ノーマルビュー

偽の裁判所令状を使用したドメイン乗っ取りが発生

著者: nagazou
2021年5月6日 18:02
あるAnonymous Coward 曰く、

4月29日、ダークウェブに関する研究や報道を目的とした複数のウェブサイトのドメインが乗っ取られ、フィッシングサイトへの誘導が行われるという事件が発生した(NjallaのPeter Sunde氏のツイートdark.failによる警告dark.failを所有するdark.fail氏のツイートTechNaduVICE)。

被害を受けたのはdark[.]failとdarknetlive[.]com。
dark[.]failの場合、攻撃者は掲載されていたTor hidden serviceへのリンクをフィッシングサイトのものに置き換えたページを作成し、乗っ取ったドメインでホストしていた。

両サイトがNjallaという共通のドメインリセラーを使用していたことや、乗っ取られたサイトの運営者が2FAを使用していたことから、NjallaやレジストラであるTucowsへの不正アクセスが疑われたが、実際には偽の裁判所令状を用いてTucowsから乗っ取りに必要な情報を聞き出すという手口であることが明らかになった。

Njallaの創業者であるPeter Sunde氏によると、乗っ取りの時系列は以下の通りである。
https://twitter.com/brokep/status/1389314362561777665

1. 4月28日、Tucowsがドイツ・ノルトライン=ヴェストファーレン州の地方裁判所を装った偽の令状を受け取る。
令状にはTucowsがレジストラとなっている複数のドメインを引き渡すよう書かれており、メールの発信元は正式なドメインであるag-koeln[.]nrw[.]deによく似たagkoeln-nrw[.]deで、agkoeln-nrw[.]deにアクセスするとag-koeln[.]nrw[.]deにリダイレクトされるようになっていた。

2. 古典的なフィッシングメールに騙されたTucowsの担当者がドメインの乗っ取りに必要な情報(移管用のコードと思われる)を返信する。

3. 攻撃者がdark[.]failをNamecheapに、darknetlive[.]comをepik.comに移管する。

4. 攻撃者が各ドメインのレコードを偽のサイトのものに書き換える。

偽の令状は過去にkino[.]toというドメインを差し押さえる際に使用されたものをベースにしており、フィッシングにありがちなスペルミスが無く、ドイツ語話者であるTucowsの担当者が見抜けなかったほど精巧に作られたものとのことだ。また令状には偽のGag order(箝口令)が添付されており、リセラーであるNjallaには一切の通知が無かった。

この件に関しては、epik.comが乗っ取りに関する情報提供を受け速やかにドメインを返還したのに比べ、令状が偽物である点やドメインがフィッシングに悪用されていることを頑なに認めず、結果的にドメインの返還に4日もかかったNamecheapが批判を受けている。

----
もしこのタレコミを読んでいる方の中に各種サービスのabuse対応をされている方がいらっしゃいましたら、令状や照会書が真正なものであるのかについて対応前に重々確認するようお願い申し上げます。

情報元へのリンク

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | 法廷 | 海賊行為 | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
perl.comがドメインを乗っ取られる。ランサムウェア配布の可能性があるためアクセスしないよう警告 2021年02月02日
Microsoft Teams、サブドメイン乗っ取りの脆弱性を悪用してユーザーアカウントの乗っ取り可能な問題を修正 2020年04月29日
ルーターのDNSを乗っ取り、COVID-19感染情報と称してダウンロードさせるマルウェア 2020年03月27日
Microsoftのサブドメイン、670件以上が乗っ取り可能な状態との調査結果 2020年03月07日
ドメイン名登録サービスVALUE-DOMAINの会員サイトに脆弱性 2016年04月11日
ネットのドメインの85%は乗っ取り攻撃から逃れられない 2006年04月29日

ワクチン接種の予約受付におけるサーバー負荷について

著者: headless
2021年5月5日 15:38
あるAnonymous Coward 曰く、

各自治体でCOVID-19に対するワクチン接種の予約受付が続々開始されているが、とくに多数の接種希望者が殺到した大都市では住民からの不満の声が渦巻いているようだ(朝日新聞デジタルの記事カナロコの記事デイリースポーツオンラインの記事)。

これら報道の中でとりわけ興味深かったのは、横浜市の事例で、具体的に予約受付サーバーにおける瞬間的負荷が報じられていたことだ。それによると、

1分あたり最大100万件のアクセスを想定していたが、開始直後に200万件のアクセスがあった

とのことであり、秒間1万6千強の要求を想定していたところ、実際には3万3千あまりの要求があったことが伺える。

タレコミ主は瞬間的な高負荷が予想されるような大規模サーバーの構築に携わったことはないが、通販サイトの構築の一端を担った経験から、静的なレスポンスを返すだけの単純な処理にとどまらずバックエンドのDBでのトランザクションを含めた処理も考慮しての高負荷処理への対応はそもそもどの程度まで可能なのか、技術的観点から興味がある。ざっと調べたところ、あるネットゲームでは秒間10万のトランザクションが可能ということなので、横浜市の事例は十分対応可能範囲内に収まる計算にはなる (編注: 記事で言及されているのはCygamesのシステムで、東証アローヘッドやTwitterよりも規模が大きい)。

すべて読む | ITセクション | 医療 | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
長崎でワクチン接種後に60代女性が死亡。脳出血、因果関係評価へ 2021年04月15日
4月2日に発生したMicrosoftのサービス障害、原因はDNSクエリの異常な急増とコードの不具合 2021年04月08日
TISのリモートアクセスサービスでシステム障害、利用者数の急増が原因か 2020年04月20日
日本電子計算のクラウドで障害、全国約50自治体に影響 2019年12月06日
五輪チケットの抽選申し込み開始、申込みサイトがアクセス集中で繋がりにくくなる 2019年05月10日
複数の銀行でネットバンキング障害、GW明けでアクセスが集中か 2019年05月09日
ふるさと納税で注目を集める大阪府泉佐野市、公式サイトのアクセスが急増しつながりにくくなる 2019年02月12日
札幌市の電算システムで障害、原因はデータベースの過負荷対策機能 2019年01月09日
東証で売買システムに障害が発生、「通常の1000倍以上の動作確認用電文」が送られたのが原因 2018年10月10日
英AA、パスワードリセット通知の誤送信でサーバーに障害発生 2017年07月01日
総務省、マイナンバーカード管理システムの障害を受けて自治体にアクセス集中時間帯を避けるよう求める 2016年04月19日
岡崎市立図書館のシステム問題でついにMDISが謝罪へ 2010年11月29日
岡崎市立中央図書館、Webサイトで発生した障害の原因を「大量アクセス」と発表 2010年09月03日
Web ページに対する、高頻度アクセスはどこまで OK ? 2010年05月27日

Vivaldi 3.8リリース、cookieダイアログやバナーの非表示化が可能に

著者: headless
2021年5月4日 13:39
4月29日にリリースされたVivaldi 3.8では、cookieの合意要求(ダイアログボックスやバナー)を非表示化する「Cookie Crumbler」が利用可能になっている(Vivaldiのブログ記事The Vergeの記事Ghacksの維持SlashGearの記事)。

Cookie Crumblerを使用するには、Vivaldi設定画面の「プライバシー→トラッカー・広告ブロック」の「ブロックレベル」で「トラッカーと広告をブロック」を選択する必要がある。あとは「個別設定」の「ソースを管理」ボタンをクリックして「広告ブロッカーのソース」で「Cookie同意ポップアップ除去 (Easylist Cookie List)」と「Cookie同意ポップアップ除去 (I don't care about cookies)」にチェックを入れればいい。この機能はAndroid版のVivaldi 3.8でも利用可能だ。

また、VivaldiはGoogleが開発中のサードパーティcookieを使用せずに関連性の高い広告を表示するFLoC(Federated Learning of Cohorts)の非サポートを表明しているが、本バージョンからFLoCのコンポーネントをブロックするようになるとのことだ。

すべて読む | ITセクション | 広告 | インターネット | IT | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
GoogleのFLoC、Chrome以外のメジャーブラウザーはサポートしない雰囲気 2021年04月19日
Vivaldi 3.6、グループ化したタブを2段目のタブバーに表示する機能を追加 2021年01月30日
Vivaldiの最新Snapshotにメールクライアント機能が搭載される 2020年11月27日
Vivaldi 3.4、オフラインでプレイ可能なゲーム「Vivaldia」を搭載 2020年10月17日
デスクトップ版Vivaldi 3.3、休憩モードが利用可能に 2020年09月10日
WebブラウザVivaldi、関西弁ネイティブスピーカー・ボランティア翻訳者を募集 2019年11月21日
Vivaidiのシェア、IE6に迫る 2018年11月09日
Vivaldi 1.14、リーダービューで縦書き表示をサポート 2018年02月03日
WebブラウザーVivaldi、月間500万人のユーザーを獲得すれば利益を上げられる 2016年04月19日
Webブラウザ Vivaldi、正式版となる 1.0 がリリースされる 2016年04月08日
Prestoエンジン搭載のOpera 12、2年ぶりにアップデートがリリースされる 2016年02月18日
ウェブブラウザ「Vivaldi」のベータ版が公開される 2015年11月04日

鹿島建設、サイバー攻撃を受けてデータ流出か。犯行グループは身代金要求

著者: nagazou
2021年5月1日 05:15

各メディアの報道によると、大手ゼネコンの鹿島建設の海外子会社がサイバー攻撃を受けて、取引先の情報といった機密情報が流出した可能性があるという。鹿島建設本体は28日にメディア向けにコメントを出しているようだが、今のところリリースは出していない(NHK読売新聞日経新聞)。

メディアの報道によれば、REvil(レビル)と呼ばれる犯罪グループにより、ダークウェブ上に取引先の収支計画書などが公開されているという。NHKによれば、大手テーマパークの運営会社との秘密保持契約書のほか、労働契約書、それにメールや取引先のリストなどが含まれているとしている。

このREvilは鹿島建設の情報を130万件盗んだと書き込んでおり、5月1日までに身代金を支払わないと売却するとの内容の犯行声明を出している模様。鹿島建設側は情報などの詳細を「当局の捜査に協力中」として明らかにしていないとのこと。

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | ニュース | インターネット | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
中国共産党員の男を書類送検。JAXAらのサイバー攻撃に関与の疑いで 2021年04月21日
カプコン、昨年発生の不正アクセス事件の調査結果を発表。古いVPN装置が原因 2021年04月15日
警察庁、サイバー攻撃に関する統計を発表。コロナ禍便乗やランサムウェア関連など 2021年03月09日
Exchange Serverの脆弱性「ProxyLogin」を悪用したゼロデイ攻撃で被害多発 2021年03月08日
北朝鮮、韓国に対して1日150万件ものサイバー攻撃を実施との報道 2021年02月02日
カザフスタン政府発行のルート証明書、中間者攻撃が判明して各社ブラウザーにブロックされる 2020年12月21日

ビーバーがケーブルを噛みちぎり朝4時からインターネットが停止へ。カナダ

著者: nagazou
2021年4月28日 15:03
カナダのブリティッシュコロンビア州タンブラーリッジで、ビーバーによって光ファイバー回線が噛みちぎられたことから、4月24日の午前4時から約900の家庭や企業でインターネットが利用できなくなるというトラブルが発生したそうだ(CBCCTV NewsGIGAZINE)。

カナダの大手電気通信事業者"Telus Corporationの広報によると、ビーバーは小川に沿ってトンネルを掘り、地下約3フィート(約0.9メートル)に埋設され、4.5インチ(約12センチ)の厚さの導管で保護されているケーブルを複数の箇所で噛みちぎったとしている。ビーバーたちが作ったダムの一部には、地下に埋められているはずの繊維マーキングテープがあった模様。Telusはこのトラブルを「カナダ特有の出来事」だと話しているという。

すべて読む | ITセクション | カナダ | 変なモノ | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
冷戦時代のコロナ偵察衛星によるデータを用いた生物多様性調査 2020年05月27日
Unicode Emoji 13.0発表、62の絵文字が追加される 2020年02月03日
長寿を実現するためのDNA修復能力の高い5つのアミノ酸が同定される 2019年04月27日
研究者が自宅で爆発事故死。大量の薬物があったことからアパートを丸ごと爆破処理へ 2018年03月23日
ビーバーが作ったダム、フーバーダムの長さを超える 2010年05月07日

遺伝的アルゴリズムで作るエッチな画像、顔もおっぱいも消失してしまう

著者: nagazou
2021年4月28日 14:34
あるAnonymous Coward 曰く、

以前話題になった、遺伝的アルゴリズムで作るエッチな画像について、顔やおっぱいがなくなったとのこと。原因としては、参加人数が少なくなり、bot等しか参加しなくなったためではないかとも言われている。「進化の終焉まで再現された」ともいわれている。なお、現在顔とおっぱいは少し戻ってきた模様(Togetter)。

情報元へのリンク

すべて読む | ITセクション | テクノロジー | 変なモノ | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
遺伝的アルゴリズムによるエッチな画像がGoogleにより性的なコンテンツと判断 2021年02月10日
遺伝的アルゴリズムでエッチな画像を生成する試み 2021年01月21日
遺伝的アルゴリズムとGPGPUを使ってFM音源の音色設定パラメータを自動化する手法 2016年10月12日
交配や3Dプリンタを使った繁殖機能を備えるロボット 2016年06月03日
「虹彩認証」突破への第一歩? 虹彩認証データから擬似的に虹彩を生成することに成功 2012年07月31日
自然淘汰による音楽の進化を実験する「DarwinTunes」 2009年12月29日
遺伝的アルゴリズムでカーネルチューニング 2005年01月08日

ホンダが小型ロケット開発へ。 宇宙事業へ参入方針

著者: nagazou
2021年4月28日 08:03
ホンダの三部敏宏社長は23日に就任会見を行い、その中で宇宙事業参画の意思を表明した。同社長は「モビリティを3次元、4次元に拡大していくべく、空、海洋、宇宙、そしてロボットなどの研究を進めている」と触れた。さらにテレビ東京の単独インタビューでは、「ロケットは将来のひとつのモビリティに過ぎない。研究は数年前から始めている」として、数年前から宇宙ロケットの研究開発を進めていることを明らかにした(ホンダ社長就任会見共同通信社)。

このインタビューによれば、同じように自動車メーカーであり、宇宙開発を手がけるテスラのイーロン・マスク氏に関して「少し意識している」とした上で、あんな大きなロケットを作ろうとは思っていない。小さな衛星を打ち上げるためのロケットに、自動車生産で培った低コスト化のための技術を取り入れることで、小型ロケットからだんだんステップアップしていく方針を示しているとのこと(テレ東BIZ)。

すべて読む | ITセクション | サイエンス | インターネット | 宇宙 | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
JAXAの「SS-520」、世界最小の軌道ロケットとしてギネス世界記録に認定 2018年05月01日
JAXA、超小型衛星「TRICOM-1R」を搭載した小型ロケット「SS-520」5号機の打ち上げに成功 2018年02月07日
超小型衛星専用ロケット「Electron」、打ち上げ成功 2018年01月24日
JAXA、クリスマスに小型ロケット「SS-520」5号機打ち上げへ 2017年11月22日
中国の宇宙ベンチャー、再使用小型ロケット「New Line 1」を発表 2017年09月22日
JAXAが世界最小のロケットを使った超小型衛星打ち上げを発表 2016年06月14日
中国が新型ロケット「快舟」2回目の打上げに成功 2014年11月26日
IHIが低価格小型衛星事業に参入。イプシロンで打ち上げ 2013年11月19日

最恐のウイルスと呼ばれた「Emotet」終息の日を迎える

著者: nagazou
2021年4月27日 13:31
あるAnonymous Coward 曰く、

各国現地時間の25日正午、世界各地で猛威を振るったマルウェア「Emotet」の自己削除プログラムが起動し、最恐と呼ばれたコンピュータウイルスが根絶された記念すべき日となった。

既報の通り、欧州刑事警察機構を中心とした欧米8か国の合同捜査チームが今年1月27日に「Operation LadyBird」を実行。ウクライナにある活動拠点とオランダにあるC&Cサーバの制圧に成功していた。この時、オランダの警察当局は押収したC&Cサーバから世界中のEmotetを無害化、さらに時限的な自己削除を行うプログラムを配信。Emotetの感染端末に別のマルウェアを注入する攻撃が確認されていたことから、感染端末を特定し、別途注入されたマルウェアを駆除するための猶予期間として、2021年4月25日12時00分が活動限界に設定されていた(ZDNet)。

なお、Emotetの感染拡大防止にあたっては海外の「Cryptolaemus」と日本の「ばらまきメール回収の会」という有志のグループが大きく貢献しており、後者についてはNHKが13日付でその活動を詳しく報じて讃えている(NHKニュース)。

すべて読む | セキュリティセクション | セキュリティ | ボットネット | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
警察庁などISPを通じてEmotet感染端末ユーザーへの警告を行うと発表。2月下旬から 2021年02月26日
メールによるパスワード付きファイルの受信禁止広がる。マルウェア拡散防止で 2020年11月20日
マルウェアEmotetの再拡大で米政府機関、パスワード付きzip添付ファイルはウイルスチェックできないとしてブロックを推奨 2020年10月13日
マルウェア「Emotet」に無線LANネットワーク経由で拡散するタイプが発見される 2020年02月18日
セキュリティ上の問題が発生したドイツの大学、電子メールアカウント38,000件のパスワードを手渡しで再発行 2019年12月22日

寝坊しなければ無料、寝坊したら引き落としの目覚ましサービス

著者: nagazou
2021年4月27日 06:03
寝坊をした場合、罰金が自動的にクレジットカードから引き落とされるという目覚ましサービスが始まったそうだ。このサービスは「メザミー」という名称で、寝坊しなければ無料で利用することができる。使用方法は時間、引き落とされる金額、起床する場所を設定し、サービスにクレジットカードを登録する(INTERNET WatchKAI-YOU.net)。

目が覚めたかどうかの判定は、設定した時間までに登録した場所から100m以上離れて位置情報を送信するという分かりやすいもの。通勤時に必ず通る駅やコンビニあたりを設定しておけば良さそうではあるが……。

すべて読む | ITセクション | ビジネス | クラウド | 変なモノ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
複数のガラケーで、2020年以降のカレンダーは存在しないことが確認される 2020年01月02日
ガルリ・カスパロフ 曰く、AIの進化に恐怖を感じる必要はない 2019年10月12日
健康成人の必要睡眠時間は平均8.41時間という実験結果、「自覚していない睡眠不足」による悪影響も確認される 2016年10月31日
ティム・バーナーズ・リー、EMEの開発タイムライン延長要請を却下 2016年10月10日
起き上がって約5秒間踏み続けないとアラームを止められない「目覚ましマット」 2016年09月12日
FOSSのUnix系OSで、Linuxが特に成功した理由は? 2015年05月09日

中国共産党員の男を書類送検。JAXAらのサイバー攻撃に関与の疑いで

著者: nagazou
2021年4月21日 14:31
宇宙航空研究開発機構(JAXA)をはじめとする国内約200の企業や研究機関に対し、サイバー攻撃を行った疑いで警視庁公安部は20日、中国共産党員でシステムエンジニアの男を書類送検した(読売新聞NHK日経新聞)。

この男は2016年9月~17年4月に5回、サイバー攻撃に使用されたレンタルサーバーを偽名で契約していたという。警視庁の事情聴取では、男は偽名でサーバーを契約、IDなどを転売したことを認めたものの、すぐに立件できなかった。このIDなどはハッカー集団に渡り、中国人民解放軍の指示でサイバー攻撃が行われたと推察されている模様。

この男とは別に、日本にいた中国人元留学生も偽名でサーバーを契約していた疑いがもたれている。警視庁はこの男に関しても任意で事情聴取していたが、こちらも立件はできなかったという。こちらに関しては隊「61419部隊」に所属する人物から指示を受けていたらしい。なお、二人はすでに日本を出国しており国内にはいないそうだ。

すべて読む | セキュリティセクション | 日本 | 犯罪 | セキュリティ | インターネット | IT | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Exchange Serverの脆弱性「ProxyLogin」を悪用したゼロデイ攻撃で被害多発 2021年03月08日
Bloomberg、2年前に全方向から否定された「Super Microのマザーボードにスパイチップ」という話に再び挑戦 2021年02月13日
2009年に起きたカナダ・ノーテル破綻は中国のサイバー攻撃が原因か。市場を引き継いだのはファーウェイ 2020年07月07日
ベトナム政府、新型コロナウイルス対策のため中国政府機関に対しサイバー攻撃を仕掛けていた? 2020年04月28日
北朝鮮ハッカーは日本企業の下請けもやっている? 2020年02月06日
三菱電機、不正アクセスによる攻撃を受け情報漏洩 2020年01月20日

12日に発生したLINEの不具合、原因は機器をシャットダウンする人的ミス

著者: nagazou
2021年4月16日 14:05
LINEでは12日の15:09〜16:01の約50分間、LINEアプリでメッセージを送信しても相手に届かないなどのトラブルが発生していたが、その原因について13日に発表を行った(LINEリリースITmedi)。

それによると、原因はデータセンター会社の誤作業によるものだそうで、本来電源停止をしない形でメンテナンスするはずだったが、誤ってネットワークやサーバ機器の電源を切ってしまったという。その結果、通信ができない状態が続いたとしている。この影響で一部の機能でしばらく不具合が続いた模様。リリースによると完全復旧までには4月14日21時36分までの時間が必要だったようだ。

すべて読む | ITセクション | 電力 | スラッシュバック | インターネット | IT | SNS | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
KDDI、香港サーバーに保存していた国内契約者情報の一部を国内へ移転へ 2021年04月08日
LINE WORKS利用時の誤操作で顧客160人がつながってしまうトラブル、トークルーム削除機能は提供されず 2021年04月02日
韓国政府によるLINE通信傍受を報じた記事への反論ブログが一度削除。指摘後に復活へ 2021年03月31日
ヤフーニュース個人で山本一郎氏の記事約1000本が一方的に削除。LINE関連の記事が影響か 2021年03月26日
LINE個人情報問題が国や自治体へ影響。総務省も採用活動などへの使用中止へ 2021年03月19日
LINE、個人情報の取り扱い状況を発表。トーク投稿の画像と動画は韓国サーバーで保管 2021年03月18日
LINEのトークなどを含む個人情報、中国の委託先技術者が閲覧できる状況に 2021年03月17日

カプコン、昨年発生の不正アクセス事件の調査結果を発表。古いVPN装置が原因

著者: nagazou
2021年4月15日 12:00
カプコンは13日、2020年11月に外部からランサムウェアによる攻撃を受け、個人情報が流出した事件に関して、第三者による検証結果を発表した(カプコンリリースITmedia過去記事その1その2その3)。

その発表によれば、不正アクセス攻撃を受けた原因は北米法人が保有していた予備の旧型VPN装置にあったという。この旧型VPN装置はコロナ禍で発生したネットワーク負荷の増大に対応するため、緊急避難用として1台のみ運用していたという。攻撃者はこの北米に設置された旧型VPN装置を経由し、同社の社内ネットワークに侵入したとしている。その後に米国や日本側の機器を乗っ取り、個人情報を取得したとしている。

あるAnonymous Coward 曰く、

>2020年10月、当社の北米現地法人(Capcom U.S.A., Inc.)が保有していた予備の旧型VPN(Virtual Private Network)装置に対するサイバー攻撃を受け、社内ネットワークへ不正侵入されたものと調査により判断されています。当時、同現地法人を含め当社グループでは既に別型の新たなVPN装置を導入済でしたが、同社所在地であるカリフォルニア州における新型コロナウイルス感染急拡大に起因するネットワーク負荷の増大に伴い、通信障害等が発生した際の緊急避難用として同現地法人においてのみ当該旧型VPN装置1台が残存しており、サイバー攻撃の対象となりました。なお、現時点で当該装置は既に廃棄済みです。

100-1は0なんだよなぁってどっかの偉い人に言われてしまう悲しみ

関連ストーリー
https://security.srad.jp/story/20/11/20/0439211/
https://security.srad.jp/story/20/11/16/2042202/
https://security.srad.jp/story/20/11/09/1755243/

情報元へのリンク

すべて読む | ITセクション | 犯罪 | セキュリティ | インターネット | IT | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
カプコン、採用応募者の情報を破棄していなかったことが判明 2020年11月20日
カプコンのランサムウェア脅迫事件、情報流出が確定へ。最大約35万件の個人情報が流出する可能性 2020年11月17日
カプコンがランサムウェアの被害に。1100万ドルの身代金を要求 2020年11月10日

総務省ら、通信量対策のためオンラインイベント情報を事前共有する仕組み構築へ

著者: nagazou
2021年4月13日 12:00
コロナ禍に伴い国内のネット通信量は、感染拡大と比べて約6割増加しているという。読売新聞によれば、一部の大学ではオンライン授業の開始後に接続が集中し、システム障害の発生や回線速度の遅延が起きるなどのトラブルも出ているという(NHK読売新聞インターネットトラヒック流通効率化検討協議会)。

総務省はコンテンツ事業者とネットワーク事業者という業界を超えた連携による対処が必要だとして、インターネットトラヒック流通効率化検討協議会を設立した。本年度中に人気アーティストのライブやゲームの配信など、通信量の急増が見込まれるイベントの日時を、通信会社やコンテンツ事業者が、業界団体を通じて共有する仕組みを構築する方針だとしている。

なお、このインターネットトラヒック流通効率化検討協議会の資料によると、2021年3月中旬の平日日中時間帯の通信の増加割合は、2020年2月下旬と比較した場合5~6割程度増加しているとのこと。

すべて読む | ITセクション | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国で月1TB以上のデータ通信量を消費する家庭がこの1年で約2倍に増加 2021年02月17日
バックボーンに押し寄せるイベントトラフィック、今は「OSのアップデート」より「ゲームのアップデート」 2020年12月25日
スマホ20GB/月以上のプラン契約者、実際に20GBまで利用するユーザーは10%程度 2020年12月15日
総務省が携帯料金値下げのための行動計画を公表。合わせてソフトバンクとauが新料金プランを提示へ 2020年10月28日
「大人2人、中校生1人、小学生1人の家庭」での固定インターネット回線のデータ通信料は「月間約45GB」との推定 2020年03月11日
政府、携帯電話事業者の「動画見放題」プランに対し規制を行う方針 2019年11月14日

NEC製ルーター「Aterm」シリーズ17機種に複数の脆弱性が報告される

著者: nagazou
2021年4月12日 18:03
IPA(独立行政法人情報処理推進機構)とJPCERT/CCは9日、NEC製無線LANルータ「Aterm」の一部機種に複数の脆弱性があるとする報告を行った。情報の詳細は脆弱性情報サイト「JVN」にて公開されている(JVNJVNその2ケータイ Watchマイナビニュース)。

報告されている脆弱性は、任意のスクリプトが実効可能となるクロスサイトスクリプティング(CVE-2021-20680)とUPnPが有効となっていると第三者から任意のOSコマンドが実行となるOSコマンドインジェクション(CVE-2014-8361)の二つ。JVNに記載されている影響を受ける機種とファームウェアの対応状況はケータイ Watchの記事に詳しい。すでに対策のためのファームウェアが提供されているものも多いが、提供予定なしとする機種も多いので各自確認することをお勧めしたい。

すべて読む | セキュリティセクション | ハードウェア | セキュリティ | バグ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
IPoE IPv6対応家庭用ルーターはメーカー・製品によって通信速度がかなり異なる 2018年10月22日
NECルーターの「IPv6 High Speed」技術、実際に「3倍高速」との数値が出るも「元々が遅いだけ」との指摘も 2018年10月17日
ヤマハやNECのルーターがv6プラスに対応 2018年06月06日
NEC製IP電話モデム「Aterm」329万台のファームウェアに不具合 2009年02月18日

総務省の業務委託先会社がランサムウェアに感染、個人情報流出の可能性

著者: nagazou
2021年4月12日 16:04
総務省は8日、業務を委託していた企業がランサムウェアに感染し、業務関係者約6700人余りの個人情報が流出した可能性が高まっていると発表した(総務省ランドブレインNHKSecurity NEXT)。

感染したのはコンサル会社であるランドブレインのサーバーで、2月23日にサーバがランサムウェアへ感染したのを確認、2月25日に総務省に連絡があったとしている。ランドブレインが受託していた三つの事業で6745人分の個人情報が流出した可能性があるとしている。流出したのは氏名、電話番号、メールアドレスとされているが、消防庁担当4名ほどに関しては口座情報も流出した模様。

NHKによれば、その他の自治体や省庁から委託された業務関係の個人情報が流出した可能性もあるとしている。

すべて読む | セキュリティセクション | セキュリティ | インターネット | IT | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
警察庁、サイバー攻撃に関する統計を発表。コロナ禍便乗やランサムウェア関連など 2021年03月09日
perl.comがドメインを乗っ取られる。ランサムウェア配布の可能性があるためアクセスしないよう警告 2021年02月02日
ランサムウェア被害にあったスコットランド環境保護庁、身代金は支払わないと明言 2021年01月23日
Intel、ゲームプラットフォーム向けCore H-35などの4種類の新型プロセッサを発表 2021年01月12日
Canon USA、7月から8月に不正アクセスを受けて従業員の個人情報が流出 2020年11月29日
カプコンのランサムウェア脅迫事件、情報流出が確定へ。最大約35万件の個人情報が流出する可能性 2020年11月17日

小規模ウェブサイトの約1割はノーガード戦法

著者: nagazou
2021年4月12日 13:03
情報処理推進機構(IPA)は30日、8年ぶりに「企業ウェブサイトのための脆弱性対応ガイド」を改訂した。この改訂はIPAが実施した従業員50人以下の小規模ウェブサイト運営者を対象としたアンケート調査結果を踏まえたものだという(小規模ウェブサイト運営者の脆弱性対策に関する調査報告書[PDF]Security NEXT)。

こうした運営者に脆弱性対策の状況について聞いたところ、「構築時も運用時も脆弱性対策をしている」とした回答者は48.8%。「運用時にのみ脆弱性対策している」とした回答は22.9%であった。「一切脆弱性対策をしていない」とした回答者は全体の9.6%ほどいたとしている。脆弱性対策を行わない理由としては、「個人情報を扱っていないから」(51.8%)、「クレジットカード等の決済を行っていないから」(38.6%)、「サイトが著名でないので、被害に遭うとは考えにくいから」(27.7%)とする回答が上位を占めたとしている。

すべて読む | セキュリティセクション | セキュリティ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
セキュリティソフトウェアの多くが当面はWindows 7をサポート 2020年02月01日
Intel、古い製品向けのドライバーやBIOSアップデートなどのダウンロード提供終了を進める 2019年11月22日
Intel、Atom系の新世代CPUコア「Tremont」のマイクロアーキテクチャを発表 2019年10月30日
IPA、「情報セキュリティ10大脅威 2019」を発表 2019年02月01日
サポート終了済のPHP 5系に5.6.40がリリースされる 2019年01月12日

新Microsoft Edge、デスクトップブラウザーシェアでFirefoxを超える

著者: headless
2021年4月4日 09:55
StatCounterのデスクトップブラウザーシェアデータ3月分によると、新Microsoft Edgeのシェアが初めてMozilla Firefoxを超えたようだ。

レガシーEdgeのシェアがStatCounterで5%を超えることはなかったが、新EdgeはWindows Updateで自動更新による提供が始まった2020年6月以降急速にシェアを伸ばし、2020年8月には5%を超えている。今年に入ってシェアの伸びは鈍り、3月は前月から0.02ポイント増の8.03%にとどまったものの、緩やかな減少傾向が続くFirefox(7.95%、-0.22)を上回って初めて3位に上昇した。1位はGoogle Chrome(67.14%、+0.67)、2位はApple Safari(10.11%、-0.16)。レガシーEdgeと新Edgeの合計では2020年12月にFirefoxを超えている。

昨年10月分で更新停止が発表されたNetMarketshareのデータでは、昨年3月に新旧Edgeの合計がFirefoxを上回っていた。NetMarketshareは昨年10月以降もデータを更新しており、11月以降はEdgeのシェアが10%を超え、3月分では11.56%(+0.12)となり、Firefox(6.3%、-0.21)の倍近いシェアを獲得している。

なお、NetMarketshareのデスクトップブラウザーシェアデータでは特にSafariのシェアが少なく、1位から5位はChrome・Edge・Firefox・Internet Explorer・Safariの順になっている。StatCounterでは2019年9月以降にSafariのシェアが大きく増加しており、iPadOS 13のUser Agent文字列変更によりMacとiPadの区別が困難になった時期と重なるが、関係は不明だ。

すべて読む | アップルセクション | インターネット | Chromium | IT | Chrome | インターネットエクスプローラ | ソフトウェア | 統計 | Firefox | Safari | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
レガシーMicrosoft Edgeのサポートが終了 2021年03月11日
新Microsoft Edge、Xbox Insider Programでテスト開始 2021年03月09日
DevチャネルのWindows 10 Insider Preview、Microsoft EdgeがChromiumベースに置き換えられる 2021年02月14日
Microsoft、4月の月例更新でレガシーEdgeをWindows 10から削除 2021年02月06日
新Microsoft Edgeのユーザー数は6億人? 2021年01月07日
NetMarketShare、User Agent文字列の情報量削減を見据えて10月分を最後にブラウザーやOSなどのシェアデータ提供を終了 2020年11月03日
Windows 10 October 2020 Updateリリース 2020年10月23日
新Microsoft Edge、Windows 10上のChromeやFirefoxなどで直接ダウンロードできなくなる 2020年10月18日
Microsoft Edge、Windows UpdateでWindows 7/8.1に提供開始 2020年06月21日
Windows 10 Insider Preview、初の20H2ビルドが登場 2020年06月20日
Microsoft EdgeのシェアがFirefoxを上回る 2020年04月04日
Windowsバージョン別シェア1月分、Windows 7が25%を割る 2020年02月03日
ChromiumベースのMicrosoft Edge、正式リリース 2020年01月17日
Chromiumベースの新Microsoft Edge、延長サポート終了後もWindows 7をサポート 2020年01月16日
Chromiumベースの新Microsoft Edge、ドメインに参加しているWindows 10には自動更新で提供されない 2020年01月13日
Microsoft、Chromiumベースの新Microsoft EdgeをWindows 10に自動更新で提供へ 2019年12月21日
Microsoft、IEに似ていない (が、Firefoxに似ている) Microsoft Edgeの新ロゴを公開 2019年11月04日

コミュファ光、QoS利用でオンラインゲームに最適化した光回線サービス発表。無料トライアルの受付開始

著者: nagazou
2021年4月1日 14:34
中部テレコミュニケーションが3月29日、eスポーツやオンラインゲーム向けの通信サービス「コミュファ光 ゲーミングカスタム」を提供すると発表した(中部テレコミュニケーション日経クロステック)。

このサービスは同社の提供しているコミュファ光10ギガメニューをオンラインゲーム向けに最適化したもの。QoS(Quality of Service)技術を使うことで通信混雑時の影響を抑え、時間帯を気にせずより快適にゲームを楽しめるとしている。サービスのスタートは2021年6月1日を予定しているが、これに先行する形で無料トライアルの受け付けを3月29日から開始した。このトライアルは4月30日まで受け付ける。通常、申込受付から通常10日後より利用できるとしている。

すべて読む | ITセクション | インターネット | ゲーム | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Razer、ゲーマーの集中力と反応速度を維持し、味も長持ちするというチューインガムを発表 2020年09月11日
中国政府、ブロガーやeスポーツを大学卒業生の職業として正確にカウントするよう通達 2020年07月11日
中東の王族を名乗るゲーム内コンテンツの大量購入を続ける「廃課金」アカウントの正体は 2020年06月02日
F1、中止になった数戦に代わりeSportsによる「バーチャルF1」を開催 2020年03月23日
「タイピングeスポーツ」をうたうキーボードタイピング競技大会 2018年12月04日
アジア大会のeスポーツ競技で日本選手が金メダルを獲得 2018年09月11日
全米15州の高校でビデオゲームが高校行事に取り入れられる 2018年04月24日
賭博の対象となる対戦型オンラインゲーム、八百長も 2015年02月12日

消費者を煽る「ダークパターン」国内サイト6割が該当、調査した日経新聞でも

著者: nagazou
2021年3月29日 18:05
ダークパターンと呼ばれるサイト設計が問題となっている。在庫の少なさを強調したり、セールに時間制限を設ける、ボタンを目立たせて申し込みを促すといった心理的な誘導を煽るようなサイト設計を指すそうだ。欧米では規制が進んでいるが、日本では大半が合法のままだそう。日経新聞が昨年12月に行った調査によれば、国内主要サイトの6割でダークパターンが利用されているという(日経新聞)。

国内主要100サイトでプリンストン大と明治大の助言を受けつつダークパターンの利用状況を調査した。その結果、ダークパターンを利用した誘導手法が58サイトで確認されたという。内訳はメルマガ受信が最も多く51例、商品のサブスクが選択されているものが2サイトであったとしている。消費者庁は特定商取引法の改正を行う方針だとしている。なお日本経済新聞でもメール配信の必須化や解約を電話に限定していたものがあったとして順次改修を行うとしている。

すべて読む | ITセクション | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
IPA、ブラウザの通知機能を悪用する手口が増加と警告。安易に通知を許可しないよう求める 2021年03月16日
警察庁、サイバー攻撃に関する統計を発表。コロナ禍便乗やランサムウェア関連など 2021年03月09日
Reddit民が団結してマイナー株を爆上げ、ヘッジファンドの空売り勢に大損害。公聴会まで開かれる 2021年02月23日
東京ガス運営の「ふろ恋 私だけの入浴執事」で不正アクセス、約1万人分のメールアドレスが流出 2021年02月01日
総務省、「2回目の特別定額給付金」を騙ったメールに注意喚起 2020年10月21日
文科省が高校生向けに設置したサイト、利用にはベネッセのIDが必須であることに対し懸念の声 2020年01月17日
NTTドコモを騙るフィッシングSMSが多発、d払いの不正利用被害多数も補償制度なく、被害届も出せず 2019年08月01日
JWordプラグイン、2019年7月31日をもってサービス終了へ 2019年07月02日

福岡大学公開NTPサービスが新しいAS番号での運用を開始

著者: nagazou
2021年3月29日 17:03
以前、福岡大学の提供している公開NTPサービスは、利用者が多いことから、簡単に止められない状況になっている。その公開NTPサービス専用に新しいAS番号を獲得したという話が以前出ていたが、中の人的なツイートによると、この新しいAS番号での運用を開始したそうだ(Tany氏のツイート)。その告知ツイートによれば新たなAS番号は「AS63785」。福岡大学側は公式サイトではとくに告知は行っていないため今後の方針は不明。

あるAnonymous Coward 曰く、

AS18148からAS63785に移行したなう!
https://twitter.com/tanyorg/status/1374594588212490241

福岡大学公開NTPサービス、新しいAS番号での運用を開始しました。
https://twitter.com/tanyorg/status/1374627605949779968

福岡大学公開NTPサービス専用に新しいAS番号、困難を極めるサービス停止に向けた一手か
https://it.srad.jp/story/21/01/14/1531220/

すべて読む | ITセクション | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
福岡大学公開NTPサービス専用に新しいAS番号、困難を極めるサービス停止に向けた一手か 2021年01月15日
さくらインターネットと福岡大学、専用ハードを使ったNTPサーバーを開発 2020年03月18日
NTP.ORG.CN、サービス終了予定の福岡大学NTPサーバーなどをjp.ntp.org.cnに割り当てて使用しているとの指摘 2019年11月07日
福岡大学NTP実験停止でリトライによるトラフィック増加を再確認、今一度ネットワーク機器の確認を 2019年07月03日
福岡大学のNTPサーバーに1.1.1.1からNTPリクエストパケットが飛んでいる 2018年07月06日
TP-Linkの無線LANルーターなどで高頻度でNTPサーバーにリクエストを投げる設定が発覚し問題に 2017年12月25日
NTPによる日本標準時配信開始 2006年06月13日

❌