2013年1月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2013年1月の記事一覧(2 ページ目)

リモートサポートソリューションの導入を強く奨励 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

リモートサポートソリューションの導入を強く奨励 他(ダイジェストニュース)

リモートサポートソリューションの導入を強く奨励(ソーラーウィンズ)他

電話帳や発着信履歴をクラウド上に保存する法人向け電話サービスを開始(NTTエムイー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

電話帳や発着信履歴をクラウド上に保存する法人向け電話サービスを開始(NTTエムイー)

NTTエムイーは、携帯電話紛失時の情報漏えい対策を実現するクラウド電話サービス「XePhionコールスマートセキュリティ」の提供を2月1日より開始する。

2013年のITトレンド、ビッグデータの実用化やパスワードの終焉など予測(CA Technologies) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2013年のITトレンド、ビッグデータの実用化やパスワードの終焉など予測(CA Technologies)

CA Technologiesは、「2013年のITトレンド予測トップ6」を発表した。「ビッグデータの成長」「企業各社がパブリック・クラウドを導入」「アイデンティティがパスワードに取って代わる」などが挙げられている。

「標的型攻撃はマルウェア対策の延長」では対策を誤る--ラックがレポート(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「標的型攻撃はマルウェア対策の延長」では対策を誤る--ラックがレポート(ラック)

ラックは、「統合リスク管理レポート vol.07『標的型攻撃にみるマルウェア対策のパラダイムシフト~カウンターインテリジェンス対策から標的型攻撃を考える~』」を公開した。

「JANOG31ミーティング」「Network Security Forum 2013(NSF2013)」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「JANOG31ミーティング」「Network Security Forum 2013(NSF2013)」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

[インタビュー]監視体制に基づいた、青年団的セキュリティ事故対応組織を(NTTデータ先端技術) 画像
特集
吉澤亨史
吉澤亨史

[インタビュー]監視体制に基づいた、青年団的セキュリティ事故対応組織を(NTTデータ先端技術)

標的型サイバー攻撃の現状と対策に関する、同社セキュリティ事業部のセキュリティアーキテクチャグループ長である植草祐則氏へのインタビュー第2回目では、事故発生後の対応について話を聞いた。

ディズニーワールドが大人たちに「まとめて清算できるストーカー手錠」をかける~キャッシュレスによる支払い、それは親により多くの現金を吐き出させる(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ディズニーワールドが大人たちに「まとめて清算できるストーカー手錠」をかける~キャッシュレスによる支払い、それは親により多くの現金を吐き出させる(The Register)

出費を容易にすることは重要な動機だが、MyMagic+ はそのためだけに作られてはいない。人々がどのように園内を動き回るのか、彼らは何をして時間を費やすのか(我々の限られた理解によれば、主に待ち行列への参加)を追跡するためでもある。

Oracle Java SE 7 の 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Oracle Java SE 7 の 0-Day エクスプロイト(Scan Tech Report)

Oracle Java SE 7 にサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

2012年のウイルス届出件数は前年から約14%減少し10,351件に(IPA) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2012年のウイルス届出件数は前年から約14%減少し10,351件に(IPA)

 IPA(情報処理推進機構)は22日、2012年年間のコンピュータウイルス・不正アクセスの届出状況および相談受付状況をまとめた結果を発表した。

スパムの割合、継続的に下落し5年ぶりの低水準に 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スパムの割合、継続的に下落し5年ぶりの低水準に 他(ダイジェストニュース)

2012年度スパムレポート:スパムの割合、継続的に下落し5年ぶりの低水準に(カスペルスキー)他

WindowsとLinuxを選択できるサーバ専用ウイルス・スパイウェア対策製品(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WindowsとLinuxを選択できるサーバ専用ウイルス・スパイウェア対策製品(キヤノンITS)

キヤノンITSは、Windowsサーバ用プログラムとLinuxサーバ用プログラムを選んで利用できるマルチプラットフォーム対応のサーバ専用ウイルス・スパイウェア対策製品を2月1日より出荷開始する。

設定などのミスで顧客情報が検索可能な状態に(グラフィック) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

設定などのミスで顧客情報が検索可能な状態に(グラフィック)

グラフィックは、顧客の個人情報が検索エンジンのクロールにより閲覧可能な状態にあったことが判明したと発表した。

アンケート回答者の個人情報が委託業者のPCからウイルス感染で流出(四国電力) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アンケート回答者の個人情報が委託業者のPCからウイルス感染で流出(四国電力)

四国電力は、電化住宅イベントの来場者に対するアンケートの一部がネットワーク上に流出したと発表した。

国内情報セキュリティ製品市場、前年比成長率3~4%で拡大(IDC Japan) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内情報セキュリティ製品市場、前年比成長率3~4%で拡大(IDC Japan)

IDC Japanは、国内情報セキュリティ製品市場予測を発表した。2012年のソフトウェア製品の市場規模は前年比3.9%増の1,897億円、セキュリティアプライアンス製品市場の市場規模は前年比3.4%増の281億円と見込んでいる。

すべてのカテゴリにおいて米国が世界最大の発信源に--12月度レポート(シマンテック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

すべてのカテゴリにおいて米国が世界最大の発信源に--12月度レポート(シマンテック)

シマンテックは、「シマンテック インテリジェンス レポート 2012年12月度(日本語版)」を発表した。12月度は、スパム、フィッシング詐欺、ウイルス添付ファイルのすべてのカテゴリにおいて米国が世界最大の発信源になった。

「Adobe より良い」Foxit PDF プラグイン、ゼロデイ脆弱性で Adobe 以下~新しいセキュリティホール:邪悪な URL は、いかにしてあなたの時間を台無しにするか(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「Adobe より良い」Foxit PDF プラグイン、ゼロデイ脆弱性で Adobe 以下~新しいセキュリティホール:邪悪な URL は、いかにしてあなたの時間を台無しにするか(The Register)

しかしこのバグは、ブービートラップを仕掛けられた文書によって引き起こされるもの(不安定な PDF リーダが動作しているシステムを感染させるための一般的な方法)ではない。

「格子の最短ベクトル問題」の解析において世界で初めて“825次元”の問題を5.5日で解くことに成功(NICT、日立) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「格子の最短ベクトル問題」の解析において世界で初めて“825次元”の問題を5.5日で解くことに成功(NICT、日立)

 情報通信研究機構(NICT)と日立製作所は21日、「格子の最短ベクトル問題」の解析において、世界で初めて、“825次元”の問題を解くことに成功したことを発表した。

検索語ランキング 「java 脆弱性」「遠隔操作ウイルス」「シンクライアント メリット」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「java 脆弱性」「遠隔操作ウイルス」「シンクライアント メリット」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

検索クエリをすり替える新たなトロイの木馬 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

検索クエリをすり替える新たなトロイの木馬 他(ダイジェストニュース)

検索クエリをすり替える新たなトロイの木馬(Dr.WEB)他

3端末まで無料で利用できるBYODサービスを提供開始(サイボウズスタートアップス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

3端末まで無料で利用できるBYODサービスを提供開始(サイボウズスタートアップス)

サイボウズスタートアップスは、業務で利用する個人保有スマートフォンを管理する「BYODサービス」の販売を開始した。

未成年ユーザが金額制限を超えて利用できる障害、現在も継続中(グリー) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

未成年ユーザが金額制限を超えて利用できる障害、現在も継続中(グリー)

グリーは、「未成年の利用金額制限設定時に発生した障害」に関する追加発表を行った。

「コラムゲーム」投票結果ページに他のユーザのIDが表示されるミス(崑崙日本) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「コラムゲーム」投票結果ページに他のユーザのIDが表示されるミス(崑崙日本)

崑崙日本は、同社が運営するゲームサイト「コラムゲーム」において、アンケートに投票した一部のユーザの個人情報が漏えいしたと発表した。

ウイルス感染の調査結果を公表、アドレスなどの個人情報漏えいの可能性(原子力機構) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ウイルス感染の調査結果を公表、アドレスなどの個人情報漏えいの可能性(原子力機構)

原子力機構は、同機構のPCがウイルスに感染したことで情報が外部に漏えいした可能性があることについて、調査結果を発表した。

Javaの偽修正プログラムを確認、感染するとPCを遠隔操作される可能性(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Javaの偽修正プログラムを確認、感染するとPCを遠隔操作される可能性(トレンドマイクロ)

トレンドマイクロは、同社トレンドラボが「Java7」の最新の修正プログラム「Update 11」を装う不正プログラムに関する報告を受けたとして、ブログで注意喚起を行っている。

これで幸せなのかい? モバイル、クラウド、ビッグデータは、いまや大きなリスクに成長~「バンドワゴンの車輪は脱落しかけている」 EU のアドバイザーたちが警告(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

これで幸せなのかい? モバイル、クラウド、ビッグデータは、いまや大きなリスクに成長~「バンドワゴンの車輪は脱落しかけている」 EU のアドバイザーたちが警告(The Register)

この流れにおいて主要となる新しい脅威の一つは、ソーシャルネットワークのアカウントにアクセスするため、既に公開されている情報を「悪用する」ハッカーの能力である。

アクセスランキング:2013年 第3週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2013年 第3週

先週一週間もっとも閲覧された記事のベスト10

「IEもJavaも大変だにゃーの巻」(1月21日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム
ScanNetSecurity
ScanNetSecurity

「IEもJavaも大変だにゃーの巻」(1月21日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

トルコのSSL認証局がミスをして、通常のSSL証明書の代わりに中間CA証明書を発行してしまったんだって。そのおかげで攻撃者がGoogleのWebサイトのふりをした不正なWebサイトを作り、中間者攻撃やフィッシング攻撃に悪用することができるようになっていたそうだにゃ

第13回国際コモンクライテリア会議 (ICCC) の報告  パート2(CA Security Reminder) 画像
特集
ScanNetSecurity
ScanNetSecurity

第13回国際コモンクライテリア会議 (ICCC) の報告 パート2(CA Security Reminder)

今年の国際コモンクライテリア会議 (ICCC)には、事前ワークショップと実際のカンファレンスという2つのセクションが用意されていました。今回はカンファレンスの内容をまとめてお話ししたいと思います。

BYOD導入についての分析結果を発表、シャドーITの割合が約6割から8割を占める(IDC Japan) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

BYOD導入についての分析結果を発表、シャドーITの割合が約6割から8割を占める(IDC Japan)

 IDC Japanは17日、国内BYOD(Bring Your Own Device)の利用状況の調査(2012年11月実施)をもとに、BYOD導入率/導入課題/メリットとデメリット/生産性向上等について分析を行った結果を発表した。

2013年第2週のインフルエンザ患者報告数が流行注意報基準を超える、集団感染事例発生件数は87件に(東京都福祉保健局) 画像
脅威動向
高木啓@RBB TODAY
高木啓@RBB TODAY

2013年第2週のインフルエンザ患者報告数が流行注意報基準を超える、集団感染事例発生件数は87件に(東京都福祉保健局)

 東京都福祉保健局は17日、都内のインフルエンザ定点医療機関からの2013年第2週(1月7〜13日)の患者報告数が、流行注意報基準である定点あたり10.0人を超えた、と発表した。

「2012年JNSAせきゅり亭二十選」を掲載 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「2012年JNSAせきゅり亭二十選」を掲載 他(ダイジェストニュース)

「2012年JNSAせきゅり亭二十選」を掲載(JNSA)他

個人情報を記録したノートPCを駅のホームで紛失(ジェイスリー) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報を記録したノートPCを駅のホームで紛失(ジェイスリー)

ジェイスリーは、個人情報を記録したノートPCの紛失事故が発生したと発表した。

個人情報を記録したノートPCが盗難被害に遭い紛失(コモンビート) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報を記録したノートPCが盗難被害に遭い紛失(コモンビート)

コモンビートは、個人情報を記録したノートPCが盗難被害に遭い紛失したと発表した。

「gooメール」に障害、ログイン不能やメールの遅延が発生(goo) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「gooメール」に障害、ログイン不能やメールの遅延が発生(goo)

gooは、「gooメール」に障害が発生したとして告知とお詫びを発表した。1月15日から16日にgooメールにアクセスできないという障害が発生し、ログインができるようになった後も一部の送受信メールについて遅延が生じた。

キャッシュカード取引情報の不正取得について調査結果など公表(NTTデータ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

キャッシュカード取引情報の不正取得について調査結果など公表(NTTデータ)

NTTデータは、同社の運営する地銀共同センターに勤務する再委託先の技術者がキャッシュカードの取引情報を不正に取得した件について、調査結果および再発防止などを発表した。

Documents Pro(旧 Files HD)に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Documents Pro(旧 Files HD)に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Olive Toast Software社が提供するiOS向けのドキュメントビューア「Documents Pro(旧 Files HD)」に複数の脆弱性が存在すると「JVN」で発表した。

Ruby off the Rails:重大なセキュリティホールが 240,000 のウェブサイトをリスクに晒す~いますぐアップデートしないと、あなたのアプリケーションサーバが誰でもシェルアクセス可能に(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Ruby off the Rails:重大なセキュリティホールが 240,000 のウェブサイトをリスクに晒す~いますぐアップデートしないと、あなたのアプリケーションサーバが誰でもシェルアクセス可能に(The Register)

しかし、これらのセキュリティホールが特に不快なのは、パッチが適用されるまでの間、その不安定なオープンソースのフレームワーク上で作動しているあらゆるアプリケーションが――砂上の城と満ちてくる潮のように――脆弱になることだ。

「遠隔操作マルウェア事件から学ぶべきこと」を掲載 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「遠隔操作マルウェア事件から学ぶべきこと」を掲載 他(ダイジェストニュース)

「遠隔操作マルウェア事件から学ぶべきこと」を掲載(JNSA)他

取引先を含む社員80名の個人情報を記録したUSBメモリを紛失(東海電子) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

取引先を含む社員80名の個人情報を記録したUSBメモリを紛失(東海電子)

東海電子は、顧客などの個人情報を記録したUSBメモリを紛失したと発表した。同社の従業員がUSBメモリの紛失に気づき上席者に報告したという。

セーフモードで起動しても削除できない新たな偽セキュリティソフト(ウェブルート) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セーフモードで起動しても削除できない新たな偽セキュリティソフト(ウェブルート)

ウェブルートは、偽セキュリティソフト「Win 7 Internet Security 2013」の感染報告を受け、ブログで注意喚起を発表した。

高度なサイバースパイ「レッドオクトーバー」特定、5年前から政府など狙う(カスペルスキー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

高度なサイバースパイ「レッドオクトーバー」特定、5年前から政府など狙う(カスペルスキー)

カスペルスキーは、5年以上にわたり複数の国の政府・外交機関および科学研究所を標的とした謎のサイバースパイ活動に関する新たな調査報告書を発表した。

インシデント報告数は減少もフィッシングサイトが増加--JPCERT/CCレポート(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告数は減少もフィッシングサイトが増加--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2012年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第28回「エピローグ:犯罪コンシューマ化時代」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第28回「エピローグ:犯罪コンシューマ化時代」

事件の後、あいつの笑い声がしばらく耳から離れなかった。でも、あらゆる面から考えて、これしかなかったとオレは納得することにした。

「情報セキュリティ新時代!! 第2弾 リレーセミナー」「FISC地区別セミナー (鹿児島)」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「情報セキュリティ新時代!! 第2弾 リレーセミナー」「FISC地区別セミナー (鹿児島)」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

日本の警察、遠隔操作ウイルスを運んでいたネコを御用~匿名のハッカー、いまだ捕まらぬまま糸を引く(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

日本の警察、遠隔操作ウイルスを運んでいたネコを御用~匿名のハッカー、いまだ捕まらぬまま糸を引く(The Register)

これらの脅迫には、天皇の孫たちが通っている学校および幼稚園に対する爆破予告や、大阪の通りで大量殺人を行うという差し迫った犯行予告を含んでいた。

「防災速報」「Yahoo!天気・災害」にて避難勧告・避難指示発令情報を配信することを発表、公共情報コモンズと連携、(ヤフー) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「防災速報」「Yahoo!天気・災害」にて避難勧告・避難指示発令情報を配信することを発表、公共情報コモンズと連携、(ヤフー)

 ヤフーは15日、「公共情報コモンズ」と連携し、「避難勧告」「避難指示」が発令された際、Yahoo! JAPANが提供する「防災速報」「Yahoo!天気・災害」にて、発令情報を配信することを発表した。どちらも、台風シーズンに備え今夏から配信を開始する。

「ニフティクラウド」に専用線・閉域網サービスを接続できる「ダイレクトポート」機能を追加、安全で安定性の高いクラウド連携が可能に(ニフティ) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「ニフティクラウド」に専用線・閉域網サービスを接続できる「ダイレクトポート」機能を追加、安全で安定性の高いクラウド連携が可能に(ニフティ)

 ニフティは16日、パブリック型クラウドコンピューティングサービス「ニフティクラウド」に、各回線事業者が提供する専用線・閉域網サービスを接続できる「ダイレクトポート」機能を追加した。

「gooメール」復旧しログイン可能に、影響範囲の詳細や原因などはまだ発表されず(goo) 画像
インシデント・情報漏えい
白石 雄太@RBB TODAY
白石 雄太@RBB TODAY

「gooメール」復旧しログイン可能に、影響範囲の詳細や原因などはまだ発表されず(goo)

 15日正午からログインできない不具合が続いていたgooメールだが、16日の0時18分に復旧し、ログイン可能な状況になった。

「Java」の脆弱性に対応する緊急修正プログラムを公開(オラクル) 画像
セキュリティホール・脆弱性
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「Java」の脆弱性に対応する緊急修正プログラムを公開(オラクル)

 オラクルは14日(米国時間1月13日)、「Java」の脆弱性に対応する緊急修正プログラムを公開した。

年末年始に発生した障害についての説明会を開催、マニュアル不備による人為的なミスが大きな要因(KDDI) 画像
インシデント・情報漏えい
白石 雄太@RBB TODAY
白石 雄太@RBB TODAY

年末年始に発生した障害についての説明会を開催、マニュアル不備による人為的なミスが大きな要因(KDDI)

 KDDIは16日、年末年始に発生した4G LTEデータ通信サービスおよび、au ID認証決済システムにおける障害についての説明会を開催した。

[インタビュー]標的型攻撃は、ひとりヒットしたら目的を達成し素早く逃げる(NTTデータ先端技術) 画像
特集
吉澤亨史
吉澤亨史

[インタビュー]標的型攻撃は、ひとりヒットしたら目的を達成し素早く逃げる(NTTデータ先端技術)

NTTデータ先端技術株式会社は、セキュリティ分野における幅広い知識やノウハウと、多様なニーズに対し付加価値の高いサービスを提供している。今回は標的型サイバー攻撃とその対策について、同社セキュリティ事業部の植草祐則氏に話を聞いた。

My Birthday Calendarに関する警告がFacebookで拡散、混乱を引き起こす 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

My Birthday Calendarに関する警告がFacebookで拡散、混乱を引き起こす 他(ダイジェストニュース)

My Birthday Calendarに関する警告がFacebookで拡散、混乱を引き起こす(ソフォス:ブログ)他

ウイルス感染・駆除の無料セカンドオピニオンツール、最新版を提供開始(Dr.WEB) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ウイルス感染・駆除の無料セカンドオピニオンツール、最新版を提供開始(Dr.WEB)

Dr.WEBは、インストールすることなく利用できるウイルス感染チェック・駆除ソフト「Dr.Web CureIt!」の最新バージョン8.0(日本語版)の提供を開始した。

Webフィルタリング対策をマネージドセキュリティサービスに移行(バリオセキュア、ALSI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webフィルタリング対策をマネージドセキュリティサービスに移行(バリオセキュア、ALSI)

バリオセキュアとALSIは、フジクラのWebフィルタリング対策にALSIの「InterSafe WebFilter」を搭載したバリオセキュアのVSRによるマネージドセキュリティサビスの提供を開始した。

「AKB48」ライブDVDの海賊版を自サイトで販売していた男性を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「AKB48」ライブDVDの海賊版を自サイトで販売していた男性を逮捕(ACCS)

ACCSによると、札幌方面豊平署は、自ら開設したWebサイトを悪用し、権利者に無断で複製された音楽DVDを販売していた札幌市白石区の会社役員男性を著作権法違反の疑いで逮捕した。

「ColdFusion」に複数の脆弱性、アドビがアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ColdFusion」に複数の脆弱性、アドビがアップデートを公開(アドビ)

米アドビは、「Security update: Hotfix available for ColdFusion:APSB13-03」を公開した。Windows版およびMac版、UNIX版の「ColdFusion 10、9.0.2、9.0.1、9.0」には複数の脆弱性が存在する。

無線LANルータ「TL-WR841N」に情報漏えいにつながる未対応の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無線LANルータ「TL-WR841N」に情報漏えいにつながる未対応の脆弱性(JVN)

IPAおよびJPCERT/CCは、TP-LINK Technologies社が提供する無線LANルータ「TL-WR841N」に情報漏えいの脆弱性が存在すると「JVN」で発表した。

【フォトレポート】江ノ島の階段を上って、遠隔操作ウイルス事件のゆたかくんに会ってきました 画像
コラム
ScanNetSecurity
ScanNetSecurity

【フォトレポート】江ノ島の階段を上って、遠隔操作ウイルス事件のゆたかくんに会ってきました

遠隔操作ウイルス事件の犯人が江ノ島にいる猫にmicroSDカードをくくりつけたということを知り、猫好きとしてはぜひ伺ってお目にかかってこないと!ということで、江ノ電に乗って行ってきました。

Nokia、ブラウザのトラフィックを復号しつつ国民に安全性をお約束~フィンランド人の発言「それは詮索ではなく、加速処理です」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Nokia、ブラウザのトラフィックを復号しつつ国民に安全性をお約束~フィンランド人の発言「それは詮索ではなく、加速処理です」(The Register)

ちょうど Nokia が好転しているかのように見える発表――10月の時点で予測していた「10%の損失」と比較する形でスマートフォンの販売利益を示した会計報告書のリリース――をしたとき、この論争は巻き起こった。

アンチウイルスが役立たなくなることについて 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アンチウイルスが役立たなくなることについて 他(ダイジェストニュース)

アンチウイルスが役立たなくなることについて(エフセキュアブログ)他

Javaのゼロデイ脆弱性がエクスプロイトキットに追加、攻撃検知も増加(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Javaのゼロデイ脆弱性がエクスプロイトキットに追加、攻撃検知も増加(日本IBM)

日本IBMは1月11日、Oracle JRE / JDK バージョン 7の脆弱性(CVE-2013-0422)を悪用する攻撃が増加しているとして、注意喚起を発表した。

IEの脆弱性に対応する定例外のセキュリティ情報を公開(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IEの脆弱性に対応する定例外のセキュリティ情報を公開(日本マイクロソフト)

日本マイクロソフトは、定例外となるセキュリティ情報「MS13-008:Internet Explorer 用のセキュリティ更新プログラム(2799329)」を公開した。最大深刻度は「緊急」となっている。

Javaの脆弱性を修正する緊急パッチ公開、早急な適用を呼びかけ(トレンドマイクロ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Javaの脆弱性を修正する緊急パッチ公開、早急な適用を呼びかけ(トレンドマイクロ)

トレンドマイクロは、Java 7に存在するゼロデイ脆弱性に対応する緊急修正プログラムが公開されたとしてブログで早期適用を呼びかけている。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×