2016年1月の記事(2 ページ目) | ScanNetSecurity
2026.10.12(月)

2016年1月の記事一覧(2 ページ目)

比較的自然な日本語メールで誘導、セゾン Net アンサーを騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

比較的自然な日本語メールで誘導、セゾン Net アンサーを騙るフィッシングサイトを確認(フィッシング対策協議会)

 フィッシング対策協議会は19日、セゾン Net アンサーを騙るフィッシングサイトが存在しているとして、注意を呼びかけた。

マドリード・バルセロナ・東京~デロイト SOC レポート(5)人材育成 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

マドリード・バルセロナ・東京~デロイト SOC レポート(5)人材育成PR

高度な研修・セミナーは、人材獲得の機能も併せ持つことが多いが、CyberSOC Academy も、有為な人材のリクルーティング機能を果たしていると語ってくれた。

マドリード・バルセロナ・東京~デロイト SOC レポート(4)なぜスペイン? 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

マドリード・バルセロナ・東京~デロイト SOC レポート(4)なぜスペイン?PR

なぜスペインという国で、SOC やサイバーセキュリティ事業が、デロイトの他国のメンバーファームと比べて突出することができたのか、その理由を少し考えてみたい。

「脱線を招く欠陥」に苛立たされた列車ハッカーが、SCADA のパスワードのリストを公開~これで彼らも修復するだろう、たぶん(The Register) 画像
TheRegister

「脱線を招く欠陥」に苛立たされた列車ハッカーが、SCADA のパスワードのリストを公開~これで彼らも修復するだろう、たぶん(The Register)

これらのバグは(無害そうなアプリケーションのバグでも)、賢い攻撃者により強力なベクトルで悪用される可能性がある。「もし誰かがモデムを攻撃できたら、そのモデムは電車の自動制御システムを攻撃でき、そして彼らは電車の制御を奪うことができる」

組織向けにカスタマイズされた攻撃ツールで行うサイバー攻撃演習(PwCサイバーサービス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

組織向けにカスタマイズされた攻撃ツールで行うサイバー攻撃演習(PwCサイバーサービス)

PwCサイバーサービスは、組織の実利用環境へ疑似的なサイバー攻撃を仕掛け、セキュリティ体制や対策を検証する、サイバー攻撃演習「レッドチーム演習」を2月1日より提供開始する。

他のセキュリティ製品と組み合わせられる侵入検知ネットワークセンサ(アズビルセキュリティフライデー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

他のセキュリティ製品と組み合わせられる侵入検知ネットワークセンサ(アズビルセキュリティフライデー)

アズビルセキュリティフライデーは、ITシステムに侵入したサイバー攻撃を検知するネットワークセンサ「VISUACTTM-X」を2月1日に発売すると発表した。

新たなRAT「Trochilus」を検出、標的はアジアの政府と非政府組織(アーバーネットワークス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新たなRAT「Trochilus」を検出、標的はアジアの政府と非政府組織(アーバーネットワークス)

アーバーネットワークスは、Arbor Networks社による新しいASERT(Security Engineering & Response Team)脅威インテリジェンスレポートについて発表した。

安さを求める中高生を狙うスポーツ用品販売の詐欺サイトが増加(BBソフトサービス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

安さを求める中高生を狙うスポーツ用品販売の詐欺サイトが増加(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2015年12月度)」を発表した。

iOSアプリ「ショッぷらっと」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

iOSアプリ「ショッぷらっと」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTTドコモが提供するiOSアプリ「ショッぷらっと」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

ハイアットホテルで大規模なクレジットカード情報漏えい、マルウェア原因(ハイアット) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ハイアットホテルで大規模なクレジットカード情報漏えい、マルウェア原因(ハイアット)

米ハイアットは、マルウェア感染に起因する情報漏えいが発生したと発表した。

堀北真希と山本耕史の個人情報を女性社員がTwitterで流出(パキラハウス、センチュリー21) 画像
インシデント・情報漏えい
花@RBB TODAY
花@RBB TODAY

堀北真希と山本耕史の個人情報を女性社員がTwitterで流出(パキラハウス、センチュリー21)

 昨年8月に結婚した女優の堀北真希と俳優の山本耕史の個人情報を不動産会社勤務の女性がTwitterで流出させた件で、女性社員の勤務先であるパキラハウスと、そのフランチャイズ元であるセンチュリー21が謝罪した。

産業スパイによる企業からの情報流出への取り組み活性化を支援(NTTデータ経営研究所、JASA他) 画像
業界動向
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

産業スパイによる企業からの情報流出への取り組み活性化を支援(NTTデータ経営研究所、JASA他)

 NTTデータ経営研究所、グローバル・パートナーズ・テクノロジー、綜合警備保障(ALSOK)、ディアィティ、特定非営利活動法人日本セキュリティ監査協会、ベーカー&マッケンジー法律事務所(外国法共同事業)は15日、

マドリード・バルセロナ・東京~デロイト SOC レポート(3)犯罪者は二歩先を行く 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

マドリード・バルセロナ・東京~デロイト SOC レポート(3)犯罪者は二歩先を行くPR

会計系サイバーセキュリティサービスに期待されることのひとつは、法律や制度の熟知と、それを有利に使った運用である。氏が、サイバー攻撃からデロイトの顧客をどのように守るのか具体的に聞いた。

座談会 情シスのホンネ (2) ~ 今だから話せる失敗談 画像
特集
近藤謙太郎@RBB TODAY
近藤謙太郎@RBB TODAY

座談会 情シスのホンネ (2) ~ 今だから話せる失敗談PR

情報システム部門の担当者「情シス」による座談会の第2回。Aさんが切り出した失敗談は、いつしか“社内の情報管理”の話題へ。

セキュリティ研究者によって確認された「自分のペースメーカーが心拍数のデータを医師に送る流れ」~ええと、これは SMS? SG? それともメール?(The Register) 画像
TheRegister

セキュリティ研究者によって確認された「自分のペースメーカーが心拍数のデータを医師に送る流れ」~ええと、これは SMS? SG? それともメール?(The Register)

これらの医療ハッカーたちは昨年、米議会に対して「ハッカーが医療デバイスを調査することが、また車両にハッキングをすることが許可されるように、DMCA 制限法の例外的な措置を得るための働きかけ」を成功裏に行っている。

企業向けエンドポイント保護製品を刷新(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業向けエンドポイント保護製品を刷新(マカフィー)

マカフィーは、インテル セキュリティが企業向けエンドポイント保護のための新プラットフォームの最新バージョン「McAfee Endpoint Security 10.1」の提供を開始したと発表した。

不正競争防止法の改正を受け、「営業秘密保護推進研究会」を設立(ALSOKほか) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正競争防止法の改正を受け、「営業秘密保護推進研究会」を設立(ALSOKほか)

NTTデータ経営研究所、グローバル・パートナーズ・テクノロジー、ALSOK、ディアィティ、日本セキュリティ監査協会、ベーカー&マッケンジー法律事務所(外国法共同事業)は1月15日、「営業秘密保護推進研究会(APPTraS)」を設立した。

メール配信システム「acmailer」にOSコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メール配信システム「acmailer」にOSコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、シーズが提供する、サーバ向けのCGIタイプのメール配信システム「acmailer」にHTTPヘッダインジェクションの脆弱性が存在すると「JVN」で発表した。

Webサーバソフト「H2O」にHTTPヘッダインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webサーバソフト「H2O」にHTTPヘッダインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、奥一穂氏が提供するオープンソースのWebサーバソフトウェア「H2O」にHTTPヘッダインジェクションの脆弱性が存在すると「JVN」で発表した。

「OpenSSH」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenSSH」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、OpenBSD projectが提供するネットワーク経路の暗号化ツール「OpenSSH」のクライアントに複数の脆弱性が存在すると「JVN」で発表した。

[クーポン記号:CP1-FCWQT-12314-C-44] ScanNetSecurity PREMIUM MEMBERS 購入用 250 円値引きクーポン(使用期限:本日 23:59) 画像
商品情報
ScanNetSecurity
ScanNetSecurity

[クーポン記号:CP1-FCWQT-12314-C-44] ScanNetSecurity PREMIUM MEMBERS 購入用 250 円値引きクーポン(使用期限:本日 23:59)

ScanNetSecurity PREMIUM MEMBERS ご登録の際にご利用いただける 250 円値引き クーポンを発行いたしました。使用期限は、本日 2016年1月15日(金) 23:59 までです。

振り込め詐欺対策の機能を強化したコードレス電話機とパーソナルファクスを発売(パナソニック) 画像
新製品・新サービス
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

振り込め詐欺対策の機能を強化したコードレス電話機とパーソナルファクスを発売(パナソニック)

 パナソニックは、振り込め詐欺対策や迷惑電話対策の機能を強化したデジタルコードレス電話機「RU・RU・RU」と、パーソナルファクス「おたっくす」を21日から発売することを発表した。

学校無線LAN環境のセキュリティ対策について解説(Sky) 画像
業界動向
外岡紘代@リセマム
外岡紘代@リセマム

学校無線LAN環境のセキュリティ対策について解説(Sky)

 Skyが運営するICT活用教育を支援するサイト「学校とICT」は、学校無線LAN環境のセキュリティ対策についての特集を公開した。無線LANの危険性と、安全策について解説している。

マドリード・バルセロナ・東京~デロイト SOC レポート(2)デロイトグループ世界初のサイバーセキュリティ事業投資 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

マドリード・バルセロナ・東京~デロイト SOC レポート(2)デロイトグループ世界初のサイバーセキュリティ事業投資PR

サービス内容は、MSS やインシデントレスポンス、ペンテスト、情報漏えい対策、トレーニングなどの総合サイバーセキュリティコンサルティングサービスである。従来会計系ファームが得意であった上流工程以外の領域も、まんべんなくカバーされている。

あなたのパスワードの長さはどれぐらい? HTTPS Bicycle 攻撃で暴かれるのは、それだけではない~「怠け者よ、2 要素認証を使え」(The Register) 画像
TheRegister

あなたのパスワードの長さはどれぐらい? HTTPS Bicycle 攻撃で暴かれるのは、それだけではない~「怠け者よ、2 要素認証を使え」(The Register)

暗号を利用したウェブサイトと情報交換する際は、自分のパスワードの秘密が保たれていると思いがちだ。HTTPS Bicycle攻撃は、そうでない場合もあるということを示している。ほんの僅かな情報も、のちに『より洗練された攻撃』をもたらす可能性がある。

地図ソフトのダウンロード販売で「ZENRIN」に類似した標章を使用し逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

地図ソフトのダウンロード販売で「ZENRIN」に類似した標章を使用し逮捕(ACCS)

ACCSによると、福岡県警サイバー犯罪対策課と西署は、岡山県浅口郡の会社員男性(36歳)を商標法違反の疑いで逮捕した。

ステルスマルウェアやモバイルバンキング型トロイの木馬を確認--四半期レポート(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ステルスマルウェアやモバイルバンキング型トロイの木馬を確認--四半期レポート(マカフィー)

マカフィーは、インテル セキュリティによる2015年第3四半期の脅威レポートを発表した。

サイト改ざんが依然としてインシデントの1/4を占める--JPCERT/CCレポート(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイト改ざんが依然としてインシデントの1/4を占める--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2015年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

SQLインジェクションを使用してSEOを操作するキャンペーンを確認(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SQLインジェクションを使用してSEOを操作するキャンペーンを確認(アカマイ)

アカマイは、米Akamai社によるプレスリリースの抄訳として、同社が発行した新たなサイバーセキュリティの脅威に関する報告書について発表した。

セキュリティ人材育成のエコシステム実現に向け、産業横断で取り組み(産業横断サイバーセキュリティ人材育成検討会) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ人材育成のエコシステム実現に向け、産業横断で取り組み(産業横断サイバーセキュリティ人材育成検討会)

産業横断サイバーセキュリティ人材育成検討会は、産業界が必要とする人材像の明確化と人材育成のためのエコシステム実現に向けて取り組みを開始すると発表した、

「サイバーエージェント」の社名を騙った詐欺サイトを複数確認、注意を呼びかけ(サイバーエージェント) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「サイバーエージェント」の社名を騙った詐欺サイトを複数確認、注意を呼びかけ(サイバーエージェント)

 サイバーエージェントは14日、同社を騙るECサイトが存在するとして注意を呼びかけた。

座談会 情シスのホンネ (1) ~ どこまでが情シスの仕事? 画像
特集
近藤謙太郎@RBB TODAY
近藤謙太郎@RBB TODAY

座談会 情シスのホンネ (1) ~ どこまでが情シスの仕事?PR

 さまざまな業界に勤める“情シス”による覆面座談会を敢行。普段、彼らは、どんなふうに仕事に取り組み、どんな悩みや課題を抱えているだろう。これを機に、あなたの情シスへの見方も変わるかも!?

[クーポン記号:CP1-UYZTV-01730-V-93]  ScanNetSecurity PREMIUM MEMBERS 購入用 300円値引きクーポン(使用期限:本日 23:59) 画像
商品情報
ScanNetSecurity
ScanNetSecurity

[クーポン記号:CP1-UYZTV-01730-V-93] ScanNetSecurity PREMIUM MEMBERS 購入用 300円値引きクーポン(使用期限:本日 23:59)

ScanNetSecurity PREMIUM MEMBERS ご登録の際にご利用いただける 300円値引き クーポンを発行いたしました。

マドリード・バルセロナ・東京~デロイト SOC レポート(1)ヨーロッパのセキュリティオペレーションの中心 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

マドリード・バルセロナ・東京~デロイト SOC レポート(1)ヨーロッパのセキュリティオペレーションの中心PR

マドリードにあるデロイトスペインのサイバーセキュリティサービスは総勢 200 名。うち 160 名が SOC のスタッフで、世界各国にサービスを提供し、EU 圏のデロイト社の、セキュリティオペレーションの中心的役割を果たしているという。

「SLOTH」(ナマケモノ)が来る! インターネットプロトコルから MD5 を取り除け、早く!~研究者たちが「まだ残されているハッシュ関数」の問題を指摘(The Register) 画像
TheRegister

「SLOTH」(ナマケモノ)が来る! インターネットプロトコルから MD5 を取り除け、早く!~研究者たちが「まだ残されているハッシュ関数」の問題を指摘(The Register)

それをクラックするには非常に多くの計算力が要求される、という仮定が常にあったが、コードは1時間でクラックでき、エンドユーザーになりすましてシステムに侵入できる可能性があるということを、この論文は主張している。

PFIの取得により、PCI DSSに関する4つの認定を取得した初の日本企業に(NRIセキュア) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PFIの取得により、PCI DSSに関する4つの認定を取得した初の日本企業に(NRIセキュア)

NRIセキュアは、PCI SSCからの認可により、カード情報漏えい事故を取り扱う調査機関(PFI)としての認定を取得したと発表した。

サンドボックスを中核とした、標的型攻撃監視・防御サービスを開始(SCSK) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サンドボックスを中核とした、標的型攻撃監視・防御サービスを開始(SCSK)

SCSKは、標的型攻撃を検知する「標的型攻撃監視サービス」、および標的型攻撃に起因する情報漏えい被害を防ぐ「標的型攻撃防御サービス」の提供を開始した。

「ISC DHCP」にDoSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ISC DHCP」にDoSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、ISCが提供する「DHCP」にDoSの脆弱性が存在すると「JVN」で発表した。

事前通知していたAdobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

事前通知していたAdobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB16-02)を発表した。事前通知していたものとなる。

「Redis」の脆弱性を狙いファイルのアップロードを試すアクセスを観測(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Redis」の脆弱性を狙いファイルのアップロードを試すアクセスを観測(警察庁)

警察庁は、オープンソースのNoSQLデータベースである「Redis」を標的としたアクセスを観測したとして、「@police」において注意喚起を発表した。

マルウェア「Brain Test」がGoogle Playストアのアプリ13件で再度検出(Lookout) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

マルウェア「Brain Test」がGoogle Playストアのアプリ13件で再度検出(Lookout)

 セキュリティ企業のLookoutは12日、マルウェアの一種である「Brain Test」が、Google Playストアのアプリ13件で、再度検出されたことを公表した。

不正アクセスにより顧客情報が漏えい、恐喝被害も(アークン) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

不正アクセスにより顧客情報が漏えい、恐喝被害も(アークン)

 セキュリティ企業のアークンは13日、同社の顧客情報の漏えいにともない、恐喝被害に遭ったことを明らかにした。

不正アクセスにより約11万件の情報が流出の可能性(北海道大学) 画像
インシデント・情報漏えい
編集部@RBB TODAY
編集部@RBB TODAY

不正アクセスにより約11万件の情報が流出の可能性(北海道大学)

北海道大学は13日、不正アクセスを受けた疑いがあり、そのため同大学のサーバにあった約11万件の個人・企業情報が流出した可能性があることを発表した。

日本時間13日にIEのサポートポリシーを変更、最新版以外のサポートを終了(マイクロソフト) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

日本時間13日にIEのサポートポリシーを変更、最新版以外のサポートを終了(マイクロソフト)

 マイクロソフトは日本時間13日、「Internet Explorer」(IE)のサポートポリシーを変更。最新版以外のサポートを終了した。また同日から「Windows 8」も、セキュリティ更新が終了する。

[埋もれた過去記事を救い出せ! Scan バックナンバー・サルベージ・プロジェクト] 有料記事件数 200 件を突破 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

[埋もれた過去記事を救い出せ! Scan バックナンバー・サルベージ・プロジェクト] 有料記事件数 200 件を突破

今回は、サルベージ ( 救出 ) 完了したバックナンバー記事件数が、新年段階で 200 件を突破したことをお知らせいたします。

機械学習IT運用分析ソフトをトレンドマイクロが採用(サイオス、トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

機械学習IT運用分析ソフトをトレンドマイクロが採用(サイオス、トレンドマイクロ)

サイオスと米国サイオスは、機械学習技術を導入したIT運用分析ソフトウェア「SIOS iQ」が、VMWare環境の分析用としてトレンドマイクロに採用されたと発表した。

SDN・アプリ連携ソリューションとIT資産管理機能などを連携(MOTEX、アライドテレシス) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SDN・アプリ連携ソリューションとIT資産管理機能などを連携(MOTEX、アライドテレシス)

MOTEXとアライドテレシスは、両社の製品を連携させたソリューションの提供について合意したと発表した。

自動車業界向けの車載システムセキュリティ対策サービスを提供(DNP) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自動車業界向けの車載システムセキュリティ対策サービスを提供(DNP)

DNPは、自動車業界向けに車載システムのセキュリティ対策サービスを提供開始すると発表した。

「FinalCode」Ver.5を2つの形態でグローバルに展開(デジタルアーツ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FinalCode」Ver.5を2つの形態でグローバルに展開(デジタルアーツ)

デジタルアーツは、企業・官公庁向けのファイル暗号化・追跡ソリューション「FinalCode」Ver.5を、1月11日よりグローバルで同時に提供開始すると発表した。

権威DNSサーバの設定不備による情報流出について注意を呼びかけ(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

権威DNSサーバの設定不備による情報流出について注意を呼びかけ(JPRS)

JPRSは、権威DNSサーバの設定不備による情報流出の危険性と設定の再確認について注意喚起を発表した。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は6件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報9件を公開、最大深刻度「緊急」は6件(日本マイクロソフト)

日本マイクロソフトは、2016年1月のセキュリティ情報を公開した。公開されたセキュリティ情報は9件で、このうち最大深刻度「緊急」は6件、「重要」は3件となっている。

法執行機関 VS シリコンバレーのアイドル的な問題児たち~そして Ashley Madison から、ハッキング可能な Jeep の話題まで(The Register) 画像
TheRegister

法執行機関 VS シリコンバレーのアイドル的な問題児たち~そして Ashley Madison から、ハッキング可能な Jeep の話題まで(The Register)

米国OPM侵害事件の批判は中国に向けられたが、それは公正なスパイ合戦と見なされ、それほど非難はされなかった。そのハッキングの大胆さゆえに、中国に向けられる「苦々しい賞賛」さえ見られたほどだ。

車載機器のアプリケーションの改ざんや秘密情報の不正取得を防止するサービスの提供を開始(DNP) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

車載機器のアプリケーションの改ざんや秘密情報の不正取得を防止するサービスの提供を開始(DNP)

 大日本印刷(DNP)は12日、車載機器に搭載されているアプリケーションの改ざんや秘密情報の不正な取得などを防止するサービスの提供を、自動車業界向けに開始した。

「メモ」アプリにロック機能を追加しセキュリティを強化、「iOS 9.3」のプレビューを公開(Apple) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

「メモ」アプリにロック機能を追加しセキュリティを強化、「iOS 9.3」のプレビューを公開(Apple)

 Appleは11日(現地時間)、iOS 9の次期バージョン「iOS 9.3」のプレビューを公開した。夜間に画面のブルーライトをカットする「Night Shift」などの新機能を装備する。

Juniper 社製 NetScreen で動作する ScreenOS の認証回避の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Juniper 社製 NetScreen で動作する ScreenOS の認証回避の脆弱性(Scan Tech Report)

Juniper 社製 Firewall 製品である NetScreen で動作する ScreenOS には、管理アクセスにおける認証を回避する脆弱性が報告されています。

ここが変だよ日本のセキュリティ 第18回「ニセモノ注意報発令!」 画像
特集
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第18回「ニセモノ注意報発令!」

急激に注目されたサイバーセキュリティ。こうなるとセキュリティの専門家を名乗る人がたくさん登場してくる。不安を煽るばかりの人やひけらかしをしてくる人も出てくる。そこで、こういう奴を信用するな! っていうポイントをまとめてみたよ。

あまりに多忙なセキュリティ業界は「セキュリティを正しく行うためのセキュリティ改善」ができない~PCI SSC が「SSL からの移行の期限日」を延期、クレジットカードの弱い暗号は今後も続く(The Register) 画像
TheRegister

あまりに多忙なセキュリティ業界は「セキュリティを正しく行うためのセキュリティ改善」ができない~PCI SSC が「SSL からの移行の期限日」を延期、クレジットカードの弱い暗号は今後も続く(The Register)

したがって世界は、計画されていたよりも 2 年間長く、「不完全であることが分かっている暗号」とともに、何とかやり抜かなければならない。その間、悪者たちは弱い暗号を最大限に利用するだろうと我々は想像している。

米国時間1月12日で「Windows 8」のサポートが終了、アップデートを呼びかけ(マイクロソフト) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

米国時間1月12日で「Windows 8」のサポートが終了、アップデートを呼びかけ(マイクロソフト)

 マイクロソフトでは、自社製品のサポートについて、ライフサイクルを定めている。それに基づき、「Windows 8」は、来週1月12日(米国時間)でサポートが終了する。同社では「Windows 8.1」へのアップデートを呼びかけている。

ウェブルートの脅威分析エンジンを次世代ファイアウォール向けに提供(CTC、ウェブルート) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ウェブルートの脅威分析エンジンを次世代ファイアウォール向けに提供(CTC、ウェブルート)

CTCは、ウェブルートと販売代理店契約を締結し、ビッグデータを活用した脅威分析エンジンで未知の脅威に対応するウェブルートのクラウドサービス「BrightCloud IP Reputation」の提供を開始した。

エクスプロイトキットとの遭遇率はいまだ高い--マイクロソフトレポート(マイクロソフト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エクスプロイトキットとの遭遇率はいまだ高い--マイクロソフトレポート(マイクロソフト)

日本マイクロソフトは、「マイクロソフト セキュリティ インテリジェンス レポート(SIR)第19版」の日本語版を公開した。

「WhatsUp Gold」にリモートからデータベース上でSQL文を実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「WhatsUp Gold」にリモートからデータベース上でSQL文を実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Ipswitch, Incが提供するネットワーク管理・監視ソリューション「WhatsUp Gold」のXMLオブジェクトのデシリアライズ処理に脆弱性が存在すると「JVN」で発表した。

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデートの事前通知(APSB16-02)を発表した。

iOS版「Minecraft: Pocket Edition」の続編を騙る偽アプリが海外App Storeにて配信 画像
脅威動向
水京
水京

iOS版「Minecraft: Pocket Edition」の続編を騙る偽アプリが海外App Storeにて配信

Mojangが開発したボクセルベースのサンドボックス『Minecraft』。多数のプラットフォームでリリースされ、人気を博している本作ですが、iOS版の『Minecraft: Pocket Edition』の続編を騙る偽アプリが海外App Storeに登場しました。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×