2014年7月14日月曜日

2014年6月のセキュリティニュース

海外

身代金要求型マルウェアなどを操る犯罪組織、各国連携で摘発される
http://www.itmedia.co.jp/enterprise/articles/1406/03/news042.html
米当局、「GameOver Zeus」ボットネットを摘発--ユーザーは2週間以内に防御策の実施を
http://japan.cnet.com/news/business/35048843/
国内PC、20万台感染か=不正送金ウイルス-所有者に通知へ・警察庁など
http://www.jiji.com/jc/zc?k=201406/2014060300889
脅威の「ゲームオーバー・ゼウス」、10カ国以上が連携して追い詰める
http://itpro.nikkeibp.co.jp/article/NEWS/20140603/561145/
マイクロソフトが GameOver Zeus ボットネットのクリーンアップで FBI に協力
http://blogs.technet.com/b/jpsecurity/archive/2014/06/04/microsoft-helps-fbi-in-gameover-zeus-botnet-cleanup.aspx
GameOver Zeusボットネット摘発作戦、発動せり - FBI、ユーロポール、警察庁、多数の民間企業が参加
http://news.mynavi.jp/articles/2014/06/08/goz/

AT&T、顧客データが不正アクセス被害
http://japan.cnet.com/news/business/35049441/

Androidを狙う“身代金要求”不正アプリ、SDカード内のファイルを勝手に暗号化
http://internet.watch.impress.co.jp/docs/news/20140605_652049.html

グーグルのサービス、中国で利用できず-天安門事件から25年
http://www.bloomberg.co.jp/news/123-N6KQ4P6TTDSN01.html
政府圧力でグーグル「遮断」 天安門25年、言論統制弱まらず
http://www.sankeibiz.jp/macro/news/140604/mcb1406040500018-n1.htm
天安門事件から丸25年、中国ではGoogleへのアクセスが遮断される
http://gigazine.net/news/20140604-china-attack-google/

NSAが1日数百万点の画像を収集、顔認識プログラムに利用
http://itpro.nikkeibp.co.jp/article/NEWS/20140602/560802/
NSA、顔認識プログラム用に多数の画像を収集か
http://japan.cnet.com/news/society/35048770/
精巧な顔認識システムを作成するため、ネット上では大量の画像が収集されている模様
http://gigazine.net/news/20140602-collecting-millions-faces/
タグ付けされた自撮り写真は、NSAの顔写真になる
http://jp.techcrunch.com/2014/06/02/20140601nsa-facial-recognition/

米NSAの“最強ハッカー集団”「TAO」の背筋が凍る手口
http://techtarget.itmedia.co.jp/tt/news/1406/05/news03.html

“政府御用達”の監視システムが世界に AndroidとiOSも標的――Kaspersky調査
http://www.itmedia.co.jp/enterprise/articles/1406/25/news044.html
スマホにマルウェアを感染させ個人の行動を監視する政府向けのサービス「Galileo」の存在が明らかに
http://gigazine.net/news/20140625-hacking-team-rcs-galileo/

一部の国で政府が通信を傍受できる、Vodafoneが調査報告書を公開
http://itpro.nikkeibp.co.jp/article/NEWS/20140609/562503/
一部の政府、通信網で直接盗聴 英ボーダフォン報告
http://www.nikkei.com/article/DGXNASGM0700G_X00C14A6MM0000/

FBI、ビットコイン18億円分売却へ 日本人も参加可
http://www.asahi.com/articles/ASG6F2P8KG6FUHBI00M.html
米政府、メールのCCとBCCを間違えて個人名を流出:押収ビットコインの「匿名」競売
http://wired.jp/2014/06/20/anonymous-bitcoin-auction/

NSAがどの国をターゲットにしているか、不正侵入の実態がわかる世界地図
http://wired.jp/2014/06/24/heatmap-shows-where-nsa-hacks/

アップルとシスコ、米国外にあるデータ捜索令状適用に反対するMSを支持
http://japan.cnet.com/news/business/35049424/
国外データの提出要請への異議を申し立てるMicrosoftに業界が続々支持
http://itpro.nikkeibp.co.jp/article/NEWS/20140616/564248/

マイクロソフト法務責任者、NSAの「無拘束な一括データ収集」中止を議会に要求
http://jp.techcrunch.com/2014/06/25/20140624microsofts-top-lawyer-calls-on-congress-to-end-the-nsas-unfettered-bulk-collection-of-data/

Google、Webメール暗号化ツール「End-to-End」のα版公開
http://www.itmedia.co.jp/enterprise/articles/1406/04/news036.html
米Google、送受信者以外読めないGmail暗号「End-To-End」プロジェクトを発表
http://internet.watch.impress.co.jp/docs/news/20140604_651655.html
グーグル、「Chrome」エクステンション「End-to-End」を発表--ウェブメール暗号化を容易に
http://japan.cnet.com/news/service/35048882/
Google、電子メール暗号化推進でChrome拡張機能など発表
http://itpro.nikkeibp.co.jp/article/NEWS/20140604/561428/

中国の米国に対するサイバースパイ、さらなる活動を米企業が指摘
http://itpro.nikkeibp.co.jp/article/NEWS/20140611/563123/
中国、米国防産業や欧衛星業界もサイバー攻撃の可能性
http://www.bloomberg.co.jp/bb/newsarchive/N6XP3O6TTDT001.html
中国軍に新たなハッカー部隊、宇宙産業にサイバー攻撃か 米社
http://www.afpbb.com/articles/-/3017378

イラク危機の中、政府がネット遮断を予告 「光ケーブル整備のため」
http://www.itmedia.co.jp/enterprise/articles/1406/16/news038.html

企業コンピュータのボット感染は1日1回ペース、1カ月近く活動も
http://www.itmedia.co.jp/enterprise/articles/1406/03/news081.html

標的型メールを3つの組織に送れば成功率は9割以上、人の脆弱性を狙う
http://www.itmedia.co.jp/enterprise/articles/1406/13/news079.html

公共機関向けのセキュリティ事業、トレンドマイクロらが協業へ
http://www.itmedia.co.jp/enterprise/articles/1406/03/news077.html

Microsoft、中国のセキュリティ企業「Qihoo 360」と提携
http://itpro.nikkeibp.co.jp/article/NEWS/20140611/563143/

「GnuTLS」に新たな脆弱性、主要Linuxディストリビューションに影響
http://www.itmedia.co.jp/enterprise/articles/1406/04/news034.html

OpenSSLにまた重大な脆弱性、直ちにパッチ適用を
http://www.itmedia.co.jp/enterprise/articles/1406/06/news034.html
OpenSSLに再び脆弱性、MITM攻撃につながる恐れ
http://www.atmarkit.co.jp/ait/articles/1406/06/news037.html
OpenSSLにまた危険度の高い脆弱性、中間者攻撃につながる恐れ、修正版が公開
http://internet.watch.impress.co.jp/docs/news/20140606_652154.html
OpenSSL、新たなパッチが公開--重大な脆弱性がまたも発見される
http://japan.cnet.com/news/service/35049035/
CCS Injection Vulnerability
http://ccsinjection.lepidum.co.jp/ja.html

OpenSSLの脆弱性、いまだに悪用可能なWebサイトが相当数存在
http://www.itmedia.co.jp/enterprise/articles/1406/17/news038.html
「Heartbleed」バグ、30万台のサーバが今も無防備
http://japan.cnet.com/news/business/35049819/
OpenSSLの「Heartbleed」脆弱性、サーバ30万台は修正気配なし?
http://www.itmedia.co.jp/enterprise/articles/1406/24/news031.html

BIND 9.10系にDoSにつながる脆弱性
http://www.atmarkit.co.jp/ait/articles/1406/12/news139.html
DNSソフト「BIND 9.10.x」に危険度の高い脆弱性、管理者は速やかに更新を
http://internet.watch.impress.co.jp/docs/news/20140612_653090.html

Microsoft、マルウェア対策エンジンの脆弱性を修正
http://www.itmedia.co.jp/enterprise/articles/1406/18/news034.html
マイクロソフトのセキュリティエンジンに脆弱性、修正版の配布を開始
http://internet.watch.impress.co.jp/docs/news/20140618_653932.html

TweetDeckにXSSの脆弱性、ワーム増殖の状態に
http://www.itmedia.co.jp/enterprise/articles/1406/12/news029.html
TweetDeckにXSS攻撃、すでに脆弱性を修正済み
http://itpro.nikkeibp.co.jp/article/NEWS/20140612/563422/
TweetDeck、ハックされたが脆弱性はすでに修正―ユーザーは一度ログアウトすること
http://jp.techcrunch.com/2014/06/12/20140611tweetdeck-fixes-xss-vulnerability/

圧縮アルゴリズム「LZO」に脆弱性、20年前から存在
http://www.itmedia.co.jp/enterprise/articles/1406/30/news034.html

グーグル、OpenSSLの新たなforkとして「BoringSSL」発表
http://www.atmarkit.co.jp/ait/articles/1406/23/news117.html

犯罪者はビットコインの次を探す、EMCが「4つのトレンド」を解説
http://www.atmarkit.co.jp/ait/articles/1406/17/news142.html

サイバー攻撃のパターンはわずか9つだけ?! Verizonが調査報告書を公開
http://internet.watch.impress.co.jp/docs/news/20140612_653088.html

道路の電光掲示板に改ざん相次ぐ、「前方にゾンビ」の表示も
http://www.itmedia.co.jp/enterprise/articles/1406/10/news037.html
交通標識が「ゴジラ襲来」と警告、米国でハッキング被害
http://jp.reuters.com/article/jpUSpolitics/idJPKBN0EK0A020140609

iOS端末乗っ取り事件、ロシアで容疑者拘束
http://www.itmedia.co.jp/enterprise/articles/1406/10/news038.html

EvernoteやFeedly、DDoS攻撃で一時ダウン――金銭の要求も
http://www.itmedia.co.jp/enterprise/articles/1406/12/news030.html
Feedlyに第2波攻撃、「第2の防衛線で無力化」と報告
http://www.itmedia.co.jp/enterprise/articles/1406/13/news038.html
feedlyとEvernote、脅迫的DDoS攻撃から復旧、金銭要求に屈せず
http://internet.watch.impress.co.jp/docs/news/20140612_652997.html

ドミノ・ピザに不正アクセス、「金払わぬなら情報暴露」と脅迫
http://www.itmedia.co.jp/enterprise/articles/1406/17/news040.html
海外のドミノ・ピザに不正アクセス、犯人は顧客情報の“身代金”支払いを要求
http://internet.watch.impress.co.jp/docs/news/20140617_653773.html

米モンタナ州当局にハッキング被害、130万人の個人情報流出
http://jp.reuters.com/article/worldNews/idJPKBN0F00SS20140625

独政府、米ベライゾンとの契約解除 情報当局の盗聴疑惑で
http://jp.reuters.com/article/companyNews/idJPL4N0P758120140626

標的型攻撃で使われた文書ファイル、「ひな形」売買の可能性―トレンドマイクロが分析
http://internetcom.jp/webtech/20140620/4.html
脆弱性を突く文書ファイルの「ひな形」、複数の標的型攻撃で確認
http://blog.trendmicro.co.jp/archives/9316

Nokia、暗号鍵を盗まれ恐喝の被害に――フィンランド報道
http://www.itmedia.co.jp/enterprise/articles/1406/19/news039.html

iOSにもリスクは存在、Androidとの比較報告書が公開
http://www.itmedia.co.jp/enterprise/articles/1406/19/news040.html

GoogleとMS、スマートフォン用OSへのキルスイッチ導入に同意
http://www.itmedia.co.jp/news/articles/1406/20/news041.html

データセンターのサーバを保護する対策システム、シマンテックが発表
http://www.itmedia.co.jp/enterprise/articles/1406/19/news109.html

Facebookが約30分間ダウン、ステータスページもダウンで原因不明
http://www.itmedia.co.jp/enterprise/articles/1406/19/news118.html

Microsoft、セキュリティ情報を共有する新基盤発表
http://www.itmedia.co.jp/enterprise/articles/1406/24/news030.html

中国製スマホにスパイウェアがプリインストールされていることが発見される
http://gigazine.net/news/20140618-star-n9500-peinstall-spyware/

暗号化ソフト「TrueCrypt」の監査を予定通り実施
http://internet.watch.impress.co.jp/docs/news/20140602_651258.html
開発が停止したと思われていた暗号化ソフトTrueCryptが復活に向けて動きだす
http://gigazine.net/news/20140603-truecrypt-not-die/

グーグル、リンク削除依頼フォームを公開--「忘れられる権利」に対応
http://japan.cnet.com/news/business/35048757/

産業制御システムベンダーのWebサイトが改ざん、インストーラにマルウェア
http://www.itmedia.co.jp/enterprise/articles/1406/25/news046.html

W杯日本戦会場警備のWi-Fiパスワード、写真に写っちゃった……
http://www.itmedia.co.jp/enterprise/articles/1406/26/news029.html

ビッグデータでセキュリティ責任者がやるべきこと
http://www.itmedia.co.jp/enterprise/articles/1406/27/news080.html

グーグル、「忘れられる権利」に対応--EUで検索結果の削除を開始
http://japan.cnet.com/news/business/35050009/

Facebook、ユーザー約70万人のニュースフィードを操作した実験結果論文を発表
http://www.itmedia.co.jp/enterprise/articles/1406/29/news007.html
Facebook、69万人のテスターに無断で実験--SNSでの感情伝播に関する調査で物議
http://japan.cnet.com/news/service/35050113/
Facebook、無断で行った情動感染実験について謝罪・釈明
http://www.itmedia.co.jp/enterprise/articles/1406/30/news044.html
Facebookによるユーザー感情操作実験の倫理性
http://jp.techcrunch.com/2014/06/30/20140629facebook-and-the-ethics-of-user-manipulation/

ヘッジファンドがサイバー攻撃の標的に-「水飲み場」にご用心
http://www.bloomberg.co.jp/news/123-N7M1VB6JIJUZ01.html

WikiLeaks創設者が突然「ジュリアン・アサンジだけど質問ある?」ということで出現、さまざまな質問に回答
http://gigazine.net/news/20140620-ama-julian-assange/

Facebook、アカウント数百件の開示命令を受けていたと公表
http://japan.cnet.com/news/business/35050117/

SSDのせいで現代の犯罪捜査が極めて困難になっている状況が判明、その原因をSSDの仕組みから解説
http://gigazine.net/news/20140620-ssd-destroy-courtevidence/

サイバー犯罪、2014年5月の主要な刑事訴追
http://blog.kaspersky.co.jp/busted-may-2014/


国内

バッファローのサーバーが改ざん被害、一時ウイルス入りソフトを配布
http://itpro.nikkeibp.co.jp/article/NEWS/20140602/561027/
バッファロー、DLサイトのウイルス混入で不正送金の恐れ--5月27日の利用者は注意
http://japan.cnet.com/news/service/35048846/
バッファロー、配布ファイルの一部が不正改ざん、ウイルス感染の恐れ
http://internet.watch.impress.co.jp/docs/news/20140602_651306.html
CDNetworks、コンテンツアップロードサービスでの改ざん被害を公表
http://internet.watch.impress.co.jp/docs/news/20140603_651603.html
「外部サービス」が原因、公式サイトの改ざん被害相次ぐ
http://www.atmarkit.co.jp/ait/articles/1406/03/news056.html
脆弱性を悪用しないマルウェア Bankeiya が日本のユーザーを狙う
http://www.symantec.com/connect/blogs/bankeiya
HISやバッファローのウイルス感染は、CDNetworksの改ざん被害が関与
http://itpro.nikkeibp.co.jp/article/NEWS/20140603/561262/
CDNetworksのサーバー改ざん問題、バッファローとリクルートはAWSに切り替え
http://itpro.nikkeibp.co.jp/article/NEWS/20140604/561442/
CDNetworksの改ざん、エッジサーバーからのアップロード機能を悪用か
http://itpro.nikkeibp.co.jp/article/NEWS/20140605/561702/
GMOペパボのウイルス被害、CDNetworksの不正アクセスが原因
http://itpro.nikkeibp.co.jp/article/NEWS/20140605/561962
CDNetworksのウイルス被害、認証サーバーを介さずに直接改ざん
http://itpro.nikkeibp.co.jp/article/NEWS/20140619/565342/
セキュリティ侵害に関するお知らせ(最終報)
http://www.cdnetworks.co.jp/pressrelease/2272/
CDNetworksで発生したコンテンツ改ざんと一連のマルウェア感染インシデントを改めてまとめてみた
http://d.hatena.ne.jp/Kango/20140603

ニコニコ動画に不正ログイン攻撃、約220万回の試行で17万円の被害
http://itpro.nikkeibp.co.jp/article/NEWS/20140613/564042/
「niconico」で不正ログイン約22万件、ポイントの不正使用も確認される
http://internet.watch.impress.co.jp/docs/news/20140613_653232.html
niconico、不正ログインを受けたアカウントのログインを一時停止
http://internet.watch.impress.co.jp/docs/news/20140618_653979.html
今度は「ニコニコ」で不正ログイン--IDとパスの使い回しに注意
http://japan.cnet.com/news/service/35049222/
ニコニコ「不正ログイン」、8日間で約22万件--ドワンゴが公表
http://japan.cnet.com/news/service/35049352/
アカウント乗っ取り対象者のログイン停止について
http://notice.nicovideo.jp/ni046892.html
2014年5月末から発生しているニコニコ動画(niconico)への不正ログインについてまとめてみた。
http://d.hatena.ne.jp/Kango/20140613/1402664736

「niconico」見ている人にFlashの更新を促す偽メッセージ、実はマルウェア
http://internet.watch.impress.co.jp/docs/news/20140620_654332.html
「niconico」での広告経由マルウェア、被害者向けの対応方法を説明
http://internet.watch.impress.co.jp/docs/news/20140623_654667.html
【対策追記】マイクロアド社広告経由のマルウェアについて
http://blog.nicovideo.jp/niconews/ni046930.html
偽Flash Playerサイトへの誘導、日本から1万7000件以上、niconico以外でも
http://internet.watch.impress.co.jp/docs/news/20140624_654932.html
偽の Flash Player に誘導されるニコニコ動画ユーザー
http://www.symantec.com/connect/ja/blogs/nico-nico-users-redirected-fake-flash-player
Flash Playerの偽広告、国内から1万7000件以上のアクセスも
http://www.itmedia.co.jp/enterprise/articles/1406/24/news125.html
偽の更新通知でマルウェア感染――古典的攻撃でもだまされる危険性
http://www.itmedia.co.jp/enterprise/articles/1406/20/news104.html
マイクロアド社の広告配信ネットワークを通じて偽Flash Player更新サイトへ誘導された件をまとめてみた。
http://d.hatena.ne.jp/Kango/20140619/1403195649

ミクシィに不正ログイン攻撃、430万回超の試行が現在も継続
http://itpro.nikkeibp.co.jp/article/NEWS/20140617/564787/
mixiで約4万アカウントに不正ログインの可能性、パスワードリスト攻撃か
http://internet.watch.impress.co.jp/docs/news/20140609_652408.html
mixiへの不正ログイン攻撃が継続、被害アカウントは26万件を超えて拡大中
http://internet.watch.impress.co.jp/docs/news/20140617_653846.html
「mixi」約4万人に不正ログインの可能性--課金などの被害は未確認
http://japan.cnet.com/news/service/35049054/
mixiへの「不正ログイン」なおも継続中--約26万アカウントに被害
http://japan.cnet.com/news/service/35049528/
SNS「mixi」への不正ログインに関して
http://mixi.co.jp/press/2014/0617/12217/
5月30日頃から発生しているMixiへの不正ログインをまとめてみた。
http://d.hatena.ne.jp/Kango/20140609/1402315274

LINEに不正ログイン攻撃で303件の被害確認、友だちに金品要求も
http://itpro.nikkeibp.co.jp/article/NEWS/20140618/565083/
「LINE」不正ログインで金銭被害、友人を装い電子マネーなどの購入を促す
http://internet.watch.impress.co.jp/docs/news/20140619_654132.html
LINEで乗っ取り被害--mixi、ニコニコの「不正ログイン」と同じ手口か
http://japan.cnet.com/news/service/35049395/
LINE乗っ取り「カード買って」と騙す
http://www.yomiuri.co.jp/it/security/goshinjyutsu/20140620-OYT8T50113.html
「LINE」アカウントの乗っ取り、詐欺被害の報告相次ぐ
http://www.itmedia.co.jp/news/articles/1406/17/news155.html
「他のサービスとは違うパスワードを使って」、LINEが呼び掛け
http://internet.watch.impress.co.jp/docs/news/20140613_653379.html
他社サービスと同じパスワードを設定している皆様へパスワード変更のお願い
http://official-blog.line.me/ja/archives/1004331596.html
LINEで発生しているWeb Moneyを要求する不正ログインについてまとめてみた。
http://d.hatena.ne.jp/Kango/20140613/1402594456

「Ameba」で不正ログイン被害3万8280件、またパスワードリスト攻撃
http://internet.watch.impress.co.jp/docs/news/20140624_654903.html
不正ログイン「Ameba」でも発覚--被害状況は調査中
http://japan.cnet.com/news/service/35049720/
「Ameba」への不正ログインに関するご報告とパスワード再設定のお願い
http://www.cyberagent.co.jp/info/detail/id=9036
Amebaへ行われた不正ログインについてまとめてみた
http://d.hatena.ne.jp/Kango/20140620/1403281355

はてなに約160万回の不正ログイン試行、Amazonギフト券交換3件は阻止
http://itpro.nikkeibp.co.jp/article/NEWS/20140623/566043/
「はてな」で不正ログイン、2398件のアカウント被害、ギフト券交換申請も
http://internet.watch.impress.co.jp/docs/news/20140620_654453.html
はてなで不正ログイン--2000件余りに被害、ギフト券の交換申請も
http://japan.cnet.com/news/service/35049706/
はてなへのリスト型アカウントハッキングと思われる不正ログインについてのご報告と、パスワード変更のお願い
http://hatena.g.hatena.ne.jp/hatena/20140620

韓国国情院がLINE傍受
http://facta.co.jp/article/201407039.html
LINE森川社長、韓国当局による傍受報道に抗議コメント
http://internet.watch.impress.co.jp/docs/news/20140619_654117.html
「LINEの通信内容を韓国政府が傍受」報道にLINE森川社長が反論 「そのような事実ない」
http://www.itmedia.co.jp/news/articles/1406/19/news057.html
LINE、改めて傍受を否定 「暗号化後データは独自形式、解読は不能」
http://www.itmedia.co.jp/news/articles/1406/19/news133.html
LINEは2048ビットRSA採用 「暗号化が弱いためデータ流出の可能性」は「誤解」と技術ブログで説明
http://www.itmedia.co.jp/news/articles/1406/26/news113.html

「スカパー!」が顧客管理システム障害で全手続きを停止、個人情報漏洩も
http://itpro.nikkeibp.co.jp/article/NEWS/20140627/567324/
「スカパー!」システム障害復旧のメド立たず、新たに55件の個人情報漏洩も
http://itpro.nikkeibp.co.jp/article/NEWS/20140630/567610/
スカパー!、新たに55件の個人情報漏えいの可能性
http://japan.cnet.com/news/business/35050114/
「スカパー!」サイト障害で個人情報漏えいの可能性、別ユーザーのメアド表示
http://internet.watch.impress.co.jp/docs/news/20140627_655547.html
「スカパー!」システム障害で各種手続き不能に 他ユーザーの個人情報表示の可能性も
http://www.itmedia.co.jp/enterprise/articles/1406/26/news145.html

DDoS攻撃で停止の「ファンタシースターオンライン2」、再開できず 「攻撃規模、極めて大きい」
http://www.itmedia.co.jp/news/articles/1406/23/news078.html
セガの「PSO2」がDDoS攻撃でサービス一時停止--4日経過も再開メド立たず
http://japan.cnet.com/news/service/35049791/
セガ、「PSO2」のゲームサービスを再開--DDoS攻撃は小康状態に
http://japan.cnet.com/news/service/35050064/
PSO2へ行われたDoS攻撃についてまとめてみた
http://d.hatena.ne.jp/Kango/20140627/1403896397

「バンダイナムコIDポータルサイト」への不正ログイン発生のご報告とパスワード変更のお願い
https://www.bandainamcoid.com/portal/info?mode=detail&id=48
バンダイナムコIDへ行われた不正ログインについてまとめてみた
http://d.hatena.ne.jp/Kango/20140629/1403975029

アンケートサイトで最大1万1502件の不正ログイン - ポイントの不正利用が発生
http://www.security-next.com/049982
CAPAT不正アクセスについて
http://www.cpp.co.jp/capat/topics_0626.html
CAPATへ行われた不正ログインをまとめてみた
http://d.hatena.ne.jp/Kango/20140628/1403922634

毎日放送のHPが改ざん
http://www.jiji.com/jc/zc?k=201406/2014061300497
MBSとハイキュー公式HPがなんJ民に乗っ取られる
http://matome.naver.jp/odai/2140260216042300601

HP改ざん:平等院、偽高級品サイトへ誘導 /京都
http://mainichi.jp/area/kyoto/news/20140613ddlk26040463000c.html

阪大理学部のサイトが改ざん - 閲覧でウイルス感染のおそれ
http://www.security-next.com/049578
理学研究科・理学部ウェブサイト改ざんに関するお知らせとお詫び(最終版)
http://www.osaka-u.ac.jp/ja/news/topics/2014/06/20140625_01

POS端末にサイバー攻撃 カード暗証番号盗難の危険 国内初トレンドマイクロ社確認
http://sankei.jp.msn.com/economy/news/140608/its14060809110001-n1.htm
POS端末狙うサイバー攻撃、国内初確認 暗号化直前に暗証番号抜き取る
http://www.sankeibiz.jp/compliance/news/140609/cpb1406091125001-n1.htm
POS:ウイルスまん延 レジと一体、カード情報危険に
http://mainichi.jp/select/news/20140630k0000e040189000c.html

攻撃対象の情報、入念に収集=FBにモデル写真流用-サイバー対策セミナー・警視庁
http://www.jiji.com/jc/zc?k=201406/2014061000832
サイバー攻撃:対策、警視庁がセミナー 金融機関など対象 /東京
http://mainichi.jp/area/tokyo/news/20140611ddlk13040245000c.html

サイバー攻撃被害の端末、9割が中国へ強制接続
http://www.nikkei.com/article/DGXNASDG0403Q_U4A600C1CR8000/
100台超のPCがウイルス感染 サイバー攻撃で注意喚起
http://www.47news.jp/CN/201406/CN2014061001001861.html
政府機関など三十数団体にサイバー攻撃 中国に強制接続
http://digital.asahi.com/articles/ASG645VMBG64UTIL025.html
30超える機関にサイバー攻撃 感染すると中国サーバーに強制接続
http://www.sankeibiz.jp/macro/news/140605/mcb1406050958025-n1.htm
6月4日に警視庁が発表した政府機関等へのサイバー攻撃についてまとめ
http://d.hatena.ne.jp/Kango/20140604/1401896994

パロアルト、国内404社のサイバー攻撃の実態を報告
http://itpro.nikkeibp.co.jp/article/NEWS/20140619/565363/
アプリの通信に潜むセキュリティ脅威、日系404社の実態が明らかに
http://www.itmedia.co.jp/enterprise/articles/1406/20/news024.html

マイクロソフトが警視庁へセキュリティ協力、覚書を締結
http://internet.watch.impress.co.jp/docs/news/20140627_655568.html

「ウェブマネー」を騙るフィッシングメールに注意を
http://internet.watch.impress.co.jp/docs/news/20140626_655390.html

「そな銀行」本人認証サービスのメールに注意、りそな銀行の偽サイトへ誘導
http://internet.watch.impress.co.jp/docs/news/20140616_653670.html

偽サイトでネット銀ID入手=容疑で男逮捕、不正送金被害も-警視庁
http://www.jiji.com/jc/zc?k=201406/2014061300469
フィッシングで他人のIDとパスワード取得、不正送金 無職男を逮捕、匿名化ソフト悪用
http://sankei.jp.msn.com/affairs/news/140613/crm14061314520006-n1.htm
2014年6月に摘発されたフィッシング事案をまとめてみた。
http://d.hatena.ne.jp/Kango/20140615/1402844882

ラック、社員が攻撃を体験するサイバー防災訓練を実施
http://itpro.nikkeibp.co.jp/article/NEWS/20140602/560762/

「登録完了」画面に慌てるな!スマホを狙うワンクリ詐欺が増加中
http://itpro.nikkeibp.co.jp/article/NEWS/20140602/561003/

ネット不正送金、法人も補償へ 全銀協方針、条件案も
http://www.asahi.com/articles/ASG645G9JG64ULFA01N.html

「メルマガ作成内職」に注意、内職を入り口にして費用を支払わせる手口
http://internet.watch.impress.co.jp/docs/news/20140605_652009.html

2ちゃんねるで企業中傷 秋田地裁、接続業者に発信者開示命令 
http://sankei.jp.msn.com/affairs/news/140613/trl14061318350002-n1.htm

東京の男にPC乗っ取られた京都女性の“無謀”…合法遠隔操作ソフトで支配され、「中国に情報送ったる。何人も自殺に追い込んだんや」
http://sankei.jp.msn.com/west/west_affairs/news/140613/waf14061307000001-n1.htm

横浜市立大でメール誤送信 学生172人の銀行口座など個人情報
http://sankei.jp.msn.com/affairs/news/140611/crm14061110230003-n1.htm

慶応大、3万人分の個人情報流出 一時、学内サイトに
http://www.asahi.com/articles/ASG6L66M8G6LUTIL036.html

毎日放送:エキストラ応募者のメールアドレス64件漏えい
http://mainichi.jp/select/news/20140625k0000m040139000c.html

ヨード卵・光のキャンペーン当選者のアドレス流出 - 日本農産工業
http://www.security-next.com/049362

マーケティング情報サイト運営会社のDBに不正アクセス - 会員情報漏洩の可能性
http://www.security-next.com/049308

「就活状況知りたくて」 東大院生がなりすまし接続容疑
http://www.asahi.com/articles/ASG6D61NKG6DUTNB00Z.html
大学院生逮捕 同級生装い就職サイトにアクセス容疑
http://www.sponichi.co.jp/society/news/2014/06/12/kiji/K20140612008352360.html

日立製作所社員2人を告発=競売妨害容疑-6カ月の指名停止・国立国会図書館
http://www.jiji.com/jc/zc?k=201406/2014061600466

「JUSTオンラインアップデート」が不正なモジュールを実行してしまう脆弱性
http://internet.watch.impress.co.jp/docs/news/20140611_652939.html

ヤフーがプライバシポリシーを改定、ウェブ閲覧履歴などをCCCに提供
http://internet.watch.impress.co.jp/docs/news/20140603_651586.html
ヤフー、「ウェブ閲覧履歴」などでCCCと連携--プライバシーポリシーを改訂
http://japan.cnet.com/news/service/35048813/
ヤフー、CCCへのユーザー関連情報の提供を中断--「停止希望」に不備
http://japan.cnet.com/news/service/35048879/
ヤフー、CCCへの情報提供に関する「オプトアウト」を再開
http://japan.cnet.com/news/service/35049495/

在校生のTwitterユーザーをリストアップ、不適切発言を早期発見するサービス
http://internet.watch.impress.co.jp/docs/news/20140624_654865.html

不正送金、「銀行が補償」9割に 手口複雑化で
http://www.nikkei.com/article/DGXNASGC14002_U4A610C1NN1000/

不正ログインを招く「パスワード使い回し」--ユーザーの大半がリスクの高い状態
http://japan.cnet.com/news/society/35049303/
新しいパスワードが思い浮かばない……8割近くの人が悩み
http://internet.watch.impress.co.jp/docs/news/20140613_653295.html

脆弱性を見つけたら最大100万円謝礼、サイボウズが報奨金制度を開始
http://itpro.nikkeibp.co.jp/article/NEWS/20140619/565426/
サイボウズ、脆弱性報告への報奨金支払いを制度化
http://www.atmarkit.co.jp/ait/articles/1406/20/news080.html
サイボウズ、サービス脆弱性報告に対する報奨金制度を開始
http://internet.watch.impress.co.jp/docs/news/20140620_654240.html

HDD暗号化ソフトにWindowsの認証を無効化する不具合 - ソフォス
http://www.security-next.com/049887
Sophos Disk Encryption バージョン 5.61 において、Sophos Enterprise Console から暗号化ポリシーを適用した場合、スリープ状態から復帰する際にパスワード入力を求められない
http://www.sophos.com/ja-jp/support/knowledgebase/121066.aspx

セキュリティの猛者求む SECCON 2014が6月末に開幕
http://www.itmedia.co.jp/enterprise/articles/1406/10/news115.html
国内最大のハッカー大会「SECCON 2014」、今年は男子禁制ガールズイベントも
http://internet.watch.impress.co.jp/docs/news/20140610_652694.html

「名前衝突」で組織内情報が漏洩するリスク、JPNICが対策を呼びかけ
http://itpro.nikkeibp.co.jp/article/NEWS/20140609/562622/
増えるgTLDで高まる「名前衝突」のリスクに注意を、JPNICが呼び掛け
http://www.atmarkit.co.jp/ait/articles/1406/09/news132.html
新gTLDの追加に伴う「名前衝突」の問題、JPNICが注意喚起
http://internet.watch.impress.co.jp/docs/news/20140609_652372.html
新gTLD大量出現で「名前衝突」しそうなドメイン名とは
http://internet.watch.impress.co.jp/docs/news/20140610_652482.html

日本のブログツール「Web Diary Professional」が標的に、改ざん多発
http://internet.watch.impress.co.jp/docs/news/20140612_653135.html
日本独自のブログ作成ツールが攻撃者の標的に!
http://blog.kaspersky.co.jp/obsolete-japanese-cms-targeted-by-criminals/

PCがウイルス感染、顧客や報道関係者の個人情報が流出か - 共同通信PRワイヤー
http://www.security-next.com/049542
共同通信PRワイヤーのPC感染 情報流出の恐れ
http://www.47news.jp/CN/201406/CN2014061201001233.html
弊社コンピュータのウイルス感染について
http://prw.kyodonews.jp/opn/information/201406121500/
共同通信 PRワイヤーのマルウェア感染インシデントをまとめてみた。
http://d.hatena.ne.jp/Kango/20140612/1402576342

XPサポート終了を控え「Windows 7の海賊版が売れると思った」……男性送検
http://internet.watch.impress.co.jp/docs/news/20140620_654350.html

ネトゲでチートツール使用の少年ら、電子計算機損壊等業務妨害容疑で書類送検
http://gigazine.net/news/20140625-sudden-attack-cheater/
【重要】サドンアタックにおけるチートツール使用者の業務妨害容疑による書類送検について
http://sa.nexon.co.jp/information/notice.aspx?no=4505

「JUSTオンラインアップデート」が不正なモジュールを実行してしまう脆弱性
http://internet.watch.impress.co.jp/docs/news/20140611_652939.html

パソコン:遠隔操作トラブル1400件 業者の無断契約も
http://mainichi.jp/select/news/20140622k0000e040126000c.html

サイバーセキュリティ法案、異例の継続審議に
http://www.nikkei.com/article/DGXNZO73098470R20C14A6PP8000/

国内企業のサイバー攻撃経験率は19.3%、「不明」も半数近くに
http://www.itmedia.co.jp/enterprise/articles/1406/30/news119.html

9割以上のユーザーが「パスワードを使い回し」、トレンドマイクロが調査
http://itpro.nikkeibp.co.jp/article/NEWS/20140612/563522/

50人体制でサイバー攻撃に対応、NECがセキュリティ新施設を公開
http://itpro.nikkeibp.co.jp/article/NEWS/20140616/564446/

最先端技術の情報流出、罰則強化へ 政府、法改正めざす
http://www.asahi.com/articles/ASG6G4GNBG6GULFA001.html

独法のサイバー対策強化 政府方針
http://sankei.jp.msn.com/politics/news/140625/plc14062516560012-n1.htm

警視庁とマイクロソフトがサイバーセキュリティで連携
http://www.itmedia.co.jp/enterprise/articles/1406/27/news126.html

「Cabos」入りPCを販売、操作法も伝授して著作権侵害を幇助、家電店経営者を送検
http://internet.watch.impress.co.jp/docs/news/20140624_654857.html
Cabosが入ったPCを販売、サポートもした男性が送致--JASRACが初めて幇助者を告訴
http://japan.cnet.com/news/society/35049861/

九州で一斉取り締まり、ファイル共有ソフトによる著作権侵害で9人検挙
http://internet.watch.impress.co.jp/docs/news/20140612_653098.html

2014年6月15日日曜日

2014年5月のセキュリティニュース

海外

Facebook、「Anonymous Login」を発表--サードパーティーアプリで匿名ログインを可能に
http://japan.cnet.com/news/service/35047305/
Facebook、アプリに個人情報を渡さずに利用できる「匿名ログイン」を発表
http://internet.watch.impress.co.jp/docs/news/20140501_646713.html

Appleの開発者向けサービスに情報漏えいの恐れ、問題を修正
http://www.itmedia.co.jp/enterprise/articles/1405/02/news041.html

米ターゲットCEOが退任、顧客情報流出事件受け
http://jp.reuters.com/article/marketsNews/idJPL3N0NR2P120140505

ウイルス対策は命が尽きた」 Symantecが重点シフト
http://www.itmedia.co.jp/enterprise/articles/1405/07/news037.html
「ウイルス対策ソフトは死んだ」発言の真意は?
http://www.itmedia.co.jp/enterprise/articles/1405/14/news157.html
「アンチウイルス製品の死」発言をめぐる騒動に寄せて
http://blog.kaspersky.co.jp/death-of-av/
エフセキュアブログ : アンチウイルスは死んだ?
http://blog.f-secure.jp/archives/50727562.html

「iOS 7」の「Mail」アプリ、添付ファイルを暗号化せず--セキュリティ研究者が警告
http://japan.cnet.com/news/service/35047511/
iOS 7のメール添付ファイルに暗号化が施されない不具合が存在か
http://news.mynavi.jp/news/2014/05/08/053/

OAuthとOpenIDに深刻な脆弱性か--Facebookなど大手サイトに影響も
http://japan.cnet.com/news/service/35047497/

ユーザーをだます手口が急増、Microsoftが報告書で指摘
http://www.itmedia.co.jp/enterprise/articles/1405/08/news041.html

身代金要求マルウェアがAndroidも標的に
http://www.itmedia.co.jp/enterprise/articles/1405/08/news042.html

Bitly、不正アクセスの疑いでパスワード変更他を呼び掛け
http://www.itmedia.co.jp/enterprise/articles/1405/09/news066.html
Bitly、アカウントのクレデンシャル情報が侵害を受けた疑い
http://internet.watch.impress.co.jp/docs/news/20140509_647616.html

Snapchat、ユーザーを欺いたとする問題でFTCと和解
http://itpro.nikkeibp.co.jp/article/NEWS/20140509/555562/

ユーザーデータ保護における信頼性でSnapchatが最下位、EFFの調査
http://itpro.nikkeibp.co.jp/article/NEWS/20140516/557207/

米Twitter、パスワードリセットを改善
http://internet.watch.impress.co.jp/docs/news/20140509_647504.html
Twitter、SMSを使ったパスワードリセット手段を追加
http://itpro.nikkeibp.co.jp/article/NEWS/20140512/556030/
Twitter、テキストメッセージでパスワードリセットが可能に--米国などで
http://japan.cnet.com/news/service/35047696/

OpenSSL脆弱性対策の「致命的なミス」、秘密鍵を変更せず
http://www.itmedia.co.jp/enterprise/articles/1405/12/news038.html
“Heartbleed”脆弱性、秘密鍵を変更しない誤った対策のサイトが多数存在
http://internet.watch.impress.co.jp/docs/news/20140512_647878.html

OpenSSLにはこんなに問題が! LibreSSL開発者が発表 - BSDCan2014
http://news.mynavi.jp/news/2014/05/18/026/

まずはOpenSSL脆弱性の再発防止へ、オープンソース支援の業界団体が始動
http://www.itmedia.co.jp/enterprise/articles/1405/30/news042.html

「Windows 8.1 Update」の適用期限、6月10日まで延長――Microsoft
http://www.itmedia.co.jp/enterprise/articles/1405/13/news035.html

「Googleは要請があれば個人情報へのリンクを削除すべし」──欧州司法裁判所の裁定
http://www.itmedia.co.jp/enterprise/articles/1405/14/news065.html

ネットの不正広告に対抗、FacebookやGoogleが啓発組織を結成
http://www.itmedia.co.jp/enterprise/articles/1405/15/news042.html
悪い広告の手口を世間に知らしめる団体、FacebookやGoogleら4社が設立
http://internet.watch.impress.co.jp/docs/news/20140512_647859.html

スノーデン氏のNSA告発が映画化へ──007シリーズのプロデューサーで
http://www.itmedia.co.jp/enterprise/articles/1405/15/news044.html

NSAは輸出するCisco製品にバックドアツールを仕込んでいた──スノーデン氏関連の新刊書が暴露
http://www.itmedia.co.jp/enterprise/articles/1405/15/news096.html
NSA、米国外に発送されるネットワーク機器にバックドアを追加か
http://japan.cnet.com/news/business/35047771/
NSA、輸出ルーターに傍受機能を埋め込んだ疑い
http://jp.techcrunch.com/2014/05/13/20140512nsa-allegedly-intercepts-shipments-of-servers-to-install-spying-backdoors/

米司法省、中国人民解放軍のハッカー5人を産業スパイで起訴
http://www.itmedia.co.jp/enterprise/articles/1405/20/news039.html
米政府、サイバースパイ容疑で中国当局者5人を訴追
http://itpro.nikkeibp.co.jp/article/NEWS/20140520/557862/
米司法省、中国軍の将校5人をサイバー犯罪で起訴
http://internet.watch.impress.co.jp/docs/news/20140520_649211.html

中国政府がWindows 8の使用禁止令、米司法省の発表に反論
http://www.itmedia.co.jp/enterprise/articles/1405/21/news041.html
中国、中央省庁が調達するコンピュータで「Windows 8」を禁止
http://itpro.nikkeibp.co.jp/article/NEWS/20140521/558184/
中国は政府部内のコンピュータにWindows 8を禁ずる?一方的な“XP棄民”に怒りか
http://jp.techcrunch.com/2014/05/21/20140520china-bans-windows-8-on-government-computers/

米ハイテク企業は中国の反発に直面も、軍関係者訴追問題で
http://jp.reuters.com/article/jpchina/idJPKBN0E102F20140521

サイバー攻撃容疑での中国軍関係者訴追、米国の捏造=中国外務省
http://jp.reuters.com/article/topNews/idJPKBN0DZ1OE20140519

中国、国有企業に米コンサル会社との契約破棄を指示=FT
http://jp.reuters.com/article/marketsNews/idJPL3N0OC02A20140526

米IBMサーバー撤去要請か=中国政府が国内銀に-報道
http://www.jiji.com/jc/zc?k=201405/2014052800094&g=int
中国政府、国内銀行からIBM製品を締め出しへ
http://itpro.nikkeibp.co.jp/article/NEWS/20140528/559822/

「人権侵害やめろ」と米批判 中国、軍人起訴で反発か
http://sankei.jp.msn.com/world/news/140526/chn14052620180009-n1.htm
中国、「米が中国の指導者を盗聴」 報告書で非難
http://www.nikkei.com/article/DGXNASGM2603A_W4A520C1FF8000/

入国ビザも制限へ:中国人ハッカーに手を焼く米国政府
http://wired.jp/2014/05/28/us-may-block-visas-for-chinese-hackers/

Cisco、当局の監視活動の規制を米大統領に要求、新興国で大幅な受注減
http://itpro.nikkeibp.co.jp/article/NEWS/20140520/557922/

FBI、マルウェア「Blackshades」の作者を摘発 世界で90人逮捕
http://www.itmedia.co.jp/enterprise/articles/1405/20/news041.html
FBI、盗撮マルウエア「Blackshades」の共同開発者を起訴
http://itpro.nikkeibp.co.jp/article/NEWS/20140521/558205/

POSシステムを狙うサイバー攻撃が急増――トレンドマイクロが報告
http://www.itmedia.co.jp/enterprise/articles/1405/20/news101.html

eBayに不正アクセス、暗号化されたパスワードなどが流出
http://www.itmedia.co.jp/enterprise/articles/1405/22/news042.html
eBayにサイバー攻撃、パスワードなど顧客情報流出
http://itpro.nikkeibp.co.jp/article/NEWS/20140522/558462/
eBay、不正アクセスにより暗号化されたパスワードなどが漏えい
http://internet.watch.impress.co.jp/docs/news/20140522_649684.html

Facebook、“うっかり全員に公開”防止で投稿範囲の初期設定を「友達」に
http://www.itmedia.co.jp/enterprise/articles/1405/23/news038.html

公益企業の制御システムに対する不正アクセス事例、米ICS-CERTが報告
http://www.itmedia.co.jp/enterprise/articles/1405/23/news039.html

iPadやiPhoneの乗っ取り被害多発、ロック解除に「身代金払え!」
http://www.itmedia.co.jp/enterprise/articles/1405/28/news038.html
「Find My iPhone」を悪用した端末乗っ取り、オーストラリアで多発
http://itpro.nikkeibp.co.jp/article/NEWS/20140528/559802/
アップル製端末、豪でハッキング発生--パスワード変更を呼びかけ
http://japan.cnet.com/news/service/35048603/
iPhoneロック被害にAppleがコメント、「iCloudは破られていない」
http://www.itmedia.co.jp/enterprise/articles/1405/29/news043.html

巧妙なのであらためて注意、Google ドライブ上の偽Googleログインページ再び
http://internet.watch.impress.co.jp/docs/news/20140522_649810.html

Spotifyに不正アクセス、Androidユーザーにアプリ更新促す
http://www.itmedia.co.jp/enterprise/articles/1405/28/news039.html

サッカーW杯で“便乗サイバー攻撃” 選手の偽動画ファイルで遠隔操作ウイルス感染 警戒心ゆるむネットユーザー標的
http://sankei.jp.msn.com/west/west_affairs/news/140526/waf14052613240011-n1.htm

Microsoft、顧客情報提供要請に異議申立をしていた
http://itpro.nikkeibp.co.jp/article/NEWS/20140526/559204/
Microsoft、箝口令を含む国家安全保障書簡に異議申立て ― そして勝利
http://jp.techcrunch.com/2014/05/23/20140522microsoft-challenged-a-national-security-letter-that-included-a-gag-order-and-won/
グーグルやFacebookら、情報提供に関する米政府のかん口令に異議
http://japan.cnet.com/news/business/35048425/

「LulzSec」元メンバーに判決言い渡し、捜査当局への協力を評価
http://www.itmedia.co.jp/enterprise/articles/1405/28/news040.html
攻撃300件超を阻止、FBIに協力したハッカーの資料公開
http://www.cnn.co.jp/tech/35048456.html
ハッカー集団LulzSec元リーダー、釈放される。司法取引で大幅減刑
http://www.gizmodo.jp/2014/05/lulzsec_5.html

Google、Chromeウェブストア非登録のWindows版拡張機能をブロック
http://www.itmedia.co.jp/enterprise/articles/1405/28/news048.html
Google、「Chrome Web Store」に未登録の拡張機能を使えなくする措置を実行
http://internet.watch.impress.co.jp/docs/news/20140528_650737.html
Google Chrome、拡張機能やNPAPI関連のセキュリティ強化策推進
http://www.atmarkit.co.jp/ait/articles/1405/28/news130.html

サポート切れのWindows XPでアップデートを受け取る方法にMicrosoftが警告
http://gigazine.net/news/20140528-microsoft-warn-windows-xp-registry-hack/
サポート切れWindows XPは「Embedded用パッチ」で守れない、MSがコメント
http://itpro.nikkeibp.co.jp/article/NEWS/20140529/560144/

Microsoft、必要な更新プログラムを見極める「myBulletins」発表
http://www.itmedia.co.jp/enterprise/articles/1405/29/news042.html

暗号化ツールTrueCryptに突然の終了宣言、「セキュリティ問題」を警告
http://www.itmedia.co.jp/enterprise/articles/1405/30/news041.html
暗号化ソフトTrueCryptは「安全ではない」
http://internet.watch.impress.co.jp/docs/news/20140530_651011.html

タイ軍事政権、検閲強化でLINEやグーグルに協力要請へ
http://jp.reuters.com/article/topNews/idJPKBN0E91VJ20140529

イラン、SNS利用しハッキング 米情報企業が報告書
http://www.47news.jp/CN/201405/CN2014053001001700.html

97%の企業がセキュリティ対策をしてもマルウェアに侵入されている
http://gigazine.net/news/20140521-97-percent-hacked/
「アンチウイルスだけでは防げない」、米ファイア・アイのCTOが強調
http://itpro.nikkeibp.co.jp/article/NEWS/20140527/559705/
「MSは日本で発生したゼロデイ攻撃にすぐ対応しない」、ファイア・アイの三輪CTOが指摘
http://itpro.nikkeibp.co.jp/article/NEWS/20140529/560303/

ファイア・アイ+マンディアントでレスポンスとフォレンジックの負荷を削減
http://www.atmarkit.co.jp/ait/articles/1405/29/news152.html

DNSソフト「BIND 9.10.0」に脆弱性、すでに障害事例も、修正バージョン公開
http://internet.watch.impress.co.jp/docs/news/20140509_647624.html
BIND 9.10.0にDoSにつながる脆弱性、通常の問い合わせで発生する可能性も
http://www.atmarkit.co.jp/ait/articles/1405/09/news167.html

IEの深刻なゼロデイ脆弱性、MSが「回避策まとめ」を公開
http://itpro.nikkeibp.co.jp/article/NEWS/20140501/554162/
「IEのゼロデイ脆弱性」を修正するパッチが緊急公開、Windows XPも対象
http://itpro.nikkeibp.co.jp/article/NEWS/20140502/554422/
米Microsoft、IE脆弱性に対応する修正パッチの緊急配布開始
http://internet.watch.impress.co.jp/docs/news/20140502_646872.html
IEの脆弱性を修正する緊急アップデート公開、XPにも「特例」で提供
http://www.atmarkit.co.jp/ait/articles/1405/02/news045.html

WindowsやIEの危険な脆弱性を修正するパッチ公開、XPは対象外
http://itpro.nikkeibp.co.jp/article/NEWS/20140514/556714/

IEに新たな未解決の脆弱性、セキュリティ機関が公表
http://www.itmedia.co.jp/enterprise/articles/1405/22/news043.html
IE8に未修正の脆弱性、Zero Day Initiativeが情報を公開
http://internet.watch.impress.co.jp/docs/news/20140522_649702.html

Flash Playerに危険な脆弱性、悪用した攻撃が出現
http://itpro.nikkeibp.co.jp/article/NEWS/20140501/554182/

Adobe Readerの脆弱性を突くマルウェア感染が増加、過去の攻撃とも関係?
http://www.itmedia.co.jp/enterprise/articles/1405/20/news151.html

Adobe ShockwaveにバンドルのFlash、多数の脆弱性が放置状態に
http://www.itmedia.co.jp/enterprise/articles/1405/26/news030.html



国内

ワコール、不正アクセスで閉鎖していた通販サイトを約1カ月ぶりに再開
http://itpro.nikkeibp.co.jp/article/NEWS/20140501/554265/

ソフトバンク、「My SoftBank」に2度目の不正アクセス--手口がより巧妙に
http://japan.cnet.com/news/business/35047313/
2014年4月にMy Softbankへ行われた不正ログインをまとめてみた
http://d.hatena.ne.jp/Kango/20140430/1398847331

なりすましログインで「ソニーポイント」75万円相当が不正交換される被害
http://internet.watch.impress.co.jp/docs/news/20140502_646882.html
ソニーポイントサービス不正ログインに関するお知らせとパスワード変更のお願い
http://www.sony.jp/info/pw_management2.html

サーバ上に関係者リストを保存、設定ミスで閲覧可能に - 大阪パフォーマーライセンス推進実行委員会
http://www.security-next.com/048561
大阪パフォーマーライセンス推進実行委員会大道芸人部門認定パフォーマーにかかる連絡先一覧の漏えいについて
http://www.city.osaka.lg.jp/hodoshiryo/keizaisenryaku/0000264541.html

ID・パスワード 212件流出 山口市不正アクセス - 山口新聞 .
http://www.minato-yamaguchi.co.jp/yama/news/digest/2014/0508/4.html
山口市のウェブサイトに不正アクセス - 職員のアカウント情報流出か
http://www.security-next.com/048567

「グランドピアニスト」音源サービスに不正アクセス - 会員情報流出の可能性
http://www.security-next.com/048606
【グランドピアニスト専用音源データダウンロード】会員登録情報への不正アクセスに関するご報告とお詫び
http://www.segatoys.co.jp/support/140506.html

アカウント登録の作業ファイルが外部よりアクセス可能に - 大阪工業大学
http://www.security-next.com/048600
個人情報の流出について(お詫び)
http://www.oit.ac.jp/japanese/news/index.php?i=2422

「パスワードは定期的に変更を」、三井住友カードをかたるフィッシング
http://itpro.nikkeibp.co.jp/article/NEWS/20140501/554202/

「暗証番号を入力するだけで不正送金完了」、三井住友銀行が注意喚起
http://itpro.nikkeibp.co.jp/article/NEWS/20140512/556182/
ネットバンキングを狙った新たなウイルスが発生、三井住友銀行が注意喚起
http://internet.watch.impress.co.jp/docs/news/20140513_648040.html
三井住友銀行の不正送金は「MITB攻撃」、ワンタイムパスワード利用者も被害に
http://itpro.nikkeibp.co.jp/article/NEWS/20140513/556399/
インターネットバンキングの情報を盗み取ろうとするコンピューターウィルスを使った新たな手口について
http://www.smbc.co.jp/news/j600880_01.html
三井住友銀行等で発生している自動送金するマルウェアを使った不正送金に関連する情報をまとめてみた
http://d.hatena.ne.jp/Kango/20140512/1399907322

メガバンクを含む国内5銀行が標的、ネットバンクを狙う「MITB攻撃」
http://itpro.nikkeibp.co.jp/article/NEWS/20140516/557323/
ネットバンクのワンタイムパスワード盗むウイルス、国内5行がターゲット
http://internet.watch.impress.co.jp/docs/news/20140516_648894.html
カスタム攻撃するマルウェア、メガバンクなど5行の利用者を狙う
http://www.itmedia.co.jp/enterprise/articles/1405/16/news150.html
対策ソフトで検知不能、ネット銀行被害最悪に
http://www.yomiuri.co.jp/it/security/goshinjyutsu/20140516-OYT8T50146.html

ゆうちょ銀行、ワンタイムパスワード生成機を無料配布
http://internet.watch.impress.co.jp/docs/news/20140515_648607.html

トレンドマイクロをかたる迷惑メール、出会い系サイトに誘導
http://internet.watch.impress.co.jp/docs/news/20140519_649172.html

セガのWebサイトに不正アクセス、Webページ改ざんや情報流出は確認されず
http://itpro.nikkeibp.co.jp/article/NEWS/20140513/556294/
セガのWebサーバに不正アクセス 40サイト以上停止
http://www.itmedia.co.jp/enterprise/articles/1405/13/news086.html
セガ、不正アクセスで一部公式サイトが停止
http://japan.cnet.com/news/service/35047757/
セガ公式サイトのサーバー内に不正プログラム置かれる、閉鎖して詳細調査中
http://internet.watch.impress.co.jp/docs/news/20140513_648039.html
弊社一部ウェブサーバーへの不正アクセスに関するご報告
http://sega.jp/topics/140527_0/
セガのWebサーバーへ行われた不正アクセスをまとめてみた
http://d.hatena.ne.jp/Kango/20140513/1399977541

政府関係者が狙いか?国内でIEのゼロデイ脆弱性を突く「水飲み場型攻撃」
http://itpro.nikkeibp.co.jp/article/NEWS/20140508/555443/
3月のIEゼロデイ攻撃、標的は日本のバスケ関係者?
http://www.itmedia.co.jp/enterprise/articles/1405/08/news137.html
IE のゼロデイ脆弱性を悪用してバスケットボール界を狙った「Operation Backdoor Cut」
http://www.symantec.com/connect/ja/blogs/ie-operation-backdoor-cut
日本バスケットボール協会のWebサイト改ざんとIEの脆弱性CVE-2014-0324が悪用された水飲み場型攻撃 Operation Backdoor Cutをまとめてみた
http://d.hatena.ne.jp/Kango/20140509/1399621017

キャンペーン応募者の個人情報が閲覧可能な状態に - リンガーハット
http://www.security-next.com/048805
個人情報閲覧の可能性に関するお詫びとお知らせ
http://www.ringerhut.co.jp/news/2014/20140514_1/

権限悪用し内部情報取得=国会図書館ネットワークで-他社の提案書も・日立製作所
http://www.jiji.com/jc/zc?k=201405/2014051500828&g=soc
日立社員が国会図書館の入札情報などを不正取得、管理者権限を悪用
http://itpro.nikkeibp.co.jp/article/NEWS/20140515/557064/
株式会社日立製作所社員による国立国会図書館情報の不正取得行為について
http://www.ndl.go.jp/jp/news/fy2014/1205647_1829.html

数百人の個人情報流出か=ネットで閲覧可能に-大阪府松原市
http://www.jiji.com/jc/zc?k=201405/2014051401098&g=soc
個人情報がインターネット上で閲覧可能な状態になっていた事案に対するお詫び
http://www.city.matsubara.osaka.jp/news/index.cfm/detail.1.48866.html

ぴあ会員の情報100人分不正入手か チケット詐取容疑
http://www.asahi.com/articles/ASG5Z3T6QG5ZUTIL011.html
チケット不正購入の報道につきまして
http://t2.pia.jp/info/info-140530.html
チケットぴあへ行われた不正ログインをまとめてみた。
http://d.hatena.ne.jp/Kango/20140530/1401433300

閲覧だけでウィルス感染のおそれ--「H.I.S.」など3サイトで発覚
http://japan.cnet.com/news/service/35048745/
HISのウイルス警告はリクルートのサーバー改ざんが原因、両社が発表
http://itpro.nikkeibp.co.jp/article/NEWS/20140530/560662/
弊社 WEB サイトにおける、ウイルス対策ソフトの警告表示について
http://www.his-j.com/info/20140530_v01.pdf
弊社運営受託サイトにおけるウイルス対策ソフトの警告表示について
http://www.recruit-mp.co.jp/news/release/2014/0530_1078.html

「JUGEM」ブログ閲覧するとマルウェアダウンロード、JavaScript改ざんされる
http://internet.watch.impress.co.jp/docs/news/20140528_650718.html
【解決済み】ブログやポータルサイト閲覧時、ウィルス対策ソフトが動作する件について。
http://info.jugem.jp/?eid=17191
JUGEMブログの改ざんについてまとめてみた
http://d.hatena.ne.jp/Kango/20140528/1399977541

製品利用者向けダウンロードソフトでマルウェア感染のおそれ - バッファロー
http://www.security-next.com/049199
ダウンロードサーバーのお知らせとお詫び
http://buffalo.jp/support_s/20140530.html
不正アクセスを受けマルウェアを配布していたBuffaloダウンロードサイトのホスティング元を調べてみた。
http://d.hatena.ne.jp/Kango/20140531/1401477088

CDNetworksで発生したコンテンツ改ざんと一連のマルウェア感染インシデントを改めてまとめてみた
http://d.hatena.ne.jp/Kango/20140603/1401801327

京都市職員の個人情報流出、職場から私用PCに送信
http://www.sanspo.com/geino/news/20140522/tro14052213030005-n1.html
機密データを自宅PCにメール、ネット流出で職員を懲戒処分 - 京都市
http://www.security-next.com/049007

ゴルフ予約者のアドレス流出 最大1万7790件
http://www.47news.jp/CN/201405/CN2014052201001227.html
ゴルフ場予約システムに不正アクセス - 漏洩メルアドを架空請求に悪用か
http://www.security-next.com/049005
当社ゴルフWeb予約システム不正アクセス被害のご報告
http://www.tsh-world.co.jp/news/n20140516.html
当社ゴルフWeb予約システム不正アクセス被害のご報告(続報)
http://www.tsh-world.co.jp/news/n20140523.html

不正アクセス禁止法違反:人気ゲーム「パズドラ」、他人になりすまし 容疑で大学生を書類送検 /長野
http://mainichi.jp/area/nagano/news/20140524ddlk20040219000c.html
「パズドラ」不正接続容疑、沖縄の少年を書類送検
http://www.sanspo.com/geino/news/20140523/tro14052315100009-n1.html

業務情報含むPCを紛失、回収するもログインされた形跡 - サイボウズ
http://www.security-next.com/049027
個人情報を含むノートパソコンの紛失に関するお詫びとご報告
http://group.cybozu.jp/news/14052301.html

教え子スマホで不正アクセス=窃盗容疑で中学教諭逮捕-広島県警
http://www.jiji.com/jc/zc?k=201405/2014052800393&g=soc

市区町村の公開Excel文書に個人情報の「痕跡」アカウント名やサーバー名の残骸に注意!
http://pc.nikkeibp.co.jp/article/trend/20140421/1128324/

「今なお3桁以上のJPサイトが“心臓出血”を放置」、トレンドマイクロの染谷氏に聞く
http://itpro.nikkeibp.co.jp/article/Interview/20140430/554044/

相次ぐ公式サイトの閉鎖、未修正の脆弱性対策が急務
http://itpro.nikkeibp.co.jp/article/COLUMN/20140516/557182/

「Movable Type」旧バージョン使用サイトで改ざん報告多数
http://internet.watch.impress.co.jp/docs/news/20140515_648670.html
旧バージョンの Movable Type の利用に関する注意喚起
https://www.jpcert.or.jp/at/2014/at140024.html

4月末に修正されたFlash Playerの脆弱性を悪用するウイルス、日本で感染拡大
http://internet.watch.impress.co.jp/docs/news/20140521_649487.html

Flashの脆弱性を突く攻撃、狙いは銀行口座情報―シマンテックが警告
http://itpro.nikkeibp.co.jp/article/NEWS/20140530/560682/
Adobe Readerの古い脆弱性を狙うウイルス、日本で感染拡大
http://internet.watch.impress.co.jp/docs/news/20140520_649361.html
Adobe Flash の脆弱性を悪用して日本のユーザーの銀行口座情報を狙う攻撃
http://www.symantec.com/connect/ja/blogs/adobe-flash-2

ファイル共有ソフトのユーザー減少、Winnyは7年前の30万台から1.2万台に
http://internet.watch.impress.co.jp/docs/news/20140513_648146.html

Winny/Shareで流通する著作物、アダルト3割・同人2割、クローリング調査推定
http://internet.watch.impress.co.jp/docs/news/20140514_648281.html

“マジコン”中国からネット通販の男性逮捕、昨年だけで6300人に販売
http://internet.watch.impress.co.jp/docs/news/20140520_649222.html

バイドゥによる大量アクセスで生じた“疑惑”、入力データの流用はあったのか
http://itpro.nikkeibp.co.jp/article/COLUMN/20140506/554722/
Baiduからと思われる「みんなの顔文字辞典」への大量アクセス?まとめ
http://matome.naver.jp/odai/2139921262446478701

ヤフーがプライバシーポリシーを改定、CCCにウェブ閲覧履歴などの情報を提供
http://internet.watch.impress.co.jp/docs/news/20140522_649822.html
ヤフーとCCC、Tカード購買履歴とWeb閲覧履歴を相互提供へ
http://itpro.nikkeibp.co.jp/article/NEWS/20140521/558363/

Twitterと2ch専門「炎上検知サービス」始まる--24時間365日監視
http://japan.cnet.com/news/service/35047809/

2013年には約7割の企業・組織がセキュリティ事案を経験、トレンドマイクロ調査
http://internet.watch.impress.co.jp/docs/news/20140512_647844.html

国内セキュリティ市場は堅調な伸び、クラウドやモバイルなどのリスク管理が焦点に
http://www.itmedia.co.jp/enterprise/articles/1405/27/news107.html

サイバー攻撃の46%は原因不明、IBMが解析手段を提供
http://www.itmedia.co.jp/enterprise/articles/1405/08/news149.html

日本IBM、セキュリティ人材の育成支援を実施へ SOCもリニューアル
http://www.itmedia.co.jp/enterprise/articles/1405/29/news137.html
日本IBM、CSIRT人材育成の研修コースを8月から実施
http://itpro.nikkeibp.co.jp/article/NEWS/20140529/560134/
IBMがTokyo SOCを拡充、CSIRT研修なども実施
http://www.atmarkit.co.jp/ait/articles/1405/29/news142.html

ネット銀行狙いにシフトしたマルウェア、国内感染が急増
http://www.itmedia.co.jp/enterprise/articles/1405/29/news173.html

「偵察メール」の返信で“ウイルス発進” 2013年度の標的型攻撃事例
http://www.itmedia.co.jp/enterprise/articles/1405/30/news072.html
攻撃者は“学習”する、巧妙化する「やり取り型」の標的型攻撃
http://itpro.nikkeibp.co.jp/article/NEWS/20140530/560623/

サイバー防御策開発へ、防衛省と情報通信機構
http://www.nikkei.com/article/DGXNASFS24001_W4A520C1MM0000/

経産省、IT製品調達でのセキュリティ要件を公開
http://www.itmedia.co.jp/enterprise/articles/1405/19/news114.html

IPAが「サイバーレスキュー隊」発足、攻撃受けても気付かない組織を支援
http://internet.watch.impress.co.jp/docs/news/20140520_649257.html
IPA、標的型攻撃を防ぐ「サイバーレスキュー隊(仮称)」今夏に発足
http://news.mynavi.jp/news/2014/05/20/184/
「一刻を争う」 IPAが標的型攻撃対抗の新組織設立
http://www.itmedia.co.jp/enterprise/articles/1405/20/news093.html

連絡不能開発者の氏名と製品に加え、内容も公開――IPAとJPCERT/CC
http://www.itmedia.co.jp/enterprise/articles/1405/30/news084.html

「セキュリティ・キャンプ全国大会2014」、参加者募集を開始
http://www.atmarkit.co.jp/ait/articles/1405/19/news028.html

災害時に無料で使える公衆無線LAN「00000JAPAN」を統一SSIDとして提供
http://internet.watch.impress.co.jp/docs/news/20140527_650429.html

404 Found――Webをセキュアに、ネットをセキュアに (1/2)
http://www.atmarkit.co.jp/ait/articles/1405/13/news127.html

戦いの場は沖縄へ――守る技術を競う「Hardening 10 APAC」、6月に開催
http://www.atmarkit.co.jp/ait/articles/1405/02/news027.html

根岸征史氏に聞く「誰もが安心して利用できるネットワークやサービスへの思い」(前編)(1/3)
http://securityblog.jp/interview/negishi_masafumi1.html

PC遠隔操作事件、デジタル捜査に残された教訓
http://itpro.nikkeibp.co.jp/article/NEWS/20140521/558342/

2014年5月18日日曜日

2014年4月のセキュリティニュース

海外

セキュリティ製品の検出をかわすテクニック横行、企業に多額の損害も
http://www.itmedia.co.jp/enterprise/articles/1404/01/news046.html

Oracle Java Cloudサービスに脆弱性情報、セキュリティ企業が公開
http://www.itmedia.co.jp/enterprise/articles/1404/03/news039.html

Microsoft、迷惑広告表示のアドウェアは即削除へ
http://www.itmedia.co.jp/enterprise/articles/1404/04/news048.html

Xboxの脆弱性発見の5歳児、Microsoftのセキュリティ研究者リストに
http://www.itmedia.co.jp/enterprise/articles/1404/05/news013.html

トルコ、ツイッター遮断を解除 憲法裁判所の判断受け
http://jp.reuters.com/article/marketsNews/idJPL4N0MV4N620140403
トルコ政府腐敗を暴露したTwitter匿名アカウント、国内でアクセス遮断か
http://japan.cnet.com/news/society/35046842/
トルコ政府、Twitterを「脱税」の疑いで調査へ
http://japan.cnet.com/news/service/35046502/
トルコ、独自URLのttt検討 wwwやめて管理強化
http://www.asahi.com/articles/ASG4N3SMDG4NUHBI00N.html
トルコ首相、Twitter遮断の解除命令めぐり異議申し立て
http://www.itmedia.co.jp/news/articles/1404/22/news131.html

アプリインストール後もAndroid端末を監視、Googleがセキュリティ強化
http://www.itmedia.co.jp/enterprise/articles/1404/11/news052.html

Facebook、ニュースフィード表示変更で“釣り”やスパム、反復投稿の表示減少
http://www.itmedia.co.jp/enterprise/articles/1404/11/news060.html

Google Playトップ人気の有料アプリ、実態は中身なしの詐欺アプリ
http://www.itmedia.co.jp/news/articles/1404/08/news037.html
新着有料アプリでDL数1位のセキュリティアプリが何もしないゴミアプリだったことが判明
http://gigazine.net/news/20140408-top-paid-app-scam/
1万回以上ダウンロードされたがゴミアプリだった「Virus Shield」購入者にGoogleが払い戻しと約500円を提供
http://gigazine.net/news/20140422-virus-shield-refund/

イランが米大手銀に大規模サイバー攻撃 米紙報道
http://sankei.jp.msn.com/world/news/140412/amr14041210330004-n1.htm

米司法省、マルウェア「Zeus」による数百万ドル窃盗で犯行グループを起訴
http://internet.watch.impress.co.jp/docs/news/20140414_644154.html
マルウェア「Zeus」使った不正送金の犯人、米当局が9人を訴追
http://www.itmedia.co.jp/enterprise/articles/1404/15/news036.html

悪質アプリでAndroidのアイコンを改ざん、不正サイトに誘導も
http://www.itmedia.co.jp/enterprise/articles/1404/16/news053.html

Windows 8.1 Updateはパッチ利用の「前提条件」に、WSUSでも配信開始
http://www.itmedia.co.jp/enterprise/articles/1404/17/news162.html

Gmailで送受信される内容はすべて分析されます:グーグル、利用規約に追加
http://wired.jp/2014/04/17/google-adds-to-tos-yes-we-scan/

韓国の沈没事故に便乗するスパムメールが、やはり登場
http://www.rbbtoday.com/article/2014/04/23/119169.html
韓国の旅客船沈没事故ニュース、スパムメール検出回避に利用される
http://blog.trendmicro.co.jp/archives/8990

Googleがログイン認証を強化、OAuth 2.0の採用促す
http://www.itmedia.co.jp/enterprise/articles/1404/24/news039.html
New Security Measures Will Affect Older (non-OAuth 2.0) Applications
http://googleonlinesecurity.blogspot.jp/2014/04/new-security-measures-will-affect-older.html

脆弱性解決のルータ、閉じたはずの「裏口」が再び開く
http://www.itmedia.co.jp/enterprise/articles/1404/24/news040.html
Port 32764 Router Backdoor is Back (or was it ever gone?)
https://isc.sans.edu/forums/diary/Port+32764+Router+Backdoor+is+Back+or+was+it+ever+gone+/18009

Mozilla、新しいライブラリの脆弱性情報に1万ドルの懸賞
http://www.itmedia.co.jp/enterprise/articles/1404/25/news049.html
$10,000 Security Bug Bounty for Certificate Verification
https://blog.mozilla.org/security/2014/04/24/10000-security-bug-bounty-for-certificate-verification/

2400万台の家庭用ルーターがDNSベースのDDoS攻撃に悪用可能、Nominum調査
http://internet.watch.impress.co.jp/docs/news/20140404_642777.html

情報流出の背景にスパイ攻撃やWebアプリ攻撃の増加
http://www.itmedia.co.jp/enterprise/articles/1404/23/news039.html
Read an excerpt from the 2014 Data Breach Investigations Report.
http://www.verizonenterprise.com/DBIR/2014/

標的型攻撃に変化、狙いは経営幹部から役員秘書に
http://www.itmedia.co.jp/enterprise/articles/1404/17/news025.html

最も標的にされるのは「大手鉱業会社の役員秘書」、3社に1社は必ず狙われる
http://internet.watch.impress.co.jp/docs/news/20140418_645139.html

NSA報道のGuardianとWashington Postにピューリッツァー賞
http://www.itmedia.co.jp/enterprise/articles/1404/15/news064.html

オーストラリア議員のメールを盗み見=中国情報機関関与か
http://www.jiji.com/jc/zc?k=201404/2014042800640&g=int
中国情報機関、豪議会ネットワークに侵入 豪紙「最長1年盗み見た疑い」
http://sankei.jp.msn.com/world/news/140428/asi14042812110002-n1.htm


Windows XPサポート終了

Windows XPがワームの温床に、未パッチ環境で今も生存し続ける「Conficker」
http://internet.watch.impress.co.jp/docs/news/20140404_642938.html
Windows XPのサポート終了──Googleが企業向けスイッチキャンペーン
http://www.itmedia.co.jp/enterprise/articles/1404/09/news039.html
さようならXP――最後のパッチリリース後、MSが呼び掛ける「4+1」の対策
http://www.atmarkit.co.jp/ait/articles/1404/09/news129.html
Windows XPとOffice 2003の“最終パッチ”も、4月のMS月例パッチは計4件
http://internet.watch.impress.co.jp/docs/news/20140404_642853.html
「Windows XPはインターネットから切断して」継続利用者にMSがお願い
http://internet.watch.impress.co.jp/docs/news/20140409_643482.html

Windows XPでホスティングのWebサイト、世界でまだ6000以上──Netcraft調べ
http://www.itmedia.co.jp/enterprise/articles/1404/09/news050.html
地方自治体が保有するPCの13%がXPを搭載、総務省が注意喚起
http://internet.watch.impress.co.jp/docs/news/20140414_644233.html

Windows XPの延長サポート契約をイギリスとオランダの政府がMicrosoftと締結
http://gigazine.net/news/20140407-windows-xp-not-dead/
米マイクロソフト、レノボなど提携企業通じ中国でXPサポート提供へ
http://jp.ibtimes.com/articles/56363/20140410/1397094204.htm
米国国税庁も「Windows XP」有料サポートを契約
http://wired.jp/2014/04/15/windows-xp-laggard-will-pay-microsoft/
「Windows 8は高すぎる」として中国政府はWindows XPを使い続ける予定
http://gigazine.net/news/20140424-chinese-government-windows-8/


OpenSSL Heartbleed

OpenSSLに情報漏えいの危険がある脆弱性、JPCERT/CCが注意喚起
http://itpro.nikkeibp.co.jp/article/NEWS/20140408/549282/
OpenSSLの「Heartbleed」脆弱性は2年前から存在、「最悪のケースを想定して対処を」と専門家
http://www.atmarkit.co.jp/ait/articles/1404/10/news128.html
OpenSSL脆弱性にベンダーが状況公開、影響システムを探る動きも
http://www.itmedia.co.jp/enterprise/articles/1404/10/news028.html
OpenSSLの「Heartbleed」脆弱性に便乗攻撃、陰謀説や政府機関利用説も
http://www.itmedia.co.jp/enterprise/articles/1404/11/news053.html

OpenSSLの脆弱性を標的としたアクセスが増加、警察庁が注意喚起
http://internet.watch.impress.co.jp/docs/news/20140411_644031.html
国内でもHeartbleedを狙うパケットの増加を観測
http://www.atmarkit.co.jp/ait/articles/1404/11/news151.html

NSA、「Heartbleedを2年前から悪用してきた」報道を否定
http://www.itmedia.co.jp/enterprise/articles/1404/14/news035.html
米政府、「Heartbleedを情報収集活動に利用」との報道を否定
http://itpro.nikkeibp.co.jp/article/NEWS/20140414/550283/
NSA、「Heartbleed脆弱性を情報収集に利用していた」とする報道を否定
http://internet.watch.impress.co.jp/docs/news/20140414_644214.html

OpenSSLの脆弱性で初の被害、カナダや英国で発覚
http://www.itmedia.co.jp/enterprise/articles/1404/15/news035.html
OpenSSLの「心臓出血」脆弱性、被害報告が相次ぐ
http://itpro.nikkeibp.co.jp/article/NEWS/20140416/550986/
OpenSSLの“Heartbleed”脆弱性による被害が発生、カナダ歳入庁が発表
http://internet.watch.impress.co.jp/docs/news/20140415_644351.html
OpenSSLの脆弱性悪用事件で男を逮捕――カナダ警察
http://www.itmedia.co.jp/enterprise/articles/1404/17/news038.html
OpenSSLの「心臓出血」脆弱性、悪用の疑いで逮捕者
http://itpro.nikkeibp.co.jp/article/NEWS/20140417/551223/

OpenSSLの“出血バグ”を抱えているサイト、「.jp」ではHTTPSサイトの45%
http://internet.watch.impress.co.jp/docs/news/20140411_644056.html
人気サイトは“Heartbleed”パッチ済み、ただし以前に漏れた可能性も
http://internet.watch.impress.co.jp/docs/news/20140414_644273.html
OpenSSLの脆弱性、世界上位100万サイトの2%は未解決
http://www.itmedia.co.jp/enterprise/articles/1404/22/news035.html
脆弱性「Heartbleed」を抱えるWebサイト、3分の2が対応済み
http://blog.trendmicro.co.jp/archives/9018

TorノードにOpenSSLの脆弱性、通信内容の平文流出も
http://www.itmedia.co.jp/enterprise/articles/1404/18/news046.html

OpenSSLの「心臓出血」はクライアントにも影響、サーバーに情報を盗まれる
http://itpro.nikkeibp.co.jp/article/NEWS/20140417/551443/
スマホにも“Heartbleed”脆弱性、検査アプリをTrend Microが公開
http://internet.watch.impress.co.jp/docs/news/20140418_645067.html
OpenSSLの脆弱性はAndroidアプリも注意、1億5000万ダウンロードに影響か
http://www.itmedia.co.jp/enterprise/articles/1404/24/news168.html
Heartbleed によってクライアントや IoT(モノのインターネット)デバイスもリスクにさらされる恐れ
http://www.symantec.com/connect/ja/blogs/heartbleed-iot

OpenSSLの脆弱性攻撃で国内に被害 三菱UFJニコスで情報の不正閲覧
http://www.itmedia.co.jp/enterprise/articles/1404/19/news014.html
国内でもOpenSSL「心臓出血」が悪用、三菱UFJニコスから894人の情報流出か
http://itpro.nikkeibp.co.jp/article/NEWS/20140421/551884/
OpenSSLの脆弱性を狙った攻撃で会員情報の不正閲覧、三菱UFJニコスが被害公表
http://internet.watch.impress.co.jp/docs/news/20140421_645291.html
OpenSSL:三菱UFJニコス、タイムラグを狙われる
http://mainichi.jp/select/news/20140420k0000m040034000c.html

オバマケアのWebサイトがパスワードリセット、Heartbleed対策で
http://itpro.nikkeibp.co.jp/article/NEWS/20140421/551822/

発見企業が語る、Heartbleedの残した「教訓」
http://www.atmarkit.co.jp/ait/articles/1404/21/news027.html

OpenSSL脆弱性の再発防止へ、業界大手が重要オープンソースプロジェクトを支援
http://www.itmedia.co.jp/enterprise/articles/1404/25/news047.html
Google、MS、Facebookなど大手IT企業、Heartbleed再発防止を支援
http://itpro.nikkeibp.co.jp/article/NEWS/20140425/553266/
OpenSSLを教訓に。業界大手、オープンソース技術を支援
http://www.atmarkit.co.jp/ait/articles/1404/25/news150.html
Heartbleedの再来を防ぐための共同事業をFacebook,Google,Intel,Microsoft,NetApp,Qualcomm,VMware,The Linux Foundationらが開始
http://jp.techcrunch.com/2014/04/25/20140424facebook-google-intel-microsoft-netapp-qualcomm-vmware-and-the-linux-foundation-form-new-initiative-to-stop-the-next-heartbleed-from-happening/

Heartbleed禍のOpenSSLは「もはや修復不能」。OpenBSDがフォーク版開発へ
http://www.gizmodo.jp/2014/04/heardbleedopensslopenbsd.html
Heartbleed での情報公開プロセスには問題があった ― OpenBSD が OpenSSL のフォーク「LibreSSL」プロジェクトをスタート
http://internetcom.jp/webtech/20140423/4.html

OpenSSLの脆弱性(CVE-2014-0160)関連の情報をまとめてみた
http://d.hatena.ne.jp/Kango/20140410/1397139257
オンライサービスや製品のHeartBleed(CVE-2014-0160)の影響についてまとめてみた
http://d.hatena.ne.jp/Kango/20140414/1397498442
三菱UFJニコスがOpenSSLの脆弱性を突かれて不正アクセスを受けた件をまとめてみた
http://d.hatena.ne.jp/Kango/20140419/1397882287


Apache Strutsの脆弱性

Apache Struts2に脆弱性攻撃の恐れ、IPAが緊急勧告
http://www.itmedia.co.jp/enterprise/articles/1404/17/news139.html
Apache Struts 2の脆弱性対策が急務、攻撃プログラムが出回る
http://itpro.nikkeibp.co.jp/article/NEWS/20140417/551263/
Apache Struts 2の早急なアップデートを、攻撃コード公開を踏まえIPAが呼び掛け
http://www.atmarkit.co.jp/ait/articles/1404/17/news158.html
Apache Struts最新版に脆弱性対策の漏れ、IPAがWAFやIPSでの対策呼びかけ
http://itpro.nikkeibp.co.jp/article/NEWS/20140424/553126/

Apache Struts2の脆弱性は未解決? Struts1にも存在――国内サイト多数に影響か
http://www.itmedia.co.jp/enterprise/articles/1404/24/news177.html
Struts 2の脆弱性は最新版でも未修正、Struts 1にも同様の脆弱性が存在
http://www.atmarkit.co.jp/ait/articles/1404/24/news172.html

「Strutsの脆弱性を突く攻撃を検知、早急な対策を」、ラック西本専務
http://itpro.nikkeibp.co.jp/article/NEWS/20140425/553442/
警察庁、「Struts 2」の脆弱性を狙ったアクセスを検知
http://itpro.nikkeibp.co.jp/article/NEWS/20140428/553742/

国税庁がStruts脆弱性で確定申告書作成サービス停止、「再開までは手書きで」
http://itpro.nikkeibp.co.jp/article/NEWS/20140425/553462/
国税庁が申告書作成サイトなど再開、「Struts脆弱性に対する安全性を確認」
http://itpro.nikkeibp.co.jp/article/NEWS/20140430/553987/

「ITパスポート試験」が緊急中止、システムで「Struts 1」を利用
http://itpro.nikkeibp.co.jp/article/NEWS/20140430/553866/
Strutsの脆弱性、「ITパスポート試験」に影響 IPA、試験を急きょ中止
http://www.itmedia.co.jp/news/articles/1404/30/news068.html

Apache Struts2の更新版公開、早期アップデートを
http://www.itmedia.co.jp/enterprise/articles/1404/28/news061.html

Apache Struts1(アパッチ ストラッツワン)の脆弱性対策向けにTERASOLUNARServer Framework for Java用パッチを提供
http://www.nttdata.com/jp/ja/news/information/2014/2014042801.html

IPAが注意喚起をしたApache Struts2の脆弱性CVE-2014-0094について調べてみた。
http://d.hatena.ne.jp/Kango/20140417/1397750197
Strutsの脆弱性CVE-2014-0094について改めてまとめてみた
http://d.hatena.ne.jp/Kango/20140424/1398376155


IEのゼロデイ脆弱性

IE 6~11に未解決のゼロデイ脆弱性、Microsoftがアドバイザリ公開
http://www.itmedia.co.jp/enterprise/articles/1404/28/news017.html
IE 6~11に深刻なゼロデイ脆弱性、米FireEyeが標的型攻撃への悪用を観測
http://itpro.nikkeibp.co.jp/article/NEWS/20140428/553585/
IE6~11に影響のあるゼロデイ脆弱性、すでに標的型攻撃も確認
http://internet.watch.impress.co.jp/docs/news/20140428_646441.html
IEにゼロデイ脆弱性、回避策の実施を推奨
http://www.atmarkit.co.jp/ait/articles/1404/30/news067.html
IEのゼロデイ脆弱性、攻撃回避策の手順をマイクロソフトが説明
http://internet.watch.impress.co.jp/docs/news/20140430_646651.html


Adobe Flash Player のゼロデイ脆弱性

Adobe、Flash Playerを緊急アップデート Windowsを狙う攻撃発生
http://www.itmedia.co.jp/enterprise/articles/1404/30/news034.html
Flash Playerがセキュリティアップデート、ゼロデイ脆弱性を修正
http://internet.watch.impress.co.jp/docs/news/20140430_646579.html
Adobe Flash Player の脆弱性 (APSB14-13) に関する注意喚起
https://www.jpcert.or.jp/at/2014/at140019.html
Adobe Flash Player の脆弱性対策について(APSB14-13)(CVE-2014-0515)
https://www.ipa.go.jp/security/ciadr/vul/20140430-adobeflashplayer.html
水飲み場攻撃に悪用されたFlash Playerのゼロデイ(CVE-2014-0515)をまとめてみた
http://d.hatena.ne.jp/Kango/20140428/1398711525


DNSキャッシュポイズニング

DNSキャッシュポイズニング攻撃が増加中、管理者はすぐに確認を
http://itpro.nikkeibp.co.jp/article/NEWS/20140415/550823/
キャッシュポイズニング攻撃によるアクセス増加、JPRSが注意喚起
http://www.atmarkit.co.jp/ait/articles/1404/15/news114.html
カミンスキー攻撃らしきアクセス、日本の大手ISPで増加、DNSの設定再確認を
http://internet.watch.impress.co.jp/docs/news/20140415_644490.html
(緊急)キャッシュポイズニング攻撃の危険性増加に伴うDNSサーバーの設定再確認について(2014年4月15日公開)
http://jprs.jp/tech/security/2014-04-15-portrandomization.html



国内

OWASP AppSec APACレポート:システムよりデータを守れ!山口英氏がすすめる3つの対策
http://www.sbbit.jp/article/cont1/27746
OWASPが訴える「Webアプリケーションにセキュリティを!」
http://ascii.jp/elem/000/000/880/880850/

2014年度の情報セキュリティ投資も増加基調、迅速対応が収束の決め手に
http://www.itmedia.co.jp/enterprise/articles/1404/01/news064.html

知らぬ間に残高が減る恐怖!不正送金ウイルスの実態と対策
http://ascii.jp/elem/000/000/888/888271/
ネットの不正送金対策、中小企業なら複数人での承認も有効
http://www.itmedia.co.jp/enterprise/articles/1404/14/news124.html
不正送金事件:ネット1万3千口座停止…警視庁が要請
http://mainichi.jp/select/news/20140430k0000e040169000c.html
法人向けネットバンキングでも不正送金、シマンテックが注意喚起
http://itpro.nikkeibp.co.jp/article/NEWS/20140410/549842/
緊急警告! ネットバンキング被害急増とその対策
http://www.yomiuri.co.jp/it/security/goshinjyutsu/20140418-OYT8T50321.html

セキュリティ技術コンペ「Hardening 10 APAC」を6月21日から沖縄で開催(WASForum)
http://scan.netsecurity.ne.jp/article/2014/04/25/34068.html
サイト堅牢化の競技会「Hardening 10 APAC」が6月に沖縄で開催 - 参加応募の受付を開始
http://www.security-next.com/048376

NTTデータ、デジタルフォレンジック分野で愛知県警を支援
http://www.security-next.com/048371

世界初、制御システムのセキュリティマネジメントシステム認証制度が開始
http://cloud.watch.impress.co.jp/docs/news/20140428_646246.html
制御システムセキュリティを世界で主導、世界初のCSMS国際標準認証が始動
http://monoist.atmarkit.co.jp/mn/articles/1404/25/news133.html

PCのログインやロックは顔だけ、NECがセキュリティ新製品
http://www.itmedia.co.jp/enterprise/articles/1404/22/news090.html
NEC、顔認証のセキュリティソフトウェア「NeoFace Monitor」を発売
http://enterprisezine.jp/article/detail/5804

BSA、ソフト違法コピーの通報者に最大100万円を支払う「報奨金プログラム」
http://internet.watch.impress.co.jp/docs/news/20140414_644183.html

「LINE電話」の悪用防止策発表、番号偽装の懸念に対応
http://itpro.nikkeibp.co.jp/article/NEWS/20140404/548642/

2ちゃんねる、新ドメイン「2ch.sc」へ移行? ひろゆき氏を名乗る予告文書
http://internet.watch.impress.co.jp/docs/news/20140402_642453.html

元従業員が顧客情報を不正に持ち出し、広告メールを送信 - ゴーウェル
http://www.security-next.com/048247

JPCERT/CC、IPv6セキュリティテスト検証済み製品リストを公開
http://cloud.watch.impress.co.jp/docs/news/20140428_646447.html

【PC遠隔操作事件】C#でのプログラム作成能力を巡って(第6回公判メモ)
http://bylines.news.yahoo.co.jp/egawashoko/20140415-00034530/
【PC遠隔操作事件】「ビニル袋は二重」との警察官証言(第7回公判傍聴メモ)
http://bylines.news.yahoo.co.jp/egawashoko/20140423-00034734/

複合機「e-Studioシリーズ」にCSRFの脆弱性 - 修正予定なし
http://www.security-next.com/048222

ゆうちょ銀行をかたるフィッシングが再び出現
http://itpro.nikkeibp.co.jp/article/NEWS/20140401/547702/
またまた「ゆうちょ銀行」のログイン画面リニューアルをかたるフィッシング
http://internet.watch.impress.co.jp/docs/news/20140401_642364.html

三井住友カードをかたるフィッシングに注意
http://internet.watch.impress.co.jp/docs/news/20140430_646647.html

「お名前.com」をかたるフィッシング詐欺サイトに注意
http://internet.watch.impress.co.jp/docs/news/20140415_644369.html
【重要】お名前.comを騙ったフィッシングメールについて
http://www.onamae.com/news/domain/140410_4.html

「総務省統計局」を装った不審メールに注意 - 情報収集が目的か
http://www.security-next.com/048053
統計調査を装う不審メールに注意 県が呼び掛け
http://www.saitama-np.co.jp/news/2014/04/17/01.html

スパム送信国ワースト12で日本が初のランクイン
http://www.itmedia.co.jp/enterprise/articles/1404/21/news048.html

AOLのなりすましメール増加 注意呼びかけ
http://sankei.jp.msn.com/science/news/140422/scn14042221080001-n1.htm
「AOLメール」で「なりすましメール」が発生 - 不正ログインによりアドレス帳を取得か
http://www.security-next.com/048260

XP・Office 2003・IE 6の公表済み脆弱性、85%は「危険」レベル
http://www.itmedia.co.jp/enterprise/articles/1404/23/news068.html
脆弱性対策情報データベースJVN iPediaの登録状況 [2014年第1四半期(1月~3月)]
https://www.ipa.go.jp/security/vuln/report/JVNiPedia2014q1.html

XPよりも難問? IPAがサポート切れのWebサーバー関連ソフトに警鐘
http://www.atmarkit.co.jp/ait/articles/1404/25/news152.html
IPA テクニカルウォッチ:「サーバソフトウェアが最新版に更新されにくい現状および対策」
https://www.ipa.go.jp/security/technicalwatch/20140425.html

富士ゼロックスが「DocuWorks 8.0.3」回収開始、ファイル消失被害約50件
http://itpro.nikkeibp.co.jp/article/NEWS/20140407/549001/

「DoS」攻撃の届出増加、NTP攻撃の踏み台で - IPAレポート
http://www.security-next.com/048408
コンピュータウイルス・不正アクセス届出状況および相談受付状況[2014年第1四半期(1月~3月)]
https://www.ipa.go.jp/security/txt/2014/q1outline.html

サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2014 年 1 月~3 月]
https://www.ipa.go.jp/files/000038345.pdf

ネットバンクのアカウント盗む「Bancos」が5.5倍増 - IPAまとめ
http://www.security-next.com/048391
プレス発表 コンピュータウイルス・不正アクセスの届出状況および相談受付状況[2014年第1四半期(1月~3月)]
https://www.ipa.go.jp/about/press/20140425.html

2014年版 情報セキュリティ10大脅威
https://www.ipa.go.jp/security/vuln/10threats2014.html

市の人事情報がネットに流出 インターネット掲示板「おーぷん2ちゃんねる」に書き込み 京都市
http://sankei.jp.msn.com/west/west_affairs/news/140409/waf14040911410009-n1.htm

LINEでウイルス送信→個人情報盗み恐喝→金は中国に 

個人情報:中学生166人成績、LINEで流出??群馬・太田市立

個人情報:大阪の中学、LINE通じ生徒情報流出

データ流出:高2が教諭になりすまし LINEで流す
http://mainichi.jp/select/news/20140415k0000m040019000c.html

サーバー用OS、不正使用=マイクロソフトの著作権侵害-容疑で中国人逮捕・警視庁
http://www.jiji.com/jc/zc?k=201404/2014042300377&g=soc
海賊版Windowsの使用で男性逮捕、仮想サーバー1750台でプロキシー提供
http://internet.watch.impress.co.jp/docs/news/20140423_645813.html

「firestorage」のダウンロードURL、ヤフーの広告主に見られてしまう状態に
http://internet.watch.impress.co.jp/docs/news/20140424_646081.html
ファイル交換サービスからURL漏えい、第三者がファイル入手可能に
http://itpro.nikkeibp.co.jp/article/NEWS/20140424/552907/

空港の図面、ネットに流出=グーグル「公開」-中部と新千歳・国交省が調査
http://www.jiji.com/jc/zc?k=201404/2014041100285&g=soc

「Googleグループ」の設定ミスで個人情報が閲覧可能に - 群馬県のNPO法人
http://www.security-next.com/048155

偽メール:国立感染症研究所が被害 迷惑メール2000件
http://mainichi.jp/select/news/20140422k0000m040042000c.html
国立感染症研究所のメールアカウントの不正利用と迷惑メール送出について
http://www.nih.go.jp/niid/ja/maintenance/4575-incidence140416.html
国立感染症研究所が被害を受けたActive!mailのフィッシングについてまとめてみた
http://d.hatena.ne.jp/Kango/20140420/1397975313

メール誤送信で電子入札のICカード更新完了者のアドレス流出 - 岡山県
http://www.security-next.com/048158
電子入札ICカードに関する事務連絡メールの誤送信 - 岡山県
http://www.pref.okayama.jp/uploaded/attachment/183360.pdf

キャンペーンサイトで応募者の個人情報が閲覧可能な状態に(グンゼ)
http://scan.netsecurity.ne.jp/article/2014/04/30/34092.html
下着キャンペーン応募者の個人情報がネット上で閲覧可能に - グンゼ
http://www.security-next.com/048283
『「KIREILABO」1000人のキレイラボ体験!モニターキャンペーン』応募者の個人情報に関するお詫びとお知らせ
http://www.gunze.co.jp/important_info/news/detail/20140421/index.html?year=2014

委託先がメール誤送信、キャンペーン当選者のアドレス流出 - NEXCO中日本
http://www.security-next.com/048190
9200人のアドレス流出 中日本高速道路
http://www.47news.jp/CN/201304/CN2013041001001467.html
メールアドレス流出のお詫び
http://www.c-nexco.co.jp/corporate/pressroom/news_old/index.php?id=3158

個人情報:メアド36人分が誤送信で漏えい??姫路市消防局 /兵庫
http://mainichi.jp/area/hyogo/news/m20140423ddlk28040356000c.html

4万7千人分の情報流出 成績などネットで閲覧可能に 千葉大
http://www.chibanippo.co.jp/news/national/190164
個人情報含むHDDをネット接続、外部から閲覧可能に - 千葉大
http://www.security-next.com/048306

岡崎信金のサイトが改ざん、閲覧でウイルス感染のおそれ
http://www.security-next.com/047683

磐田信金のサイトが不正アクセスで改ざん、閲覧者にウイルス感染の可能性
http://www.security-next.com/047696

サーバ設定ミスで個人情報が閲覧可能に - 日本広報協会
http://www.security-next.com/047724
個人情報に関するお詫びとお知らせ 公益社団法人日本広報協会
http://www.koho.or.jp/information/oshirase/2014/0331.html

ワコールがWebサイト改ざん被害 - 訪問者はウイルス感染の恐れ
http://news.mynavi.jp/news/2014/04/01/085/
ワコールのWebサイトが改ざん被害、全面閉鎖状態が5日間続く
http://itpro.nikkeibp.co.jp/article/NEWS/20140402/548045/
不正アクセス被害のワコールがWebサイト全面再構築、4月下旬まで復旧できず
http://itpro.nikkeibp.co.jp/article/NEWS/20140408/549284/
ワコール、不正アクセス受け閉鎖中だったWebサイトを一部再開
http://itpro.nikkeibp.co.jp/article/NEWS/20140423/552827/
【ワコールのWEBサイト改ざんに関するお詫びと一部再開のお知らせ】
http://mente.wacoal.jp/sorry_pc.html

リーブ21、不正アクセスでサイト改ざん、顧客情報の流出は確認されておらず
http://internet.watch.impress.co.jp/docs/news/20140415_644460.html
「リーブ21」公式サイト、不正アクセスで改ざん サイト停止
http://www.itmedia.co.jp/news/articles/1404/16/news131.html
リーブ 21WEB サイト一時閉鎖のお詫びと再開のご報告
http://www.reve21.co.jp/files/2014/05/20140505_NewsRelease.pdf

KADOKAWA、2度の不正アクセス被害で閉鎖していたサイトを3週間ぶりに再開
http://itpro.nikkeibp.co.jp/article/NEWS/20140411/550143/

足利銀行のネットバンクに15件の不正ログイン、不正送金は確認されず
http://itpro.nikkeibp.co.jp/article/NEWS/20140407/548796/

日医総研のサイトに不正アクセス メアド流出のおそれも
http://www.asahi.com/articles/ASG4Q6WWSG4QUCLV00X.html
日医総研に不正アクセス 200人分のメアド流出の恐れ
http://sankei.jp.msn.com/affairs/news/140422/crm14042220200020-n1.htm
日医総研のサイトが不正アクセスで改ざん - 閲覧でウイルス感染のおそれ
http://www.security-next.com/048472

石川県警:HPに不正アクセス、運用停止
http://mainichi.jp/select/news/20140424k0000m040091000c.html

パナソニックの会員サイト「CLUB Panasonic」に不正ログイン 7万8000件の住所や氏名、流出の可能性
http://www.itmedia.co.jp/enterprise/articles/1404/23/news116.html
「CLUB Panasonic」への不正ログインに関するお知らせとパスワード変更のお願い
http://club.panasonic.jp/maintenance/index20140423_1.html
パナソニックの会員サイトで情報漏洩のおそれ、不正ログイン試行460万件超
http://itpro.nikkeibp.co.jp/article/NEWS/20140423/552845/
「CLUB Panasonic」会員情報7万8361件が不正閲覧、パスワードリスト攻撃
http://internet.watch.impress.co.jp/docs/news/20140423_645811.html
パナソニックへ行われた不正ログインをまとめてみた
http://d.hatena.ne.jp/Kango/20140423/1398250174

「My SoftBank」などに外部漏洩のパスワードで不正アクセス
http://internet.watch.impress.co.jp/docs/news/20140430_646621.html
お客さまへのMy SoftBankパスワード管理のお願いと不正アクセスへの対応について
http://www.softbank.jp/corp/group/sbm/news/info/2014/20140430_01/
2014年4月にMy Softbankへ行われた不正ログインをまとめてみた
http://d.hatena.ne.jp/Kango/20140430/1398847331