2014年11月の記事(9 ページ目) | ScanNetSecurity
2026.04.16(木)

2014年11月の記事一覧(9 ページ目)

車載用ECUソフトへの攻撃試行、ドローンへの攻撃など、全体概要が決定(CODE BLUE事務局) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

車載用ECUソフトへの攻撃試行、ドローンへの攻撃など、全体概要が決定(CODE BLUE事務局)

CODE BLUE事務局は、日本発の情報セキュリティ国際会議「CODE BLUE」、の全体概要を発表した。

利用促進を目的にセキュリティソフトを無償配布、第1弾は福岡県の高3生(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

利用促進を目的にセキュリティソフトを無償配布、第1弾は福岡県の高3生(トレンドマイクロ)

トレンドマイクロは、学生のセキュリティソフト利用促進に向け、セキュリティソフトの無償配布を開始すると発表した。

「スパム送信国ワースト12」を発表、米国が全体の11.5%を占めワースト1位に(ソフォス) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「スパム送信国ワースト12」を発表、米国が全体の11.5%を占めワースト1位に(ソフォス)

 ソフォスは5日、2014年7月~9月の「スパム送信国ワースト12」(Dirty Dozen spam sending nations)を発表した。米国が引き続きワースト1位となった(全体に占める比率:11.5%)。

遠隔操作ソフトは利用目的を理解してインストールすることを呼びかけ(IPA) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

遠隔操作ソフトは利用目的を理解してインストールすることを呼びかけ(IPA)

 情報処理推進機構(IPA)は4日、2014年11月の呼びかけ「遠隔操作ソフトは利用目的を理解してインストールを!」を発表した。

【S4xJapanレポート】 攻守に分かれたサイバーインシデント演習で見えたこと 画像
セミナー・イベント

【S4xJapanレポート】 攻守に分かれたサイバーインシデント演習で見えたこと

RTBT は、米国 ICS-CERT やクイーンズランド大学(豪)なども演習プログラムを提供している。ブルーチームは化学製品を生産するプラント、レッドチームはライバル会社に雇われたハッカー集団という設定で、ブルーチームのシステムを攻撃、妨害、破壊を目指す。

都内飲食店の窃盗事件、鮮明な被疑者映像をTwitterで公開(警視庁) 画像
業界動向
宮崎崇@RBB TODAY
宮崎崇@RBB TODAY

都内飲食店の窃盗事件、鮮明な被疑者映像をTwitterで公開(警視庁)

警視庁刑事部はTwitter公式アカウント(@MPD_keiji)で2014年9月22日、7:30~7:50の間に発生した住居侵入・窃盗事件の被疑者映像を公開した。

ソフトウェアの不正コピーが横行する知財ブラック企業を改善していく姿を描いた連載漫画を公開(BSA) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ソフトウェアの不正コピーが横行する知財ブラック企業を改善していく姿を描いた連載漫画を公開(BSA)

 BSA | The Software Allianceは4日、不正コピーが常態化した“知財ブラック企業”で働くビジネスマンが、その環境を改善していく姿を描いた連載漫画「知財×ブラック」を公開した。

防犯カメラの設置及び運用に関するガイドラインを策定、設置目的、運用方法、秘密保持などを明確に開示(香川県) 画像
業界動向
宮崎崇@RBB TODAY
宮崎崇@RBB TODAY

防犯カメラの設置及び運用に関するガイドラインを策定、設置目的、運用方法、秘密保持などを明確に開示(香川県)

香川県は防犯カメラの設置及び運用に関するガイドラインを10月1日に策定し、県のWebサイトなどで公開した。

Internet Week 2014 セキュリティセッション紹介 第6回「サイト管理者が知っておくべきSSLの秘孔(ツボ)」について秋山卓司氏と木村泰司氏が語る 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Internet Week 2014 セキュリティセッション紹介 第6回「サイト管理者が知っておくべきSSLの秘孔(ツボ)」について秋山卓司氏と木村泰司氏が語る

木村 「SSLがリリースされて今年で丁度20周年なのです。」 秋山 「そうです。これを節目にこれまでどのような脆弱性が指摘され、悪用され、対応やバージョンアップがなされたかを皆様と一緒に俯瞰してみたいと思います。」

中国の APT グループが豪州の弁護士を狙う~少しは同情しよう:彼らはあなたのデータや、大きな取引の重要な情報を管理している(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

中国の APT グループが豪州の弁護士を狙う~少しは同情しよう:彼らはあなたのデータや、大きな取引の重要な情報を管理している(The Register)

「多くのデータが集まる法律事務所も標的とされている――弁護士を経由するすべてのものは、取引をするうえで明らかに興味ぶかい。法律事務所は縦断的な業務を行う傾向があり、それはAPTにとって合理的だ。

Android 5.0の正式配信を開始、「Smart Lock」機能を新たに追加(米Google) 画像
新製品・新サービス
関口賢@RBB TODAY
関口賢@RBB TODAY

Android 5.0の正式配信を開始、「Smart Lock」機能を新たに追加(米Google)

 米Googleは3日(現地時間)、Android 5.0の正式配信を開始した。マテリアルデザイン、通知機能の拡充などが図られる。配信は今後数日間かけて行われる。

GNU Wget の再帰的な FTP ダウンロードにおけるシンボリックリンク処理に関する脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

GNU Wget の再帰的な FTP ダウンロードにおけるシンボリックリンク処理に関する脆弱性(Scan Tech Report)

GNU プロジェクトが提供する Wget には、再帰的な FTP ダウンロードにおけるシンボリックリンク処理に関する脆弱性が存在します。

銀行アプリを偽のアプリにすり替えるなどのスミッシングマルウェアが増加(アンラボ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

銀行アプリを偽のアプリにすり替えるなどのスミッシングマルウェアが増加(アンラボ)

アンラボは、2014年7月から9月においてスミッシングマルウェアが総計2,850個発見されたという社内集計の結果を発表した。

「FortiAP」で自社内無線LANインフラを全面刷新、管理性など実証(ネットワールド) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FortiAP」で自社内無線LANインフラを全面刷新、管理性など実証(ネットワールド)

ネットワールドは、Fortinet社の無線LANアクセスポイント「FortiAP」で自社内無線LANインフラを全面刷新したと発表した。

人材育成を目的に「サイバー攻撃対策講座」を早稲田大学に設置(早稲田大学、NTT) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

人材育成を目的に「サイバー攻撃対策講座」を早稲田大学に設置(早稲田大学、NTT)

早稲田大学とNTTは、社会的な脅威となっているサイバー攻撃に対抗できるサイバーセキュリティ人材の育成に向けて、2015年4月から学部学生と大学院生を対象とした「NTT寄附講座:サイバー攻撃対策講座」を開設する。

NTTが日本企業として初となる米国NCFTA加盟、サイバーセキュリティを推進(NTT) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NTTが日本企業として初となる米国NCFTA加盟、サイバーセキュリティを推進(NTT)

NTTは、米国NCFTA(National Cyber-Forensics and Training Alliance)に、日本の企業としては初めて加盟したと発表した。

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第13回「外部送金」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第13回「外部送金」

「その最後の取引はなんだ? 外部送金になってるぞ。五万ドルか…」工藤が画面を指さした。山内の顔色が変わる。「ついさっき送金してる。あんたがやったのか?」

自身を削除させまいと抵抗するAndroid向けトロイの木馬(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自身を削除させまいと抵抗するAndroid向けトロイの木馬(Dr.WEB)

Dr.WEBは、Androidデバイスを感染させ、堅固なセルフプロテクション機能を備えた悪意のあるダイアラープログラムを発見したとして注意喚起を発表した。

外部からNAT-PMPの操作が可能な機器の探索行為、悪意目的の可能性も(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

外部からNAT-PMPの操作が可能な機器の探索行為、悪意目的の可能性も(警察庁)

警察庁は日、外部からNAT-PMPの操作が可能である機器の探索行為について、注意喚起を発表した。

私物スマホなどの持込み制限は行政機関で5割、独立行政法人で1割にとどまる(総務省) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

私物スマホなどの持込み制限は行政機関で5割、独立行政法人で1割にとどまる(総務省)

総務省は、「行政機関及び独立行政法人等が保有する個人情報の管理状況の点検」の調査結果を発表した。

米国のモバイルネットワークが iMessage のスパムで溢れかえる~iSpam の偽ブランドグッズ販売(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

米国のモバイルネットワークが iMessage のスパムで溢れかえる~iSpam の偽ブランドグッズ販売(The Register)

また、iMessage を利用したジャンクメールの送信は、活発に利用されている(ホットな)iPhone の電話番号のリストを作り出す手段も提供する。そしてスパマーたちは、そのリストを他の詐欺師たちに販売することもできる。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×