2014年4月の記事(9 ページ目) | ScanNetSecurity
2026.04.16(木)

2014年4月の記事一覧(9 ページ目)

標的型攻撃とウクライナ 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃とウクライナ 他(ダイジェストニュース)

標的型攻撃とウクライナ(エフセキュアブログ)他

エンタープライズ・セキュリティプラットフォームの考え方を刷新(パロアルトネットワークス) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エンタープライズ・セキュリティプラットフォームの考え方を刷新(パロアルトネットワークス)

パロアルトネットワークスは、米Palo Alto Networks社がイスラエルのサイバーセキュリティ企業Cyveraを買収することについて、最終合意に至ったと発表した。

アジア地域のマルウェア検出数が増加--2013年下半期レポート(エフセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アジア地域のマルウェア検出数が増加--2013年下半期レポート(エフセキュア)

エフセキュアは、「2013年下半期脅威レポート」日本語版を公開した。

モバイルマルウェアが登場して10年、その歴史を振り返る(フォーティネットジャパン) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

モバイルマルウェアが登場して10年、その歴史を振り返る(フォーティネットジャパン)

フォーティネットジャパンは、モバイルマルウェアが登場して10年が経過したとして、その進化の歴史を振り返っている。

「Huawei Echo Life 光ルータ」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Huawei Echo Life 光ルータ」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Huaweiが提供するルータ「Echo Life 光ルータ」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

2月の特殊詐欺状況を発表、振り込め詐欺の被害総額は19億円(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2月の特殊詐欺状況を発表、振り込め詐欺の被害総額は19億円(警察庁)

警察庁は、2014年2月の「特殊詐欺の認知・検挙状況等について」を発表した。

次世代FWやサービス提供、SMB強化など4戦略を発表(チェック・ポイント・ソフトウェア・テクノロジーズ) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

次世代FWやサービス提供、SMB強化など4戦略を発表(チェック・ポイント・ソフトウェア・テクノロジーズ)

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は4月3日、都内で記者会見を開き、2014年の事業戦略を発表した。

りそなホールディングスがOA端末3万台をWindows 8に移行、PCのドライブ暗号化技術「BitLocker」にて強固なセキュリティ環境を実現(日本マイクロソフト) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

りそなホールディングスがOA端末3万台をWindows 8に移行、PCのドライブ暗号化技術「BitLocker」にて強固なセキュリティ環境を実現(日本マイクロソフト)

 日本マイクロソフトは4月2日、りそなホールディングスが、グループ内のOA端末3万台を、Windows 8およびMicrosoft Office 2013に移行したことを発表した。

NSA は、猫の写真とパスワードを求めてシステム管理者を狩る~ルータ攻撃のためのシスアド盗聴法を、最新の Snowden 文書が詳述(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

NSA は、猫の写真とパスワードを求めてシステム管理者を狩る~ルータ攻撃のためのシスアド盗聴法を、最新の Snowden 文書が詳述(The Register)

「標的が現れたのを見た直後、しばしば私が『最初の目標』とするのは、『標的が利用するインフラへのアクセスを取得するために、そのネットワークを管理している者に対して、我々はエクスプロイトの接触を持つことができるだろうか?』ということだ」

クラウドサービス提供事業者が留意するべき情報セキュリティ対策を策定(総務省) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

クラウドサービス提供事業者が留意するべき情報セキュリティ対策を策定(総務省)

 総務省は4月2日、「クラウドサービス提供における情報セキュリティ対策ガイドライン」を公表した。

「第6回セキュ鉄勉強会~Windows XP追悼会~」「第3回SITWもくもく読書会」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「第6回セキュ鉄勉強会~Windows XP追悼会~」「第3回SITWもくもく読書会」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

チリ北部沿岸でM8.2の地震発生、日本へ3日朝に津波到達の場合も 画像
脅威動向
高木啓@RBB TODAY
高木啓@RBB TODAY

チリ北部沿岸でM8.2の地震発生、日本へ3日朝に津波到達の場合も

 日本時間4月2日8時46分頃、チリ北部沿岸でマグニチュード8.2の地震が発生した。気象庁が2日17時02分に発表したところでは、日本への津波の有無については現在調査中。今後発表される情報に注意するよう呼びかけている。

ゆうちょ銀行を騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ゆうちょ銀行を騙るフィッシングメールを確認(フィッシング対策協議会)

 フィッシング対策協議会は4月1日、ゆうちょ銀行を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。

Pearson eSIS にXSSの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Pearson eSIS にXSSの脆弱性 他(ダイジェストニュース)

Pearson eSIS にクロスサイトスクリプティングの脆弱性(JVN)他

マンション住人162件の個人情報が記載された名簿を紛失、誤廃棄の可能性(東急コミュニティー) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マンション住人162件の個人情報が記載された名簿を紛失、誤廃棄の可能性(東急コミュニティー)

東急コミュニティーは、同社が管理を受託しているマンションの管理事務所内において、当該マンション住人162件分の個人情報が記載された名簿の紛失が判明したと発表した。

JVNの脆弱性深刻度の表示に「CVSS 2.0」を採用(JPCERT/CC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JVNの脆弱性深刻度の表示に「CVSS 2.0」を採用(JPCERT/CC)

JPCERT/CCは、脆弱性対策情報ポータルサイト「JVN」において、脆弱性の深刻度の評価尺度表示に国際標準の「共通脆弱性評価システム(CVSS)」を採用すると発表した。

「ZyXEL P660 シリーズ」に未対応のDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ZyXEL P660 シリーズ」に未対応のDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、ZyXEL Communications Corp. が提供するADSL向けゲートウェイ「P660 シリーズ」のWeb管理画面には、DoSの脆弱性が存在すると「JVN」で発表した。

iOS 7 の脆弱な乱数発生器で、カーネルのセキュリティが破られるとの主張~研究者曰く、かつて攻撃を緩和していた PRNG は「楽勝で切り崩せる」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

iOS 7 の脆弱な乱数発生器で、カーネルのセキュリティが破られるとの主張~研究者曰く、かつて攻撃を緩和していた PRNG は「楽勝で切り崩せる」(The Register)

これらのアルゴリズムは、リソースに制限のある環境において機能的であり、統計的に魅力的な特性を持っているものの、いくつかの重大な欠陥をも示しており、またアウトプットを監視できる敵に直面した場合、それは簡単に破綻する。

情報セキュリティ啓発映像の新作3本を公開 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

情報セキュリティ啓発映像の新作3本を公開 他(ダイジェストニュース)

情報セキュリティ啓発映像の新作3本を公開(IPA)他

SSHやNTPサーバの探索と思われる活動が増加--定点観測レポート(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SSHやNTPサーバの探索と思われる活動が増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2013年10月から12月における「インターネット定点観測レポート」を公開した。

自動車の不具合・リコール情報サイトをリニューアル、セキュリティの向上を図る(国土交通省) 画像
業界動向
編集部@レスポンス
編集部@レスポンス

自動車の不具合・リコール情報サイトをリニューアル、セキュリティの向上を図る(国土交通省)

国土交通省は、自動車の不具合・リコール情報サイトを再開するとともに、リニューアルしたと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×