2015年3月の記事(5 ページ目) | ScanNetSecurity
2026.05.06(水)

2015年3月の記事一覧(5 ページ目)

業務委託先の元契約社員が顧客情報を不正に持ち出し(ベネッセホールディングス) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

業務委託先の元契約社員が顧客情報を不正に持ち出し(ベネッセホールディングス)

ベネッセホールディングスは、同社の子会社であるベネッセコーポレーションの業務委託先の元契約社員が、ベネッセコーポレーションの顧客情報を不正に持ち出したことが判明したと発表した。

メッセンジャーアプリに「送金」機能を追加、iOS版では指紋認証センサーにも対応(Facebook) 画像
新製品・新サービス
編集部@RBB TODAY
編集部@RBB TODAY

メッセンジャーアプリに「送金」機能を追加、iOS版では指紋認証センサーにも対応(Facebook)

 米Facebookは17日(現地時間)、メッセンジャーアプリに「送金」機能を追加することを発表した。今後、数ヶ月の間に米国で展開されるとしている。

無線LAN回線を使用時に中間者攻撃を受ける脆弱性を修正、アプリを最新版に更新することを呼びかけ(LINE) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

無線LAN回線を使用時に中間者攻撃を受ける脆弱性を修正、アプリを最新版に更新することを呼びかけ(LINE)

 LINEは16日、スマートフォンアプリ「LINE」に存在する脆弱性を修正したことを公表した。LINE内のトーク内容・友だち一覧などのデータが取得・改ざんされる可能性があったという。アプリを最新版にすることで解消される。

ここが変だよ日本のセキュリティ 第10回「業務継続訓練やりっぱなしは許さない!」 画像
特集
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第10回「業務継続訓練やりっぱなしは許さない!」

抜き打ち訓練は実際に手が動くかを見るのに効果が高いけれど、日中業務への影響を見計らうのが困難で、想像力が働かずに動けなくなることもある。反応できるかの部分しか見られないため、火災とか不審者の侵入とか、効果があるシナリオは少ない。

「我々に自制心はない」米国最強の男たちがメールを恐れる理由~ヒラリー・クリントンのメール騒動で「テクノロジー嫌いの上院議員」グラハムとマケインが言いたい放題(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「我々に自制心はない」米国最強の男たちがメールを恐れる理由~ヒラリー・クリントンのメール騒動で「テクノロジー嫌いの上院議員」グラハムとマケインが言いたい放題(The Register)

さらにどうしようもないのは、「ヒラリーは国務長官でありながら(在任中に)個人用のメールサーバを利用した」というニュースを利用し、政治的に優位に立つことを試みるため、彼らが自身のメール習慣について語ったという事実だ。

協業により、法人向けのクラウド型Webフィルタリングサービスを提供開始(ALSI、AXSEED) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

協業により、法人向けのクラウド型Webフィルタリングサービスを提供開始(ALSI、AXSEED)

ALSIはAXSEEDと協業し、クラウド型Webフィルタリングサービス「SPPM BizBrowser」の提供を開始すると発表した。

複合機や情報家電などネットワーク対応機器のセキュリティリスクの認識を(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複合機や情報家電などネットワーク対応機器のセキュリティリスクの認識を(IPA)

IPAは、「ネットワーク対応機器を利用する際のセキュリティ上の注意点」を発表した。

「Elasticsearch」の脆弱性を狙うアクセスを観測(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Elasticsearch」の脆弱性を狙うアクセスを観測(警察庁)

警察庁は、Elasticsearchの脆弱性を標的としたアクセスを観測しているとして、@policeにおいて注意喚起を発表した。

偽のアップデータをインストールさせようとするサイトを検知(BBソフトサービス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

偽のアップデータをインストールさせようとするサイトを検知(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2015年2月度)」を発表した。2月のインターネット詐欺サイトの検知数は773,021件で、前月比89.9%とほぼ倍増となった。

どのようなものが報告や削除の対象になるのか、より詳細に規定(Facebook) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

どのようなものが報告や削除の対象になるのか、より詳細に規定(Facebook)

 米Facebookは15日、コミュニティ規定の明確化と政府からの請求への対応について発表した。コミュニティ規定については、日本語版でも今週中にアップデートが行われる予定だ。

公衆無線LANの情報セキュリティに係る意識と対策状況を調査(総務省) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

公衆無線LANの情報セキュリティに係る意識と対策状況を調査(総務省)

 総務省は16日、「公衆無線LAN利用に関する情報セキュリティ意識調査結果」を発表した。日本の公衆無線LANについて、利用状況や情報セキュリティに係る意識および対策状況について調査した。

インターネットバンキングをめぐる不正送金の手口巧妙化などの実例からサイバー犯罪増加について考察(警察庁) 画像
調査・ホワイトペーパー
小菅@RBB TODAY
小菅@RBB TODAY

インターネットバンキングをめぐる不正送金の手口巧妙化などの実例からサイバー犯罪増加について考察(警察庁)

 警察庁は昨年のサイバー犯罪についてまとめた資料「サイバー空間をめぐる脅威の情勢について」を12日、発表した。サイバー犯罪の増加について啓発しており、インターネットバンキングをめぐる不正送金の手口巧妙化や不正アクセスの事例、

FreeBSD の SCTP モジュールの実装に起因するメモリ領域破壊の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

FreeBSD の SCTP モジュールの実装に起因するメモリ領域破壊の脆弱性(Scan Tech Report)

FreeBSD には、SCTP ソケットを扱う際の SCTP ストリーム ID の処理に起因して、特定のカーネルメモリを読み書き可能な脆弱性が存在します。

Webカメラを防犯カメラとして利用する際の注意点 画像
業界動向
小菅@RBB TODAY
小菅@RBB TODAY

Webカメラを防犯カメラとして利用する際の注意点

 昨今、セキュリティ意識の高まりから防犯カメラ(監視カメラ)を設置したいと考える人が増えてきている。ニュースなどを見ても、凶悪事件で、犯人逮捕に防犯カメラの映像が貢献した事例も頻繁に見聞きするようになった。

不動産物件の内見時にスマートキーを活用する「スマート内覧」の試験運用を開始(フォトシンス) 画像
新製品・新サービス
小菅@RBB TODAY
小菅@RBB TODAY

不動産物件の内見時にスマートキーを活用する「スマート内覧」の試験運用を開始(フォトシンス)

 フォトシンスは不動産・住宅情報サイト「HOME'S」(ホームズ)を運営するネクストと共同で、不動産物件の内見時にスマートキーを活用する「スマート内覧」の試験運用を19日から開始する。

インターネット上の人権侵犯事件が前年比1.5倍に急増(法務省) 画像
調査・ホワイトペーパー
奥山直美@リセマム
奥山直美@リセマム

インターネット上の人権侵犯事件が前年比1.5倍に急増(法務省)

 法務省は3月13日、平成26年における「人権侵犯事件」の状況を発表した。インターネット上の人権侵犯事件は前年比1.5倍の1,429件と急増し、過去最高件数を更新した。動画投稿サイトや掲示板による名誉毀損やプライバシー侵害事例などがあったという。

piyolog Mk-II 第7回「アドウェア放置していませんか? Superfish問題から見えてきた問題点」 画像
特集
piyokango
piyokango

piyolog Mk-II 第7回「アドウェア放置していませんか? Superfish問題から見えてきた問題点」

差し込まれる広告も中間者攻撃と同様の原理でユーザーと接続先の間に介入する方法で行われており、自己署名証明書を用いてHTTPSで行われる通信も広告表示の対象に含まれました。

「思考察知型の DNS セキュリティ」の分析が、APT 攻撃の早期警戒を発する~予知能力の技術でタイプミスの恐怖を予言(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「思考察知型の DNS セキュリティ」の分析が、APT 攻撃の早期警戒を発する~予知能力の技術でタイプミスの恐怖を予言(The Register)

彼らが何かしらの悪事を働くために「真っ当なドメイン」を模していることは明らかだ。OpenDNS の研究は、インターネットに登録されている無数のサイトから、そのようなドメインを自動的に識別する手法を示している。

サイバー攻撃情報サービスの米Norse社と提携、インテリジェンスを強化(NEC、インフォセック) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃情報サービスの米Norse社と提携、インテリジェンスを強化(NEC、インフォセック)

NECと同社の子会社であるインフォセックは、サイバー攻撃情報サービス会社の米Norse Corporationと提携したと発表した。

OpenSSLとBashの脆弱性、ビル管理システムなどの探索行為が増加(警察庁) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OpenSSLとBashの脆弱性、ビル管理システムなどの探索行為が増加(警察庁)

警察庁は、2014年の「インターネット観測結果等」を発表した。

基本的なSSL脆弱性さえ放置するAndroidアプリを多数確認--四半期レポート(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

基本的なSSL脆弱性さえ放置するAndroidアプリを多数確認--四半期レポート(マカフィー)

マカフィーは、2014年第4四半期の脅威レポートを発表した。レポートでは、キートピックとして「モバイルアプリの脆弱性が数百万人のモバイルユーザーに影響する可能性」「増加するAnglerエクスプロイトキットの増加と攻撃の高度化」の2つを挙げている。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×