2014年12月の記事(3 ページ目) | ScanNetSecurity
2024.05.02(木)

2014年12月の記事一覧(3 ページ目)

(2014年12月18日) 十勝岳の噴火警戒レベルを2へ引き上げ、今後小規模な噴火が発生する可能性も(気象庁) 画像
脅威動向

(2014年12月18日) 十勝岳の噴火警戒レベルを2へ引き上げ、今後小規模な噴火が発生する可能性も(気象庁)

 気象庁は16日14時、北海道の中央部に位置し、美瑛町・上富良野町・新得町にまたがる十勝岳の火口周辺警報を発表し、噴火警戒レベルを1(平常)から2(火口周辺規制)へ引き上げた。

約3割がスマートフォンを利用する前と比べて電話やEメールをする機会が減少(ジャストシステム) 画像
調査・ホワイトペーパー

約3割がスマートフォンを利用する前と比べて電話やEメールをする機会が減少(ジャストシステム)

 スマートフォンを利用する前と比べ、電話やEメールをする機会が減った人が約3割に上り、特に10代では43.2%が「Eメールをする機会が減った」と回答していることが、ジャストシステムが12月17日に発表した調査結果より明らかになった。

Hacker in the Rye ハッカーの夢見た社会  第2回「スノーデンと内部告発」 画像
特集

Hacker in the Rye ハッカーの夢見た社会 第2回「スノーデンと内部告発」

スノーデンはアメリカを愛し、愛国的であるからこそ、母国が行っている非民主的な監視行為やプライバシー侵害が許せなかったのである。これは、ウィキリークスにイラク戦争関連の情報を提供し逮捕された、ブラッドリー・マニング上等兵とも共通する。

2014年の利用者数ランキング、PCは「Yahoo!」スマートフォンは「Google」が1位に(ニールセン) 画像
調査・ホワイトペーパー

2014年の利用者数ランキング、PCは「Yahoo!」スマートフォンは「Google」が1位に(ニールセン)

 視聴行動分析を提供するニールセンは、2014年の日本におけるパソコンとスマートフォンの2スクリーンでのインターネットサービス利用者ランキングを発表した。パソコンからの利用者の1位は「Yahoo!」、スマートフォンからの利用者の1位は「Google」だった。

先週はどうだった? Uber よりはマシだっただろう?~410 億ドルの企業価値を数えながら週末を楽しみにしていた、そのタクシー界のスタートアップ企業に何が起きたのか(The Register) 画像
TheRegister

先週はどうだった? Uber よりはマシだっただろう?~410 億ドルの企業価値を数えながら週末を楽しみにしていた、そのタクシー界のスタートアップ企業に何が起きたのか(The Register)

彼らには他にも対処しなければならない問題がある。「Uber は運転手の審査を充分に行っていない」という主張により、そのアップスタート企業は、まさにいまサンフランシスコとロサンゼルスからも告訴されている。

小規模事業者向けにUTMのレンタル提供および運用・保守サービス(NECフィールディング) 画像
新製品・新サービス

小規模事業者向けにUTMのレンタル提供および運用・保守サービス(NECフィールディング)

NECフィールディングは、50名以下の企業を対象としたセキュリティ対策サービス「インターネット利用あんしんサービス」を同日より販売開始したと発表した。

「認証局自身の電子証明書」に脆弱性による危険のないことを確認(JIPDEC、NICT) 画像
業界動向

「認証局自身の電子証明書」に脆弱性による危険のないことを確認(JIPDEC、NICT)

JIPDECと NICTは、NICTが開発した検証ツールを用いて、電子署名・認証制度に基づく認定認証業務において重要な役割を果たしている「認証局自身の電子証明書」について、脆弱性による危険がないことを確認したと発表した。

防犯カメラの映像から被疑者を特定、学生を威力業務妨害で緊急逮捕(東北学院大学) 画像
業界動向

防犯カメラの映像から被疑者を特定、学生を威力業務妨害で緊急逮捕(東北学院大学)

東北学院大学多賀城キャンパスで「塩素ガスを撒き散らす」と記した脅迫文書が発見されたことで、同大学と所轄警察は12月12日、防犯カメラの映像から被疑者を特定。工学部の学生を威力業務妨害で緊急逮捕した

著作権問題でデンマークが英国のインテリア販売サイトの閲覧を禁じる~このすばらしい新世界では、レプリカの椅子の画像さえ許されない(The Register) 画像
TheRegister

著作権問題でデンマークが英国のインテリア販売サイトの閲覧を禁じる~このすばらしい新世界では、レプリカの椅子の画像さえ許されない(The Register)

デンマークのインテリア業界は、アルネ・ヤコブセンの著名な椅子「エッグチェア」などの古典を守るため、英国の通販サイト voga.com に対して、デンマークの IP アドレスをブロックするよう伝える裁判所命令を獲得した。

英国の「Care.data 情報共有計画」の未来はどうなる?~パイロットの段階でプライバシー活動家に嫌われ、現時点で一年の遅延(The Register) 画像
TheRegister

英国の「Care.data 情報共有計画」の未来はどうなる?~パイロットの段階でプライバシー活動家に嫌われ、現時点で一年の遅延(The Register)

しかし、「NHS(国民保険サービス)はデータ共有に関するプライバシーの懸念について適切な協議を果たしていない」という市民の抗議により、その計画は6か月の間、凍結されることとなった。

内部不正やサイバー攻撃による漏えい事案を受け組織における対策を検討、ガイドラインを改正(経済産業省) 画像
業界動向

内部不正やサイバー攻撃による漏えい事案を受け組織における対策を検討、ガイドラインを改正(経済産業省)

 経済産業省は12日、「個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン」を改正し、同日付けで告示・施行した。ここ最近の、個人情報の大量漏えい事案などを踏まえた改正となっている。

Microsoft Windows の win32k.sys ドライバに起因するサービス運用妨害の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows の win32k.sys ドライバに起因するサービス運用妨害の脆弱性(Scan Tech Report)

Microsoft Windows には、win32k!xxxMenuWindowProc 関数の実装に起因してシステムがクラッシュしてしまう脆弱性が報告されています。

Dropboxのファイルリンク機能をマルウェア感染に悪用する例を確認(アンラボ) 画像
脅威動向

Dropboxのファイルリンク機能をマルウェア感染に悪用する例を確認(アンラボ)

アンラボは、「Dropbox」サービスを悪用したマルウェアが持続的に発見されているとして注意喚起を発表した。

クリスマスプレゼントを贈る習慣につけこむサイトが増加--月次レポート(BBソフトサービス) 画像
脅威動向

クリスマスプレゼントを贈る習慣につけこむサイトが増加--月次レポート(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2014年11月度)」を発表した。

POSシステム向け「Honeywell OPOS Suite」にコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

POSシステム向け「Honeywell OPOS Suite」にコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Honeywell Internationalが提供するMicrosoft Windows OSで稼動する小売向けPOSシステムで使われるソフトウェア「Honeywell OPOS Suite」にスタックバッファローの脆弱性が存在すると「JVN」で発表した。

多くの企業の被害調査から得られた「標的型攻撃」に関する知見を公開(ラック) 画像
調査・ホワイトペーパー

多くの企業の被害調査から得られた「標的型攻撃」に関する知見を公開(ラック)

ラックは、同社のサイバー救急センターが緊急対応や情報漏えい事故調査で得た情報をサイバー・グリッド研究所にて分析した「日本における、標的型サイバー攻撃の事故実態調査レポート(Cyber GRID View vol.1)」を発表した。

吾妻山が「噴火警戒レベル2」に、周囲の警戒を促す(気象庁) 画像
脅威動向

吾妻山が「噴火警戒レベル2」に、周囲の警戒を促す(気象庁)

気象庁は12月12日、福島県と山形県にまたがる吾妻山の火口周辺警報を発表した。「噴火警戒レベル2」の火口周辺規制を呼びかけ、周囲の警戒を促している。

GCHQと警察、ダークネットの小児性愛者追跡チーム編成(The Register) 画像
TheRegister

GCHQと警察、ダークネットの小児性愛者追跡チーム編成(The Register)

IWF(Internet Watch Foundation)は 2014 年、これまでに 27,850 のサイトから画像を削除してきた。その数はすでに「2013 年全体」の倍以上となっている。

マルウェアの進化、標的型攻撃の拡大など指摘--2015年のセキュリティ予測(ウォッチガード) 画像
脅威動向

マルウェアの進化、標的型攻撃の拡大など指摘--2015年のセキュリティ予測(ウォッチガード)

ウォッチガードは、2015年度の情報セキュリティ予測を発表した。この予測は、同社のセキュリティ調査チームにより分析されたもので、重視すべき2015年のネットワークセキュリティの傾向とともに、懸念する必要のないセキュリティ傾向も5項目説明している。

迷惑電話・詐欺電話の内訳、「振り込め詐欺」が19%を占める(マカフィー) 画像
調査・ホワイトペーパー

迷惑電話・詐欺電話の内訳、「振り込め詐欺」が19%を占める(マカフィー)

 警察庁の発表によると、振り込め詐欺の2014年10月の1か月間での総被害額は約37億円となっている。マカフィーは15日、「迷惑電話・詐欺電話に関する意識調査」の結果を公開した。

さまよえる POODLE のゾンビが TLS に忍び寄る~この犬はどこまであなたに襲いかかるつもりなのか?(The Register) 画像
TheRegister

さまよえる POODLE のゾンビが TLS に忍び寄る~この犬はどこまであなたに襲いかかるつもりなのか?(The Register)

この攻撃に対して F5 キットが脆弱であると Langley は記しており、それに F5 Networks も同意した(アドバイザリが下記 URL に掲載されている)。また、このパッチには A10 ユーザーも注目すべきだと Langley は考えている。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×