2014年7月の記事(3 ページ目) | ScanNetSecurity
2024.05.17(金)

2014年7月の記事一覧(3 ページ目)

業務委託先の元社員のスマホに残されていた情報を鑑定、最終的に約2260万件が流出(ベネッセ) 画像
インシデント・情報漏えい

業務委託先の元社員のスマホに残されていた情報を鑑定、最終的に約2260万件が流出(ベネッセ)

 ベネッセホールディングスは21日、ベネッセコーポレーションの個人情報漏えいについて、判明事実を発表した。

インターネット検索で最もリスクの高いスーパーヒーローはスーパーマンに(マカフィー) 画像
調査・ホワイトペーパー

インターネット検索で最もリスクの高いスーパーヒーローはスーパーマンに(マカフィー)

 マカフィーは18日、最も危険性の高いWebサイトに誘導される確率が高いスーパーヒーローの検索ワードを調査し、その研究成果を「インターネット検索で最もリスクの高いスーパーヒーロー」として発表した。

ベネッセ個人情報漏えいに関連した不審な勧誘を確認、お金をだまし取る被害も発生(国民生活センター) 画像
脅威動向

ベネッセ個人情報漏えいに関連した不審な勧誘を確認、お金をだまし取る被害も発生(国民生活センター)

 国民生活センターは22日、ベネッセコーポレーションにおける個人情報漏えいに関連して、不審な勧誘がみられるとして注意を呼びかけた。

個人情報漏えい事故調査委員会の構成メンバーを発表、ラックCTOの西本氏も(ベネッセ) 画像
インシデント・情報漏えい

個人情報漏えい事故調査委員会の構成メンバーを発表、ラックCTOの西本氏も(ベネッセ)

 ベネッセは7月22日、緊急記者会見を行い、個人情報漏えい事故調査委員会の構成メンバーを発表した。また、21日に発表した個人情報の新たな流出に関しても、ベネッセHDのCROの松本主税氏が説明した。

WordPress プラグインの MailPoet Newsletters における任意のファイルをアップロードされる脆弱性(Scan Tech Report) 画像
エクスプロイト

WordPress プラグインの MailPoet Newsletters における任意のファイルをアップロードされる脆弱性(Scan Tech Report)

WordPress プラグインである MailPoet Newsletters には、任意のファイルをアップロードされる脆弱性が存在します。当該脆弱性を悪用されると、第三者に WordPress の動作権限で任意のファイルをアップロードされてしまいます。

エンタープライズ向けのモバイル管理「EMM」を日本で展開(モバイルアイアン・ジャパン) 画像
新製品・新サービス

エンタープライズ向けのモバイル管理「EMM」を日本で展開(モバイルアイアン・ジャパン)

モバイルアイアン・ジャパンは、エンタープライズ・モビリティ・マネージメント(EMM)向けの次世代クラウドソリューションである「MobileIron Cloud」を日本で展開すると発表した。

「Huawei E355」に未対応のクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Huawei E355」に未対応のクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Huaweiが提供するWi-Fi機能付きUSBモデムカード「Huawei E355」にXSSの脆弱性が存在すると「JVN」で発表した。

当たり前のことを丁寧に運用し続けることが重要--インシデントレポート(ラック) 画像
調査・ホワイトペーパー

当たり前のことを丁寧に運用し続けることが重要--インシデントレポート(ラック)

ラックは、「JSOC INSIGHT vol.4」を公開した。本レポートは、同社JSOCのセキュリティアナリストによる日々の分析結果に基づき、日本における不正アクセスやマルウェア感染などのセキュリティインシデントの発生傾向を分析したもの。

【オフィス防災EXPO】手回し式充電ラジオライトに太陽光発電とサイレンを搭載、30分の手回しでフル充電に(光陽ビジネスサービス) 画像
新製品・新サービス

【オフィス防災EXPO】手回し式充電ラジオライトに太陽光発電とサイレンを搭載、30分の手回しでフル充電に(光陽ビジネスサービス)

電池不要の手回し式充電ラジオライトは防災用グッズとして多くのものが販売されているが、それに太陽光発電やサイレンが付き、スマートフォンの充電もできるとなるとほとんどないだろう。

【オフィス防災EXPO】アタッシュケース型ソーラー発電システムを出品、約12時間でフル充電(ミツイワ) 画像
業界動向

【オフィス防災EXPO】アタッシュケース型ソーラー発電システムを出品、約12時間でフル充電(ミツイワ)

情報機器の販売を行うミツイワ(本社・東京都渋谷区)は「オフィス防災EXPO」(7月16日~18日)にユニークなソーラー発電システムを出品した。それはアタッシュケースの形をしており、開けると太陽光パネルが出てくるのだ。

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第6回「二者択一」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第6回「二者択一」

「じゃ、オレのすることないじゃん」
「いえ、社長が犯人をつきとめたいと言っているのです」
「無理」
工藤は即座に答えた。

スマートフォンの画面を見ながら歩行すると警告画面を表示するアプリの提供開始(KDDI、沖縄セルラー) 画像
新製品・新サービス

スマートフォンの画面を見ながら歩行すると警告画面を表示するアプリの提供開始(KDDI、沖縄セルラー)

 KDDIと沖縄セルラーは17日、「歩きスマホ注意アプリ」の提供を開始した。

Flash の欠陥を攻撃する武器が完成、何でも取り放題に~いまパッチを当てなければ、近いうちに後悔するだろう(The Register) 画像
TheRegister

Flash の欠陥を攻撃する武器が完成、何でも取り放題に~いまパッチを当てなければ、近いうちに後悔するだろう(The Register)

これは犠牲者に、脆弱なエンドポイントの領域で任意のリクエストを行うように仕向け、機密情報である可能性のあるデータを敵陣へ(JSONP 応答に限定することなく、攻撃者がコントロールするサイトへと)密かに持ち出すものだ。

7~9月のゲリラ雷雨の発生傾向を発表、全国的に昨年よりやや多くなる見込み(ウェザーニューズ) 画像
脅威動向

7~9月のゲリラ雷雨の発生傾向を発表、全国的に昨年よりやや多くなる見込み(ウェザーニューズ)

 ウェザーニューズは16日、突発的かつ局地的に大雨や雷をもたらす“ゲリラ雷雨”に対し、事前対策への意識を高め、被害軽減につなげるため、7~9月のゲリラ雷雨の発生傾向を発表した。

熊本市と災害時における地図製品等の供給等に関する協定を締結(ゼンリン) 画像
業界動向

熊本市と災害時における地図製品等の供給等に関する協定を締結(ゼンリン)

ゼンリンは7月17日、熊本市と「災害時における地図製品等の供給等に関する協定」を締結したと発表した。

FIRST理事にJPCERT/CCの小宮山氏(FIRST) 画像
業界動向

FIRST理事にJPCERT/CCの小宮山氏(FIRST)

セキュリティインシデント対応組織「CSIRT(Computer Security Incident Responce Team)」の非営利国際団体である「FIRST(Forum of Incident Response and Security Teams)」の理事に、JPCERTコーディネーションセンターの小宮山功一朗氏が6月下旬選出された。

「Check Point Security Tour 2014」を8月7日に開催(チェック・ポイント) 画像
セミナー・イベント

「Check Point Security Tour 2014」を8月7日に開催(チェック・ポイント)

チェック・ポイントは、8月7日に「Check Point Security Tour 2014」をTHE GRAND HALL(品川)において開催する。

「FuelPHP」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「FuelPHP」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、FuelPHPが提供するWebアプリケーションを作成するためのフレームワーク「FuelPHP」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

Amazonからのメールを装ったマルウェアメールの大量拡散を確認(Dr.WEB) 画像
脅威動向

Amazonからのメールを装ったマルウェアメールの大量拡散を確認(Dr.WEB)

Dr.WEBは、Amazonからのメールを装ってトロイの木馬の拡散を確認したと発表した。

国際的なボットネットのテイクダウン作戦に協力、感染端末などの情報を提供(JPCERT/CC) 画像
業界動向

国際的なボットネットのテイクダウン作戦に協力、感染端末などの情報を提供(JPCERT/CC)

JPCERT/CCは、警察庁、総務省、一般社団法人日本データ通信協会テレコム・アイザック推進会議と協力し、国内感染端末に係わるIPアドレス管理者に対する情報提供を同日より開始したと発表した。

個人情報漏えいの概要や経緯、再発防止策などについて経済産業省に報告(ベネッセ) 画像
インシデント・情報漏えい

個人情報漏えいの概要や経緯、再発防止策などについて経済産業省に報告(ベネッセ)

 ベネッセは、7月9日に公開した個人情報漏えいの概要や経緯、再発防止策などについて経済産業省に報告した。報告書は、7月16日までに判明した事実に基づいた内容となっており、全容の解明は現在も継続中だという。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×