2015年12月の記事 | ScanNetSecurity
2026.10.11(日)

2015年12月の記事一覧

ScanNetSecurity 創刊 17 周年記念 クラフトビール醸造記(4)小粋な宛名 ~ オリジナルラベル到着 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ScanNetSecurity 創刊 17 周年記念 クラフトビール醸造記(4)小粋な宛名 ~ オリジナルラベル到着

Scan 創刊 17 周年記念クラフトビールの醸造から戻った我々に科された新たなミッションはビールのラベル製作でした。木内酒造の「手造りビール工房」で製作したビールは、自分でデザインしたオリジナルのラベルを貼り付けて完成します。ラベルは味まで左右する重要なもの。

ScanNetSecurity 創刊 17 周年記念 クラフトビール醸造記(3)はたらく編集長 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ScanNetSecurity 創刊 17 周年記念 クラフトビール醸造記(3)はたらく編集長

ScanNetSecurity PREMIUM MEMBERS キャンペーンと連動してお届けしている創刊 17 周年記念 クラフトビール醸造記、今回は第 3 回をお届けします。

Windows の「認証の欠陥」が詳細情報を晒す~研究者は竪琴を奏でてケルベロス(Kerberos)を眠らせる(The Register) 画像
TheRegister

Windows の「認証の欠陥」が詳細情報を晒す~研究者は竪琴を奏でてケルベロス(Kerberos)を眠らせる(The Register)

これらの攻撃のほとんどは、緩和をすることができない。なぜならこれは単純に『Windows 環境で、Kerberos がどのように働くのか』の問題だからだ……多くの場合、あなたは『特権アカウントの保護』に全力で集中する必要がある。

「ScreenOS」の認証回避の脆弱性について注意喚起情報を公開(ラック) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ScreenOS」の認証回避の脆弱性について注意喚起情報を公開(ラック)

ラックは、ジュニパーネットワークスの「ScreenOS」の脆弱性に関する注意喚起を発表した。

年末年始休業のご案内 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

年末年始休業のご案内

2015年12月29日(火)~2016年1月4日(月)まで年末年始休業とさせていただきます。

2 次元殺法コンビ 蔵出し愛のアルバム [Scan 創刊 17 周年記念 特別寄稿] 画像
特集
2次元殺法コンビ
2次元殺法コンビ

2 次元殺法コンビ 蔵出し愛のアルバム [Scan 創刊 17 周年記念 特別寄稿]

筆者はあちこちでセキュリティ対策について講演することが多い。プレゼンする時に大切なのは、序盤に会場の雰囲気を和らげることなんだ。これをアイスブレイクとかよく言うけど、もっとも会場がどよめいた2枚を最後にお届けする。

ScanNetSecurity 創刊 17 周年記念 クラフトビール醸造記(2)「Scan PREMIUM」まぎらわしい名前 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ScanNetSecurity 創刊 17 周年記念 クラフトビール醸造記(2)「Scan PREMIUM」まぎらわしい名前

創刊 17 周年記念 クラフトビールの名称は、まぎらわしいことを覚悟で、メルマガと同じ名前「Scan PREMIUM」と決定しました。

Joomla! における、PHP の既知の脆弱性および MySQL の仕様に起因する任意のコード実行の脆弱性 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Joomla! における、PHP の既知の脆弱性および MySQL の仕様に起因する任意のコード実行の脆弱性

2015 年 12 月 14 日に、世界的に利用されている CMS である Joomla! において、セッション値処理の不備を利用して遠隔から任意のコードが実行されてしまうゼロデイ脆弱性が報告されました。

FireEye が炎に包まれる:たった一通のメールで、ネットワーク全体へのアクセスが可能に~Google Project Zero が欠陥を発見、情報の胃袋に空いた穴を埋めるパッチはすでに到着(The Register) 画像
TheRegister

FireEye が炎に包まれる:たった一通のメールで、ネットワーク全体へのアクセスが可能に~Google Project Zero が欠陥を発見、情報の胃袋に空いた穴を埋めるパッチはすでに到着(The Register)

これらの全キットはデフォルトの状態で脆弱なので、このエクスプロイトは非常に危険だ。伝えられるところによると、FireEye は、すでに契約期間が終了している顧客にもサポートを提供している。

サイバーセキュリティ技術者を養成するアカデミーを来春に開設(DNP) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ技術者を養成するアカデミーを来春に開設(DNP)

DNPは、標的型サイバー攻撃への対策要員を養成するアカデミーを2016年3月に開設する。

「WebLogic Server」や「vBulletin」に対するアクセスが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「WebLogic Server」や「vBulletin」に対するアクセスが増加(警察庁)

警察庁は、@policeにおいて2015年11月期の「インターネット観測結果等」を発表した。

コレガ製の無線LANルータやネットワークカメラに脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コレガ製の無線LANルータやネットワークカメラに脆弱性(JVN)

IPAおよびJPCERT/CCは、コレガが提供する無線LANルータやネットワークカメラに複数の脆弱性が存在すると「JVN」で発表した。

1位は年金機構、「セキュリティデバイド」の拡大を懸念--2015年十大ニュース(JNSA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

1位は年金機構、「セキュリティデバイド」の拡大を懸念--2015年十大ニュース(JNSA)

JNSAは、同協会のセキュリティ十大ニュース選考委員会による「JNSA 2015 セキュリティ十大ニュース」を発表した。

通話時にワンタッチで通話を拒否する等の振り込め詐欺対策機能を搭載したデジタルコードレス電話機を発売(シャープ) 画像
新製品・新サービス
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

通話時にワンタッチで通話を拒否する等の振り込め詐欺対策機能を搭載したデジタルコードレス電話機を発売(シャープ)

 シャープは振り込め詐欺対策機能を搭載したデジタルコードレス電話機「JD-V37CL」「JD-V37CW」の2機種を、2016年2月に発売することを発表した。

ここ最近流行の「アカウントをご認証ください」という不正メール、じぶん銀行でも確認(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ここ最近流行の「アカウントをご認証ください」という不正メール、じぶん銀行でも確認(フィッシング対策協議会)

 フィッシング対策協議会は24日、「じぶん銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意を呼びかけた。

「福島競馬場シニアカード会員」の個人情報を記録したUSBメモリを紛失(JRA) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「福島競馬場シニアカード会員」の個人情報を記録したUSBメモリを紛失(JRA)

JRAは12月20日、福島競馬場において「福島競馬場シニアカード会員」の個人情報を記録したUSBメモリを紛失したことが判明したと発表した。

Shodan で、入門レベルの手軽なアクセス! MacKeeper のユーザーデータベースの扉は、大きく開け放たれていた~研究者曰く「認証は必要なかった」(The Register) 画像
TheRegister

Shodan で、入門レベルの手軽なアクセス! MacKeeper のユーザーデータベースの扉は、大きく開け放たれていた~研究者曰く「認証は必要なかった」(The Register)

MacKeeperユーザーのメールアドレス、電話番号、IP アドレス、そして弱いハッシュ化を施されたパスワードが危険に晒されていた。Chris Vickery は、検索エンジン Shodan を利用中に、その 20GB のデータをたまたま発堀した。

新たな「BackStab」攻撃の研究結果を公開、日本でも218件の攻撃を確認(パロアルトネットワークス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新たな「BackStab」攻撃の研究結果を公開、日本でも218件の攻撃を確認(パロアルトネットワークス)

パロアルトネットワークスは、被害者のコンピュータに保存されたモバイルデバイスのバックアップファイルから個人情報を盗むために使用される新しい「BackStab」攻撃の詳細を明らかにした。

スター・ウォーズ新作公開にちなみ2016年のエンタープライズモバイル予測(モバイルアイアン・ジャパン) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スター・ウォーズ新作公開にちなみ2016年のエンタープライズモバイル予測(モバイルアイアン・ジャパン)

モバイルアイアン・ジャパンは、スター・ウォーズの新エピソードが公開されたことにちなんで、2016年のエンタープライズモバイル予測を発表した。

悪意のある投稿や、フリーWi-Fiでの金融サービス利用など増加--意識調査(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

悪意のある投稿や、フリーWi-Fiでの金融サービス利用など増加--意識調査(IPA)

IPAは、「2015年度情報セキュリティに対する意識調査」の結果を発表した。

「ISC Kea DHCP サーバ」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ISC Kea DHCP サーバ」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、ISCが提供する「ISC Kea DHCP サーバ」にDoSの脆弱性が存在すると「JVN」で発表した。

卓越したIT技術を持つ若者支援“すごうで”、中高生を対象に4回目を実施(ラック) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

卓越したIT技術を持つ若者支援“すごうで”、中高生を対象に4回目を実施(ラック)

ラックは、卓越したIT技術を持った若者を支援する「ITスーパーエンジニア・サポートプログラム“すごうで“」について、2016年度の募集を開始した。

セキュリティポリシー専門家「Wassenaar をオーバーホールしなければ、次の Heartbleed の修復ができなくなる」~それは緊急時に 100 か国の協働を妨害する(The Register) 画像
TheRegister

セキュリティポリシー専門家「Wassenaar をオーバーホールしなければ、次の Heartbleed の修復ができなくなる」~それは緊急時に 100 か国の協働を妨害する(The Register)

そのようなたち研究者は起訴されることを恐れ、もはや脆弱性を開示しなくなる。実際、一部のハッカーは先日のPacSecWestのPwn2Ownに参加しなかった。参加するためには、エクスプロイトに関わるものを東京のイベントへ運ぶことになるからだ。

ランサムウェアへの感染を狙う攻撃が引き続き継続、注意を呼びかけ(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェアへの感染を狙う攻撃が引き続き継続、注意を呼びかけ(日本IBM)

日本IBMは、ランサムウェアへの感染を狙った攻撃が12月に入っても引き続き行われていることをTokyo SOCにおいて確認しているとして、注意を呼びかけている。

Juniper Networksの「ScreenOS」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Juniper Networksの「ScreenOS」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Juniper Networksが提供する機器などに使用するOS「ScreenOS」に複数の脆弱性が存在すると「JVN」で発表した。

ScanNetSecurity 創刊 17 周年記念 クラフトビール醸造記 (1)ウイークデーの昼間 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ScanNetSecurity 創刊 17 周年記念 クラフトビール醸造記 (1)ウイークデーの昼間

ScanNetSecurity 編集部は、Black Hat USA 2015 の取材出張を目前に控えた忙しい時期に、ウイークデーの昼間からビールを飲みに行くという、もう最高なミッションに出かけたのでした。

数十万台のエンジンイモビライザーがネット経由でハッキング可能~ニュージーランドのハッカーが、ガジェットの深刻な欠陥を発見(The Register) 画像
TheRegister

数十万台のエンジンイモビライザーがネット経由でハッキング可能~ニュージーランドのハッカーが、ガジェットの深刻な欠陥を発見(The Register)

その欠陥により、いずれかのアカウント(ユニバーサルデモアカウントを含め)にログインした攻撃者は、36万台のあらゆるThinkRaceへのログインが可能になると彼は語った。「全アカウントにブルートフォースを仕掛ければ、それぞれにインクリメントが可能だ」

クラウド型Webフィルタリングサービスをバージョンアップ(ALSI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド型Webフィルタリングサービスをバージョンアップ(ALSI)

ALSIは、クラウド型Webフィルタリングサービスをバージョンアップし「InterSafe CATS Ver. 4.4」として販売開始したと発表した。

FFRIが米Lastline社と連携、多層防御のサイバー攻撃対策などに取り組む(FFRI) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

FFRIが米Lastline社と連携、多層防御のサイバー攻撃対策などに取り組む(FFRI)

FFRIは、標的型攻撃対策に特化した技術・サービスを提供する米Lastline社と連携を図っていくことについて合意したと発表した。

「AD Self Password Reset」にパスワードをリセットされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「AD Self Password Reset」にパスワードをリセットされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Dovestones Softwareが提供するアカウント管理セルフサービスツール「AD Self Password Reset」にパスワードのリセットをリクエストしたユーザを正しく検証しない脆弱性が存在すると「JVN」で発表した。

ウイルスメールによる年金情報の流出やマイナンバー便乗詐欺も選定、「消費者問題に関する2015年の10大項目」を発表(国民生活センター) 画像
調査・ホワイトペーパー
奥山直美@リセマム
奥山直美@リセマム

ウイルスメールによる年金情報の流出やマイナンバー便乗詐欺も選定、「消費者問題に関する2015年の10大項目」を発表(国民生活センター)

 国民生活センターは12月17日、「消費者問題に関する2015年の10大項目」を発表した。「子どもの事故防止に向けた取組み強化」や「マイナンバー通知開始に便乗した詐欺被害」など、社会的注目を集めた問題10項目を選定している。

「イオン銀行」「千葉銀行」を騙るフィッシングサイトを確認、文面が不自然な日本語のスパムメールで誘導(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「イオン銀行」「千葉銀行」を騙るフィッシングサイトを確認、文面が不自然な日本語のスパムメールで誘導(フィッシング対策協議会)

 フィッシング対策協議会は21日、「イオン銀行」「千葉銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意を呼びかけた。

なぜ銀行マンだけがサイバー・レジリエンス・テストを行っているのか?~そして電力供給網は?(The Register) 画像
TheRegister

なぜ銀行マンだけがサイバー・レジリエンス・テストを行っているのか?~そして電力供給網は?(The Register)

「我々が追跡している様々な国のサイバープログラムは5つの主要なセクターを選び出している。金融、メディア、エネルギー、通信、輸送だ。多くが焦点を当てているのは、いまも『金融』だが、他のセクターも攻撃をうけており、また危険にさらされている

埋もれた過去記事を救い出せ! 「Scan バックナンバー・サルベージ・プロジェクト」 始動 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

埋もれた過去記事を救い出せ! 「Scan バックナンバー・サルベージ・プロジェクト」 始動

10 月から、有料会員制ニュースサービス「 ScanNetSecurity PREMIUM MEMBERS 」を開始した ScanNetSecurity ですが、実は、10 月以前に有料メルマガとして配信していた過去の記事の多くはまだ、Web から閲覧することができません。。。

PHP の multipart_buffer_headers 関数における実装上の問題により遠隔からサービス運用妨害 (DoS) が可能な脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

PHP の multipart_buffer_headers 関数における実装上の問題により遠隔からサービス運用妨害 (DoS) が可能な脆弱性(Scan Tech Report)

PHP において multipart/form-data ヘッダをパースする main/rfc1867.c のmultipart_buffer_headers 関数には、細工された multipart/form-data リクエストを処理する際に CPU リソースを過度に消費してしまう脆弱性が存在します。

KELがRSA製品のリセーラー契約、統合的なセキュリティ対策を提供(EMCジャパン、KEL) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

KELがRSA製品のリセーラー契約、統合的なセキュリティ対策を提供(EMCジャパン、KEL)

EMCジャパンとKELは、EMCのパートナー販売支援プログラム「ビジネスパートナー」において、RSA製品のリセーラー契約を締結したと発表した。

クリスマスに便乗した詐欺サイト、今年はお得感の演出でユーザを誘う(BBソフトサービス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クリスマスに便乗した詐欺サイト、今年はお得感の演出でユーザを誘う(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2015年11月度)」を発表した。

2016年は物理的な損害をもたらすサイバー攻撃が顕著に--ジュニパーが予測(ジュニパーネットワークス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2016年は物理的な損害をもたらすサイバー攻撃が顕著に--ジュニパーが予測(ジュニパーネットワークス)

ジュニパーネットワークスは、2016年のITトレンド予測について発表した。

スマートフォンをキャッシュカードとしてATM取引、スキミングなどのカード犯罪を抑止(日立製作所) 画像
新製品・新サービス
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

スマートフォンをキャッシュカードとしてATM取引、スキミングなどのカード犯罪を抑止(日立製作所)

 日立製作所は17日、スマートフォン(スマホ)をキャッシュカード代わりにしてATM取引などを可能とする「日立モバイル型キャッシュカードサービス」を国内の金融機関向けに販売開始した。

高まるプライバシーの価値~エフセキュア社セミナー パネルディスカッション 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

高まるプライバシーの価値~エフセキュア社セミナー パネルディスカッション

パネルディスカッションのモデレータを務めたのはメタ・アソシエイツ代表 高間剛典氏。また、デロイト トーマツ リスクサービス 岩井博樹氏、PwCサイバーサービス 星澤裕二氏も加わり、ヒッポネン氏を中心に、重たいテーマについて意見を交わした。

すべての人に無料の HTTPS 証明書を──Let's Encrypt が世界に扉を開く~コマンドラインを利用した、極めて容易なインストール(The Register) 画像
TheRegister

すべての人に無料の HTTPS 証明書を──Let's Encrypt が世界に扉を開く~コマンドラインを利用した、極めて容易なインストール(The Register)

「セキュリティとプライバシーの面で、ウェブが大きな前進をする時が来た。我々は HTTPS がデフォルトとなることに期待している。Let's Encrypt は、できるだけ証明書の取得と管理を簡易化することによって、それを可能とするために設計された」

法人向けエンドポイントセキュリティの最上位版を発売(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

法人向けエンドポイントセキュリティの最上位版を発売(カスペルスキー)

カスペルスキーは、法人向けエンドポイントセキュリティの統合プラットフォーム「Kaspersky Endpoint Security for Business」の最上位製品として「Kaspersky Endpoint Security for Business Advanced」の販売を開始した。

官庁、自治体、金融機関向けに統合型メールソフトを発売(NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

官庁、自治体、金融機関向けに統合型メールソフトを発売(NEC)

NECは、中央官庁、自治体、金融機関での利用に適した統合型メールソフトウェア「Mission Critical Mail シリーズ」を発売した。

圧縮・解凍ソフト「WinRAR」に実行ファイル読み込みに関する脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

圧縮・解凍ソフト「WinRAR」に実行ファイル読み込みに関する脆弱性(JVN)

IPAおよびJPCERT/CCは、RARLABが提供するRAR形式に対応する圧縮・解凍ソフトウェア「WinRAR」に実行ファイル読み込みに関する脆弱性が存在すると「JVN」で発表した。

WordPress用プラグイン「Welcart」にSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「Welcart」にSQLインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、コルネが提供するショッピングサイトを構築するためのWordPress用プラグイン「Welcart」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

「量子暗号」の通信距離を800kmまで拡大する新方式を提唱(NTT) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「量子暗号」の通信距離を800kmまで拡大する新方式を提唱(NTT)

 日本電信電話(NTT)の研究チームは17日、「量子暗号」の通信距離を、光デバイスのみで通信速度を落とすことなく、2倍にする新方式「全光都市間量子暗号」を提唱した。これまで400km程度だった既存方式の通信圏が800km程度まで拡大できるという。

「LanScope Cat」と「Dropbox Business」が連携、完全なログ取得が可能に(MOTEX) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「LanScope Cat」と「Dropbox Business」が連携、完全なログ取得が可能に(MOTEX)

MOTEXは、Dropbox Japanと協業を開始したと発表した。

BIND 9.xに、DNSサービスが停止する複数の脆弱性(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIND 9.xに、DNSサービスが停止する複数の脆弱性(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について緊急の注意喚起を発表した。

少人数による攻撃でも深刻な影響を与える「Slow HTTP DoS Attack」を把握(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

少人数による攻撃でも深刻な影響を与える「Slow HTTP DoS Attack」を把握(警察庁)

警察庁は、Slow HTTP DoS Attackの可能性が疑われる攻撃事例を把握したとして、「@police」において注意喚起を発表した。

「マイナンバーのセキュリティに不安」9割以上に--ユーザアンケート調査(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「マイナンバーのセキュリティに不安」9割以上に--ユーザアンケート調査(トレンドマイクロ)

トレンドマイクロは、「個人に関する情報のセキュリティ意識調査」の結果を発表した。

「あなたの敵は誰なのか」を理解して効果的な対策を~エフセキュア社 ミッコ・ヒッポネン講演 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「あなたの敵は誰なのか」を理解して効果的な対策を~エフセキュア社 ミッコ・ヒッポネン講演

「攻撃者について理解しなければ防御することはできない」 11月18日にエフセキュアが開催したセミナー「今、プライバシーとセキュリティを考える」において、フィンランド本社のチーフ・リサーチ・オフィサーを務めるミッコ・ヒッポネン氏が会場に向かってこう呼び掛けた。

支配的構造:犯罪者が管理者のログイン情報を盗み、サイトを感染させ、Cryptowall 4 を送り込む~世界最悪のパスワード泥棒+世界最悪のエクスプロイトキット+世界最悪のランサムウェア(The Register) 画像
TheRegister

支配的構造:犯罪者が管理者のログイン情報を盗み、サイトを感染させ、Cryptowall 4 を送り込む~世界最悪のパスワード泥棒+世界最悪のエクスプロイトキット+世界最悪のランサムウェア(The Register)

これは、まだリリースから 1 か月に満たない最新種の Cryptowall と、世界で最も効果的で人気のあるエクスプロイトキット Angler を活用した、現在のところ最も複雑な、また最も効果的と思われるランサムウェア攻撃の一つだ。

ユーザーのコンピュータ画面を録画し監視、企業内のPCからクラウド上の仮想PCまでもが対象に(松尾商店) 画像
新製品・新サービス
防犯システム取材班@RBB TODAY
防犯システム取材班@RBB TODAY

ユーザーのコンピュータ画面を録画し監視、企業内のPCからクラウド上の仮想PCまでもが対象に(松尾商店)

 松尾商店は14日、Microsoft Azure上のクラウドサービスとして提供する「Ekran on Azure(エクラン オン アジュール)」の販売を開始したことを発表した。

約68万人の有権者データの流出が判明、インターネット上で閲覧可能な状態に(堺市) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

約68万人の有権者データの流出が判明、インターネット上で閲覧可能な状態に(堺市)

 堺市は14日、有権者情報などのデータを含む選挙システムを、市職員が無断で持ち出し自宅PCに保存していた問題について、調査結果を発表した。約68万人の有権者データを含む6つのファイルが流出したことが、新たにあきらかとなった。

Wi-Fi や Tor の制限に、テロ攻撃後のフランスが「Non」を示す~卑劣な連中が、フランスの自由・平等・博愛を殺すことはない(The Register) 画像
TheRegister

Wi-Fi や Tor の制限に、テロ攻撃後のフランスが「Non」を示す~卑劣な連中が、フランスの自由・平等・博愛を殺すことはない(The Register)

「警察は、より良い『テロとの戦い』のあらゆる側面に目を向けている、それは言うまでもない。しかし我々は、効果的な対策を取らなければならない」と彼は語った。

「必要な要素は揃っている」--F5がITセキュリティ市場に本腰(F5) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「必要な要素は揃っている」--F5がITセキュリティ市場に本腰(F5)

F5は、「ADCベンダーであるF5が語るセキュリティ」をテーマにメディアブリーフィングを開催した。

「Office」海賊版の販売やプロダクトキー販売の広告掲載で実刑判決(BSA) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Office」海賊版の販売やプロダクトキー販売の広告掲載で実刑判決(BSA)

BSAは、福岡地裁が福岡県内の20代男女に対して著作権法と商標法違反で有罪判決を下したと発表した。

Linuxが組み込まれたIoT機器を標的とした攻撃を観測、機器の情報確認を(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Linuxが組み込まれたIoT機器を標的とした攻撃を観測、機器の情報確認を(警察庁)

警察庁は、Linuxが組み込まれたIoT機器を標的とした攻撃を観測したとして、「@police」において注意喚起を発表した。

最新版以外のIEがサポート対象外になるまで1カ月を切る、移行を呼びかけ(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

最新版以外のIEがサポート対象外になるまで1カ月を切る、移行を呼びかけ(IPA)

IPAは、マイクロソフトが提供するWebブラウザ「IE」のサポートポリシー変更について注意喚起を発表した。マイクロソフトは2016年1月12日(日本時間)より、IEのサポートポリシーを変更、サポート対象が「各 Windows OSで利用可能な最新版のみ」となる。

[特別寄稿]  CODEBLUE で出会った 12 名の学生たち 画像
セミナー・イベント
株式会社カスペルスキー  チーフセキュリティエヴァンゲリスト  前田 典彦
株式会社カスペルスキー チーフセキュリティエヴァンゲリスト 前田 典彦

[特別寄稿] CODEBLUE で出会った 12 名の学生たち

「大学ではCTFに参加してセキュリティ技術を学んできました。最近ではCTFに参加するだけではなく自分たちでCTFを運営し、問題を解くだけではなく問題を作ることの独特の難しさを体感しています。」

[レポート] インシデントレスポンスの初動から終息までのフロー 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

[レポート] インシデントレスポンスの初動から終息までのフロー

Q 1.外部機関から連絡があり、自組織から不審な通信がでていると指摘された場合最初に何をすべきか? / Q 2.インシデントレスポンスは何のために実施するのか? / Q 3.終息宣言・安全宣言はどのタイミング出すのか?

「新しい Windows 10」がセキュリティの悪夢を現実に変える~ Windows 10 IoT Core Pro が、「モノ」の製造業者にセキュリティのアップデートを敬遠させる(The Register) 画像
TheRegister

「新しい Windows 10」がセキュリティの悪夢を現実に変える~ Windows 10 IoT Core Pro が、「モノ」の製造業者にセキュリティのアップデートを敬遠させる(The Register)

もしも「モノ」のメーカーがアップデートを遅らせることを決意し、その結果「モノ」が修復されないのであれば、それは良いことではない。そして「モノ」がオンラインの状態だということを考えると……もうお分かりだろう。

「vvvウイルス」の国内での攻撃が急増、スパムメールにより拡散の動きが活発化(トレンドマイクロ) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「vvvウイルス」の国内での攻撃が急増、スパムメールにより拡散の動きが活発化(トレンドマイクロ)

 トレンドマイクロは11日、ランサムウェア「CrypTesla」(通称「vvvウイルス」)について、国内での攻撃が急増している現状を公表した。スパムメールにより「CrypTesla」を拡散させようとする動きが、活発化しているという。

  • 138件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×