2018/10/26 ITニュース

2018/10/26のIT関連を中心とした情報になります。

 

 

ニュース


トレンドマイクロブラウザー履歴収集で新事実発覚
https://www.nikkei.com/article/DGXMZO36898650V21C18A0000000/

今月発覚した一部のソフトウェアでブラウザー閲覧履歴の収集を
していた件ですが、収集について明示しているため問題ないと
主張していたが、「Dr. Battery」については収集の事実を明示して
いなかったことが発覚。


脆弱性


・10月のWindows 10アップデートにさらに問題、次はフォント
https://gigazine.net/news/20181025-investigating-bloomberg-supermicro-story/

・「Evernote for Windows」に脆弱性 ~認証トークンがHTTPでやり取りされる欠陥など
https://forest.watch.impress.co.jp/docs/news/1149828.html

 


マルウェア・不審メール・フィッシング・スミッシング


IPA コンピュータウイルス・不正アクセスの届出状況および相談状況[2018年第3四半期(7月~9月)]
https://www.ipa.go.jp/security/txt/2018/q3outline.html

ウィルス届出は減少しているが、不正アクセス届出(なりすまし)、
不正アクセス被害、ウイルス検出の偽警告が増加しており、相談件数も
微増しているようです。
不正アクセス被害にて原因が判明しているものは「ID・パスワード管理不備」が
10件、「設定不備」が1件と難しい攻撃ではなく、一般的なものと思われます。

 

サイバー攻撃不正アクセス・情報流出


・不正なアクセス にて香港 キャセイ航空 940万人分の個人情報流出の可能性
https://www3.nhk.or.jp/news/html/20181025/k10011684791000.html
https://www.cnn.co.jp/amp/article/35127587.html?__twitter_impression=true
※個人情報は「名前や生年月日、パスポート番号、それに電話番号やメールアドレス」など

 

・英航空大手ブリティッシュ・エアウェイズ(BA)、カード情報さらに18.5万件流出 計42万件超に
https://www.nikkei.com/article/DGXMZO36951310W8A021C1000000/

 

トランプ大統領iPhone、中国から盗聴されていた~影響行使が目的か
https://iphone-mania.jp/news-231092/
※中国以外にロシアも盗聴した可能性あり


サービス・製品

Mozillaは寄付の全額をTor Projectへのマッチングファンドに、Firefoxへの内蔵も開発中
https://jp.techcrunch.com/2018/10/25/2018-10-24-mozilla-tor-project/amp/#click=https://t.co/AHA2uhvUvT

 

・匿名通信技術「Tor」専用のSIMカードISPベータテスト
https://gigazine.net/amp/20181025-tor-sim-card

 

・Infrastructure as Codeの対応製品をパッケージ化 自動化の適用範囲がインフラまで拡大――日本ヒューレット・パッカードとレッドハット
https://jp.finalfantasyxiv.com/lodestone/news/detail/333ce8006690709ce0795cdb0de83896dff6f886

 

WEB技術・Azure


・初めてのAzure構築で、契約のトラップに巻き込まれた話
https://logmi.jp/tech/articles/320147

 

Microsoft、Azure App Service用Windowsコンテナサポートの公開プレビューを発表
https://www.infoq.com/jp/news/2018/10/windows-containers-app-service


セキュリティ技術


・“絶滅”したはずの10年前のハッキング手法が、あらゆるPCを危険に晒す
https://wired.jp/2018/10/25/cold-boot-break-pc-encryption/


Ai・機械学習


ソフトバンクの人型ロボット・Pepper、8割の企業が契約更新せず
https://itgadget.tokyo/archives/39607


その他


・(LAC)株式会社日本貿易保険との契約に関わる不正の発表について
https://www.lac.co.jp/news/2018/10/25_news_01.html

 

・LINE、最終赤字60億円 1~9月 先行投資膨らむ
https://www.nikkei.com/article/DGKKZO36870780U8A021C1DTA000/

 

・2018 年 9 月に発生していた WSUS – 弊社サイト間の一時的な同期障害について
https://blogs.technet.microsoft.com/jpwsus/2018/10/22/2018-9-sync/

 

今日のコメント(便利情報等)

 

IPAのレポート、大型の個人情報流出があったので、アカウントやパスワードを

管理について書かれたサイト情報、PW強度チェック、PW、Mail流出チェックが

行える便利サイトの情報を掲載します。

 

■ID,PWの管理について

・(Microsoft) アカウントやパスワードを管理する
https://www.microsoft.com/ja-jp/safety/basic/rule003.aspx

 

・(IPA)パスワード-もっと強くキミを守りた
https://www.ipa.go.jp/security/keihatsu/munekyun-pw/index.html


■ID,PWの利用状況

・(Globalsign) ID・パスワード管理の実状 - IPAの「情報セキュリティに対する意識調査」を読み解く
https://jp.globalsign.com/blog/2017/id_password_ipa_awareness_survey.html


■ツール

・(kaspersky) パスワード 強度チェック
https://password.kaspersky.com/jp/

 

・(firefox) ハッキング被害などによる個人情報の流出について、自分のメールアドレスやパスワードが該当するか確認するサービス
https://monitor.firefox.com/