2016年11月の記事 | ScanNetSecurity
2024.04.25(木)

2016年11月の記事一覧

Philips Hue の電球に侵入する IoT ワーム、電球から電球へ感染し都市全域へ拡大 (The Register) 画像
TheRegister

Philips Hue の電球に侵入する IoT ワーム、電球から電球へ感染し都市全域へ拡大 (The Register)

研究者たちは概念実証のため、スマート照明「Philips Hue」の電球に侵入し、安全性に欠けるインターネットに接続された電球のスイッチを入れたり切ったりできるワームを開発した。

恐ろしい…SCADA! シュナイダー・エレクトリックの「まったく別の」 PanelShock 脆弱性が明らかに(The Register) 画像
TheRegister

恐ろしい…SCADA! シュナイダー・エレクトリックの「まったく別の」 PanelShock 脆弱性が明らかに(The Register)

最新の欠陥は、先日公開されたUnityシミュレータに影響を与えるバグとは「まったく別のものです」と彼は付け加えた。ザ・レジスターの問い合わせに応じて、シュナイダー・エレクトリックは潜在的なDDoSリスクとして何が起きうるのかを正式に発表した。

【外伝記事】日本とオランダ、デロイトのサイバーチームがかつて憧れた映画のなかのハッカー 画像
コラム

【外伝記事】日本とオランダ、デロイトのサイバーチームがかつて憧れた映画のなかのハッカーPR

本稿では掲載時に割愛した、デロイト オランダのJoost Kremers氏とHugo van den Toorn氏、そして日本 デロイトトーマツのシニアマネージャー 白濱 直哉 氏の3名に聞いた、セキュリティの仕事を志したきっかけの意外な共通点を記事本編の「外伝」として配信します。

機密情報ファイルの自動暗号化製品を機能強化、共有フォルダ機能など追加(東芝情報システム) 画像
新製品・新サービス

機密情報ファイルの自動暗号化製品を機能強化、共有フォルダ機能など追加(東芝情報システム)

東芝情報システムは、機密情報の漏えい対策ソリューション「Secure Protection」のセキュリティ対策を強化したと発表した。

ソニー製のネットワークカメラに脆弱性、乗っ取りの可能性も(JVN) 画像
セキュリティホール・脆弱性

ソニー製のネットワークカメラに脆弱性、乗っ取りの可能性も(JVN)

IPAおよびJPCERT/CCは、ソニーが提供する複数のネットワークカメラ製品に脆弱性が存在すると「JVN」で発表した。

日本とインドでのネットいじめの現状を解説(JSPS、ICSSR) 画像
セミナー・イベント

日本とインドでのネットいじめの現状を解説(JSPS、ICSSR)

 日本学術振興会(JSPS)とインド社会科学振興機構(ICSSR)は11月30日、国際シンポジウム「ネットいじめの現状と対策~日印比較の視点から~」を東京学芸大学で開催する。参加希望者は直接来場する。通訳あり。

サンフランシスコ市営鉄道の駅のシステムや電光掲示板に不正にアクセス、約810万円を要求 画像
海外情報

サンフランシスコ市営鉄道の駅のシステムや電光掲示板に不正にアクセス、約810万円を要求

複数の海外メディアを通じて、サンフランシスコ市営鉄道(Muni)が何者かによってハッキング攻撃を受け、交通機関の営業に一時的に支障をきたしていたことが報じられています。

重要インフラにおける分野横断的演習、今回は過去最大規模に(NISC) 画像
新製品・新サービス

重要インフラにおける分野横断的演習、今回は過去最大規模に(NISC)

NISCは、2016年度の重要インフラにおける分野横断的演習の実施について発表した。

セゾンNetアンサーを騙るフィッシングメール、過去にも確認されたパターン(フィッシング対策協議会) 画像
脅威動向

セゾンNetアンサーを騙るフィッシングメール、過去にも確認されたパターン(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングメールが出回っているとして注意喚起を発表した。

Androidアプリ「kintone mobile」に通信を盗聴される脆弱性(JVN) 画像
脅威動向

Androidアプリ「kintone mobile」に通信を盗聴される脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するAndroid向けアプリ「kintone mobile for Android」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

「シンプル携帯チャット」に任意スクリプト実行の脆弱性、使用停止を(JVN) 画像
セキュリティホール・脆弱性

「シンプル携帯チャット」に任意スクリプト実行の脆弱性、使用停止を(JVN)

IPAおよびJPCERT/CCは、LEMON-S PHPが提供する「シンプル携帯チャット」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」のアップデートを公開、コード実行の脆弱性など修正(JVN) 画像
セキュリティホール・脆弱性

「Apache Tomcat」のアップデートを公開、コード実行の脆弱性など修正(JVN)

IPAおよびJPCERT/CCは、「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。

IOCの信頼性の低下、メモリ常駐型マルウェアの出現--2017年予測を発表(カスペルスキー) 画像
調査・ホワイトペーパー

IOCの信頼性の低下、メモリ常駐型マルウェアの出現--2017年予測を発表(カスペルスキー)

カスペルスキーは、同社のグローバル調査分析チーム(GReAT)による年次のサイバー脅威動向レポートにおいて、2017年のサイバー脅威の傾向と予測をまとめた。

サイバー攻撃からの自社の復旧能力に「自信がない」66%--グローバル調査(日本IBM) 画像
調査・ホワイトペーパー

サイバー攻撃からの自社の復旧能力に「自信がない」66%--グローバル調査(日本IBM)

日本IBMは、Cyber Resilient Organization(サイバー・レジリエントな組織)に関する調査の結果を発表した。

「ntpd」にDoS攻撃を受けるなど複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「ntpd」にDoS攻撃を受けるなど複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、NTP.orgが提供するNetwork Time Protocol daemon(ntpd)に複数の脆弱性が存在すると「JVN」で発表した。

入退場の不一致による不正滞在者の検出にも活用できる顔認証技術のデモを展示(NEC) 画像
セミナー・イベント

入退場の不一致による不正滞在者の検出にも活用できる顔認証技術のデモを展示(NEC)

 顔認証というと、どんなことをイメージするだろうか? 自分の顔を従来のキーや暗証番号の代わりに使って、入退室管理を行うといった使い方がもっともイメージしやすいが、昨今では、既存の監視カメラシステムと連携させて、特定の人物がカメラに映ると

自動運転の「サイバーセキュリティ及びデータ保護に係るガイドライン」について合意(WP29) 画像
業界動向

自動運転の「サイバーセキュリティ及びデータ保護に係るガイドライン」について合意(WP29)

スイスのジュネーブで16日に開催されたWP29=国際連合自動車基準調和世界フォーラム170回会合の「自動運転分科会」で、日本とドイツが提案した「サイバーセキュリティ及びデータ保護に係るガイドライン」について合意した。

高校生のAndroid端末保有者62人中セキュリティアプリの起動確認できたのは22人(MMD研究所) 画像
調査・ホワイトペーパー

高校生のAndroid端末保有者62人中セキュリティアプリの起動確認できたのは22人(MMD研究所)

 MMD研究所は11月22日、同社調査によるスマートフォンのホーム画面分析の結果から、高校生がホーム画面に設定しているアプリがわかるキャプチャインフォグラフィックを作成し公開した。

[インタビュー] セキュリティ人材育成は日本だけの課題ではない、デロイトサイバーチーム日蘭対談 画像
特集

[インタビュー] セキュリティ人材育成は日本だけの課題ではない、デロイトサイバーチーム日蘭対談PR

「3日目のハッキングゲームのときには成長して、積極的に心を開いて取り組んでいました。いろいろなことを模索、探索することは非常に重要なことですので、そうしたポジティブな変化を目にできたことはうれしい驚きでした。」

Facebook上の誤った情報の削除方法についての取り組みを発表 画像
業界動向

Facebook上の誤った情報の削除方法についての取り組みを発表

Facebookのマーク・ザッカーバーグCEOは現地時間19日、同社サービス上から誤った情報を排除する方法について、投稿している。

ログイン“試行”なのにパスワード変更を要求、「NEXON」フィッシング(フィッシング対策協議会) 画像
脅威動向

ログイン“試行”なのにパスワード変更を要求、「NEXON」フィッシング(フィッシング対策協議会)

フィッシング対策協議会は、オンラインゲームを提供する「NEXON」を騙るフィッシングメールが出回っているとして注意喚起を発表した。

  • 106件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×