2016年4月の記事(2 ページ目) | ScanNetSecurity
2024.05.06(月)

2016年4月の記事一覧(2 ページ目)

バックアップ・リカバリソフト「HP Data Protector」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

バックアップ・リカバリソフト「HP Data Protector」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、HPが提供するバックアップ・リカバリソフト「HP Data Protector」に複数の脆弱性が存在すると「JVN」で発表した。

サイボウズ「kintone mobile for Android」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

サイボウズ「kintone mobile for Android」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するAndroid向けアプリ「kintone mobile for Android」に複数の脆弱性が存在すると「JVN」で発表した。

カウントダウンとともに徐々にファイルが削除される暗号化型ランサムウェア「JIGSAW」を確認(トレンドマイクロ) 画像
脅威動向

カウントダウンとともに徐々にファイルが削除される暗号化型ランサムウェア「JIGSAW」を確認(トレンドマイクロ)

 「さあ、ゲームをしよう」……不気味な殺人鬼が、登場人物たちを絶望の淵に叩き込むホラー映画「SAW」。7作目まで作られた人気シリーズだが、その恐怖が2016年に甦ることとなった。

2015年はサイバー犯罪の「記録的な1年」、ランサムウェアの進化も顕著に(ウェブルート) 画像
調査・ホワイトペーパー

2015年はサイバー犯罪の「記録的な1年」、ランサムウェアの進化も顕著に(ウェブルート)

ウェブルートは、「ウェブルート脅威レポート2016」を発表した。

ワンタイムパスワード利用に特化した認証管理システムの新製品(パスロジ) 画像
新製品・新サービス

ワンタイムパスワード利用に特化した認証管理システムの新製品(パスロジ)

パスロジは、ワンタイムパスワード(OTP)の利用に特化した認証管理システムの新製品「OTPプラットフォーム」の提供を開始すると発表した。

中小企業のサイバーセキュリティ対策支援に注力、相談窓口など設立(東京都ほか) 画像
業界動向

中小企業のサイバーセキュリティ対策支援に注力、相談窓口など設立(東京都ほか)

京都産業労働局は、中小企業向けの相談窓口の設置、および「東京中小企業サイバーセキュリティ支援ネットワーク(Tcyss)」の設立を発表した。

「Electron」に任意のJavaScriptを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Electron」に任意のJavaScriptを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Webテクノロジを使ったクロスプラットフォームのデスクトップアプリケーションを開発するためのソフトウェアフレームワーク「Electron」にNodeモジュール読み込みのパスを適切に制限していない脆弱性が存在すると「JVN」で発表した。

「IT人材白書2016 多様な文化へ踏み出す覚悟」を発売(IPA) 画像
新製品・新サービス

「IT人材白書2016 多様な文化へ踏み出す覚悟」を発売(IPA)

IPAは、「IT人材白書2016 多様な文化へ踏み出す覚悟」を4月27日に発行すると発表した。

Webサーバーに不正アクセス、リスナーの個人情報約64万件が流出の可能性(J-WAVE) 画像
インシデント・情報漏えい

Webサーバーに不正アクセス、リスナーの個人情報約64万件が流出の可能性(J-WAVE)

株式会社J-WAVEは4月22日、同社のWebサーバーに対して不正アクセスがありリスナーの個人情報約64万件が流出した可能性があることが判明したと発表した。

航空会社のシステム不具合に関する情報・知見を共有する会議を開催、サイバーセキュリティ対策の事例も紹介(国土交通省) 画像
業界動向

航空会社のシステム不具合に関する情報・知見を共有する会議を開催、サイバーセキュリティ対策の事例も紹介(国土交通省)

国土交通省は、航空会社のシステム不具合が相次いだことを受け、航空会社がシステム不具合に関する情報・知見を共有する会議を、定期航空協会との共催で開催した。

ホームページへの不正アクセスが判明、約43万件の個人情報が流出の恐れ(日本テレビ) 画像
インシデント・情報漏えい

ホームページへの不正アクセスが判明、約43万件の個人情報が流出の恐れ(日本テレビ)

日本テレビ放送網株式会社は4月21日、同社のホームページに不正アクセスがあり保有する個人情報のうち約43万件が流出した恐れがあることが判明したと発表した。

「カスペルスキー セキュリティインテリジェンスサービス」で国内の法人向け市場に本格参入(カスペルスキー) 画像
業界動向

「カスペルスキー セキュリティインテリジェンスサービス」で国内の法人向け市場に本格参入(カスペルスキー)

 カスペルスキーは20日、サイバー攻撃に対する法人向けサービスとして「カスペルスキー セキュリティインテリジェンスサービス」を開始したことを発表した。

[RSA Conference 2016 USA] IOC (Indicator of Compromise) は死んだのか?  タニウム社 講演レポート 画像
セミナー・イベント

[RSA Conference 2016 USA] IOC (Indicator of Compromise) は死んだのか? タニウム社 講演レポートPR

講演でRyanは、「マルウェアの95%は1か月以内に消滅するため、ファイルハッシュのIOCは実に短命です。IOCは本来、このような問題を解決するために生み出されたはずなのに」と問題提起を行った。

行政情報アプリ「i広報紙」で「東京防災」の配信を開始 画像
新製品・新サービス

行政情報アプリ「i広報紙」で「東京防災」の配信を開始

 ホープが企画・運営する行政情報アプリ「i広報紙」は、東京都が発行する「東京防災」の配信を4月19日より開始した。災害時に役立つ情報をわかりやすくまとめた防災ブックを、スマホやタブレットで読むことができる。

情報漏えい対策に有効な複数クラウドサービス対応の認証サービス(サイバートラスト、SBT、ファイルフォース) 画像
新製品・新サービス

情報漏えい対策に有効な複数クラウドサービス対応の認証サービス(サイバートラスト、SBT、ファイルフォース)

サイバートラストは、SBT、ファイルフォースとの協業によって、企業内のドキュメントコラボレーションにおいて、より強固なセキュリティを実現する新しいセキュリティサービスを提供すると発表した。

次世代ファイアウォールの中規模事業所向け2モデルを発売(キヤノンITS) 画像
新製品・新サービス

次世代ファイアウォールの中規模事業所向け2モデルを発売(キヤノンITS)

キヤノンITSは、中規模事業所向けの次世代ファイアウォール「Clavister Wolfシリーズ」を5月11日より販売開始すると発表した。

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA) 画像
セキュリティホール・脆弱性

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA)

IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。

サイバー攻撃が増えがちなゴールデンウィークに備え注意点をリストアップ 画像
業界動向

サイバー攻撃が増えがちなゴールデンウィークに備え注意点をリストアップ

 来週末からは、春の大型連休ゴールデンウィークがスタート。今年は長い場合だと、10連休の会社もあるようだ。一方でこうした長期期間中に、セキュリティで問題が発生すると、被害がより深刻になりがちだ。また、例年サイバー攻撃が増えがちな時期でもある。

通勤・通学者と住民向けによって異なる「災害時退避場所」と「避難所」 画像
業界動向

通勤・通学者と住民向けによって異なる「災害時退避場所」と「避難所」

 14日、16日と2度の大きな地震が襲い、今も余震が続く熊本県。その被害状況が連日報道される中、改めて地震や災害に対する“備え”の必要性を痛感せざるを得ない。

顔認証システムの現状、顔写真を使った「なりすまし」も3Dデータ照合で防ぐ 画像
業界動向

顔認証システムの現状、顔写真を使った「なりすまし」も3Dデータ照合で防ぐ

 今回ピックアップするのは、顔認証と指紋認証を使ったアクセスコントロールシステム。従来のICカードを使ったシステムと比較した場合、セキュリティ面での優位性があるバイオメトリクス(生体認証)を採用したシステムは、各社が意欲的に製品開発を進めている。

デロイト流「なんちゃってCSIRT」再生3つのアプローチ 画像
セミナー・イベント

デロイト流「なんちゃってCSIRT」再生3つのアプローチ

デロイト トーマツ リスクサービスは、サイバーセキュリティセミナー「名ばかりCSIRT処方箋~実効性のあるCSIRT構築手法~」を開催した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×