2013年8月の記事(6 ページ目) | ScanNetSecurity
2026.04.15(水)

2013年8月の記事一覧(6 ページ目)

「じゃらんnetがなりすましログイン攻撃に遭って2万7620件の個人情報を盗まれてしまったんだにゃーの巻」(8月12日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「じゃらんnetがなりすましログイン攻撃に遭って2万7620件の個人情報を盗まれてしまったんだにゃーの巻」(8月12日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

どこかから流出したIDとパスワードを使った攻撃が後を絶たないけど、今度はじゃらんnetが被害に遭って、2万8000人分の名前や住所、ホテルの予約履歴などが流出したみたいなんだにゃー。

研究者たち:我々はマルウェアアプリで Apple を騙した~さらに iOS 用の「悪意ある充電器」問題も主張(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

研究者たち:我々はマルウェアアプリで Apple を騙した~さらに iOS 用の「悪意ある充電器」問題も主張(The Register)

さらに研究者たちは、こういったデバイスにおける日常的な活動(たとえば充電などの行為)が行われる際、どの程度セキュリティの脅威が考慮されるのかを調査するため、「Mactans」と呼ばれる「悪意ある充電器」を作成した。

アクセスランキング:2013年 第32週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2013年 第32週

アクセスランキング:2013年 第32週

最高気温37度の猛暑に、屋内で熱中症になる場合も(気象庁) 画像
脅威動向
綾瀬 しづか@リセマム
綾瀬 しづか@リセマム

最高気温37度の猛暑に、屋内で熱中症になる場合も(気象庁)

 気象庁予報部発表が8月10日8時に発表した「全国主要地点の週間天気予報」によると、10日(土)は気温の高い地域が多く、東京、宇都宮、名古屋、大阪、高松の最高気温は37度。名古屋、高松では明日も37度の予報となっている。

お盆や夏休みなどの長期休暇中における情報セキュリティに関する注意喚起を発表、被害にあった場合の相談先も掲載(IPA) 画像
脅威動向
編集部@リセマム
編集部@リセマム

お盆や夏休みなどの長期休暇中における情報セキュリティに関する注意喚起を発表、被害にあった場合の相談先も掲載(IPA)

 IPA(情報処理推進機構)は8月7日、お盆や夏休みなどの休暇中における情報セキュリティに関する注意を発表した。休暇中は時間に余裕があり、インターネットを利用する機会も増えるため、ウィルス感染などに遭わないように気をつけよう。

不正ログイン発生のご報告とアカウントの一時停止について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正ログイン発生のご報告とアカウントの一時停止について 他(ダイジェストニュース)

不正ログイン発生のご報告とアカウントの一時停止について(グリー)他

HP/H3C製およびHuawei製ネットワーク機器にパスワードを取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

HP/H3C製およびHuawei製ネットワーク機器にパスワードを取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、HP/H3C製およびHuawei製ネットワーク機器がパスワードの暗号化にDESを使用している問題が確認されたと「JVN」で発表した。

セキュリティ情報の事前通知、8月は「緊急」3件を含む8件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報の事前通知、8月は「緊急」3件を含む8件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年8月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は8月14日で、8件のパッチ公開を予定している。

「Apache Struts」を狙うハッキングツールの流通を確認(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts」を狙うハッキングツールの流通を確認(トレンドマイクロ)

トレンドマイクロは、「Apache Struts」が抱える一連の脆弱性に対して攻撃を仕掛けるハッキングツールが流通していることを確認したとブログで発表した。

[DEFCON21]ハッキング競技で日本人チームが6位の快挙 画像
海外情報

[DEFCON21]ハッキング競技で日本人チームが6位の快挙

米ラスベガスで8月1日~4日に開催された世界最大のセキュリティ会議「DEFCON21」が行われた。

ハッカーはフェムトセルへの侵入で携帯電話を傍受し、さらにクローン携帯を作る~「あなたはフェムトセルを完全に見捨てるべきだ」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ハッカーはフェムトセルへの侵入で携帯電話を傍受し、さらにクローン携帯を作る~「あなたはフェムトセルを完全に見捨てるべきだ」(The Register)

その後、これらの脆弱性にはパッチが適用されてきた。しかし研究者たちは、「構造物としてのフェムトセル」の今後の健全性について自信を持っていない。なぜなら、このハードウェアはベンダーによって完全にロックダウンすることができない。

IP-PBXの設定やセキュリティ対策の脆弱性を利用することによる「なりすまし」や「乗っ取り」が多発(NTT東日本、NTT西日本) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

IP-PBXの設定やセキュリティ対策の脆弱性を利用することによる「なりすまし」や「乗っ取り」が多発(NTT東日本、NTT西日本)

 NTT東日本およびNTT西日本は6日、不正な電話利用の事例が多発しているとして、あらためて注意を呼びかけた。

SMSを利用した認証が日本でも利用可能に、モバイルアプリをアップデート(Twitter) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

SMSを利用した認証が日本でも利用可能に、モバイルアプリをアップデート(Twitter)

 Twitterは6日、iOSおよびAndroid向けのモバイルアプリをアップデートした。公式アプリからのログイン認証が可能になったほか、アメリカなどの一部の国で先行提供されていた“SMSを利用した認証”が日本でも利用可能となっている。

デジタルライフ・スタイル調査 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

デジタルライフ・スタイル調査 他(ダイジェストニュース)

デジタルライフ・スタイル調査(エフセキュアブログ)他

個人情報が記載された課題申請書PDFファイルが閲覧可能な状態に(JST) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報が記載された課題申請書PDFファイルが閲覧可能な状態に(JST)

JSTは、課題審査のために評価委員が使う評価システムにある課題申請書PDFファイルが、審査期間中に一般からも閲覧可能な状態となっていたことが判明したと発表した。

「じゃらんnet」の2万7千アカウントに不正ログイン(リクルートライフスタイル) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「じゃらんnet」の2万7千アカウントに不正ログイン(リクルートライフスタイル)

リクルートライフスタイルは、る「じゃらんnet」において、第三者が外部から不正に取得したID・パスワードを使用し、本人になりすましてログインする事象が判明したと発表した。

6月の特殊詐欺、架空請求で情報購入代金が有料サイト利用料金を抜く(警察庁) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

6月の特殊詐欺、架空請求で情報購入代金が有料サイト利用料金を抜く(警察庁)

警察庁は、2013年6月の「特殊詐欺の認知・検挙状況等について」を発表した。

「脆弱性検査と脆弱性対策に関するレポート」、フェーズごとに解説(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「脆弱性検査と脆弱性対策に関するレポート」、フェーズごとに解説(IPA)

IPAは、ソフトウェアの脆弱性を検出する各種方法とその特徴などをまとめた「脆弱性検査と脆弱性対策に関するレポート」を公開した。

スパムボット「Stealrat」により20万近いサイトが改ざん、確認方法を紹介(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スパムボット「Stealrat」により20万近いサイトが改ざん、確認方法を紹介(トレンドマイクロ)

トレンドマイクロは、Webサイト管理者が自身のWebサイトが改ざんされていないか、またスパムボット「Stealrat」の一部として悪用されていないかの確認方法についてブログで説明している。

ペースメーカーをハッキングした伝説の Barnaby Jack が、Black Hat での暴露講演の直前に死去~セキュリティの巨匠へ捧げる賞賛の言葉は洪水のように(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ペースメーカーをハッキングした伝説の Barnaby Jack が、Black Hat での暴露講演の直前に死去~セキュリティの巨匠へ捧げる賞賛の言葉は洪水のように(The Register)

去る 2010 年、ATM のセキュリティ欠陥を強調するために、Jack はステージ上でキャッシュマシンを「ジャックポットする」技術を生で実演した――以下のビデオで見られるように。

「第4回「震災対策技術展」宮城」「私立・プログラミングキャンプ 2013 東京大会」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「第4回「震災対策技術展」宮城」「私立・プログラミングキャンプ 2013 東京大会」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×