2013年3月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2013年3月の記事一覧(2 ページ目)

AppleがiOSのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AppleがiOSのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Appleが提供する携帯端末向けOS「iOS」に複数の脆弱性が存在すると「JVN」で発表した。これは、AppleがiOS 向けのアップデートを公開したことを受けたもの。

「askiaweb」に複数の脆弱性、ユーザはアクセス制限で影響の軽減を(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「askiaweb」に複数の脆弱性、ユーザはアクセス制限で影響の軽減を(JVN)

IPAおよびJPCERT/CCは、Askiaが提供するオンライン調査ソリューション「askiaweb」に複数の脆弱性が存在すると「JVN」で発表した。

韓国への大規模サイバー攻撃、MBRの上書きで起動不能にさせる攻撃を確認(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

韓国への大規模サイバー攻撃、MBRの上書きで起動不能にさせる攻撃を確認(トレンドマイクロ)

トレンドマイクロは、韓国の政府機関および主要企業が3月20日に大規模なサイバー攻撃を受けた事件について、ブログで解説している。

Anonymous がハクティビストたちの争いで平和の使者に~ボルネオ島を巡るマレーシア VS フィリピンのオンライン紛争を、Anonymous が仲裁(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Anonymous がハクティビストたちの争いで平和の使者に~ボルネオ島を巡るマレーシア VS フィリピンのオンライン紛争を、Anonymous が仲裁(The Register)

「この取るに足らないサイバー戦争は、更なる誤解を引き起こすだけのものだ。我々はこの議論に加わっている人々に対し、それを停止することを促す。

「標的型攻撃から内部犯行、そして監査対応まで、穴のない対策を目指せ!!情報セキュリティ総合対策セミナー」「緊急開催 ネットリスクの最前線 ~ サイバー攻撃からネット炎上まで」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「標的型攻撃から内部犯行、そして監査対応まで、穴のない対策を目指せ!!情報セキュリティ総合対策セミナー」「緊急開催 ネットリスクの最前線 ~ サイバー攻撃からネット炎上まで」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

Privacy Policy Manager により実現されるパーソナル情報の利活用 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Privacy Policy Manager により実現されるパーソナル情報の利活用

株式会社KDDI研究所 情報セキュリティグループ 研究主査 渡辺 龍 氏は、講演において、個人情報とプライバシー情報をあわせて「パーソナル情報」と呼称し、パーソナル情報を適切に活用するためのプラットフォーム「Privacy Policy Manager(以下PPM)」の構想を解説した。

ベンダが異なる光通信装置を統合的に制御管理するシステムを開発、災害時に素早く暫定光ネットワークを構築(NICT、KDDI研究所) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ベンダが異なる光通信装置を統合的に制御管理するシステムを開発、災害時に素早く暫定光ネットワークを構築(NICT、KDDI研究所)

 情報通信研究機構(NICT)とKDDI研究所は19日、災害時に素早く簡単に“暫定光ネットワーク”を構築するために、製造ベンダが異なる光通信装置を統合的に制御管理するシステムを開発したことを発表した。設計・制御の実証実験も行ったとのこと。

Health2.0開催、医療ソフトウェアに多数の脆弱性を発見 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Health2.0開催、医療ソフトウェアに多数の脆弱性を発見

2013年3月15日(金)、16日(土)に福島県の星野リゾートアルツ磐梯スキー場にて「Health 2.0 Fukushima Chapter/Medical × Security Hackathon 2013」が開催された。

2013年2月のウイルス脅威 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2013年2月のウイルス脅威 他(ダイジェストニュース)

2013年2月のウイルス脅威(Dr.WEB)他

応募用のExcelファイルに個人情報が記載されたファイルを誤って添付(西東京市) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

応募用のExcelファイルに個人情報が記載されたファイルを誤って添付(西東京市)

西東京市は、同市のホームページ(西東京市Web)の「生活協力員(常駐)の募集のお知らせ」のページにおいて、3件の個人情報の漏えい事故があったと発表した。

スマートデバイス向けクラウド型Webフィルタリングサービスを刷新(デジタルアーツ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマートデバイス向けクラウド型Webフィルタリングサービスを刷新(デジタルアーツ)

デジタルアーツは、スマートデバイス向け企業・官公庁・教育機関用クラウド型Webフィルタリングサービス「i-FILTER ブラウザー」をVer.2.1にバージョンアップし、iOS端末用アプリケーションをAppStoreに公開する。

4機種のスマートテレビに10件の脆弱性、強制再起動されるケースも(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

4機種のスマートテレビに10件の脆弱性、強制再起動されるケースも(IPA)

IPAは、「スマートテレビの脆弱性検出に関するレポート」を公開した。4機種のスマートテレビにファジングを実践した結果、合計で10件の脆弱性を検出したという。

NEC製の複数のモバイルルータにCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NEC製の複数のモバイルルータにCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、NECが提供する複数のモバイルルータにCSRFの脆弱性が存在すると「JVN」で発表した。

Apacheの不正モジュールを使ったWeb改ざん被害に対して注意すべきこと(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apacheの不正モジュールを使ったWeb改ざん被害に対して注意すべきこと(トレンドマイクロ)

トレンドマイクロは、国内外においてWebサーバ(Apache)の不正モジュールを使った改ざん被害が報告されていることを受け、システム管理者、利用者それぞれの立場で注意すべき点についてブログで紹介している。

サイバー007「MiniDuke」が、21 か月以上ヨーロッパをストーキング~そのスパイマルウェアは 2011 年からツイッターを常用していた(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

サイバー007「MiniDuke」が、21 か月以上ヨーロッパをストーキング~そのスパイマルウェアは 2011 年からツイッターを常用していた(The Register)

それに続く亜種は、コマンドアンドコントロールサーバの位置を知るためのバックアップの手法として Google 検索を利用していた。その機能は、2011 年版のサンプルには存在していなかった。

災害発生時の港湾機能の維持と早期復旧のため港湾法改正案を閣議決定(日本政府) 画像
業界動向
編集部@レスポンス
編集部@レスポンス

災害発生時の港湾機能の維持と早期復旧のため港湾法改正案を閣議決定(日本政府)

政府は、災害発生時の港湾機能の維持と早期復旧を図るなどの港湾法改正案を閣議決定した。

Wi-Fiアクセスポイントを臨時ネットワークとして活用する技術を発表、災害時など通信インフラが途絶した際に活用(NEC、東北大学サイバーサイエンスセンター) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Wi-Fiアクセスポイントを臨時ネットワークとして活用する技術を発表、災害時など通信インフラが途絶した際に活用(NEC、東北大学サイバーサイエンスセンター)

 NECと東北大学サイバーサイエンスセンターは18日、災害時など通信インフラが途絶した際に、エリア内に設置したWi-Fiアクセスポイントを臨時ネットワークとして活用する技術を発表した。

検索語ランキング 「line」「脆弱性」「安全性」他  画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「line」「脆弱性」「安全性」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

BHEK2 による大量改ざん 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BHEK2 による大量改ざん 他(ダイジェストニュース)

BHEK2 による大量改ざん(IIJ-SECT)他

「JINS ONLINE SHOP」不正アクセスでカード番号などが漏えい、悪用被害も(ジェイアイエヌ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「JINS ONLINE SHOP」不正アクセスでカード番号などが漏えい、悪用被害も(ジェイアイエヌ)

ジェイアイエヌは、「JINS ONLINE SHOP」のWebサーバに不正アクセスがあり、クレジットカード情報を含む個人情報が流出したと発表した。

「CO2みえ~るツール」サイトが改ざん、閲覧者にマルウェア感染の可能性(環境省) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CO2みえ~るツール」サイトが改ざん、閲覧者にマルウェア感染の可能性(環境省)

環境省は、「CO2みえ~るツール」サイトの委託先サーバが改ざんされ、閲覧者がウイルスに感染した可能性があると発表した。

Androidを狙う脅威、Simbianを狙う脅威の比率を逆転--脅威レポート(エフセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidを狙う脅威、Simbianを狙う脅威の比率を逆転--脅威レポート(エフセキュア)

エフセキュアは、「2012年第4四半期モバイル脅威レポート」を発表した。これによると、同四半期に検出されたすべてのモバイル脅威の中で、Symbianプラットフォームを対象としたマルウェアは、わずか4%となった。

「VxWorks Web Server」などに複数のDoS脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「VxWorks Web Server」などに複数のDoS脆弱性(JVN)

IPAおよびJPCERT/CCは、Wind River Systemsが提供する「VxWorks Web Server」などに複数のDoS脆弱性が存在すると「JVN」で発表した。

「Yahoo!メール」にトレンドマイクロのスパムメール対策技術(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Yahoo!メール」にトレンドマイクロのスパムメール対策技術(トレンドマイクロ)

トレンドマイクロは、ヤフーが運営するメールサービス「Yahoo!メール」に、トレンドマイクロのスパムメール対策技術「Trend Micro Highly Scalable Anti-Spam Solution」が採用されたと発表した。

「2013年の10大脅威ってなんだろうにゃーの巻」(3月18日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「2013年の10大脅威ってなんだろうにゃーの巻」(3月18日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

12日にはIPAから「2013年版10大脅威」が発表されているよ。1位は 「クライアントソフトの脆弱性を突いた攻撃」なんだにゃー。

英国人ハッカー、投獄された刑務所の『メインフレーム』に侵入~刑務所の IT クラスに申し込み(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

英国人ハッカー、投獄された刑務所の『メインフレーム』に侵入~刑務所の IT クラスに申し込み(The Register)

また Fox は、このクラス(若い犯罪者たちが、出所後に職を得る可能性を掴むための技術を与えることを目的としている)へ若者たちを参加させることは彼の決定ではなかったと主張した。

Man in the Browser と Man in the Middle 攻撃(CA Security Reminder) 画像
特集
CA Technologies
CA Technologies

Man in the Browser と Man in the Middle 攻撃(CA Security Reminder)

ふたつの新たなインターネットの脅威が現われました。「Man in the Browser (MITB)」と「Man in the Middle(MITM)」と呼ばれ、ユーザアカウントを盗み、金融詐欺を犯すためにワンタイムパスワード(OTP)のような従来の多要素認証技術を回避する洗練された技術を用います。

アクセスランキング:2013年 第11週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2013年 第11週

先週一週間もっとも閲覧された記事のベスト10

1日に8千台のコンピューターを感染させるTrojan.Hosts 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

1日に8千台のコンピューターを感染させるTrojan.Hosts 他(ダイジェストニュース)

1日に8千台のコンピューターを感染させるTrojan.Hosts(Dr.WEB)他

暗号化ファイルのリアルタイムウイルスチェックを実現(ALSI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

暗号化ファイルのリアルタイムウイルスチェックを実現(ALSI)

ALSIは、情報漏えい対策シリーズの新バージョン「InterSafe ILP Ver.3.0」を発売した。

Windows向けの無償ウイルスチェックツールを提供開始(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows向けの無償ウイルスチェックツールを提供開始(カスペルスキー)

カスペルスキーは、無償のウイルスチェックツール「カスペルスキー セキュリティ スキャン」の提供を開始した。

患者と看護研修生の個人情報が記録されたUSBメモリを紛失(名古屋大学) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

患者と看護研修生の個人情報が記録されたUSBメモリを紛失(名古屋大学)

名古屋大学は、同学医学部附属病院において患者58名分と看護研修生6名分の個人情報が記録されたUSBメモリを紛失していたことが発覚したと発表した。

サイバー犯罪者が利用するビジネスモデルとは(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー犯罪者が利用するビジネスモデルとは(トレンドマイクロ)

トレンドマイクロは、サイバー犯罪者が利用するビジネスモデルや、ユーザがどのようにしてそうした策略から身を守ることができるかについて、ブログで説明している。

日本政府「携帯電話会社のアプリストアを使え、Google Play は使うな」~情報を吸い出すセクシーな壁紙アプリ、オフィシャルサイトから 50 万回ダウンロードされる(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

日本政府「携帯電話会社のアプリストアを使え、Google Play は使うな」~情報を吸い出すセクシーな壁紙アプリ、オフィシャルサイトから 50 万回ダウンロードされる(The Register)

たとえばトレンドマイクロは先日、悪意ある高リスクの Android アプリの数は年内で 100 万本に達するだろうと予測した。

カップル間のデジタルプライバシー調査 in ニッポン 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

カップル間のデジタルプライバシー調査 in ニッポン 他(ダイジェストニュース)

カップル間のデジタルプライバシー調査 in ニッポン(マカフィー:ブログ)他

BYODの実現に必要な検討要素をまとめたガイドラインを公開(アイキューブドシステムズ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BYODの実現に必要な検討要素をまとめたガイドラインを公開(アイキューブドシステムズ)

アイキューブドシステムズは、個人所有のスマートフォンやタブレット端末を業務で利用するBYODの実現に必要な検討要素をまとめた「BYODガイドライン 2013」を公開した。

企業向けモバイルアプリの開発環境および脆弱性検査ソフトの最新版(日本IBM) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業向けモバイルアプリの開発環境および脆弱性検査ソフトの最新版(日本IBM)

日本IBMは、企業向けモバイルアプリケーションの開発・実行環境を提供するソフトウェア、およびアプリケーションの脆弱性を検査するソフトウェアの最新版を、それぞれ提供開始する。

カーネルに組み込めるAndroid組み込みシステム向けセキュリティ(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

カーネルに組み込めるAndroid組み込みシステム向けセキュリティ(マカフィー)

マカフィーは、Androidベースの組み込みシステム向けホワイトリスト型セキュリティソリューション「McAfee Embedded Control」を提供開始した。

サイバー攻撃やネット炎上の対策を講演、総務や広報も対象(ニューメディアリスク協会) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃やネット炎上の対策を講演、総務や広報も対象(ニューメディアリスク協会)

社団法人ニューメディアリスク協会は、セミナー「ネットリスクの最前線~サイバー攻撃からネット炎上まで~」を3月22日に開催する。

一田和樹「サイバークライム 悪意のファネル」(ブックレビュー) 画像
ブックレビュー
ScanNetSecurity
ScanNetSecurity

一田和樹「サイバークライム 悪意のファネル」(ブックレビュー)

専門家にとって違和感のない内容ではあるが、決して難解なものではなく、誰にでも楽しめる仕上がりだ。サイバー小説の希な成功例と言っても過言ではないだろう。セキュリティに関心のある多くの読者に推薦したい。

主要Sandbox製品使用実感 第4回「Sandbox製品の強みと弱み・総括」 画像
特集
ScanNetSecurity
ScanNetSecurity

主要Sandbox製品使用実感 第4回「Sandbox製品の強みと弱み・総括」

サンドボックスの最大の強みは未知の攻撃の検知にありますが、逆に弱みは既
知の攻撃の検知にあります。サンドボックス製品で解析できるのは原理的にサンドボックス環境で動作する検体に限定されます。

中国軍「よくもあんなものが書けたな。我々のほうこそ、さんざん米国からハッキングされている」~中国と米国、サイバー泥仕合で互いを激しく中傷(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

中国軍「よくもあんなものが書けたな。我々のほうこそ、さんざん米国からハッキングされている」~中国と米国、サイバー泥仕合で互いを激しく中傷(The Register)

また、Geng は軍のサイバーコマンドを拡大する米国の計画について言及した。――それはハッキングやコンピュータ侵入との戦いで国際協力を展開するためのあらゆる働きかけに対し、彼らが何の役にも立たなかったことを示唆するものだった。

職場での私用スマートフォンの利用実態調査の結果を発表、利用アプリ・サービスは「Gmail」「Facebook」「LINE」がトップ3に(MMD研究所) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

職場での私用スマートフォンの利用実態調査の結果を発表、利用アプリ・サービスは「Gmail」「Facebook」「LINE」がトップ3に(MMD研究所)

 MMD研究所は13日、「職場での私用スマートフォンの利用実態調査」の結果を発表した。調査期間は2月22日~2月26日で、私用スマートフォン業務利用者446人、スマートフォン業務未利用者112人からそれぞれ回答を得た。

個人情報の裏に潜むサイバー犯罪者の企み 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報の裏に潜むサイバー犯罪者の企み 他(ダイジェストニュース)

個人情報の裏に潜むサイバー犯罪者の企み(トレンドマイクロ:ブログ)他

JREやアドビ製品の脆弱性を狙う攻撃が引き続き活発--2月度レポート(マカフィー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JREやアドビ製品の脆弱性を狙う攻撃が引き続き活発--2月度レポート(マカフィー)

マカフィーは、2013年2月のサイバー脅威の状況を発表した。2月も「Blackhole」や「RedKit」といった脆弱性を悪用したドライブ・バイ・ダウンロード攻撃とそれらに関係する脅威がランクインしている。

上位は脆弱性攻撃、標的型攻撃、悪意あるアプリ--「2013年版 10大脅威」(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

上位は脆弱性攻撃、標的型攻撃、悪意あるアプリ--「2013年版 10大脅威」(IPA)

IPAは、近年の情報システムを取り巻く脅威を「2013年版10大脅威 身近に忍び寄る脅威」にまとめ、IPAのWebサイトで公開した。

「Adobe Flash Player」のセキュリティアップデートを公開、早急な適用を(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開、早急な適用を(IPA)

IPAは、アドビの「Adobe Flash Player」の脆弱性について注意喚起を発表した。本脆弱性が悪用されると、アプリケーションプログラムが異常終了したり、攻撃者によってPCが制御される可能性がある。

月例セキュリティ情報7件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報7件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2013年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が4件、「重要」が3件となっている。

約29万個の「悪意あるアプリ」のうち、約7万個がGoogle Playから提供(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

約29万個の「悪意あるアプリ」のうち、約7万個がGoogle Playから提供(トレンドマイクロ)

トレンドマイクロは、Android端末を狙う不正プログラムの数が無視できないものであるとして、ブログで注意喚起を発表している。

「緊急開催 ネットリスクの最前線 ~サイバー攻撃からネット炎上まで」「FISC地区別セミナー(京都)」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「緊急開催 ネットリスクの最前線 ~サイバー攻撃からネット炎上まで」「FISC地区別セミナー(京都)」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

APT1、その恐ろしきサイバー冷戦ギャング:しかし中国のベストではない~セキュリティ専門家「彼らはエリートというより二軍だ」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

APT1、その恐ろしきサイバー冷戦ギャング:しかし中国のベストではない~セキュリティ専門家「彼らはエリートというより二軍だ」(The Register)

「誰もが中国に執着している現在、ロシアの地下組織は、素敵な収入源(米国)から『甘い汁』を吸い続けることができる」と、サイバー犯罪研究者の Dancho Danchev は話した。

近年の情報システムを取り巻く脅威をとりまとめたレポートを公開(IPA) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

近年の情報システムを取り巻く脅威をとりまとめたレポートを公開(IPA)

 IPA(情報処理推進機構)は12日、近年の情報システムを取り巻く脅威をとりまとめたレポート「2013年版10大脅威 身近に忍び寄る脅威」を公開した。

Oracle Java SE 7 の JMX クラスの実装に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Oracle Java SE 7 の JMX クラスの実装に起因する任意コード実行の脆弱性(Scan Tech Report)

Oracle Java SE 7 の JMX クラスにサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

「2012年度 デジタル複合機のセキュリティに関する調査」報告書を公開 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「2012年度 デジタル複合機のセキュリティに関する調査」報告書を公開 他(ダイジェストニュース)

「2012年度 デジタル複合機のセキュリティに関する調査」報告書を公開(IPA)他

総合住宅展示場の来場者アンケートを記録したCD-ROMを紛失(セルコホーム) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

総合住宅展示場の来場者アンケートを記録したCD-ROMを紛失(セルコホーム)

セルコホームは、アンケート記入者の個人情報が記録されたCD-ROMの紛失が判明したと発表した。

米国がワースト1、全体的に前回から大きな順位変動--スパム送信国(ソフォス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米国がワースト1、全体的に前回から大きな順位変動--スパム送信国(ソフォス)

ソフォスは、2012年12月から2013年2月のスパム送信国ワースト12に関する最新のレポートを発表した。米国がワースト1位で世界最大のスパム送信国となっている。

BYODの利用は41%、アプリ制限「なし」は48%--会員企業を対象に調査(JSSEC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BYODの利用は41%、アプリ制限「なし」は48%--会員企業を対象に調査(JSSEC)

JSSECは、企業のスマートフォンの普及状況把握を目的に実施した調査「第一回スマートフォン企業利用実態調査報告書」を公開した。

サーバ監視ツール「GroundWork Monitor Enterprise」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サーバ監視ツール「GroundWork Monitor Enterprise」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サーバ監視ツール「GroundWork Monitor Enterprise」に複数の脆弱性が存在すると「JVN」で発表した。

cPanel 「システムにハッカー侵入、ルートパスワードのリセットを!」~ヘルプデスクサーバーのハッキングで、ウェブサイトツール会社に緊急非常事態発生(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

cPanel 「システムにハッカー侵入、ルートパスワードのリセットを!」~ヘルプデスクサーバーのハッキングで、ウェブサイトツール会社に緊急非常事態発生(The Register)

「もしもあなたが、ルートへのログインに『sudo』または『su』を利用する非特権ユーザアカウントを使っているのなら、我々はアカウントのパスワードの変更を勧める」

検索語ランキング 「著作権侵害事例」「line 安全性」「個人情報」他  画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「著作権侵害事例」「line 安全性」「個人情報」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

モバイル・ボット「Perkele Lite」(Androidのみ) 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

モバイル・ボット「Perkele Lite」(Androidのみ) 他(ダイジェストニュース)

モバイル・ボット「Perkele Lite」(Androidのみ)(エフセキュアブログ)他

業務委託先の地盤調査会社が、顧客情報が保存された外付けHDDを紛失(ミサワホーム東京) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

業務委託先の地盤調査会社が、顧客情報が保存された外付けHDDを紛失(ミサワホーム東京)

ミサワホーム東京は、業務を委託している地盤調査会社であるサムシングにおいて、顧客の個人情報をが保存された外付けHDDの盗難事件が発生したと発表した。

サンドボックス機能をクラウドで提供するアップデートを実施(フォーティネット) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サンドボックス機能をクラウドで提供するアップデートを実施(フォーティネット)

フォーティネットは、持続的標的型攻撃(APT)を防止するために設計されたクラウド型サンドボックスおよびIPレピュテーションサービスを開始した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×