2016年5月の記事 | ScanNetSecurity
2026.10.11(日)

2016年5月の記事一覧

誌面リニューアルにともなうメンテナンスのおしらせ (5月31日 13~18時) 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

誌面リニューアルにともなうメンテナンスのおしらせ (5月31日 13~18時)

ScanNetSecurity は 5 月 31 日 火曜日の 13 時から 18 時頃まで、誌面リニューアルのため、メンテナンスを実施いたします。メンテナンス中はご不便をおかけしますが、いっそう読みやすい誌面を準備して参りますので、どうぞしばらくお待ちいただけましたら幸いです。

国家機密漏えいにより中国人暗号技術者に対し死刑宣告 ~ 他に31人がスパイ行為で収監(The Register) 画像
TheRegister

国家機密漏えいにより中国人暗号技術者に対し死刑宣告 ~ 他に31人がスパイ行為で収監(The Register)

国営メディアによると、Yuは自身の仕事に不満を抱くようになった後、国名は明かされていないが外国の情報機関に文書の売買を持ちかけた。

ファイルサーバ統合管理ソフトの新版、ハイブリッド運用や個人情報対応(NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ファイルサーバ統合管理ソフトの新版、ハイブリッド運用や個人情報対応(NEC)

NECは、ファイルサーバ統合管理ソフト「NIAS」を強化し、販売を開始したと発表した。

「サイボウズ ガルーン」に複数の脆弱性、アップデートなど対策呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ ガルーン」に複数の脆弱性、アップデートなど対策呼びかけ(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

特殊詐欺認知の確定値を公表、被害は首都圏から地方都市圏へ--年間レポート(警察庁) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

特殊詐欺認知の確定値を公表、被害は首都圏から地方都市圏へ--年間レポート(警察庁)

警察庁は、2015年の特殊詐欺認知・検挙状況等について確定値版を発表した。

次期「ウイルスバスター クラウド」ベータ版を公開、フィードバック募集(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

次期「ウイルスバスター クラウド」ベータ版を公開、フィードバック募集(トレンドマイクロ)

トレンドマイクロは、総合セキュリティソフト「ウイルスバスター クラウド」の次期バージョンのWindows向けベータ版を同日公開したと発表した。

サイバー防犯ボランティア活動を宮城県警察の委嘱として実施(キューアンドエー) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー防犯ボランティア活動を宮城県警察の委嘱として実施(キューアンドエー)

キューアンドエーは、サイバーパトロールの受嘱企業として6月1日より始動すると発表した。

ファイア・アイの標的型攻撃対策製品が新旧「一太郎」に対応(ファイア・アイ、ジャストシステム) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ファイア・アイの標的型攻撃対策製品が新旧「一太郎」に対応(ファイア・アイ、ジャストシステム)

ファイア・アイはジャストシステムと連携し、ファイア・アイの標的型攻撃対策製品において、ジャストシステムの法人向け「一太郎」で作成されたファイルの解析が可能な新バージョンを提供する。

オンライン稼働中でもアプリのデータを暗号化できる暗号化製品の新版(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンライン稼働中でもアプリのデータを暗号化できる暗号化製品の新版(キヤノンITS)

キヤノンITSは、Vormetric社製品による、エンタープライズ向け暗号化ソリューション事業を5月下旬より本格展開すると発表した。

不正コピーされたソフトウェアの使用率、日本は18%と微減(BSA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正コピーされたソフトウェアの使用率、日本は18%と微減(BSA)

BSAは、国際調査の報告書「グローバルソフトウェア調査~ライセンスコンプライアンスによる機会獲得~」を発表した。

「Adobe Acrobat」などの海賊版をショッピングサイトで販売、1億円以上売上(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Acrobat」などの海賊版をショッピングサイトで販売、1億円以上売上(ACCS)

ACCSによると、千葉県警サイバー犯罪対策課などは、、ショッピングサイトを悪用し権利者に無断で複製されたコンピュータソフトを販売していた千葉市中央区の中国籍・アルバイト男性、同市美浜区の無職女性を、著作権法違反の疑いで逮捕した。

周術期情報管理システムに患者情報の取得や改ざんの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

周術期情報管理システムに患者情報の取得や改ざんの脆弱性(JVN)

IPAおよびJPCERT/CCは、MEDHOSTが提供する医療機関向けの周術期情報管理システム「PIMS」に、データベースにアクセスするための認証情報がハードコードされている脆弱性が存在すると「JVN」で発表した。

バッファロー製の複数の無線LANルータに脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

バッファロー製の複数の無線LANルータに脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供する複数の無線LANルータ製品に情報漏えいおよびディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

パスワード入力型セキュリティUSBメモリを発売、256bit AES暗号化でデータを保護(センチュリー) 画像
新製品・新サービス
編集部@RBB TODAY
編集部@RBB TODAY

パスワード入力型セキュリティUSBメモリを発売、256bit AES暗号化でデータを保護(センチュリー)

センチュリーは5月下旬にパスワード入力型セキュリティUSBメモリ「Lock U」を発売する。現在、直販サイトで税込17,800円で予約を受付けている。

子どもが利用するスマホアプリを制限している保護者、全体の4割以下に留まる(トレンドマイクロ) 画像
調査・ホワイトペーパー
佐藤亜希@リセマム
佐藤亜希@リセマム

子どもが利用するスマホアプリを制限している保護者、全体の4割以下に留まる(トレンドマイクロ)

 トレンドマイクロは5月26日、スマートフォンを持つ子どもの保護者を対象に行った「保護者のITセキュリティ意識調査」の結果を発表した。子どもが利用するアプリ・サービスを制限している保護者は、全体の4割以下に留まった。

ランサムウェアにより暗号化されたファイルを復号するツールを無償提供(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェアにより暗号化されたファイルを復号するツールを無償提供(トレンドマイクロ)

トレンドマイクロは、ランサムウェアによる被害が日本国内で増加していることを受け、その対策として「ランサムウェア ファイル復号ツール」の無償提供を開始した。

ネットワークカメラとクラウドのセキュアな接続を確立する動作検証が成功(NTT Com) 画像
業界動向
防犯システム取材班/小池明@RBB TODAY
防犯システム取材班/小池明@RBB TODAY

ネットワークカメラとクラウドのセキュアな接続を確立する動作検証が成功(NTT Com)

 NTTコミュニケーションズ(NTT Com)は25日、ネットワークカメラとクラウドのセキュアな接続を確立する動作検証を成功させたことを発表した。ネットワークカメラにアプリをインストールすることで、クラウドとのやりとりをセキュアなVPN接続で行うことができるようになる。

欧米の民間事業者によるインターネット上での青少年保護に関する取組みを調査(内閣府) 画像
調査・ホワイトペーパー
外岡紘代@リセマム
外岡紘代@リセマム

欧米の民間事業者によるインターネット上での青少年保護に関する取組みを調査(内閣府)

 内閣府は、「平成27年度 アメリカおよび欧州における青少年のインターネット利用に関係する民間事業者による青少年保護に関する取組み事例調査」の報告書を発表した。特に、民間事業者による青少年保護に関する取組みを調査している。

インターネット高依存群の6割以上がチェーンメールや断りなく写真をネットに載せられるなどの被害(警視庁) 画像
調査・ホワイトペーパー
黄金崎綾乃@リセマム
黄金崎綾乃@リセマム

インターネット高依存群の6割以上がチェーンメールや断りなく写真をネットに載せられるなどの被害(警視庁)

 警視庁は5月25日、「子どもの携帯電話やインターネット利用について」をホームページに掲載した。平成27年に都内の小中高校生らを対象に行ったアンケート調査を分析したもので、中学生の26.5%、高校生の33.0%が「高依存群」に分類されていた。

「ウイルスバスター」に複数の脆弱性、個人向け、法人向けともに影響(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ウイルスバスター」に複数の脆弱性、個人向け、法人向けともに影響(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロが提供するセキュリティ対策ソフト「ウイルスバスター」に複数の脆弱性が存在すると「JVN」で発表した。

ランサムウェアは効果的として攻撃者が手口を先鋭化--四半期レポート(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェアは効果的として攻撃者が手口を先鋭化--四半期レポート(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2016年第1四半期セキュリティラウンドアップ:止まらぬランサムウェアの猛威、メール経由の拡散が顕著」を公開した。

サイバー地下世界の価格表が白日の下に。企業のメールボックスは500ドル、パスポートは1,200ドルなど~DDoS攻撃 1時間5ドル、Gmailアカウント 123ドル、他(The Register) 画像
TheRegister

サイバー地下世界の価格表が白日の下に。企業のメールボックスは500ドル、パスポートは1,200ドルなど~DDoS攻撃 1時間5ドル、Gmailアカウント 123ドル、他(The Register)

「銀行取り引きの認証情報は、その口座残高の1~5%で手に入る」 「プラスチックカードの認証情報の値段は7ドルから始まって、売りに出されたカードの種類や、関連データの量によって上がる。AMEXのカードは上限付近の30ドルで売れる」

Apache Struts 2 において Dynamic Method Invocation 機能の実装不備により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache Struts 2 において Dynamic Method Invocation 機能の実装不備により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Apache Struts 2 の Dynamic Method Invocation (DMI) 機能に、遠隔から任意のコードが実行されてしまう脆弱性が報告されています。

業務用スマートフォンで正規アプリストア以外からのダウンロード、8.1%が経験(Lookout) 画像
調査・ホワイトペーパー
赤坂薫@RBB TODAY
赤坂薫@RBB TODAY

業務用スマートフォンで正規アプリストア以外からのダウンロード、8.1%が経験(Lookout)

 会社支給・個人所有それぞれで、業務利用がすっかりスタンダードとなったスマートフォン。しかしそれにともない、セキュリティトラブルも後を絶たない。Lookoutは、企業でのスマートフォン利用の全体像をさぐる調査を実施。その結果を25日に発表した。

ソリトンシステムズのサイバーセキュリティ 第4回 「究極のサイバー攻撃対策はIT退化なのか?増え続ける 『何もしないことのリスク』 」 画像
特集
ScanNetSecurity
ScanNetSecurity

ソリトンシステムズのサイバーセキュリティ 第4回 「究極のサイバー攻撃対策はIT退化なのか?増え続ける 『何もしないことのリスク』 」PR

究極のサイバー攻撃対策は、IT依存度を下げることではないかという皮肉さえ聞こえてくる。サイバーリスクの高まりを受けて、IT依存度を低減し、IT退化することは、果たして賢い選択なのか?

「マルウェア対策製品監視・運用サービス」がFireEye HXシリーズに対応(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「マルウェア対策製品監視・運用サービス」がFireEye HXシリーズに対応(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」の「マルウェア対策製品監視・運用サービス」において、ファイア・アイが提供する「FireEye HXシリーズ」に7月1日より対応すると発表した。

iOSアプリ「ジェットスター」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

iOSアプリ「ジェットスター」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、Jetstar Airways Pty Ltd.が提供するiOSアプリ「ジェットスター」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

WPADに関するDNSクエリがインターネット上のDNSサーバに送られる状況を確認(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WPADに関するDNSクエリがインターネット上のDNSサーバに送られる状況を確認(JVN)

IPAおよびJPCERT/CCは、社内ネットワーク上のシステムにプロキシ設定を配布するためのプロトコル「WPAD」に関するDNSクエリが社内ネットワークで解決されず、インターネット上のネームサーバに送られる状況が観測されていると「JVN」で発表した。

横浜にサイバーインテリジェンスセンター開設(デロイト トーマツ リスクサービス) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

横浜にサイバーインテリジェンスセンター開設(デロイト トーマツ リスクサービス)

デロイト トーマツ リスクサービス株式会社(DTRS)は5月24日、神奈川県横浜市にサイバー インテリジェンス センター(CIC:Cyber Intelligence Center)を開設し、横浜で開所式を行った。

10~30代は2割以上がスマートフォンにかなり依存していることを自覚(MMD研究所) 画像
調査・ホワイトペーパー
奥山直美@リセマム
奥山直美@リセマム

10~30代は2割以上がスマートフォンにかなり依存していることを自覚(MMD研究所)

 スマホ所有者の7割以上がスマホ依存を自覚していることが5月20日、MMD研究所が実施した「2016年スマホ依存に関する調査」の結果から明らかになった。10~30代に限ると、2割以上が「かなり依存している」と自覚していた。

piyolog Mk-II 第10回 「DoS攻撃対策、必要とする人本位で考えて欲しいコト」 画像
特集
piyokango
piyokango

piyolog Mk-II 第10回 「DoS攻撃対策、必要とする人本位で考えて欲しいコト」

Anonymousによる攻撃示唆の投稿は合計すると100以上にも及び、障害も似たような件数が発生していたものと考えられますが、それらすべてが報道されていたわけではありません。

SDN/アプリ連携ソリューションと次世代FWを連携、情報漏えい対策など提供へ(アライドテレシス、バラクーダネットワークス) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SDN/アプリ連携ソリューションと次世代FWを連携、情報漏えい対策など提供へ(アライドテレシス、バラクーダネットワークス)

アライドテレシスとバラクーダネットワークスは、アライドテレシスのSDN/アプリケーション連携ソリューションと、バラクーダネットワークスの次世代ファイアウォール製品の連携で同意した。

法人向け統合セキュリティ管理ツールに機能拡張版、SIEM連携など追加(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

法人向け統合セキュリティ管理ツールに機能拡張版、SIEM連携など追加(カスペルスキー)

カスペルスキーは、法人向け統合セキュリティ管理ツール「Kaspersky Security Center 10」の機能拡張版となる「Service Pack 2(SP2)」を提供開始した。

情報セキュリティも別冊にまとめられた「教育ICTの新しいスタイル クラウド導入ガイドブック2016」を公表(総務省) 画像
業界動向
荻田和子@リセマム
荻田和子@リセマム

情報セキュリティも別冊にまとめられた「教育ICTの新しいスタイル クラウド導入ガイドブック2016」を公表(総務省)

 総務省は5月20日、教育委員会・学校向けの「教育ICTの新しいスタイル クラウド導入ガイドブック2016」を公表した。クラウドを中心とした教育ICT環境の導入に参考となる情報を提供するもので、課題への対応案や導入プロセスのほか、活用事例も豊富に記載されている。

USBメモリの利用を制限し漏えいを防止、ホワイトリスト登録も可能(ディー・オー・エス) 画像
セミナー・イベント
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

USBメモリの利用を制限し漏えいを防止、ホワイトリスト登録も可能(ディー・オー・エス)

 マイナンバー制度がスタートし、さまざまな業界で個人情報の管理方法の見直しが迫られ、新たなソリューションや製品が登場しているが、意外な盲点となるのがオフライン状態のパソコンの情報漏えい対策だ。

「MP Form Mail CGI」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「MP Form Mail CGI」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、futomiが提供する「MP Form Mail CGI Professional 版」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

サイバー犯罪者にもマネーロンダリングに利用される租税回避地(トレンドマイクロ) 画像
調査・ホワイトペーパー
赤坂薫@RBB TODAY
赤坂薫@RBB TODAY

サイバー犯罪者にもマネーロンダリングに利用される租税回避地(トレンドマイクロ)

 ここ数週間、世界中で話題となっている「パナマ文書」。パナマの法律事務所が機密書類を暴露したことから、世界中の企業や富裕層が、パナマのペーパーカンパニーなどを利用して、租税回避を行っていたことが発覚した。

専用アプリ「Origami」で利用できる電子決済サービス「Origami Pay」のサービスがスタート、通信時はID情報をランダムに6ケタの数字に置き換え(Origami) 画像
新製品・新サービス
山本 敦@RBB TODAY
山本 敦@RBB TODAY

専用アプリ「Origami」で利用できる電子決済サービス「Origami Pay」のサービスがスタート、通信時はID情報をランダムに6ケタの数字に置き換え(Origami)

 iPhoneやAndroidスマホに専用アプリ「Origami」をインストールして利用できる新しい電子決済サービス「Origami Pay」のサービスが19日から正式にスタートした。

サインすることで本人認証を手軽に実現、書き順や速度などのタイミングも合わせて照合(ワコムアイティ) 画像
セミナー・イベント
防犯システム取材班/小池明@RBB TODAY
防犯システム取材班/小池明@RBB TODAY

サインすることで本人認証を手軽に実現、書き順や速度などのタイミングも合わせて照合(ワコムアイティ)

 ワコムアイティは、東京ビッグサイトで開催されていた「第13回情報セキュリティEXPO・春」において、スマートフォンやタブレット端末等に指先やペンでサインすることで、本人認証を手軽に行える「Lafcadioサイン認証」の実演展示を行った。

中国語のランサムウェア「SHUJIN」を新たに確認、犯人は中国以外に存在か(トレンドマイクロ) 画像
脅威動向
赤坂薫@RBB TODAY
赤坂薫@RBB TODAY

中国語のランサムウェア「SHUJIN」を新たに確認、犯人は中国以外に存在か(トレンドマイクロ)

 「サイバー犯罪」という単語から連想する国、といえば、おそらく「中国」と「ロシア」が、日本ではツートップではないだろうか?

Appleからの「アカウントがロックされます」偽メールが出回る(フィッシング対策協議会) 画像
脅威動向
赤坂薫@RBB TODAY
赤坂薫@RBB TODAY

Appleからの「アカウントがロックされます」偽メールが出回る(フィッシング対策協議会)

 「こんにちはクライアント」で始まり「24時間以内にあなたからの応答を受信しない場合、アカウントがロックされます」と告げるAppleからのメールが出回っているという。もちろん、このメールは偽物だ。

メーリングリストスクリプト「Web Mailing List」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メーリングリストスクリプト「Web Mailing List」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、エポックが提供する、Web上でメーリングリストを運営できるスクリプト「Web Mailing List」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

システム管理者不在の教育現場では根本的なハードウェアによるセキュリティ対処が有効、「第7回 教育ITソリューションEXPO」が開幕 画像
セミナー・イベント
冨岡晶@リセマム
冨岡晶@リセマム

システム管理者不在の教育現場では根本的なハードウェアによるセキュリティ対処が有効、「第7回 教育ITソリューションEXPO」が開幕

 「第7回 教育ITソリューションEXPO(EDIX:エディックス)」では、「学校業務支援」「eラーニング」「教材・教育コンテンツ」など、教育に直結したジャンル以外に、「ICT機器」「セキュリティ」などのゾーンも用意されている。

スマートフォンアプリ「百五銀行」にSSLサーバ証明書の検証不備の脆弱性(JVN) 画像
脅威動向
赤坂薫@RBB TODAY
赤坂薫@RBB TODAY

スマートフォンアプリ「百五銀行」にSSLサーバ証明書の検証不備の脆弱性(JVN)

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は18日、スマートフォンアプリ「百五銀行」の脆弱性について、脆弱性対策情報ポータルサイト「JVN」で情報を公表した。

PC向け生体認証ログオン製品2種類を二要素認証対応版に強化(NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PC向け生体認証ログオン製品2種類を二要素認証対応版に強化(NEC)

NECは、生体認証PCログオンソフトウェア製品「指ハイブリッド認証ログオン」および「NeoFace Monitor」の2種を強化し、販売を開始した。

「Chef Manage」にリモートコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Chef Manage」にリモートコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Chef Software, Inc.が提供する「Chef Manage」(旧称:opscode-manage)にリモートから任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

自治体向けに防災・防犯に活用できる地図型地域情報共有プラットフォームを提供(NTTアドバンステクノロジ) 画像
新製品・新サービス
防犯システム取材班/鷹野弘@RBB TODAY
防犯システム取材班/鷹野弘@RBB TODAY

自治体向けに防災・防犯に活用できる地図型地域情報共有プラットフォームを提供(NTTアドバンステクノロジ)

 NTTアドバンステクノロジ(NTT AT)は16日、防災・防犯、観光などさまざまな用途に活用できる自治体向けの地図型地域情報共有プラットフォームを7月1日から提供開始することを発表した。

金融機関を対象としたCSIRT要員の実践的共同トレーニングを提供(NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

金融機関を対象としたCSIRT要員の実践的共同トレーニングを提供(NEC)

NECは、複数の金融機関を対象に、コンピュータセキュリティインシデントの対応体制「CSIRT」要員のトレーニングを共同で行う「金融機関向けCSIRT要員共同トレーニングサービス」の提供を開始する。

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

狙われるCMS、改ざんされランサムウェアのC&Cサーバにされるケースも(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

狙われるCMS、改ざんされランサムウェアのC&Cサーバにされるケースも(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.11」を公開した。

災害時の情報収集や情報共有を目的としたスマートフォン向けサービス(鈴与シンワート) 画像
セミナー・イベント
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

災害時の情報収集や情報共有を目的としたスマートフォン向けサービス(鈴与シンワート)

 自治体や官公庁、企業などにおいて災害や事故、テロ発生時には、迅速かつ正確な情報収集と関係者間での情報共有が求められる。そして共有できる情報のなかに映像や画像があれば、より詳細な状況把握ができ、被害の拡大を防いだり、的確な事後対応が可能となる。

ストレージ廃棄時などのデータ完全抹消を第三者機関が認証する仕組みを推進(サイバートラスト、CSAJ、ワンビ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ストレージ廃棄時などのデータ完全抹消を第三者機関が認証する仕組みを推進(サイバートラスト、CSAJ、ワンビ)

サイバートラストは、CSAJセキュリティ委員会内において、PC、スマートフォン、タブレットなどの廃棄およびリユースの際のデータの完全抹消を第三者機関で認証することを推進する「データ消去証明推進研究会」を発足した。

5月21~22日、セキュリティ・ミニキャンプを四国で初開催(IPA) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

5月21~22日、セキュリティ・ミニキャンプを四国で初開催(IPA)

IPAと香川県、セキュリティ・キャンプ実施協議会は共同で、5月21日から22日の2日間にかけて「セキュリティ・ミニキャンプ in 四国2016(高松)」を開催する。

「Lantronix xPrintServer」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Lantronix xPrintServer」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Lantronix が提供する 「xPrintServer」およびそれに付随するクラウドストレージAPIに複数の脆弱性が存在すると「JVN」で発表した。

スマホアプリ「サイボウズ KUNAI」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマホアプリ「サイボウズ KUNAI」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するスマートフォンアプリ「サイボウズ KUNAI」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

内部から危険地域への接続を遮断しデータ漏えいを防止(プラネックスコミュニケーションズ) 画像
新製品・新サービス
防犯システム取材班/小池明@RBB TODAY
防犯システム取材班/小池明@RBB TODAY

内部から危険地域への接続を遮断しデータ漏えいを防止(プラネックスコミュニケーションズ)

 プラネックスコミュニケーションズは16日、法人向けセキュリティユニット「SAKOKU 500 (VR500)」を5月27日より発売することを発表した。

システムを無停止更新する手順を探索・生成する技術を開発(NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

システムを無停止更新する手順を探索・生成する技術を開発(NEC)

NECは、迅速なシステム更新を実現する「システム自動更新AI技術」を開発したと発表した。

トラフィックから攻撃を短時間で抽出、俯瞰図を描画する検出技術を開発(富士通研究所) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

トラフィックから攻撃を短時間で抽出、俯瞰図を描画する検出技術を開発(富士通研究所)

富士通研究所は、特定の組織などを攻撃対象とする標的型サイバー攻撃に対し、攻撃を見つけた後の被害の状況を迅速に分析する技術を新たに開発したと発表した。

WordPress用プラグイン「Ninja Forms」に任意のPHPコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「Ninja Forms」に任意のPHPコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、WP Ninjas, LLC.が提供する、WordPress用プラグイン「Ninja Forms」にPHPオブジェクトインジェクションの脆弱性が存在すると「JVN」で発表した。

外部からアクセス可能な「匿名FTPサーバ」を大量に確認、注意を呼びかけ(ラック) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

外部からアクセス可能な「匿名FTPサーバ」を大量に確認、注意を呼びかけ(ラック)

ラックは、インターネットに接続されたサーバから取引先情報や社員の個人情報などが意図せず公開されているとみられるケースを複数確認したとして、注意喚起情報を公開、自組織内でのサーバのアクセス管理状況を早急に確認するよう呼びかけている。

スマートフォンにカードをかざすことで視覚的に緊急災害情報を取得(国連社、サイバネットシステム、エルバホールディングス) 画像
新製品・新サービス
防犯システム取材班/小池明@RBB TODAY
防犯システム取材班/小池明@RBB TODAY

スマートフォンにカードをかざすことで視覚的に緊急災害情報を取得(国連社、サイバネットシステム、エルバホールディングス)

 国連社、サイバネットシステム、エルバホールディングスの3社は12日、かざすだけでスマートフォンで視覚的に緊急災害情報が取得できる「危機災害情報ARカード」を今年冬から提供することを発表した。

サイバー演習によって露呈した大手重要インフラ企業の「弱点」(PwCサイバーサービス) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー演習によって露呈した大手重要インフラ企業の「弱点」(PwCサイバーサービス)

PwCサイバーサービスは、メディアセミナー「レッドチーム演習が浮き彫りにするセキュリティの盲点」を開催した。

OS X において IOUSBFamily の不備によりサービス不能および高い権限で任意のコードが実行されてしまう脆弱性 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

OS X において IOUSBFamily の不備によりサービス不能および高い権限で任意のコードが実行されてしまう脆弱性

Apple 社の OS である OS X において、USB 機器との接続機能を担うカーネルモジュールである IOUSBFamily に、メモリ処理の不備に起因する脆弱性が報告されています。脆弱性の利用により、メモリ破壊や高い権限でのコード実行が行われる可能性があります。

  • 98件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×