セキュリティニュースアラート:
RsyncにCVSS 9.8を含む複数の脆弱性 直ちに最新版のパッチ適用を推奨
Rsyncに深刻な脆弱性が複数見つかった。これらを悪用されると、攻撃者によるリモートコード実行や機密情報漏えいのリスクがある。ユーザーは直ちに最新版のパッチを適用する必要がある。(2025/1/17)
ランサムウェア攻撃の“今”を知る【後編】
クリスピー・クリームが「業績に影響」と悲鳴を上げたランサムウェア攻撃の実態
2024年には、ドーナツチェーンKrispy Kreme Doughnutをはじめ、さまざまな米国企業がランサムウェア攻撃を受けた。どのような被害が発生したのか。同社を含む5つの事例を紹介する。(2025/1/16)
ランサムウェア攻撃の“今”を知る【前編】
悪名高いランサムウェア集団「LockBit」を“壊滅”させた新発想とは?
2024年もランサムウェア攻撃が猛威を振るった。大規模な障害やデータの漏えいを引き起こした一方、悪質な攻撃者グループが“壊滅”したと報じられた。何が起きたのか。(2025/1/14)
“ランサムウェア戦国時代”到来? 2つの事件から見る攻撃者ビジネスの変化
RaaSをはじめとしたランサムウェアの高度化は大きな問題だ。2024年にランサムウェアのエコシステムに起きた“象徴的な2つの事件”を取り上げ、攻撃者たちのビジネスモデルや意識がどのように変化したかを解説しよう。(2025/1/8)
WithSecureのリサーチャーが解説:
よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
ランサムウェア攻撃の複雑化する実態はどうなっているのか。「最新ランサムウェア脅威レポート 2024年上半期版」を公開しているWithSecureのリサーチャーが、複雑化の一例をランサムウェア攻撃グループの事例とともに解説した。(2025/1/7)
「企業風土あまりに違う」日産とホンダ 統合後に待ち受ける“高いハードル”とは?
経営統合に向けた協議を始めたホンダと日産自動車は、統合が実現すれば世界3位となる販売規模を生かして収益向上を目指す考えだ。ただ、前提条件として最終合意を予定している2025年6月までに、日産がリストラを完了して業績を改善させる必要がある。ホンダ内部からは統合の実現は日産次第と冷めた声も聞かれる。統合後の成長シナリオにも不透明感は拭えない。(2024/12/29)
Cybersecurity Dive:
Blue Yonderのランサムウェア被害まとめ 攻撃者の主張と被害企業の実態
Blue Yonderは2024年11月に発生したランサムウェア被害について「大半の顧客が通常の業務を回復した」と公表した。この被害によってスターバックスをはじめとした多くの企業で業務の混乱が発生するなどの影響があった。(2024/12/26)
Cybersecurity Dive:
パナソニック コネクト傘下企業のランサム被害 新興グループが攻撃を主張
パナソニック コネクトの傘下で、サプライチェーンマネジメント(SCM)ソフトウェア大手のBlue Yonderのランサムウェア被害について、新興のランサムウェアグループが攻撃を主張している。彼らが使ったと思わしき手法とは。(2024/12/23)
850万表示を記録! “光の種類とその解説まとめ”が有益すぎると話題 「めっちゃ助かる」「覚えておこ」
これは分かりやすい。(2024/12/21)
セキュリティニュースアラート:
2024年の脅威トレンド総括 ランサムウェア活動と脆弱性の最新動向
Rapid7は、2024年のサイバー脅威動向を発表した。2024年に最も活発だったランサムウェア活動や、悪用された脆弱性などを明らかにしている。調査の中では企業が実施すべき対策についても公開している。(2024/12/19)
SOC担当者の負担低減へ Splunk ES 8.0の目玉機能とCiscoとの連携の未来
Splunk Services Japanは2024年10月31日にSplunk ES 8.0の一般提供を開始した。同バージョンの目玉機能によってSOC担当者の負担はどのように解消されるのか。また、Ciscoとの統合によってSplunk製品にどのような変化が訪れるのか。(2024/12/19)
エプソンダイレクトのデスクトップPCを一手に担う「ちくま精機」 訪ねて分かった1日修理や短納期を実現する“秘密”
エプソンダイレクトのデスクトップPCは、長野県安曇野市にある「ちくま精機」で作られている。意外なことに、ちくま精機にはエプソンダイレクト(と、その親会社であるセイコーエプソン)との資本関係を持たない。そんな両社を結びつけるものは何なのか――ちくま精機の本社を訪ね、その秘密を探った。【更新】(2024/12/17)
辻伸弘氏×北條孝佳弁護士 セキュリティロング対談【前編】:
アリかナシか、ランサム攻撃の身代金支払いと交渉 有識者たちの見解は……
ポッドキャスト「セキュリティのアレ」のメンバー・辻伸弘氏と一緒に、セキュリティに携わる人たちを訪ね、その未来を語る本連載今回の対談相手は元警察庁技官で、サイバーセキュリティ・インシデント対応の豊富な経験を持つ北條孝佳弁護士。(2025/1/8)
人工知能ニュース:
生体神経組織を模倣しゆっくり動作する低消費電力のトランジスタを開発
産業技術総合研究所は、生体神経組織の動作を模倣するトランジスタの動作実証に成功した。外部から入力したパルス信号を内部でゆっくりと時間変化する信号に変換することで、生体神経素子のリーク積分と呼ばれる振る舞いを模倣する。(2024/12/10)
ゆっくりした動作で超低消費電力:
生体神経組織の動作を模倣するトランジスタを開発
産業技術総合研究所(産総研)と東京大学、九州大学、兵庫県立大学、名古屋工業大学らによる研究グループは、生体神経組織の動作を模倣できるMOSトランジスタの動作実証に成功した。従来のCMOSトランジスタに比べ100万倍以上もゆっくり動作し、消費電力は500pWと極めて小さい。(2024/12/3)
電子機器設計/組み込み開発メルマガ 編集後記:
GaNパワー半導体特許紛争でEPCが「勝利」、米ITCが特許侵害認定
2023年5月から続いているGaNパワー半導体の主要メーカー同士の特許係争について、2024年11月上旬、米国国際貿易委員会(ITC)が最終決定を下しました。(2024/11/18)
モノづくり総合版メルマガ 編集後記:
ソニーは見通しを下方修正、気になる「iPhone16減産」と「SE 4」のうわさ
ソニーの業績を左右するApple。その影響力には毎回驚きます。(2024/11/14)
結局、攻撃側と防御側のどちらが有利なの? 有識者が語る「防御側の強み」
サイバーセキュリティの世界では「『攻撃側』と『防御側』のどちらが有利か?」という話題がしばしば議論に上る。生成AIの登場によって、攻撃側がより有利になっているという意見もあるが有識者はどう考えているのか。(2024/11/14)
6G向けに1チップ化で小型化実現:
無線FE、300GHz帯で160Gbpsのデータ伝送に成功
NTTは、300GHz帯の半導体回路を用いた小型無線フロントエンド(FE)を開発し、160Gビット/秒のデータ伝送に成功した。6G(第6世代移動通信)で超高速通信を実現するための重要なデバイスとなる。(2024/11/6)
日米欧で進む「国際ハッカー集団」包囲網 共同捜査でメンバーら逮捕、日本の警察庁も貢献
世界中の企業にランサムウエア(身代金要求型ウイルス)を使ってサイバー攻撃をしかける世界最大の国際ハッカー集団「ロックビット」に対する国際的な包囲網が狭まっている。(2024/10/25)
日米欧で進む「国際ハッカー集団」包囲網 共同捜査でメンバーら逮捕、日本の警察庁も貢献
世界中の企業にランサムウェア(身代金要求型ウイルス)を使ってサイバー攻撃をしかける世界最大の国際ハッカー集団「LockBit」に対する国際的な包囲網が狭まっている。(2024/10/24)
セキュリティニュースアラート:
イセトーのランサムウェア被害、感染経路はVPN 調査結果で明らかに
イセトーは2024年5月26日に発生したランサムウェア被害について、外部専門家によるフォレンジック調査の結果を公開した。それによると、ランサムウェアの感染経路はVPNであることが明らかになった。(2024/10/9)
MIXI、「モンスト」最新情報リークに対し発信者情報の開示請求へ 「幸せな驚きを損なう行為、断じて許容しない」
MIXIは、スマートフォンゲーム「モンスターストライク」の未発表情報をリークした人物に対して、発信者情報の開示請求を行うと発表した。(2024/10/1)
「モンスト」情報のリークにMIXIが「厳正な対処」へ 「断じて許容しない」とコメント
(2024/10/1)
ランサムウェア攻撃対応マニュアル 身代金を払う前にやるべき「10のこと」
もしもランサムウェア攻撃を受けたとき、どういうステップで対応すべきか。ランサムウェアの攻撃動向や企業が取るべき対応をブックレット(23ページ)にまとめた。(2024/9/25)
旭化成エレクトロニクス Sunlight R290:
ほぼ熱を発生させない強燃性冷媒R290用ガスセンサー
旭化成エレクトロニクスの子会社であるセンスエアは、強燃性冷媒R290用ガスセンサー「Sunlight R290」を開発した。非分散赤外線技術を採用し、ほとんど熱を発生させないため、高い安全性を保ちながら運用できる。(2024/9/18)
KADOKAWA「新たな攻撃を受けた痕跡はない」 犯行グループによる“流出データ追加公開”受けコメント
KADOKAWAは、同社グループにサイバー攻撃を行った犯行グループが、同社の情報を追加で公開したと10日に主張した件をめぐり、「現時点では、新たなサイバー攻撃を受けた痕跡は検知されていない」と発表した。(2024/9/11)
半径300メートルのIT:
ランサムウェア身代金、支払うべきか、支払わないべきか 最新事情から考える
ランサムウェア対応においては「身代金を支払うべきかどうか」がしばしば議論に上ります。支払いの是非については、それぞれの主張があるため甲乙つけがたいですが、調査から攻撃者側の最新事情も見えてきたので紹介したいと思います。(2024/9/10)
「鬼滅」「呪術」が被害に 放送前アニメの動画などを投稿する“リークアカウント”、米裁判所が発信者情報の開示命令
(2024/9/6)
「鬼滅の刃」「呪術廻戦」のリークアカウントに米国の裁判所が発信者情報開示命令 日本アニメ関連では初
CODAは6日、「鬼滅の刃」や「呪術廻戦」といった日本のアニメを放送/配信前に入手し、SNSに動画や静止画を投稿していた、いわゆるリークアカウントに対し、米国の裁判所が発信者情報開示命令を出したと発表した。(2024/9/6)
中小企業は攻撃者にとって「狙いやすいターゲット」:
「ランサムウェアに一度感染したら、身代金を払ってもまた攻撃される」のはほぼ確実? ウィズセキュア調査
ウィズセキュアは「最新ランサムウェア脅威レポート 2024年上半期版」を発行した。ランサムウェアによる攻撃件数や身代金の支払額は、2022年や2023年の同時期と比べて上昇傾向にあり、攻撃対象が大企業から中小企業へと移りつつある。(2024/9/6)
セキュリティニュースアラート:
ウィズセキュア、2024年上半期のランサムウェア動向に関する調査を公開
ウィズセキュアは2024年上半期のランサムウェアを巡る情勢やトレンドに関するインサイトをまとめた「最新ランサムウェア脅威レポート 2024年上半期版」を発行した。調査によると、ランサムウェアグループの情勢に変化が生じているという。(2024/9/4)
サイバー攻撃への対処はいくらかかる? 損害項目と金額をまとめてみた
ランサムウェア攻撃では多額の金銭的な損害が発生するが、具体的にどのくらいの金額なのか、と聞かれると答えに窮するだろう。この難しい問いに答える画期的なレポートの作成者たちに公開の背景や意図、具体的な損害額などを聞いた。(2024/9/9)
任天堂、著作物利用ガイドライン更新 チートやデータマイニングなどの禁止明記 ガイドライン違反に法的措置を示唆
任天堂が著作物利用ガイドライン更新。新たに、チートやクラッキングを可能にするもの、通常のプレイでは見られない、データマイニングで抽出した画像などについて、利用を禁止すると明記。(2024/9/2)
NovelAIが初期のイラスト生成AIモデルを公開 研究・個人利用OK
生成AIサービス「NovelAI」を手掛ける米Anlatanが、NovelAIで過去に提供していたイラスト生成AIモデル3種を無料公開した。(2024/8/23)
次期iPhoneはどうなる?:
「iPhone 16(仮)」シリーズのカメラは何が変わる? 16が空間ビデオ対応、16 Proが光学5倍レンズ搭載か
今回は、iPhone 16シリーズに関するカメラ周りのうわさや予想を紹介します。iPhone 16と16 Plusのカメラはレンズ配置が変わり、空間ビデオに対応するとうわさされています。iPhone 16 ProはMaxと同様に、光学5倍のテトラプリズムのレンズを搭載する予想もあります。(2024/8/22)
古田拓也「今更聞けないお金とビジネス」:
「令和の大暴落」引き起こした日本銀行の“口下手”さ 市場変動の中、企業はどうすべき?
日本銀行の利上げ政策は、史上最大の株価大暴落と大暴騰を同時に引き起こした。企業は現在の市場環境にどう対応すべきか。(2024/8/13)
「Pixel 9」シリーズは全4モデル? 新機種のスペックや価格を予想する
Googleは、8月14日午前2時に開催する「Made by Google 2024」にて、新スマートフォンPixel 9シリーズを発表します。近年のGoogleはどうせリークするからということなのか、発表前にも積極的に情報を小出しにしています。8月14日に発表されるとうわさされているのは、「Pixel 9」「Pixel 9 Pro」「Pixel 9 Pro XL」「Pixel 9 Pro Fold」の4モデル。(2024/8/5)
「embedded world 2024」レポート:
エッジAIが本格化、「欧州最大規模」の組み込み技術展示会で見た最新トレンド
2024年4月9〜11日、欧州最大規模の組み込み技術展示会「embedded world 2024」が、ドイツ・ニュルンベルクで開催された。今回、EE Times JapanおよびEE Times Europe記者が現地で取材したレポート記事をまとめて紹介する。(2024/7/30)
AIデバイス開発への応用も期待:
強誘電体結晶で電気抵抗スイッチング特性を実現
東京大学の研究グループは、酸化物結晶バッファ層とスピンコート法を用い、シリコン基板上に大面積の強誘電体結晶薄膜を作製することに成功したと発表した。作製した薄膜に「ちょうど良い」酸素欠陥量を導入したことで、極めて安定した電気抵抗スイッチング特性を実現した。(2024/7/22)
Google、「Pixel 9 Pro」と「Pixel 9 Pro Fold」を8月13日に発表すると予告 予約限定特典も
Googleは8月13日開催の「Made by Google 2024」で「Google Pixel 9 Pro」と「Google Pixel 9 Pro Fold」を発表すると予告した。背面の画像でカメラバーのデザインが大きく変わることが分かる。(2024/7/19)
任天堂サポートがXで公開した画像、「ネタかと思った」と話題に
任天堂サポートの公式Xアカウントが16日に投稿した、新型コントローラーの使い方を説明する画像が「ネタコラ画像みたい」「昭和と令和の合体」などと話題になっている。(2024/7/16)
“ダークウェブにしかないから大丈夫”?──病院へのランサムウェア攻撃で広がった発信の真意は 関係者に聞いた
漏えい情報が「ダークウェブ」にのみ存在し「一般の人が閲覧できる可能性は極めて低いと考えられています」と伝えられた岡山県精神科医療センター。発信の意図を識者に聞いた。(2024/7/12)
Netflixの学園ドラマ「恋愛バトルロワイヤル」全キャストが一挙発表 水沢林太郎、豊田裕大、秋田汐梨ら出演
Netflixで8月29日から配信。(2024/7/5)
ニデック子会社にランサム被害 データ暗号化、リークサイトに掲載も 「身代金は一切払っていない」
ニデックインスツルメンツは6月27日、ランサムウエア攻撃を受け、同社とグループ会社のデータの一部が暗号化されたと発表した。データの一部は攻撃者によるリークサイトに掲載され、外部に流出した可能性があるという。(2024/6/28)
SEO対策:
Google内部文書漏えい、やはり零細サイトは大手に勝てないのか? 明かされた5つの秘密
Googleの内部文書漏えいによって、いくつかの「建前」が暴かれた。今後SEO対策とどう向き合えばよいのか?(2024/6/28)
「ニコニコ」情報漏えいの可能性は調査中、「7月中に正確な情報得られる」
ドワンゴは「ニコニコ」のユーザー情報が漏えいした可能性について「7月中には、調査結果に基づくより正確な情報が得られる見通し」と発表した。(2024/6/27)
世界を読み解くニュース・サロン:
「KADOKAWA」「ニコ動」へのサイバー攻撃、犯人と交渉中の暴露報道は“正しい”ことなのか
KADOKAWAグループのニコニコ動画などがランサムウェア攻撃を受けた事件について、NewsPicksが交渉内容を暴露する記事を出した。交渉中のタイミングで報じることは、企業の判断や行動を制限しかねない。対策にめどが立った段階まで待つべきではないだろうか。(2024/6/26)
KADOKAWAの株価下落 NewsPicks報道の影響か
ランサムウェアを含むサイバー攻撃を受けて「ニコニコ」など主要サービスに影響が出ているKADOKAWAの株価が6月24日に急落した。週末に出たNewsPicksの記事の影響を指摘する声もある。(2024/6/24)
Intelが新プロセス「Intel 3」の詳細を発表 消費電力当たりの性能を最大18%向上
Intelが、VLSIシンポジウム2024に合わせて「Intel 3」の詳細を発表した。「Intel 4」の細かい部分を改良したプロセスだが、それが最大18%のパフォーマンス改善につながっているという。(2024/6/20)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。