2014年10月の記事(6 ページ目) | ScanNetSecurity
2026.04.15(水)

2014年10月の記事一覧(6 ページ目)

時系列表示やモバイル対応--不正オンライン取引検知ソリューションの新版(EMCジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

時系列表示やモバイル対応--不正オンライン取引検知ソリューションの新版(EMCジャパン)

EMCジャパンは、不正オンライン取引検知ソリューションの最新版「RSA Web Threat Detection 5.0」(旧製品名:RSA Silver Tail)の提供を開始したと発表した。

攻撃の標的は小売りサイトや顧客情報を持つサイトへ、「WordPress」も標的(Imperva) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃の標的は小売りサイトや顧客情報を持つサイトへ、「WordPress」も標的(Imperva)

Impervaは、「Webアプリケーション攻撃年次レポート(Annual Web Application Attack Report)」を発表した。

世界のUPnP機器の約4割弱、410万台にDDoS攻撃を受ける脆弱性(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

世界のUPnP機器の約4割弱、410万台にDDoS攻撃を受ける脆弱性(アカマイ)

アカマイは、同社のProlexic Security Engineering & Response Teamを通して、新しい「サイバーセキュリティThreat Advisory(脅威アドバイザリ)」を発行したと発表した。

「SSL 3.0」に、Webサイト上の個人情報を盗まれる「POODLE」脆弱性(Google) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SSL 3.0」に、Webサイト上の個人情報を盗まれる「POODLE」脆弱性(Google)

米Googleは、SSL 3.0における「POODLE」の脆弱性(CVE-2014-3566)についてブログでレポートした。

顧客情報漏えいへの社会的責任などを考慮し設立の「財団法人ベネッセこども基金」、役員および評議員が内定(ベネッセホールディングス) 画像
インシデント・情報漏えい
工藤めぐみ@リセマム
工藤めぐみ@リセマム

顧客情報漏えいへの社会的責任などを考慮し設立の「財団法人ベネッセこども基金」、役員および評議員が内定(ベネッセホールディングス)

 ベネッセホールディングスは10月15日、設立準備中の財団法人ベネッセこども基金について、役員および評議員が内定したと発表した。理事長に東京大学名誉教授の小林登氏、副理事長にベネッセホールディングス代表取締役会長兼社長の原田泳幸氏が就任予定。

いますぐに SSL 3.0 を無効化せよ:邪悪なプードルが HTTPS を攻撃する~とにかく急いで取り除け、それは穴だらけのチーズだ(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

いますぐに SSL 3.0 を無効化せよ:邪悪なプードルが HTTPS を攻撃する~とにかく急いで取り除け、それは穴だらけのチーズだ(The Register)

「ハッカーが試みるのは、あなたのセッション Cookie のハッキングである。つまり彼らは、あなたのアカウント用のパスワードを手に入れることはないが、あなたのアカウントに『あなたとして』ログインすることが可能となるだろう」

Webサイトへの「攻撃遮断」「改ざん検知」「セキュリティ診断」をクラウドで提供(NTTソフトウェア) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Webサイトへの「攻撃遮断」「改ざん検知」「セキュリティ診断」をクラウドで提供(NTTソフトウェア)

 NTTソフトウェアは16日、Webサイトをサイバー攻撃の脅威から守るセキュリティサービス「TrustShelter(トラストシェルター」を発表した。11月4日から販売を開始する。

TripAdvisor のサイトでデータ侵害、80 万人のユーザーのカードデータが漏洩した可能性も~Viator「来た、見た、盗まれた」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

TripAdvisor のサイトでデータ侵害、80 万人のユーザーのカードデータが漏洩した可能性も~Viator「来た、見た、盗まれた」(The Register)

「PCI DSS のセキュリティ要件が要求しているのは『カードデータの基礎的な保護』だ。しかし企業は、コンプライアンスを遵守するだけで侵害のリスクから身を守ることはできない」

セキュリティ機器とSDNの連携で、標的型攻撃による被害を最小化する技術(NTTデータ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ機器とSDNの連携で、標的型攻撃による被害を最小化する技術(NTTデータ)

NTTデータは、標的型攻撃マルウェアに感染した端末を検知後、SDN技術を用いることで即座に企業ネットワークからその感染端末を隔離する技術を開発した。

iPhone 6発売に便乗した偽サイトが増加--月次レポート(BBソフトサービス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

iPhone 6発売に便乗した偽サイトが増加--月次レポート(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2014年9月度)」を発表した。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-22)を発表した。

月例セキュリティ情報8件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報8件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2014年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知9件から1件少ない8件となった。

社内外からの脅威に対する包括的なセキュリティソリューションを提供(BCC、トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

社内外からの脅威に対する包括的なセキュリティソリューションを提供(BCC、トレンドマイクロ)

BCCとトレンドマイクロは、BCCが運営するデータセンターの顧客企業に対して「TSS トータルセキュリティサービス(TSS)」を10月20日より提供開始する。

Dropboxユーザーの700万件以上のアカウント情報が流出(Dropbox) 画像
インシデント・情報漏えい
nanakichi@CycleStyle
nanakichi@CycleStyle

Dropboxユーザーの700万件以上のアカウント情報が流出(Dropbox)

「Dropboxユーザーのアカウント情報をハックした」と言って、700万件以上のIDやパスワード等個人情報を載せているサイトがインターネット上で見つかったという事件。

Alice in Hackerland 第4回「CTF for Girls」 画像
コラム
土屋アリス
土屋アリス

Alice in Hackerland 第4回「CTF for Girls」

企画者の中島明日香氏は、CTF for Girls 構想のきっかけは韓国で開催された女性限定CTF「Power of XX」だったと振り返る。

活火山の監視を行う「火山探査ロボットシステム」について現状報告をサイトで公開(東北大学) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

活火山の監視を行う「火山探査ロボットシステム」について現状報告をサイトで公開(東北大学)

 東北大学は14日、活火山の監視を行う「火山探査ロボットシステム」について、実現に向けた現状報告をサイトで公開した。

進化する古典的手法 標的型メール攻撃、多段的分析でブロックするトレンドマイクロの「DDEI」 画像
特集
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

進化する古典的手法 標的型メール攻撃、多段的分析でブロックするトレンドマイクロの「DDEI」

最新の標的型メールは、メール攻撃に特徴的な「添付ファイルを用いる」「URLリンクを貼ると」いった手法そのものは変わらないのですが、“中身”が大きく変わってきています。

ここが変だよ日本のセキュリティ 第3回「台湾HITCON突撃レポート 前編」 画像
特集
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第3回「台湾HITCON突撃レポート 前編」

無償の啓発セミナーはこれからセキュリティ対策を整備しようというユーザー企業担当者には福音だけど、日ごろから高い問題意識でサイバー攻撃に立ち向かう最前線の人は、もっと新しくて深いネタに飢えている。

Tim Cook「Apple は、政府にサーバへのアクセスを許可したことがない」~あなたのヌードセルフィを見られるのはハッカーだけ(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Tim Cook「Apple は、政府にサーバへのアクセスを許可したことがない」~あなたのヌードセルフィを見られるのはハッカーだけ(The Register)

「我々は、いかなる国の、いかなる政府機関とも、協働してバックドアを仕掛けたことはない(いかなる製品、いかなるサービスにも)。そして我々は、これまで我々のサービスへのアクセスを許可したことがなく、それを許可することは今後もないだろう」

ビッグデータベース分析を活用した次世代監視サービスを発表(アンラボ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ビッグデータベース分析を活用した次世代監視サービスを発表(アンラボ)

アンラボは、ビッグデータベース分析によりAPT攻撃のような知能型攻撃への迅速な対応およびセキュリティ脅威の可視性を提供する「次世代監視サービス(NG-MSS)を開始したと発表した。

次世代FWの新機能にデジタルアーツのWebフィルタリングを搭載(デジタルアーツ、アライドテレシス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

次世代FWの新機能にデジタルアーツのWebフィルタリングを搭載(デジタルアーツ、アライドテレシス)

デジタルアーツとアライドテレシスは、アライドテレシスが提供する新たな次世代ファイアウォールにおいて協業し、デジタルアーツのWebフィルタリングソリューションを採用したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×