ノーマルビュー

経産省委託の特設サイト、ドメインが第三者に取得され元デザイン類似の偽装サイトに

著者: nagazou
2022年11月24日 18:01
経済産業省の委託事業「コンテンツ緊急電子化事業」特設サイトのドメインが第三者によって取得され、別のウェブサイトが運用されているとして経産省が注意を呼びかけている。運営されているサイトは、元のコンテンツ緊急電子化事業のページをほぼそのままのかたちで復元。その中に別のサイトへのリンクを紛れ込ませるという手法でフィッシングをおこなう手段を用いている模様(経済産業省リリースINTERNET Watch)。

INTERNET Watchの記事によれば、該当の偽サイトでは更新履歴の最上段にさりげなくリンクを紛れ込ませるという手法が取られているという。また記事中では、当事者である経済産業省が「アクセスしないよう、御注意ください」で済ましているのがあまりにもお粗末だと指摘している。

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | インターネット | IT | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
2022年第3四半期、DHLがフィッシング詐欺で最も名前を使われたブランドに 2022年10月30日
JPCERT/CC、2019年1月からのフィッシングサイトのURLを公開 2022年09月02日
Twilioのフィッシング攻撃者、Signal ユーザー 1,900 人分の電話番号を取得した可能性 2022年08月19日
Twilio、フィッシングで奪われた従業員の認証情報による不正アクセスで顧客の情報が漏洩 2022年08月11日
フィッシング対策協議会の7月次報告書、URL数が6月の約1.8倍に急増 2022年08月09日
DMM、MasterCard決済終了のメール送付でフィッシング詐欺疑惑もたれる 2022年07月21日

登大遊氏、Win32 Disk Imager Renewalをリリース

著者: nagazou
2022年11月24日 17:05
あるAnonymous Coward 曰く、

登大遊氏がquiitaにてページを新設し、Google Driveの相性問題を解決したWin32 Disk Imager Renewalを公開した。しかし、そこでメーカー保障に任せっきりのシステム管理者を素人システム管理者とし、大批判を行っている。またそれを許容し、許している企業側も批判し、サイバーセキュリティ問題が多発する原因だとしている。かなりの長文なので、各自確認して欲しい(Win32 Disk Imager Renewal (Google Drive 相性問題解決、単一バイナリ、デジタル署名版) - by dnobori窓の杜)。

登大遊氏がいう玄人システム管理者は、最終的に自分のみで対処が出来るほどシステム群の挙動に責任が取れる人だという。スラド民が考えるシステム管理者としての業務としての責務は本来はどこまであるべきなのか、その対価を貰える働きは出来ているだろうか。日本のシステム管理者の見直しが必要なのかスラド民の意見が知りたい。

「SoftEther VPN」で知られる登大遊氏が「Qiita」を始めたそうで早速話題となっているようだ。最初に2本の記事が上げられており、そのうちの一本は「Win32 Disk Imager」というUSB メモリ・SDカードのイメージ書き込みツールを改善したという内容。オリジナルの「Win32 Disk Imager」には「Google Drive」との相性問題、EXEファイル単体で動作せず、ZIP 展開またはインストールが必須、実行ファイルが署名されていない、ARM64版がないといった問題が複数あり、こうした問題を潰している様子が報告されている。。

すべて読む | ITセクション | ソフトウェア | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
デジタル庁の規制改革推進委員会の説明資料が挑戦的 2022年10月28日
Windowsにおけるファイルコピーに関する驚くほど複雑な注意点 2019年05月09日
センター試験、成績照会より行政文書開示請求の方が早くて安い 2016年01月13日
海外でソフトイーサのVPNサービスが話題に 2013年03月15日

❌