2014年6月の記事(6 ページ目) | ScanNetSecurity
2026.06.15(月)

2014年6月の記事一覧(6 ページ目)

DNSにおける「名前衝突」のセキュリティリスクが高まる可能性を呼びかけ(JPNIC) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

DNSにおける「名前衝突」のセキュリティリスクが高まる可能性を呼びかけ(JPNIC)

 日本ネットワークインフォメーションセンター(JPNIC)は9日、「名前衝突(Name Collision)問題の周知と対策実施のお願い」と題する文章を公開し、DNSのセキュリティリスクについて、改めて注意を呼びかけた。

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第4回「サイバーフジシン」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第4回「サイバーフジシン」

インターネット広告代理店の大手サイバーフジシンに、ふたりの男が到着した。ひとりは工藤、もうひとりは真田と名乗った。ふたりは受付をすませると、無駄に豪華な応接スペースを眺めた。ここがワンタイムアタッカーの餌食になった会社だ。

piyolog Mk-II 第1回「4月末のInternet Explorerの脆弱性騒動から見えてきたコト」 画像
特集
piyokango
piyokango

piyolog Mk-II 第1回「4月末のInternet Explorerの脆弱性騒動から見えてきたコト」

今回の脆弱性の影響を回避するために、Internet Explorerの使用禁止の案内を出している組織を見かけました。案内文をいくつか見てみましたが(中略)内容が十分とは言えないものもありました。

128 ビット暗号化が 2 時間でクラックされたとの主張~「超特異曲線」を叩き割った研究者たち(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

128 ビット暗号化が 2 時間でクラックされたとの主張~「超特異曲線」を叩き割った研究者たち(The Register)

「地上の全てのコンピュータを利用しても、宇宙の年齢の 4 万倍の時間がかかると信じられていたにも関わらず」、そのクラッキングは、実際には 24 コアのクラスタを利用しても、たった 2 時間しかかからなかった。

偽メールにアカウント情報を入力、迷惑メールが大量送信される(岐阜県立看護大学) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

偽メールにアカウント情報を入力、迷惑メールが大量送信される(岐阜県立看護大学)

岐阜県立看護大学は、職員のメールアカウントに不正アクセスされ、当該職員のメールアドレスから多数の迷惑メールが送信される事案が発生したと発表した。

企業向け暗号化ソフトおよびMDMソフトの最新版を発売(ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業向け暗号化ソフトおよびMDMソフトの最新版を発売(ソフォス)

ソフォスは、企業のクライアントPC向けデータ・ハードディスク暗号化ソフトウェアの最新版「SafeGuard Enterprise 6.1」、およびモバイルデバイス管理(MDM)ソフトウェアの最新版「Sophos Mobile Control 4.0」を発売すると発表した。

指静脈情報を活用した電子決済向け生体署名システムを試作(日立) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

指静脈情報を活用した電子決済向け生体署名システムを試作(日立)

日立は、電子決済向け生体署名システムの試作に成功したと発表した。

管理者の立場で考えるWebアプリケーションセキュリティとは(シマンテック・ウェブサイトセキュリティ) 画像
特集
吉澤 亨史
吉澤 亨史

管理者の立場で考えるWebアプリケーションセキュリティとは(シマンテック・ウェブサイトセキュリティ)

Webアプリケーションの脆弱性が相次いで発見され、ネットや新聞などのメディアで大きく取り上げられている。

いますぐパッチを:OpenSSL で発見された 6 件の新しいバグ――そこにはスパイ可能な欠陥が含まれている~Heartbleed を 1 とするなら、今回は 7(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

いますぐパッチを:OpenSSL で発見された 6 件の新しいバグ――そこにはスパイ可能な欠陥が含まれている~Heartbleed を 1 とするなら、今回は 7(The Register)

修復されたばかりのバグを悪用する攻撃者に対抗するため、多種多様なサーバや、その他のインターネット接続したシステムをアップデートする必要があると、脆弱性管理会社 Rapid7 の Nicholas J. Percoco は語った。

多層型サンドボックスに新製品を追加(フォーティネット) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

多層型サンドボックスに新製品を追加(フォーティネット)

フォーティネットは、多層型サンドボックスの新製品「FortiSandbox-1000D」の日本での出荷を開始したと発表した。

国内の金融機関9社をターゲットとしたオンライン不正送金手口を検証(FFRI) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内の金融機関9社をターゲットとしたオンライン不正送金手口を検証(FFRI)

FFRIは、ワンタイムパスワードによる認証を突破し、ネットバンキング利用者の口座から不正送金を行うMITB攻撃マルウェアを入手し、解析・検証を実施した結果を発表した。

2014年の情報セキュリティ市場、2013年より鈍化するものの4%台成長を予測(JNSA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2014年の情報セキュリティ市場、2013年より鈍化するものの4%台成長を予測(JNSA)

JNSAは、セキュリティ市場調査ワーキンググループによる「2013年度 情報セキュリティ市場調査報告書」を発表した。

「OpenSSL」に新たな脆弱性、中間者攻撃により漏えいや改ざんの可能性(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenSSL」に新たな脆弱性、中間者攻撃により漏えいや改ざんの可能性(IPA)

IPAは、「OpenSSL」における Change Cipher Spec メッセージ処理の脆弱性対策について注意喚起を発表した。

セキュリティ情報の事前通知、6月は「緊急」2件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報の事前通知、6月は「緊急」2件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年6月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は6月11日で、7件のパッチ公開を予定している。

プローブ情報を災害時の活用のために提供すると発表(パイオニア) 画像
業界動向
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

プローブ情報を災害時の活用のために提供すると発表(パイオニア)

パイオニアは6月5日、ITSジャパンが大規模災害時に社会貢献活動として行う「乗用車・トラック通行実績情報」の集約・配信活動に参画し、同社のプローブ情報を災害時の活用のために提供すると発表した。

量子暗号とスマートフォンを組み合わせて、データの安全な伝送と伝送後のデータの絶対安全な保存を実現(NICT) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

量子暗号とスマートフォンを組み合わせて、データの安全な伝送と伝送後のデータの絶対安全な保存を実現(NICT)

 情報通信研究機構(NICT)は4日、量子暗号とスマートフォンを組み合わせることで、個人データ等の高い秘匿性が求められるデータの安全な伝送と、伝送後のデータの絶対安全な保存を可能とするシステムの開発に、世界で初めて成功したことを発表した。

4月の学校裏サイト監視結果を公表、不適切な書き込みの件数1.6倍に増加(東京都教育委員会) 画像
調査・ホワイトペーパー
奥山直美@リセマム
奥山直美@リセマム

4月の学校裏サイト監視結果を公表、不適切な書き込みの件数1.6倍に増加(東京都教育委員会)

 東京都教育委員会は5月21日、学校非公式サイト(学校裏サイト)などの平成26年4月の監視結果を公表した。不適切な書き込みの件数は、前月の1.6倍となる915件。「自身の個人情報の公開」がもっとも多く、811件に上った。

メルマガ原稿作成の内職をきっかけに次々と代金を請求する手口に注意喚起(国民生活センター) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

メルマガ原稿作成の内職をきっかけに次々と代金を請求する手口に注意喚起(国民生活センター)

 国民生活センターは5日、メールマガジン(メルマガ)の原稿作成の内職をきっかけに、ホームページ作成やサーバー拡張を勧誘し、次々と代金を請求する手口に対して、注意喚起する文章を公開した。

クレジットカードを使った子どものスマートフォンゲームについて注意喚起(JOGA) 画像
業界動向
奥山直美@リセマム
奥山直美@リセマム

クレジットカードを使った子どものスマートフォンゲームについて注意喚起(JOGA)

 日本オンラインゲーム協会(JOGA)は5月30日、クレジットカードを使った子どものスマートフォンゲームについて注意喚起する啓蒙キャンペーンを実施、保護者にカードの管理徹底などを呼びかけている。

ダウンロードサイト内の一部ファイルが改ざん被害、PCがウイルス感染する可能性(バッファロー) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ダウンロードサイト内の一部ファイルが改ざん被害、PCがウイルス感染する可能性(バッファロー)

 バッファローは2日、同社のダウンロードサイト内の一部ファイルが改ざんされていたことを公表した。ダウンロードしたユーザーは、最悪の場合、PCがウイルス感染する可能性があるという。

耐震化未実施の建物は約9,000棟、うち約1,200棟は震度6以上の地震で倒壊する危険性(文部科学省) 画像
調査・ホワイトペーパー
田中志実@リセマム
田中志実@リセマム

耐震化未実施の建物は約9,000棟、うち約1,200棟は震度6以上の地震で倒壊する危険性(文部科学省)

 文部科学省は6月2日、公立学校施設の耐震改修や耐震対策状況などの調査結果を取りまとめ公表した。公立小中学校の構造体の耐震化は92.5%となった一方で、未実施の建物は約9,000棟残っているという。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×