リーディングビュー

インターポールが新型コロナウイルスワクチンがらみの犯罪増加に警告。偽ワクチン等にも注意

ICPO(国際刑事警察機構)は2日、ICPO加盟各国の法執行機関に対し、新型コロナウイルスワクチンの略奪を物理・オンラインの両方で試みる組織犯罪に備えるよう警告するグローバルアラートを発行した。警戒レベルはオレンジであるという。オレンジの警戒レベルは公共の安全に対し、深刻かつ切迫した脅威を示すものとされる(ICPOBusiness Insider JapanSputnik)。

ICPOは各国政府がワクチン接種を展開する段階が近づいていることから、犯罪組織はサプライチェーンに侵入して混乱させることを計画しているとしている。また偽のWebサイトや偽の治療法を介して、一般の人々を標的にする可能性もある。COVID-19関連の詐欺が増加する傾向にあり、偽造医薬品などが出回ることについても注意を払う必要があると警告している。

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | 海賊行為 | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ファイザーがトランプ政権に米国向けワクチン供給は遅れると伝達。ワシントン・ポスト報道 2020年12月09日
今年はインフルエンザが激減。新型コロナ対策が広まったおかげか? 2020年12月07日
ファイザーが有効性90%ならうちは92%だ。ロシアが新型コロナワクチンを発表 2020年11月13日
外国人に対する入国審査でテロリスト容疑者データベースとの顔写真照合を実施へ 2016年10月20日
台湾警察、日本向けに改造B-CASカードを製造販売していた男性らを逮捕 2014年08月19日
ICPOがサイバー捜査機関をシンガポールに設立、トップは日本人 2014年01月08日

  •  

GE HealthcareのX線イメージングデバイスなど100機種以上、リモートからの攻撃が可能になる脆弱性

headless 曰く、

GE HealthcareのX線イメージングデバイスなど100機種以上に影響する脆弱性が2件公表された(CyberMDXのニュースリリースCISAのアドバイザリーArs Technicaの記事GE Healthcareのセキュリティポータル)。

影響を受けるのはMRI装置やCT装置、PET/CT装置、マンモグラフィー装置、汎用X線装置、汎用超音波診断装置など。影響を受ける装置にはPCが組み込まれており、UnixベースのOS上で管理用ソフトウェアが実行される。管理用ソフトウェアはGEのサーバーに接続してソフトウェア更新などを実行するが、認証時の通信が保護されていないため、ネットワーク経路上で認証情報が読み取られる可能性がある(CVE-2020-25175)。

また、認証情報はデフォルト値が公開されており、変更はGEのサポートチームのみが可能だという。そのため、顧客からの依頼によって認証情報を変更していなければ、デフォルトのままとなる。これにより、攻撃者は読み取った認証情報やデフォルトの認証情報を利用して患者の状態などに関するデータへのアクセス・変更が可能となる(CVE-2020-25179)。

GEによれば、パスワードをデフォルトから変更しておらず、かつローカルネットワークが信頼できない場合のCVSS 3.1スコアは9.8だが、GEが推奨する緩和策をとれば7.5まで低下するという。GEではローカルネットワークのセグメンテーションや明示的なポートアクセスルールの作成、IPSec VPNの使用などを推奨しており、デフォルトパスワードの変更やネットワーク構成に関する情報、機種別の情報などを得るためGEの担当者へ連絡するよう求めている。なお、現時点でこれらの脆弱性を狙った攻撃は報告されていないとのことだ。

すべて読む | セキュリティセクション | テクノロジー | セキュリティ | ネットワーク | 医療 | 暗号 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
WavlinkとJetstreamという二つの中国製ブランドのルーターに不審なバックドアが存在。悪用も確認済み 2020年11月26日
GoogleのProject Zero、GitHub Actionsの脆弱性を公表 2020年11月05日
GoogleのProject Zero、Windowsカーネルのゼロデイ脆弱性を公表 2020年11月01日
WindowsのデスクトップテーマファイルでWindowsの認証情報を盗み取れる可能性 2020年09月09日
Windows Serverに17年前から存在していたバグが修正される 2020年07月18日
NETGEAR製品に幅広く影響するゼロデイ脆弱性が見つかる。ZDIが一斉公開 2020年07月03日
5G携帯電話による植込み型心臓ペースメーカー・除細動器への影響はないとの調査結果 2020年03月07日
心臓ペースメーカー1100台余りに停止のおそれ、プログラムを無線通信で修正することを検討 2019年01月23日

  •  

学校で合唱コンクール練習などでコロナクラスター発生か。文科省がマスクの原則着用などの緊急通知を行う

埼玉県や兵庫県で合唱の練習やコンクールに参加していた生徒が、COVID-19に感染する事例が複数報告されている。中でも埼玉県川越市の中学校で起きたCOVID-19クラスターでは、8日に見つかった新たな感染者を含めると36人が確認されている。兵庫県のクラスターは11月30日に発生しており、こちらも感染者が20人を超えている(NHK神戸新聞NEXT)。

こうした事態を受けて文部科学省は8日、合唱の感染対策などを呼びかける緊急の通知を教育委員会に行ったとしている。NHKによればその内容としては、合唱練習時などのマスクの原則着用、生徒間の感覚を2メートルあける、立っている児童生徒と座っている児童生徒が混在しないようにする、連続した練習時間をできるだけ短くする、常時換気をするなどだという。このほか地域での感染拡大時には、対面でのグループワークやリコーダーや鍵盤ハーモニカの演奏などを避けるように求めている(NHK萩生田光一文部科学大臣記者会見録)。

あるAnonymous Coward 曰く、

東京新聞では今月3日に予定されていた合唱コンクール(中止)、テレ朝では同5日予定としている。
如何に死傷者が山積みになろうと断固として組体操をやらせる(神戸市)脳筋体育教師らもアレだが、(川越市野田中学校)音楽教師も相当ではある。
まあコンクール常連吹奏楽部の脳筋さは、スポーツ競合校のそれと変わらないと、よく言われているから然もありなん。

https://news.tv-asahi.co.jp/news_society/articles/000200464.html
https://www.asahi.com/articles/ASND65W7LND6UTNB008.html
https://news.tbs.co.jp/newseye/tbs_newseye4144442.html
https://www3.nhk.or.jp/shutoken-news/20201206/1000057159.html
https://www.saitama-np.co.jp/news/2020/12/07/01_.html

情報元へのリンク

すべて読む | YROセクション | 検閲 | YRO | 医療 | 教育 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
病院でのクラスター発生の原因が共用端末のキーボードと報じられる。深いキーストロークが原因とも 2020年12月08日
イギリス版Go To Eatが新型コロナクラスターの原因となった。ウォーリック大学調査 2020年11月04日
東京都議会が「新型コロナを複数の他人に感染させたら罰金」という条例を検討 2020年10月16日
島根県の高校学生寮で100人弱の大規模集団感染が発生。職員なども感染 2020年08月11日
迷惑系YouTuberが39℃の熱があるのに日本横断を実行。接触者も新型コロナ陽性と判明 2020年07月17日
米国で新型コロナによる1日の死者数が3000人超え。クリスマスパーティー中止すべきとも 2020年12月11日

  •  
❌