2013年1月の記事 | ScanNetSecurity
2024.03.29(金)

2013年1月の記事一覧

コントロールサーバ名を作成する新たなBackDoor.Butirat 他(ダイジェストニュース) 画像
ダイジェストニュース

コントロールサーバ名を作成する新たなBackDoor.Butirat 他(ダイジェストニュース)

コントロールサーバ名を作成する新たなBackDoor.Butirat(Dr.WEB)他

モバイルアプリを動的にセキュア化するソリューションを販売開始(SCSK) 画像
新製品・新サービス

モバイルアプリを動的にセキュア化するソリューションを販売開始(SCSK)

SCSKは、米Mocana Corporation社が開発する「Mocana MAP」の日本国内での販売を2月1日より開始する。セキュリティモジュールを個々のモバイルアプリに動的に組み込むソリューションとなっている。

偽画面やアダルト広告の請求画面をリモートから削除するサービスを開始(キューアンドエー) 画像
新製品・新サービス

偽画面やアダルト広告の請求画面をリモートから削除するサービスを開始(キューアンドエー)

キューアンドエーは、個人向けの新サービス「偽装ソフト駆除サポート」と「アダルト請求画面駆除サポート」の提供を2月1日より開始する。ウイルス対策ソフトでは回避できない偽装ソフトやアダルト広告画面による「なりすまし」などの被害を防ぐ。

企業の半数がサイバー攻撃に対して認識不足あるいは対策不十分(カスペルスキー) 画像
調査・ホワイトペーパー

企業の半数がサイバー攻撃に対して認識不足あるいは対策不十分(カスペルスキー)

カスペルスキーは、世界各国の企業の半数が直面するセキュリティリスクを認識していないとする調査結果を発表した。

サイバー攻撃による脅威の高まりを受け、各府省庁に対策の推進を要請(NISC) 画像
業界動向

サイバー攻撃による脅威の高まりを受け、各府省庁に対策の推進を要請(NISC)

NISCは、「情報セキュリティ対策推進会議(CISO等連絡会議)」の結果を発表した。サイバー攻撃等に備え、政府機関などにおいて取り組むべき対応について説明がなされた。

「Portable SDK for UPnP」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Portable SDK for UPnP」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、「Portable SDK for UPnP」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。ソニーや古河電気工業など複数の製品が影響を受ける。

「Android版 ウェザーニュースタッチ」に位置情報を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Android版 ウェザーニュースタッチ」に位置情報を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、天気予報アプリ「Android版 ウェザーニュースタッチ」に、位置情報をシステムログに出力する脆弱性が存在すると「JVN」で発表した。

「神プログラマ、職場で怠けるために仕事を中国へ丸投げ」セキュリティ監査で明らかに~その狡猾な計画は、彼に『最も優秀な社員』の表彰をもたらした(The Register) 画像
TheRegister

「神プログラマ、職場で怠けるために仕事を中国へ丸投げ」セキュリティ監査で明らかに~その狡猾な計画は、彼に『最も優秀な社員』の表彰をもたらした(The Register)

この陰謀は Bob にとって非常に効果的だった。会社の人事部によるパフォーマンス評価で、彼は多くの四半期において同社内のトップコーダーとなり、また彼は C 言語、C++、Perl、Java、Ruby、PHP、Python のエキスパートだと考えられていた。

中国の Android ユーザー、強大なボットネットの警告を受ける~Android.Troj.mdk、現時点での感染数は 100 万だが…(The Register) 画像
TheRegister

中国の Android ユーザー、強大なボットネットの警告を受ける~Android.Troj.mdk、現時点での感染数は 100 万だが…(The Register)

中国は、数年前から Android のマルウェアの温床となっている。政府は昨年、アプリケーションストアにおけるセキュリティの脆弱性を長期に渡って改善しなかった携帯電話会社 China Mobile と China Telecom に対し、公に叱責することを余儀なくされている。

Blackholeによるボット感染やautorunなどが活発--2012年度レポート(マカフィー) 画像
調査・ホワイトペーパー

Blackholeによるボット感染やautorunなどが活発--2012年度レポート(マカフィー)

マカフィーは、2012年におけるサイバー脅威の総括を発表した。2012年は、「Blackhole」などの脆弱性攻略ツールを使った「ドライブバイダウンロード攻撃」が多く見られた。

改札口ディスプレイを使って利用客に災害情報を発信(東京メトロ) 画像
新製品・新サービス

改札口ディスプレイを使って利用客に災害情報を発信(東京メトロ)

東京メトロは、東日本大震災のような大規模災害が発生した際、改札口ディスプレイを使って利用客に災害に関する情報を発信できるように整備する。運用開始は2月8日から。

2006年に勃発した鳥インフルエンザ再発の可能性、家畜伝染病に対する監視・コントロール強化を(FAO) 画像
脅威動向

2006年に勃発した鳥インフルエンザ再発の可能性、家畜伝染病に対する監視・コントロール強化を(FAO)

 国際連合食糧農業機関(FAO)は1月29日、世界に対して「鳥インフルエンザや他の家畜伝染病に対する監視・コントロールを強化しないと、2006年に勃発した鳥インフルエンザの再発の脅威に晒される。」と警告した。

アート・コビエロが予測する2013年のセキュリティ動向 他(ダイジェストニュース) 画像
ダイジェストニュース

アート・コビエロが予測する2013年のセキュリティ動向 他(ダイジェストニュース)

アート・コビエロが予測する2013年のセキュリティ動向(RSAセキュリティ)他

「FFR yarai」シリーズの最新版をリリース(FFRI) 画像
新製品・新サービス

「FFR yarai」シリーズの最新版をリリース(FFRI)

FFRIは、同社が提供する標的型攻撃対策ソフトウェア「FFR yarai」シリーズの最新版Version2.2をリリースした。

DDoS攻撃を手段の一部とする複合脅威など、手口が進化--グローバル調査(アーバーネットワークス) 画像
調査・ホワイトペーパー

DDoS攻撃を手段の一部とする複合脅威など、手口が進化--グローバル調査(アーバーネットワークス)

米Arbor Networks社は、「第8版年次ワールドワイド・インフラストラクチャ・セキュリティ・レポート」公開した。APTがサービスプロバイダや企業にとって最大の懸念になったとしている。

Facebookの新たな検索機能「グラフ検索」に対してセキュリティ各社から懸念の声 画像
業界動向

Facebookの新たな検索機能「グラフ検索」に対してセキュリティ各社から懸念の声

 Facebookは米国時間15日に、人々のつながりを活用した新たな検索機能「グラフ検索」を公開したが、これに対して、セキュリティ各社から懸念の声が上がっている。

IEの脆弱性を悪用する日本語のメール攻撃が増加、注意を呼びかけ(日本IBM) 画像
脅威動向

IEの脆弱性を悪用する日本語のメール攻撃が増加、注意を呼びかけ(日本IBM)

日本IBMは、Windowsコモンコントロールの脆弱性(MS12-027)を悪用する不正なメールの増加を確認したとして、注意喚起を発表した。

遠隔操作ウイルスなどによる犯罪を受け、対処能力強化に向け緊急施策(警察庁) 画像
業界動向

遠隔操作ウイルスなどによる犯罪を受け、対処能力強化に向け緊急施策(警察庁)

警察庁は、サイバー空間の脅威に対する総合対策委員会が1月16日に決定した「サイバー犯罪対処能力の強化等に向けた緊急プログラム」について発表した。

発見されるたびに公開場所を変えるAndroid向け不正アプリ(トレンドマイクロ) 画像
脅威動向

発見されるたびに公開場所を変えるAndroid向け不正アプリ(トレンドマイクロ)

トレンドマイクロは、日本国内のAndroid端末の利用者を標的に、個人情報を盗む目的で作成された不正アプリ「ANDROIDOS_EXPRESPAM.A」が継続して攻撃を行っていることを確認した。

「標的型攻撃から内部犯行、そして監査対応まで、穴のない対策を目指せ!! 情報セキュリティ総合対策セミナー」「インターネット上の違法・有害情報対策セミナー 過去〜未来」他(セミナー情報) 画像
セミナー・イベント

「標的型攻撃から内部犯行、そして監査対応まで、穴のない対策を目指せ!! 情報セキュリティ総合対策セミナー」「インターネット上の違法・有害情報対策セミナー 過去〜未来」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

昨今のアンチウイルスアプリは、隠された脅威への対応力が「低下」している~しかし、他の研究者が言うほどクズでもない(The Register) 画像
TheRegister

昨今のアンチウイルスアプリは、隠された脅威への対応力が「低下」している~しかし、他の研究者が言うほどクズでもない(The Register)

このテストは Windows 7(SP1、64ビット)で行われた。同社は、25 のコンシューマ向けアンチウイルス製品のうち、三つが不合格となったことを述べた。その三つには Microsoft Security Essentials、および PC Tools and AhnLabs の製品が含まれている。

  • 190件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×