タグ: 暗号化通信

helpnetsecurity.com

OpenSSLの新アルファ版、耐量子暗号を高速化

OpenSSLプロジェクトは、OpenSSL 4.1.0の最初のアルファ版をリリースしました。これにより開発者は、信頼性の低い接続上での暗号化通信と、より高速な耐量子暗号に対応したバージョンを早期に確認できるようになります。今回のリリースは、一般提供までまだ数か月を要するバージョンの、最初のテストビル

bleepingcomputer.com

大規模DDoS攻撃、秘匿メッセージングサービスThreemaに障害

今週、複数の分散型サービス妨害(DDoS)攻撃がセキュアメッセージングサービスThreemaを標的にし、通信に深刻な障害が発生しました。 ​Threema On-Premを利用している組織は、自社のインフラに依存しているため影響を受けませんでした。 金曜日に公開した事後報告レポートの中で、このエンドツーエンド暗号化イ

itsecurityguru.org

Proton、障害発生時も企業の連絡手段を維持する事業継続サービスを開始

スイスの暗号化通信プロバイダーであるProtonは、主要なITインフラが停止したり、オフラインになった際にも組織がメールやビデオ通信を継続できるよう支援する、専用の事業継続サービスの提供を開始しました。 このサービスはProton MailとProton Meetを基盤としており、セキュリティチームや

meterpreter.org

認証済みTLSの脆弱性、セキュアなクラウドデータを危険にさらす

クラウド信頼の幻想 セキュアなクラウドコンピューティングにおける信頼は、本来、送信されたデータの真の受信者を検証することから始まります。しかし今回、新たな形式検証によって、Attested TLSプロトコルが正確な保証を提供できないケースがあることが明らかになりました。 Attested TLSは

techradar.com

フランス政府内部メッセージツール「Tchap」がデータ侵害の被害に——流出データの有無は不明

フランス政府専用チャットアプリ「Tchap」、正規アカウント盗用により侵害——攻撃者は13.5GBのデータを窃取したと主張流出データには7万3,000件のアカウント、64万件超のメッセージ、800以上のチャットルームが含まれる模様——プライベートチャットは暗号化済み、公開ルームは非暗号化ANSSIおよびDINUMが

gbhackers.com

Signalユーザーを標的に、バックアップ窃取を狙う新たな攻撃波

ハッカーがSignalのアプリ内メッセージ機能を悪用し、ユーザーをだましてバックアップの回復キーを入手しようとする新たなフィッシング攻撃が確認されています。攻撃者はこのキーを使って、長年にわたる秘密の会話記録を解読できます。 このキャンペーンでは「Signal Support」を名乗るメッセージが送りつけられ、データ

therecord.media

Discordが全ユーザーをデフォルトでエンドツーエンド暗号化に移行

ソーシャルおよびメッセージングプラットフォームのDiscordは火曜日、このサービスを通じて送信されるビデオおよびボイスメッセージがエンドツーエンド暗号化され、オプトインが不要であることを発表しました。この動きは、他の主要なソーシャルメディアプラットフォームがメッセージングのエンドツーエンド暗号化を廃止している中で起こ

meterpreter.org

Signalが「名前未確認」防御と新しいソーシャルエンジニアリング対策を導入

Signalは、フィッシングおよびソーシャルエンジニアリングの危険からユーザーを守るため、追加の検証プロンプトと教育的な通知をアプリケーション内に統合しました。これらの新しいヒューは、公式なSignal代表者になりすまそうとしている敵からの要求を含め、詐欺的なプロフィールの識別を容易にするために設計されています。 表