2015年11月の記事 | ScanNetSecurity
2024.04.26(金)

2015年11月の記事一覧

住信SBIネット銀行を騙るフィッシングサイトが出現、誘導メール文面は不自然な日本語に(フィッシング対策協議会) 画像
脅威動向

住信SBIネット銀行を騙るフィッシングサイトが出現、誘導メール文面は不自然な日本語に(フィッシング対策協議会)

 フィッシング対策協議会は30日、「住信SBIネット銀行」を騙るフィッシングサイト(偽サイト)が出現したとして、注意を呼びかけた。

工藤伸治のセキュリティ事件簿シーズン6 誤算 第18回「クラウド捜査協力」 画像
フィクション

工藤伸治のセキュリティ事件簿シーズン6 誤算 第18回「クラウド捜査協力」

工藤は私の正体を知らないはずだ。だったら、このまま逃げてしまえばいい。みっともないが、それしかない。だが、膝に力が入らない。脚が小刻みに震えているのがわかる。

「ネットワークのセキュリティ上の脆弱性」の主張にゲノム研究者が反撃~「ハッカーは、あなたがどんな病気を持っているのかを特定できる──しかし、まずはあなたの唾液が必要だ」(The Register) 画像
TheRegister

「ネットワークのセキュリティ上の脆弱性」の主張にゲノム研究者が反撃~「ハッカーは、あなたがどんな病気を持っているのかを特定できる──しかし、まずはあなたの唾液が必要だ」(The Register)

「実在するひとつの Beacon で、たった1,000 の SNP クエリを用いて、我々は Personal Genome Project から『一人の個人のゲノム』の存在を検出することができた」

「ManageEngine Firewall Analyzer」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ManageEngine Firewall Analyzer」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Zoho Corporationが提供するファイアウォールやプロキシサーバのログ解析や設定管理を行うためのソフトウェア「ManageEngine Firewall Analyzer」に複数の脆弱性が存在すると「JVN」で発表した。

アプリ作成プラットフォーム「Apache Cordova」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

アプリ作成プラットフォーム「Apache Cordova」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供するさまざまなプラットフォーム向けにモバイルアプリケーションを作成するためのフレームワーク「Apache Cordova」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

国内初の女性限定ハッキングコンテストを開催(攻殻機動隊REALIZE PROJECT) 画像
セミナー・イベント

国内初の女性限定ハッキングコンテストを開催(攻殻機動隊REALIZE PROJECT)

11月7日、「攻殻機動隊REALIZE PROJECT」が女性限定ハッキングコンテスト「攻殻CTF」が開催された。女性参加者23名が全国から集結した。

Tim Cook「英国の『暗号バックドア』は『悲惨な結果』につながるだろう」~暗号の弱体化が傷つけるのは「善良な人々」だけだ(The Register) 画像
TheRegister

Tim Cook「英国の『暗号バックドア』は『悲惨な結果』につながるだろう」~暗号の弱体化が傷つけるのは「善良な人々」だけだ(The Register)

Apple のボスは、彼の企業がバックドアに反対していると話し、彼が以前に語った「エンドツーエンドの暗号化に関するコメント」を繰り返した。「人々が我々に自分のメッセージを読んでほしがっている、と我々は思わない」

「NIRVANA改」に分析機能や自動防御機能を搭載した商用版を発売(ディアイティ) 画像
新製品・新サービス

「NIRVANA改」に分析機能や自動防御機能を搭載した商用版を発売(ディアイティ)

ディアイティは、NICTの開発した、標的型攻撃等のサイバー攻撃に対抗するための統合分析プラットフォーム「NIRVANA改」の利用契約を締結し、同プラットフォームの商用版として「WADJET」製品群を2016年1月より出荷を開始する。

デル製PCやタブレットのサポート機能が原因で情報漏えいの可能性(JVN) 画像
セキュリティホール・脆弱性

デル製PCやタブレットのサポート機能が原因で情報漏えいの可能性(JVN)

IPAおよびJPCERT/CCは、デル製のPCやタブレットにインストールされる遠隔サポート用のコンポーネント「DFS」および、ユーザ権限で Dell のサポートサイトと連携して動作するアプリケーション「DSD」が原因で機密情報が漏えいする可能性があると「JVN」で発表した。

エンドポイント、サーバ、ネットワークの領域で戦略を展開(トレンドマイクロ) 画像
セミナー・イベント

エンドポイント、サーバ、ネットワークの領域で戦略を展開(トレンドマイクロ)

トレンドマイクロは11月20日、同社が主催するセキュリティカンファレンス「DIRECTION」を開催した。基調講演の模様をレポートする。

Let's Encrypt が自動化へ~「オープン CA」のクライアント・プロセスのブロックが解除される(The Register) 画像
TheRegister

Let's Encrypt が自動化へ~「オープン CA」のクライアント・プロセスのブロックが解除される(The Register)

White は、Let's Encrypt を重要なプロジェクトだと見なしているものの、現在は開発の初期段階であり、その公式クライアントは「いくつかのシステム上でエラーが発生しやすく脆弱な可能性がある」と語っている。

吉田拓郎のライブ音源などの複製CDをオークションで販売していた男性を逮捕(JASRAC) 画像
インシデント・情報漏えい

吉田拓郎のライブ音源などの複製CDをオークションで販売していた男性を逮捕(JASRAC)

JASRACによると、警視庁生活安全部生活経済課および代々木警察署は、JASRACの告訴を受け、東京都葛飾区在住の男性を著作権法違反の疑いで逮捕した。

拡大するネット犯罪被害、日本の1人当たりの被害額は2万8千円(シマンテック) 画像
調査・ホワイトペーパー

拡大するネット犯罪被害、日本の1人当たりの被害額は2万8千円(シマンテック)

シマンテックは、消費者調査「ノートン サイバーセキュリティ インサイト レポート」を公開した。

今月上旬に続き「OMC Plus」を騙る新たなフィッシングサイトが出現(フィッシング対策協議会) 画像
脅威動向

今月上旬に続き「OMC Plus」を騙る新たなフィッシングサイトが出現(フィッシング対策協議会)

 フィッシング対策協議会は24日、セディナカード・OMCカード利用者向けネットサービス「OMC Plus」を騙る新たなフィッシング詐欺が出現したとして、注意を呼びかけた。

KeePass の略奪者:パスワード泥棒が、負かした sysadmin を制覇する~「それをやられたら、あなたはおしまいだ」(The Register) 画像
TheRegister

KeePass の略奪者:パスワード泥棒が、負かした sysadmin を制覇する~「それをやられたら、あなたはおしまいだ」(The Register)

KeePass や、その他のパスワード保管庫を咎めるべきではない、とAndzakovic は語っている。むしろ、それは「侵害時における、ユーザデータのセキュリティを広げるリスク」を示すものだ。

ストレスチェック制度の対応支援を行うサービスを提供開始(セコム、セコムトラストシステムズ) 画像
新製品・新サービス

ストレスチェック制度の対応支援を行うサービスを提供開始(セコム、セコムトラストシステムズ)

セコムとセコムトラストシステムズは、ストレスチェック制度の12月1日からの施行にともない、事業者の対応を支援する「セコムあんしんストレスチェックサービス」の提供を開始する。

地図ソフトをオークションで販売、オンラインストレージで提供の男性を逮捕(ACCS) 画像
インシデント・情報漏えい

地図ソフトをオークションで販売、オンラインストレージで提供の男性を逮捕(ACCS)

ACCSによると、熊本県警サイバー犯罪対策課と玉名署は、オンラインストレージサーバに地図ソフトのデータを記録・蔵置していた福岡県北九州市の無職男性を著作権法違反の疑いで逮捕し、熊本地検へ送致した。

ARRIS製の複数のケーブルモデム製品に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ARRIS製の複数のケーブルモデム製品に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ARRIS製の複数のケーブルモデム製品に複数の脆弱性が存在すると「JVN」で発表した。

施設向けの安全管理用通信装置「GPRS CS2300-R」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

施設向けの安全管理用通信装置「GPRS CS2300-R」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、CSL DualComが提供する、警報システムが作動した際に監視センターに通知する、施設の安全管理用通信装置「GPRS CS2300-R」に複数の脆弱性が存在すると「JVN」で発表した。

工藤伸治のセキュリティ事件簿シーズン6 誤算 第17回「探偵登場」 画像
フィクション

工藤伸治のセキュリティ事件簿シーズン6 誤算 第17回「探偵登場」

あんた、ハンパな知識でヤバイことしてるだろ。無線LANを使うのにわざわざ自宅のを使うバカはいない。追跡されにくくするには、公衆LANで認証のないサービスが一番だ。

TalkTalk、セキュリティ侵害の犠牲となった顧客の数は 157,000 人と主張~お手頃価格の通信企業が攻撃を下方修正、株価は 4%上昇(The Register) 画像
TheRegister

TalkTalk、セキュリティ侵害の犠牲となった顧客の数は 157,000 人と主張~お手頃価格の通信企業が攻撃を下方修正、株価は 4%上昇(The Register)

しかし今朝、TalkTalk の株価はロンドン証券取引所で 4% 以上の上昇を見せた。それは「攻撃の影響を受けた顧客数は、想定より少なかった」という同社の主張が、ロンドンの金融街で歓迎されたことを示唆している。

  • 138件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×