2013年4月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2013年4月の記事一覧(2 ページ目)

2013年型サイバー攻撃の予想 (1) 2012年度の主要トピックス 画像
特集
ScanNetSecurity
ScanNetSecurity

2013年型サイバー攻撃の予想 (1) 2012年度の主要トピックス

最近のサイバー攻撃動向は以前に増して激しくなってきていると言わざるを得ない。その背景には、社会全体のIT普及に伴い、サイバー攻撃における敷居も低くなっていることなど挙げられるだろう。特に近年ではサイバー攻撃による大規模な事案も多く発生している。

研究者、Android スマートフォンで航空機のコントロールシステムをハック~それは米運輸保安庁に、いくつかの考えを与えるかもしれない(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

研究者、Android スマートフォンで航空機のコントロールシステムをハック~それは米運輸保安庁に、いくつかの考えを与えるかもしれない(The Register)

彼は、そこに何のセキュリティ機能も備えられていないことを発見した。また、それは「受動的に」航空機の通信を盗聴することができ、そのうえ「積極的に」放送を中断させること、あるいは誤報を送り込むことも可能とするものだった。

標的型攻撃の防御に産業界との情報共有の枠組み、J-CSIPの活動レポート 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃の防御に産業界との情報共有の枠組み、J-CSIPの活動レポート 他(ダイジェストニュース)

標的型攻撃の防御に産業界との情報共有の枠組み、J-CSIPの活動レポート(IPA)他

日本は感染率は低いが、深刻度の高い感染が多い--マイクロソフトレポート(マイクロソフト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本は感染率は低いが、深刻度の高い感染が多い--マイクロソフトレポート(マイクロソフト)

日本マイクロソフトは、「マイクロソフト セキュリティ インテリジェンス レポート(SIR)第14版(英語版)」を公開した。

SSO基盤ソリューションの最新版、OAuth認証などサポート(CA Technologies) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SSO基盤ソリューションの最新版、OAuth認証などサポート(CA Technologies)

CA Technologiesは、クラウド環境やソーシャルIDとの連携を実現したシングル・サインオン基盤ソリューションの最新版「CA SiteMinder r12.51」を発表した。

「アクセル・ワールド」をShareで公開していた男性を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「アクセル・ワールド」をShareで公開していた男性を逮捕(ACCS)

ACCSによると、神奈川県警サイバー犯罪対策課などが4月15日、「Share」を通じてアニメーション作品を権利者に無断でアップロードし送信できる状態にしていた、東京都豊島区の派遣社員男性を著作権法違反の疑いで逮捕した。

一般に広く利用されているソフトウェアの脆弱性悪用が増加--JVN登録状況(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

一般に広く利用されているソフトウェアの脆弱性悪用が増加--JVN登録状況(IPA)

IPAは、2013年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は1,237件で、累計登録件数が39,336件と39,000件を突破した。

子供向けの「インターネットあんしんガイド」を無料提供(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

子供向けの「インターネットあんしんガイド」を無料提供(トレンドマイクロ)

トレンドマイクロは、小学校高学年から中学生までを対象とした、安全なインターネット利用を促進するための子供向け無料ガイドブック「インターネットあんしんガイド」の提供を開始した。

【ITセキュリティ先端企業 対談シリーズ2】堀場製作所、イノベーションと成長を支えるITセキュリティ戦略 (2) 画像
コラム
TREND PARK
TREND PARK

【ITセキュリティ先端企業 対談シリーズ2】堀場製作所、イノベーションと成長を支えるITセキュリティ戦略 (2)

万が一、出荷した製品にウイルス感染が発見されれば、重大な信用問題になります。そこで、開発されたのが、出荷前の製品に差し込んでウイルス検索・駆除ができるUSB メモリ型のツールです。

Mozilla の Persona ベータ版、パスワード無しで Yahoo! へのログインが可能に~Identity Bridging は、あなたのメールアドレスを ID にする(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Mozilla の Persona ベータ版、パスワード無しで Yahoo! へのログインが可能に~Identity Bridging は、あなたのメールアドレスを ID にする(The Register)

しかし数か月以内には、他のプロバイダでのサポートも開始する予定であると Mozilla は話している。その頃には―― Mozilla によれば――、「世界中のインターネットユーザーの半分以上」が Persona のログインを利用できるものと予想される。

ウイルス対策ソフトを「導入していない」とユーザーは20%、「2012年度インターネット安全教室実施報告書」を公開(経済産業省、JNSA) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ウイルス対策ソフトを「導入していない」とユーザーは20%、「2012年度インターネット安全教室実施報告書」を公開(経済産業省、JNSA)

 経済産業省とNPO日本ネットワークセキュリティ協会(JNSA)は17日、「2012年度インターネット安全教室実施報告書」を公開した。

新型インフルエンザ対策の政府行動計画を取りまとめる、必要に応じて不要不急の外出自粛要請や施設の使用制限も(日本政府) 画像
脅威動向
工藤 めぐみ@リセマム
工藤 めぐみ@リセマム

新型インフルエンザ対策の政府行動計画を取りまとめる、必要に応じて不要不急の外出自粛要請や施設の使用制限も(日本政府)

 政府は4月16日、新型インフルエンザ対策有識者会議を行い、政府行動計画を取りまとめた。政府行動計画では、海外発生期・国内発生早期・国内感染期・小康期の4つの発生段階における対策や、国内外でインフルエンザが人で発症した場合の対策などについてまとめられている。

「Androidアプリ解析勉強会」「ITU Kaleidoscope 2013」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「Androidアプリ解析勉強会」「ITU Kaleidoscope 2013」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

「My JR-EAST」に不正ログイン、97名が被害(JR東日本) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「My JR-EAST」に不正ログイン、97名が被害(JR東日本)

 東日本旅客鉄道(JR東日本)は17日、JR東日本グループが提供する「My JR-EAST」において、不正なログインが確認されたことを発表した。

「ZBOT」に「SPYEYE」、ブラジルのオンライン銀行ユーザも攻撃対象に 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ZBOT」に「SPYEYE」、ブラジルのオンライン銀行ユーザも攻撃対象に 他(ダイジェストニュース)

「ZBOT」に「SPYEYE」、ブラジルのオンライン銀行ユーザも攻撃対象に(トレンドマイクロ:ブログ)他

個人情報を記録した外付けHDDの紛失が判明(滋賀県) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報を記録した外付けHDDの紛失が判明(滋賀県)

滋賀県は、滋賀県総合政策部男女共同参画課において、個人情報を記録した外付けハードディスク(HDD)1台を紛失したことが判明したと発表した。

「Java SE JDK / JRE」に複数の脆弱性、Oracleがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Java SE JDK / JRE」に複数の脆弱性、Oracleがアップデート公開(JPCERT/CC)

JPCERT/CCは、Oracleが「Oracle Java SE」に対する定例のクリティカルパッチアップデート「Oracle Java SE Critical Patch Update Advisory - April 2013」を公開したことについて注意喚起を発表した。

動物保護団体 Animal Liberation の無人航空機による監査計画が炎上状態を招く~オーストラリアの牧場主たち、空からの監視に困惑(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

動物保護団体 Animal Liberation の無人航空機による監査計画が炎上状態を招く~オーストラリアの牧場主たち、空からの監視に困惑(The Register)

オーストラリアのコモンローは、10 メートル以上の高度で私有財産の領空を飛行すること、および(その高度からの)映画撮影を禁止してはいないと Pearson は語った。

一部のau iPhoneおよびiPadにおいてEメールリアルタイム受信が利用できない状況が発生、設備の障害は復旧(KDDI) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

一部のau iPhoneおよびiPadにおいてEメールリアルタイム受信が利用できない状況が発生、設備の障害は復旧(KDDI)

 KDDIは16日午前、通信設備(メールサーバ)において不具合が発生し、8時8分より、一部のau iPhoneおよびiPadにおいて、Eメール(ezweb.ne.jp)リアルタイム受信が利用できない状況が発生していることを発表した。

スマートデバイスでセキュアに業務アプリを利用できるビジネスツールを販売開始、メールその他の同期データはすべて暗号化して保管(NECキャピタルソリューション) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

スマートデバイスでセキュアに業務アプリを利用できるビジネスツールを販売開始、メールその他の同期データはすべて暗号化して保管(NECキャピタルソリューション)

 NECキャピタルソリューションは16日、ソリトン社の戦略的販売パートナーとして、ソリトン社が提供するスマートデバイスのモバイルビジネスプラットフォーム「DME」(Dynamic Mobile Exchange)の販売を開始した。

2012年度の学校裏サイトの監視結果を公表、不適切な書込みは減少するも内容は悪質化の傾向に(東京都教育委員会) 画像
調査・ホワイトペーパー
奥山 直美@リセマム
奥山 直美@リセマム

2012年度の学校裏サイトの監視結果を公表、不適切な書込みは減少するも内容は悪質化の傾向に(東京都教育委員会)

 東京都教育委員会は4月15日、2012年度の学校裏サイトの監視結果を公表した。不適切な書込みが検出された学校は延べ1,802校、11,057件。いずれも2011年度に比べて減少していたが、学校の指導を必要とするレベルの書き込みは増加傾向にあった。

すべてのWindows 7ユーザにセキュリティパッチのアンインストールを勧告 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

すべてのWindows 7ユーザにセキュリティパッチのアンインストールを勧告 他(ダイジェストニュース)

すべてのWindows 7ユーザにセキュリティパッチのアンインストールを勧告(ソフォス:ブログ)他

ラジオ番組のプレゼント当選者の個人情報が閲覧可能な状態に(文化放送) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ラジオ番組のプレゼント当選者の個人情報が閲覧可能な状態に(文化放送)

文化放送は、番組のプレゼント当選者の個人情報がインターネット上で閲覧可能な状態になっていたことが判明したと発表した。

ネットワークカメラ「AV1355DN」に未対応のDoS脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットワークカメラ「AV1355DN」に未対応のDoS脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、Arecont Visionが提供するネットワークカメラ「AV1355DN」にDoSの脆弱性が存在すると「JVN」で発表した。

「pd-admin」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「pd-admin」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPA/ISECおよびJPCERT/CCは、pd-adminが提供する、PostgreSQLに関する各種操作を行うツール「pd-admin」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

偽セキュリティソフトに関する相談が増加--四半期ウイルス届出状況(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

偽セキュリティソフトに関する相談が増加--四半期ウイルス届出状況(IPA)

IPA技術本部 セキュリティセンターは、2013年第1四半期(1月~3月)の「コンピュータウイルス・不正アクセスの届出状況および相談受付状況」を発表した。

子供のインターネットに9割近い親が「不安」、しかし端末の対策は進まず(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

子供のインターネットに9割近い親が「不安」、しかし端末の対策は進まず(トレンドマイクロ)

トレンドマイクロは、「小・中学生のインターネット利用に関するセキュリティ調査」の結果を発表した。

Linux Kernel の __skb_recv_datagram() 関数の実装に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Linux Kernel の __skb_recv_datagram() 関数の実装に起因する DoS の脆弱性(Scan Tech Report)

Linux Kernel には、MSG_PEEK フラグが指定された特定の UDP パケットを処理した場合に、システムがハングアップする脆弱性が存在します。

レーザーが 1 キロ先から 3D 画像をキャプチャする~距離さえも、あなたを救ってはくれないだろう(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

レーザーが 1 キロ先から 3D 画像をキャプチャする~距離さえも、あなたを救ってはくれないだろう(The Register)

さらなる発展によって、このシステムは「ポータブル」と「10 キロ先までの範囲拡大」の両方を備えてしまう可能性があると Aongus McCarthy は話している。

検索語ランキング 「shodan」「アドビ」「著作権 侵害 事件」他  画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「shodan」「アドビ」「著作権 侵害 事件」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

今四半期最大の脅威はBitcoinを狙うZeroAccessボットネット 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

今四半期最大の脅威はBitcoinを狙うZeroAccessボットネット 他(ダイジェストニュース)

今四半期最大の脅威はBitcoinを狙うZeroAccessボットネット(フォーティネット)他

ドライブ・バイ・ダウンロード攻撃が猛威--3月度レポート(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ドライブ・バイ・ダウンロード攻撃が猛威--3月度レポート(マカフィー)

マカフィーは、2013年3月のサイバー脅威の状況を発表した。3月も脆弱性を悪用したドライブ・バイ・ダウンロード攻撃に関連した脅威がランクインした。

ファイル共有ソフトを約10年使用していた男性「怖くなって」自首(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ファイル共有ソフトを約10年使用していた男性「怖くなって」自首(ACCS)

ACCSによると、福岡県警サイバー犯罪対策課と筑紫野署は「Share」および「PerfectDark」を通じて、ゲームソフト、アニメーション作品、漫画コミックを権利者に無断でアップロードし送信できる状態にしていた、福岡県の無職男性を著作権法違反の疑いで送致した。

複数のサイボウズ製品にCSRFの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のサイボウズ製品にCSRFの脆弱性、アップデートを呼びかけ(JVN)

IPA/ISECおよびJPCERT/CCは、サイボウズが提供する複数の製品にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

インシデント報告のうちWebサイト改ざんが2割を占める--JPCERT/CCレポート(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告のうちWebサイト改ざんが2割を占める--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2013年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

セキュリティの枠を超えたプログラミングコンテストを開催(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティの枠を超えたプログラミングコンテストを開催(トレンドマイクロ)

トレンドマイクロは、「トレンドマイクロ プログラミングコンテスト 2013」の募集を開始した今回はセキュリティという枠を超えて、より幅広いデータを活用したプログラミングコンテストとして開催する。

「WindowsXPのサポートがあと1年で終了しまうんだにゃーの巻」(4月15日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム
ScanNetSecurity
ScanNetSecurity

「WindowsXPのサポートがあと1年で終了しまうんだにゃーの巻」(4月15日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

WindowsXPのサポート期間があと1年で終わるんだって。あと1年経つとセキュリティホールが見つかってもアップデートされることはないんだにゃー。

Silent Circle は、成し得るかぎり安全なメールサービスを目指す~プライバシーを引き受けた PGP と元米国海軍特殊部隊員たち(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Silent Circle は、成し得るかぎり安全なメールサービスを目指す~プライバシーを引き受けた PGP と元米国海軍特殊部隊員たち(The Register)

いくつかの国が、産業スパイ活動を経済政策に取り入れたように見える昨今、海外で事業を行うことに対する懸念は増加している。そして Silent Circle は PGP のように無料ではなく、かといって非常に高価でもない。

アクセスランキング:2013年 第15週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2013年 第15週

先週一週間もっとも閲覧された記事のベスト10

韓国とスターバックスとAndroid/Smsilence 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

韓国とスターバックスとAndroid/Smsilence 他(ダイジェストニュース)

韓国とスターバックスとAndroid/Smsilence(エフセキュアブログ)他

個人情報を記録した可能性のあるUSBメモリなど、財布とともに盗難される(東京医科歯科大学) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報を記録した可能性のあるUSBメモリなど、財布とともに盗難される(東京医科歯科大学)

東京医科歯科大学は、同学歯学部附属病院の医療従事者が、歯学部附属病院の患者3名の個人情報が含まれていた可能性のある個人所有のUSBメモリおよびSDカードを紛失したことが明らかになったと発表した。

オンラインゲーム業界をターゲットにするサイバー犯罪組織(カスペルスキー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンラインゲーム業界をターゲットにするサイバー犯罪組織(カスペルスキー)

Kaspersky Labは、サイバー犯罪組織による長期間におよぶサイバースパイ活動「Winnti」に関する詳細な分析レポートを発表した。Winntiは2009年から現在までオンラインゲーム業界をターゲットに攻撃を続けている。

Android版「Sleipnir」に任意のエクステンションAPIが呼び出される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android版「Sleipnir」に任意のエクステンションAPIが呼び出される脆弱性(JVN)

IPAおよびJPCERT/CCは、フェンリルが提供するAndroid向けのWebブラウザ「Sleipnir Mobile for Android」に任意のエクステンション API が呼び出される脆弱性が存在すると「JVN」で発表した。

Bitcoin マイニングのマルウェアがコンピュータを奴隷化する~スクリプトキディ「君たちの CPU サイクルは我々のものだ」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Bitcoin マイニングのマルウェアがコンピュータを奴隷化する~スクリプトキディ「君たちの CPU サイクルは我々のものだ」(The Register)

この Kaspersky によって検知されたマルウェアは、ユーザのコンピュータを奴隷化する。奴隷化された CPU は、Bitcoin の皆済を望んでいるスクリプトキディーたち、いや、ハッカーたちと共にブロックチェーンへ影響を与えるよう強要される。

オープンソースソフトウェアに関する利用実態調査結果を発表、「本番環境で導入している」企業は25.3%(IDC Japan) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

オープンソースソフトウェアに関する利用実態調査結果を発表、「本番環境で導入している」企業は25.3%(IDC Japan)

 IDC Japanは10日、オープンソースソフトウェア(OSS)に関する利用実態調査の結果を発表した。国内ユーザー企業を対象にアンケート調査を2012年12月に実施し、1次調査で1,124社、2次調査で309社の有効回答を得た。

中国からのウイルス株が国立感染症研究所に到着、鳥インフルエンザAの対策準備を進める(厚生労働省) 画像
脅威動向
楠原 恵子@リセマム
楠原 恵子@リセマム

中国からのウイルス株が国立感染症研究所に到着、鳥インフルエンザAの対策準備を進める(厚生労働省)

 厚生労働省は4月10日、中国からのウイルス株が国立感染症研究所に到着したと発表した。同ウイルス株を用いて、ワクチン株の製造準備等、鳥インフルエンザA(H7N9)の対策に必要な準備を進めていくという。

留守宅の防犯に役立つネットワークカメラを発表、インターネット経由で自宅の様子を遠隔で確認(アイ・オー・データ機器) 画像
新製品・新サービス
加藤@RBB TODAY
加藤@RBB TODAY

留守宅の防犯に役立つネットワークカメラを発表、インターネット経由で自宅の様子を遠隔で確認(アイ・オー・データ機器)

 アイ・オー・データ機器は、留守宅のペット・子どもの様子確認や防犯に役立つネットワークカメラ「TS-WPTCAM」を発表した。販売開始は4月下旬。希望小売価格は27,720円。

イスラエルのサイバー攻撃事案を読み解く 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

イスラエルのサイバー攻撃事案を読み解く 他(ダイジェストニュース)

イスラエルのサイバー攻撃事案を読み解く(ラック:ブログ)他

インストール不要のセカンドオピニオンツールの新バージョン(Dr.Web) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インストール不要のセカンドオピニオンツールの新バージョン(Dr.Web)

Dr.Webは、リモートスキャン修復ユーティリティの新バージョン「Dr.Web CureNet! バージョン8.0」をリリースした。

政府機関のCSIRT体制の整備を受け、PoC会合を開催(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

政府機関のCSIRT体制の整備を受け、PoC会合を開催(NISC)

NISCは、4月10日に開催された「第1回 各府省庁PoC会合」について発表した。

Windows版「Sleipnir」にアドレスバーを偽装される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows版「Sleipnir」にアドレスバーを偽装される脆弱性(JVN)

IPAおよびJPCERT/CCは、フェンリルが提供するWindows向けのWebブラウザ「Sleipnir」にアドレスバーを偽装される脆弱性が存在すると「JVN」で発表した。

サーバ管理ツール「Plesk Panel」に権限を昇格される未対応の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サーバ管理ツール「Plesk Panel」に権限を昇格される未対応の脆弱性(JVN)

IPAおよびJPCERT/CCは、Parallelsが提供するサーバ管理ツール「Plesk Panel」に権限昇格の脆弱性が存在すると「JVN」で発表した。

パスワード盗用型トロイの木馬が72%増加--四半期レポート(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パスワード盗用型トロイの木馬が72%増加--四半期レポート(マカフィー)

マカフィーは、「McAfee脅威レポート:2012年第4四半期」を発表した。これによると、第4四半期にはユニークなパスワード盗用型トロイの木馬のグループが72%増加した。

【ITセキュリティ先端企業 対談シリーズ2】堀場製作所、イノベーションと成長を支えるITセキュリティ戦略 (1) 画像
コラム
TREND PARK
TREND PARK

【ITセキュリティ先端企業 対談シリーズ2】堀場製作所、イノベーションと成長を支えるITセキュリティ戦略 (1)

先進的なIT活用は経営に効果をもたらす一方で、セキュリティリスクの増大という側面もあります。ITの利便性を享受しながら、一方でどのようなセキュリティ対策に取り組んでこられたのでしょうか。

「カード詐欺の狙いは ATM だけにとどまらない」EU は語る~独創的な手法で現金を爪にかけ、消費者を騙す詐欺師たち(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「カード詐欺の狙いは ATM だけにとどまらない」EU は語る~独創的な手法で現金を爪にかけ、消費者を騙す詐欺師たち(The Register)

そしてキャプチャされたデータは、携帯電話のデータネットワークを通して詐欺師へ送信される。最も新しい詐欺師たちは、盗んだカードのデータと対応する PIN の送信手段として Bluetooth デバイスを採用している。

Webサイトに簡単・安全にログインできるブラウザベースの認証システムのベータ2版を公開(Mozilla) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Webサイトに簡単・安全にログインできるブラウザベースの認証システムのベータ2版を公開(Mozilla)

 Mozillaは米国時間9日、Webサイトに簡単・安全にログインできるブラウザベースの認証システム「Persona」のベータ2版を公開した。

「せきゅぽろナイトセミナー#07」「セキュリティ人材育成を目的としたCTF大会優勝者が語る!いま、本当に必要なWebセキュリティとは?」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「せきゅぽろナイトセミナー#07」「セキュリティ人材育成を目的としたCTF大会優勝者が語る!いま、本当に必要なWebセキュリティとは?」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

ColdFusionのHotfixを公開(APSB13-10) 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ColdFusionのHotfixを公開(APSB13-10) 他(ダイジェストニュース)

ColdFusionのHotfixを公開(APSB13-10)(アドビ)他

クラウドセキュリティの責任所在は認識にズレ--グローバル調査(CA Technologies) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウドセキュリティの責任所在は認識にズレ--グローバル調査(CA Technologies)

CA Technologiesは、同社と独立系調査会社のPonemon Instituteによる調査レポート「Security of Cloud Computing Users 2013(クラウド・コンピューティング・ユーザのセキュリティ 2013)」を発表した。

「eBookJapan」への不正アクセスは、他サービスのログイン情報の試行か(eBookJapan) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「eBookJapan」への不正アクセスは、他サービスのログイン情報の試行か(eBookJapan)

eBookJapanは、同社が運営する「eBookJapan」サイトに対する外部からの不正アクセスについて、調査状況の途中経過を発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-11」を公開したことについて注意喚起を発表した。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報9件を公開、最大深刻度「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2013年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件で、最大深刻度「緊急」が2件、「重要」が7件となっている。

史上最大の DDoS 攻撃が Spamhaus に殴り掛かる~メール界の掃除屋、インターネットの絨毯爆撃に応戦(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

史上最大の DDoS 攻撃が Spamhaus に殴り掛かる~メール界の掃除屋、インターネットの絨毯爆撃に応戦(The Register)

攻撃者のリクエストそのものは、そのレスポンスの大きさに比べてごくわずかな割合でしかない。つまり攻撃者は攻撃の大きさを、攻撃者自身がコントロールする帯域幅のリソースの何倍もの大きさに、効果的に増幅させることができる。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×