2014年1月の記事(3 ページ目) | ScanNetSecurity
2026.10.11(日)

2014年1月の記事一覧(3 ページ目)

「サイバー道場演習システム」内で実施するサイバー攻撃への対処訓練(セコムトラストシステムズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイバー道場演習システム」内で実施するサイバー攻撃への対処訓練(セコムトラストシステムズ)

セコムトラストシステムズは、サイバー攻撃に対処するための要員訓練を行う「サイバー道場」を開設する。

協業により法人向け総合セキュリティサービス「ITポリス」を提供(トレンドマイクロ、豊通シスコム) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

協業により法人向け総合セキュリティサービス「ITポリス」を提供(トレンドマイクロ、豊通シスコム)

トレンドマイクロと豊通シスコムは、企業向け総合セキュリティ事業で協業することで合意した。本協業により、豊通シスコムは総合セキュリティサービス「ITポリス」を法人向けに提供開始する。

「IPv6早わかりセミナー」「2013年度第2回中部地区システム監査研究会」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「IPv6早わかりセミナー」「2013年度第2回中部地区システム監査研究会」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

Steam and Origin、2 つの DDoS 攻撃を受けてゲームがオフラインに~そう、誰だって楽しみたい(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Steam and Origin、2 つの DDoS 攻撃を受けてゲームがオフラインに~そう、誰だって楽しみたい(The Register)

システム設計者、開発者、品質保証チーム、そしてサイバーセキュリティチームは、彼らの設計と実装に関して、このような分散型攻撃の危険性を加味するのと同時に、重要なポイントを定期的にテストするべきである。

Atmail Webmail Server に複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Atmail Webmail Server に複数の脆弱性 他(ダイジェストニュース)

Atmail Webmail Server に複数の脆弱性(JVN)他

「ARROWS Z FJL22」に画面が点灯しない不具合、改善のための最新ソフトウェアを公開(KDDI) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

「ARROWS Z FJL22」に画面が点灯しない不具合、改善のための最新ソフトウェアを公開(KDDI)

 KDDIは14日、auのAndroidスマートフォン「ARROWS Z FJL22」に画面が点灯しないことがあるという不具合があったことを明らかにし、改善のための最新ソフトウェアを公開した。

クライアント運用管理ソフトウェア「SKYSEA Client View」最新版を発売(Sky) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クライアント運用管理ソフトウェア「SKYSEA Client View」最新版を発売(Sky)

Skyは、クライアント運用管理ソフトウェア「SKYSEA Client View Ver.9」を開発、販売を開始した。

「ハリウッド映画のようなハッキング」が現実に--2014年、8つの予測(ウォッチガード) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ハリウッド映画のようなハッキング」が現実に--2014年、8つの予測(ウォッチガード)

ウォッチガードは、「2014年のセキュリティ動向予測:今後のサイバー攻撃から保護するために」を発表した。

「BIND 9」にDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「BIND 9」にDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。

「NTP」に、DDoS攻撃の踏み台にされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「NTP」に、DDoS攻撃の踏み台にされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Network Time Protocol projectが提供する「NTPD」に実装されているサーバ管理用のmonlist機能に、DDoS攻撃の踏み台として使用される問題が存在すると「JVN」で発表した。なお、本脆弱性を使用した攻撃が報告されている。

RealPlayer の RMP ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

RealPlayer の RMP ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

RealNetworks RealPlayer にバッファオーバーフローを引き起こしてしまう脆弱性が報告されています。

IT管理者の約半数が「XPサポート終了後も業務に利用」(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT管理者の約半数が「XPサポート終了後も業務に利用」(トレンドマイクロ)

トレンドマイクロは、Windows XPのセキュリティに関する企業ユーザ意識調査の結果を発表した。

Snowden の機密文書:NSA が暗号解読のための量子コンピュータを構築中~スパイが「ネットの所有」を求めているぐらいで驚くな(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Snowden の機密文書:NSA が暗号解読のための量子コンピュータを構築中~スパイが「ネットの所有」を求めているぐらいで驚くな(The Register)

この活動の背後にある目的は、数十年に渡って議論されてきたシステムの構築:つまり暗号化システムを破るために必要となる処理を大量に行うことができるコンピュータを構築することだ。驚くまでもなく、NSA が望むのは、まさにこういった類のものである。

検索語ランキング 「著作権 事件」「三菱東京UFJ銀行」「ECナビ ログイン」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「著作権 事件」「三菱東京UFJ銀行」「ECナビ ログイン」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

アクセスランキング:2014年 第2週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2014年 第2週

先週一週間もっとも閲覧された記事のベスト10

愛知県のプライベートクラウド基盤および遠隔バックアップシステムを構築、障害時は迅速に復旧される仮想インフラを実現(ネットワンシステムズ) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

愛知県のプライベートクラウド基盤および遠隔バックアップシステムを構築、障害時は迅速に復旧される仮想インフラを実現(ネットワンシステムズ)

 ネットワンシステムズは1月10日、愛知県のプライベートクラウド基盤および遠隔バックアップシステムを構築したことを公表した。愛知県は、大型汎用機で稼働している12個の業務システムを本基盤へと移行する。その後、個別サーバの業務システムも順次移行する予定。

アジア太平洋地域内の共通決済制度構築を目指す団体に日本企業として初めて加盟、ASEAN各国のATMなどで簡単に現地通貨の引き出しが可能に(NTTデータ) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

アジア太平洋地域内の共通決済制度構築を目指す団体に日本企業として初めて加盟、ASEAN各国のATMなどで簡単に現地通貨の引き出しが可能に(NTTデータ)

 NTTデータは1月8日、アジア太平洋地域内の共通決済制度構築を目指す団体「Asian Payment Network」(APN)に、日本企業として初めて加盟承認を受けたことを発表した。

国内企業のオープンソースソフトウェア利用実態に関する調査結果を発表、本番環境で導入しているのは32.0%(IDC Japan) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

国内企業のオープンソースソフトウェア利用実態に関する調査結果を発表、本番環境で導入しているのは32.0%(IDC Japan)

 IDC Japanは1月8日、国内企業におけるオープンソースソフトウェア(OSS)の利用実態に関する調査結果を発表した。調査時期は2013年11月で、1次調査1,138社、2次調査515社から有効回答を得た。

iBeaconに対するセキュリティ上の誤解を解説、注意すべきは偽ビーコンやなりすまし 画像
新製品・新サービス
中尾真二@RBB TODAY
中尾真二@RBB TODAY

iBeaconに対するセキュリティ上の誤解を解説、注意すべきは偽ビーコンやなりすまし

 iBeaconの基本的な動作原理、店舗はどんな情報が得られ、顧客はどんな情報を提供しており、ビーコンとデバイスはどんな情報をやり取りしているのかを解説してみたい。

41都道府県で前週よりも増加、インフルエンザの発生状況を発表(厚生労働省) 画像
脅威動向
工藤 めぐみ@リセマム
工藤 めぐみ@リセマム

41都道府県で前週よりも増加、インフルエンザの発生状況を発表(厚生労働省)

 厚生労働省は1月9日、第52週(2013年12月23日から12月29日まで)のインフルエンザの発生状況を発表した。患者報告数は9,307件、定点当たり報告数は1.90となり、41都道府県で前週よりも増加がみられた。

東京都一部エリアで音声・データ通信サービスが利用しづらい状況が発生、原因は設備の不具合(KDDI、沖縄セルラー電話) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

東京都一部エリアで音声・データ通信サービスが利用しづらい状況が発生、原因は設備の不具合(KDDI、沖縄セルラー電話)

 KDDIおよび沖縄セルラー電話は1月10日、東京都一部エリアにおいて、音声・データ通信サービスが利用しづらい状況が発生したことを発表した。現在は復旧済み。

共通点の多い「TDSS」と 「ZACCESS」、敵か味方か 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

共通点の多い「TDSS」と 「ZACCESS」、敵か味方か 他(ダイジェストニュース)

共通点の多い「TDSS」と 「ZACCESS」、敵か味方か(トレンドマイクロ:ブログ)他

「LanScope Cat」に「Webフィルタリング機能」を新たに搭載(エムオーテックス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「LanScope Cat」に「Webフィルタリング機能」を新たに搭載(エムオーテックス)

MOTEXは、ネットワークセキュリティツール「LanScope Cat」のWebアクセス監視機能へ新たに「Webフィルタリング機能」を搭載し、販売を開始した。

Android版「セキュリティーファイルマネージャー」に脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android版「セキュリティーファイルマネージャー」に脆弱性(JVN)

IPAおよびJPCERT/CCは、CGENEが提供するファイル管理アプリ「セキュリティーファイルマネージャー」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「libpng」にNULLポインタ参照の脆弱性、ユーザはアップデートを(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「libpng」にNULLポインタ参照の脆弱性、ユーザはアップデートを(JVN)

IPAおよびJPCERT/CCは、PNG Development Groupが提供するPNG形式の画像を処理するライブラリ「libpng」に、NULLポインタ参照の脆弱性が存在すると「JVN」で発表した。

Adobe ReaderとAcrobatのセキュリティアップデートを事前通知(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe ReaderとAcrobatのセキュリティアップデートを事前通知(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSB14-01)を発表した。これによると同社は1月14日(米国時間)にセキュリティ更新プログラムをリリースする。

セキュリティ情報の事前通知、1月は「重要」のみ4件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報の事前通知、1月は「重要」のみ4件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年1月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は1月15日で、4件のパッチ公開を予定している。

如何にして NSA は、光の速さで PC、携帯電話、ルータ、ハードディスクをハッキングするのか:スパイ技術のカタログが漏えい~それはあなたが想像したような悪いものではない――もっと極悪だ(その 2)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

如何にして NSA は、光の速さで PC、携帯電話、ルータ、ハードディスクをハッキングするのか:スパイ技術のカタログが漏えい~それはあなたが想像したような悪いものではない――もっと極悪だ(その 2)(The Register)

Appelbaum は、この状況に関して米国の政治家と対話を試みたものの拒絶され続けたと語っている。このカタログは、およそ 6 年前のものである;NSA(推定年間予算:100 億ドル)が、この 6 年間に開発した新技術は誰にも予測できないもの、あるいは最悪の悪夢だ。

知らない番号からの発信元情報の識別・表示および着信拒否ができるアプリの国内提供を開始、世界6億件以上の電話番号をデータベース化(LINE) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

知らない番号からの発信元情報の識別・表示および着信拒否ができるアプリの国内提供を開始、世界6億件以上の電話番号をデータベース化(LINE)

 LINEは1月9日、台湾のスマートフォンアプリ開発会社Gogolook社が開発したアプリ「whoscall」(フーズコール)の国内提供を開始した。

午後3時37分に通信障害が復旧、原因は通信設備の故障(ソフトバンクモバイル) 画像
インシデント・情報漏えい
吉川 亮太@RBB TODAY
吉川 亮太@RBB TODAY

午後3時37分に通信障害が復旧、原因は通信設備の故障(ソフトバンクモバイル)

 ソフトバンクモバイルは、9日午後2時頃から発生した通信障害について、午後3時37分に復旧したと発表した。

徳島大学病院、電子カルテ閲覧用iPadの管理に「Mobile Security」を採用 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

徳島大学病院、電子カルテ閲覧用iPadの管理に「Mobile Security」を採用 他(ダイジェストニュース)

徳島大学病院、電子カルテ閲覧用iPadの管理に「Mobile Security」を採用(トレンドマイクロ)他

高速接続が要求されるデータセンター向けファイアウォールを発売(フォーティネットジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

高速接続が要求されるデータセンター向けファイアウォールを発売(フォーティネットジャパン)

フォーティネットジャパンは、データセンターファイアウォール「FortiGate-3700D」の販売および出荷を日本で開始した。

患者の個人情報を記録したUSBメモリを紛失(岐阜大学医学部付属病院) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

患者の個人情報を記録したUSBメモリを紛失(岐阜大学医学部付属病院)

岐阜大学医学部付属病院は、同院の患者の個人情報を記録したUSBメモリを紛失したことが判明したと発表した。

「Synology DiskStation Manager」にアクセス制御不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Synology DiskStation Manager」にアクセス制御不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、Synologyが提供するNAS向けのOS「DiskStation Manager」にアクセス制御不備の脆弱性が存在すると「JVN」で発表した。

「QNAP QTS」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「QNAP QTS」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、QNAP Systems, Inc.が提供するNAS向けのOS「QNAP QTS」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

2013年はスパムメール「変化の年」、危険なファイルが添付されるケースも(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2013年はスパムメール「変化の年」、危険なファイルが添付されるケースも(トレンドマイクロ)

トレンドマイクロは、2013年のスパムメール脅威状況をブログに掲載した。

如何にして NSA は、光の速さで PC、携帯電話、ルータ、ハードディスクをハッキングするのか:スパイ技術のカタログが漏えい~それはあなたが想像したような悪いものではない――もっと極悪だ(その 1)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

如何にして NSA は、光の速さで PC、携帯電話、ルータ、ハードディスクをハッキングするのか:スパイ技術のカタログが漏えい~それはあなたが想像したような悪いものではない――もっと極悪だ(その 1)(The Register)

そのカタログによると、Cisco のハードウェアファイアウォール、Juniper Netscreen、ISG 1000 製品にはバックドアをインストールすることができる。また、Huawei 社のファイアウォール Eudemon には厄介なブート ROM が存在すると語られている

「四国地域情報セキュリティセミナー」「せきゅぽろ ナイトセミナー #08」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「四国地域情報セキュリティセミナー」「せきゅぽろ ナイトセミナー #08」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

マカフィー製品をインテルセキュリティブランドに移管、赤い盾マークは継承(インテル) 画像
業界動向
高木啓@RBB TODAY
高木啓@RBB TODAY

マカフィー製品をインテルセキュリティブランドに移管、赤い盾マークは継承(インテル)

 インテルのブライアン・クルザニックCEOは現地時間6日、米ラスベガスでCESのプレショー基調講演に立った。データとディバイスのセキュリティの重要性を強調、セキュリティ事業の新ブランドを発表した。傘下のマカフィーの製品はこちらに移管される。

三菱東京UFJ銀行をかたるフィッシング(更新) 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三菱東京UFJ銀行をかたるフィッシング(更新) 他(ダイジェストニュース)

三菱東京UFJ銀行をかたるフィッシング(2013/12/27)を更新(フィッシング対策協議会)他

米FireEyeがセキュリティ・ソリューション企業Mandiantを買収(ファイア・アイ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米FireEyeがセキュリティ・ソリューション企業Mandiantを買収(ファイア・アイ)

米FireEyeは、クライアント向けセキュリティ製品ならびにセキュリティ・インシデント対応管理ソリューションを提供するMandiant(未上場)を買収した。

専用のUSBを差し込んでPCを起動することで安全な通信経路を確保(セコムトラストシステムズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

専用のUSBを差し込んでPCを起動することで安全な通信経路を確保(セコムトラストシステムズ)

セコムトラストシステムズは、インターネットバンキングにおけるサイバー犯罪による不正送金被害を防止する「セコムプレミアムネットサービス」の販売を開始した。

医事業務の委託先担当者が患者の個人情報を記録したUSBメモリを紛失(JR東京総合病院) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

医事業務の委託先担当者が患者の個人情報を記録したUSBメモリを紛失(JR東京総合病院)

JR東京総合病院は、同院の患者2,326名分の個人情報を記録したUSBメモリを院内で紛失したことが判明したと発表した。

「RealPlayer」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「RealPlayer」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、RealNetworks, Inc.が提供する「RealPlayer」に複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

2014年は「モノのインターネット」が深化、しかし本格的な攻撃は2015年か(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2014年は「モノのインターネット」が深化、しかし本格的な攻撃は2015年か(トレンドマイクロ)

トレンドマイクロ は、脅威予測として「『すべてをつなぐインターネット(IoE)』は攻撃対象となるか」をブログに掲載した。

吸い尽くせ、NSA:米国連邦裁判所が判決を下す「大規模な通話データ収集 は合法」~裁判により対照的な判決、そろそろ最高裁判所に持ち込まれるか( The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

吸い尽くせ、NSA:米国連邦裁判所が判決を下す「大規模な通話データ収集 は合法」~裁判により対照的な判決、そろそろ最高裁判所に持ち込まれるか( The Register)

Judge 判事の論法は、コロンビア特別区判事(District of Columbia Judge)の Richard J Leon が下した 12 月 16 日 の判決と著しい対照をなすもので、それは Verizon によるスラーピングの合法性においても同様であった。

2013年に入り不正送金、偽セキュリティソフト、ワンクリック請求アプリの3つの手口が更に深化・巧妙化(IPA) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2013年に入り不正送金、偽セキュリティソフト、ワンクリック請求アプリの3つの手口が更に深化・巧妙化(IPA)

 IPA(情報処理推進機構)は1月7日、2014年1月の呼びかけ「おもいこみ 僕は安全 それ危険」を発表した。2013年に発生した情報セキュリティに関する事案の中から、特に一般利用者に影響が高いものについて、注意を呼びかけている。

Adobe Acrobat/Reader の ToolButton オブジェクト処理に起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Acrobat/Reader の ToolButton オブジェクト処理に起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Adobe Acrobat/Reader に解放済みメモリを使用してしてしまう脆弱性が存在します。

2014年1月の呼びかけ 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2014年1月の呼びかけ 他(ダイジェストニュース)

2014年1月の呼びかけ(IPA)他

検診受診者の個人情報を記録したUSBメモリが所在不明(国立がん研究センター) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

検診受診者の個人情報を記録したUSBメモリが所在不明(国立がん研究センター)

国立がん研究センターは、がん予防・検診研究センター検診部において、検診受診者の個人情報を含む情報を記録したUSBメモリが所在不明であることが12月19日に判明したと発表した。

原子力機構の事務処理用PCがウイルス感染、情報漏えいの可能性(原子力機構) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

原子力機構の事務処理用PCがウイルス感染、情報漏えいの可能性(原子力機構)

原子力機構は、「もんじゅ」の発電課当直員が使用する事務処理用PCがウイルスに感染し、同PCに格納されている情報の一部が外部に漏えいした可能性があると発表した。

「BlogEngine.NET」に情報漏えいの脆弱性、対策方法は未公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「BlogEngine.NET」に情報漏えいの脆弱性、対策方法は未公開(JVN)

IPAおよびJPCERT/CCは、BlogEngine.NETが提供するブログシステム「BlogEngine.NET」に情報漏えいの脆弱性が存在すると「JVN」で発表した。

2013年上半期の国内ネットワーク機器市場、イーサネットスイッチと企業向け無線LAN機器市場がプラス成長に(IDC Japan) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2013年上半期の国内ネットワーク機器市場、イーサネットスイッチと企業向け無線LAN機器市場がプラス成長に(IDC Japan)

 IDC Japanは1月6日、国内ネットワーク機器市場の2013年上半期の実績と予測を発表した。2013年上半期の前年同期比成長率は、9.0%と高い成長率を記録した。

もう冗談は止めろ:コメディ通貨 Dogecoin、現実社会でクリスマスの盗難騒ぎに~Wow。すごくハッキング。とても泥棒。すごくごめん。Wow。(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

もう冗談は止めろ:コメディ通貨 Dogecoin、現実社会でクリスマスの盗難騒ぎに~Wow。すごくハッキング。とても泥棒。すごくごめん。Wow。(The Register)

まさに「誰からでも、どこからでも」だ。Dogewallet は、盗まれた Dogecoin の受取人のものであると思われるアドレスを掲載したが、それが(coin を)取り戻すための助けとなるかどうかは不明である。

セキュリティソフトの詐欺広告についてあらためて注意喚起(東京都) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

セキュリティソフトの詐欺広告についてあらためて注意喚起(東京都)

 東京都(生活文化局消費生活部、消費生活総合センター)は1月6日、セキュリティソフトの「詐欺広告」について、あらためて注意喚起を行った。

「ZBOT」など情報収集型不正プログラムにも利用されるプログラミング言語 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ZBOT」など情報収集型不正プログラムにも利用されるプログラミング言語 他(ダイジェストニュース)

「ZBOT」など情報収集型不正プログラムにも利用されるプログラミング言語(トレンドマイクロ:ブログ)他

学生などの個人情報を記録したノートPC、出張先のベトナムで盗難被害に(広島大学) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

学生などの個人情報を記録したノートPC、出張先のベトナムで盗難被害に(広島大学)

広島大学は、同学大学院工学研究院の教員がベトナム出張中にノートPCを盗難により紛失したことが判明したと発表した。

2013年のネット炎上の印象に「アルバイトの暴挙」や「メニュー誤表示」(NRA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2013年のネット炎上の印象に「アルバイトの暴挙」や「メニュー誤表示」(NRA)

NRAは、「2013年、最も印象に残ったネット炎上ニュース」についての調査結果をまとめ、発表した。

継続発生しているサイト改ざん、2013年3月からと6月からでは異なる傾向(日本シーサート協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

継続発生しているサイト改ざん、2013年3月からと6月からでは異なる傾向(日本シーサート協議会)

日本シーサート協議会は、レポート「2013年3月から継続している国内Webサイトのページ改ざん事案について」を全面改訂し、発表した。

検索語ランキング 「三菱東京UFJ アカウント確認メール」「ECナビ ログイン」「スカーレットヨハンソン」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「三菱東京UFJ アカウント確認メール」「ECナビ ログイン」「スカーレットヨハンソン」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

エクスプロイトブローカーなど必要ない:バグ報奨金を均一化しよう~善玉、悪玉、卑劣漢――誰でも 1 件 15 万ドル(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

エクスプロイトブローカーなど必要ない:バグ報奨金を均一化しよう~善玉、悪玉、卑劣漢――誰でも 1 件 15 万ドル(The Register)

「闇市場と同じ価格で、あるいはそれを上回る価格で、発見されるすべての脆弱性を組織的な購入で買い上げることにより、サイバー犯罪者たちが脆弱性へアクセスする機会を奪うことの経済性について検討する時が来た」と Frei は主張している。

アクセスランキング:2014年 第1週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2014年 第1週

先週一週間もっとも閲覧された記事のベスト10

  • 前へ
  • 188件中 127 - 188 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×