パスワードを忘れた? アカウント作成
2020年11月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
2020年11月7日のサイエンスタレコミ一覧(全12件)
14980723 submission
セキュリティ

南オーストラリア州警察、テクニカルサポート詐欺の電話を受ける

タレコミ by headless
headless 曰く、

ランダムな番号に発信するテクニカルサポート詐欺の電話をオーストラリア・南オーストラリア州警察のFinantial and Cybercrime Investigation Branch(FCIB)が受け、その手口を紹介している(南オーストラリア州警察のニュース記事The Registerの記事)。

南オーストラリア州ではアデレードの有線電話番号を狙い、National Broadband Network(NBN)を名乗るテクニカルサポート詐欺が多数報告されているそうだ。電話を受けたFCIBでは安全の確保されたコンピューター環境を用いて詐欺師の指示通りに操作し、詐欺師の手口を調べたという。

まず、捜査官は発信者からインターネットセキュリティの侵害があったと伝えられ、Windows+Rキーを押して「ファイル名を指定して実行」ダイアログボックスを開くよう指示される。指示に従って操作するとNBN関連を名乗る雑な仕上がりのWebサイトが表示されたが、ドメイン名はWebホスティングサービスWeeblyのものであり、明らかな偽サイトだったようだ。

次に指示された「サーバー3」をクリックすると「SupRemo」という名前の実行ファイルがダウンロードされる。捜査官が理由を尋ねると発信者は少し躊躇したのち、インターネットの問題を解決するのに使用すると回答。このプログラムが開けないことを捜査官が発信者に伝えると、さらに別のプログラムをダウンロードするよう指示されたという。それでもプログラムの実行に関する問題は解決せず、発信者側が電話を切ったそうだ。

SupRemoはリモートアクセスソフトウェアであり、他にも「TeamViewer」「AeroAdmin」「UltraViewer」「Zoho」といったリモートアクセスソフトウェアを詐欺師が利用していることが偽サイトの調査で判明したとのこと。

この結果を受けてFCIBは市民に対し、知らないソフトウェアをダウンロードしないこと、電話越しで知らない人の指示に従わないことのほか、組織名を名乗ってかかってきた電話の相手が確認できない場合はいったん電話を切り、信頼できる電話番号を調べて折り返し電話するようアドバイスしている。また、FCIBは調査のために専用ソフトウェアを用いており、一般の人は詐欺師の相手をしないことを推奨している。

14980749 submission

Apple、App Storeで公開するアプリのプライバシー情報受付を開始

タレコミ by headless
headless 曰く、

Appleは5日、App Storeで表示するアプリのプライバシー情報がApp Store Connectから提出できるようになったことを発表した(開発者向け告知Mac Rumorsの記事The Vergeの記事SlashGearの記事)。

プライバシー情報はアプリが収集するデータを用途別のラベルとしてApp Storeのアプリ情報ページに表示するもので、計画はWWDC 2020で発表されていた。これにより、ユーザーはすべてのプラットフォームで、App Storeからアプリをダウンロードする前にプライバシー方針を確認できるようになる。

アプリが開発者やサードパーティーのサーバーへ送信するデータのうち「収集」扱いになるのは、リアルタイムでのサービス提供に必要な期間以上に保持されるものだ。データがユーザー追跡に使われる場合や、ユーザーと結び付けられる場合は、データの種類と使用目的の開示が必須となる。一方、ユーザー追跡や広告表示に使われないデータであって、アプリの主要機能でなくユーザーがオプションとして時折送信し、その都度ユーザーが送信内容を把握できるデータ収集については開示を必須としない(詳細情報)。

Appleは年内にプライバシー情報の表示を開始する計画で、12月8日以降は新規アプリおよび既存アプリのアップデートを提出する際にプライバシー情報の提出も必要となる。

14980875 submission
ニュース

サーバ契約の更新忘れで福井県産業情報ネットワークの全データが消失

タレコミ by Anonymous Coward
14980982 submission
サイエンス

日本で新種の蜂が発見され、怪獣ゴジラにちなんだ学名が付けられる。

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
カナダ国立昆虫コレクション(CNCI)の研究者が新種の蜂を日本で発見し、その生態からゴジラにちなみMicrogaster godzillaと命名したそうだ(論文Live Scienceの記事)。

本種は、大阪と京都の池で採取されたヒメマダラミズメイガの幼虫の体内から発見された。つまり寄生バチであり、宿主を捕獲するために潜水するのが特徴。
寄生の流れとして、メスが水上に浮かんだ植物の上を歩き回り、触覚を使って水中にいるヒメマダラミズメイガの幼虫を捜索。発見すると水中に潜って捕獲し、水上へ引きずり出したところで産卵管を突き刺して体内に産卵。孵化した後も成熟するまで宿主の体内で過ごすという。
・日本に分布する。
・水中から姿を現す。
・ゴジラは虫の怪獣であるモスラと戦う。
といったあたりでゴジラにちなんだ命名となったことが論文に記述されている。

水生の寄生バチとしてはこれまでPrestwichia aquatica(ゲンゴロウの卵に寄生)やHydrophylita aquivolans(トンボの卵に寄生)などが発見されており、水中を泳ぐ様子も記録されている( Prestwichia aquaticaの水中遊泳 Apsilops japonicusの潜水探索 )が、本種においては宿主捜索から産卵までが映像に収められた。以下が実験環境における一連の様子。産卵は一瞬の早業である。
https://www.youtube.com/watch?v=L09SMdkM8SE

なお論文著者の一人、ホセ・フェルナンデス=トリアナ氏は2018年にも米国内で新種の蜂を発見しているが、その際には野球選手のイチロー氏から名を取って Diolcogaster ichiroi と命名している。
14981129 submission
変なモノ

NHK様がテレビ未設置届け出をせよと要望

タレコミ by nemui4
nemui4 曰く、

テレビ未設置届け出「話にならない」と総務相 NHKが要望
https://www.sankei.com/entertainments/news/201106/ent2011060004-n1.html

武田良太総務相は6日の閣議後記者会見で、NHKが要望した、テレビを設置していない世帯が「未設置」を届け出るようにする制度改正について「未設置者への届け出義務は全く話にならない問題だ」と否定的な考えを示した。

なんだかどんどん酷くなってますね。

14981159 submission
スラッシュドット

スラド国民投票: よく使う(使った)電話の3桁番号は?

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
よく使う(使った)電話の3桁番号は?
・110 警察機関への緊急通報
・111 試験
・117 時報
・118 海上保安機関への緊急通報
・119 消防機関への緊急通報
・171 災害用伝言ダイヤル
・177 天気予報
・184 発信者番号通知拒否
・186 発信者番号通知
・188 消費生活相談受付
14981229 submission
おもちゃ

マテル、ランサムウェア攻撃の封じ込めに成功していた

タレコミ by headless
headless 曰く、

玩具メーカーのマテルがランサムウェアの被害にあっていたそうだ。マテルが米証券取引委員会(FTC)に提出した2020年第3四半期の業績報告書(Form 10-Q)に記載している。

被害が発覚したのは7月28日。ITシステムがランサムウェアによる攻撃を受け、多数のシステムが暗号化されてしまったという。マテルは攻撃を検出してすぐ攻撃対応プロトコルを実行に移し、攻撃の停止と影響を受けたシステムの復元を図る。攻撃の封じ込めは成功し、業務機能の一部が一時的に影響を受けただけで復旧したとのこと。インシデントに関するフォレンジック調査の結果、企業秘密や小売業者、サプライヤー、消費者、従業員のデータが盗み出された痕跡はなかったそうだ。また、このインシデントによるマテルの経営や財務状況に対する重大な影響はなかったとのことだ。

このインシデントについては第2四半期のForm 10-Qに第一報が記載されており、続報となる今回の報告書では攻撃の封じ込めと業務の復旧が確実に成功したことと、フォレンジック調査の結果が加筆されている。前回の報告書はWSJ Proに取り上げられた程度であまり話題にならなかったようだが、今回は複数のメディアで取り上げられている(Computingの記事ZDNetの記事SC Mediaの記事BleepingComputerの記事)。

14981270 submission

人類補完計画。ネオショッピングモール。

タレコミ by boodaa
boodaa 曰く、
生活困窮者支援サイト。2.
https://note.com/nakayamate/n/nfbc82bf362b1

ご購入していただくことで

広告収入で支援する仕組みになっております。

ぜひご協力をよろしくお願いいたします。

1 人類補完計画。コロナ禍で使えるものをコマーシャルします。
2 ショッピング。
3 シェア。貸出し。
4 健康。
5 食。
6 寝る。
7 遊戯。
8 性欲。
9 DIY(ディー・アイ・ワイ)
10 勉強。
11 アウトドア。
12 美容・コスメ。
13 お小遣い。ポイント。
14 出会い。
15 ネットビジネス。
16 通信。
17 ペット。
18 カード。
19 クリーニング。
20 スマホ。
21 印刷。
http://ppkki.link/ppc/archives/1854/

情報元へのリンク
typodupeerror

日々是ハック也 -- あるハードコアバイナリアン

読み込み中...