Apple 社の OS である OS X および iOS に、競合状態制御の不備により管理者権限で任意のコードが実行されてしまう脆弱性が報告されています。
最終回となる今回は、ネットワークカメラの大きなメリットとなる、遠隔監視&制御における安全運用に関して、ニフティに話を伺ってきた。
タニウムが注力している EDR(Endpoint Detection and Response)は、まだ日本ではあまりなじみのないジャンルです。まず、従来のエンドポイントセキュリティと EDR との違いを教えて下さい。
NRIセキュアは、企業が自社の情報セキュリティ対策の状況を把握するための「セキュリティ対策状況可視化サービス」の提供を開始したと発表した。
IPAおよびJPCERT/CCは、東京スター銀行が提供するスマートフォンアプリ「東京スター銀行アプリ」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、SAMRおよびLSADプロトコルによる通信では、RPCのチャネルが正しく確立されないことが原因で脆弱性が存在すると「JVN」で発表した。
日本マイクロソフトは、2016年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は13件で、このうち最大深刻度「緊急」は6件、「重要」は7件となっている。
JR九州は4月13日、同社の提供する「JR九州アプリ」にてログインしたユーザーとは異なる他の会員の情報が表示される事象が発生したと発表した。
「ランサムウェア」(身代金脅迫型ウイルス)による脅威が、今年に入り急拡大している。個人から組織まで、PCからモバイル端末まで、その攻撃対象が広がっていることがある。
2014年ごろより猛威を振るっている、ゆうちょ銀行を騙るスパムメール(迷惑メール)。「ログイン画面リニューアル」「本人認証」などといって、フィシングサイト(偽サイト)へ誘導する内容だ。
ラネクシーは、インドStellar Information Technology 社が開発したデータ完全消去ソフトウェアの最新版「BitRaser for File」の国内販売を開始する予定と発表した。
三井住友銀行は、個人の利用者向けにサインのみによる本人確認を可能とする「サイン認証」サービスを今年度内にも国内各支店に導入する予定であると発表した。
前回の記事では、日本においてネットワークカメラの高いシェアを誇るパナソニックに取材し、今回の騒動を受けた見解と今後の対応策を聞いてきたが、第3回となる今回は、その他のネットワークカメラメーカーの対策を紹介していく。
ネットワンシステムズは、筑波大学に高度なセキュリティを備えた大規模なキャンパス情報ネットワークを構築したと発表した。2015年10月より稼働しており、筑波大学の全学生・教職員約15,000名が利用している。
アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB16-10)を公開した。
IPAおよびJPCERT/CCは、Lemur Vehicle Monitorsが提供する、自動車のOBD2ポートに接続して車両の性能に関する情報を提供するデバイス「BlueDriver LSB2」にBluetooth アクセスを認証しない脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、サイバーウィルが提供する EC-CUBE 用プラグイン「ソーシャルボタン設置プラグイン -プレミアム-」にXSSの脆弱性が存在すると「JVN」で発表した。
日本を含む世界各国のネットワークカメラの映像がまとめて見られる海外Webサイトの存在が、2016年の年明けから大きく報じられて世間の関心を集めた。
ここ数か月、急速に国内でも危険度が高まっている「ランサムウェア」(身代金型ウイルス)だが、Flashの脆弱性を悪用した攻撃で、ランサムウェアに誘導する事例がいよいよ発生していることが明らかとなった。
年明け早々に世間を騒がせたネットワークカメラの映像流出問題。ロシアのWebサイトで、全世界のネットワークカメラの映像が、誰でも自由に見られる状態になっているということで日本でも大きな話題となった。
今活躍しているセキュリティの有名人たちは、長い目で見ると専門分野を渡り歩いている人が結構いる。考え方が変わるたびに自分を合わせて成長してきている。ポイントは、今軸足を置いている分野の周辺を将来のために学んでみることにある。それは分野だけではない。
日立ソリューションズは、米Fortinet社のセキュリティアプライアンス「FortiGate シリーズ」とファイル暗号化ソフトウェア「秘文」を連携し、メールによる情報漏えいを防止する新たなソリューションを4月8日から提供開始する。
日本IBMは、「IBM X-Force 脅威に対するインテリジェンス・レポート:2016年(日本語版)」を発表した。
AXSEEDは6日、子ども向けWebフィルタリングアプリ「まもるゾウ・ブラウザ」を4月下旬より提供開始することを発表した。
デジタルアーツは「i-FILTER」において、ファイア・アイのWebセキュリティ NX/CMシリーズ(FireEye)との連携オプションにフィルタリングのデータベース登録における新方式を採用し、本年6月末より提供開始する。
FFRIは、マルウェア自動解析システムの新バージョン「FFR yarai analyzer Professional Version1.1」の出荷を開始した。
トレンドマイクロは、ランサムウェアの概要と対策を解説する法人向け無料セミナー「徹底解説-ランサムウェア緊急対策セミナー」を全国8都市にて開催する。また、ランサムウェアの解説書「すぐ役立つ!法人組織で行うべき『ランサムウェア』対策」を公開した。
米アドビは、「Adobe Flash Player」のセキュリティアップデートの事前通知(APSA16-01)を発表した。
IPAおよびJPCERT/CCは、ヒニアラタが提供する「baserCMS」用の複数のプラグインに脆弱性が存在すると「JVN」で発表した。
去年より、日本国内でも問題となってきた「ランサムウェア」(身代金脅迫型ウイルス)。実際に被害者が出ているだけでなく、その対象も、個人から組織に、PCからモバイル端末にと、拡大の一途をたどっている。
ソフトバンクと、同社が2015年9月に出資した米Cybereason社は、合弁会社「サイバーリーズン・ジャパン株式会社」を設立した。
カスペルスキーは、LGWAN上のPC、サーバで使用している同社の法人向けセキュリティ製品「Kaspersky Endpoint Security for Business」の定義データベース配信サービスを4月28日より開始する。
ファイア・アイは、「FireEye Network Security(NX)シリーズ」において、新たに中堅企業向けエディション「NX Essentials」の提供を開始したと発表した。
IPAおよびJPCERT/CCは、Autodeskが提供するネットワークレンダリング管理ソフトウェア「Backburner」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
以上の3つの方法で調べた結果、こんな特徴が見られたら、あなたの会社は要注意でいつ炎上してもおかしくない状態だといえるだろう。
多くのWebサイトではTorネットワークからのアクセスをブロックしているが、その理由は意図的な場合と、Torネットワークからの不正なトラフィックに警戒している場合が挙げられる。
IPAおよびJPCERT/CCは、シャープが提供する「EVAアニメータ用 ActiveX コントロール」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、ファルコンシステムコンサルティングが提供するワンタイムパスワード認証製品「WisePoint」にクリックジャッキングの脆弱性が存在すると「JVN」で発表した。
内閣府は3月31日、平成27年度「青少年のインターネット利用環境実態調査」の報告書等を公表。インターネット接続機器では「スマートフォン」の利用が約5割ともっとも多く、3割を超える家庭で時間や利用方法など特にルールを作っていないという結果になった。
ディー・エヌ・エーは、同社が運営している「Mobage」にて不正にログインしたと思われる事象が判明したと発表しました。
「 『有事』の経験をあまり持たない企業の場合、『有事』 『インシデント』という言葉に惑わされ、混乱に陥るケースも見受けられます。」
ハッカー集団がASUSルータのIPアドレスを走査する無料のツールを用いて、脆弱なキットの一部として12,937件を見つけ、3,131件のAiCloudのアカウントのログイン情報を盗み出してから、これをネット上に投稿した。
ファイア・アイは、エンドポイント保護製品の新バージョン「Endpoint Security(HX)3.1」を発表した。
日本を代表するIT企業の本体とかで、セキュリティ事業部門から社長が出たらビックリだろうね。いや、マジでそんなことは起きませんよ、絶対に。だって、セキュリティは会社の利益に大きく貢献することは無い。法務部門が長くて社長になったなんて聞かないのと同じだ。
NTT東日本とALSOKは、中小企業のマイナンバー制度向けのセキュリティ対策に関する協業について合意したと発表した。
新端末「iPhone SE」が販売開始となり、盛り上がっているが、iPhone、iPadなどの「iOS端末」は、ウイルスなどに攻撃されない・されにくいという“安全神話”が、長年流布してきた。しかし近年は、大きく揺らぎ始めている。
IPAおよびJPCERT/CCは、NECが提供する複数の無線LANルータにクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。
ウェブルートは、日本国内のミレニアル世代を対象に実施した「ミレニアル世代のセキュリティ意識調査」の結果を発表した。
マカフィーは、インテル セキュリティによる2015年第4四半期の脅威レポートを発表した。
ネットワンシステムズは、米Tanium社と販売代理店契約を締結し、「Tanium Endpoint Platform」を販売開始した。
IPAおよびJPCERT/CCは、Patterson Dental Supply, Inc.が提供する歯科医向けの情報管理ソフトウェア「Eaglesoft」に、データベースのパスワードがハードコードされている脆弱性が存在すると「JVN」で発表した。
一般社団法人日本クレジット協会は、2015年第4四半期(10月から12月)におけるクレジットカード不正使用被害の集計値を発表した。
キヤノンITSは、企業向け情報セキュリティ対策製品・サービス群クラウドサービス「GUARDIANセキュリティ サービス」のラインアップに「マイナンバー漏えい対策メール検知 サービス」を追加し、4月1日より提供を開始する。
情報セキュリティソリューションを提供するカスペルスキーは、学生やシニアなどのIT初心者向けにインターネットを安全に利用するための基本知識や注意事項をまとめた最新版「セキュリティとモラルのガイドブック」2016年版の配布を、3月31日より開始した。