自治体アプリ改修に関わっていた北朝鮮籍IT技術者への不正送金事案についてまとめてみた – piyolog

2022年5月22日、北朝鮮のIT技術者がスマホ向けアプリ開発を請け負いし報酬を不正送金していたとする報道をうけ、兵庫県は同県の防災アプリ「ひょうご防災ネット」の修正業務に関わっていたと公表しました。ここでは関連する情報をまとめます。 3次委託先が北朝鮮籍のIT技術者 兵庫県は外部からの指摘を受け、北朝鮮籍のI…

ランサムウェア攻撃の情報開示、経営層とIT部門に見解の違い

印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます ネットワークセキュリティ企業のExtraHop Networksは、日本、オーストラリア、シンガポールのIT担当者に実施した調査のレポート「ExtraHop 2022 Cyber Confidence Index—Asia P…

Windows 11がハッキング大会中に6回もハッキングされる、テスラやUbuntuも餌食に

2022年5月18日から5月20日まで開催されたハッキングコンテストの「Pwn2Own 2022」で、Windows 11やUbuntu、テスラ車のシステムのセキュリティが次々と破られ、未発見だった脆弱(ぜいじゃく)が次々と明るみにされたと報じられています。 Zero Day Initiative — Pwn2Own Vancouver 2022 – The Results https://www.zeroday…

ハッキング大会で「Firefox」が致命的脆弱性の合わせ技で陥落、開発チームが即座に修正/「Firefox 100.0.2」「Firefox ESR 91.9.1」「Thunderbird 91.9.1」などへの更新を

ハッキング大会で「Firefox」が致命的脆弱性の合わせ技で陥落、開発チームが即座に修正/「Firefox 100.0.2」「Firefox ESR 91.9.1」「Thunderbird 91.9.1」などへの更新を

米シークレットサービスの職員2人、韓国から帰国 バイデン氏のアジア初外遊始まる中

バイデン氏の外遊先の韓国から、シークレットサービスの職員2人が帰国した/Chip Somodevilla/Getty Images (CNN) 米国のバイデン大統領が就任後初となるアジア外遊を始める中、シークレットサービス(大統領警護隊)の職員2人が韓国から帰国していたことが21日までに分かった。 事情に詳しい情報筋によると、シ…

善意のハッキングを行うセキュリティ研究では訴えられない新方針を司法省が発表

他者のコンピューターに侵入するハッカーの中には、攻撃を目的とした悪意あるハッカーだけではなく、セキュリティ上の欠陥や脆弱(ぜいじゃく)性を特定するための調査を行う「ホワイトハット」ハッカーもいます。司法省が、こうした活動を助け、サイバーセキュリティを促進するため、善意のセキュリティ研究者を起訴しな…

「使用中のオープンソースで継続的にアップデートしていない」9割

印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 日本シノプシスは5月19日、オープンソースソフトウェア(OSS)のセキュリティやリスクなどを分析した、2022年の「Open Source Security and Risk Analysis(OSSRA)」レポート…