2012年2月の記事(5 ページ目) | ScanNetSecurity
2026.05.06(水)

2012年2月の記事一覧(5 ページ目)

感染したPCのwebカメラで「盗撮」するトロイの木馬を検出(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

感染したPCのwebカメラで「盗撮」するトロイの木馬を検出(Dr.WEB)

Dr.WEBは、新たなバックドア「BackDoor.Webcam.9」を発見したと発表した。このトロイの木馬は、感染したコンピュータに接続されたwebカメラの映像を盗み見る機能が搭載されているという。

MDMと電子証明書を組み合わせ、電子カルテをスマートフォンでセキュアに閲覧(ベリサイン) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

MDMと電子証明書を組み合わせ、電子カルテをスマートフォンでセキュアに閲覧(ベリサイン)

 日本ベリサインは17日、iPhone/iPad/iPod touchや、Androidなどのスマートデバイスから既存の電子カルテシステムを利用可能にする「ベリサイン 電子カルテ向けスマートデバイスソリューション」の提供を開始した。

NTT社長がNTTドコモの通信障害を謝罪 画像
インシデント・情報漏えい
編集部@RBB TODAY
編集部@RBB TODAY

NTT社長がNTTドコモの通信障害を謝罪

 NTT代表取締役社長の三浦惺氏は、16日にNTT武蔵野研究開発センタで開催された「NTT R&Dフォーラム 2012」で基調講演に登壇し、NTTドコモの通信障害に触れた。

TrustwaveがSSL監視証明書の作成を認める〜上司のスタッフに対するスパイ行為は誤りと語る(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

TrustwaveがSSL監視証明書の作成を認める〜上司のスタッフに対するスパイ行為は誤りと語る(The Register)

既にここ数ヶ月、Comodoへの侵入やDigiNotarのハッキング、SSL BEAST攻撃やその他の問題で揺らいでいた、デジタル認証局の信用モデル全体に対する信頼を、さらにぐらつかせるものだ。

形骸化していたiOSガイドライン、「Path」の他にも連絡先データ無断使用(アップル) 画像
インシデント・情報漏えい
山田 正昭@RBB TODAY
山田 正昭@RBB TODAY

形骸化していたiOSガイドライン、「Path」の他にも連絡先データ無断使用(アップル)

 米アップルは15日(現地時間)、広報担当のTom Neumayr氏がアプリの連絡先データ無断使用問題について発表した。iOSの修正版をリリースし、この行為を禁止する予定だという。

普及啓発アニメーション(ダイジェスト版)を配信 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

普及啓発アニメーション(ダイジェスト版)を配信 他(ダイジェストニュース)

普及啓発アニメーション(ダイジェスト版)を配信(NISC)他

技術協力によりクラウドストレージを活用したバックアップシステムを提供(IIJ、アキュテクス) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

技術協力によりクラウドストレージを活用したバックアップシステムを提供(IIJ、アキュテクス)

IIJとアキュテクスは、クラウドストレージを活用したバックアップシステムの分野で技術協力すると発表した。

スマートデバイスを業務に活用できる環境をワンストップで提供(日立システムズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマートデバイスを業務に活用できる環境をワンストップで提供(日立システムズ)

日立システムズは、スマートフォンやタブレット端末などのスマートデバイスを業務に導入したい企業向けに「スマートデバイストータルマネージドサービス」を3月より販売開始する。

WordPress用プラグイン「cforms II」にXSSの脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「cforms II」にXSSの脆弱性、アップデートを(JVN)

IPA/ISECおよびJPCERT/CCは、delicious daysの提供するWordPress用のプラグイン「cforms II」に、クロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

Adobe Flash Playerのアップデートを公開、脆弱性を悪用する攻撃も確認(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Flash Playerのアップデートを公開、脆弱性を悪用する攻撃も確認(JPCERT/CC)

JPCERT/CCは、Adobe Systems社が「Adobe Flash Player」のセキュリティアップデート(APSB12-03)を公開したことを受け、Adobe Flash Playerの脆弱性に関する注意喚起を発表した。

年間上限10万円補償、郵送事故などに対応する「Yahoo!補償」(ヤフー) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

年間上限10万円補償、郵送事故などに対応する「Yahoo!補償」(ヤフー)

 ヤフーは16日、新サービス「Yahoo!補償」を公開した。第一弾商品として「Yahoo!補償 お買いものあんしんパック」の提供を開始する。

秘密分散技術のデータ容量を大幅削減、クラウド環境下のDLPなどに活用(NEC) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

秘密分散技術のデータ容量を大幅削減、クラウド環境下のDLPなどに活用(NEC)

 日本電気(NEC)は16日、重要な情報を分散して保存し機密性を確保する「秘密分散技術」において、クラウドのようなオープンな環境下でも、安全に情報を保存できる技術を開発したことを発表した。

調査結果、原発事故や放射能への不安は文系・低所得層ほど拡大(慶應義塾大学) 画像
ダイジェストニュース
前田 有香@リセマム
前田 有香@リセマム

調査結果、原発事故や放射能への不安は文系・低所得層ほど拡大(慶應義塾大学)

 慶應義塾大学パネルデータ設計・解析センターは2月15日、「東日本大震災に関する特別調査」の概況(第1回)〜震災で日本人の心理や行動はどう変わったか〜を取りまとめて公開した。

パッチに絞ったコンシュマー向け啓発活動「Love PC 2012」(情報セキュリティ対策推進コミュニティ) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

パッチに絞ったコンシュマー向け啓発活動「Love PC 2012」(情報セキュリティ対策推進コミュニティ)

内閣官房情報セキュリティセンター 参事官補佐 花岡一央氏からの挨拶では、「情報セキュリティ対策は、たとえるなら、自動車に乗るときにはシートベルトを締めるのと同じ」という藤村 内閣官房長官の談話が言及された。

Androidマルウェア33倍増加、手口は小規模・ソーシャル化傾向(ジュニパーネットワークス) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Androidマルウェア33倍増加、手口は小規模・ソーシャル化傾向(ジュニパーネットワークス)

 ジュニパーネットワークスは15日、「2011 Mobile Threats Report」にてモバイルマルウェアに関する新たな調査結果を発表した。

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第22回「ひっかかり」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第22回「ひっかかり」

オレは、あらためてなにが気になるのか考えてみた。だが、なにも見つからない。こうなると、単にカンでしかない。ほんの少しだけ不自然に感じたのは、誤データはどれも住所と電話番号が間違っていることだ。妙に符合している。

Google Wallet PINのセキュリティを数秒でクラック〜幸い、多くの人が使っていないが(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Google Wallet PINのセキュリティを数秒でクラック〜幸い、多くの人が使っていないが(The Register)

アップデート Webサイトのカテゴリー化を行っているZveloの研究者が、Google WalletのPINプロテクションが、数秒で完了するブルートフォース攻撃に対してオープンであることを発見した。そしてGoogleはこの問題を修正できないようだ。

After Stuxnet、PLCの脆弱性の現実--制御システムセキュリティカンファレンス 2012 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

After Stuxnet、PLCの脆弱性の現実--制御システムセキュリティカンファレンス 2012

最後に、Stuxnetに関する誤解ついて、福森氏の意見を披露した。まず、Stuxnetには外部と通信するため出口対策が重要だという誤解である。

「今、やるべき対策を教えます。APT攻撃対策セミナー」「日経電子版シンポジウム 組織防衛戦略と情報セキュリティー」 他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「今、やるべき対策を教えます。APT攻撃対策セミナー」「日経電子版シンポジウム 組織防衛戦略と情報セキュリティー」 他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

コンシュマー向け無料セキュリティソフトを提供開始、有償版は月300円(ジャストシステム) 画像
新製品・新サービス
池本淳@RBB TODAY
池本淳@RBB TODAY

コンシュマー向け無料セキュリティソフトを提供開始、有償版は月300円(ジャストシステム)

 ジャストシステムは15日、新たに自社開発した総合セキュリティソフト「JUSTインターネットセキュリティ」の無償提供を開始した。広告表示による収益モデルを採用することで、初期費用・更新費用ともに無料となっている。

NTTドコモにつづいてKDDI も行政指導(総務省) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

NTTドコモにつづいてKDDI も行政指導(総務省)

 総務省は15日、KDDIに対し、同社が提供する携帯電話サービスにおいて生じた事故を踏まえ、再発防止策を含む対策等を早急に講じ、その実施結果を報告するよう指導した。総務省は1月26日に、NTTドコモに対しても行政指導を実施している。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×