2014年6月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2014年6月の記事一覧(4 ページ目)

りそな銀行を騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

りそな銀行を騙るフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、りそな銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。

Android 版アプリ「050 plus」に情報管理不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android 版アプリ「050 plus」に情報管理不備の脆弱性(JVN)

IPAおよびJPCERT/CCは日、エヌ・ティ・ティ・コミュニケーションズが提供するスマートフォン向け IP 電話アプリケーションである「050 plus」に情報管理不備の脆弱性が存在すると「JVN」で発表した。

災害発生時に現地対策本部の機能を発揮する対策本部車を展示、全国に113台が配備(国土交通省・近畿地方整備局) 画像
業界動向
山内 博@レスポンス
山内 博@レスポンス

災害発生時に現地対策本部の機能を発揮する対策本部車を展示、全国に113台が配備(国土交通省・近畿地方整備局)

国土交通省・近畿地方整備局は、6月12日・13日にインテックス大阪にて開催された「防犯防災総合展 in KANSAI 2014」で、災害発生時に現地対策本部の機能を発揮する対策本部車を展示した。

次なるプライバシーの混乱を巻き起こすのは自動販売機だ~あなたが笑顔で写るのはコカコーラのカメラか、コーヒーのカメラか、あるいは監視カメラか(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

次なるプライバシーの混乱を巻き起こすのは自動販売機だ~あなたが笑顔で写るのはコカコーラのカメラか、コーヒーのカメラか、あるいは監視カメラか(The Register)

こういった手法の商業的サービスへと早急に技術を押し進めることが、プライバシーに対する懸念の潜在力を生み出すことは明らかだ。「正当であると認められた一企業のみが所有する自動販売機の艦隊」は、酷評される監視のシナリオである。

自動車や医療・ヘルスケア、AV家電へのサイバー攻撃や脅威に関する研究の事例集をまとめ公表(重要生活機器連携セキュリティ研究会) 画像
調査・ホワイトペーパー
小松哲也@レスポンス
小松哲也@レスポンス

自動車や医療・ヘルスケア、AV家電へのサイバー攻撃や脅威に関する研究の事例集をまとめ公表(重要生活機器連携セキュリティ研究会)

重要生活機器連携セキュリティ研究会は6月13日、自動車や医療・ヘルスケア、AV家電といった生活に欠かせない機器へのサイバー攻撃や脅威に関する研究の事例集をまとめ、公表した。

「niconico」がリスト型アカウントハッキングによる不正ログイン被害、ニコニコポイントの不正使用も確認(ドワンゴ、ニワンゴ) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「niconico」がリスト型アカウントハッキングによる不正ログイン被害、ニコニコポイントの不正使用も確認(ドワンゴ、ニワンゴ)

 ドワンゴおよびニワンゴは13日、両社が運営する動画サービス「niconico」が、「リスト型アカウントハッキング」による不正ログインを受けたことを公表した。

1,696名分の個人情報が記録された業務報告用USBメモリを紛失(神奈川県川崎市) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

1,696名分の個人情報が記録された業務報告用USBメモリを紛失(神奈川県川崎市)

神奈川県川崎市は、中原区役所保健福祉センターと地域包括支援センターの業務実施報告に用いるUSBメモリの所在が不明となっていることが、5月26日に判明したと発表した。

パートナー企業とサイバー攻撃対策の導入・運用を支援するサービスを提供(NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パートナー企業とサイバー攻撃対策の導入・運用を支援するサービスを提供(NEC)

NECは、サイバー攻撃対策の導入・運用を支援する「サイバーセキュリティ・ファクトリー」の本格稼働を開始したと発表した。

Android向け不正アプリの検出数、5月の1カ月で700万件を超える(Dr.WEB) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android向け不正アプリの検出数、5月の1カ月で700万件を超える(Dr.WEB)

Dr.WEBは、2014年5月のモバイル脅威について発表した。5月1日から31日の間にDr.Web for Androidによって検出された脅威は700万5,453件となった。

アクセスルータ「SEIL シリーズ」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アクセスルータ「SEIL シリーズ」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、インターネットイニシアティブが提供するアクセスルータ「SEIL シリーズ」にDoSの脆弱性が存在すると「JVN」で発表した。

入口対策の再構築、アプリケーションレイヤからセキュリティに取り組む意味(F5ネットワークス) 画像
特集
中尾真二
中尾真二

入口対策の再構築、アプリケーションレイヤからセキュリティに取り組む意味(F5ネットワークス)

「アンチウイルスソフトは死んだ」と主張するセキュリティベンダが存在するように、昨今のセキュリティ対策は高度化する攻撃手法と、仮想化環境やクラウドプラットフォームなど、新しいコンピューティングスタイルへの対応が迫られている。

研究者たち:これがスマートフォンと量子力学を利用した暗号キーの生成法~推測には宇宙年齢の 10 の 80 乗倍の時間がかかるだろう(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

研究者たち:これがスマートフォンと量子力学を利用した暗号キーの生成法~推測には宇宙年齢の 10 の 80 乗倍の時間がかかるだろう(The Register)

量子効果を利用する魅力は単純だ:量子化ノイズは完全にランダムで、また、それらは「すでに利用されたランダムの数字の生成器」(PRNG)と異なり、どのようにして PRNG が数学的に働いているのかによって弱められることがない。

車上荒しにより水道使用者情報が盗難(千葉県我孫子市) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

車上荒しにより水道使用者情報が盗難(千葉県我孫子市)

千葉県我孫子市水道局は、水道使用者情報の盗難事故が発生したと発表した。

データ保護を主眼としたセキュリティソリューションを提供(日本オラクル) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

データ保護を主眼としたセキュリティソリューションを提供(日本オラクル)

日本オラクルは、同社のセキュリティに対する最新の取り組みについて発表した。

Windows Server 2003の更新にともなうサーバー入れ替え需要の発生より、14年度のPCサーバ出荷台数は前年度比11.6%増を予測(MM総研) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Windows Server 2003の更新にともなうサーバー入れ替え需要の発生より、14年度のPCサーバ出荷台数は前年度比11.6%増を予測(MM総研)

 MM総研は12日、2013年度(13年4月~14年3月)のPCサーバ国内出荷実績をまとめた結果を発表した。

【Interop2014】インテリジェント型ファイアウォールに50GbpsのSYN flood攻撃をかけそれをブロックするセキュリティテストを実施(ジュニパーネットワークス) 画像
業界動向
井上猛雄@RBB TODAY
井上猛雄@RBB TODAY

【Interop2014】インテリジェント型ファイアウォールに50GbpsのSYN flood攻撃をかけそれをブロックするセキュリティテストを実施(ジュニパーネットワークス)

 幕張メッセで開催中のInterop2014。ジュニパーネットワークスのブースでは、最新のファブリックスイッチやユニバーサル・エッジルータなどを展示していた。

【Interop 2014】複数のセキュリティアプライアンスからのアラート情報を統合的に管理し警報を挙げる分析機能を追加(NICT) 画像
業界動向
中尾真二@RBB TODAY
中尾真二@RBB TODAY

【Interop 2014】複数のセキュリティアプライアンスからのアラート情報を統合的に管理し警報を挙げる分析機能を追加(NICT)

情報通信研究機構(NICT)のブースやNOCで展示デモを行っていたNIRVANA改は、複数のセキュリティアプライアンスからのアラート情報を統合的に管理し、詳細の警報を挙げる分析機能が追加された。

警官が玄関まで来てる? PANIC ボタンを押して RAM の内容を消去しろ~あたふたするハッカーのメモリを消し去るアプリケーション(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

警官が玄関まで来てる? PANIC ボタンを押して RAM の内容を消去しろ~あたふたするハッカーのメモリを消し去るアプリケーション(The Register)

たとえコールドブートアタックが現実の世界では有効でないとしても、いずれにせよ Centry Panic は、悪漢、あるいはハクティビストには、それに打ち勝つ方法があるということを示している。

【Interop 2014】水槽に沈めた状態でも動作するL2スイッチ「IE2000シリーズ」のデモを実施(シスコシステムズ) 画像
業界動向
中尾真二@RBB TODAY
中尾真二@RBB TODAY

【Interop 2014】水槽に沈めた状態でも動作するL2スイッチ「IE2000シリーズ」のデモを実施(シスコシステムズ)

IE2000シリーズは、工場などサーバールームや通常のラックに収められない環境向けのL2スイッチだ。頑強な筐体に守られ防水・防塵性能に優れ、動作保障温度範囲も広い。

【Interop 2014】DDoS防御に特化したアプライアンスを開発(A10ネットワークス) 画像
業界動向
井上猛雄@RBB TODAY
井上猛雄@RBB TODAY

【Interop 2014】DDoS防御に特化したアプライアンスを開発(A10ネットワークス)

 A10ネットワークス(以下、A10)のブースでは、「Thunder ADCシリーズ」「同 TPSシリーズ」「同 CGNシリーズ」という3つのソリューションを紹介していた。

ブログ作成ツールWDPを使用しているWebサイトのうち約8割が問題を抱えた状態で公開(カスペルスキー) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ブログ作成ツールWDPを使用しているWebサイトのうち約8割が問題を抱えた状態で公開(カスペルスキー)

 カスペルスキーは12日、Kaspersky Labブログにおいて、日本独自のブログ作成ツール「Web Diary Professional」(WDP)の使用について、注意喚起する文章を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×