セキュっぽいいろいろ
2010-04-23


Gmailに集団ハッキングか? 他人のアカウントを悪用 - ITmedia News  現時点で、被害に遭ったアカウントの数や共通する手口などは明らかになっていない。集団によるハッキング攻撃なのか、Gmailにバグがあるのかなどの原因も分からないという。Googleは沈黙を保っている。

 KasperskyはGmailユーザーに向けて、「最近のアカウント利用状況をチェックする」「パスワード変更をする」「“ログイン状態を保持する”のチェックを外す」といった対策をアドバイスしている。
原因不明で被害者数不明だと、取り上げようもないよなぁと思ってたのですけれど、被害は少なくない(でないとニュースにならないか)みたいでしばらくは「アカウントのアクティビティ」を確認した方がいいみたい。

Gmail:2010.04.22 木曜日 - Underforge of Lack(画像あり)
Gmailのシステムがハッキングを受けているのか、別の側面からの漏洩なのかはっきりしませんが、ここ数週間で同様のケースが増えていることは間違いないようです。

gmailをお使いの方は、自分のログイン履歴をチェックし、ありえない場所からのログインが無いかどうか確認しましょう。
Gmail に不正アクセス警告サービス実装・・・しかし - Windows 2000 Blog(画像あり) アメリカ合衆国から、不正アクセス!?

ちなみに、 75.101.202.10 は ec2.compute.amazonaws.com はアマゾン Webサービス(Elastic Compute Cloud)

調べてみると似たような人があちこちにいる模様

Amazon Cloud Server accessing my account - Gmail Help
訳:アマゾンクラウドサーバーが私のアカウントにアクセスしている。
〓〓〓〓〓!!! Hacker 〓〓〓〓〓 〓〓〓〓 April Fools
要注意!エイプリルフールにハッカー被害に遭いました。

もうちょっと調べてみると、Share Icon Project と同じFaviconを使っているサイトだと言うのが分かったが、身に覚えが全くない。
とりあえずうちのアカウントは無事なようでした。
[LINK]
Javaセキュリティ問題、Firefoxなどで不具合残る | マイコミジャーナル アップデートした場合、IEでは問題なくアップデートが実施されるものの、Firefoxなどほかのブラウザ向けのプラグインは古いファイルが残るケースがあるという。アンインストールしても削除されないことがある。

このため、Java SE 6 Update 20にアップグレードしたり、一旦アンインストールしてから新しくインストールした場合でも、Firefoxから古いバージョンから警告ダイアログが起動してくる場合がある。警告はアドオンダイアログからプラグインを選択して該当する古いバージョンを無効にすれば表示されなくなるとされている。
だからFirefoxがセキュアでないJavaプラグインをブロックしたのか。
グダグダだなOracle。
[LINK]
エフセキュアブログ : トロイの木馬でリモート脆弱性を見つける 「Poison Ivy」にリモート・コード実行の脆弱性を発見し、被害者が攻撃者に攻撃を仕返すことを可能にしたのだ。
ワロタ
[LINK]
McAfeeのウイルス定義ファイルで障害発生、Windowsファイルを誤認識 - ITmedia News

このところつづきますねぇ。
先日はセキュリティゼロ・ウィルスゼロで、その前がBitDefenderだっけ?


続きを読む

[セキュリティ]
[Gumblar]

コメント(全0件)
コメントをする


記事を書く
 powered by ASAHIネット