2013年1月の記事(3 ページ目) | ScanNetSecurity
2026.10.11(日)

2013年1月の記事一覧(3 ページ目)

Oracle Java SEに任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Oracle Java SEに任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、Oracle Java SE JDK7およびJRE7に発見されたリモートから任意のコードを実行される脆弱性に関する検証レポートを公開した。

LINE安全利用の諸注意(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

LINE安全利用の諸注意(トレンドマイクロ)

トレンドマイクロ株式会社は1月11日、普及が拡大しているコミュニケーションツールLINEの安全利用にあたってのセキュリティ上の注意事項を、同社の運営する啓発サイトに公開した。

ミクシィ、ハッカーイベントで新卒エンジニア採用 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ミクシィ、ハッカーイベントで新卒エンジニア採用

株式会社ミクシィは優れた技術系の学生とのコミュニケーションの場として、技術者を対象としたイベントを複数開催している。イベントの技術面を支える、株式会社ミクシィ 坂本典大氏と、第3回で優勝した「チームF」のメンバーである原田 裕介氏に話を聞いた。

検索語ランキング 「インフルエンザ」「アドビ」「sns 利用者数 日本」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「インフルエンザ」「アドビ」「sns 利用者数 日本」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

アクセスランキング:2013年 第2週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2013年 第2週

先週一週間もっとも閲覧された記事のベスト10

「首輪には注意だにゃーの巻」(1月15日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム
ScanNetSecurity
ScanNetSecurity

「首輪には注意だにゃーの巻」(1月15日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

PGP、TrueCryptで暗号化されたデータがツールを使ってクラックされるんだって。パスワードはコンピュータのメモリの中に読み込まれていて、そこにアクセスすることで抜き取られてしまうみたいなんだにゃー。

米国の核研究所、中国のネットワーキングキットを却下~ロスアラモスがセキュリティ上の懸念から H3C キットを捨てたとのレポート(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

米国の核研究所、中国のネットワーキングキットを却下~ロスアラモスがセキュリティ上の懸念から H3C キットを捨てたとのレポート(The Register)

もしそうであるなら、現在の H3C が HP の手中にあることを考慮すると、この措置は中国のネットワーク機器ベンダーに対する米国政府機関のパラノイアの新しいレベルを示すものだ。

Ubisoft、急増するゲーマーアカウントの乗っ取りを徹底調査~「たぶん Facebook でログインしたほうがいいですよ」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Ubisoft、急増するゲーマーアカウントの乗っ取りを徹底調査~「たぶん Facebook でログインしたほうがいいですよ」(The Register)

Ubisoft の UPlay サービスはロシアのハッカーによってハッキングされた、という噂が飛び交っているが、これらの噂には根拠がない。何が起こっているのか、より鮮明なイメージが現れるまでの間、おそらくは無視するべきだろう。

Samba の PIDL パーサの実装に起因するヒープオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Samba の PIDL パーサの実装に起因するヒープオーバーフローの脆弱性(Scan Tech Report)

Samba の PIDL パーサにヒープオーバーフローを引き起こしてしまう脆弱性が報告されました。リモートの第三者に利用された場合、Samba デーモンを不正に停止される、あるいはシステム上で不正な操作が実行される可能性があります。

第13回国際コモンクライテリア会議 (ICCC) の報告  パート1(CA Security Reminder) 画像
特集
ScanNetSecurity
ScanNetSecurity

第13回国際コモンクライテリア会議 (ICCC) の報告 パート1(CA Security Reminder)

今年の国際コモンクライテリア会議 (ICCC) は例年と異なり、新たに組織されたコモンクライテリア・ユーザフォーラムの助けを借りて、カンファレンスに先立つ「事前ワークショップ」が実施されました。今回はワークショップの主要イベント等に関する感想をお届けします。

子どもが初めてのスマートフォンを安心・安全に利用できるよう機能を制限(NTTドコモ) 画像
新製品・新サービス
工藤 めぐみ@リセマム
工藤 めぐみ@リセマム

子どもが初めてのスマートフォンを安心・安全に利用できるよう機能を制限(NTTドコモ)

 エヌ・ティ・ティ・ドコモは1月10日、子どもが初めてのスマートフォンを安心・安全に利用できるよう、有害サイトのブロックやアプリのダウンロード制限などの利用制限が可能な「スマートフォン for ジュニア SH-05E」を開発した。発売は2月上旬を予定。

インフルエンザ流行レベルマップをホームページ掲載、10月22日以降増加が続く(国立感染症研究所) 画像
脅威動向
工藤 めぐみ@リセマム
工藤 めぐみ@リセマム

インフルエンザ流行レベルマップをホームページ掲載、10月22日以降増加が続く(国立感染症研究所)

 国立感染症研究所は1月10日、最新のインフルエンザ流行レベルマップをホームページに掲載した。2012年12月24日-12月30日のインフルエンザ患者の報告数は16,419人、定点あたり報告数は3.35となり、10月22日以降増加が続いている。

PayPalを騙るフィッシングメールが出回る(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

PayPalを騙るフィッシングメールが出回る(フィッシング対策協議会)

 フィッシング対策協議会は10日、PayPalを騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。

数字で見る2012年:Kaspersky Lab、1日あたり20万件の新種マルウェアを検知 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

数字で見る2012年:Kaspersky Lab、1日あたり20万件の新種マルウェアを検知 他(ダイジェストニュース)

数字で見る2012年:Kaspersky Lab、1日あたり20万件の新種マルウェアを検知(カスペルスキー)他

アンケート調査に関する書面で誤送付が発生(経済産業省) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アンケート調査に関する書面で誤送付が発生(経済産業省)

経済産業省は、経済産業政策局が保有する個人情報の一部が漏えいしたと発表した。

UCCコーヒー会員サービスのサーバに不正アクセス、会員情報が改ざん(UCC上島珈琲) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

UCCコーヒー会員サービスのサーバに不正アクセス、会員情報が改ざん(UCC上島珈琲)

UCC上島珈琲は、同社ホームページの一部サイトのサーバに対して不正アクセスの痕跡があり、会員の個人情報が改ざんされるという被害があったと発表した。

各府省庁でのCSIRTなどの機能を有する体制の整備など要請(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

各府省庁でのCSIRTなどの機能を有する体制の整備など要請(NISC)

NISCは、「情報セキュリティ対策推進会議幹事会・危機管理関係省庁連絡会議幹事会合同会議」の結果を発表した。同会議では情報交換を行うとともに、政府におけるサイバー攻撃等への対処態勢の強化などについて要請した。

海外現地法人などに向けた、標的型攻撃対策ソフトウェアの英語版を発売(FFRI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

海外現地法人などに向けた、標的型攻撃対策ソフトウェアの英語版を発売(FFRI)

FFRIは、標的型攻撃対策ソフトウェア「FFR yarai」英語版の出荷を開始した。

「Oracle Java 7」に未対応の脆弱性、攻撃も観測(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Oracle Java 7」に未対応の脆弱性、攻撃も観測(JVN)

IPAおよびJPCERT/CCは、「Oracle Java 7」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。なお、本脆弱性を使用した攻撃コードが公開されており、攻撃も観測されている。

便利ツールを謳うAndroid向け偽アプリ、新機軸の攻撃を確認(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

便利ツールを謳うAndroid向け偽アプリ、新機軸の攻撃を確認(トレンドマイクロ)

トレンドマイクロは、「便利ツール」を謳うAndroid端末を狙う不正アプリの新たな攻撃を確認したと同社ブログで公開した。

インターネットやスマホの危険からこどもを守るガイドライン(トレンドマイクロ) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

インターネットやスマホの危険からこどもを守るガイドライン(トレンドマイクロ)

トレンドマイクロ株式会社は12月28日、児童生徒の安全なインターネット利用のための保護者向けガイドライン「インターネット上の危険からお子さまを守るために」を公開した。同社の運営する啓発サイトから無償でダウンロード可能。

ブラウザメーカー各社が、偽の Google.com セキュリティ証明書のブロックに大あわて~トルコの権威によるヘマが、データを危険にさらすかもしれない(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ブラウザメーカー各社が、偽の Google.com セキュリティ証明書のブロックに大あわて~トルコの権威によるヘマが、データを危険にさらすかもしれない(The Register)

こういった攻撃は、一般的なオンライン詐欺よりも陰湿なものになるだろう。ユーザーのブラウザは、偽造された証明書のおかげで、偽のサイトを本物であるかのように報告してしまうからだ。

著作権Q&Aコーナーをオープン。小冊子の配布も開始 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

著作権Q&Aコーナーをオープン。小冊子の配布も開始 他(ダイジェストニュース)

著作権Q&Aコーナーをオープン。小冊子の配布も開始(ACCS)他

キャンペーンサイトの個人用画面に第三者がアクセスした可能性(ハーレーダビッドソン ジャパン) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

キャンペーンサイトの個人用画面に第三者がアクセスした可能性(ハーレーダビッドソン ジャパン)

ハーレーダビッドソン ジャパンは、キャンペーンサイトに応募した一部の顧客の個人情報に対して、インターネット上から第三者によってアクセスされた形跡があることが判明したと発表した。

機器ごとのログを収集・分析し、企業システム全体を俯瞰して攻撃に対応(日本IBM) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

機器ごとのログを収集・分析し、企業システム全体を俯瞰して攻撃に対応(日本IBM)

日本IBMは、アプリケーションやデータベース、各種セキュリティ機器に個別に蓄積されたログ情報を収集し、企業内システム全体のITセキュリティを単一画面で管理できる新しいセキュティソフトウェア「IBM Security QRadar V7.1」を1月11日から提供開始する。

「BigAnt IM Message Server」や関連コンポーネントに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「BigAnt IM Message Server」や関連コンポーネントに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、BigAntSoftが提供する「BigAnt IM Message Server」および関連コンポーネントに複数の脆弱性が存在すると「JVN」で発表した。

「Dell OpenManage Server Administrator」に未対応のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Dell OpenManage Server Administrator」に未対応のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、Dellが提供する「Dell OpenManage Server Administrator」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Facebookから不正サイトに誘導、感染させる手法が増加か--脅威レポート(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Facebookから不正サイトに誘導、感染させる手法が増加か--脅威レポート(トレンドマイクロ)

トレンドマイクロは、2012年12月度の「インターネット脅威マンスリーレポート」を発表した。2011年に流行したUSBメモリなどで自己拡散する「WORM_VOBFUS」が2012年11月下旬から改めて欧米を中心に流行している。

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第27回「悪意の仲介人」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第27回「悪意の仲介人」

笑いが収まると、意外なことにあいつは答えを教えてくれた。正解かどうかはわからない。依頼主とあいつにしかわからないことだ。

Facebook がウェブカメラのバグ「Peeping Tom」を修復、ただし発見から5ヶ月後~一方 Zuckerberg の妹は、世界に向けてプライバシー問題のお説教(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Facebook がウェブカメラのバグ「Peeping Tom」を修復、ただし発見から5ヶ月後~一方 Zuckerberg の妹は、世界に向けてプライバシー問題のお説教(The Register)

このウェブカメラの脆弱性に関するニュースが公になった数日後、Facebook はメッセージ配信サービス「New Year's Midnight Delivery」の欠陥についても迅速な対応を余儀なくされた。

Android端末向け無料セキュリティ対策アプリ「LINEアンチウィルス」を公開、スキャン、リアルタイム監視、危険アプリの削除などにも対応(NHN Japan) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Android端末向け無料セキュリティ対策アプリ「LINEアンチウィルス」を公開、スキャン、リアルタイム監視、危険アプリの削除などにも対応(NHN Japan)

 NHN Japanは9日、スマートフォンアプリ「LINE」の連携サービスとして、Android端末向け無料セキュリティ対策アプリ「LINEアンチウィルス」を公開した。

Android版のFirefoxに「セーフブラウジング機能」を導入、悪意あるソフトウェアや詐欺サイトを表示してしまう前に警告画面を表示(Mozilla Japan) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Android版のFirefoxに「セーフブラウジング機能」を導入、悪意あるソフトウェアや詐欺サイトを表示してしまう前に警告画面を表示(Mozilla Japan)

 Mozilla Japanは8日深夜、Webブラウザ「Firefox」の最新版を公開した。Windows、Mac、Linux版の最新版は「Firefox 18」となる。

クラウドサービスを用いて迅速かつ安全に被災者支援業務を行うことが可能に(早稲田大学、日本電気他) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

クラウドサービスを用いて迅速かつ安全に被災者支援業務を行うことが可能に(早稲田大学、日本電気他)

 早稲田大学、東海大学、日立製作所、日本電気、KDDI研究所は9日、災害発生時に自治体が取り組む被災者支援業務を、クラウドサービスを用いて迅速かつ安全に行うことを可能とする情報セキュリティ技術を共同で開発したことを発表した。

「情報セキュリティ人材育成セミナー&CISSP体験セミナー」「中小企業向け指導者育成セミナー」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「情報セキュリティ人材育成セミナー&CISSP体験セミナー」「中小企業向け指導者育成セミナー」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

「エフセキュア プロテクション サービス ビジネス」がLinuxサーバにも対応 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「エフセキュア プロテクション サービス ビジネス」がLinuxサーバにも対応 他(ダイジェストニュース)

「エフセキュア プロテクション サービス ビジネス」がLinuxサーバにも対応(エフセキュア)他

「保険ゲート」利用者の個人情報を無関係なメールアドレスに誤送信(ウィルゲート) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「保険ゲート」利用者の個人情報を無関係なメールアドレスに誤送信(ウィルゲート)

ウィルゲートは「保険ゲート」において、顧客の個人情報と契約ファイナンシャルプランナーの個人情報が掲載されたメールが社外の無関係なメールアドレスにも配信されたと発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(警察庁) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(警察庁)

警察庁は、米アドビ社が1月8日(現地時間)、「Security updates available for Adobe Flash Player:APSB13-01」を公開したことについて「@police」において注意喚起を発表した。

「Ruby on Rails」に複数の脆弱性、対策を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Ruby on Rails」に複数の脆弱性、対策を呼びかけ(JVN)

IPAおよびJPCERT/CCは、「Ruby on Rails」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

月例セキュリティ情報7件を公開、最大深刻度「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報7件を公開、最大深刻度「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2013年1月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が2件、「重要」が5件となっている。

31%の企業が標的型攻撃を経験、7割以上が対策せず--セキュリティ実態調査(NRIセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

31%の企業が標的型攻撃を経験、7割以上が対策せず--セキュリティ実態調査(NRIセキュア)

NRIセキュアは、「企業における情報セキュリティ実態調査2012報告書」を公開した。調査結果によると、31%の企業が標的型攻撃を経験しており、標的型攻撃は売上高が大きい企業ほど狙われる傾向があった。

IEのメモリ利用不備により任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IEのメモリ利用不備により任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、Microsoft Internet Explorerに発見されたリモートから任意のコードを実行される脆弱性に関する検証レポートを公開した。

iPhone 5用の液晶保護フィルムを販売、銀行・貴金属店の窓ガラス等の破損防止を目的に開発されたものを使用(アテネ電機) 画像
新製品・新サービス
加藤@RBB TODAY
加藤@RBB TODAY

iPhone 5用の液晶保護フィルムを販売、銀行・貴金属店の窓ガラス等の破損防止を目的に開発されたものを使用(アテネ電機)

 アテネ電機は、iPhone 5用の液晶保護フィルム「BUFF ウルトラ衝撃吸収プロテクター for iPhone 5フルセット」を1月25日に販売開始すると発表した。価格はオープンで、予想実売価格は2,980円前後。

Microsoft、IE の新たなゼロデイ攻撃の阻止に奔走~火曜日の定例パッチでの充分な対応はムリ(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Microsoft、IE の新たなゼロデイ攻撃の阻止に奔走~火曜日の定例パッチでの充分な対応はムリ(The Register)

「この攻撃は少数のサイトを標的としているように見えたが、犠牲者同士の間に明白な繋がりがない」と、Chester Wisniewski(Sophos Canada のシニアセキュリティアドバイザー)はブログの記事で指摘した。

計179の施設でインフルエンザによる休校・学年閉鎖・学級閉鎖が発生、AH3亜型がもっとも多く検出(厚生労働省) 画像
脅威動向
工藤 めぐみ@リセマム
工藤 めぐみ@リセマム

計179の施設でインフルエンザによる休校・学年閉鎖・学級閉鎖が発生、AH3亜型がもっとも多く検出(厚生労働省)

 厚生労働省は、12月17日から12月23日までのインフルエンザの発生状況を発表した。インフルエンザによる休校・学年閉鎖・学級閉鎖は、計179の施設で発生している。

Microsoft Internet Explorer の CButton オブジェクトの取り扱いに起因する 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft Internet Explorer の CButton オブジェクトの取り扱いに起因する 0-Day エクスプロイト(Scan Tech Report)

Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう0-Day の脆弱性が報告されました。ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。

1月は「ウイルスの ゴールをゆるすな たよれるキーパー セキュリティ」 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

1月は「ウイルスの ゴールをゆるすな たよれるキーパー セキュリティ」 他(ダイジェストニュース)

1月は「ウイルスの ゴールをゆるすな たよれるキーパー セキュリティ」(IPA)他

「毎日発送!なかそね大サーカス」利用者の個人情報が閲覧可能な状態に(ベッコアメ・インターネット) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「毎日発送!なかそね大サーカス」利用者の個人情報が閲覧可能な状態に(ベッコアメ・インターネット)

「毎日発送!なかそね大サーカス」において、一定の期間中に商品を購入した顧客の個人情報の一部がインターネット上で第三者から閲覧可能な状況にあったことが判明した。

三菱東京UFJ銀行を騙るフィッシングメールを確認、サイトも稼働中(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三菱東京UFJ銀行を騙るフィッシングメールを確認、サイトも稼働中(フィッシング対策協議会)

フィッシング対策協議会は、三菱東京UFJ銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。三菱東京UFJ銀行を名乗り、アカウントのセキュリティを確認するためにリンクをクリックさせようとする。

AndroidスマートフォンからDDoS攻撃、新種トロイの木馬を検出(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AndroidスマートフォンからDDoS攻撃、新種トロイの木馬を検出(Dr.WEB)

Dr.WEBは、Androidを標的とする新たな悪意のあるプログラム「Android.DDoS.1.origin」を確認したとして警告を発表した。

Dell SonicWALLファイアウォールアプライアンスに脆弱性(ソニックウォール) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Dell SonicWALLファイアウォールアプライアンスに脆弱性(ソニックウォール)

ソニックウォールは、SonicOSの脆弱性について発表した。「SonicOS 5.8.1.0 から 5.8.1.8 まで」には、Webブラウザからの管理者セッション内で不正なスクリプトを実行するように作られた特定のPOSTリクエストを受け入れてしまう脆弱性が存在する。

未対応のIE脆弱性を狙う「Watering Hole」型攻撃、標的型攻撃に活用か(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

未対応のIE脆弱性を狙う「Watering Hole」型攻撃、標的型攻撃に活用か(トレンドマイクロ)

トレンドマイクロは、「Watering Hole」型攻撃についてブログで詳細を発表した。

Apache プラグインが、Zeus の攻撃のチャンスを広げる~ Sweet Orange エクスプロイトのサーバへユーザーを導き、ネットバンキングの認証情報をずるずる吸い出す(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Apache プラグインが、Zeus の攻撃のチャンスを広げる~ Sweet Orange エクスプロイトのサーバへユーザーを導き、ネットバンキングの認証情報をずるずる吸い出す(The Register)

この複雑なケースは、三つの異なる国中で広がり、さらに第四の国のユーザーが対象となっている。それは法的機関が調査し、鎮静化することを非常に難しくしている。

2012年に起こったウイルスや不正アプリ被害の傾向を解説(IPA) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2012年に起こったウイルスや不正アプリ被害の傾向を解説(IPA)

 独立行政法人情報処理推進機構(IPA)は7日、2013年1月の呼びかけ「ウイルスの ゴールをゆるすな たよれるキーパー セキュリティ」を発表するとともに、2012年に起こったウイルスや不正アプリ被害の傾向を解説する文章を公開した。

検索語ランキング 「ブラッディマンデイ」「3dsマジコン対策」「工藤伸治のセキュリティ事件簿」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「ブラッディマンデイ」「3dsマジコン対策」「工藤伸治のセキュリティ事件簿」他

検索語ランキング 「ノロウイルス 予防」「著作権 侵害 事例」「ブラッディマンデイ」他

平成24年のサイバー犯罪対策課相談受理状況(11月末累計) 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

平成24年のサイバー犯罪対策課相談受理状況(11月末累計) 他(ダイジェストニュース)

平成24年のサイバー犯罪対策課相談受理状況(11月末累計)(警視庁)他

バッグの盗難によりPCやUSBメモリから学生の個人情報が漏えい(鳴門教育大学) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

バッグの盗難によりPCやUSBメモリから学生の個人情報が漏えい(鳴門教育大学)

鳴門教育大学は、PCの盗難による個人情報の漏えいについて、経緯と対応および今後の取り組みについて発表した。10月7日、同学副学長が出張先の兵庫県姫路市の路上においてPCバッグを奪われる事態が発生したという。

2012年のインターネット脅威、閲覧トップはJavaの脆弱性を悪用する攻撃(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2012年のインターネット脅威、閲覧トップはJavaの脆弱性を悪用する攻撃(日本IBM)

日本IBMは、Tokyo SOC Reportとして「2012年のインターネット脅威概括」を発表した。最も注目を集めた記事は、3月22日に掲載された「Javaの脆弱性(CVE-2012-0507)を悪用する攻撃の増加を確認」であった。

2012年の炎上、上位は「お笑いタレント母の生活保護受給」「大津いじめ」(ニューメディアリスク協会) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2012年の炎上、上位は「お笑いタレント母の生活保護受給」「大津いじめ」(ニューメディアリスク協会)

ニューメディアリスク協会は、2012年に起こった主なネット炎上、ならびに自社のWebリスク対応策などについて実施した調査結果を発表した。

Adobe ReaderおよびAcrobatのセキュリティアップデート、事前通知を公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe ReaderおよびAcrobatのセキュリティアップデート、事前通知を公開(アドビ)

Adobe Systemsは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB13-02)の事前通知について発表した。

「Internet Explorer」に任意のコードが実行される脆弱性、攻撃も観測(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Internet Explorer」に任意のコードが実行される脆弱性、攻撃も観測(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供するWebブラウザ「Internet Explorer」に解放済みメモリ使用(use-after-free)の脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、1月は「緊急」2件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報の事前通知、1月は「緊急」2件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年1月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は1月9日で、7件のパッチ公開を予定している。

Apple、iTunes を HTTPS へ移行することで中国の検閲を回避~グレート・ファイアウォールは敗れた……いまのところは。(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Apple、iTunes を HTTPS へ移行することで中国の検閲を回避~グレート・ファイアウォールは敗れた……いまのところは。(The Register)

いつ Apple が HTTPS への切り替えを行ったのか、正確な時期はいまだ不明瞭である。しかし中国政府は先週、オンラインアプリケーションマーケットの規制を始める意向を初めて示唆した。

アクセスランキング:2013年 第1週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2013年 第1週

先週一週間もっとも閲覧された記事のベスト10

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×