FBIが脆弱性をつかれ、公式ドメインからフェイクメールが大量に配信

FBIは14日、米国内の法執行機関や刑事司法機関に提供しているFBIのポータルサービスの設定ミスを悪用され、外部から偽メールが配信されてしまったと発表した。この偽メールはポータルサイト「Law Enforcement Enterprise Portal(LEEP)」の脆弱性によるもので、偽の電子メール送信を一時的に許可する設定ミスから@ic.fbi.govで終わる正規のメールアドレスから発信されたとしている(ITmedia、Krebs on Security、PC Watch)。

この偽メールは…

11月19日16時頃から「ほぼ皆既の部分月食」。日本の広い範囲で観られる

国立天文台によると19日の16時頃から「部分月食」が起こるそうだ。今回は月の直径の97.8%までが影になるという「ほぼ皆既月食」になるそうで、皆既月食に近い状況が楽しめる。肝心の天候だが、ウェザーニューズによれば、西日本から東海、関東にかけて穏やかに晴れるところが多いとのこと。夕方からの月食も観測できる地域も多いとしている。ただ夜間は気温低下するので防寒対策はしたほうがよいとのこと(国立天文台、Impress Watch、ウェザーニューズ)。
すべて読む

| サイエンスセクション

経済産業省、二酸化炭素濃度測定器の選定等に関するガイドラインを発表

経済産業省は1日「二酸化炭素濃度測定器の選定等に関するガイドライン[PDF]」を発表した。COVID-19感染症防止対策の一つに換気が上げられているが、このガイドラインでは換気の条件として二酸化炭素濃度測定器を使用しようとしている場合の選定基準などを示している(INTERNET Watch)。

過去記事の電気通信大学の調査にもあるように、5000円以下の安価なCO2センサーは測定精度に問題があることが分かっている。このガイドラインでは最低限必要な要件として、検知原理が「光学式」であること、補正用…

ファイザーのコロナ経口薬、FDAに緊急使用許可申請。途上国には特許料も放棄

米ファイザー(Pfizer)は18日、開発中のCOVID-19経口薬について、米食品医薬品局(FDA)に緊急使用の許可を申請したと発表した。この経口薬はPAXLOVIDという名称。同社が5日に公開している臨床試験のデータでは、薬の投与により入院や死亡のリスクがおよそ89%低下したとしている(Pfizerリリース、NHK、朝日新聞、日経新聞)。

なお、この経口薬に関して同社は、低中所得国でジェネリック製品を製造する際、特許料をとらない方針も明らかにしている。この方針はアフリカの低所得国や中所得国な…

IIJが受信もPPAP廃止へ、社外から届くパスワード付きZIPファイルはメール本文のみ受信

IIJは15日、「PPAPに対する当社運用の変更について」とするリリースを出し、自社や自社向けの取引先で利用されているいわゆる「PPAP」を廃止すると発表した。制限がかかるのは2022年1月26日以降のメール。PPAPメールが送信されると、添付されたパスワード付きZIPファイルがフィルターにより削除され、メール本文のみを受信するとしている(IIJリリース、ITmedia)。

リリースタイトルにあるように自社のビジネス取引関係向けのもので、先日発表された日立のPPAP対応と類似したものとなっている…

IIJが受信もPPAP廃止へ、社外から届くパスワード付きZIPファイルはメール本文のみ受信

IIJは15日、「PPAPに対する当社運用の変更について」とするリリースを出し、自社や自社向けの取引先で利用されているいわゆる「PPAP」を廃止すると発表した。制限がかかるのは2022年1月26日以降のメール。PPAPメールが送信されると、添付されたパスワード付きZIPファイルがフィルターにより削除され、メール本文のみを受信するとしている(IIJリリース、ITmedia)。

リリースタイトルにあるように自社のビジネス取引関係向けのもので、先日発表された日立のPPAP対応と類似したものとなっている…

今度は「三菱UFJ信託銀行」でシステム障害、決済にかかわる全サービス停止

三菱UFJ信託銀行で19日、19日午前9時40分から決済にかかわる全サービス一時停止するシステム障害が発生したと報じられている。全国35店舗に設置してある101台のATMやインターネットバンキングを利用した取り引きが一時できなくなった。読売新聞の記事によれば障害は午前11時50分頃に復旧したとのこと。同行は障害の原因究明を急いでいるとしている(三菱UFJ信託銀行リリース[PDF]、NHK、読売新聞)。
すべて読む

| ニュース

| お金
|

関連ス…

Googleと名乗る不審な営業電話、実は公式による会話型AIの調査だったと判明

かかってきた不審な電話番号をググると、電話番号検索サイトが出てきて悪質な営業電話かどうかなどをサイト内の口コミ情報から知ることができる。しかし、そこに掲載されていた「Googleをかたる営業電話」が実はGoogleによる公式な調査であったことが判明したそうだ(Googleビジネスプロフィールヘルプ、INTERNET Watch、J-CAST ニュース)。

該当する電話番号は「03-4567-0700」で、Googleビジネスプロフィールヘルプに記載された内容によれば、Google マップに掲載さ…

LINEの会話の終わらせ方についての研究

あるAnonymous Coward 曰く、 朝日新聞の記事によると、武庫川女子大学の岸本千秋助教(社会言語学)がLINEの会話の終わらせ方について学生達を調査したそうだ。
調査によると、やめ時を気にするのは約95%で、終わらせ方は、最も多いのがスタンプを送る(約50%)で、短い返信、既読無視、送信間隔を空ける、「食事、風呂、寝る」を口実、未読無視、の順だったそうだ。スタンプや短い返信で自分の意図を伝えようとしたり、相手の意図を感じたりした経験は皆様もあるのではないだろうか。
LINEに限らず、…

デジタル庁はなぜ「ガバメントクラウド」に国産IaaSを選ばなかったのか

日本政府の共通クラウド基盤「ガバメントクラウド[PDF]」にデジタル庁は10月、「Amazon Web Services」と「Google Cloud Platform」を採用した。今年の3月に発表された情報処理推進機構(IPA)による政府情報システムのためのセキュリティ評価制度(ISMAP)では、国内メーカーも含まれていたが、米国の2社が選定されたことになる。このためネットなどではなぜ国内メーカーサービスが含まれていないのかとする声が出ていたようだ(ITmedia)。

ガバメントクラウドに関し…