タグ

Securityに関するcastleのブックマーク (5)

  • 「Exchange Server」攻撃が世界中で拡大、対応支援の要請殺到 中国の集団が関与か

    「Exchange Server」攻撃が世界中で拡大、対応支援の要請殺到 中国の集団が関与か:この頃、セキュリティ界隈で(1/2 ページ) Microsoftの電子メールサーバソフト「Exchange Server」の脆弱性を突く攻撃が、世界中で急拡大している。攻撃には中国のサイバースパイ集団が関与しているとされ、被害に遭った組織は少なく見積もっても米国だけで3万、世界中で数十万と推定される。Microsoftの緊急パッチを適用したとしても、既に不正侵入されていた場合の修復は不可能。世界的な被害の全容は把握できていない。 MicrosoftがExchange Serverの緊急パッチをリリースして脆弱性に対処したのは米国時間の3月2日。脆弱性はオンプレミス版Exchange Serverに存在していて、今回修正された7件の脆弱性のうち4件が、2日の時点で既に標的型攻撃に利用されていた。8日

    「Exchange Server」攻撃が世界中で拡大、対応支援の要請殺到 中国の集団が関与か
    castle
    castle 2021/03/10
    「(Exchange Serverにアクセスを確立して、遠隔操作するためのハッキングツール「Webシェル」を作成)電子メールアカウントに侵入し、データを盗み~(長期監視用)マルウェアを」「中国国家が関与する集団「Hafnium」」
  • ランサムウェア - Wikipedia

    ランサムウェア(英語: ransomware)とは、マルウェアの一種である。これに感染したコンピュータは、利用者のシステムへのアクセスを制限する。この制限を解除するため、マルウェアの作者が被害者に身代金(ransom、ランサム)を支払うよう要求する。数種類のランサムウェアは、システムのハードディスクドライブを暗号化し(暗号化ウイルス恐喝)、他の幾種類かは単純にシステムを使用不能にして、利用者が身代金を支払うように促すメッセージを表示する(スケアウェア)。個人情報をネット上に開示するという脅迫をともなうケースも多くみられる。 こうしたプログラムは、当初ロシアで有名だったが、ランサムウェアによる被害は世界的に増大してきた[1][2][3]。2013年6月、セキュリティソフトウェア企業のマカフィーは、2013年の第1四半期において25万個以上におよぶランサムウェアのサンプルを収集したと発表した。

    castle
    castle 2020/11/18
    「マルウェアの一種~これに感染したコンピュータは、利用者のシステムへのアクセスを制限する。この制限を解除するため、被害者がマルウェアの作者に身代金(ransom、ランサム)を支払うよう要求する」
  • クラウドは、データを完全削除したくてもハードディスクを物理破壊してくれない。どうする? AWSが説明

    神奈川県庁が富士通リースから借りていたサーバのハードディスクが不正に転売された結果、膨大な個人情報などが漏洩した事件が起きました。これをきっかけに、ハードディスクなどのストレージをいかに安全に破棄すべきか、という点に世間の関心が高まっています。 オンプレミスで使われていたストレージであれば、ハードディスクやSSDなどの媒体を取り出して物理的に破壊することで、データを第三者が読み出し不可能な状態になったと確認できます。 クラウドではどうでしょうか? クラウドのストレージに保存したデータを削除した後、これが第三者によって完全に読み出しできない状態にしようと、クラウドに対して「ストレージを物理的に破壊してほしい」といったリクエストは、(特殊な契約でも結ばない限り)できません。 クラウドでは基的に、自分が使わなくなったストレージはリソースプールに戻り、別のユーザーに割り当てられ、再び使われること

    クラウドは、データを完全削除したくてもハードディスクを物理破壊してくれない。どうする? AWSが説明
    castle
    castle 2019/12/20
    「クラウドのストレージに保存したデータを削除した後~「ストレージを物理的に破壊してほしい」といったリクエストは(特殊な契約でも結ばない限り)できません」「第三者からデータを安全に保護する手段~暗号化」
  • 日常のすべてが監視され、収益化される:『監視資本主義の時代』が警告する世界の危険性

    castle
    castle 2019/08/06
    「テック企業たちがもつこの予測能力は他企業にも売られ「私達のあらゆる行動(プライヴァシー、自由意志さえ)が、収益化可能な何か、あるいは特定の行き先や行動へと人を誘導するような何かに変換されてしまう」
  • サポート詐欺警告「Windowsセキュリティシステムが破損しています」が出てきた時の対処方法

    ブラウザでウェブページを開いたら突然上画像のようなページに切り替わってしまったことはないですか? それとも今正にこのページが表示されてしまっていますか?

    サポート詐欺警告「Windowsセキュリティシステムが破損しています」が出てきた時の対処方法
    castle
    castle 2018/12/31
    「この「システム警告」は「偽警告」で、まんまとダマされたユーザーにソフトウェアをダンロードさせようとする「詐欺警告」」「偽警告(のURL)には「microsoft.com」がありません」
  • 1