2016年2月の記事 | ScanNetSecurity
2026.10.11(日)

2016年2月の記事一覧

[Security Days 2016 インタビュー] 情報窃取系サイバー攻撃に有効、仮想サーバ・仮想デスクトップ単位のファイアウォール「マイクロセグメンテーション」とは(ヴイエムウェア) 画像
特集
ScanNetSecurity
ScanNetSecurity

[Security Days 2016 インタビュー] 情報窃取系サイバー攻撃に有効、仮想サーバ・仮想デスクトップ単位のファイアウォール「マイクロセグメンテーション」とは(ヴイエムウェア)PR

「マイクロセグメンテーションは、仮想デスクトップや仮想サーバ間でマルウェアの拡散時に発生するネットワーク通信を検知すると、自動でその通信を遮断しマルウェアを感染端末内に封じ込めることができます。」

第 3 回開催となる CODE BLUE 2015 をふりかえって~ BLUE 篠田佳奈氏インタビュー 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

第 3 回開催となる CODE BLUE 2015 をふりかえって~ BLUE 篠田佳奈氏インタビュー

「次は 2016 年秋を予定しています。今度は、いろいろなレイヤーの人を巻き込んでいくことに挑戦したいと思っています。そのうえで、みんなが期待する方向と、どうあるべきかを考えてみたいです。」

爆破予告犯が利用していたサーバの運営者、フランスで逮捕されたとの報告~世界的な連続爆破予告事件を受けて捜査の標的となったのは「ログを残さないネットワークサービス」(The Register) 画像
TheRegister

爆破予告犯が利用していたサーバの運営者、フランスで逮捕されたとの報告~世界的な連続爆破予告事件を受けて捜査の標的となったのは「ログを残さないネットワークサービス」(The Register)

「Ev4cuati0nSquad」を名乗るグループは先月、英国、米国、オーストラリアなど複数の国の学校に対し、数十件の虚偽の爆破予告を電話で行った。それは学校の閉鎖や、広範囲に渡るパニックを引き起こした。

脅威インテリジェンスへの素早いアクセスでインシデント対応を迅速化(ウェブルート) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脅威インテリジェンスへの素早いアクセスでインシデント対応を迅速化(ウェブルート)

ウェブルートは、脅威調査ツール「BrightCloud Threat Investigator」を提供開始した。

QNAP「Signage Station」「iArtist Lite」にコマンド実行などの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

QNAP「Signage Station」「iArtist Lite」にコマンド実行などの脆弱性(JVN)

IPAおよびJPCERT/CCは、QNAPが提供するマルチメディア広告作成、アップロード用ソフトウェア「Signage Station」および「iArtist Lite」に複数の脆弱性が存在すると「JVN」で発表した。

C&Cサーバの情報をISPに提供することでマルウェア感染を低減する取組(総務省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

C&Cサーバの情報をISPに提供することでマルウェア感染を低減する取組(総務省)

総務省は、「官民連携による国民のマルウェア対策支援プロジェクト(ACTIVE)」を通じたマルウェア感染者の被害未然防止の取組を開始したと発表した。

誘導メール内に「本人認証サービス」ボタン、「りそな銀行」を騙るフィッシングサイトに注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

誘導メール内に「本人認証サービス」ボタン、「りそな銀行」を騙るフィッシングサイトに注意を呼びかけ(フィッシング対策協議会)

 フィッシング対策協議会は26日、「りそな銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意を呼びかけた。りそな銀行もあらためて注意を呼びかけている。

ドローンを活用した「メッセージ蓄積中継システム」を開発、災害時に基地局の復旧を待たずにメールのやりとりが可能に(KDDI研究所) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ドローンを活用した「メッセージ蓄積中継システム」を開発、災害時に基地局の復旧を待たずにメールのやりとりが可能に(KDDI研究所)

 農業、インフラ維持、災害時対策など、幅広い領域での活躍が期待されている無人航空機(ドローンなど)。その利用方法として、「Eメールの配送」が新たに加わった。KDDI研究所は25日、災害時を想定した「メッセージ蓄積中継システム」を開発したことを発表した。

Flash が洗い流される:Google が、ほぼすべての広告に HTML 5 の採用を命令~Adobe の穴だらけの媒介者に、新たに下された「徹底的な不承認」(The Register) 画像
TheRegister

Flash が洗い流される:Google が、ほぼすべての広告に HTML 5 の採用を命令~Adobe の穴だらけの媒介者に、新たに下された「徹底的な不承認」(The Register)

2016年7月30日以降、AdWordsとDoubleClickはFlashの広告のアップロードを認めないとGoogleは広告主たちに告知した。来たる2017年1月2日にはGoogle Display Networkで、あるいはDoubleClickでディスプレイ広告が動作しなくなる。

無線接続のキーボードなどに、キー入力を傍受されるなどの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無線接続のキーボードなどに、キー入力を傍受されるなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、複数の開発者が提供している無線接続のキーボードやマウスなどの入力機器に、安全でない独自の無線通信プロトコルを使用している脆弱性が存在すると「JVN」で発表した。

カード会社に対し2018年3月末までにPCIDSS準拠完了を求める(クレジット取引セキュリティ対策協議会) 画像
業界動向
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

カード会社に対し2018年3月末までにPCIDSS準拠完了を求める(クレジット取引セキュリティ対策協議会)

 クレジット取引セキュリティ対策協議会は23日、クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画を取りまとめて発表した。

スマートフォンの指紋認証センサーの搭載を可能にしたカバーガラスを販売(AGC旭硝子) 画像
新製品・新サービス
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

スマートフォンの指紋認証センサーの搭載を可能にしたカバーガラスを販売(AGC旭硝子)

 AGC旭硝子は23日、スマートフォンの指紋認証センサーの搭載を可能にしたカバーガラスを販売したことを発表した。

自社のスタッフを釣り上げろ:オープンソースの「愚か者テスト」ツールがお目見え~「同僚くん、君のパスワードは何だっけ? idiot@gmail.com にメールで送ってください!」(The Register) 画像
TheRegister

自社のスタッフを釣り上げろ:オープンソースの「愚か者テスト」ツールがお目見え~「同僚くん、君のパスワードは何だっけ? idiot@gmail.com にメールで送ってください!」(The Register)

「Gophishは、現実社会で行われるフィッシング攻撃を、極めて分かりやすくシミュレーションさせる『フィッシングのフレームワーク』だ」と語る Wright は、このプラットフォームを「誰にでも利用できる、産業グレードのフィッシング訓練」と表現している。

クラウド事業者向けに、顧客に展開できるWAFを提供(ペンタセキュリティ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド事業者向けに、顧客に展開できるWAFを提供(ペンタセキュリティ)

ペンタセキュリティは、クラウド事業者向けのWebアプリケーションファイアウォール(WAF)である「WAPPLES Cloud」を発売した。

ホワイトリスト型サイバー攻撃対策ソフトのパッケージ版を発売(ハミングヘッズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ホワイトリスト型サイバー攻撃対策ソフトのパッケージ版を発売(ハミングヘッズ)

ハミングヘッズは、サイバー攻撃対策ソフト「Defense Platform Home Edition」のパッケージ版を発売した。

「Windows7」のリカバリーディスクを無断複製、販売した男性を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Windows7」のリカバリーディスクを無断複製、販売した男性を逮捕(ACCS)

ACCSによると、北海道警生活安全企画課、サイバー犯罪対策課と江別署は、インターネットオークションを悪用し権利者に無断で複製されたコンピュータソフトを販売していた北海道釧路市の無職男性(46歳)を、著作権法違反の疑いで逮捕した。

ウイルス感染によるパソコン乗っ取りを実演、「サイバー攻撃を目撃せよ!秋葉原0305」が開催(NISC) 画像
セミナー・イベント
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ウイルス感染によるパソコン乗っ取りを実演、「サイバー攻撃を目撃せよ!秋葉原0305」が開催(NISC)

 2月1日~3月18日は「サイバーセキュリティ月間」。今年のサイバーセキュリティ月間は、『攻殻機動隊STAND ALONE COMPLEX(S.A.C.)』とタイアップ。キャラを用いたポスター・バナーが展開されている。

[Security Days 2016 インタビュー]サンドボックスすら完璧ではない時代の「ファイル無害化」とは(チェック・ポイント) 画像
特集
ScanNetSecurity
ScanNetSecurity

[Security Days 2016 インタビュー]サンドボックスすら完璧ではない時代の「ファイル無害化」とは(チェック・ポイント)PR

「電子メールのセキュリティ対策が注目を受けています。自治体システム強靱化の要件にも挙げられており、基本対策として取り組んでいます。メール対策といえば、標的型攻撃メール訓練が思い浮かびますが、何度訓練しても感染をゼロにすることはできません。」

[Security Days 2016 インタビュー] 独自開発のSIEMとアナリストによる分析を軸としたセキュリティサービス (NTT Com) 画像
特集
ScanNetSecurity
ScanNetSecurity

[Security Days 2016 インタビュー] 独自開発のSIEMとアナリストによる分析を軸としたセキュリティサービス (NTT Com)PR

「特定の1社が狙われているのではなく、日本が狙われているという印象があります。調査・分析の過程で考えさせられることがありました。それは、攻撃者はまだ『情報を収集している段階』なのではないかということです。」

ネット上での小遣い稼ぎは子ども全体の30.7%が経験、スマートフォン利用実態調査を発表(デジタルアーツ) 画像
調査・ホワイトペーパー
奥山直美@リセマム
奥山直美@リセマム

ネット上での小遣い稼ぎは子ども全体の30.7%が経験、スマートフォン利用実態調査を発表(デジタルアーツ)

 未成年者の半数近くがほぼ毎日、インターネット上の友達と連絡を取り合っていることが2月22日、デジタルアーツの実態調査結果より明らかになった。女子中学生に限ると、「ほぼ毎日」という回答は6割を超えていた。

Adwind 徹底研究:1,800 人の犯罪者に利用されている簡単マルウェアツールキットが 443,000 人をスパイ~解剖された RAT(The Register) 画像
TheRegister

Adwind 徹底研究:1,800 人の犯罪者に利用されている簡単マルウェアツールキットが 443,000 人をスパイ~解剖された RAT(The Register)

「我々が言えることは、『その攻撃の背後にいた犯罪者は、専門的なハッカーには程遠い存在だった』ということだ。Adwindの顧客の大半は、そのレベルのコンピュータの教養しか身につけていないと我々は考えている。それは気がかりな傾向だ」

「スピードラーニング」海賊版を中国から輸入、販売した女性を送致(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「スピードラーニング」海賊版を中国から輸入、販売した女性を送致(ACCS)

ACCSによると、埼玉県川越署は、神奈川県横浜市の無職中国籍女性(40歳)を著作権法違反容疑でさいたま地検川越支部に送致した

FlexNet Publisherの「lmgrd」にリモートからコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

FlexNet Publisherの「lmgrd」にリモートからコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Flexera Softwareが提供するFlexNet Publisherの「lmgrd」およびベンダ固有のサーバプログラムにバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」のアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Tomcat」のアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。

米地方裁判所からのiPhoneのロック解除命令に対し再び声明を発表(アップル) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

米地方裁判所からのiPhoneのロック解除命令に対し再び声明を発表(アップル)

米地方裁判所が、犯罪に利用されたとされるiPhoneのロック解除命令を下した件について、アップルは再び声明を発表。この件に対するアップルの姿勢をQ&A形式で改めて説明している。

「クローンiPhone」の問題に対応、複数のiPhoneからアクセスすることが不可能に(LINE) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「クローンiPhone」の問題に対応、複数のiPhoneからアクセスすることが不可能に(LINE)

 LINEは22日、スマホアプリ「LINE」iPhone版の最新版となる「バージョン5.10.0」を公開した。新機能を使いするとともに、いわゆる「クローンiPhone」の問題に対応した。

開発中アプリのセキュリティ検証、開発後の改ざん防止をクラウドで提供(DNP) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

開発中アプリのセキュリティ検証、開発後の改ざん防止をクラウドで提供(DNP)

DNPは、フランスPradeo Security Systems社のアプリ向けセキュリティ検証サービス「AuditMyApps」と、アプリの不正改ざんを防止するDNPのクラッキング対策ソフト「CrackProof」を組み合わせて、クラウド環境で提供する新しいサービスを4月1日より提供する。

「Log-Chat」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Log-Chat」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Script*が提供する文字チャットシステム「Log-Chat」に格納型のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

最新のセキュリティ情報をサイトに表示する「icat」を更新、Flash不要に(IPA) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

最新のセキュリティ情報をサイトに表示する「icat」を更新、Flash不要に(IPA)

IPAは、サイバーセキュリティ注意喚起サービスをアップデートし「icat for JSON」として公開した。

[Security Days 2016 インタビュー] 脅威の「検知」と継続的な「保護」によるプロアクティブな対策に強み(トリップワイヤ・ジャパン) 画像
特集
ScanNetSecurity
ScanNetSecurity

[Security Days 2016 インタビュー] 脅威の「検知」と継続的な「保護」によるプロアクティブな対策に強み(トリップワイヤ・ジャパン)PR

「日本では、セキュリティ対策というと、個人情報保護法やJ-SOX法など、どちらかというとコンプライアンス面から考えていた傾向があります。しかし、今やサイバー攻撃は現実的な脅威となり、どんな企業や組織も標的となりうるとの認識が高まっています。」

Trane のサーモスタットは、ウイルスにとって「ホームネットワーク上のホットスポット」~IoT 業界のセキュリティは、いつになったら「スマート」になるのか?(The Register) 画像
TheRegister

Trane のサーモスタットは、ウイルスにとって「ホームネットワーク上のホットスポット」~IoT 業界のセキュリティは、いつになったら「スマート」になるのか?(The Register)

攻撃者は、そのデバイスを「マルウェアのストア」に変化させる能力を持つことになる。それは、このスマート(と呼ばれている)サーモスタットと同じ無線ネットワークを利用している他のデバイスをマルウェアに感染させるために利用できるだろう。

青少年向けのネットマナー啓発の在り方について講演、「スマートフォン セキュリティ シンポジウム」を開催(JSSEC) 画像
セミナー・イベント
外岡紘代@リセマム
外岡紘代@リセマム

青少年向けのネットマナー啓発の在り方について講演、「スマートフォン セキュリティ シンポジウム」を開催(JSSEC)

 日本スマートフォンセキュリティ協会(JSSEC)啓発事業部会は3月12日、「スマートフォン セキュリティ シンポジウム」を開催する。青少年向けのネットマナー啓発の在り方について、講演やパネルディスカッションを行う。

「埼玉りそな銀行」を騙るフィッシングサイトに注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「埼玉りそな銀行」を騙るフィッシングサイトに注意を呼びかけ(フィッシング対策協議会)

 フィッシング対策協議会は22日、「埼玉りそな銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意を呼びかけた。「埼玉りそな銀行」は、りそなグループの都市銀行。

[Security Days 2016 インタビュー] 脅威のスピードに追いつくために必要な二つのキーワード「自動化」と「情報共有」とは(パロアルトネットワークス) 画像
特集
ScanNetSecurity
ScanNetSecurity

[Security Days 2016 インタビュー] 脅威のスピードに追いつくために必要な二つのキーワード「自動化」と「情報共有」とは(パロアルトネットワークス)PR

「攻撃側に追いつくには構造そのものを変えていく必要があります。この変化に必要なキーワードは二つです。一つは防御の「自動化」。そしてもう一つは、企業や業界の壁を超えた「情報共有」です。」

そのハッカーは本当に FBI、国土安全保障省、司法省をハッキングしたのか~OPM の悲劇の再来か、または NASA ハッキングの復活か?(The Register) 画像
TheRegister

そのハッカーは本当に FBI、国土安全保障省、司法省をハッキングしたのか~OPM の悲劇の再来か、または NASA ハッキングの復活か?(The Register)

その悪党は「司法省のメールアカウントが侵害されたおかげで、数百ギガバイトのデータを手に入れた」と主張している。ただし、受信ボックスが乗っ取られたという確かな証拠は何もない。

Fedora、CentOS において ABRT に含まれるシンボリックリンク攻撃の脆弱性を利用して権限昇格されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Fedora、CentOS において ABRT に含まれるシンボリックリンク攻撃の脆弱性を利用して権限昇格されてしまう脆弱性(Scan Tech Report)

Red Hat Enterprise Linux、CentOS、Fedora などに実装されている自動バグ報告ツール ABRT (Automatic Bug Reporting Tool) において、2 つの脆弱性を利用して権限昇格が可能であることが報告されています。

売上10億ドル、日本シェアNo.1を実現したフォーティネット、今年の戦略は(フォーティネットジャパン) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

売上10億ドル、日本シェアNo.1を実現したフォーティネット、今年の戦略は(フォーティネットジャパン)

フォーティネットジャパンは、2016年の事業戦略および製品・マーケティング戦略について発表した。

「IE 9」「IE 10」「IE 11」に情報漏えいの脆弱性、アップデート適用を(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「IE 9」「IE 10」「IE 11」に情報漏えいの脆弱性、アップデート適用を(JVN)

IPAおよびJPCERT/CCは、日本マイクロソフトが提供するWebブラウザ「IE」に、クロスドメイン ポリシーを回避される脆弱性が存在すると「JVN」で発表した。

AndroidのURLConnectionクラスにHTTPヘッダインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AndroidのURLConnectionクラスにHTTPヘッダインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、Android PlatformのURLConnectionクラスに、HTTPヘッダインジェクションの脆弱性が存在すると「JVN」で発表した。

Windows、Mac版「LINE」に異常終了の脆弱性、アップデート呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows、Mac版「LINE」に異常終了の脆弱性、アップデート呼びかけ(JVN)

IPAおよびJPCERT/CCは、LINEが提供する「LINE」にDoSの脆弱性が存在すると「JVN」で発表した。

ファイル共有ソフトによる著作権法違反の一斉取締りを実施、44人を検挙(警察庁) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ファイル共有ソフトによる著作権法違反の一斉取締りを実施、44人を検挙(警察庁)

警察庁は、ファイル共有ソフトを使用した著作権法違反事件の一斉集中取締りの実施について発表した。

米裁判所からのiPhoneのロック解除の協力要請を拒否(アップル) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

米裁判所からのiPhoneのロック解除の協力要請を拒否(アップル)

 アップルは16日(現地時間)、米裁判所から出されていたiPhoneのロック解除についての協力要請に対し、拒否する考えをティム・クックCEOの名前で発表した。

フィッシングサイトへの誘導も警戒、新入生向けソーシャルメディアでの勧誘活動に注意喚起(上智大学) 画像
脅威動向
黄金崎綾乃@リセマム
黄金崎綾乃@リセマム

フィッシングサイトへの誘導も警戒、新入生向けソーシャルメディアでの勧誘活動に注意喚起(上智大学)

 上智大学は2月18日、新入生向け勧誘活動などのソーシャルメディアを利用した告知への注意喚起をホームページに掲載した。これらの企画に上智大学は関知しておらず、大学の課外活動団体を装った学外団体などが行っている可能性もあるため、注意するよう呼びかけている。

指静脈情報そのものを秘密鍵に、手軽で確実なセキュリティを実現(日立システムズ) 画像
新製品・新サービス
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

指静脈情報そのものを秘密鍵に、手軽で確実なセキュリティを実現(日立システムズ)

 日立システムズは18日、確実な本人認証を可能にするクラウド型の「SHIELD PBI指静脈認証サービス」を販売開始した。電子証明書などを紛失するリスクもなく、なりすましの防止を可能としている。

[Security Days 2016 インタビュー] 運用に関して深い議論ができるセキュリティ機器ベンダーをめざす(フォーティネットジャパン) 画像
特集
ScanNetSecurity
ScanNetSecurity

[Security Days 2016 インタビュー] 運用に関して深い議論ができるセキュリティ機器ベンダーをめざす(フォーティネットジャパン)PR

「経産省の『サイバーセキュリティ経営ガイドライン』にも『多層防御』がキーワードとして記載され、今まで以上に運用の重要性が高まるなかで、運用負荷を軽減しながら多層防御を実現するNGFW/UTMの優位性は、さらに認識されると考えています。」

米国のスパイのボス「我々はあなたの歯ブラシで、あなたをスパイする」~James Clapper 曰く「IoT は我々にとって良いものだ」(The Register) 画像
TheRegister

米国のスパイのボス「我々はあなたの歯ブラシで、あなたをスパイする」~James Clapper 曰く「IoT は我々にとって良いものだ」(The Register)

IoT 製品から得られるデータは非常に貴重なものとなりえる。それらの製品の多くがマイクや動作センサーを搭載している。たとえば新しいスマートテレビや子供の玩具、あるいは Amazon の「Echo」のような音声制御の製品などだ。

バレンタインデーに便乗し、チョコだけでなくブランド品の詐欺サイトも検知(BBソフトサービス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

バレンタインデーに便乗し、チョコだけでなくブランド品の詐欺サイトも検知(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2016年1月度)」を発表した。

Swann製のネットワークビデオレコーダに脆弱性、外部から映像の取得も(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Swann製のネットワークビデオレコーダに脆弱性、外部から映像の取得も(JVN)

IPAおよびJPCERT/CCは、Swannが提供するネットワークビデオレコーダ(NVR)に複数の脆弱性が存在すると「JVN」で発表した。

徹底的に賢明な「IoT のセキュリティルール」を GSMA が概説~デバイスの設計ルール、そしてメーカーが完全に止めるべき粗雑な態度(The Register) 画像
TheRegister

徹底的に賢明な「IoT のセキュリティルール」を GSMA が概説~デバイスの設計ルール、そしてメーカーが完全に止めるべき粗雑な態度(The Register)

そこには「これまでメーカーがあまりにも頻繁に無視してきたこと」のリストが与えられている。良い暗号、API セキュリティモデル、前方秘匿性、アプリケーションのロールバック、署名されたアプリケーションイメージを、GSMA は必要条件として述べている。

マイナンバー制度のセキュリティ対策を強化しPCログオン認証の利便性を向上(日立情報通信エンジニアリング) 画像
新製品・新サービス
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

マイナンバー制度のセキュリティ対策を強化しPCログオン認証の利便性を向上(日立情報通信エンジニアリング)

 日立情報通信エンジニアリングは16日、マイナンバー制度のセキュリティ対策を強化したPCログオン認証「SecureAegis(セキュアイージス)」の利便性を向上し、同日から販売を開始した。

[Security Days 2016 インタビュー] コンサルティングファームが提供するセキュリティの「全体最適」(KPMGコンサルティング) 画像
特集
ScanNetSecurity
ScanNetSecurity

[Security Days 2016 インタビュー] コンサルティングファームが提供するセキュリティの「全体最適」(KPMGコンサルティング)PR

「KPMGの強みは、全社的なセキュリティ対策を考えるとき、組織の体制づくりから、多岐にわたる課題のどこに経営資源を割り当てるのが効果的か、客観的視点で全体最適を考えることができる点にあります。」

SMBや分散型エンタープライズ向けのUTMアプライアンス、2シリーズを発売(ウォッチガード) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SMBや分散型エンタープライズ向けのUTMアプライアンス、2シリーズを発売(ウォッチガード)

ウォッチガードは、企業向けUTMアプライアンスのFireboxファミリに「Firebox T30 / T30-W」「Firebox T50 / T50-W」の2シリーズ、4機種を新たに投入した。

犯罪インフラと問題視される「通信中継サービス」会社の役員を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

犯罪インフラと問題視される「通信中継サービス」会社の役員を逮捕(ACCS)

ACCSによると、神奈川県警察、茨城県警察、広島県警察、福岡県警察の合同捜査本部は、権利者に無断で複製されたものであることを知りながらソフトの海賊版を入手して複製の上、業務で使用していた中国籍の男性2名を、著作権法違反の疑いで逮捕した。

Hirschmann Classic Platformスイッチに管理者パスワードが漏えいする脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Hirschmann Classic Platformスイッチに管理者パスワードが漏えいする脆弱性(JVN)

IPAおよびJPCERT/CCは、Beldenが提供するHirschmannの「Classic Platform」スイッチに、管理者パスワードが漏えいする脆弱性が存在すると「JVN」で発表した。

「glibcライブラリ」にバッファオーバーフローの脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「glibcライブラリ」にバッファオーバーフローの脆弱性(JPCERT/CC)

JPCERT/CCは、The GNU C Libraryが提供する「glibcライブラリ」にバッファオーバーフローの脆弱性が存在するとして、注意喚起を発表した。

ハッカーの手口を50個のシナリオに分類・集約、効率良くサイバー攻撃を高精度に検知(三菱電機) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ハッカーの手口を50個のシナリオに分類・集約、効率良くサイバー攻撃を高精度に検知(三菱電機)

 サイバー攻撃に使われるウイルスは現在、一日あたり100万種以上が増えており、すでに数億種類に達しているという。この膨大なウイルスの攻撃手口を、効率良く検知する新たな「サイバー攻撃検知技術」を、三菱電機が17日に発表した。

日本郵政を騙る不審メールが急増、再度の注意喚起(日本郵政、日本郵便) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

日本郵政を騙る不審メールが急増、再度の注意喚起(日本郵政、日本郵便)

 昨年12月中頃より大発生した、日本郵政を騙る不審メール。「Japan Post」「日本郵政」が差出人のように見せかけたスパムメールだが、今年に入ってもまだまだ猛威を振るっている。

振込詐欺や海外テロリストなど反社会勢力との取引を検知してリスクを回避(日立ソリューションズ西日本) 画像
新製品・新サービス
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

振込詐欺や海外テロリストなど反社会勢力との取引を検知してリスクを回避(日立ソリューションズ西日本)

 日立ソリューションズ西日本は15日、金融機関向け事務リスク管理ソリューションパッケージ(監明シリーズ)の機能を強化した新バージョンを発売開始した。

ハッカーツールを規制する Wassenaar Arrangement の改正案を、次の戦いで引き裂くために準備せよ~再起草案の公開協議が行われることに(The Register) 画像
TheRegister

ハッカーツールを規制する Wassenaar Arrangement の改正案を、次の戦いで引き裂くために準備せよ~再起草案の公開協議が行われることに(The Register)

ネットワークマッピングツールやファジングツールなど、ハッカーが利用するユーティリティは様々だが、それらはサイバーセキュリティ業界にとっても不可欠だ。先の「調整された提案」の下では、これらを海外へ持ち出すことが禁止されていただろう。

攻撃元などのインテリジェンスを提供する新サービス、個別レポートも(シマンテック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃元などのインテリジェンスを提供する新サービス、個別レポートも(シマンテック)

シマンテックは、攻撃元情報の提供を行う新サービス「DeepSight Intelligence services」を日本において提供を開始したと発表した。

重視する対策の1位に「従業員のセキュリティ教育」、事故を教訓に認識広がる(NRIセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

重視する対策の1位に「従業員のセキュリティ教育」、事故を教訓に認識広がる(NRIセキュア)

NRIセキュアは、「企業における情報セキュリティ実態調査 2015」を発表した。

News from AvePoint 第4回 「ビッグデータとプライバシー保護の共存のために」 画像
コラム

News from AvePoint 第4回 「ビッグデータとプライバシー保護の共存のために」

Facebookで何に 「いいね!」 を押したかなどの個人の 「小さな」 データの収集はなぜ問題になるのでしょうか?消費者が、自分自身に関する情報を共有したければ共有でき、自分の情報の利用方法を自分で決定できるためにはどのような枠組みが必要でしょうか?

Linode の SSH キーの大失態で、バーチャルサーバが数か月間 MITM 攻撃の危険に晒される~いますぐにキーの再生成を(The Register) 画像
TheRegister

Linode の SSH キーの大失態で、バーチャルサーバが数か月間 MITM 攻撃の危険に晒される~いますぐにキーの再生成を(The Register)

この失敗は、ニュージャージーに拠点を置く Linux サーバホスティング業者がクリスマス後、データセンターに 10 日間の DDoS 攻撃を受け、ハッキングの恐怖に襲われたことにより、同社のユーザーアカウントのパスワードを 1 月にリセットしたあとに起きたものだ。

  • 136件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×