2013年2月の記事 | ScanNetSecurity
2026.10.11(日)

2013年2月の記事一覧

企業用Macを狙った過去最大のサイバー攻撃 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業用Macを狙った過去最大のサイバー攻撃 他(ダイジェストニュース)

企業用Macを狙った過去最大のサイバー攻撃(マカフィー:ブログ)他

サイバーセキュリティ事業の強化とグローバル展開を視野に子会社化(NEC、サイバーディフェンス研究所) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ事業の強化とグローバル展開を視野に子会社化(NEC、サイバーディフェンス研究所)

NECは、サイバーディフェンス研究所の全株式を取得する契約を締結したと発表した。今後、3月1日に取得手続きが完了し、同社はNECの100%子会社となる予定。

Linuxサーバを攻撃、ログイン情報を盗み出す「Linux.Sshdkit」(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Linuxサーバを攻撃、ログイン情報を盗み出す「Linux.Sshdkit」(Dr.WEB)

Dr.WEBは、「Linux.Sshdkit」と名付けられたトロイの木馬が、Linuxサーバ上のパスワードを盗む手段のひとつとして用いられていることが明らかになったと発表した。

マルウェア付きのバレンタインスパムは確認されず--スパムレポート(カスペルスキー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マルウェア付きのバレンタインスパムは確認されず--スパムレポート(カスペルスキー)

カスペルスキーは、2013年1月度の「スパムレポート」を発表した。1月のスパム総数は予想されていた通り、正月休み後の一時的な休止期間の影響を受けて減少した。

Webページのアクセスログ解析ソフトにXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webページのアクセスログ解析ソフトにXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、bayashi.netの提供するWebページのアクセスログ解析ソフトにXSSの脆弱性が存在すると「JVN」で発表した。

「一太郎」ユーザを標的としたゼロデイ攻撃を確認(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「一太郎」ユーザを標的としたゼロデイ攻撃を確認(トレンドマイクロ)

トレンドマイクロは、ジャストシステムが2月26日に公開した「一太郎」などの製品における脆弱性情報を悪用するゼロデイ攻撃を確認したとブログで発表している。

主要Sandbox製品使用実感 第2回「FireEye、Palo Alto」 画像
特集
ScanNetSecurity
ScanNetSecurity

主要Sandbox製品使用実感 第2回「FireEye、Palo Alto」

今回紹介したサンドボックス製品は、いずれもインラインに設置可能で、解析結果に基づいて以降の同種の通信を止める機能を実装できるため、標的型攻撃やゼロデイを突くマルウェアから特定のネットワークの防御が導入の主たる目的になります。

Twitter、フィッシング詐欺の阻止を助ける電子メールセキュリティを追加~バーガーキングにとっては遅すぎたが、おそらくあなたには遅すぎないだろう(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Twitter、フィッシング詐欺の阻止を助ける電子メールセキュリティを追加~バーガーキングにとっては遅すぎたが、おそらくあなたには遅すぎないだろう(The Register)

ちょうど今週、正体不明のいたずら者がバーガーキングの Twitter フィードを掌握し、ライバル会社(マクドナルド)をプロモーションする一連の奇妙な書き込みを投稿した。 Twitter は素早くそのアカウントを停止したものの、翌日はジープ社が同様の攻撃の犠牲となった

「Security Days」「CTF Codegate Night 2013」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「Security Days」「CTF Codegate Night 2013」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

モバイルマルウェアの数はどのくらい? 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

モバイルマルウェアの数はどのくらい? 他(ダイジェストニュース)

モバイルマルウェアの数はどのくらい?(ウェブルート:ブログ)他

監視デバイスを統合、トラフィックを可視化できる米Gigamon社製品を発売(マクニカソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

監視デバイスを統合、トラフィックを可視化できる米Gigamon社製品を発売(マクニカソリューションズ)

マクニカソリューションズは、世界中の企業、データセンター、サービスプロバイダにトラフィック・ビジビリティ・ファブリックを提供する米Gigamon社の製品を販売開始する。

大規模環境向けセキュリティゲートウェイアプライアンスの新製品(チェック・ポイント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

大規模環境向けセキュリティゲートウェイアプライアンスの新製品(チェック・ポイント)

チェック・ポイントは、2Uラック・サイズの筐体を採用しながら高水準のセキュリティとパフォーマンスを提供するセキュリティゲートウェイアプライアンスの新製品「Check Point 21700 Appliance」を発表した。

バングラデシュを発信元とする日本語の迷惑メールが増加--技術レポート(IIJ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

バングラデシュを発信元とする日本語の迷惑メールが増加--技術レポート(IIJ)

IIJは、インターネットの基盤技術に関する最新の技術動向や、セキュリティ情報を紹介する技術レポート「Internet Infrastructure Review(IIR)」のVol.18を発行した。

「Adobe Flash Player」のセキュリティアップデートを公開、早急な適用を(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開、早急な適用を(IPA)

IPAは、アドビの「Adobe Flash Player」に、悪意のあるFlashコンテンツを介してDoS攻撃を受けたり、任意のコードを実行される可能性がある脆弱性について注意喚起を発表した。

水やほこり、雪、砂などからiPhone 5を守るIPX7準拠の防水ケースを販売開始(サンコー) 画像
新製品・新サービス
加藤@RBB TODAY
加藤@RBB TODAY

水やほこり、雪、砂などからiPhone 5を守るIPX7準拠の防水ケースを販売開始(サンコー)

 サンコーは、水やほこり、雪、砂などからiPhone 5を守るIPX7準拠の「iPhone5専用防水ケース V-Lock3」を販売開始した。価格は2,980円。

[Security Days 2013 インタビュー] 急拡大するシャドーITのリスク、無断BYOD端末の安全管理(ソリトンシステムズ) 画像
特集
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

[Security Days 2013 インタビュー] 急拡大するシャドーITのリスク、無断BYOD端末の安全管理(ソリトンシステムズ)

シャドーITとは、企業内に存在するIT機器・システムのうち情報システム部門が管理できていないものを指す言葉です。悪意ある攻撃者(クラッカー)に対しては有効であったID・パスワード認証も、残念ながらシャドーITの排除には効果がありません。

中国人民解放軍の兵士たちがサイバースパイ冷戦を首謀している~ New York Times に雇われたセキュリティ会社、中国の国営スパイが米国企業の情報をハッキングしていると主張(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

中国人民解放軍の兵士たちがサイバースパイ冷戦を首謀している~ New York Times に雇われたセキュリティ会社、中国の国営スパイが米国企業の情報をハッキングしていると主張(The Register)

Mandiant は攻撃されたと推定される企業の名前を挙げてはいないものの、他の報告書は、コカコーラ、RSA Security、Telvent(電力送電網の制御システムやスマートメーターを提供している会社)などを示唆している。

Facebookやアップルと同様のサイバー攻撃を受けたと発表、顧客情報の漏えいはなし(米マイクロソフト) 画像
インシデント・情報漏えい
編集部@RBB TODAY
編集部@RBB TODAY

Facebookやアップルと同様のサイバー攻撃を受けたと発表、顧客情報の漏えいはなし(米マイクロソフト)

 米マイクロソフト(Microsoft)は22日(現地時間)、サイバー攻撃を受けたと発表した。Facebookやアップルが受けたものと同様のものとしている。

「浮いて生き延びる」津波救命艇の試作艇を開発(国土交通省) 画像
新製品・新サービス
編集部@レスポンス
編集部@レスポンス

「浮いて生き延びる」津波救命艇の試作艇を開発(国土交通省)

国土交通省は2月25日、津波災害時の避難に対する一方策として、「浮いて生き延びる」津波救命艇の試作艇を開発、建造したと発表した。

インフルエンザの発生状況を発表、3週連続で減少(厚生労働省) 画像
脅威動向
工藤 めぐみ@リセマム
工藤 めぐみ@リセマム

インフルエンザの発生状況を発表、3週連続で減少(厚生労働省)

 厚生労働省は2月22日、2月11日から2月17日までのインフルエンザの発生状況を発表した。患者報告数は80,636、定点当たり報告数は16.31となり、3週連続で減少している。この1週間に全国の医療機関を受診した推計患者数は約99万人と前週の155万人よりも56万人減少した。

Microsoft Internet Explorer の SLayoutRun クラスに起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft Internet Explorer の SLayoutRun クラスに起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されました。

Java にさらなるゼロデイの脆弱性が存在することを研究者が示唆 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Java にさらなるゼロデイの脆弱性が存在することを研究者が示唆 他(ダイジェストニュース)

Java にさらなるゼロデイの脆弱性が存在することを研究者が示唆(ソフォス)他

データ保護ソリューション最新版、性能の向上や対応クラウドサービス強化(CA Technologies) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

データ保護ソリューション最新版、性能の向上や対応クラウドサービス強化(CA Technologies)

CA Technologiesは、ハイブリッドなデータ保護ソリューションの最新版「CA ARCserve r16.5シリーズ」を発表した。3月14日より出荷を開始する。

「一太郎」「花子」など複数の製品に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「一太郎」「花子」など複数の製品に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムの提供する複数の製品に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

サイバー攻撃レポートを偽装した標的型攻撃について考察(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃レポートを偽装した標的型攻撃について考察(トレンドマイクロ)

トレンドマイクロは、ソーシャルエンジニアリングの手口のひとつとして、米国セキュリティベンダのサイバー攻撃レポートを偽装した標的型攻撃についてブログで解説している。

[Security Days 2013 インタビュー] 武器よりもそれを使う攻撃者の分析が重要(マクニカネットワークス) 画像
特集
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

[Security Days 2013 インタビュー] 武器よりもそれを使う攻撃者の分析が重要(マクニカネットワークス)

マクニカネットワークス株式会社は、セキュリティ、ネットワーク、テレコム関連の商品開発や輸入販売を行う。

Facebook を襲った悪党たちに、Apple と世界がハッキングされる~ あなたは Mac ユーザー? Java を使っている? それなら被害にあっているかもしれない(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Facebook を襲った悪党たちに、Apple と世界がハッキングされる~ あなたは Mac ユーザー? Java を使っている? それなら被害にあっているかもしれない(The Register)

Apple は、AllThingsD に対する声明の中で、その Java 関連のマルウェアを検出し、除去するためのソフトウェアツールをリリースする予定だと述べた。OS X Lion 以降の Mac には、Java が付属していない。

データセンターの火災でネットワーク障害、一部専用サーバが利用不能に(GMOクラウド) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

データセンターの火災でネットワーク障害、一部専用サーバが利用不能に(GMOクラウド)

GMOクラウドは、ネットワークの一部において通信に問題が発生したとして障害情報を発表している。

検索語ランキング 「著作権侵害事件」「ACHネットワーク」「ブラッディマンデイ」他  画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「著作権侵害事件」「ACHネットワーク」「ブラッディマンデイ」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

[Security Days 2013 インタビュー] 標的型攻撃、仮想化、BYODは「実態を見えなく」する--「SKYSEA」で可視化(Sky) 画像
特集
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

[Security Days 2013 インタビュー] 標的型攻撃、仮想化、BYODは「実態を見えなく」する--「SKYSEA」で可視化(Sky)

ITが便利になっている反面、「実態が見えない」状態になっていると感じています。標的型攻撃はターゲットに気づかれないように攻撃しますし、仮想化は物理環境を見えなくしてしまいます。BYODでは従業員が実際に何をしているかの把握が難しくなっている。

調査により、従業員が罪の意識なく企業のデータを盗んでいることが判明 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

調査により、従業員が罪の意識なく企業のデータを盗んでいることが判明 他(ダイジェストニュース)

調査により、従業員が罪の意識なく企業のデータを盗んでいることが判明(シマンテック)他

新たなIT戦略の策定を夏までに決定、重要インフラにおける指針も改定予定(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新たなIT戦略の策定を夏までに決定、重要インフラにおける指針も改定予定(NISC)

NISCは、2月22日に開催された「情報セキュリティ政策会議第32回会合」の結果を発表した。

「SKE48に、今、できること」の海賊版DVDを販売していた男性を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SKE48に、今、できること」の海賊版DVDを販売していた男性を逮捕(ACCS)

ACCSによると、京都府警生活経済課と下鴨署は、インターネットオークションを悪用し、権利者に無断で複製された音楽DVDを販売していた広島県呉市の派遣社員男性を、著作権法違反(海賊版の頒布)の疑いで逮捕した。

ショッピングカートシステム「CS-Cart」に決済情報の検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ショッピングカートシステム「CS-Cart」に決済情報の検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、CS-Cartの提供するショッピングカートシステム「CS-Cart」に検証不備の脆弱性が存在すると「JVN」で発表した。

ネットワークスイッチ「Dell PowerConnect 6248P」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットワークスイッチ「Dell PowerConnect 6248P」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、デルの提供するネットワークスイッチ「Dell PowerConnect 6248P」にDoSの脆弱性が存在すると「JVN」で発表した。

「torendmicro.com」からの迷惑メールの追跡調査で判明したこと(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「torendmicro.com」からの迷惑メールの追跡調査で判明したこと(トレンドマイクロ)

トレンドマイクロは、トレンドマイクロの名前を騙った迷惑メールについて追跡調査した結果をブログで公開している。

「Javaのセキュリティアップデートが公開されたんだにゃー」(2月25日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Javaのセキュリティアップデートが公開されたんだにゃー」(2月25日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

19日にOracleからJava 6とJava 7の脆弱性修正のためのアップデートプログラムが公開されたんだにゃー。

シンガポールの裸の男性たちが、ウェブカメラを利用した恐喝事件の犠牲に~大金を支払わせた恥ずかしい状況とは(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

シンガポールの裸の男性たちが、ウェブカメラを利用した恐喝事件の犠牲に~大金を支払わせた恥ずかしい状況とは(The Register)

一般的に、被害者へ接触するのは女性たちだ。まず彼女らは人気のソーシャルネットワーキングサイトから被害者たちへメッセージを送ったのち、「ウェブカメラのチャットで、さらに一歩進んだこと」をするよう持ちかける。

アクセスランキング:2013年 第8週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2013年 第8週

先週一週間もっとも閲覧された記事のベスト10

Firewallに開けた穴、そのままになっていませんか?(CA Security Reminder) 画像
特集
ScanNetSecurity
ScanNetSecurity

Firewallに開けた穴、そのままになっていませんか?(CA Security Reminder)

セキュリティ製品は、最適な設定で運用されている場合問題ありませんが、不要なポリシー、ルールが放置されていると簡単にセキュリティホールが発生します。

Apple 社員の Mac が Java マルウェアに攻撃される 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apple 社員の Mac が Java マルウェアに攻撃される 他(ダイジェストニュース)

Apple 社員の Mac が Java マルウェアに攻撃される(ソフォス:ブログ)他

中学校教諭が個人情報を記録したUSBメモリを紛失(大阪市) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中学校教諭が個人情報を記録したUSBメモリを紛失(大阪市)

大阪市は、大阪市立玉出中学校(西成区)の女性教諭が個人情報を記録したUSBメモリを紛失していたことが判明したと発表した。

2013年2月の月例パッチについてリスク評価を公開(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2013年2月の月例パッチについてリスク評価を公開(日本マイクロソフト)

日本マイクロソフトは、「Security Research&Defense」ブログの「Assessing risk for the February 2013 security updates」記事の翻訳版として、2013年2月に公開したセキュリティ更新プログラムに関するリスク評価をブログで公開した。

ドコモの「モバイルセキュアデスクトップ」でセキュアにデータを持ち出そう 画像
特集
ScanNetSecurity
ScanNetSecurity

ドコモの「モバイルセキュアデスクトップ」でセキュアにデータを持ち出そう

オンプレミスで仮想デスクトップ環境を構築し維持するには、高い費用と技術力(または外注コスト)が求められる。こうしたニーズに対し、仮想デスクトップをサービスとして提供する企業が相次いでいる。

暗号化機能搭載の Android 携帯を「冷凍して」クラックする科学者たち~セキュリティ侵害には冷却効果があるらしい(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

暗号化機能搭載の Android 携帯を「冷凍して」クラックする科学者たち~セキュリティ侵害には冷却効果があるらしい(The Register)

彼らがこの機種を選んだのは、それが Android 4.0 を搭載して出荷された最初の携帯電話の一つであり、またメーカーによって物事を複雑にするための変更が加えられていない、純正の Android が実行されているモデルだからである。

ハッキングされた「数社」のうちの1社はApple 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ハッキングされた「数社」のうちの1社はApple 他(ダイジェストニュース)

ハッキングされた「数社」のうちの1社はApple(エフセキュアブログ)他

増える家族のデバイスに「お父さん」ひとりでは管理の限界が近づく(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

増える家族のデバイスに「お父さん」ひとりでは管理の限界が近づく(マカフィー)

マカフィーは、「家庭でのセキュリティ実態調査」の結果を発表した。回答者の8割弱が家庭を持ち、そのうち7割以上が「セキュリティに関心がある」と回答、「関心がない」人は1割以下に留まった。

ODNを騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ODNを騙るフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、ODN(Webメールサービス)を騙るフィッシングメールが出回っているとして注意喚起を発表した。

「NEC Universal RAID Utility」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「NEC Universal RAID Utility」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、NECの提供するRAIDコントローラの管理ツールである「Universal RAID Utility」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「Adobe Reader」「Acrobat」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Reader」「Acrobat」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Reader and Acrobat:APSB13-07」を公開したことについて注意喚起を発表した。

攻撃者は悪質な広告の配信媒体として「LINE」に注目、サクラサイト誘導も(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃者は悪質な広告の配信媒体として「LINE」に注目、サクラサイト誘導も(トレンドマイクロ)

トレンドマイクロは、利用者数が1億人を突破した「LINE」が悪質な広告を配信する媒体として攻撃者の注目を集めているとして、同社ブログで事例を紹介している。

【ITセキュリティ先端企業 対談シリーズ1】大成建設CIOが語る、ワークスタイル革命への挑戦 (2) 画像
コラム
TREND PARK
TREND PARK

【ITセキュリティ先端企業 対談シリーズ1】大成建設CIOが語る、ワークスタイル革命への挑戦 (2)

ヒトが社内外を行き来しているということは、究極のBYODと言えます。つまり、本当に情報を守ろうと思ったら、それを扱う従業員のセキュリティ意識を高めることが欠かせません。

主要Sandbox製品使用実感 第1回「製品分類と検証方法」 画像
特集
ScanNetSecurity
ScanNetSecurity

主要Sandbox製品使用実感 第1回「製品分類と検証方法」

サンドボックス製品は歴史が浅く、確立された分類手法は現時点でないようですが、本稿では製品の実装上の特徴に着目し、4つに分類しました。

ポップアップ広告を止めるには 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ポップアップ広告を止めるには 他(ダイジェストニュース)

ポップアップ広告を止めるには(カスペルスキー:ブログ)他

企業を最新の攻撃から保護するフレームワーク、さらに増強へ(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業を最新の攻撃から保護するフレームワーク、さらに増強へ(マカフィー)

マカフィーは、同社が推進している、セキュリティ製品とサービスの連携により企業を最新の攻撃から堅固に保護するためのフレームワーク「McAfee Security Connected」戦略を今後さらに増強する方針を発表した。

「Symantec Web Gateway」を利用した標的型攻撃可視化サービスを提供開始(シマンテック、MBSD) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Symantec Web Gateway」を利用した標的型攻撃可視化サービスを提供開始(シマンテック、MBSD)

シマンテックは、三井物産セキュアディレクション(MBSD)がシマンテックの「Symantec Web Gateway」を利用した標的型攻撃可視化サービス「ボットネットチェックサービス」をクラウドで提供開始すると発表した。

「JP1/Performance Management」などに複数の脆弱性(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「JP1/Performance Management」などに複数の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

OracleがJavaのセキュリティアップデートを公開、早急な適用を(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OracleがJavaのセキュリティアップデートを公開、早急な適用を(IPA)

IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。

アジアの政治活動家団体、バックドアを利用した Mac のハッキング攻撃でフラフラ~「What's up .doc? …ああ、遅すぎた」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

アジアの政治活動家団体、バックドアを利用した Mac のハッキング攻撃でフラフラ~「What's up .doc? …ああ、遅すぎた」(The Register)

皮肉にも、そのドキュメントファイルの一つは「国家支援によるハッキングが前途洋々」と報告している。その他のファイルには「ウイグルの人々に関する懸念」「ウイグルの政治犯」「移送されたウイグルの人々」などの名がつけられていた。

「IPA重要インフラ情報セキュリティシンポジウム2013」「第4回マルウェア解析勉強会」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「IPA重要インフラ情報セキュリティシンポジウム2013」「第4回マルウェア解析勉強会」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

「Firefox」の最新版を公開、直接PDFが読み込み可能に(Mozilla Japan) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「Firefox」の最新版を公開、直接PDFが読み込み可能に(Mozilla Japan)

 Mozilla Japanは19日深夜、Webブラウザ「Firefox」の最新版を公開した。Windows、Mac、Linux版の最新版は「Firefox 19」となる。

FireEyeとImperva統合で何ができるのか(ネットワークバリューコンポネンツ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

FireEyeとImperva統合で何ができるのか(ネットワークバリューコンポネンツ)

ネットワークバリューコンポネンツは、「FireEye&Impervaセキュリティセミナー:外部攻撃と内部漏えいの脅威から情報資産を徹底的に防御」を2月26日に開催する。

Lenovo と PayPal、従来のパスワードに替わる計画を立ち上げ~ FIDO、トークンによる開かれた 2 要素ウェブ認証スキームの提案(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Lenovo と PayPal、従来のパスワードに替わる計画を立ち上げ~ FIDO、トークンによる開かれた 2 要素ウェブ認証スキームの提案(The Register)

その委員会の仕事は、セキュリティアサーションマークアップ言語および oAuth――FIDO が競争相手というよりはむしろ相補的であると言及している二つの認証規格――の背後にいる人々によって導かれることを考慮する必要があるかもしれない。

  • 175件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×