2013年4月の記事(8 ページ目) | ScanNetSecurity
2026.04.19(日)

2013年4月の記事一覧(8 ページ目)

フィンランドは脆弱な SCADA システムの港~ Shodan による脆弱性の検索、それは尽きることのない贈り物(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

フィンランドは脆弱な SCADA システムの港~ Shodan による脆弱性の検索、それは尽きることのない贈り物(The Register)

フィンランドの IP アドレス空間の 30 パーセントはいまだ Shodan によって描き出されていないため、「多くの問題は……まだ隠れている可能性がある」と研究助手の Seppo Tillkainen は言う。

アクセスランキング:2013年 第14週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2013年 第14週

先週一週間もっとも閲覧された記事のベスト10

情報セキュリティを取り巻く環境の変化に対応するための取組を提言(総務省) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

情報セキュリティを取り巻く環境の変化に対応するための取組を提言(総務省)

 総務省は5日、「総務省における情報セキュリティ政策の推進に関する提言」を公表した。総務省では有識者から助言を得ることを目的に、3月より「情報セキュリティ アドバイザリーボード」を開催しており、そこで取りまとめたものとなる。

「国民のための情報セキュリティサイト」を最新の技術や脅威の動向を踏まえてリニューアル(総務省) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「国民のための情報セキュリティサイト」を最新の技術や脅威の動向を踏まえてリニューアル(総務省)

 総務省は5日、「国民のための情報セキュリティサイト」を、最新の技術や脅威の動向を踏まえてリニューアルし公開した。

セキュリティと耐衝撃性に優れたポータブルHDDを発表、「ハードウェア自動暗号化」機能を搭載(アイ・オー・データ) 画像
新製品・新サービス
関口賢@RBB TODAY
関口賢@RBB TODAY

セキュリティと耐衝撃性に優れたポータブルHDDを発表、「ハードウェア自動暗号化」機能を搭載(アイ・オー・データ)

 アイ・オー・データ機器は、セキュリティと耐衝撃性に優れたポータブルHDD「HDPD-SUTシリーズ」を発表した。発売は4月下旬で、価格は500GBモデルが12,200円(税別)。

Google Playに登録されているワンクリック詐欺アプリについて詳細情報を公開、アダルト動画に興味のあるユーザーを誘い込み有料サービスに登録(シマンテック) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Google Playに登録されているワンクリック詐欺アプリについて詳細情報を公開、アダルト動画に興味のあるユーザーを誘い込み有料サービスに登録(シマンテック)

 シマンテックは4日、Google Playに登録されている、日本語によるワンクリック詐欺アプリについて、詳細な情報を公開した。これらは、アダルト動画に興味のあるユーザーを誘い込み、有料サービスに登録させようとする詐欺アプリとなっている。

陸前高田市の小中学校に災害に強い公共施設間ホットラインシステムを納入、IP告知放送システムと既存のネットワークを組み合わせる(NEC) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

陸前高田市の小中学校に災害に強い公共施設間ホットラインシステムを納入、IP告知放送システムと既存のネットワークを組み合わせる(NEC)

 日本電気(NEC)は4日、陸前高田市の小中学校等の公共施設に、IP告知放送システムと既存のネットワークを組み合わせた、災害にも強い公共施設間ホットラインシステムを納入したことを発表した。1日から運用がスタートしている。

@niftyをかたるフィッシングが登場(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

@niftyをかたるフィッシングが登場(フィッシング対策協議会)

 フィッシング対策協議会は5日、@niftyをかたるフィッシングが登場したとして、注意喚起する文章を公開した。

Monthly Research 「セキュアハードウェアの登場とその分析」 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Monthly Research 「セキュアハードウェアの登場とその分析」 他(ダイジェストニュース)

Monthly Research 「セキュアハードウェアの登場とその分析」(FFRIブログ)他

「フレッツ光メンバーズクラブ」の会員サイトに対して不正アクセスを検知(東日本) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「フレッツ光メンバーズクラブ」の会員サイトに対して不正アクセスを検知(東日本)

NTT東日本は、同社が運営するフレッツ光の会員制プログラム「フレッツ光メンバーズクラブ」の会員サイトに対して不正アクセスを検知したため、アクセス遮断などを実施したと発表した。

「Active! mail」に認証情報を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Active! mail」に認証情報を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、トランスウエアの提供するWebメールシステム「Active! mail」に情報漏えいの脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、4月は「緊急」2件を含む9件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報の事前通知、4月は「緊急」2件を含む9件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年4月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は4月10日で、9件のパッチ公開を予定している。

政治的なメッセージを送る手段としてWebサイトを改ざん、ドイツでも被害(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

政治的なメッセージを送る手段としてWebサイトを改ざん、ドイツでも被害(トレンドマイクロ)

トレンドマイクロは、エイプリルフールにドイツのWebサイトがハッカーグループに改ざんされたことをブログで取り上げている。

SCADA ハニーポットが国際的なハッカーたちの群れを引き付ける~「産業制御システム」は米国、中国、そして……えぇと、ラオスからの攻撃に直面する(その 2)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

SCADA ハニーポットが国際的なハッカーたちの群れを引き付ける~「産業制御システム」は米国、中国、そして……えぇと、ラオスからの攻撃に直面する(その 2)(The Register)

Tofino Security によると、任意のパッチが制御システムの安全性または信頼性へ影響を及ぼす可能性は 12 分の 1 の確率で存在している。さらに、報告された制御システム製品の脆弱性を修正するためのパッチが故障する確率は 60 パーセントにも及ぶ。

「Yahoo! JAPAN」に対し不正なアクセスを検知、ただちにプログラムを強制停止(ヤフー) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「Yahoo! JAPAN」に対し不正なアクセスを検知、ただちにプログラムを強制停止(ヤフー)

 ヤフーは4日、ポータルサイト「Yahoo! JAPAN」を管理しているシステムに対し、不正なアクセスが検知されたことを発表した。情報が外部に送られる前に不正なプログラムは強制停止され、アクセスを遮断したとのこと。

TigerText Free に情報管理不備の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

TigerText Free に情報管理不備の脆弱性 他(ダイジェストニュース)

TigerText Free に情報管理不備の脆弱性(JVN)他

統合セキュアメールアプライアンス向けの次世代OSを発表(フォーティネット) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

統合セキュアメールアプライアンス向けの次世代OSを発表(フォーティネット)

フォーティネットジャパンは、FortiMail統合セキュアメールアプライアンス向けの次世代オペレーティングシステム「FortiMail 5.0 OS」を発表した。

「C2 WebResource」Webインタフェースに未対応のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「C2 WebResource」Webインタフェースに未対応のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、C2 Innovations, Inc.の提供する「C2 WebResource」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

スマートフォンの企業利用で実施すべきセキュリティ対策(JNSA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマートフォンの企業利用で実施すべきセキュリティ対策(JNSA)

JNSAは、「スマートフォンの安全な利活用のすすめ~ スマートフォン利用ガイドライン ~」を公開した。

約10万アカウントの「gooID」に不正アクセスの可能性、ロック処置を実施(goo) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

約10万アカウントの「gooID」に不正アクセスの可能性、ロック処置を実施(goo)

gooは、約10万アカウントのgoolDに対する機械的なアクセス行為を確認したとして、ログインロックをかけていると発表した。

Facebookのセキュリティチェックを装うサイトに誘導するマルウェア(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Facebookのセキュリティチェックを装うサイトに誘導するマルウェア(トレンドマイクロ)

トレンドマイクロは、「Facebook」において2013年3月下旬、新たに注目されたフィッシング詐欺についてブログで解説している。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×