2012年4月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2012年4月の記事一覧(2 ページ目)

会員登録時の本人認証の信頼性を高める「携帯電話認証サービス」を提供 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

会員登録時の本人認証の信頼性を高める「携帯電話認証サービス」を提供 他(ダイジェストニュース)

会員登録時の本人認証の信頼性を高める「携帯電話認証サービス」を提供(TIS、インテック)他

社内の認証システムとクラウドサービスを連携させるソリューション(IIJグローバルソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

社内の認証システムとクラウドサービスを連携させるソリューション(IIJグローバルソリューションズ)

IIJグローバルソリューションズは、社内の認証システムと連携し、社内システムと複数のクラウドサービスとの認証連携を実現する「クラウド認証連携ソリューション」の提供を開始した。

Windowsマルウェアが挿入されたAndroidアプリを確認、作者のミスか(アンラボ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windowsマルウェアが挿入されたAndroidアプリを確認、作者のミスか(アンラボ)

アンラボは、モバイルOSと一般的なWindows PCの両方で動作するマルウェアを発見したとブログで伝えている。これはASECが2月、全世界から収集したAndroidアプリの中から、Windowsマルウェアが挿入されているアプリを発見したというもの。

「MS12-027:CVE-2012-0158」を悪用し国内組織を狙う不正メールを確認(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「MS12-027:CVE-2012-0158」を悪用し国内組織を狙う不正メールを確認(日本IBM)

日本IBMは、東京SOCにおいて国内の組織をターゲットとした不正なメールが送信されていることを4月17日に確認しているとして、注意喚起を発表した。

政府機関の「情報セキュリティ対策のための統一技術基準」を見直し(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

政府機関の「情報セキュリティ対策のための統一技術基準」を見直し(NISC)

NISCは、「情報セキュリティ対策推進会議第5回会合」の概要について発表した。これによると、政府機関統一基準群のうち「政府機関の情報セキュリティ対策のための統一技術基準」を見直し、改定を行った。

「MS12-027:CVE-2011-3544」の脆弱性を悪用する標的型攻撃を確認(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「MS12-027:CVE-2011-3544」の脆弱性を悪用する標的型攻撃を確認(トレンドマイクロ)

トレンドマイクロは、マイクロソフトのセキュリティ情報「MS12-027」に含まれる脆弱性「CVE-2011-3544」を利用する不正なリッチテキストファイル(拡張子:RTF)が世界各地で流布していることを確認した。

「安否確認サービス」を大幅にバージョンアップ、緊急連絡先にTwitterアカウントの登録が可能に(サイボウズスタートアップス) 画像
新製品・新サービス
白石 雄太@RBB TODAY
白石 雄太@RBB TODAY

「安否確認サービス」を大幅にバージョンアップ、緊急連絡先にTwitterアカウントの登録が可能に(サイボウズスタートアップス)

 サイボウズスタートアップスは19日、「安否確認サービス」を大幅にバージョンアップし、緊急連絡先にTwitterアカウントの登録が可能となったほか、緊急メッセージ機能や携帯電話(フィーチャーフォン)操作のフル機能対応など新機能追加と機能改善をおこなったと発表した。

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第29回「マギー様の正体」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第29回「マギー様の正体」

「あんたが犯人。マギー様に違いない」工藤が自信たっぷりに私を指さした。

デスクトップ仮想化の将来を探る 第1回「VMware View(ヴイエムウェア株式会社)」 画像
特集
ScanNetSecurity
ScanNetSecurity

デスクトップ仮想化の将来を探る 第1回「VMware View(ヴイエムウェア株式会社)」

とりわけコストは致命的な問題だが、クラウドサービス(DaaS)としてインフラを安価に提供できれば、性能や使い勝手のサービス環境次第でコストに厳しい企業や中小企業へも爆発的に導入が進む可能性があると考える。

FacebookがCISPAモニタリング法案に対するサポートを擁護~他のテクノロジー系スポンサーは奇妙にも沈黙(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

FacebookがCISPAモニタリング法案に対するサポートを擁護~他のテクノロジー系スポンサーは奇妙にも沈黙(The Register)

Microsoft、Intel、EMC、Oracle、Facebookなど、CISPAのサポートに名を連ねているテクノロジー系企業の印象的なリストもある。コメントを求めるThe Registerの要請に応えた唯一の企業がFacebookだが、一般的な声明に終始した。

【地震】福島第一原子力発電所の状況(4月18日午後3時現在) 画像
ダイジェストニュース
編集部@RBB TODAY
編集部@RBB TODAY

【地震】福島第一原子力発電所の状況(4月18日午後3時現在)

 東京電力が4月18日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。

教育現場のICT化とセキュリティ対策、教員関係者向けイベント(ISEN) 画像
セミナー・イベント
田崎 恭子@リセマム
田崎 恭子@リセマム

教育現場のICT化とセキュリティ対策、教員関係者向けイベント(ISEN)

 教育ネットワーク情報セキュリティ推進委員会(ISEN)では、学校関係者・教育委員会などを対象とした「学びのイノベーション&セキュリティフェア2012」を、5月25日〜26日に東京と大阪で開催する。

NEC製品に標的型サイバー攻撃対策機能を搭載した「i-FILTER」を提供 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NEC製品に標的型サイバー攻撃対策機能を搭載した「i-FILTER」を提供 他(ダイジェストニュース)

NEC製品に標的型サイバー攻撃対策機能を搭載した「i-FILTER」を提供(デジタルアーツ)他

ポイント交換サイトに不正アクセスか、150万円以上のポイントを交換(ジー・プラン) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ポイント交換サイトに不正アクセスか、150万円以上のポイントを交換(ジー・プラン)

ジー・プランは、同社が運営するポイント交換サービスサイト「Gポイント」において、本人になりすまして不正なポイント交換を行う行為が発生していることが判明したとして経緯を発表している。

トピックは「モバイル」「APT攻撃」「SNS」、四半期セキュリティレポート(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

トピックは「モバイル」「APT攻撃」「SNS」、四半期セキュリティレポート(トレンドマイクロ)

トレンドマイクロは、「2012年第1四半期(1~3月期)のセキュリティラウンドアップ」を公開した。本レポートは、全世界で組織されたトレンドラボをはじめとするトレンドマイクロの調査・研究チームが、世界規模でのセキュリティ動向、傾向を四半期ごとに分析した報告書。

MI5のWebサイトが無効のSSL証明書で悪臭ふんぷん~秘密警察官のヘマ(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

MI5のWebサイトが無効のSSL証明書で悪臭ふんぷん~秘密警察官のヘマ(The Register)

英本国の情報機関MI5はこの週末、同機関Webサイトの期限切れデジタル証明書を替えるのを失念した。

Plone の Python スクリプトに起因するクロスサイトスクリプティングの脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Plone の Python スクリプトに起因するクロスサイトスクリプティングの脆弱性(Scan Tech Report)

Plone に同梱される複数の Python スクリプトに、クロスサイトスクリプティングの脆弱性が報告されました。

「The Movie系検知アプリ」を個人ユーザ向けに無料にて提供開始 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「The Movie系検知アプリ」を個人ユーザ向けに無料にて提供開始 他(ダイジェストニュース)

「The Movie系検知アプリ」を個人ユーザ向けに無料にて提供開始(ネットエージェント)他

Flashfakeボットネットの検証用サイトを公開、駆除も可能(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Flashfakeボットネットの検証用サイトを公開、駆除も可能(カスペルスキー)

カスペルスキーは、Flashfakeボットネットの検証用サイトを公開した。ユーザは同サイトでFlashfakeに感染していないかチェックすることができ、感染していた場合は駆除できる。

中堅・中小企業などに向けたIT統制のための情報漏えい対策アプライアンス(MJS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中堅・中小企業などに向けたIT統制のための情報漏えい対策アプライアンス(MJS)

MJSは、IT統制のための情報漏えい対策アプライアンス「SOXBOX NX」を販売開始した。本製品は、情報セキュリティ上のリスクを可視化しつつ内部統制を強化するとともに、運用の効率化によるコスト削減をも実現する情報漏えい対策とIT資産管理のアプライアンス製品。

「~the Movie」や「~動画まとめ」アプリに注意、最大270,000人がDL(マカフィー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「~the Movie」や「~動画まとめ」アプリに注意、最大270,000人がDL(マカフィー)

マカフィーは、Google Playの公式サイトでAndroidをターゲットとした新しいトロイの木馬が発見されたことをブログで取り上げている。

USBキーとワンタイムパスワードを実装し、柔軟でセキュリティの高い学習環境を実現(ミカサ商事、日本ベリサイン、アイズ) 画像
ダイジェストニュース
前田 有香@リセマム
前田 有香@リセマム

USBキーとワンタイムパスワードを実装し、柔軟でセキュリティの高い学習環境を実現(ミカサ商事、日本ベリサイン、アイズ)

 ミカサ商事、日本ベリサイン、アイズは4月17日、教育機関向けクラウドプラットフォーム「MIKASA Cloud for Education」が京都外大西高等学校の通信制課程に導入されたことを発表した。

中国のアプリ・ストアが悪意あるアプリをホスティング~政府がセキュリティへの努力が足りないとキャリアを非難(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

中国のアプリ・ストアが悪意あるアプリをホスティング~政府がセキュリティへの努力が足りないとキャリアを非難(The Register)

同国の携帯電話契約者数は現在10億を上回っており、競争の先頭を切っているのはAndroidであるため、サイバー犯罪者が当面、悪意あるアプリにより同OSを標的とすることは確実だ。

検索語ランキング 「富士通 ATM」「とある魔術の禁書目録」「Google play アプリ ダウンロード」他  画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「富士通 ATM」「とある魔術の禁書目録」「Google play アプリ ダウンロード」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

IE9 にアップグレードすると言語パックがインストールできない現象 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IE9 にアップグレードすると言語パックがインストールできない現象 他(ダイジェストニュース)

IE9 にアップグレードすると言語パックがインストールできない現象(マイクロソフト:ブログ)他

「Android Market」「Google Pley」の偽サイトが続々--3月レポート(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Android Market」「Google Pley」の偽サイトが続々--3月レポート(Dr.WEB)

Dr.WEBは、「2012年3月のウイルス脅威」をまとめ発表した。3月はWindowsおよびその他のプラットフォームに対する新たな脅威の出現が続き、常になく「ホット」な月となった。

三井住友銀行のフィッシングサイトを確認、すでに停止も注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三井住友銀行のフィッシングサイトを確認、すでに停止も注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行を騙るフィッシングサイトを確認したとして注意喚起を発表した。

OWASP TOP10など「PCI DSS Eラーニング」を提供開始(ITPG) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OWASP TOP10など「PCI DSS Eラーニング」を提供開始(ITPG)

ITPGは、PCIデータセキュリティ基準(PCI DSS)の理解促進を目的に、2種類の「PCI DSS Eラーニング」の提供を開始する。

マルウェア感染したフラッシュ・カードをHPスイッチと共に出荷~ベンダーはProCurveボールをさばく(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

マルウェア感染したフラッシュ・カードをHPスイッチと共に出荷~ベンダーはProCurveボールをさばく(The Register)

この種の問題はまれだが、前例が無いというわけではない。1999年にDellの工場でFunLoveウイルスがマシンに感染したケースのように、マルウェアの影響が特に攻撃的に広まるか、破壊的なものである場合には、著しい問題を引き起こすことになる。

アクセスランキング:2012年 第16週  画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2012年 第16週

先週一週間もっとも閲覧された記事のベスト10

「スマートフォンの業務利用におけるクラウド活用ガイド」【β版】を公開 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「スマートフォンの業務利用におけるクラウド活用ガイド」【β版】を公開 他(ダイジェストニュース)

「スマートフォンの業務利用におけるクラウド活用ガイド」【β版】を公開(JSSEC)他

「どこでもリクナビ2013」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「どこでもリクナビ2013」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、リクルートが提供するGoogle Chrome用の拡張機能「どこでもリクナビ2013」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

ISP・通信事業者向けのセキュリティおよびバックアップソリューション(エフセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ISP・通信事業者向けのセキュリティおよびバックアップソリューション(エフセキュア)

エフセキュアは、セキュリティ機能とバックアップ機能の二つの機能を兼ね備えた統合型セキュリティソリューション「F-Secure Safe Infinity」を、ISP・通信事業者向けに提供を開始する。

フィッシングの「真の」被害者はマネー・ミュールだとMicrosoftの因習打破主義者が語る〜いつになったら盗難金処理係のことを考えるのか?(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

フィッシングの「真の」被害者はマネー・ミュールだとMicrosoftの因習打破主義者が語る〜いつになったら盗難金処理係のことを考えるのか?(The Register)

この議論の主要な問題は、フィッシング詐欺の被害者がしばしば、中小企業の経営者であるということだ。そして少なくとも米国では、サイバー詐欺に起因する企業アカウントの損失に対する責任は社長が負う。

IPAと米国NISTとの合意に基づく初の暗号モジュール共同認証を完了 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPAと米国NISTとの合意に基づく初の暗号モジュール共同認証を完了 他(ダイジェストニュース)

IPAと米国NISTとの合意に基づく初の暗号モジュール共同認証を完了(IPA)他

65万台のMacが感染した「BackDoor.Flashback.39」拡散推移のまとめを発表(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

65万台のMacが感染した「BackDoor.Flashback.39」拡散推移のまとめを発表(Dr.WEB)

Dr.WEBは、65万台を超えるMac OS X搭載コンピュータを感染させた「BackDoor.Flashback.39」の拡散推移をまとめ、発表した。「BackDoor.Flashback.39」が悪用する脆弱性は、2012年2月にOracle社がリリースしたJava Virtual Machineのアップデートによって閉じられている。

「Pluck SiteLife」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Pluck SiteLife」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Demand Mediaが提供するソーシャルメディアツール「Pluck SiteLife」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

インシデント報告数は前四半期から微増--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告数は前四半期から微増--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2012年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

チベット問題の関係者を狙う標的型攻撃、OSを判断してバックドアを投下(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

チベット問題の関係者を狙う標的型攻撃、OSを判断してバックドアを投下(トレンドマイクロ)

トレンドマイクロは、チベット問題の関係者を狙う標的型攻撃についての続報をブログで発表した。この状況は現在も変わっておらず、4月9日に標的型攻撃を再び確認したという。

デジタル署名を悪用するルートキットの侵入を特定(マカフィー) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

デジタル署名を悪用するルートキットの侵入を特定(マカフィー)

 マカフィーは12日、インテルと共同開発した「DeepSAFEテクノロジー」、およびこの新技術を採用した初の製品である「Deep Defender」について、最新情報を公開した。マカフィーは2011年よりインテル傘下となっている。

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第28回「信国」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第28回「信国」

今日は川崎が社内を見て回っていた。見たことのない男が一緒だ。見学と言っていたが、おそらくあいつが工藤に違いない。私は、トイレに立つフリをして、工藤の野郎の顔をじっくりと観察した。下品でくずい顔だ。こんなバカなヤツに私の仕掛けたトリックがわかるわけがない。

Twitterがトップ5のスパマーを提訴〜ビッグバードが仕事にとりかかる(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Twitterがトップ5のスパマーを提訴〜ビッグバードが仕事にとりかかる(The Register)

同訴訟ではターゲットとして、TweetAttacks、TweetAdderおよびTweetBuddy、さらにJustinlover.infoのJames Lucero、Troption.comのGarland Harrisの名前が挙げられている。

「ここだけは押さえたいクライアント管理」「Hokkaido.cap #10 パケットキャプチャについて一から学ぼう」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「ここだけは押さえたいクライアント管理」「Hokkaido.cap #10 パケットキャプチャについて一から学ぼう」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

ATMに富士通の静脈認証、通帳もカードも不要(大垣共立銀行) 画像
新製品・新サービス
白石 雄太@RBB TODAY
白石 雄太@RBB TODAY

ATMに富士通の静脈認証、通帳もカードも不要(大垣共立銀行)

 大垣共立銀行は11日、今年9月に富士通が開発した“手のひら静脈による生体認証技術・生体情報管理技術”を採用した「生体認証ATM」の取り扱いを開始すると発表した。

スマートフォンマルウェアへの感染経路について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマートフォンマルウェアへの感染経路について 他(ダイジェストニュース)

スマートフォンマルウェアへの感染経路について(アンラボ:ブログ)他

従業員のSNS利用に対し、企業は教育、ポリシー、ツールによる対応が重要(マカフィー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

従業員のSNS利用に対し、企業は教育、ポリシー、ツールによる対応が重要(マカフィー)

マカフィーは、「企業のセキュリティベストプラクティス」としてソーシャルメディアをブログで取り上げている。ソーシャルメディアは有益なツールであるが、同時にさまざまなセキュリティ上の危険要因をもたらすとしている。

月例セキュリティ情報6件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報6件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2012年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り6件。

認識不足のSNS利用に警鐘、気づかずに情報公開も--プライバシー意識調査(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

認識不足のSNS利用に警鐘、気づかずに情報公開も--プライバシー意識調査(トレンドマイクロ)

トレンドマイクロは、「SNSと携帯電話の利用におけるプライバシー意識調査」の結果をまとめ、発表した。

世界で60万台以上のMacが感染したマルウェア「フラッシュバック」を削除するツールを開発中(米アップル) 画像
新製品・新サービス
山田 正昭@RBB TODAY
山田 正昭@RBB TODAY

世界で60万台以上のMacが感染したマルウェア「フラッシュバック」を削除するツールを開発中(米アップル)

 米アップルは、自社のWebサイトのサポートページに、問題となっているマルウェア「フラッシュバック」についての情報を掲載した。その中でフラッシュバックを削除するツールを開発中であることを明らかにした。

総勢55万台のMacゾンビ軍団が世界に広がる~うつろな目で足を引きずって歩くMacファンではなく感染したマシンが(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

総勢55万台のMacゾンビ軍団が世界に広がる~うつろな目で足を引きずって歩くMacファンではなく感染したマシンが(The Register)

Flashbackマルウェアは、ユーザーとインタラクションすること無く、保護されていないMac上に自身をインストールすることができたが、これが広範囲に広まることに成功した要因だ。

警察を装うランサムウェアが継続 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

警察を装うランサムウェアが継続 他(ダイジェストニュース)

警察を装うランサムウェアが継続(エフセキュアブログ)他

2011年の振り込め、オレオレ、架空請求などの詐欺被害、被害額が増加(警察庁) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2011年の振り込め、オレオレ、架空請求などの詐欺被害、被害額が増加(警察庁)

警察庁は、2011年の「特殊詐欺の認知・検挙状況等について」を発表した。2011年の振り込め詐欺の被害総額(既遂のみ)は110億1,957万円と、前年を大きく上回った。

「とある魔術の禁書目録II」「信長の野望 革新」などShareで公開し逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「とある魔術の禁書目録II」「信長の野望 革新」などShareで公開し逮捕(ACCS)

ACCSによると、兵庫県警サイバー犯罪対策課と生田署が4月9日、「Share」を通じてアニメーション作品およびPC用ゲームソフトを権利者に無断でアップロードし送信できる状態にしていた、兵庫県の会社員男性を著作権法違反の疑いで逮捕した。

Android版ウイルスバスターを「Google Play」で発売(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android版ウイルスバスターを「Google Play」で発売(トレンドマイクロ)

トレンドマイクロは、個人ユーザ向けのAndroid端末用セキュリティ製品「ウイルスバスター モバイル for Android」を「Google Play」において販売を開始した。

パスワードは別メールで送付する標的型攻撃を確認--3月度レポート(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パスワードは別メールで送付する標的型攻撃を確認--3月度レポート(トレンドマイクロ)

トレンドマイクロは、2012年3月度の「インターネット脅威マンスリーレポート」を発表した。3月は、パスワードで暗号化した文書ファイルをメールに添付し、そのパスワードを別のメールで送付する標的型攻撃の事例を確認した。

Apache HTTP Server のエラーページに起因する HTTP ヘッダ情報漏えいの脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apache HTTP Server のエラーページに起因する HTTP ヘッダ情報漏えいの脆弱性(Scan Tech Report)

Apache HTTP Server に、HttpOnly 属性が指定された Cookie をエラーページに出力してしまう脆弱性が報告されました。

【地震】福島第一原子力発電所の状況(4月10日午後3時現在) 画像
ダイジェストニュース
編集部@RBB TODAY
編集部@RBB TODAY

【地震】福島第一原子力発電所の状況(4月10日午後3時現在)

 東京電力が4月10日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。

Pastebin.comがハクティビストのダンプ一掃のためスタッフを補充〜どんなに洗い流してもリークの臭いは消えない(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Pastebin.comがハクティビストのダンプ一掃のためスタッフを補充〜どんなに洗い流してもリークの臭いは消えない(The Register)

データ・ダンプや他の機密情報をより素早く削除するためのスタッフを雇い、サイト上のコンテンツを厳しく管理すると、Pastebin.comが約束した。

韓国のセキュリティカンファレンス「CODEGATE」に行ってきました 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

韓国のセキュリティカンファレンス「CODEGATE」に行ってきました 他(ダイジェストニュース)

韓国のセキュリティカンファレンス「CODEGATE」に行ってきました(エフセキュアブログ)他

ラックとの連携によって24時間以内にAPT/標的型攻撃によるウイルスを駆除(Dr.WEB) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ラックとの連携によって24時間以内にAPT/標的型攻撃によるウイルスを駆除(Dr.WEB)

Dr.WEBは、APT/標的型サイバー攻撃により感染した個別の新種マルウェアを短時間で駆除できるサービスツールを4月20日から提供開始する。

中堅企業向けアプライアンス製品を刷新、より高性能、高機能に(フォーティネット) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中堅企業向けアプライアンス製品を刷新、より高性能、高機能に(フォーティネット)

フォーティネットは、中堅企業向けネットワークセキュリティアプライアンスの新モデルを市場投入する。集中管理システム、集中レポートシステム、統合セキュアメールアプライアンス、Webアプリケーションファイアウォールを順次リリースしていく。

月島ソリューションセンターに「Oracle Engineered Systemsラボ」を開設(NTTデータ先端技術) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月島ソリューションセンターに「Oracle Engineered Systemsラボ」を開設(NTTデータ先端技術)

NTTデータ先端技術は、顧客向けの検証センターおよびショールーム施設「月島ソリューションセンター」に、オラクルのエンジニアドシステム製品群を取り揃えた「Oracle Engineered Systemsラボ」を開設した。

ロンドンオリンピックに便乗したスパムメールを確認、マルウェア添付も(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ロンドンオリンピックに便乗したスパムメールを確認、マルウェア添付も(トレンドマイクロ)

トレンドマイクロのTrendLabsは、4月3日にロンドンオリンピックに便乗したスパムメールを確認した。スポーツのイベントや大会の人気に便乗する手口は、過去においてもサイバー犯罪者の常とう手段と化している。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×