<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>データセキュリティ &#8211; デジタル未来 (Dejitaru Mirai)</title>
	<atom:link href="https://dejitarumirai.com/tag/%E3%83%87%E3%83%BC%E3%82%BF%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3/feed" rel="self" type="application/rss+xml" />
	<link>https://dejitarumirai.com</link>
	<description></description>
	<lastBuildDate>Sun, 29 Dec 2024 17:04:33 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.1</generator>
	<item>
		<title>悪意のあるChrome拡張機能によるフィッシング攻撃が確認</title>
		<link>https://dejitarumirai.com/archives/3143</link>
					<comments>https://dejitarumirai.com/archives/3143#respond</comments>
		
		<dc:creator><![CDATA[deji]]></dc:creator>
		<pubDate>Sun, 29 Dec 2024 17:04:33 +0000</pubDate>
				<category><![CDATA[Chrome拡張]]></category>
		<category><![CDATA[Cyberhaven]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[データセキュリティ]]></category>
		<category><![CDATA[フィッシング]]></category>
		<guid isPermaLink="false">https://dejitarumirai.com/archives/3143</guid>

					<description><![CDATA[12月中旬から始まったサイバー攻撃キャンペーンにより、複数のChromeブラウザ拡張機能に悪意のあるコードが挿入されたことが、Reutersの報道で明らかになった。このコードは、ブラウザのクッキーや認証セッションを盗むために設計されており、特定のソーシャルメディア広告やAIプラットフォームをターゲッ]]></description>
										<content:encoded><![CDATA[<p>12月中旬から始まったサイバー攻撃キャンペーンにより、複数のChromeブラウザ拡張機能に悪意のあるコードが挿入されたことが、Reutersの報道で明らかになった。このコードは、ブラウザのクッキーや認証セッションを盗むために設計されており、特定のソーシャルメディア広告やAIプラットフォームをターゲットにしているという。攻撃を受けた企業の一つであるCyberhavenは、このデータ侵害がフィッシングメールによるものであると指摘し、別の技術分析記事で、特にFacebook Adsのアカウントが狙われたと述べている。セキュリティ研究者のハイメ・ブラコは、攻撃が「単なる偶然」であり、Cyberhavenを特に狙ったものではないと考えていると報告している。また、彼はVPNやAIの拡張機能に同様の悪意のあるコードが挿入されていることを発見したとXに投稿した。</p>
<p>他にも、影響を受ける可能性のある拡張機能には、Internxt VPN、VPNCity、Uvoice、ParrotTalksなどが含まれるという。Cyberhavenは、クリスマスイブの午後8時32分（ET）に、悪意のあるコードを含むCyberhavenデータ損失防止拡張機能のアップデート（バージョン24.10.4）をハッカーが送信したと述べている。Cyberhavenは、12月25日の午後6時54分（ET）にこのコードを発見し、1時間以内に削除したが、コードは12月25日の午後9時50分（ET）まで活動していた。なお、同社は安全なバージョンを含む24.10.5のアップデートをリリースしたと伝えている。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://dejitarumirai.com/archives/3143/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>インターネットアーカイブ、ハッカーからの不穏な返信が続く</title>
		<link>https://dejitarumirai.com/archives/2150</link>
					<comments>https://dejitarumirai.com/archives/2150#respond</comments>
		
		<dc:creator><![CDATA[deji]]></dc:creator>
		<pubDate>Mon, 21 Oct 2024 01:10:23 +0000</pubDate>
				<category><![CDATA[ニュース]]></category>
		<category><![CDATA[インターネットアーカイブ]]></category>
		<category><![CDATA[ウェブアーカイブ]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[データセキュリティ]]></category>
		<category><![CDATA[ハッカー]]></category>
		<guid isPermaLink="false">https://dejitarumirai.com/?p=2150</guid>

					<description><![CDATA[今朝早く、私は「インターネットアーカイブチーム」からメールを受け取りました。このメールは、10月9日に私が送ったメッセージへの返信でした。ただし、その著者はデジタルアーカイブのサポートチームではないようで、今月初めにサイトに侵入したハッカーによって書かれたものであることが明らかになりました。私だけで]]></description>
										<content:encoded><![CDATA[<p>今朝早く、私は「インターネットアーカイブチーム」からメールを受け取りました。このメールは、10月9日に私が送ったメッセージへの返信でした。ただし、その著者はデジタルアーカイブのサポートチームではないようで、今月初めにサイトに侵入したハッカーによって書かれたものであることが明らかになりました。私だけではなく、インターネットアーカイブのサブレディットでも、他のユーザーたちが同様の返信を受け取ったとの報告が挙がっています。  </p>
<p>以下が私が受け取ったメッセージです。「侵入されてから2週間が経過しても、IA（インターネットアーカイブ）は露出したAPIキーの更新を行っていないのはがっかりです。」これは、2018年以降にinfo@archive.orgに送信された80万件以上のサポートチケットにアクセスするための権限を持つZendeskトークンを含んでいます。一般的な質問をしていた場合や、自分のサイトのWayback Machineからの削除を依頼していた場合、あなたのデータは現在、何者かの手の中にあります。私でなければ、他の誰かのものになるのです。  </p>
<p>彼らが早急に対処してくれることを願います。  </p>
<p>「The Verge」は、インターネットアーカイブの連絡先番号に留守番電話を残し、さらなる情報を求めました。インターネットアーカイブは攻撃を受けた後、徐々にサービスを再開しており、Wayback Machineと呼ばれるウェブサイトのアーカイブなどのサービスを再開しています。しかし、書籍、ソフトウェア、画像、ビデオ、オーディオ、さらにはアルバ国のデジタルアーカイブを含む膨大なデータの在庫は依然としてアクセスできません。  </p>
<p>アーカイブチームは現在、「時差を超えて24時間体制で」サイトのサービスを復旧させる作業に取り組んでいると、創設者のブリュースター・ケールが10月17日のブログ投稿で述べています。サイトは「今後数日以内に」より多くのサービスを再開すると期待しており、最初は読み取り専用モードでの提供になるとのことです。完全復旧には時間がかかるとのことです。  </p>
<p>サイトが攻撃を受けている理由については依然として不明であり、ケールは「なぜそんなことをするのかはわからない」と語っています。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://dejitarumirai.com/archives/2150/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
