2012年10月の記事(10 ページ目) | ScanNetSecurity
2026.04.16(木)

2012年10月の記事一覧(10 ページ目)

不正デバイス接続防止アプライアンスの最新版、連携で二要素認証など対応(ソリトンシステムズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正デバイス接続防止アプライアンスの最新版、連携で二要素認証など対応(ソリトンシステムズ)

ソリトンシステムズは、企業ネットワークへの不正なPCやスマートフォンなどの接続を防ぐアプライアンスの最新版「NetAttest LAP」V2.0を開発、販売を開始した。

セキュアコンテンツ・脅威管理市場、標的型攻撃とモバイル対策で成長(IDC Japan) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュアコンテンツ・脅威管理市場、標的型攻撃とモバイル対策で成長(IDC Japan)

IDC Japanは、国内セキュアコンテンツ・脅威管理市場予測を発表した。これによると、2011年の国内のセキュアコンテンツ・脅威管理製品市場は1,343億円、前年比成長率2.4%であった。

IEのゼロデイ攻撃と「尖閣諸島」の関連性--脅威レポート(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IEのゼロデイ攻撃と「尖閣諸島」の関連性--脅威レポート(トレンドマイクロ)

トレンドマイクロは、2012年9月度の「インターネット脅威マンスリーレポート」を発表した。9月はIEの「緊急」の脆弱性が公開されパッチが提供されるまでの4日間、ユーザがゼロデイ攻撃の脅威にさらされた。

停電時に自立運転によって最大980wの電力供給が可能(ホンダ) 画像
新製品・新サービス
池原照雄@レスポンス
池原照雄@レスポンス

停電時に自立運転によって最大980wの電力供給が可能(ホンダ)

ホンダは10月2日に本社で、停電時にも運転できる家庭用ガスエンジンコージェネレーション「エコウィルプラス」の技術説明会を開いた。災害時対応の機能を備えることで、従来の販売実績に上乗せを図っていく方針だ。

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第14回「面談」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第14回「面談」

社内の雰囲気は、最初リラックスしていていいオフィスだな、と思ったが、微妙な緊張感がある。びりびりしているというほどではないが、なんというか静電気がたまっているような感じだ。

ハッカーがホワイトハウスの軍用通信網に侵入〜スピアフィッシュが「機密扱いではない」大統領のシステムを攻撃(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ハッカーがホワイトハウスの軍用通信網に侵入〜スピアフィッシュが「機密扱いではない」大統領のシステムを攻撃(The Register)

続報では、悪意ある添付ファイル付きの危険な電子メールが防衛線をかいくぐって、誰かのデスクトップに到達し、それが開かれてマシンが感染したことが示唆されている。

掌紋認証によるAndroid端末向けロック解除アプリを開発(KDDI研究所) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

掌紋認証によるAndroid端末向けロック解除アプリを開発(KDDI研究所)

 KDDI研究所は1日、「掌紋」を使用した生体認証(掌紋認証)によるAndroid端末向けロック解除アプリを開発したことを発表した。特殊なデバイスは不要で、端末に搭載されているカメラにてのひらを合わせるだけで、登録・照合を高速に行うことが可能。

「儲け話」の講座に大学生を勧誘、高額な受講料を支払わせる(東京都消費生活センター) 画像
脅威動向
水野 こずえ@リセマム
水野 こずえ@リセマム

「儲け話」の講座に大学生を勧誘、高額な受講料を支払わせる(東京都消費生活センター)

 東京都消費生活センターは、「儲け話」の講座に大学生を勧誘し、高額な受講料などを支払わせるといった被害が増えているとし、注意を呼びかけている。講座では、高額な受講料や学生ローンの借入れなど、学生の就職難を背景にあるの可能性があるようだ。

災害に強く省電力で運用できる仮想化基盤を構築するソリューションを開発(NTTデータ) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

災害に強く省電力で運用できる仮想化基盤を構築するソリューションを開発(NTTデータ)

 NTTデータは2日、OpenStack/OpenFlowによる仮想化のオープン技術を活用し、災害に強く省電力で運用できる仮想化基盤を構築するソリューションを「フルオープン仮想化基盤構築ソリューション」として開発したことを発表した。2012年度内に提供を開始する。

「Security Simulatorワークショップ」「Email Security Conference 2012」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「Security Simulatorワークショップ」「Email Security Conference 2012」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

販売されているPCに組み込まれたNitolボットネットのTakedown 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

販売されているPCに組み込まれたNitolボットネットのTakedown 他(ダイジェストニュース)

販売されているPCに組み込まれたNitolボットネットのTakedown(マイクロソフト)他

統合ログ管理システムに標的型サイバー攻撃対策用のテンプレート(インフォサイエンス、アズビル セキュリティフライデー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

統合ログ管理システムに標的型サイバー攻撃対策用のテンプレート(インフォサイエンス、アズビル セキュリティフライデー)

インフォサイエンスは、標的型サイバー攻撃の兆候を早期に発見する「Logstorage for VISUACT 標的型サイバー攻撃 対策テンプレート」の出荷を10月31日より開始する。

「IIJ GIO」に「FFRI yarai」などセキュリティ強化オプションを追加(IIJ、トレンドマイクロ、FFRI、ベーステクノロジー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「IIJ GIO」に「FFRI yarai」などセキュリティ強化オプションを追加(IIJ、トレンドマイクロ、FFRI、ベーステクノロジー)

IIJは、「IIJ GIO仮想デスクトップサービス」においてセキュリティの機能強化を実施した。

Android向け無料ウイルス対策アプリの最新版および暗号化アプリを発表(ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android向け無料ウイルス対策アプリの最新版および暗号化アプリを発表(ソフォス)

ソフォスは、Androidデバイス向けの無料ウイルス対策アプリ「Sophos Mobile Security」の最新版と、Encryption for Cloud Storageユーザ向けの暗号化アプリ「Sophos Mobile Encryption」を発表した。

中古PCに複製したWindows XPやOfficeをインストールし販売、逮捕(BSA) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中古PCに複製したWindows XPやOfficeをインストールし販売、逮捕(BSA)

BSAによると、大阪府警察本部と阿倍野警察署は、権利者に無断でソフトウェアを複製した中古PCを販売していた大阪市の中古PCショップ店長の男性(29歳)を含む4名を、著作権法違反(頒布目的所持)の疑いで逮捕した。

悪名高い3つの不正プログラムが連携する攻撃を確認(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

悪名高い3つの不正プログラムが連携する攻撃を確認(トレンドマイクロ)

トレンドマイクロは、3つの不正プログラムのファミリが増加し、それぞれが互いに連携してひとつの攻撃を行っていることを確認したとブログで発表した。

チームを作ってグローバル小売企業のセキュリティ管理を疑似体験(CA Technologies) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

チームを作ってグローバル小売企業のセキュリティ管理を疑似体験(CA Technologies)

CA Technologiesは10月16日、企業のセキュリティ管理を疑似体験できる「Security Simulator ワークショップ」を都内で開催する。

違法となるダウンロード行為について確認 画像
業界動向
宮崎@INSIDE
宮崎@INSIDE

違法となるダウンロード行為について確認

10月1日より改正著作権法が施行され、販売や有料配信されている音楽や映像と知りながらダウンロードした場合、刑事罰が科せられることになりました。この件について、文化庁ホームページに掲載中の公式Q&Aをもとに、再度違法となる行為について確認したいと思います。

Symantecのソースコード・リークがtorrentに〜後生だから!我々のCPUを殺す気か(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Symantecのソースコード・リークがtorrentに〜後生だから!我々のCPUを殺す気か(The Register)

このセキュリティ最大手企業は当初、名前の明かされていないサード・パーティのネットワークで、侵害により以前の企業製品用ソースコードがリークしたことを非難したが、後に、pcAnywhereおよび消費者向け製品のソースコードもさらされたことを認めた。

Webmin の show.cgi に起因する任意コマンド実行の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webmin の show.cgi に起因する任意コマンド実行の脆弱性(Scan Tech Report)

Webmin に任意のコマンドが実行可能な脆弱性が報告されました。Webmin にアクセス可能な悪意あるユーザに利用された場合、システム上で不正な操作が実行される可能性があります。

オープンガバメントの哲学と脆弱性への対応策、一田氏論考へ寄せて 後編 画像
コラム
ScanNetSecurity
ScanNetSecurity

オープンガバメントの哲学と脆弱性への対応策、一田氏論考へ寄せて 後編

その象徴的な事例がネット選挙運動の禁止である。先進国に類を見ないほどの厳しい制限をしているが、利用自体「無い事」にしてしまっているので、法的責任・処罰などを定めることができず、かえって不正や妨害工作が事実上「野放し」になってしまっている。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×