2013年10月の記事(12 ページ目) | ScanNetSecurity
2026.04.16(木)

2013年10月の記事一覧(12 ページ目)

退職した契約社員の個人用PCがウイルス感染、顧客情報が流出(NTT西日本) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

退職した契約社員の個人用PCがウイルス感染、顧客情報が流出(NTT西日本)

NTT西日本は、同社静岡支店管内において、退職した契約社員個人宅にあるPCがウイルスに感染し、顧客情報などがファイル交換ネットワーク上に流出したことが判明したと発表した。

Android端末向けの不正アプリ、高リスクアプリが100万に到達(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android端末向けの不正アプリ、高リスクアプリが100万に到達(トレンドマイクロ)

トレンドマイクロは、Android端末向けの不正アプリまたは高リスクアプリと判定されたアプリが、100万に到達したとブログで発表した。

私が如何にして、1 通のテキストで SIM カードをハッキングしたのか――そして、どれほど通信業者が無関心なのか~「米国と欧州の通信業者は犯罪が起こるまで何もしない」ホワイトハットの研究者は語る(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

私が如何にして、1 通のテキストで SIM カードをハッキングしたのか――そして、どれほど通信業者が無関心なのか~「米国と欧州の通信業者は犯罪が起こるまで何もしない」ホワイトハットの研究者は語る(The Register)

しかし、その JavaCard のバグは「まだそこにあった」と Nohl は我々に話しており、それがバックドア、または重大な怠慢、あるいはその両方でありつづけていることは「明らか」だと語った。

2013年度の「情報セキュリティ国際キャンペーン」を開始、情報セキュリティ上の課題はグローバル化し世界共通に(NISC) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2013年度の「情報セキュリティ国際キャンペーン」を開始、情報セキュリティ上の課題はグローバル化し世界共通に(NISC)

 内閣官房情報セキュリティセンター(NISC)は10月1日、2013年度の「情報セキュリティ国際キャンペーン」を開始した。

上半期はJavaエクスプロイト急増、Androidマルウェアはアプリストア外にも 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

上半期はJavaエクスプロイト急増、Androidマルウェアはアプリストア外にも 他(ダイジェストニュース)

上半期はJavaエクスプロイト急増、Androidマルウェアはアプリストア外にも(エフセキュア)他

フォレンジック専門組織「フォレンジック・ラボ」設立(NTTデータ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フォレンジック専門組織「フォレンジック・ラボ」設立(NTTデータ)

NTTデータは、総合的なセキュリティ管理を提供するトータルマネージドセキュリティーサービス(TMSS)のさらなる強化を目的として、10月1日に「フォレンジック・ラボ」を設立した。

アルインコのWebサーバに不正アクセス、改ざんおよび顧客情報が流出(アルインコ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アルインコのWebサーバに不正アクセス、改ざんおよび顧客情報が流出(アルインコ)

アルインコは、同社サイトのWebサーバに対して外部からの不正アクセスがあり、調査の結果、顧客情報の流出およびサイト改ざんが行われたことが判明したと発表した。

新たな脅威に今取り組むべきセキュリティ対策とは--ISACAカンファレンス(ISACA東京支部) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新たな脅威に今取り組むべきセキュリティ対策とは--ISACAカンファレンス(ISACA東京支部)

ISACA東京支部は、「情報セキュリティマネージャー ISACAカンファレンス 2013 in Tokyo」を10月26日に開催する。

エンドポイント対策の導入率は9割以上、しかし他は2割以下--利用実態調査(ノークリサーチ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エンドポイント対策の導入率は9割以上、しかし他は2割以下--利用実態調査(ノークリサーチ)

ノークリサーチは、2013年の国内中堅・中小市場における「セキュリティ」関連の利用実態とユーザ評価に関する調査を実施、分析結果を発表した。

Javaのネイティブレイヤに存在する脆弱性の悪用を徹底検証(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Javaのネイティブレイヤに存在する脆弱性の悪用を徹底検証(トレンドマイクロ)

トレンドマイクロは、2013年に入ってJavaに存在する脆弱性が攻撃者により多用される事例を多く確認しているとして、ブログで検証している。

Nmap Scripting Engine(NSE) スクリプト「http-domino-enum-passwords」における任意のファイルを作成できる脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Nmap Scripting Engine(NSE) スクリプト「http-domino-enum-passwords」における任意のファイルを作成できる脆弱性(Scan Tech Report)

Nmap Scripting Engine(NSE) スクリプト「http-domino-enum-passwords」には、任意のファイルを作成できる脆弱性が存在します。この脆弱性をリモートの第三者に悪用されると、この NSE スクリプトを実行したときに任意のファイルを作成されてしまう可能性があります。

「eoWEBメール」を騙るフィッシングメールを確認、「goo」と誘導先サイトのドメイン、本文の内容が極めて類似(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「eoWEBメール」を騙るフィッシングメールを確認、「goo」と誘導先サイトのドメイン、本文の内容が極めて類似(フィッシング対策協議会)

 フィッシング対策協議会は10月1日、「eoWEBメール」を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。

「goo」を騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「goo」を騙るフィッシングメールを確認(フィッシング対策協議会)

 フィッシング対策協議会は10月1日、ポータルサイト「goo」を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。

当て逃げハッカー集団 Icefog、アジアで発見される~「持続性は薄めだが、より標的を絞り込んだ急襲」が数百人の犠牲者に襲い掛かる(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

当て逃げハッカー集団 Icefog、アジアで発見される~「持続性は薄めだが、より標的を絞り込んだ急襲」が数百人の犠牲者に襲い掛かる(The Register)

また、この攻撃は非常に集中的であるのが特徴だ――多くの場合において、攻撃者は自分が何を探しているのかを攻撃の前に理解していた。すぐに目的のファイル名は特定され、アーカイブされ、C&C に転送された。

検索語ランキング 「テレコムスクエア」「win32k.sys」「mcafee siem アプライアンス」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「テレコムスクエア」「win32k.sys」「mcafee siem アプライアンス」他

1位 「テレコムスクエア」

「ゆうちょダイレクト」で繋がりにくい、表示に時間がかかる事象が発生(ゆうちょ銀行) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「ゆうちょダイレクト」で繋がりにくい、表示に時間がかかる事象が発生(ゆうちょ銀行)

 ゆうちょ銀行(日本郵政グループ)は30日、同社のインターネットサービス「ゆうちょダイレクト」において、繋がりにくい、あるいは表示までに時間がかかるという事象が発生していることを発表した。

ロック画面のパスコード入力を回避できる問題が修正された「iOS 7.0.2」の提供を開始(アップル) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ロック画面のパスコード入力を回避できる問題が修正された「iOS 7.0.2」の提供を開始(アップル)

 アップルは27日、「iOS 7.0.2」の提供を開始した。iPhone/iPod touch/iPadの「設定」から、ソフトウェアアップデートが可能。

  • 前へ
  • 248件中 232 - 248 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×