2013年10月の記事(4 ページ目) | ScanNetSecurity
2026.10.12(月)

2013年10月の記事一覧(4 ページ目)

「Picard の椅子に座って世界をスパイしたい? 我々には可能だ」元 NSA の前当局者が語る~NSA のボスは Star Trek のブリッジのレプリカを作っていた(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「Picard の椅子に座って世界をスパイしたい? 我々には可能だ」元 NSA の前当局者が語る~NSA のボスは Star Trek のブリッジのレプリカを作っていた(The Register)

政治家たちや、その他の VIP たちは、おそらく Alexander がビッグデータの分析ツールを大画面で実証している間、部屋の中央に配置された船長専用の椅子に座ったことだろう。

闇市場Webサイト「Silk Road」の閉鎖を発表、FBIが同サイトの管理人を逮捕(トレンドマイクロ) 画像
海外情報
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

闇市場Webサイト「Silk Road」の閉鎖を発表、FBIが同サイトの管理人を逮捕(トレンドマイクロ)

 トレンドマイクロは10月4日、闇市場Webサイト「Silk Road」が閉鎖されたことを、同社公式ブログにおいて発表した。米連邦捜査局(FBI)が、同サイトの管理人を逮捕したとのこと。

「インターネットバンキングの振込情報を改ざんするマルウェア」に注意 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「インターネットバンキングの振込情報を改ざんするマルウェア」に注意 他(ダイジェストニュース)

「インターネットバンキングの振込情報を改ざんするマルウェア」に注意(アンラボ:ブログ)他

「JP1」と「クイック認証SSL」を連携、迅速な導入を可能に(日立、GMOグローバルサイン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「JP1」と「クイック認証SSL」を連携、迅速な導入を可能に(日立、GMOグローバルサイン)

日立とGMOグローバルサインは、「JP1」と「クイック認証SSL」を組み合わせて、遠隔地との大容量データ転送システムを構築・運用するユーザに対する導入支援を共同で行う。

「e+」に不正ログイン試行、個人情報流出はなし(エンタテインメントプラス) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「e+」に不正ログイン試行、個人情報流出はなし(エンタテインメントプラス)

エンタテインメントプラスは、「e+(イープラス)」において他社インターネットサービスから流出したと思われるメールアドレスとパスワードを用いた、第三者による同社サービス不正利用の被害が発生したと発表した。

C&Cサーバとの通信にTorを利用する「Mevade」の活動を検知(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

C&Cサーバとの通信にTorを利用する「Mevade」の活動を検知(日本IBM)

日本IBMは、マルウェア「Mevade」の感染行為およびTorネットワークを利用した活動を2013年8月から検知していると発表した。

闇市場サイト「Silk Road」が閉鎖、長期間の運営の陰に「Tor」(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

闇市場サイト「Silk Road」が閉鎖、長期間の運営の陰に「Tor」(トレンドマイクロ)

トレンドマイクロは、闇市場のWebサイトである「Silk Road」についてブログで解説を発表した。

検索語ランキング 「著作権 事例」「個人情報流出」「官房長官 情報保護」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「著作権 事例」「個人情報流出」「官房長官 情報保護」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

スマートフォン版「Mobage」で第三者による不正ログインを確認、他サービスと同一のID・パスワードの利用を控えるよう呼びかけ(DeNA) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

スマートフォン版「Mobage」で第三者による不正ログインを確認、他サービスと同一のID・パスワードの利用を控えるよう呼びかけ(DeNA)

 ディー・エヌ・エー(DeNA)は10月7日、ソーシャルゲームプラットフォーム「Mobage」において、第三者による不正ログインがあったことを発表した。

非正規の「Microsoft Office」に注意喚起、ウイルスが混入しているケースも(日本マイクロソフト) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

非正規の「Microsoft Office」に注意喚起、ウイルスが混入しているケースも(日本マイクロソフト)

 日本マイクロソフトは10月7日、非正規の「Microsoft Office」に注意するよう呼びかけるページを公開した。非正規品によるトラブルに巻き込まれないように、代表的な被害例、非正規品の見分け方、正規の購入方法などを紹介している。

「官民連携によるマルウェア対策支援プロジェクトが行われるんだにゃーの巻」(10月7日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「官民連携によるマルウェア対策支援プロジェクトが行われるんだにゃーの巻」(10月7日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

10月2日に総務省が「官民連携による国民のマルウェア対策支援プロジェクト(ACTIVE)」を開始すると発表したんだにゃー。ISPやセキュリティ企業と連携して、ユーザーがマルウェア配布サイトへアクセスするのを未然に防止するための実証実験を行うんだにゃー。

なあ……電波で携帯をハッキングする方法を知らないか?  7 万ドル払うよ~今年の Mobile Pwn2Own、賞金の準備は万端(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

なあ……電波で携帯をハッキングする方法を知らないか?  7 万ドル払うよ~今年の Mobile Pwn2Own、賞金の準備は万端(The Register)

Mobile Pwn2Own の賞金は攻撃のタイプによって分けられる:つまり、機器のモデルやプラットフォームごとに分けられるのではなく、まさに「いかにして出場者がデジタル機器に潜り込むことができたのか」という攻撃の方法で区別される。

アクセスランキング:2013年 第40週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2013年 第40週

先週一週間もっとも閲覧された記事のベスト10

iPhone向けバッテリー機能付きワンセグチューナーに起因した可能性がある発火が2件発生、使用中止を呼びかけ(ソフトバンクBB) 画像
インシデント・情報漏えい
関口賢@RBB TODAY
関口賢@RBB TODAY

iPhone向けバッテリー機能付きワンセグチューナーに起因した可能性がある発火が2件発生、使用中止を呼びかけ(ソフトバンクBB)

 ソフトバンクBBは4日、iPhone向けバッテリー機能付きワンセグチューナー「TV&バッテリー」に起因した可能性がある発火が2件発生したとして、同機の使用中止を呼びかけた。

大規模災害時における通信混雑の緩和技術について実証実験を開始、余力のある離れた地域の設備を最大限に活用(NTTドコモ、NEC、東京大学他) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

大規模災害時における通信混雑の緩和技術について実証実験を開始、余力のある離れた地域の設備を最大限に活用(NTTドコモ、NEC、東京大学他)

 NTTドコモ、日本電気(NEC)、富士通、NECソフトウェア東北、東北大学、東京大学は2日、大規模災害時における通信混雑の緩和技術について、実証実験を開始した。東北大学構内(仙台市)と横須賀リサーチパーク内(神奈川県横須賀市)にあるテスト環境を仮想化し連携する。

情報漏えいのリスクを回避するために情報公開範囲の設定に注意(IPA) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

情報漏えいのリスクを回避するために情報公開範囲の設定に注意(IPA)

 IPA(情報処理推進機構)技術本部セキュリティセンターは1日、今月の呼びかけ「インターネットサービス利用時の情報公開範囲の設定に注意!」を公開した。

東南アジア地域におけるスマートフォンアプリの人気ランキングを発表、1位は「Facebook」に(ニールセン) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

東南アジア地域におけるスマートフォンアプリの人気ランキングを発表、1位は「Facebook」に(ニールセン)

 ニールセンは27日、東南アジア地域におけるスマートフォンアプリの人気ランキングを発表した。1位は「Facebook」だった。

「ODN」を騙るフィッシングメールを確認、「goo」や「eoWEBメール」と同一犯か(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「ODN」を騙るフィッシングメールを確認、「goo」や「eoWEBメール」と同一犯か(フィッシング対策協議会)

 フィッシング対策協議会は10月3日、「ODN」(Webメールサービス)を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。

iOS 7リリース1週間で北米のiOSベースのウェブトラフィックの51.8%を占める(米チティカ) 画像
調査・ホワイトペーパー
高木啓@RBB TODAY
高木啓@RBB TODAY

iOS 7リリース1週間で北米のiOSベースのウェブトラフィックの51.8%を占める(米チティカ)

 アップル「iOS 7」が北米時間18日に提供開始された。iOS 7リリース後1週間の、北米におけるiOSベースのウェブトラフィックの51.8%が、iOS 7ユーザーによるものだった。

防犯ブザーに規定の音量値を下回る製品があることを発表、無料で代替品に交換(パナソニック) 画像
インシデント・情報漏えい
黄金崎 綾乃@リセマム
黄金崎 綾乃@リセマム

防犯ブザーに規定の音量値を下回る製品があることを発表、無料で代替品に交換(パナソニック)

 パナソニックは9月20日、同社が販売している防犯ブザー「110番ブザー BH-224P」に規定の音量値を下回る製品が含まれていることを発表した。無料で対象商品を代替品に交換する対応をとっている。

9月のIPAの活動 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

9月のIPAの活動 他(ダイジェストニュース)

9月のIPAの活動(IPA)他

生徒の個人情報が記録されたUSBメモリを教室内で紛失(長野県) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

生徒の個人情報が記録されたUSBメモリを教室内で紛失(長野県)

長野県教育委員会は、南信地区の県立高等学校内で生徒の個人情報が入った電子記録媒体を紛失したことが判明したと発表した。

セキュリティ情報の事前通知、10月は「緊急」4件を含む8件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報の事前通知、10月は「緊急」4件を含む8件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年10月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は10月9日で、8件のパッチ公開を予定している。

アドビのネットワークにサイバー攻撃、290万名分の顧客情報が漏えいか(アドビ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アドビのネットワークにサイバー攻撃、290万名分の顧客情報が漏えいか(アドビ)

アドビは、同社のネットワークがサイバー攻撃を受け、同社製品のソースコードや顧客情報に不正アクセスされたと発表した。

Javaの脆弱性を悪用する新たなバックドア型不正プログラム(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Javaの脆弱性を悪用する新たなバックドア型不正プログラム(トレンドマイクロ)

トレンドマイクロは、同社が9月初旬に確認した新しいバックドア型不正プログラム「BLYPT」の検証結果をブログで報告している。

日本や韓国への標的型攻撃「Icefog」は「サイバー傭兵」タイプ(カスペルスキー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本や韓国への標的型攻撃「Icefog」は「サイバー傭兵」タイプ(カスペルスキー)

カスペルスキーは、同社が発見した日本および韓国の企業を攻撃対象とした新たなサイバースパイ活動である「Icefog」について、プレスカンファレンスを開催した。

あの NSA が――「市民の自由」を執行する役員を募集中~スペイン異端尋問機関が機会均等局の役員を求めている(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

あの NSA が――「市民の自由」を執行する役員を募集中~スペイン異端尋問機関が機会均等局の役員を求めている(The Register)

この役割に申し込みをする者は、NSA のダブルスピークを解読できるようにするため、電子フロンティア財団(Electronic Frontier Foundation)の手引きに慣れ親んでおくのが賢明だろう。

激化する競争の中、淘汰されないMDM製品とは (AXSEED) 画像
業界動向
麻生裕一
麻生裕一

激化する競争の中、淘汰されないMDM製品とは (AXSEED)

株式会社AXEEDは10月3日、都内で「企業でのスマートデバイス活用の現状とMDMの役割」と題した記者発表会を開催した。発表会では、普及を続けるスマートデバイスやグローバルMDM製品市場の最新動向などが、顧客企業の課題を交えて解説された。

baramundi Management Suite に複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

baramundi Management Suite に複数の脆弱性 他(ダイジェストニュース)

baramundi Management Suite に複数の脆弱性(JVN)他

サイバーセキュリティ国際連携取組方針を発表(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ国際連携取組方針を発表(NISC)

NISCは、サイバーセキュリティ国際連携取組方針を公表した。

BYODユーザの6割以上が会社側にセキュリティ対策を望むも、実施は2.8%(MMD研究所) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BYODユーザの6割以上が会社側にセキュリティ対策を望むも、実施は2.8%(MMD研究所)

MMD研究所は、「第2回 職場での私用スマートフォンの利用実態調査」の結果を発表した。

顧客の個人情報を記録した営業用のノートや手帳を紛失(かんぽ生命保険) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

顧客の個人情報を記録した営業用のノートや手帳を紛失(かんぽ生命保険)

かんぽ生命保険は、同社において顧客情報を紛失していることが判明したと発表した。

マルチコアCPUの共有L3キャッシュに対するサイドチャネル攻撃手法が公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マルチコアCPUの共有L3キャッシュに対するサイドチャネル攻撃手法が公開(JVN)

IPAおよびJPCERT/CCは、マルチコアCPUの共有L3キャッシュに対するサイドチャネル攻撃手法が公開されたと「JVN」で注意喚起を発表した。

Adobe ReaderとAcrobatのセキュリティアップデートを事前通知(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe ReaderとAcrobatのセキュリティアップデートを事前通知(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSB13-25)を発表した。

2013年上半期 標的型サイバー攻撃の実態に迫る~侵入を前提とした対策への転換を(2) 画像
特集
Trend Micro
Trend Micro

2013年上半期 標的型サイバー攻撃の実態に迫る~侵入を前提とした対策への転換を(2)

標的型サイバー攻撃の目的は、機密情報の窃取であり、組織内への「侵入」ではありません。このため、自社にとっての機密情報とは何か、守るべき情報資産とは何かを考え、侵入を前提とした対策を講じることが重要です。

Intel が vPro に「秘密の 3G 電波」を搭載したと「Occupy」系グループが主張~アルミホイルの帽子軍団「すべての PC は電源供給なしでモバイルネットワーク接続が可能だ」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Intel が vPro に「秘密の 3G 電波」を搭載したと「Occupy」系グループが主張~アルミホイルの帽子軍団「すべての PC は電源供給なしでモバイルネットワーク接続が可能だ」(The Register)

この背景に関するちょっとした説明:Popular Resistance は 2011 年に設立された。それは以前「Occupy」運動の活動家たちの一部であり、Washington DC では本分を尽くしていた。現在では反資本主義的な課題に、すすんで取り組んでいる。

「Email Security Conference 2013」「第17回北海道情報セキュリティ勉強会 & セキュリティ・キャンプ・キャラバン in 北海道」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「Email Security Conference 2013」「第17回北海道情報セキュリティ勉強会 & セキュリティ・キャンプ・キャラバン in 北海道」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

HIRTがセキュリティ情報を更新 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

HIRTがセキュリティ情報を更新 他(ダイジェストニュース)

セキュリティ情報を更新(HIRT)他

対サイバー攻撃アラートシステム「DAEDALUS」がグッドデザイン賞を受賞(日本デザイン振興会) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

対サイバー攻撃アラートシステム「DAEDALUS」がグッドデザイン賞を受賞(日本デザイン振興会)

日本デザイン振興会は、グッドデザイン賞に独立行政法人 情報通信研究機構によるセキュリティシステム「DAEDALUS」を選出したと発表した。

8月の特殊詐欺、「有料サイト利用料金等名目」の架空請求詐欺が急増(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

8月の特殊詐欺、「有料サイト利用料金等名目」の架空請求詐欺が急増(警察庁)

警察庁は、2013年8月の「特殊詐欺の認知・検挙状況等について」を発表した。

メールセキュリティをテーマにしたセミナーを10月4日に開催(ナノオプト・メディア) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メールセキュリティをテーマにしたセミナーを10月4日に開催(ナノオプト・メディア)

ナノオプト・メディアは、メールセキュリティをテーマとしたセミナーイベント「Email Security Conference 2013」を10月4日に開催する。

官民連携プロジェクト「ACTIVE」を11月1日より実施(総務省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

官民連携プロジェクト「ACTIVE」を11月1日より実施(総務省)

総務省は、「官民連携による国民のマルウェア対策支援プロジェクト(略称ACTIVE)」を11月1日から実施すると発表した。

退職した契約社員の個人用PCがウイルス感染、顧客情報が流出(NTT西日本) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

退職した契約社員の個人用PCがウイルス感染、顧客情報が流出(NTT西日本)

NTT西日本は、同社静岡支店管内において、退職した契約社員個人宅にあるPCがウイルスに感染し、顧客情報などがファイル交換ネットワーク上に流出したことが判明したと発表した。

Android端末向けの不正アプリ、高リスクアプリが100万に到達(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android端末向けの不正アプリ、高リスクアプリが100万に到達(トレンドマイクロ)

トレンドマイクロは、Android端末向けの不正アプリまたは高リスクアプリと判定されたアプリが、100万に到達したとブログで発表した。

私が如何にして、1 通のテキストで SIM カードをハッキングしたのか――そして、どれほど通信業者が無関心なのか~「米国と欧州の通信業者は犯罪が起こるまで何もしない」ホワイトハットの研究者は語る(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

私が如何にして、1 通のテキストで SIM カードをハッキングしたのか――そして、どれほど通信業者が無関心なのか~「米国と欧州の通信業者は犯罪が起こるまで何もしない」ホワイトハットの研究者は語る(The Register)

しかし、その JavaCard のバグは「まだそこにあった」と Nohl は我々に話しており、それがバックドア、または重大な怠慢、あるいはその両方でありつづけていることは「明らか」だと語った。

2013年度の「情報セキュリティ国際キャンペーン」を開始、情報セキュリティ上の課題はグローバル化し世界共通に(NISC) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2013年度の「情報セキュリティ国際キャンペーン」を開始、情報セキュリティ上の課題はグローバル化し世界共通に(NISC)

 内閣官房情報セキュリティセンター(NISC)は10月1日、2013年度の「情報セキュリティ国際キャンペーン」を開始した。

上半期はJavaエクスプロイト急増、Androidマルウェアはアプリストア外にも 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

上半期はJavaエクスプロイト急増、Androidマルウェアはアプリストア外にも 他(ダイジェストニュース)

上半期はJavaエクスプロイト急増、Androidマルウェアはアプリストア外にも(エフセキュア)他

フォレンジック専門組織「フォレンジック・ラボ」設立(NTTデータ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フォレンジック専門組織「フォレンジック・ラボ」設立(NTTデータ)

NTTデータは、総合的なセキュリティ管理を提供するトータルマネージドセキュリティーサービス(TMSS)のさらなる強化を目的として、10月1日に「フォレンジック・ラボ」を設立した。

アルインコのWebサーバに不正アクセス、改ざんおよび顧客情報が流出(アルインコ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アルインコのWebサーバに不正アクセス、改ざんおよび顧客情報が流出(アルインコ)

アルインコは、同社サイトのWebサーバに対して外部からの不正アクセスがあり、調査の結果、顧客情報の流出およびサイト改ざんが行われたことが判明したと発表した。

新たな脅威に今取り組むべきセキュリティ対策とは--ISACAカンファレンス(ISACA東京支部) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新たな脅威に今取り組むべきセキュリティ対策とは--ISACAカンファレンス(ISACA東京支部)

ISACA東京支部は、「情報セキュリティマネージャー ISACAカンファレンス 2013 in Tokyo」を10月26日に開催する。

エンドポイント対策の導入率は9割以上、しかし他は2割以下--利用実態調査(ノークリサーチ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エンドポイント対策の導入率は9割以上、しかし他は2割以下--利用実態調査(ノークリサーチ)

ノークリサーチは、2013年の国内中堅・中小市場における「セキュリティ」関連の利用実態とユーザ評価に関する調査を実施、分析結果を発表した。

Javaのネイティブレイヤに存在する脆弱性の悪用を徹底検証(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Javaのネイティブレイヤに存在する脆弱性の悪用を徹底検証(トレンドマイクロ)

トレンドマイクロは、2013年に入ってJavaに存在する脆弱性が攻撃者により多用される事例を多く確認しているとして、ブログで検証している。

Nmap Scripting Engine(NSE) スクリプト「http-domino-enum-passwords」における任意のファイルを作成できる脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Nmap Scripting Engine(NSE) スクリプト「http-domino-enum-passwords」における任意のファイルを作成できる脆弱性(Scan Tech Report)

Nmap Scripting Engine(NSE) スクリプト「http-domino-enum-passwords」には、任意のファイルを作成できる脆弱性が存在します。この脆弱性をリモートの第三者に悪用されると、この NSE スクリプトを実行したときに任意のファイルを作成されてしまう可能性があります。

「eoWEBメール」を騙るフィッシングメールを確認、「goo」と誘導先サイトのドメイン、本文の内容が極めて類似(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「eoWEBメール」を騙るフィッシングメールを確認、「goo」と誘導先サイトのドメイン、本文の内容が極めて類似(フィッシング対策協議会)

 フィッシング対策協議会は10月1日、「eoWEBメール」を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。

「goo」を騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「goo」を騙るフィッシングメールを確認(フィッシング対策協議会)

 フィッシング対策協議会は10月1日、ポータルサイト「goo」を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。

当て逃げハッカー集団 Icefog、アジアで発見される~「持続性は薄めだが、より標的を絞り込んだ急襲」が数百人の犠牲者に襲い掛かる(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

当て逃げハッカー集団 Icefog、アジアで発見される~「持続性は薄めだが、より標的を絞り込んだ急襲」が数百人の犠牲者に襲い掛かる(The Register)

また、この攻撃は非常に集中的であるのが特徴だ――多くの場合において、攻撃者は自分が何を探しているのかを攻撃の前に理解していた。すぐに目的のファイル名は特定され、アーカイブされ、C&C に転送された。

検索語ランキング 「テレコムスクエア」「win32k.sys」「mcafee siem アプライアンス」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「テレコムスクエア」「win32k.sys」「mcafee siem アプライアンス」他

1位 「テレコムスクエア」

「ゆうちょダイレクト」で繋がりにくい、表示に時間がかかる事象が発生(ゆうちょ銀行) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「ゆうちょダイレクト」で繋がりにくい、表示に時間がかかる事象が発生(ゆうちょ銀行)

 ゆうちょ銀行(日本郵政グループ)は30日、同社のインターネットサービス「ゆうちょダイレクト」において、繋がりにくい、あるいは表示までに時間がかかるという事象が発生していることを発表した。

ロック画面のパスコード入力を回避できる問題が修正された「iOS 7.0.2」の提供を開始(アップル) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ロック画面のパスコード入力を回避できる問題が修正された「iOS 7.0.2」の提供を開始(アップル)

 アップルは27日、「iOS 7.0.2」の提供を開始した。iPhone/iPod touch/iPadの「設定」から、ソフトウェアアップデートが可能。

  • 前へ
  • 248件中 190 - 248 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×