タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

セキュリティに関するpiltdownmanのブックマーク (3)

  • NASA、サイバー攻撃で機密データ流出 侵入口は無許可接続の「Raspberry Pi」

    米航空宇宙局(NASA)のジェット推進研究所(JPL)の研究データが昨年、サイバー攻撃により盗まれていたことが、米連邦政府の監察総監室(OIG)が6月18日付で公開した報告書(リンク先はPDF)で明らかになった。 2018年4月にJPLのネットワークに侵入した攻撃者が約10カ月の間ネットワーク内の多数の脆弱性を利用して行動範囲を広げ、火星科学研究探査機のデータを含む約500MBの機密データを盗んだ。深宇宙通信情報網DSN(ディープスペースネットワーク)のデータにもアクセスした痕跡があるため、JPLのネットワークからDSNの宇宙飛行関連システムを切断したという。 攻撃者の侵入口はJPLのネットワークに無許可で接続していたRaspberry Pi端末だった。来ならば最高情報責任者室(OCIO)がネットワークに接続するすべての端末を管理しているはずだが、正常に機能していなかった。管理者の1人は

    NASA、サイバー攻撃で機密データ流出 侵入口は無許可接続の「Raspberry Pi」
    piltdownman
    piltdownman 2019/06/23
    オービタルクラウドでも同じような手口があった気がする
  • PayPay、クレカ決済に『月5万円まで』上限 不正利用で対策 - Engadget 日本版

    Research indicates that carbon dioxide removal plans will not be enough to meet Paris treaty goals

    PayPay、クレカ決済に『月5万円まで』上限 不正利用で対策 - Engadget 日本版
    piltdownman
    piltdownman 2018/12/22
    このブクマに表示される広告が、自分だとPayPalで笑ってしまった
  • 相手を信用させる前例なき手口 コインチェック攻撃で明らかに | NHKニュース

    前例のないサイバー攻撃の手口が明らかになりました。ことし1月、大手交換会社から巨額の仮想通貨が流出した事件で、犯人は半年余り前からこの会社の複数の社員と偽名で交流を重ね、信用させたうえでウイルスを仕込んだメールを送りつけていたことが関係者への取材でわかりました。 コインチェックの通信記録や社員のメールなどを分析した結果、犯人は事件の半年余り前からSNSなどを通じてシステムの管理権限を持つコインチェックの技術者を複数割り出し、それぞれに対してネットを通じて偽名で交流を重ねていたことが関係者への取材でわかりました。 この間、不審な行動は一切行わず時間をかけて信用させたうえでウイルスを仕込んだメールを送った結果、これらの技術者も疑うことなくメールを開いてしまったということです。 ウイルス感染後、海外との不審な通信が急速に増えていることから、犯人は管理権限を奪って外部からシステムの内容を調べ、イン

    相手を信用させる前例なき手口 コインチェック攻撃で明らかに | NHKニュース
    piltdownman
    piltdownman 2018/05/12
    「会社のEメールで送れる容量が限られているんです」とかでファイル圧縮して分割したメールをすでに何度もやりとりしていたら、しばらく後に犯人が差し出した本命のメールを開いてしまうかもしれない
  • 1