タグ

securityと日中に関するskam666のブックマーク (3)

  • 中国ハッカー、穴のあるサイト公表…日本関連も : 社会 : 読売新聞(YOMIURI ONLINE)

    中国ハッカーサイトが今年2月以降、セキュリティーに穴( 脆弱 ( ぜいじゃく ) 性)のある日の公的機関や企業のサイト名100件以上を公表していることがわかった。 放置すればサイバー攻撃の入り口にもなる危険な「穴」だが、日では非公開が原則だ。「公表されるとかえって攻撃者に狙われる」と関係者は困惑するが、危険を表面化させない日の対応が大量の脆弱性放置につながっているとの指摘もある。 公表しているのは、中国セキュリティー専門家らが運営する脆弱性報告サイト「WooYun」。ハッカーらが脆弱性を見つけて投稿し、一定の猶予期限が過ぎると、脆弱性が修正されてもされなくても、サイトに詳細が掲載される仕組みだ。発見者に報酬はないが、発見内容が評価され一流企業に迎え入れられるなど、ハッカーの登竜門になっている。これまで中国のサイトなどを中心に10万件以上の脆弱性が報告されたが、今年2月からは日

    中国ハッカー、穴のあるサイト公表…日本関連も : 社会 : 読売新聞(YOMIURI ONLINE)
    skam666
    skam666 2016/05/17
    “中国のハッカーサイトが今年2月以降、セキュリティーに穴(脆弱性)のある日本の公的機関や企業のサイト名100件以上を公表(略)公表しているのは、中国のセキュリティー専門家らが運営する脆弱性報告サイト「WooYun」”
  • 1800万人分IDなど発見…過去最大規模流出 : 社会 : 読売新聞(YOMIURI ONLINE)

    中国向けの中継サーバーがインターネットの不正接続に使われた事件で、警視庁は25日、昨年11月に摘発した東京都内の業者のサーバーから、ネット利用者延べ約1800万人分のIDやパスワードが見つかったと発表した。 このうち約178万人分は「ヤフージャパン」や「楽天」「ツイッター」などの会員情報で、パスワードなどを使った不正接続が確認された。同時期にポイントが不正利用されるなどの被害が出ており、同庁が捜査している。 中継サーバーを巡っては、同庁が2014年に摘発した別の業者のサーバーから約506万人分のIDなどが見つかっている。今回はその3倍以上で、過去最大規模の流出となる。 問題の業者は「日中新生コーポレーション」(東京都豊島区)。発表によると、同社のサーバーは、地銀や信金など10以上の金融機関のネットバンキングの不正送金に使われていたほか、サーバーに国内のクレジットカード利用者のものとみられる

    1800万人分IDなど発見…過去最大規模流出 : 社会 : 読売新聞(YOMIURI ONLINE)
    skam666
    skam666 2016/03/25
    "中国向けの中継サーバーがインターネットの不正接続に使われた事件(略)業者のサーバーから(略)約1800万人分のIDやパスワードが見つかった(略)約178万人分は「ヤフージャパン」や「楽天」「ツイッター」などの会員情報"
  • 一連のサイバー攻撃に新証拠 中国系組織が関与か - 日本経済新聞

    6月1日に日年金機構がサイバー攻撃の被害を公表して以降、東京商工会議所や早稲田大などでも、サイバー攻撃で大量の個人情報が盗まれたことが発覚した。手口は、いずれも添付ファイルを介した典型的な標的型攻撃だった。一連の攻撃には、中国語に堪能な組織が関与したとみられる。日は今、確実に標的となっている。「年金機構の攻撃は、氷山の一角。ほかにも多くの組織が被害に遭っている」年金機構が事件を公表してか

    一連のサイバー攻撃に新証拠 中国系組織が関与か - 日本経済新聞
    skam666
    skam666 2015/08/07
    “クラウディオメガの実行組織は、中国を拠点とする攻撃組織「ヒドゥンリンクス」、攻撃作戦「レイディーボイル」の実行組織の2者と密接なつながりがあるとされる”
  • 1