2016年1月の記事(4 ページ目) | ScanNetSecurity
2024.04.20(土)

2016年1月の記事一覧(4 ページ目)

比較的自然な日本語メールで誘導、セゾン Net アンサーを騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

比較的自然な日本語メールで誘導、セゾン Net アンサーを騙るフィッシングサイトを確認(フィッシング対策協議会)

 フィッシング対策協議会は19日、セゾン Net アンサーを騙るフィッシングサイトが存在しているとして、注意を呼びかけた。

マドリード・バルセロナ・東京~デロイト SOC レポート(5)人材育成 画像
特集

マドリード・バルセロナ・東京~デロイト SOC レポート(5)人材育成PR

高度な研修・セミナーは、人材獲得の機能も併せ持つことが多いが、CyberSOC Academy も、有為な人材のリクルーティング機能を果たしていると語ってくれた。

マドリード・バルセロナ・東京~デロイト SOC レポート(4)なぜスペイン? 画像
特集

マドリード・バルセロナ・東京~デロイト SOC レポート(4)なぜスペイン?PR

なぜスペインという国で、SOC やサイバーセキュリティ事業が、デロイトの他国のメンバーファームと比べて突出することができたのか、その理由を少し考えてみたい。

「脱線を招く欠陥」に苛立たされた列車ハッカーが、SCADA のパスワードのリストを公開~これで彼らも修復するだろう、たぶん(The Register) 画像
TheRegister

「脱線を招く欠陥」に苛立たされた列車ハッカーが、SCADA のパスワードのリストを公開~これで彼らも修復するだろう、たぶん(The Register)

これらのバグは(無害そうなアプリケーションのバグでも)、賢い攻撃者により強力なベクトルで悪用される可能性がある。「もし誰かがモデムを攻撃できたら、そのモデムは電車の自動制御システムを攻撃でき、そして彼らは電車の制御を奪うことができる」

組織向けにカスタマイズされた攻撃ツールで行うサイバー攻撃演習(PwCサイバーサービス) 画像
新製品・新サービス

組織向けにカスタマイズされた攻撃ツールで行うサイバー攻撃演習(PwCサイバーサービス)

PwCサイバーサービスは、組織の実利用環境へ疑似的なサイバー攻撃を仕掛け、セキュリティ体制や対策を検証する、サイバー攻撃演習「レッドチーム演習」を2月1日より提供開始する。

他のセキュリティ製品と組み合わせられる侵入検知ネットワークセンサ(アズビルセキュリティフライデー) 画像
新製品・新サービス

他のセキュリティ製品と組み合わせられる侵入検知ネットワークセンサ(アズビルセキュリティフライデー)

アズビルセキュリティフライデーは、ITシステムに侵入したサイバー攻撃を検知するネットワークセンサ「VISUACTTM-X」を2月1日に発売すると発表した。

新たなRAT「Trochilus」を検出、標的はアジアの政府と非政府組織(アーバーネットワークス) 画像
調査・ホワイトペーパー

新たなRAT「Trochilus」を検出、標的はアジアの政府と非政府組織(アーバーネットワークス)

アーバーネットワークスは、Arbor Networks社による新しいASERT(Security Engineering & Response Team)脅威インテリジェンスレポートについて発表した。

安さを求める中高生を狙うスポーツ用品販売の詐欺サイトが増加(BBソフトサービス) 画像
脅威動向

安さを求める中高生を狙うスポーツ用品販売の詐欺サイトが増加(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2015年12月度)」を発表した。

iOSアプリ「ショッぷらっと」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

iOSアプリ「ショッぷらっと」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTTドコモが提供するiOSアプリ「ショッぷらっと」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

ハイアットホテルで大規模なクレジットカード情報漏えい、マルウェア原因(ハイアット) 画像
インシデント・情報漏えい

ハイアットホテルで大規模なクレジットカード情報漏えい、マルウェア原因(ハイアット)

米ハイアットは、マルウェア感染に起因する情報漏えいが発生したと発表した。

堀北真希と山本耕史の個人情報を女性社員がTwitterで流出(パキラハウス、センチュリー21) 画像
インシデント・情報漏えい

堀北真希と山本耕史の個人情報を女性社員がTwitterで流出(パキラハウス、センチュリー21)

 昨年8月に結婚した女優の堀北真希と俳優の山本耕史の個人情報を不動産会社勤務の女性がTwitterで流出させた件で、女性社員の勤務先であるパキラハウスと、そのフランチャイズ元であるセンチュリー21が謝罪した。

産業スパイによる企業からの情報流出への取り組み活性化を支援(NTTデータ経営研究所、JASA他) 画像
業界動向

産業スパイによる企業からの情報流出への取り組み活性化を支援(NTTデータ経営研究所、JASA他)

 NTTデータ経営研究所、グローバル・パートナーズ・テクノロジー、綜合警備保障(ALSOK)、ディアィティ、特定非営利活動法人日本セキュリティ監査協会、ベーカー&マッケンジー法律事務所(外国法共同事業)は15日、

マドリード・バルセロナ・東京~デロイト SOC レポート(3)犯罪者は二歩先を行く 画像
特集

マドリード・バルセロナ・東京~デロイト SOC レポート(3)犯罪者は二歩先を行くPR

会計系サイバーセキュリティサービスに期待されることのひとつは、法律や制度の熟知と、それを有利に使った運用である。氏が、サイバー攻撃からデロイトの顧客をどのように守るのか具体的に聞いた。

座談会 情シスのホンネ (2) ~ 今だから話せる失敗談 画像
特集

座談会 情シスのホンネ (2) ~ 今だから話せる失敗談PR

情報システム部門の担当者「情シス」による座談会の第2回。Aさんが切り出した失敗談は、いつしか“社内の情報管理”の話題へ。

セキュリティ研究者によって確認された「自分のペースメーカーが心拍数のデータを医師に送る流れ」~ええと、これは SMS? SG? それともメール?(The Register) 画像
TheRegister

セキュリティ研究者によって確認された「自分のペースメーカーが心拍数のデータを医師に送る流れ」~ええと、これは SMS? SG? それともメール?(The Register)

これらの医療ハッカーたちは昨年、米議会に対して「ハッカーが医療デバイスを調査することが、また車両にハッキングをすることが許可されるように、DMCA 制限法の例外的な措置を得るための働きかけ」を成功裏に行っている。

企業向けエンドポイント保護製品を刷新(マカフィー) 画像
新製品・新サービス

企業向けエンドポイント保護製品を刷新(マカフィー)

マカフィーは、インテル セキュリティが企業向けエンドポイント保護のための新プラットフォームの最新バージョン「McAfee Endpoint Security 10.1」の提供を開始したと発表した。

不正競争防止法の改正を受け、「営業秘密保護推進研究会」を設立(ALSOKほか) 画像
業界動向

不正競争防止法の改正を受け、「営業秘密保護推進研究会」を設立(ALSOKほか)

NTTデータ経営研究所、グローバル・パートナーズ・テクノロジー、ALSOK、ディアィティ、日本セキュリティ監査協会、ベーカー&マッケンジー法律事務所(外国法共同事業)は1月15日、「営業秘密保護推進研究会(APPTraS)」を設立した。

メール配信システム「acmailer」にOSコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

メール配信システム「acmailer」にOSコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、シーズが提供する、サーバ向けのCGIタイプのメール配信システム「acmailer」にHTTPヘッダインジェクションの脆弱性が存在すると「JVN」で発表した。

Webサーバソフト「H2O」にHTTPヘッダインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Webサーバソフト「H2O」にHTTPヘッダインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、奥一穂氏が提供するオープンソースのWebサーバソフトウェア「H2O」にHTTPヘッダインジェクションの脆弱性が存在すると「JVN」で発表した。

「OpenSSH」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「OpenSSH」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、OpenBSD projectが提供するネットワーク経路の暗号化ツール「OpenSSH」のクライアントに複数の脆弱性が存在すると「JVN」で発表した。

[クーポン記号:CP1-FCWQT-12314-C-44] ScanNetSecurity PREMIUM MEMBERS 購入用 250 円値引きクーポン(使用期限:本日 23:59) 画像
商品情報

[クーポン記号:CP1-FCWQT-12314-C-44] ScanNetSecurity PREMIUM MEMBERS 購入用 250 円値引きクーポン(使用期限:本日 23:59)

ScanNetSecurity PREMIUM MEMBERS ご登録の際にご利用いただける 250 円値引き クーポンを発行いたしました。使用期限は、本日 2016年1月15日(金) 23:59 までです。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×