トレンドマイクロは、青森県立中央病院が院内の医療関係者が使用するVDI約400台のセキュリティ対策に、総合サーバセキュリティソリューション「Trend Micro Deep Security(Deep Security)」を3月に導入したと発表した。
「RESTful Web APIs」などの著作で知られる Layer 7 社のプリンシパルAPIアーキテクト Mike Amundsen 氏が4月に来日し、API戦略に関する講演を行った。本稿は同ワークショップの基調講演の一部をレポートする。
標的型攻撃の特徴と必要な対策を示し、従来のマルウェア対策ソリューションとは根本的に異なるアプローチで巧妙かつ高度な脅威の問題に対処する必要性を提案。それに対するRSAの回答として「RSA ECAT」を紹介。
「私が発見した脆弱性は、100 ドル以下の安価なハードウェアでプログラミングしたシンプルなエクスプロイトを開始することで、基本的に誰でもデバイスの完全な制御を得て、虚偽のデータを交通管制システムに送ることができるものだ」
IPA(独立行政法人情報処理推進機構)は20日、“標的型サイバー攻撃”に対処する「サイバーレスキュー隊(仮称)」をセキュリティセンター内に新たに発足させることとし、準備チームを設置したことを発表した。
Wireshark の MPEG パーサ (MPEG ファイルフォーマットデコーダ) にバッファオーバーフローを引き起こしてしまう弱性が報告されています。
「サイバーレスキュー隊(仮称)」発足に向けた準備チームを立ち上げ(IPA)他
東京ガスは、顧客情報が記載された書類を業務委託先が紛失したと発表した。
ACCSによると、千葉県警サイバー犯罪対策課と船橋署は、マジコンをインターネットを通じて販売した国外在住の会社員男性を不正競争防止法違反の疑いで逮捕した。
ガートナー ジャパンは、2013年10月から12月にかけて国内企業616社を対象に実施したガートナーITデマンド調査の結果をまとめた「2014年上期国内IT投資動向」を発表した。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2014年第1四半期セキュリティラウンドアップ」を公開した。報告書によると、2013年を通じ激化してきた金銭の窃取を目的にした攻撃は2014年に入っても継続している。
Boxは規制の厳しい金融や保険業界、研究機密の保秘が重要なライフサイエンスなどでもグローバルで採用されており、ISO27001をはじめとして、医療業界の個人情報保護を目的としたHIPPAを含む主要なコンプライアンスに準拠している。
社長は財務とグルになって、秘密の口座に金をため込んでいる。たまたまそのことを知ったオレは、盗めるんじゃないかと思うようになった。もちろん犯罪だ。しかし、盗んでも社長は表沙汰にできない。なにしろ、隠し口座なんだから。
最近のサイバー攻撃に対するセキュリティ運用センター(SOC)の有効性と、現状のSOCの問題点、そして問題点を解決する「インテリジェンス主導型セキュリティ運用センター」構築の提案などを、技術資料を根拠に説明する。
Snowden が現れた後、ますますはっきりと分かってきたこととして、アドレスはユーザーおよびユーザーの活動と結びつけることが可能でもある。もしもインターフェイス識別子が時と共に変化しないなら、ユーザーのプライバシーは危殆化される。
警察庁は19日、2013年下半期における、コミュニティサイトに起因する児童被害に関する調査結果を発表した。
トレンドマイクロは16日、特定のAndroid端末用アプリに存在するセキュリティ上の「不具合」を確認したことを発表した。非常に人気の高い“生産性アプリ”と“ショッピング関連アプリ”に、すでに影響があることを確認したという。
トレンドマイクロは19日、同社を騙った迷惑メールが発生していることを発表した。5月15日前後から出回っているもので、「お使いの端末を無料で簡単にウイルスチェックすることが出来ます!」という件名のメールだという。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
iTunesおよびOS X Mavericksのセキュリティアップデートを公開(アップル)他
アシストは、さまざまなログを活用して標的型攻撃などの脅威を予兆検知し、早期発見につなげる「セキュリティログ分析ソリューション」の提供を開始した。
チケットガード少額短期保険は、同社「Peach チケットガード」契約者の「マイページ」から特定の操作をしたときに、契約者453名分の契約内容が一覧となって表示されたことが判明したと発表した。
Dr.WEBは、2014年4月のウイルス脅威について発表した。4月には新たな脅威の出現が相次いだ。
IPAおよびJPCERT/CCは、Juniper Networksの提供する「ScreenOS」にDoSの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、5月14日から16日にかけて東京ビッグサイトで開催された「第11回 情報セキュリティEXPO 春」において出展を行った。
最も明白な標的となる「防衛産業や航空宇宙産業のシステム管理者」だけではなく、さらに幅広い範囲でのワーカー(契約スタッフから、システムエンジニア、ネットワークのメンテナンスを行う作業員まで)が標的とされる可能性があると Ayers は示唆している。
先週一週間もっとも閲覧された記事のベスト10
国立国会図書館は15日、館内ネットワークシステム運用管理者である日立製作所の社員が、国立国会図書館の内部情報を不正に閲覧・複写し、取得していたことを公表した。
データホテルは5月15日、クラウド型Wi-Fi導入サービス「CAMPUS4」の無償トライアルサービスを6月より開始すると発表した。教育研究機関において、専任技術者でなくても簡単に管理運用が可能になるという。
気象庁は5月15日、熱中症に関するポータルサイトをホームページに開設した。5月20日の予測より「高温注意情報」などを発表し、熱中症への注意を呼びかける。
Android端末用アプリのコンポーネントにセキュリティ上の不具合、悪用の恐れ(トレンドマイクロ:ブログ)他
岐阜大学は、同学教育学部附属中学校で生徒の個人情報が記録されたUSBメモリを校内で紛失したことが判明したと発表した。
IPAは、「セキュリティ・キャンプ全国大会2014」の参加者募集をIPAのWebサイトで開始したと発表した。
BBソフトサービスは、「インターネット詐欺リポート(2014年4月度)」を発表した。
米国のTOEFLテスト作成団体であるEducational Testing Service(ETS)は、世界各地で試験セキュリティー対策として、バイオメトリック音声認証を導入したことを発表した。
情報セキュリティメーカーのデジタルアーツは小学館集英社プロダクションと協業でミキハウスが運営する幼児教室「キッズパル」で幼児とその保護者を対象にインターネットリテラシー教育を5月後半より開始する。
コンピュータソフトウェア著作権協会(ACCS)と不正商品対策協議会(ACA)は13日、ファイル共有ソフトのクローリング調査の結果を発表した。
総務省情報通信政策研究所は東京大学情報学環・橋本研究室との共同研究として「高校生のスマートフォン・アプリ利用とネット依存傾向に関する調査」を実施し、速報結果をまとめた。
前編に続きロジック解析エンジン型とシグネチャ型WAFの比較をおこないます。
邪悪なスパム行為のトライアングルは、「顧客の信頼」で繋がっている。それは、ホワイトハットがスパム活動を停止させるために狙うことができるかもしれない弱点である、と Stringhini は語っている。
デジタルアーツとNRIセキュアテクノロジーズは13日、電子メールによる大容量のファイル送信を、簡単かつ高いセキュリティレベルで行うことができるサービスを発表した。企業や官公庁向けに5月29日から提供を開始する。
ソフォスは13日、「iPhone 5」において、ロック画面を迂回しユーザーの連絡先情報を取得する方法が見つかったとして、情報を公開した。音声認識ヘルパー「Siri」の“隙”を突いて、パスコードを入力しなくても、連絡先のリストを開くことが可能とのこと。
ユビキタスとサイバートラストは5月13日、スマートフォンの端末認証サービスと生体認証技術を活用した「ドライバーズ認証ソリューション」のプロトタイプを開発したと発表した。
20周年を迎えたスパム(バラクーダネットワークス)他
カスペルスキーは、ファイルサーバ向けセキュリティ製品「Kaspersky Anti-Virus for Linux File Server」の最新バージョン 8.0.2.172 の提供を開始した。
シマンテックは、米Symantecが高度な脅威から顧客を防御する「Advanced Threat Protection(ATP)」に関する全く新しいアプローチを発表し、統合ソリューションのロードマップを明らかにしたと伝えている。
東京医科大学病院は、同院職員が学会出張中に個人情報を含む診療情報が記録されたUSBメモリを紛失したと発表した。
ACCSによると、静岡県警生活経済課と静岡南署は、権利者に無断で複製したPC向けソフトを販売していた福岡県久留米市の中国籍・大学生男性、神奈川県綾瀬市の無職女性2名の計3名を著作権法違反の疑いで逮捕し、静岡地検へ送致した。
JPCERT/CCは、旧バージョンの「Movable Type」の利用に関する注意喚起を発表した。
新バージョンは、同社初のクラウド基盤対応版となり、クラウドプラットフォームとして日本マイクロソフト株式会社のMicrosoft Azureを採用した。
悪玉のハッカーたちは、さらに親会社 Terrible Herbst が経営するガソリンスタンドで利用されている決済システムをも掌握していた。また 2 月には、カジノ「Las Vegas Sands」のいくつかのウェブサイトも改ざんされた。
重要インフラを支えるシステムの障害情報や対策を分析した2種類の教訓集(IPA)他
ソリトンは、PCログオン認証ソフトウェア「SmartOn ID」を、NEC製「非接触型指ハイブリッドスキャナ HS100-10」に対応、新オプション「SmartOn ID 指ハイブリッド認証」として販売開始した。
Dr.WEBは、「2014年4月のモバイル脅威」について発表した。
警察庁は、2013年の「特殊詐欺認知・検挙状況等について」を発表した。
アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB14-15)を発表した。
日本マイクロソフトは、2014年5月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの8件で、最大深刻度「緊急」が2件、「重要」が6件となっている。
アイドルグループ・ももいろクローバーZが、7月26日・27日の2日間で開催する日産スタジアム公演から、入場時の本人確認方法として「顔認証入場」を導入することを12日、発表した。
もしも彼らがこれらの技術を使用すれば、あなたが「ボイスメールを得るための長い番号」へ電話するとき、彼らは Vodafone のシステム(それは常にあなたの番号と PIN の入力を求める)に頼る必要もない。
我々は、まずは我々が行おうとしていることを説明し、それから彼の携帯電話番号のなりすましを実行した。そして我々は成功した。だが、彼のボイスメールを聞きたくはなかった。そこで我々は、ボイスメールの応答メッセージを変更してみることにした。
警察庁の発表によると、いわゆる「オンライン銀行詐欺」の被害が急増しているという。フィッシング対策協議会は12日、「インターネットバンキングの不正送金にあわないためのガイドライン」を公開した。
開催予定の情報セキュリティ関連セミナー・勉強会情報
Adobe Flash Player の Pixel Bender コンポーネントにバッファオーバーフローを引き起こしてしまう脆弱性が報告されています。