2014年10月の記事(10 ページ目) | ScanNetSecurity
2026.04.16(木)

2014年10月の記事一覧(10 ページ目)

スマートフォンアプリ利用状況の分析結果を発表、アプリの利用時間がWEBブラウザの約2.5倍に(ニールセン) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

スマートフォンアプリ利用状況の分析結果を発表、アプリの利用時間がWEBブラウザの約2.5倍に(ニールセン)

 ニールセンは1日、スマートフォンアプリケーション(スマートフォンアプリ)の利用状況を分析した結果を発表した。

[DEF CON 22 レポート] SECTF 競技レポート 画像
特集
江添佳代子/協力:株式会社アズジェント
江添佳代子/協力:株式会社アズジェント

[DEF CON 22 レポート] SECTF 競技レポート

挑戦者は観客の前で攻撃先の企業へ電話をかけ、制限時間30分以内にできるだけ多くの情報を聞き出せるよう、ソーシャルエンジニアリングのスキルを駆使する。

ヌードセルフィをクラウドで保管? それを安全化するには 2 要素認証が最適だ~情報セキュリティを単純に考えよう:2FA の長所と短所(その 1)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ヌードセルフィをクラウドで保管? それを安全化するには 2 要素認証が最適だ~情報セキュリティを単純に考えよう:2FA の長所と短所(その 1)(The Register)

2 要素認証は、セレブのヌード事件のおかげで少なからず注目を浴びることとなった。Apple は、その技術を既に採用しているからだ。とはいえ、彼らは同社のクラウドにおける TFA の必要性に関して、それほど熱心ではなかった。

ランサムウェアに感染したAndroidのファイルを復元する無償ツールを公開(Dr.WEB) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェアに感染したAndroidのファイルを復元する無償ツールを公開(Dr.WEB)

Dr.WEBは、「Android.Locker.2.origin」ランサムウェアによって暗号化されてしまったファイルを復号するための無償のDr.Webユーティリティをリリースしたと発表した。

ネットワークセキュリティ統合管理ツールの新バージョンを11月末に発売(MOTEX) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットワークセキュリティ統合管理ツールの新バージョンを11月末に発売(MOTEX)

MOTEXは、企業のさまざまなIT資産を一元的に把握・管理するセキュリティツールの最新バージョン「LanScope Cat Ver.8.1」を、2014年11月末にリリースすると発表した。

「高度標的型攻撃」対策に向けたシステム設計ガイド、統制目標を明確化(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「高度標的型攻撃」対策に向けたシステム設計ガイド、統制目標を明確化(IPA)

IPAは、「『高度標的型攻撃』対策に向けたシステム設計ガイド」の最新改訂版を公開したと発表した。

アジア太平洋地域を中心にDDoS攻撃が減少--四半期レポート(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アジア太平洋地域を中心にDDoS攻撃が減少--四半期レポート(アカマイ)

アカマイは、2014年第2四半期「インターネットの現状」レポートを発表した。

サイバー犯罪の撲滅に向けインターポールと協業(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー犯罪の撲滅に向けインターポールと協業(トレンドマイクロ)

トレンドマイクロは、インターポールと協定を結び、同組織と190の加盟国・地域が、世界規模でサイバー犯罪を削減するために必要な新しい知識、リソースおよび戦略を獲得できるよう支援していくと発表した。

青少年のインターネット・リテラシーに関する実態調査結果を発表、フィルタリングの認知度は年々上昇(総務省) 画像
調査・ホワイトペーパー
工藤めぐみ@リセマム
工藤めぐみ@リセマム

青少年のインターネット・リテラシーに関する実態調査結果を発表、フィルタリングの認知度は年々上昇(総務省)

 総務省は9月30日、青少年のインターネット・リテラシーに関する実態調査結果を発表した。スマートフォンやSNSを使う際の家庭でのルールがある青少年は、家庭でのルールがない青少年に比べてリテラシーが高いことが明らかになった。

「docomo ID」に対してパスワードリスト攻撃による不正ログインを確認(NTTドコモ) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「docomo ID」に対してパスワードリスト攻撃による不正ログインを確認(NTTドコモ)

 NTTドコモは9月30日、「docomo ID」サービスに対して、外部からの不正なログインがあったことを公表した。9月27日23時30分~29日20時25分の期間に、特定のIPアドレスから、docomo IDへ不正にログインを試みる事象が確認された。

[Black Hat USA 2014 レポート] これからの脅威情報共有の未来像とは 画像
海外情報
高橋潤哉/取材:斉藤健一、笠原利香
高橋潤哉/取材:斉藤健一、笠原利香

[Black Hat USA 2014 レポート] これからの脅威情報共有の未来像とは

セキュリティ機器から得られる情報を、ベンダの垣根を超え、リアルタイムに共有する仕組の構築が待たれている。たとえば、シスコ機器から得た情報をもとに、チェックポイントのアプライアンスが IDS ルールを即時修正するような体制である。

「直ちに」Bashにパッチを:OS XやLinuxのシステムを破壊し無防備にする「Shellshock」バグ~Heartbleed級のリモートコード実行可能な脆弱性が、CGIスクリプトからDHCPクライアントまで影響(The Register) 画像
TheRegister
翻訳: Images & Words, Inc.
翻訳: Images & Words, Inc.

「直ちに」Bashにパッチを:OS XやLinuxのシステムを破壊し無防備にする「Shellshock」バグ~Heartbleed級のリモートコード実行可能な脆弱性が、CGIスクリプトからDHCPクライアントまで影響(The Register)

今回のBashの欠陥にShellshockという名前を提案した、Errata SecurityのRobert Grahamもまた、このプログラミングのへまはHeartbleedと同様に深刻だと言う。ただし次のように言及している。

Apple CoreGraphics ライブラリの PDF ファイル処理に起因する情報漏えいの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apple CoreGraphics ライブラリの PDF ファイル処理に起因する情報漏えいの脆弱性(Scan Tech Report)

複数の Apple アプリケーションが利用する CoreGraphics ライブラリに情報漏えいが発生する脆弱性が報告されています。

「インテルセキュリティ」ブランドの2015年版個人向けセキュリティ製品を発表(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「インテルセキュリティ」ブランドの2015年版個人向けセキュリティ製品を発表(マカフィー)

マカフィーは、2015年版の個人向けセキュリティ製品群を発表した。

OS Xのアップデートを公開、bashの脆弱性に対応(アップル) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OS Xのアップデートを公開、bashの脆弱性に対応(アップル)

アップルは、bashの脆弱性に対応するOS X向けのアップデートを公開した。

Hardening day's Night~俺たちの Hardening in 沖縄 レポート 第6回「攻撃開始」 画像
セミナー・イベント
中西 克彦
中西 克彦

Hardening day's Night~俺たちの Hardening in 沖縄 レポート 第6回「攻撃開始」

添付ファイルにマルウェアをつけた標的型攻撃メールも同様に送信されていましたが、Hardening経験者がいるチームでは、未経験のチームメンバに「添付ファイルは開くなっ!」と指示が飛んでいたようです。

  • 前へ
  • 205件中 190 - 205 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×