2012年8月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2012年8月の記事一覧(2 ページ目)

数千台のAndroidデバイスがヌード写真の壁紙アプリのマルウェアに感染 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

数千台のAndroidデバイスがヌード写真の壁紙アプリのマルウェアに感染 他(ダイジェストニュース)

数千台のAndroidデバイスがヌード写真の壁紙アプリのマルウェアに感染(ソフォス)他

標的型攻撃増加を受けFW/UTM、WAFなど大きな伸び--セキュリティ市場動向(ITR) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃増加を受けFW/UTM、WAFなど大きな伸び--セキュリティ市場動向(ITR)

ITRは、14分野の国内セキュリティ市場動向およびWebゲートウェイ・セキュリティ市場のベンダシェア、およびこれらの市場動向と分析をまとめた市場調査レポートを発刊した。

3-Dセキュアによる対策実施を推奨、新ガイドラインから対象は全加盟店に(日本クレジットカード協会) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

3-Dセキュアによる対策実施を推奨、新ガイドラインから対象は全加盟店に(日本クレジットカード協会)

日本クレジットカード協会は、「インターネット上での取引時における本人なりすましによる不正使用防止のためのガイドライン」の制定について発表した。

2012年7月の詐欺被害はほぼ横ばい、被害総額は前月に続き高水準(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2012年7月の詐欺被害はほぼ横ばい、被害総額は前月に続き高水準(警察庁)

警察庁は、2012年7月の「特殊詐欺の認知・検挙状況等について」を発表した。

「MS-CHAPv2」の脆弱性を受け注意喚起、VPNや無線LANはプロトコル確認を(ラック) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「MS-CHAPv2」の脆弱性を受け注意喚起、VPNや無線LANはプロトコル確認を(ラック)

ラックは、「MS-CHAPv2」プロトコルにパスワードが完全に解読されてしまう脆弱性が発見され、公表されたことを受け、注意喚起を発表した。

「Trend Micro Deep Security」が米国陸軍の「CoN」認証を取得(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Trend Micro Deep Security」が米国陸軍の「CoN」認証を取得(トレンドマイクロ)

トレンドマイクロの米国子会社であるTrend Micro Incorporatedが「Trend Micro Deep Security」において米国陸軍通信技術司令部により「Certificate of Networthiness」を与えられた。

パーソナル情報のビジネス活用や課題の現状をまとめた報告書を公開(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パーソナル情報のビジネス活用や課題の現状をまとめた報告書を公開(IPA)

IPAは、「パーソナル情報保護とIT技術の調査」報告書を公開した。パーソナル情報を適切に保護しつつ安全に活用したビジネスを推進することを目的としている。

2012年上半期の標的型攻撃の傾向、約半数の攻撃が共通のインフラを利用(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2012年上半期の標的型攻撃の傾向、約半数の攻撃が共通のインフラを利用(トレンドマイクロ)

トレンドマイクロは、レポート「2012年上半期(1月~6月)国内における持続的標的型攻撃(APT:Advanced Persistent Threat)に関する傾向」を公開した。

特集 Anonymous 研究 第3回「約束を守らないヒーロー」 画像
特集
ScanNetSecurity
ScanNetSecurity

特集 Anonymous 研究 第3回「約束を守らないヒーロー」

意外かもしれないが、成功した攻撃の多くはひとりないしは少数の手によってなされており、世間のイメージにある多数の力によって力を発揮するのとは違っていたことがわかる。

コンプライアンスは必要だが不正防止にとっての十分条件ではない(CA Security Reminder) 画像
特集
ScanNetSecurity
ScanNetSecurity

コンプライアンスは必要だが不正防止にとっての十分条件ではない(CA Security Reminder)

米国のクレジットカード決済代行事業者Global Paymentsでの大規模なセキュリティ侵害では、「セキュリティ」と「コンプライアンス」の違いを浮き彫りにするだけでなく、管理者アカウントの扱いに関する基本的なことを思い出させてくれます。

台風15号接近、南西諸島方面の空の便に乱れ 画像
脅威動向
高木啓@RBB TODAY
高木啓@RBB TODAY

台風15号接近、南西諸島方面の空の便に乱れ

 台風15号の影響で南西諸島方面の空の便に乱れが出ている。25日に欠航が発生、同日夜までに26日の便について、JALは喜界島・奄美大島以南発着の全便、ANAは沖縄那覇・宮古発着の全便の欠航を決定した。

「災害時お役立ちBOOK」も収録、「なるほど知図帳 日本の自然災害」(昭文社) 画像
新製品・新サービス
村尾純司@DAYS@レスポンス
村尾純司@DAYS@レスポンス

「災害時お役立ちBOOK」も収録、「なるほど知図帳 日本の自然災害」(昭文社)

昭文社は、「なるほど知図帳 日本の自然災害」を8月30日に発売する。

iPhone向け「震災時帰宅支援マップ 首都圏版」をバージョンアップし販売開始、ダウンロードして本体に格納するため手元に携帯可能(マップル・オン) 画像
新製品・新サービス
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

iPhone向け「震災時帰宅支援マップ 首都圏版」をバージョンアップし販売開始、ダウンロードして本体に格納するため手元に携帯可能(マップル・オン)

昭文社の子会社マップル・オンは、iPhone向けアプリ「震災時帰宅支援マップ 首都圏版」を2012-13年版にバージョンアップし、販売を開始した。

メールやFacebookでWebページを共有する機能を追加、ChromeのiOSアプリをアップデート(米Google) 画像
新製品・新サービス
山田 正昭@RBB TODAY
山田 正昭@RBB TODAY

メールやFacebookでWebページを共有する機能を追加、ChromeのiOSアプリをアップデート(米Google)

 米Googleは22日(現地時間)、WebブラウザChromeのiOSアプリがんをアップデートした。7月に同アプリが登場してから初めてのアップデートとなる。

武雄市長、個人の住所録をネット公開 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

武雄市長、個人の住所録をネット公開

佐賀県武雄市の樋渡啓祐(ひわたしけいすけ)市長は24日、私的な年賀状用の住所録をネット上で公開していたとして、謝罪する文章をブログに掲載した。

Googleが抜け目の無いクラックにキャッシュをばらまく〜バグ報奨金制度を加速して200万ドルの賞金を提供(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Googleが抜け目の無いクラックにキャッシュをばらまく〜バグ報奨金制度を加速して200万ドルの賞金を提供(The Register)

特にGoogleは、64ビット・コードの欠陥のほか、とりわけIntelのハードウェアでGPUドライバーの欠陥を探している。

月間平均使用金額が30,000円以上のユーザーも2.3%存在、「ソーシャルゲームに関する利用状況調査」を公表(ジャストシステム) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

月間平均使用金額が30,000円以上のユーザーも2.3%存在、「ソーシャルゲームに関する利用状況調査」を公表(ジャストシステム)

 ジャストシステムは23日、「ソーシャルゲームに関する利用状況調査」の結果を公表した。セルフ型アンケートサービス「Fastask」を利用して実施したもので、「ソーシャルゲーム」利用経験者1,000名から有効回答を得た。調査期間は8月10日〜13日。

攻撃トラフィック発信源のトップは中国、「インターネットの現状」レポートを発表(アカマイ・テクノロジーズ) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

攻撃トラフィック発信源のトップは中国、「インターネットの現状」レポートを発表(アカマイ・テクノロジーズ)

 アカマイ・テクノロジーズは23日、2012年第1四半期版「インターネットの現状」レポートを発表した。世界中のWebトラフィックの最大30%を処理する「Akamai Intelligent Platform」から収集されたデータ(1月1日〜3月31日)を分析した内容だ。

制御システムのウイルス感染リスク、7割が認識も4割は対策方法わからず(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制御システムのウイルス感染リスク、7割が認識も4割は対策方法わからず(トレンドマイクロ)

トレンドマイクロは、プラントや工場等の制御システム管理者を対象としたセキュリティ意識調査の結果を発表した。

「パーソナル情報保護とIT技術の調査」報告書を公開 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「パーソナル情報保護とIT技術の調査」報告書を公開 他(ダイジェストニュース)

「パーソナル情報保護とIT技術の調査」報告書を公開(IPA)他

ウィルコム店舗で盗難事件、顧客の個人情報や現金の入った金庫が紛失(ウィルコム) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ウィルコム店舗で盗難事件、顧客の個人情報や現金の入った金庫が紛失(ウィルコム)

ウィルコムは、ウィルコムプラザ岡山下中野において小型金庫が盗難に遭うという被害が8月1日に発生したと発表した。

Adobe Flash Playerの脆弱性を悪用する国内への標的型メール攻撃を確認(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Flash Playerの脆弱性を悪用する国内への標的型メール攻撃を確認(日本IBM)

日本IBMは、アドビが8月14日に公開した「Adobe Flash Playe(APSB12-18)」脆弱性について、この情報が公開される前の8月13日に同脆弱性を悪用する攻撃を確認した。

「Open Technology Real Services」にXSSの脆弱性、攻撃コード公開を確認(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Open Technology Real Services」にXSSの脆弱性、攻撃コード公開を確認(JVN)

IPAおよびJPCERT/CCは、OTRSが提供する「Open Technology Real Services」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

官民による「サイバーインテリジェンス対策のための不正通信防止協議会」(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

官民による「サイバーインテリジェンス対策のための不正通信防止協議会」(警察庁)

警察庁警備企画課および情報技術解析課は、2012年上半期における「サイバーインテリジェンスに係る最近の情勢」を発表した。

秋田市上下水道局で口座情報を含む個人情報が漏えい(秋田銀行) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

秋田市上下水道局で口座情報を含む個人情報が漏えい(秋田銀行)

秋田銀行によると、秋田市上下水道局において水道関連の個人情報の流出が発生した。

Adobe Flash Playerのフォント解析における脆弱性の検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Flash Playerのフォント解析における脆弱性の検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、「Adobe Flash Player」の脆弱性により、リモート任意のコードが実行される脆弱性(CVE-2012-1535)に関する検証レポートを公開した。

スマートフォンのプラットフォームはアンドロイドOSが過半数を占める(コムスコア・ジャパン) 画像
調査・ホワイトペーパー
高木啓@RBB TODAY
高木啓@RBB TODAY

スマートフォンのプラットフォームはアンドロイドOSが過半数を占める(コムスコア・ジャパン)

 コムスコア・ジャパン(本社:東京都)は21日、携帯電話の包括調査データベースの 「モビレンズ( comScore MobiLens)」を通じて分析した、日本における携帯電話利用者の最新状況に関する、2012年6月までの3ヵ月平均のレポートをリリースした。

オンラインストレージサービスの無料容量を最大50GBに増量、iPhone、iPad、Androidとも連携(キングソフト) 画像
新製品・新サービス
白石 雄太@RBB TODAY
白石 雄太@RBB TODAY

オンラインストレージサービスの無料容量を最大50GBに増量、iPhone、iPad、Androidとも連携(キングソフト)

 キングソフトは22日、同社のオンラインストレージサービス「KDrive」(ケードライブ)の無料容量を登録時30GB、最大50GBに増量したほか、ラインナップにMac版アプリ「KDrive for Mac(β)」を新たに追加した。

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第9回「無限の可能性」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第9回「無限の可能性」

大島自身は物理的に離れた子会社にいたためアリバイが成立している。社内サーバーが再稼働する前に帰宅するという念の入ったアリバイだ。完璧すぎて、逆に怪しさ満載なのだが、このアリバイは崩せないような気がする。

強化型認証特許技術「クリプトグラフィックカモフラージュ」概要 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

強化型認証特許技術「クリプトグラフィックカモフラージュ」概要

CA ArcotID PKIは、万が一証明書が盗まれて、犯罪者が正しくないパスワードを使った場合でも、秘密鍵らしきものを複数出力するメカニズムを組み込んだ。

目立ちたがりのShamoonウイルスにPCが驚愕〜一部エネルギー分野を標的とするマルウェア(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

目立ちたがりのShamoonウイルスにPCが驚愕〜一部エネルギー分野を標的とするマルウェア(The Register)

Shamoonの風変わりなオペレーティング技術から、このコードはFlameと同じ作者の系統に属するのではないかと噂になった。

「標的型攻撃とその対応方針」「APT対策と情報セキュリティ監査」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「標的型攻撃とその対応方針」「APT対策と情報セキュリティ監査」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

特集 Anonymous 研究 第2回「本当に霞ヶ浦を霞ヶ関と間違えたのか」 画像
特集
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

特集 Anonymous 研究 第2回「本当に霞ヶ浦を霞ヶ関と間違えたのか」

3名の識者による、Anonymous研究連載の第2回は、NTTデータ先端技術株式会社の辻伸弘氏の講演をレポートします。

定義ファイルのアップデートにより一部で不具合が発生、最新の定義ファイルでトラブルは解消(マカフィー) 画像
セキュリティホール・脆弱性
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

定義ファイルのアップデートにより一部で不具合が発生、最新の定義ファイルでトラブルは解消(マカフィー)

 マカフィーは22日、個人向けアンチウイルス製品および企業向けの「McAfee VirusScan Enterprise」において、定義ファイルのアップデートにより、一部で不具合が発生したことを発表した。

仮想マシンに忍び寄る Windows 版の脅威 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

仮想マシンに忍び寄る Windows 版の脅威 他(ダイジェストニュース)

仮想マシンに忍び寄る Windows 版の脅威(シマンテック:ブログ)他

Android向けユーティリティアプリ刷新、過払い防止機能など搭載し有料化(シマンテック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android向けユーティリティアプリ刷新、過払い防止機能など搭載し有料化(シマンテック)

シマンテックは、Android端末向けアプリケーション「ノートン モバイルユーティリティーズ」を発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(アドビ)

米アドビ社は、セキュリティアップデート「Security updates available for Adobe Flash Player:APSB12-19」を公開した。

顧客の個人情報が記録された業務用ノートPCが車上荒らしにより盗難(日本管理センター) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

顧客の個人情報が記録された業務用ノートPCが車上荒らしにより盗難(日本管理センター)

日本管理センターは、顧客の個人情報が記録された業務用ノートPC2台が車上荒らしにより盗難被害に遭ったと発表した。

悪質なコードを拡散する攻撃ツールキットが前年の3倍に--7月度レポート(シマンテック) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

悪質なコードを拡散する攻撃ツールキットが前年の3倍に--7月度レポート(シマンテック)

シマンテックは、「シマンテック インテリジェンス レポート 2012年7月度(日本語版)」を発表した。

いじめに関するネットアンケートを実施、内容は「陰口・仲間はずれ」が32%と最も多い(ドワンゴ、ニワンゴ) 画像
調査・ホワイトペーパー
奥山 直美@リセマム
奥山 直美@リセマム

いじめに関するネットアンケートを実施、内容は「陰口・仲間はずれ」が32%と最も多い(ドワンゴ、ニワンゴ)

 動画サービス「niconico」を運営するドワンゴとニワンゴは、いじめに関するネットアンケートを実施した。「いじめられたことがある」と回答した人が57%を占め、そのうち27%が「自殺を考えたことがある」としている。

「立て替え中の」消費者がBitcoinicaに460,000ドルの請求訴訟〜強盗後、現金を出し渋っていると起訴されたバーチャル銀行(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「立て替え中の」消費者がBitcoinicaに460,000ドルの請求訴訟〜強盗後、現金を出し渋っていると起訴されたバーチャル銀行(The Register)

伝えられるところでは、3月のハッキング事件の結果、Bitcoinicaからは43,000 BTC以上が盗まれたという。

風しんの2012年第1〜31週の累積報告件数が1,000例を超える、昨年の同時期と比較して3.6倍に(国立感染症研究所) 画像
脅威動向
村尾 純司@リセマム
村尾 純司@リセマム

風しんの2012年第1〜31週の累積報告件数が1,000例を超える、昨年の同時期と比較して3.6倍に(国立感染症研究所)

 国立感染症研究所(NIID)は、風しんの2012年第1〜31週の累積報告件数が全数報告対象疾患になった2008年以降はじめて1,000例を超え、1,016例となった事を発表した。

暑さ指数が最高レベルに、熱中症予防・対策を 画像
脅威動向
高木啓@RBB TODAY
高木啓@RBB TODAY

暑さ指数が最高レベルに、熱中症予防・対策を

 20日の日本列島は各地で晴天となり気温が上がり、暑さ指数(WBGT、湿球黒球温度)が31度と最高レベルに達している。関係各方面は熱中症予防・対策を呼びかけている。

公開鍵の多くが意図せず他のサイトと秘密鍵を共有している問題 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

公開鍵の多くが意図せず他のサイトと秘密鍵を共有している問題 他(ダイジェストニュース)

公開鍵の多くが意図せず他のサイトと秘密鍵を共有している問題(IIJ-SECT)他

Android向けモバイルセキュリティ製品の新版、プライバシー機能など強化(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android向けモバイルセキュリティ製品の新版、プライバシー機能など強化(マカフィー)

マカフィーは、Android用個人向け総合モバイルセキュリティ製品「McAfee Mobile Security」の新バージョンを発表した。

ASP型迷惑メールフィルタリングサービスのコントロールパネル機能を強化(バリオセキュア・ネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ASP型迷惑メールフィルタリングサービスのコントロールパネル機能を強化(バリオセキュア・ネットワークス)

バリオセキュアは、スパムメール対策サービス「バリオ アンチスパム」のコントロールパネル機能を強化し、提供を開始した。

アプリ不正利用や不正アクセスに対応する次世代FWログ解析製品を発売(日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アプリ不正利用や不正アクセスに対応する次世代FWログ解析製品を発売(日立ソリューションズ)

日立ソリューションズは、次世代ファイアウォールのアプリケーション制御機能に対応したファイアウォールのログ解析製品の最新版「FIREWALLstaff 01-07」の販売を開始する。

アダルトコンテンツから子供を守ろうとしている親は5%--グローバル調査(カスペルスキー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アダルトコンテンツから子供を守ろうとしている親は5%--グローバル調査(カスペルスキー)

Kasperskyの調査によると、たいていの子供たちはインターネットに潜む数多くの危険に直面した際の準備が不足している反面、両親の多くは無関心であるという。

DDoS攻撃対処件数は1日あたり8.8件と前回より倍増--技術レポート(IIJ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DDoS攻撃対処件数は1日あたり8.8件と前回より倍増--技術レポート(IIJ)

IIJは、技術レポート「Internet Infrastructure Review(IIR)」のVol.16を発行した。今号では、Anonymousなどによる攻撃活動が継続、多数の国の企業や政府関連サイトに対するDDoS攻撃や情報漏えい事件が発生していることを取り上げている。

個別の標的型攻撃から共通点を見つける、クラウド型セキュリティインフラの拡張 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

個別の標的型攻撃から共通点を見つける、クラウド型セキュリティインフラの拡張

2012年8月7日、都内で開催されたトレンドマイクロ社の記者説明会にて、同社のコア技術であるSmart Protection Network (SPN)の拡張について、同社セキュリティエバンジェリスト 染谷征良氏から報道関係に向けたブリーフィングが行われた。

あなたは8年前なにをしていましたか、インターネット自由制限の種子が蒔かれた年 画像
コラム
ScanNetSecurity
ScanNetSecurity

あなたは8年前なにをしていましたか、インターネット自由制限の種子が蒔かれた年

ほとんどが2004年に起きています。2000年から2005年にかけて日本のインターネットを取り巻く環境は、管理強化の方向に大きく舵をきったことがわかると思います。

FIRSTカンファレンス雑感 画像
コラム
ScanNetSecurity
ScanNetSecurity

FIRSTカンファレンス雑感

まず開催地がおかしい。どう考えてもリゾート地、バカンス地なのだ。今年はマルタ島で開催されたが、過去の開催地はマイアミとかウイーンとか、観光地トップ10に入るような場所ばかりだ。日本で開催されたときは何しろ京都である。

あなたはGaussの超ウイルス暗号をクラッキングできますか?〜隠された暗号化ペイロードの解明に援助を求める(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

あなたはGaussの超ウイルス暗号をクラッキングできますか?〜隠された暗号化ペイロードの解明に援助を求める(The Register)

セキュリティ専門家の間で見解が一致しているのは、Gaussがそれ以前のFlame、Duqu、Stuxnetのように、国家が支援するサイバー諜報ツールキットであり、Flameと同じコンポーネントから作られている可能性が高いということだ。

不正利用対策の新たな認証機能としてワンタイムパスワードを導入、無料で利用可能(ヤフー) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

不正利用対策の新たな認証機能としてワンタイムパスワードを導入、無料で利用可能(ヤフー)

 ヤフーは20日、Yahoo!JAPAN IDの不正利用対策の新たな認証機能として、「ワンタイムパスワード」の導入を開始した。Yahoo!JAPANの全サービスへのログインに対応する。利用は無料で、任意で選択可能。

「犯罪からの子どもの安全」をテーマとしたシンポジウムを開催(社会技術研究開発センター) 画像
セミナー・イベント
水野 こずえ@リセマム
水野 こずえ@リセマム

「犯罪からの子どもの安全」をテーマとしたシンポジウムを開催(社会技術研究開発センター)

 社会技術研究開発センターが主催する「犯罪からの子どもの安全」をテーマとしたシンポジウムが、9月15日、アキバホール(東京都千代田区)で開催される。

特集 Anonymous 研究 第1回「Anonymous の社会的意味」 画像
特集
ScanNetSecurity
ScanNetSecurity

特集 Anonymous 研究 第1回「Anonymous の社会的意味」

Anonymousを決定的に世に知らしめたのは、2008年、アメリカ発の新興宗教団体サイエントロジーに対する大規模なデモにある。

検索語ランキング 「シャトレーゼ」「ヤフーメールセキュリティ DKIM」「警視庁」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「シャトレーゼ」「ヤフーメールセキュリティ DKIM」「警視庁」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

Adobe Flash Player の配列インデックスの処理に起因するメモリ領域破壊の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Flash Player の配列インデックスの処理に起因するメモリ領域破壊の脆弱性(Scan Tech Report)

Adobe Flash Player にメモリ領域が破壊される脆弱性が報告されました。
ユーザが悪質な SWF ファイルを利用する Web ページを閲覧した場合、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。

エラー表示などでPCソフトを購入させる手口に注意~そのエラーは本物??~ 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エラー表示などでPCソフトを購入させる手口に注意~そのエラーは本物??~ 他(ダイジェストニュース)

エラー表示などでPCソフトを購入させる手口に注意~そのエラーは本物??~(国民生活センター)他

感染手法にバイナリプランティングを利用する不正プログラムが感染拡大(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

感染手法にバイナリプランティングを利用する不正プログラムが感染拡大(トレンドマイクロ)

トレンドマイクロは、同社TrendLabsに7月下旬、ファイル「services.exe」が未確認の不正プログラムによってパッチされたという報告をユーザから受けたと発表した。

ITセキュリティ予防接種の結果、1/3に危険性--統合リスク管理レポート(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ITセキュリティ予防接種の結果、1/3に危険性--統合リスク管理レポート(ラック)

ラックは、「統合リスク管理レポート vol.03『標的型攻撃に備える擬似メール訓練から見えてきた、今、必要なこと~ITセキュリティ予防接種被験者アンケートから~』」を公開した。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2012年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件、ただし、内容は最大深刻度「緊急」が5件、「重要」が4件となっている。

「HP Virtual SAN appliance」にコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「HP Virtual SAN appliance」にコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、Hewlett Packardが提供する「HP Virtual SAN appliance」にコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×