2016年2月の記事(6 ページ目) | ScanNetSecurity
2026.05.06(水)

2016年2月の記事一覧(6 ページ目)

提情報漏洩対策ソリューションをクラウドを通じて低コストで運用(ALSI) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

提情報漏洩対策ソリューションをクラウドを通じて低コストで運用(ALSI)

 アルプス システム インテグレーション(ALSI)は3日、情報漏洩対策ソリューション「InterSafe ILP」を、クラウドサービスを通じて提供開始したことを発表した。

News from AvePoint 第3回 「メタデータが社内の使途不明情報の山を資産に変える」 画像
コラム

News from AvePoint 第3回 「メタデータが社内の使途不明情報の山を資産に変える」

情報流出のリスクを抑制し、データに対する適切なレベルの保護を実行するには何が必要でしょうか?組織が保持しているデータを区分し、どのようなデータを誰から守るべきかについて、論理的な境界線を引くことが重要です。

NASA も防総省も商務省も、バックドアが仕掛けられた Juniper キットの利用状況の監査対象に~委員会は、ファイアウォールの更新状況を知りたい(The Register) 画像
TheRegister

NASA も防総省も商務省も、バックドアが仕掛けられた Juniper キットの利用状況の監査対象に~委員会は、ファイアウォールの更新状況を知りたい(The Register)

監督委員会は(政府の)各部門に対する ScreenOS の利用の監査を 2月4日 に行うとし、それまでわずかな猶予を与えた──それはちょっと難しい頼みだと我々は考える。連邦政府の一部の IT 担当者は心臓発作を起こすかもしれない。

Webサイトを無害化する、Web向けサンドボックスが登場(ラック、マクニカネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webサイトを無害化する、Web向けサンドボックスが登場(ラック、マクニカネットワークス)

ラックは、Webサイトのコンテンツ無害化技術「アイソレーション(分離)」を搭載した米Menlo社の「Menlo Security」の提供を開始した。

ホームシアターなどのメディアプレイヤー「OpenELEC」に脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ホームシアターなどのメディアプレイヤー「OpenELEC」に脆弱性(JVN)

IPAおよびJPCERT/CCは、「OpenELEC」およびその派生製品がハードコードされた root 権限のパスワードを使用しており、デフォルトの設定で root による SSH 接続が有効になっている脆弱性が存在すると「JVN」で発表した。

フィッシャープライス「Smart Toy」向けWebサービスに脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フィッシャープライス「Smart Toy」向けWebサービスに脆弱性(JVN)

IPAおよびJPCERT/CCは、フィッシャープライス「Smart Toy」向けWebサービスに、複数のAPI呼出しにおいて適切な認証を行っていない脆弱性が存在すると「JVN」で発表した。

サイバーセキュリティの知識を子ども向けにまんがで解説(IPA) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

サイバーセキュリティの知識を子ども向けにまんがで解説(IPA)

 情報処理推進機構(IPA)は、学習マンガ書籍「サイバーセキュリティのひみつ」を刊行したことを発表した。学研「まんがでよくわかるシリーズ」の1冊として、全国の小学校の図書室や公立図書館に納本する(非売品)。

News from AvePoint 第2回 「社員に抜け道を作らせないコンプライアンスのルール作り」 画像
コラム
ダナ・ルイーズ・シンバーコフ (AvePoint, Inc. Chief Compliance and Risk Officer)
ダナ・ルイーズ・シンバーコフ (AvePoint, Inc. Chief Compliance and Risk Officer)

News from AvePoint 第2回 「社員に抜け道を作らせないコンプライアンスのルール作り」

機密がどこにあるか検知する方法として、データ分類という対策を考えてみましょう。情報を 「社外公開可能」「内部向け」「秘密」「最高機密」 などに分類する方法です。そして、まさにここから、システムが機能しなくなるのです。

ニューヨークにいるあなたが偽造品を購入できないのなら、これが理由かもしれない~サイバー界のシャーロック・ホームズの研究が偽造品の業界を暴く(The Register) 画像
TheRegister

ニューヨークにいるあなたが偽造品を購入できないのなら、これが理由かもしれない~サイバー界のシャーロック・ホームズの研究が偽造品の業界を暴く(The Register)

スパマーたちは「くそったれの VISA が、俺らをナパーム弾で焼きやがった」と会話していた。「ボットネットがテイクダウンされたときであれば、このような種類の愚痴は聞かれない。それは、我々が彼らを痛めつけたということを示している」

サイバー攻撃対策クラウドサービスに脅威インテリジェンスを活用(MBSD、ウェブルート) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃対策クラウドサービスに脅威インテリジェンスを活用(MBSD、ウェブルート)

MBSDは、企業内端末をサイバー攻撃から守るクラウドサービス「MBSD Secure Web Gateway」の提供を3月1日より開始する。

電子取引の信頼性を向上する枠組みの実現を目指し協力(JIPDEC、エコマート) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

電子取引の信頼性を向上する枠組みの実現を目指し協力(JIPDEC、エコマート)

JIPDECとエコマートは、電子取引の信頼性向上で協力することで合意したと発表した。

「おとり環境」と「撒き餌」で攻撃者を誘導、イタチごっこに終止符を打つ(マクニカネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「おとり環境」と「撒き餌」で攻撃者を誘導、イタチごっこに終止符を打つ(マクニカネットワークス)

マクニカネットワークスは、米Attivo Network社と販売代理店契約を締結したと発表した。

Huawei製のWi-FiルータにDNSレスポンスを偽装される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Huawei製のWi-FiルータにDNSレスポンスを偽装される脆弱性(JVN)

IPAおよびJPCERT/CCは、Huaweiが提供するWi-Fiルータ「Huawei E5151」および「Huawei E5186」に、不十分なランダム値を使用している脆弱性が存在すると「JVN」で発表した。

元従業員が顧客情報18万件超を無断で社外に持ち出し、ネット上で閲覧可能な状態に(ワイジェイFX) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

元従業員が顧客情報18万件超を無断で社外に持ち出し、ネット上で閲覧可能な状態に(ワイジェイFX)

 ヤフーのグループ会社であるワイジェイFX(YJFX)は2日、元従業員が顧客情報18万件超および営業秘密を、無断で社外に持ち出していたことを公表した。データはネット上で保存されており、誰でも閲覧可能な状態にあったとのこと。

News from AvePoint 第1回 「情シス・コンプライアンス担当者 2016年 10のチェックリスト」 画像
コラム
ダナ・ルイーズ・シンバーコフ (AvePoint, Inc. Chief Compliance and Risk Officer)
ダナ・ルイーズ・シンバーコフ (AvePoint, Inc. Chief Compliance and Risk Officer)

News from AvePoint 第1回 「情シス・コンプライアンス担当者 2016年 10のチェックリスト」

セキュリティの問題にしっかりと取り組むには、何から始めればよいのでしょうか? とても 1 つに絞ることはできません。以下に示す 10 項目は、2016 年の情勢を予測した上で重要だと考えられる 「今年こそ取り組みたい、コンプライアンスの課題 10 件」 です。

ウクライナの電気事業者が、オープンソースの「バックドア型トロイの木馬」に再び攻撃される~そのマクロのフィッシング攻撃はロシア発か(The Register) 画像
TheRegister

ウクライナの電気事業者が、オープンソースの「バックドア型トロイの木馬」に再び攻撃される~そのマクロのフィッシング攻撃はロシア発か(The Register)

この攻撃の出所は必ずしもロシアだとは言えず、また、いかなる者に対しても完全な確信を持って責任を問うことができないと Lipovsky は語る。現在、多くの研究者たちがスレットインテリジェンスとフォレンジックに協力して取り組んでいる。

連携強化により、自治体向けの標的型攻撃対策ソリューションを強化(デジタルアーツ、ヴイエムウェア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

連携強化により、自治体向けの標的型攻撃対策ソリューションを強化(デジタルアーツ、ヴイエムウェア)

デジタルアーツは、自治体が導入を進めている情報セキュリティ強化に有効な標的型攻撃対策ソリューションを3月より提供開始すると発表した。

マイナンバー制度の本格運用に向け、姫路市が庁内端末に顔認証を導入(ジャパンシステム、内田洋行) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイナンバー制度の本格運用に向け、姫路市が庁内端末に顔認証を導入(ジャパンシステム、内田洋行)

ジャパンシステムは内田洋行と共同で、兵庫県姫路市より、マイナンバー制度の本格運用に向けたセキュリティ強化対策として、顔認証セキュリティソリューションを受注したと発表した。

インターネット接続サービス利用者に無料で不正通信ブロックサービスを提供(NTT.Com) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インターネット接続サービス利用者に無料で不正通信ブロックサービスを提供(NTT.Com)

NTT.Comは、インターネット接続サービス「OCN」の利用者などを対象に、「マルウェア不正通信ブロックサービス」を無料で提供開始した。

「おうちのCSIRT」を目指す「情報セキュリティハンドブック」を公開(NISC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「おうちのCSIRT」を目指す「情報セキュリティハンドブック」を公開(NISC)

NISCは、「情報セキュリティハンドブック」を公開した。

遠隔操作ウイルスの指令に、検出が難しいDNSを使用する攻撃を確認(ラック) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

遠隔操作ウイルスの指令に、検出が難しいDNSを使用する攻撃を確認(ラック)

ラックは、遠隔操作ウイルスに対する指令の伝達手段としてDNSパケットを悪用する事案を初めて確認し、注意喚起情報として公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×