逗阴馆

ニュース 02-02-2022

TLS/SSL の最新ニュース: 2022 年 1 月

デジサート

ネットワークや TLS/SSL セキュリティに関する最新ニュースをまとめてご紹介します。この連載の記事一覧を見るにはこちらをクリックしてください。

TLS ニュース

  • Let’s Encrypt から過去 3 カ月以内に発行された TLS 証明書は。この失効により影响を受ける証明书は数百万件にのぼる可能性があります。証明书の失効时に起きることとその理由については、SSL/TLS 証明書の失効ガイドを参照してください。

データセキュリティ

  • 1 月に フィッシングやマルウェアの疑いがある不审なファイルに対して警告バナーが表示されるようになりました。

データ侵害

  • 2021 年のし、前年比で 68% 増加しました。米国の個人情報窃盗防止研究センター(Identity Theft Resource Center)の報告書によると、2021 年に米国で発生したデータ侵害件数は 1,862 件で、前回最高を記録した 2017 年の 1,506 件を大幅に上回りました。さらに、同報告書によれば、しており、个人と法人の両方がリスクに晒されていると警告しています。

脆弱性

  • Microsoft 社が 10 年近く前に修正した脆弱性が、最近も 100 か国以上の 2,000 を超えるユーザーが被害に遭っています。ハッカーは 9 年前の脆弱性を突いて Microsoft 社のデジタル署名をもつ DLL (ダイナミックリンクライブラリ)ファイルを改変し、ZLoader というマルウェアをデバイスに仕込みます。
  • 研究者は、を取得するために悪用される可能性がある脆弱性がすべての主要な Linux システムに存在すると警告しています。

ランサムウェア

  • ハクティビストの集団が、ロシア军の进军を阻止するためにと宣言しました。ベラルーシのアレクサンドル?ルカシェンコ大統領がロシア軍への支援を取りやめ、医療支援を必要とする政治犯を釈放することに同意すれば復号鍵を引き渡すと Twitter で発表しました。この種の攻撃がこのような方法で使用されたのは初めてのことです。

量子コンピューティング

  • 英国サセックス大学の研究者により、ビットコインなどの暗号通货が量子攻撃のリスクに晒されるのはまだ当分先であることが明らかになりました。研究者によると、量子コンピュータがビットコインを守る暗号化アルゴリズムを破るには、量子コンピュータの规模が现在の になる必要があり、それが現実になるには 10 年ほどかかるとのことです。

政府规制

  • 米国のは 1 月、オープンソースソフトウェアのセキュリティを強化する方法について官民合同の会議を主催しました。開発ツールへのセキュリティの統合、コード署名などのベストプラクティスの使用、強力デジタル ID、购入/使用するソフトウェアに何が含まれているかを一般に公開することなどの計画が提案されました。これはバイデン大統領がソフトウェアセキュリティを国家的な優先事項と定めて以来行われてきた多くの議論の一環です。
  • 英国で初のが始动しました。一般の人々がサイバー脆弱性および攻撃を简単に报告できるような仕组みの构筑と、英国の公共サービスをサイバー胁威から保护するための投资が含まれます。
UP NEXT
ニュース

TLS/SSLの最新ニュース: 2021年のレビュー

5 Min

特集记事

AI、量子コンピュータ、デジタルトラストが形成する来年のトレンド 10 選

耐量子コンピュータ暗号に向けた取り组みの现状を追う

FIPS 203、204、205 発表以降の PQC の最新情報

10-31-2024

逗阴馆 Device Trust Manager の一般提供を発表