpro.nikkeibp.co.jp/article/NEWS/20140129/533090/?ST=security
顧客情報開示件数の公表許可=通信企業要請で米司法省
http://www.jiji.com/jc/zc?k=201401/2014012800241&g=int
U.S. Relaxes Some Data Disclosure Rules
http://www.nytimes.com/2014/01/28/business/government-to-allow-technology-companies-to-disclose-more-data-on-surveillance-requests.html


国内

サポート終了後もXPを使うIT管理者は47.7%??トレンドマイクロ調べ
http://www.itmedia.co.jp/enterprise/articles/1401/14/news127.html

FFRI、プロフェッショナル向けのマルウェア解析ツールを発売
http://www.itmedia.co.jp/enterprise/articles/1401/16/news065.html
エプソンがFFRIのマルウエア自動解析ソフトを採用、製品付属ソフトなどの検査に活用
http://itpro.nikkeibp.co.jp/article/NEWS/20140128/532885/?ST=security

出版社サイトに改ざん攻撃、地方銀行の情報を盗むマルウェアを配布
http://www.itmedia.co.jp/enterprise/articles/1401/16/news077.html
KADOKAWAの公式サイトが改ざん 閲覧者がマルウェア感染の恐れ
http://www.itmedia.co.jp/enterprise/articles/1401/17/news047.html
閲覧だけでウイルス感染も--不正アクセスでKADOKAWAのサイトが改ざん
http://japan.cnet.com/news/business/35042699/
KADOKAWAのWebサイト改ざんが判明、閲覧者はデータを詐取される可能性
http://itpro.nikkeibp.co.jp/article/NEWS/20140117/530515/?ST=security
怪しくないサイトも危ない! KADOKAWAのサイトで一時マルウェア感染の恐れ
http://internet.watch.impress.co.jp/docs/news/20140117_631154.html

高速増殖炉もんじゅの事務用パソコンがウイルス感染、情報漏洩か
http://itpro.nikkeibp.co.jp/article/NEWS/20140106/528106/?ST=security
[続報]もんじゅPCは韓国と33回不正通信、動画再生フリーソフト更新が契機か
http://itpro.nikkeibp.co.jp/article/NEWS/20140107/528287/?ST=security

「GOM Player」の更新機能を悪用する標的型攻撃、ラックが注意喚起
http://www.itmedia.co.jp/enterprise/articles/1401/23/news103.html
「GOM Player」のマルウェア感染問題、期間を特定
http://www.itmedia.co.jp/enterprise/articles/1401/24/news151.html
動画再生ソフト「GOM Player」、更新でウイルス感染の恐れ
http://japan.cnet.com/news/service/35042985/
「GOM Player」によるウイルス感染、原因はアップデートサーバーへの不正アクセス
http://itpro.nikkeibp.co.jp/article/NEWS/20140127/532403/?ST=security
もんじゅウイルス混入の原因か? ラックが韓国製動画再生ソフトのアップデートでウイルス確認
http://itpro.nikkeibp.co.jp/article/NEWS/20140123/531902/?ST=security
詳報:正規のアップデートを装いマルウェア配布する手口、ラックが注意喚起
http://www.atmarkit.co.jp/ait/articles/1401/23/news138.html
正規のソフトウェアのアップデートで、不正なプログラムが実行される事案について
http://www.lac.co.jp/security/alert/2014/01/23_alert_01.html
高速増殖炉もんじゅ 事務端末のウイルス感染とGOM Playerのアップデートを使った攻撃についてまとめてみた。
http://d.hatena.ne.jp/Kango/20140125

悪用される時刻同期(NTP)サーバー、新手のDDoS攻撃で“加害者”になるおそれも
http://itpro.nikkeibp.co.jp/article/COLUMN/20140122/531463/
増幅攻撃はDNSだけではない??NTPサーバーの脆弱性に注意喚起
http://www.atmarkit.co.jp/ait/articles/1401/15/news126.html
ntpd の monlist 機能を使った DDoS 攻撃に関する注意喚起
https://www.jpcert.or.jp/at/2014/at140001.html

表計算ソフト「三四郎」に“危険”な脆弱性、アップデートモジュールが公開
http://www.forest.impress.co.jp/docs/news/20140128_632714.html

セキュリティパッチの適用を把握していない企業は半数以上に
http://www.itmedia.co.jp/enterprise/articles/1401/27/news079.html

セコム、「サイバー道場」を開設、サイバー攻撃の防御演習を企業に提供
http://cloud.watch.impress.co.jp/docs/news/20140115_630710.html

トレンドマイクロ、インターネットに接続しない機器向けのウイルス対策ツール発売
http://www.itmedia.co.jp/enterprise/articles/1401/27/news082.html

楽天子会社スタイライフに不正アクセス攻撃、2万4000件のカード番号漏洩のおそれ
http://itpro.nikkeibp.co.jp/article/NEWS/20140129/533262/?ST=security

「ECカレント」などに不正アクセス、9万件以上の決済情報が流出の可能性
http://internet.watch.impress.co.jp/docs/news/20140131_633371.html

ID戦略で「領域を超えて情報流通や連携を」 JICS2014に延べ1200人が参加
http://itpro.nikkeibp.co.jp/article/NEWS/20140117/530462/

なぜ僕らはまだパスワードリスト攻撃に悩まされ続けるのか
http://www.atmarkit.co.jp/ait/articles/1401/16/news068.html

INASOFT製ソフトの連続誤検知についてトレンドマイクロが謝罪・原因報告
http://www.forest.impress.co.jp/docs/news/20140121_631559.html

パスワードリスト攻撃再び、「Potora」で不正ログイン被害323件
http://internet.watch.impress.co.jp/docs/news/20140121_631596.html

「不足するセキュリティ人材は社内で育成」、NRIセキュア調査
http://itpro.nikkeibp.co.jp/article/NEWS/20140127/532603/?ST=security

半数の企業はパッチ適用状況を未確認、IPAがセキュリティ被害調査の報告書を公開
http://itpro.nikkeibp.co.jp/article/NEWS/20140127/532483/?ST=security

標的型攻撃メール124種類の分析で分かったことは? IPAが解説資料を公開
http://www.itmedia.co.jp/enterprise/articles/1401/30/news102.html
IPAテクニカルウォッチ 標的型攻撃メールの傾向と事例分析 <2013年>を公開
https://www.ipa.go.jp/about/technicalwatch/20140130.html

スマホアプリの「プライバシーポリシー」、適切な場所への掲載は日本が49カ国中45位
http://itpro.nikkeibp.co.jp/article/NEWS/20140123/531763/?ST=security

年明けから三菱東京UFJのフィッシングメールが出回る、偽サイトはいまだ存在
http://itpro.nikkeibp.co.jp/article/NEWS/20140121/531263/?ST=security

30歳から受け取れる「自己年金制度」で釣る、日本年金機構かたる不審メール
http://internet.watch.impress.co.jp/docs/news/20140127_632579.html

富士通がセキュリティ製品やサービスを新たに体系化、専門組織の立ち上げも
http://itpro.nikkeibp.co.jp/article/NEWS/20140120/530957/?ST=security
富士通、「セキュリティイニシアティブセンター」を設立
http://www.itmedia.co.jp/enterprise/articles/1401/20/news078.html

XPから新OSや代替OSに移行して――IPAも注意促す
http://www.itmedia.co.jp/enterprise/articles/1401/29/news142.html
Windows XPの継続利用は危険、IPAが注意喚起~過去5年で618件の脆弱性が確認
http://internet.watch.impress.co.jp/docs/news/20140130_633110.html
Windows XPのサポート終了に伴う注意喚起
https://www.ipa.go.jp/about/press/20140129.html

サイトの移設作業で顧客情報流出が発生 - 東京建物不動産販売
http://www.security-next.com/045511

ツイッター公式アカウント 乗っ取られて閉鎖/鎌倉市
http://news.kanaloco.jp/localnews/article/1401060005/

テロ情報流出で都に賠償命令=9000万円、イスラム教徒に-東京地裁
http://www.jiji.com/jc/zc?k=201401/2014011500592&g=soc

警視庁公安部捜査資料流出事件:今回の判決の意義と問題点
http://bylines.news.yahoo.co.jp/kawasakikenichiro/20140115-00031626/

【PC遠隔操作事件】重要証拠はなぜ隠されてきたのか
http://bylines.news.yahoo.co.jp/egawashoko/20140126-00031972/