2014年5月の記事(6 ページ目) | ScanNetSecurity
2026.04.15(水)

2014年5月の記事一覧(6 ページ目)

運転席用顔認証センサーなどで取得したデータをスマートフォンのドライバー証明書に格納しクラウドを通じて認証、安全・確実にドライバー本人を証明(ユビキタス、サイバートラスト) 画像
新製品・新サービス
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

運転席用顔認証センサーなどで取得したデータをスマートフォンのドライバー証明書に格納しクラウドを通じて認証、安全・確実にドライバー本人を証明(ユビキタス、サイバートラスト)

ユビキタスとサイバートラストは5月13日、スマートフォンの端末認証サービスと生体認証技術を活用した「ドライバーズ認証ソリューション」のプロトタイプを開発したと発表した。

20周年を迎えたスパム 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

20周年を迎えたスパム 他(ダイジェストニュース)

20周年を迎えたスパム(バラクーダネットワークス)他

ファイルサーバ向けセキュリティ製品の新版を発売(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ファイルサーバ向けセキュリティ製品の新版を発売(カスペルスキー)

カスペルスキーは、ファイルサーバ向けセキュリティ製品「Kaspersky Anti-Virus for Linux File Server」の最新バージョン 8.0.2.172 の提供を開始した。

米Symantecが統合ソリューションのロードマップを発表(シマンテック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米Symantecが統合ソリューションのロードマップを発表(シマンテック)

シマンテックは、米Symantecが高度な脅威から顧客を防御する「Advanced Threat Protection(ATP)」に関する全く新しいアプローチを発表し、統合ソリューションのロードマップを明らかにしたと伝えている。

学会出張中に個人情報を含む診療情報が記録されたUSBメモリを紛失(東京医科大学病院) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

学会出張中に個人情報を含む診療情報が記録されたUSBメモリを紛失(東京医科大学病院)

東京医科大学病院は、同院職員が学会出張中に個人情報を含む診療情報が記録されたUSBメモリを紛失したと発表した。

ショッピングサイトでソフトの海賊版を役割分担し販売していた3名を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ショッピングサイトでソフトの海賊版を役割分担し販売していた3名を逮捕(ACCS)

ACCSによると、静岡県警生活経済課と静岡南署は、権利者に無断で複製したPC向けソフトを販売していた福岡県久留米市の中国籍・大学生男性、神奈川県綾瀬市の無職女性2名の計3名を著作権法違反の疑いで逮捕し、静岡地検へ送致した。

旧バージョンの「Movable Type」使用サイトの改ざん被害が多発(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

旧バージョンの「Movable Type」使用サイトの改ざん被害が多発(JPCERT/CC)

JPCERT/CCは、旧バージョンの「Movable Type」の利用に関する注意喚起を発表した。

LanScope Cat 初のクラウド基盤対応、MSと連携しAzure移行を支援(エムオーテックス) 画像
新製品・新サービス
麻生裕一
麻生裕一

LanScope Cat 初のクラウド基盤対応、MSと連携しAzure移行を支援(エムオーテックス)

新バージョンは、同社初のクラウド基盤対応版となり、クラウドプラットフォームとして日本マイクロソフト株式会社のMicrosoft Azureを採用した。

カジノチェーン Affinity のクレジットカードシステムが、またやられる~常に胴元が勝つとは限らない(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

カジノチェーン Affinity のクレジットカードシステムが、またやられる~常に胴元が勝つとは限らない(The Register)

悪玉のハッカーたちは、さらに親会社 Terrible Herbst が経営するガソリンスタンドで利用されている決済システムをも掌握していた。また 2 月には、カジノ「Las Vegas Sands」のいくつかのウェブサイトも改ざんされた。

重要インフラを支えるシステムの障害情報や対策を分析した2種類の教訓集 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

重要インフラを支えるシステムの障害情報や対策を分析した2種類の教訓集 他(ダイジェストニュース)

重要インフラを支えるシステムの障害情報や対策を分析した2種類の教訓集(IPA)他

「ICカード+生体情報」など3種の認証を可能に(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ICカード+生体情報」など3種の認証を可能に(ソリトン)

ソリトンは、PCログオン認証ソフトウェア「SmartOn ID」を、NEC製「非接触型指ハイブリッドスキャナ HS100-10」に対応、新オプション「SmartOn ID 指ハイブリッド認証」として販売開始した。

4月にセキュリティアプリで検出された脅威は81万5千件(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

4月にセキュリティアプリで検出された脅威は81万5千件(Dr.WEB)

Dr.WEBは、「2014年4月のモバイル脅威」について発表した。

平成25年の特殊詐欺状況を発表、全体的に前年より大幅増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

平成25年の特殊詐欺状況を発表、全体的に前年より大幅増加(警察庁)

警察庁は、2013年の「特殊詐欺認知・検挙状況等について」を発表した。

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB14-15)を発表した。

月例セキュリティ情報8件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報8件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2014年5月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの8件で、最大深刻度「緊急」が2件、「重要」が6件となっている。

コンサート入場受付に顔認証導入、チケット不正転売防止 画像
業界動向
花@RBB TODAY
花@RBB TODAY

コンサート入場受付に顔認証導入、チケット不正転売防止

 アイドルグループ・ももいろクローバーZが、7月26日・27日の2日間で開催する日産スタジアム公演から、入場時の本人確認方法として「顔認証入場」を導入することを12日、発表した。

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 3)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 3)(The Register)

もしも彼らがこれらの技術を使用すれば、あなたが「ボイスメールを得るための長い番号」へ電話するとき、彼らは Vodafone のシステム(それは常にあなたの番号と PIN の入力を求める)に頼る必要もない。

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 2)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 2)(The Register)

我々は、まずは我々が行おうとしていることを説明し、それから彼の携帯電話番号のなりすましを実行した。そして我々は成功した。だが、彼のボイスメールを聞きたくはなかった。そこで我々は、ボイスメールの応答メッセージを変更してみることにした。

インターネットバンキングの不正送金にあわないためには(フィッシング対策協議会) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

インターネットバンキングの不正送金にあわないためには(フィッシング対策協議会)

 警察庁の発表によると、いわゆる「オンライン銀行詐欺」の被害が急増しているという。フィッシング対策協議会は12日、「インターネットバンキングの不正送金にあわないためのガイドライン」を公開した。

「情報セキュリティEXPO」「CSIRTフォーラム2014」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「情報セキュリティEXPO」「CSIRTフォーラム2014」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

Adobe Flash Player の Pixel Bender コンポーネントの実装に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Adobe Flash Player の Pixel Bender コンポーネントの実装に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Adobe Flash Player の Pixel Bender コンポーネントにバッファオーバーフローを引き起こしてしまう脆弱性が報告されています。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×