piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

2014-11-01から1ヶ月間の記事一覧

複数のWebサイトでSyrian Electronic Armyの画像が表示された件をまとめてみた

2014年11月27日21時頃より国内外複数のWebサイトでSyrian Electronic Army(SEA)の画像に転送されるとの報告が相次ぎました。ここではその関連情報をまとめます。 公式発表 Gigyaの発表 Regarding Today’s Service Attack 株式会社トーチライト GIGYAサービス…

児童ポルノのリツイート摘発の件をまとめてみた

2014年11月21日、Twitterに投稿された児童ポルノ画像の再投稿(リツイート)を行ったとして、未成年1名を含む3人が摘発されました。ここではその関連情報をまとめます。 概要 タイムライン 日時 出来事 2014年3月5日〜11日 横浜市男性が児童ポルノ画像をTwit…

プロキシ業者が一斉捜索を受けた件をまとめてみた

2014年11月19日、20都道府県警の合同捜査本部が国内で違法にプロキシサーバーを運営する全国8業者へ一斉捜索をかけました。ここではその関連情報をまとめます。 タイムライン 大光・SUNテクノ関連 日時 出来事 2013年4月〜8月 AmebaへSUNテクノのサーバーか…

一太郎の脆弱性 CVE-2014-7247の関連情報をまとめてみた。

2014年11月13日にジャストシステムが同社の一太郎に脆弱性が確認され、その修正プログラムを公開したことを発表しました。ここではその関連情報をまとめます。 開発元 公式発表 2014/11/13 [JS14003] 一太郎の脆弱性を悪用した不正なプログラムの実行危険性…

医療費通知の偽装メールについてまとめてみた

2014年9月、10月頃より、健康保険組合等から医療費通知を偽装したメールが出回っており、添付ファイルを開くとマルウェアに感染する恐れがあると注意喚起が出されています。ここではその関連情報をまとめます。 医療費通知の偽装メールに関係する注意喚起 発…

複数の国内サイトがドメイン名ハイジャックされた件をまとめてみた

2014年11月5日にJPCERT/CC、JPRSがドメイン名ハイジャックに関する注意喚起を公開しました。また同日日本経済新聞社が同社サイトがこの攻撃を受けていたことを速報で報じました。*1 ここでは関連情報をまとめます。 注意喚起・対策 JPCERT/CC 登録情報の不正…