Generated by All in One SEO v4.9.10, this is an llms.txt file, used by LLMs to index the site. # SecurityLab.jp Secure Tecnologies ## Sitemaps - [XML Sitemap](https://securitylab.jp/sitemap.xml): Contains all public & indexable URLs for this website. ## 投稿 - [Blog](https://securitylab.jp/blog-2/) - [マレーシアでは、22万人の臓器提供者の個人情報が漏洩した](https://securitylab.jp/2018/01/27/マレーシアでは、22万人の臓器提供者の個人情報が/) - 漏洩したデータには、氏名、自宅の住所、電話番号などの情報が含まれています。 マレーシアでは、22万人以上の人間 - [ハッカーたちはビットコインを所有するために数千万ドルの会社に侵入した](https://securitylab.jp/2017/10/11/ハッカーたちはビットコインを所有するために数/) - 攻撃者はデータを盗むのではなく、暗号通貨を抽出するためにクラウドサービスAWSをハッキングしました。 お金は、 - [カザフスタンの銀行はDDoS攻撃を受けた](https://securitylab.jp/2017/10/06/カザフスタンの銀行はddos攻撃を受けた/) - 50カ国以上の国々から攻撃が行われました。 カザフスタンのいくつかの銀行のサーバーはDDoS攻撃を受けました。 - [Joomlaの脆弱性により、資格情報を盗むことができます](https://securitylab.jp/2017/09/22/joomlaの脆弱性により、資格情報を盗むことができま/) - LDAPプラグインが有効化されると、Joomla承認ページの脆弱性が発生します。 Joomlaコンテンツ管理シ - [Apache Strutsの脆弱性は、多数のシスコ製品に影響を及ぼす可能性があります](https://securitylab.jp/2017/09/13/apache-strutsの脆弱性は、多数のシスコ製品に影響を及ぼ/) - シスコ社は、Apache Strutsフレームワークを使用して、すべての製品の大規模なセキュリティ監査を開始し - [モスクワ当局は独自の暗号通貨を作成する可能性を排除していません](https://securitylab.jp/2017/09/12/モスクワ当局は独自の暗号通貨を作成する可能性/) - 首都「デジタル」通貨の出現の可能性をモスクワのナタリア・セルグニナ副市長が認めました。 ロシア連邦における暗号 - [ハッカーはApache Strutsの脆弱性を積極的に利用しています](https://securitylab.jp/2017/09/11/ハッカーはapache-strutsの脆弱性を積極的に利用していま/) - パッチがリリースされてから48時間以内に、Apache Strutsでのリモートでコード実行を可能にする脆弱性 - [ロシア銀行は、オンライン決済のための新しいセキュリティ対策を導入する予定です](https://securitylab.jp/2017/09/08/ロシア銀行は、オンライン決済のための新しいセ/) - 送金事業者の要件リストが拡張されます。 ロシア連邦中央銀行は、インターネット上の送金を行う際に、セキュリティレ - [Androidデバイスは、TrustZoneアップデートをロールバックすることでハッキングすることができます](https://securitylab.jp/2017/09/07/androidデバイスは、trustzoneアップデートをロールバックす/) - 攻撃者はシステムのアップデートをロールバックし、マルウェアをインストールすることができます。 フロリダ大学とB - [26,000人のMongoDBユーザーが攻撃者の犠牲者になりました](https://securitylab.jp/2017/09/05/26000人のmongodbユーザーが攻撃者の犠牲者になりました/) - 3つの侵入者グループがMongoDBデータベース管理サーバーをハッキングしました。 先週、MongoDBデータ - [ハッカーは3億2,000万の暗号化されたパスワードを解読しました](https://securitylab.jp/2017/09/06/ハッカーは3億2000万の暗号化されたパスワードを解/) - CynoSure Primeのハッカーは、Troy Hunt氏によって発行された暗号化されたパスワードを解読す - [Googleサーバーが全国的に大規模なインターネット停止を発生させた](https://securitylab.jp/2017/08/29/googleサーバーが全国的に大規模なインターネット停/) - 日本の居住者はインターネットサービスの大規模な混乱に直面しました。 8月25日(金)に、日本のユーザーはインタ - [新しいウイルスがFacebookメッセンジャー経由で拡散しています](https://securitylab.jp/2017/08/28/新しいウイルスがfacebookメッセンジャー経由で拡散し/) - Windows / MacOS / Linux用のウイルスは、ビデオへのリンクとして配布されています。 カスペ - [ロシアのハッカーたちは、FIFAの管理職のメールを誰でもアクセス可能な場所に公開しました](https://securitylab.jp/2017/08/25/ロシアのハッカーたちは、fifaの管理職のメールを/) - ハッカーグループFancy Bearは、信用されていないサッカー選手のデータを公開しました。 ハッカーグループ - [未修正な脆弱性は、ほぼすべての現代自動車に影響を与えます](https://securitylab.jp/2017/08/22/未修正な脆弱性は、ほぼすべての現代自動車に影/) - 脆弱性により、車のさまざまな要素を無効にすることができます。 すべての現代自動車の設計に潜むこの脆弱性は、車両 - [ハッカーはプレイステーションネットワークを攻撃しました](https://securitylab.jp/2017/08/21/ハッカーはプレイステーションネットワークを攻/) - OurMineグループは、TwitterとFacebookのPSNアカウントをハッキングしました。 サウジアラ - [ハッカーは、夫婦がキー紛失後、ミニバンのロックを解除する助けをしました](https://securitylab.jp/2017/08/17/ハッカーは、夫婦がキー紛失後、ミニバンのロッ/) - メーカーや車のディーラーどちらも、失われたキーを再現することはできませんでした。 ミニバントヨタエスティマのエ - [ウィキリークスは、ストリーミングビデオをキャプチャするためのCIAのツールを公開しています](https://securitylab.jp/2017/08/14/ウィキリークスは、ストリーミングビデオをキャ/) - CouchPotatoはAVI形式のストリーミングビデオ、およびJPG画像として個々のフレームを収集します。 - [ハッカーは「ゲーム・オブ・スローンズ」のシナリオの第五シリーズを公表しました](https://securitylab.jp/2017/08/09/ハッカーは「ゲーム・オブ・スローンズ」のシナ/) - HBOをハッキングしたサイバー犯罪者は、盗んだ全てのファイルを公開すると脅し、テレビ局から身代金を要求しました - [ハッカーはHBOをハッキングし、まだ公開されていない七王国の玉座のシナリオを盗みました](https://securitylab.jp/2017/08/04/ハッカーはhboをハッキングし、まだ公開されてい/) - ハッカーはHBOテレビチャンネルのサーバから1.5テラバイトのデータを盗んだと報告しました。 人気テレビシリー - [専門家は、87,000以上の保護されていないIoTデバイスをを発見しました](https://securitylab.jp/2017/08/03/専門家は、87000以上の保護されていないiotデバイスを/) - 研究者は、Black Hatの会議で、IoTのセキュリティ問題についてプレゼンテーションを行いました。 Bla - [インターネットに接続されている12万台以上のカメラは簡単にハッキングすることができます](https://securitylab.jp/2017/08/01/インターネットに接続されている12万台以上のカメ/) - カメラは、ビデオストリームへのリモートアクセスや、デバイスの完全な制御を許可する脆弱性が含まれています。 イン - [コーヒーメーカーが石油化学プラントのコンピュータを違法なソフトウェアに感染させた](https://securitylab.jp/2017/07/31/コーヒーメーカーが石油化学プラントのコンピュ/) - コーヒーメーカーは、分離されたWi-Fiネットワークと制御室の内部ネットワークに接続していました。 ヨーロッパ - [SambaCryの脆弱性は、ネットワークストレージへの攻撃に使用されています](https://securitylab.jp/2017/07/21/sambacryの脆弱性は、ネットワークストレージへの攻撃/) - SambaCryを悪用し、ハッカーはバックドア型トロイの木馬SHELLBINDをインストールします。 正体不明 - [チュメニの多くの子供をもつハッカーは8つのサイトに侵入した罪で、有罪判決を受けています](https://securitylab.jp/2017/07/18/チュメニの多くの子供をもつハッカーは8つのサイ/) - チュメニ出身の容疑者は、悪意のあるソフトウェアをダウンロードし、それを使い、2016年8月にインターネットリソ - [ハッカーは、CMS、WordPressの設定が完了していないサイトを使用しています](https://securitylab.jp/2017/07/14/ハッカーは、cms、wordpressの設定が完了していないサイ/) - 攻撃者は、CMSのセットアッププロセスを完了し、目的遂行のため、他人のウェブサイトを使用します。 Wordfe - [Windowsの銀行向けトロイの木馬の新バージョンは、Macユーザーを攻撃します](https://securitylab.jp/2017/07/12/windowsの銀行向けトロイの木馬の新バージョンは、macユ/) - マルウェアOSX_DOKの目的は、主にスイス銀行のクライアントです。 トレンドマイクロ社の専門家は、アップルコ - [ホスティングプロバイダ、ダークネットは、サイバー攻撃を受けました](https://securitylab.jp/2017/07/12/ホスティングプロバイダ、ダークネットは、サイ/) - ハッカーは、地下ショッピングプラットホームを含む91社のウェブサイトへのアクセス権を得ました。 7月8日(土) - [Hard Rock と Loewsのホテルネットワークは、データ漏洩の犠牲となりました](https://securitylab.jp/2017/07/11/hard-rock-と-loewsのホテルネットワークは、データ漏洩の犠/) - ハッカーはSynXisシステムを介してホテルの部屋を予約した少数の顧客のクレジットカードデータへアクセスするこ - [オリジナル版Petyaの製作者は、復号化するためのマスターキーを公開しました](https://securitylab.jp/2017/07/10/オリジナル版petyaの製作者は、復号化するためのマ/) - マスターキーはNotPetyaを除き、Petyaのすべての既存のバージョンで動作します。 Janus Cybe - [ウィキリークスは、CIAの秘密文書の別の一部を公開しました](https://securitylab.jp/2017/07/07/ウィキリークスは、ciaの秘密文書の別の一部を公/) - BothanSpyとBothanSpyは、SSHの資格情報を傍受するために設計されたツールです。 プロジェクト - [科学者は、GnuPGで暗号化された1024ビットのRSA暗号を解読しました](https://securitylab.jp/2017/07/06/科学者は、gnupgで暗号化された1024ビットのrsa暗号を解/) - 専門家はRSA秘密鍵の抽出を可能とするLibgcrypt20のライブラリに脆弱性を発見しました。 米国、オラン - [システム管理者はWannaCryとNotPetyaから何も学びませんでした](https://securitylab.jp/2017/07/06/システム管理者はwannacryとnotpetyaから何も学びませんでし/) - 多くの企業がWannaCryとNotPetya攻撃の後、何の安全対策をも講じていません。 マルウェアWanna - [ウクライナ電力網へのNotPetyaと攻撃との関連性を発見](https://securitylab.jp/2017/07/04/ウクライナ電力網へのnotpetyaと攻撃との関連性を発見/) - 専門家はSandwormグループの攻撃への関与を指し示す証拠を発見しました。 最近の違法なソフトウェアNotP - [Windowsの10にWannaCry NotPetyaから保護する機能が導入されます](https://securitylab.jp/2017/07/03/windowsの10にwannacry-notpetyaから保護する機能が導入されます/) - マイクロソフトは、フォルダへのアクセス制御の新しい機能のをテストしています。 過去1ヶ月半にわたり、二度、Wi - [ランサムウェアPetyaのファイル暗号化を防止するための方法を見つけました](https://securitylab.jp/2017/06/30/ランサムウェアpetyaのファイル暗号化を防止するた/) - C:\WindowsフォルダにCにperfcファイルを作成すれば、悪質なコードの実行を防止することができます。 - [放射線検出装置に、深刻な脆弱性が発見されました](https://securitylab.jp/2017/06/29/放射線検出装置に、深刻な脆弱性が発見されまし/) - 問題は、放射線データのレベルの改竄に悪用される可能性があるということです。 原子力発電所、病院、港湾や国境サー - [Windowsのの「最も安全な」バージョンのハッキングはわずか3時間でできます](https://securitylab.jp/2017/06/27/windowsのの「最も安全な」バージョンのハッキングは/) - 専門家は、MS Wordのマクロを使用して、Windows 10 Sのハッキングに成功しました。 今年、Mic - [Roskomnadzor(テレコム、情報技術、マスコミの監督のための連邦サービス)は不正なリンクが原因でGoogleをブロックしました](https://securitylab.jp/2017/06/26/roskomnadzorテレコム、情報技術、マスコミの監督のため/) - ブロックは、検索エンジンの1ページが外国のFonbetというブックメーカー事務所のウェブサイトにリダイレクトす - [企業の76%がサイバーリスクに対抗する能力に自信を持っています](https://securitylab.jp/2017/06/25/企業の76%がサイバーリスクに対抗する能力に自信/) - 多くの組織は、定期的にサイバー攻撃に耐える能力に影響を与える問題が発生しています。 レストラン業界や小売業者は - [メルカリ、5万4千人分の個人情報流出](https://securitylab.jp/2017/06/24/メルカリ、5万4千人分の個人情報流出/) - ユーザーからの報告で、Web版のメルカリにおいて一部のお客さまの個人情報が他者から閲覧できる状態になっていたこ - [Skypeの障害の原因が明かになりました](https://securitylab.jp/2017/06/24/skypeの障害の原因が明かになりました/) - 2日間、ヨーロッパのユーザーのほとんどはサービスが利用できませんでした。 以前SecurityLabが報告した - [ホンダ自動車の工場は、WannaCryの新たな攻撃の結果、操業を停止した](https://securitylab.jp/2017/06/23/ホンダ自動車の工場は、wannacryの新たな攻撃の結果、/) - 5月に取ったセキュリティ対策が十分ではありませんでした。 ホンダ自動車は、工場のネットワークで違法なソフトウェ - [2016年に、決済端末への攻撃数が3倍増加しました](https://securitylab.jp/2017/06/22/2016年に、決済端末への攻撃数が3倍増加しました/) - 決済端末への攻撃数のトップは、まだ米国です。 昨年、決済端末への攻撃数がほぼ3倍増加しているが、トップは、まだ - [新しい違法なソフトウェアSorebrectは悪質なコードを挿入することができます](https://securitylab.jp/2017/06/19/新しい違法なソフトウェアsorebrectは悪質なコードを挿/) - 他のエンコーダとは異なりSorebrectは、エンタープライズシステムに焦点を当てました。 日々、サイバー犯罪 - [ほぼ100万のシステムは、SMBプロトコルによるゲストアクセスを提供しています](https://securitylab.jp/2017/06/16/ほぼ100万のシステムは、smbプロトコルによるゲスト/) - SMBプロトコルにアクセスを許可している2,306,820のデバイスのうち、96%がSMBv1をサポートしてい - [Android用ランサムウェアWannaCryのコピーが見つかりました](https://securitylab.jp/2017/06/12/android用ランサムウェアwannacryのコピーが見つかりました/) - マルウェアは、単にデバイスの画面をブロックするだけで、保存されたファイルは暗号化しません。 Qihoo360社 - [Microsoftは、この秋、既にWindowsのSMBv1を無効にします](https://securitylab.jp/2017/06/14/microsoftは、この秋、既にwindowsのsmbv1を無効にします/) - 会社の決定は、セキュリティ上の考慮事項によって決定されます。 今年の秋、Windows 10の次のメジャーアッ - [マツダ車は、USB 「フラッシュ」でハッキングすることができます](https://securitylab.jp/2017/06/14/マツダ車は、usb-「フラッシュ」でハッキングする/) - エンジニアは、インフォテインメントシステムを破壊するプロセスを自動化するスクリプトを公開しました。 新世代のイ - [トロイの木馬CertLockは、その証明書を取り消し、ウイルス対策を無効にします](https://securitylab.jp/2017/06/13/トロイの木馬certlockは、その証明書を取り消し、ウイ/) - コンピュータへのマルウェアインストール後に、証明書の拇印を示すWindowsレジストリキーを作成し、証明書をブ - [詐欺師は銀行から$50,000以上を盗むためにInstagramを利用しました](https://securitylab.jp/2017/06/09/詐欺師は銀行から50000以上を盗むためにinstagramを利用し/) - 攻撃者は、彼らが銀行から盗むつもりであったお金の一部と引き換えに銀行の詳細情報を提供するように求めていました。 - [OneLoginのデータ漏洩は、何千人ものユーザーに影響を与えました](https://securitylab.jp/2017/06/08/oneloginのデータ漏洩は、何千人ものユーザーに影響を/) - データ漏洩後、1週間が経過しましたが、まだ、同社は、依然として、インシデントの詳細の報告をすることができません - [1千万台の車の識別番号は、認証なしで、インターネットからアクセス可能です](https://securitylab.jp/2017/06/07/1千万台の車の識別番号は、認証なしで、インター/) - 保護されていないデータベースには、車やその所有者に関する情報が含まれています。 Kromtech Securi - [ランサムウェアJaffと地下サイトPaySellとの間の接続が検出されています](https://securitylab.jp/2017/06/06/ランサムウェアjaffと地下サイトpaysellとの間の接続が検/) - JaffとPaySellはロシアのプロバイダに属するIPアドレスを持った同じサーバーを使用しています。 先月、 - [ウィキリークスは非常に珍しいCIAハッキングツールを公開しています](https://securitylab.jp/2017/06/05/ウィキリークスは非常に珍しいciaハッキングツー/) - パンデミックは、ファイルサーバを経由して企業ネットワークを感染させるために使用されます。 2週間の沈黙後に、ウ - [サイバースパイは整形手術クリニッククライアントの何千枚もの写真を公表しました](https://securitylab.jp/2017/06/02/サイバースパイは整形手術クリニッククライアン/) - グループAPT28のハッカーがサイバースパイオペレーション休止の間に、脅迫で稼いでいます。 Tsar Team - [Chromeの脆弱性により、ウェブサイトが密かに、音声と動画を記録することができます](https://securitylab.jp/2017/06/01/chromeの脆弱性により、ウェブサイトが密かに、音声/) - 脆弱性と考えていないため、Googleは、その問題を修正する予定はありません。 イスラエルの開発者、ラン バー - [Microsoftは、Xboxのアカウントハッキングで中国のゲームサービスを訴えました](https://securitylab.jp/2017/05/31/microsoftは、xboxのアカウントハッキングで中国のゲーム/) - iGSKYは、ハッキングしたアカウントを使って、ゲーム内通貨を購入し、安く利用者に販売しました。 Micros - [米国でインサイダー取引をした7人は、産業スパイの容疑で逮捕されます](https://securitylab.jp/2017/05/30/米国でインサイダー取引をした7人は、産業スパイ/) - 被告人は繰り返し、トレルボルグ社から企業秘密を盗んで、中国企業の一社に手渡しました。 米国の検察当局は、米国企 - [アンドロイドのすべてのバージョンで非常に危険な脆弱性にさらされています](https://securitylab.jp/2017/05/27/アンドロイドのすべてのバージョンで非常に危険/) - この脆弱性は、「神モード」でパスワードが盗まれ、アプリケーションがインストールされる可能性があります。 ジョー - [カスペルスキー:なぜWindows XPはまだ使用されていますか?](https://securitylab.jp/2017/05/25/カスペルスキー:なぜwindows-xpはまだ使用されています/) - 大企業は、自社のシステムアップグレード中に深刻な困難を経験しています。 違法なソフトウェアWannaCryを使 - [Googleは実店舗でのクレジットカード使用に関するデータを収集します](https://securitylab.jp/2017/05/25/googleは実店舗でのクレジットカード使用に関するデ/) - 同社はオンライン広告の広告閲覧と店舗での購入の関連性を見つけることを意図しています。 広告プラットフォームの有 - [WannaCryの犠牲者の98%以上 がWindows 7 OS のユーザーでした](https://securitylab.jp/2017/05/24/wannacryの犠牲者の98%以上-がwindows-7-os-のユーザーでした/) - 感染したWindows XP OS の数は予想に反していました。 違法なソフトウェアWannaCryに感染した - [脅威のアクティブ検索だけでは、サイバー犯罪者は抵抗することができます](https://securitylab.jp/2017/05/24/脅威のアクティブ検索だけでは、サイバー犯罪者/) - 「予防せずに、警告してください」 - これは情報セキュリティの成功戦略です。 実際に、この原則を実現し、その仕 - [医療機器が、初めて、ランサムウエアに感染しました](https://securitylab.jp/2017/05/22/医療機器が、初めて、ランサムウエアに感染しま/) - ランサムウエアWannaCryは、組み込み用のWindowsを実行している機器を感染させました。 ランサムウエ - [新しいWannaCryの後継が発見されました](https://securitylab.jp/2017/05/20/新しいwannacryの後継が発見されました/) - UIWIXはWannaCryと同じ脆弱性を悪用します。 先週後半、世界は違法ななソフトウェアWannaCryを - [内務省のPCが、WannaCryに感染したのは、ネットワークへ接続規則違反によるものでした](https://securitylab.jp/2017/05/21/内務省のpcが、wannacryに感染したのは、ネットワークへ/) - 攻撃は、官庁の職員のPCのみで、内務省の内部ネットワークには影響はありませんでした。 ロシア内務省は、違法なソ - [アジア諸国の当局は、WannaCryのランサムウエア攻撃を報告しました](https://securitylab.jp/2017/05/18/アジア諸国の当局は、wannacryのランサムウエア攻撃を/) - 5/15 現在まで、悪意のあるソフトウェアは、150カ国以上の20万以上のコンピュータに感染しました。 5月1 - [シスコは、WannaCry攻撃への脆弱性があるか、自社製品を調査しています](https://securitylab.jp/2017/05/19/シスコは、wannacry攻撃への脆弱性があるか、自社製品/) - 同社は更新されていない脆弱性のある製品を特定します。 これまでのところ、情報機関、およびMicrosoftは前 - [WannaCryを使用した新しい攻撃が予想される時期と理由](https://securitylab.jp/2017/05/17/wannacryを使用した新しい攻撃が予想される時期と理由/) - ユーロポールと情報セキュリティの専門家は、センセーショナルなランサムウエアを使用した攻撃の新しい波がくることを - [WannaCryの新しいバージョンを使用した攻撃の波は停止しています](https://securitylab.jp/2017/05/17/wannacryの新しいバージョンを使用した攻撃の波は停止/) - ランサムウエアの第2のバージョンは、最初のバージョンによる攻撃を和らげました。 MalvareTechBlog - [HPの20のモデルでキーロガーが見つかりました](https://securitylab.jp/2017/05/15/hpの20のモデルでキーロガーが見つかりました/) - キーロガーは、Conexant社のオーディオドライバに存在しています。 20以上のモデルのHPノートパソコンや - [専門家は、新たなIoTボットネットについて、報告しました](https://securitylab.jp/2017/05/11/専門家は、新たなiotボットネットについて、報告/) - マルウェアPersiraiは、悪名高いMiraiのコードを基に作られています。 トレンドマイクロの専門家は、I - [Webブラウザに保存された機密情報](https://securitylab.jp/2016/07/03/webブラウザに保存された機密情報/) - Webブラウザには、様々なサイトのパスワードを保存する機能があります。便利ですが、利用の仕方次第では、情報漏洩 - [ハッカーがWebアプリケーションを攻撃する方法:ボットや簡易な脆弱性](https://securitylab.jp/2017/05/01/ハッカーがwebアプリケーションを攻撃する方法ボ/) - Webアプリケーションへの攻撃の研究において、下記、3つの課題を設定しました。 犯罪者の間で最も一般的な攻撃方 - [ドイツでは、ハッカーがSS7の脆弱性を利用して、ユーザーの銀行口座からお金を盗みました](https://securitylab.jp/2017/05/12/ドイツでは、ハッカーがss7の脆弱性を利用して、/) - 攻撃者は、ドイツの携帯電話事業者O2-テレフォニカの加入者への攻撃を実行しました。 出版社Süddeutsch - [科学者たちは、サイバー攻撃のための武器として、アンチウイルスを有効にします](https://securitylab.jp/2017/05/10/科学者たちは、サイバー攻撃のための武器として/) - 攻撃は、シグネチャに基づいてマルウェアプログラムを検出するアンチウイルスの能力に基づいて行われます。 ドイツの - [テレコム・技術情報・マスコミュニケーション監督庁は4つのメッセンジャーを禁止サイトに登録しました](https://securitylab.jp/2017/05/09/テレコム・技術情報・マスコミュニケーション監/) - サービスは、ユーザーとその活動についての情報を、ロシア当局に提供することを拒否しました。 テレコム・技術情報・ - [アンドロイド・アプリケーションは、ユーザーをトラッキングするために超音波を使用します](https://securitylab.jp/2017/05/09/アンドロイド・アプリケーションは、ユーザーを/) - 「超音波クロスデバイストラッキング」技術は、広告主の間で人気を集めています。 何百ものモバイルアプリケーション - [ポケモンGoがiCloudやGoogleのアカウントへの侵入数を増やす可能性があります。](https://securitylab.jp/2016/07/25/ポケモンgoがicloudやgoogleのアカウントへの侵入数を増や/) - ポケモンGoが広まりましたが、もし、アカウントへのアクセス権が奪取されると、攻撃者はサイトへの攻撃で奪取したプ - [他人のダウンロード状況を知ることができます。](https://securitylab.jp/2017/01/05/他人のダウンロード状況を知ることができます/) - I Know What You Downloadというサービスによって、他人のダウンロード状況を知ることができ - [先週発生したセキュリティインシデントの概要(2016年7月4日~10日)](https://securitylab.jp/2016/07/12/先週公表されたセキュリティインシデントの概要/) - 2016年7月4日から10日のセキュリティインシデントの概要 先週、様々なOSに影響がある新しく、極めてまれな - [先週発生した情報セキュリティインシデントの概要(2017年4月17日~23日)](https://securitylab.jp/2017/04/25/先週発生した情報セキュリティのインシデント概/) - 2017年4月17日~23日に発生した情報セキュリティの主要な出来事の概要 大規模なセキュリティインシデントの - [「都税クレジットカードお支払サイト」における不正アクセスについて](https://securitylab.jp/2017/04/26/「都税クレジットカードお支払サイト」における/) - 画像:東京都ページより 都税のクレジットカード納付を行うために、受託事業者が運営している「都税クレジットカード - [先週発生した情報セキュリティインシデントの概要(2017年4月3日~9日)](https://securitylab.jp/2017/04/17/先週発生した情報セキュリティインシデントの概/) - 2017年4月3日~9日の期間に発生した情報セキュリティ分野における主要な出来事の概要 先週は、情報セキュリテ - [先週発生した情報セキュリティインシデントの概要(2017年4月10日~16日)](https://securitylab.jp/2017/04/18/先週発生した情報セキュリティインシデントの概-2/) - 2017年4月10日~16日の期間に発生した情報セキュリティ分野における主要な出来事の概要 先週、大きな反響が - [「ズー・エクスプレス」登録者等のメールアドレスが流出](https://securitylab.jp/2016/07/08/「ズー・エクスプレス」登録者等のメールアドレ/) - 画像:東京都ページより 都立動物園・水族園ホームページへ不正アクセスがあり、ホームページが改竄されると共に、「 - [IoTデバイスは、SCADAシステムに脅威を与えます](https://securitylab.jp/2017/04/24/iotデバイスは、scada-システムに脅威を与えます/) - IoTの導入は、産業用制御システムに関わるOT技術のリスクを生み出しています。 IoTのコンセプトとIoT-ソ - [Hajimeに感染したIoT-デバイスの数は30万に達しました](https://securitylab.jp/2017/05/02/hajimeに感染したiot-デバイスの数は30万に達しました/) - 攻撃者がオペレータからボットネットの制御を奪取することができる可能性があります。 サイバーセキュリティ分野の専 - [アメリカの中小企業の55%はハッカーの攻撃の被害を受けた](https://securitylab.jp/2016/07/06/アメリカの中小企業の55%はハッカーはの攻撃の被/) - Ponemon Instituteが最近の12ヶ月の情報セキュリティの統計を報告した。 それによるとアメリカの - [ハッカーは4年前にパッチが出ているMicrosoft Officeの脆弱性を悪用し続けています](https://securitylab.jp/2016/07/07/ハッカーは4年前にパッチが出ているmicrosoft-officeの脆弱性/) - このように長期間に渡って、同じ脆弱性が悪用されるのは、あまりないことです。 攻撃者は2012年にパッチが出てい - [情報セキュリティ会社のDarktraceが6500万$の出資を受けた](https://securitylab.jp/2016/07/08/情報セキュリティ会社のdarktraceが6500万$の出資を受け/) - 3年間の総投資額は1億$を超えました。 情報セキュリティサービスを提供しているイギリスの会社が事業開発のため、 - [VerizonはスパイウェアがインストールされたAndroidデバイスを販売します](https://securitylab.jp/2017/04/03/verizonはスパイウェアがインストールされたandroidデバイ/) - 同社は、独自にスマートフォンのホーム画面をGoogleの検索エンジンから置き換えました。 加入者が多い携帯通信 - [絶望したシステム管理者は、解雇の日に企業全体をダウンさせました](https://securitylab.jp/2017/04/04/絶望したシステム管理者は、解雇の日に企業全体/) - 元システム管理者は、解雇された会社の仕事を妨害するためにバックドアを仕掛けましたが、痕跡を消すのを忘れてしまい - [マイクロソフトは、Windows 10でのデータ収集の詳細を発表しました](https://securitylab.jp/2017/04/07/マイクロソフトは、windows-10でのデータ収集の詳細を発/) - マイクロソフトは、今年の4月11日にリリース予定のWindows 10 Creators Updateで収集さ - [指紋センサーを「騙す」方法を発見しました](https://securitylab.jp/2017/04/13/指紋センサーを「騙す」方法を発見しました/) - 指紋の断片の重複により、指紋認証システムを回避することができます。 既知の事実として、すべての人の指紋は異なり - [「VKontakte」が独自のルールを守っていないと疑われました](https://securitylab.jp/2017/04/14/「vkontakte」が独自のルールを守っていないと疑われま/) - 議員は、ソーシャルネットワークが14歳以上の人のみサイトにアクセスできるルールを遵守していないと考えています。 - [Magentoのクリティカルな脆弱性は、20万のオンラインストアの脅威となっています](https://securitylab.jp/2017/04/17/magentoののクリティカルな脆弱性は、20万のオンライン/) - 問題は、リモートから任意のコードが実行され、システムが完全に危険にさらされるということです。 DefenseC - [科学者たちは、広告をブロックするための革新的な方法を発見しました](https://securitylab.jp/2017/04/19/科学者たちは、広告をブロックするための革新的/) - 米国の研究者は、いわゆる知覚的広告ブロックを発明しました。 プリンストン、スタンフォード大学の研究チームは、広 - [新しいCPUを搭載したPC上のWindows 7 / 8.1の更新を受信可能にするパッチを開発しました](https://securitylab.jp/2017/04/20/新しいcpuを搭載したpc上のwindows-7-8-1の更新を受信可能にす/) - 新しいCPUを搭載したコンピュータのWindows 7 / 8.1のアップデートインストールに関する制限を迂回 - [Hacking Teamの悪用データベースへのアクセス価格が明らかになりました](https://securitylab.jp/2017/04/21/hacking-teamの悪用データベースへのアクセス価格が明ら/) - ハッキングチームが提供するサービスに対する米国麻薬取締の支払い請求書が公開された。 法医学検査や監視に特化した - [ハッカーはまだStuxnetに関連する脆弱性を悪用します](https://securitylab.jp/2017/04/22/ハッカーはまだstuxnetに関連する脆弱性を悪用します/) - Windowsの脆弱性は、2010年に修正されたが、まだサイバー犯罪者によって悪用されています。 「カスペルス - [スルグトの住民は、許可なしにPS4を輸入したことで罰金を払いました](https://securitylab.jp/2017/04/24/スルグトの住民は、許可なしにps4を輸入したこと/) - 暗号化ツールと見なしえるシステムの技術的特徴が理由となりました。 税関職員がスルグトの住民の一人にドイツで注文 - [ハッカーは、iOS 10.3が更新されたため、jailbreak の開発を停止しました](https://securitylab.jp/2017/04/04/ハッカーは、ios-10-3が更新されたため、jailbreak-の開発を停/) - Todescoは、iOS 10.3を«上出来のセキュリティ更新プログラム»と発言しました。 iOS 10.3の ## 固定ページ - [Homepage](https://securitylab.jp/) - 情報セキュリティ専用ポータルサイト SecurityLab.jp, ニュース, 記事, アナリストによる脆弱性・マルウェアのレビューや意見。 - [Premium会員](https://securitylab.jp/membership-join/premium会員/) - [Basic会員](https://securitylab.jp/membership-join/basic会員/) - [無料会員登録](https://securitylab.jp/membership-join/membership-registration/) - [会員情報ページ](https://securitylab.jp/membership-login/membership-profile/) - [パスワードリセット](https://securitylab.jp/membership-login/password-reset/) - [ログインページ](https://securitylab.jp/membership-login/) - [Join Us](https://securitylab.jp/membership-join/) - This page and the content has been automatically genera - [脆弱性情報新着/更新一覧](https://securitylab.jp/脆弱性/) - [showrss] ## カテゴリー - [News](https://securitylab.jp/category/news/) - [記事](https://securitylab.jp/category/article/) - [脆弱性](https://securitylab.jp/category/vulnerability/) - [サイバー攻撃](https://securitylab.jp/category/cyberattack/) - [ソフトウェア](https://securitylab.jp/category/software/) - [ハッカー](https://securitylab.jp/category/ハッカー/) - [情報漏洩](https://securitylab.jp/category/情報漏洩/) ## タグ - [情報漏洩](https://securitylab.jp/tag/情報漏洩/) - [Webブラウザ](https://securitylab.jp/tag/webブラウザ/) - [脆弱性](https://securitylab.jp/tag/脆弱性/) - [Microsoft Office](https://securitylab.jp/tag/microsoft-office/) - [メールアドレス](https://securitylab.jp/tag/メールアドレス/) - [公共機関](https://securitylab.jp/tag/公共機関/) - [ハッカー](https://securitylab.jp/tag/ハッカー/) - [マルウェア](https://securitylab.jp/tag/マルウェア/) - [サイバー攻撃](https://securitylab.jp/tag/サイバー攻撃/) - [インターネットサービス](https://securitylab.jp/tag/インターネットサービス/) - [VKontakte](https://securitylab.jp/tag/vkontakte/) - [違反](https://securitylab.jp/tag/違反/) - [SNS](https://securitylab.jp/tag/sns/) - [指紋](https://securitylab.jp/tag/指紋/) - [認証](https://securitylab.jp/tag/認証/) - [Microsoft](https://securitylab.jp/tag/microsoft/) - [Windows 10](https://securitylab.jp/tag/windows-10/) - [データ](https://securitylab.jp/tag/データ/) - [Hacking Team](https://securitylab.jp/tag/hacking-team/) - [ゼロデイ脆弱性](https://securitylab.jp/tag/ゼロデイ脆弱性/) - [悪用](https://securitylab.jp/tag/悪用/) - [Windows](https://securitylab.jp/tag/windows/) - [更新](https://securitylab.jp/tag/更新/) - [CPU](https://securitylab.jp/tag/cpu/) - [Stuxnet](https://securitylab.jp/tag/stuxnet/) - [IoT](https://securitylab.jp/tag/iot/) - [SCADAシステム](https://securitylab.jp/tag/scadaシステム/) - [ロシア](https://securitylab.jp/tag/ロシア/) - [暗号化](https://securitylab.jp/tag/暗号化/) - [ゲームコンソール](https://securitylab.jp/tag/ゲームコンソール/) - [トロイの木馬](https://securitylab.jp/tag/トロイの木馬/) - [Magento](https://securitylab.jp/tag/magento/) - [日本](https://securitylab.jp/tag/日本/) - [Apache Struts 2](https://securitylab.jp/tag/apache-struts-2/) - [ボットネット](https://securitylab.jp/tag/ボットネット/) - [WordPress](https://securitylab.jp/tag/wordpress/) - Tags posts about WordPress. - [アプリケーション](https://securitylab.jp/tag/アプリケーション/) - [Android](https://securitylab.jp/tag/android/) - [トラッキング](https://securitylab.jp/tag/トラッキング/) - [モバイルデバイス](https://securitylab.jp/tag/モバイルデバイス/) - [Positive Technologies](https://securitylab.jp/tag/positive-technologies/) - [キーロガー](https://securitylab.jp/tag/キーロガー/) - [スパイウェア](https://securitylab.jp/tag/スパイウェア/) - [HP](https://securitylab.jp/tag/hp/) - [感染](https://securitylab.jp/tag/感染/) - [違法アプリケーション](https://securitylab.jp/tag/違法アプリケーション/) - [ランサムウェア](https://securitylab.jp/tag/ランサムウェア/) - [インターネット](https://securitylab.jp/tag/インターネット/) - [Google](https://securitylab.jp/tag/google/) - [広告](https://securitylab.jp/tag/広告/) - [分析](https://securitylab.jp/tag/分析/) - [カスペルスキー](https://securitylab.jp/tag/カスペルスキー/) - [Windows XP](https://securitylab.jp/tag/windows-xp/) - [スパイ行為](https://securitylab.jp/tag/スパイ行為/) - [米国](https://securitylab.jp/tag/米国/) - [逮捕](https://securitylab.jp/tag/逮捕/) - [裁判](https://securitylab.jp/tag/裁判/) - [パッキング](https://securitylab.jp/tag/パッキング/) - [Google Chrome](https://securitylab.jp/tag/google-chrome/) - [攻撃](https://securitylab.jp/tag/攻撃/) - [恐喝](https://securitylab.jp/tag/恐喝/) - [ウィキリークス](https://securitylab.jp/tag/ウィキリークス/) - [CIA](https://securitylab.jp/tag/cia/) - [違法なソフトウェア](https://securitylab.jp/tag/違法なソフトウェア/) - [データベース](https://securitylab.jp/tag/データベース/) - [自動車](https://securitylab.jp/tag/自動車/) - [個人情報](https://securitylab.jp/tag/個人情報/) - [ハッキング](https://securitylab.jp/tag/ハッキング/) - [パスワード](https://securitylab.jp/tag/パスワード/) - [Instagram](https://securitylab.jp/tag/instagram/) - [詐欺手法](https://securitylab.jp/tag/詐欺手法/) - [USB](https://securitylab.jp/tag/usb/) - [マツダ](https://securitylab.jp/tag/マツダ/) - [Lintx](https://securitylab.jp/tag/lintx/) - [SMB](https://securitylab.jp/tag/smb/) - [悪意のあるコード](https://securitylab.jp/tag/悪意のあるコード/) - [POS端末](https://securitylab.jp/tag/pos端末/) - [銀行カード](https://securitylab.jp/tag/銀行カード/) - [DDoS攻撃](https://securitylab.jp/tag/ddos攻撃/) - [Skype](https://securitylab.jp/tag/skype/) - [リスク](https://securitylab.jp/tag/リスク/) - [サイバーセキュリティ](https://securitylab.jp/tag/サイバーセキュリティ/) - [Roskomnadzor](https://securitylab.jp/tag/roskomnadzor/) - [ブロック](https://securitylab.jp/tag/ブロック/) - [保護](https://securitylab.jp/tag/保護/) - [セキュリティ](https://securitylab.jp/tag/セキュリティ/) - [ウクライナ](https://securitylab.jp/tag/ウクライナ/) - [調査](https://securitylab.jp/tag/調査/) - [システム管理者](https://securitylab.jp/tag/システム管理者/) - [SSH](https://securitylab.jp/tag/ssh/) - [サーバ](https://securitylab.jp/tag/サーバ/) - [MAC](https://securitylab.jp/tag/mac/) - [サイト](https://securitylab.jp/tag/サイト/) - [裁判所](https://securitylab.jp/tag/裁判所/) - [判決](https://securitylab.jp/tag/判決/) - [バックドア](https://securitylab.jp/tag/バックドア/) - [ハッカー攻撃](https://securitylab.jp/tag/ハッカー攻撃/) - [カメラ](https://securitylab.jp/tag/カメラ/) - [身代金](https://securitylab.jp/tag/身代金/) - [WikiLeaks](https://securitylab.jp/tag/wikileaks/) - [カナダ](https://securitylab.jp/tag/カナダ/) - [Sony](https://securitylab.jp/tag/sony/) - [Fancy Bear](https://securitylab.jp/tag/fancy-bear/) - [FIFA](https://securitylab.jp/tag/fifa/) - [Facebook](https://securitylab.jp/tag/facebook/) - [広告アプリケーション](https://securitylab.jp/tag/広告アプリケーション/) - [MongoDB](https://securitylab.jp/tag/mongodb/) - [脅迫](https://securitylab.jp/tag/脅迫/) - [CynoSure Prime](https://securitylab.jp/tag/cynosure-prime/) - [ロシア銀行](https://securitylab.jp/tag/ロシア銀行/) - [法律](https://securitylab.jp/tag/法律/) - [Apache Struts](https://securitylab.jp/tag/apache-struts/) - [エクスプロイト](https://securitylab.jp/tag/エクスプロイト/) - [仮想通貨](https://securitylab.jp/tag/仮想通貨/) - [モスクワ](https://securitylab.jp/tag/モスクワ/) - [Cisco](https://securitylab.jp/tag/cisco/) - [jomola](https://securitylab.jp/tag/jomola/) - [カザフスタン](https://securitylab.jp/tag/カザフスタン/) - [銀行](https://securitylab.jp/tag/銀行/) - [ビットコイン](https://securitylab.jp/tag/ビットコイン/) - [マイニング](https://securitylab.jp/tag/マイニング/) - [AWS](https://securitylab.jp/tag/aws/) - [マレーシア](https://securitylab.jp/tag/マレーシア/) - [データ漏洩](https://securitylab.jp/tag/データ漏洩/)