2016年6月の記事(4 ページ目) | ScanNetSecurity
2026.04.16(木)

2016年6月の記事一覧(4 ページ目)

ドキュメンタリー映画「シチズンフォー スノーデンの暴露」公開、米政府の大規模監視を告発 画像
調査・ホワイトペーパー
高橋潤哉
高橋潤哉

ドキュメンタリー映画「シチズンフォー スノーデンの暴露」公開、米政府の大規模監視を告発

テロ防止の名目で米政府がインターネットや電話を大規模に監視していることを 2013 年に内部告発した元 CIA 職員エドワード・スノーデンの発言と行動を描いたアカデミー賞受賞のドキュメンタリー映画「シチズンフォー スノーデンの暴露」が 6 月 11 日全国で公開された。

メールドメイン認証基準DMARCに準拠した米Easy Solutions社の製品を導入(JIPDEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メールドメイン認証基準DMARCに準拠した米Easy Solutions社の製品を導入(JIPDEC)

JIPDEC)は6月13日、総合ネット詐欺対策に特化する米Easy Solutions社が提供する「DMARC Compass」を日本で初めて採用したと発表した。

i.JTB社への不正アクセスによる情報漏えい、「dトラベル」ユーザも影響(ドコモ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

i.JTB社への不正アクセスによる情報漏えい、「dトラベル」ユーザも影響(ドコモ)

ドコモは、i.JTBで発生した不正アクセスにおいて、同社の提携先のひとつにドコモが提供する「dトラベル」サービスも含まれていることから、dトラベルについても個人情報が外部に流出した可能性があるとの報告を受けたと発表した。

アイ・オー・データ機器の有線LANルータ「ETX-R」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アイ・オー・データ機器の有線LANルータ「ETX-R」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する有線 LAN ルータ「ETX-R」に複数の脆弱性が存在すると「JVN」で発表した。

セキュリティ・キャンプの参加者51名が決定、最年少は15歳(IPA) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ・キャンプの参加者51名が決定、最年少は15歳(IPA)

IPAは、「セキュリティ・キャンプ全国大会2016」の参加者を決定したと発表した。

「JTB」や「るるぶ」などで最大793万名の個人情報漏えいの可能性(ジェイティービー) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「JTB」や「るるぶ」などで最大793万名の個人情報漏えいの可能性(ジェイティービー)

ジェイティービーは、同社のグループ会社である株式会社i.JTB(アイドットジェイティービー)のサーバに、外部からの不正アクセスが確認されたと発表した。

売上規模別及び業種別のサイバー攻撃対策予算調査結果(KPMGコンサルティング) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

売上規模別及び業種別のサイバー攻撃対策予算調査結果(KPMGコンサルティング)

KPMGコンサルティングは、企業のサイバーセキュリティへの課題認識に関する調査「サイバーセキュリティ調査2016」の結果を発表した。

WordPress の Ninja Forms プラグインにおいて投稿内容の検証不備により任意のファイルがアップロードされてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

WordPress の Ninja Forms プラグインにおいて投稿内容の検証不備により任意のファイルがアップロードされてしまう脆弱性(Scan Tech Report)

WordPress のプラグインである Ninja Forms において、POST パラメータ処理の不備により、遠隔から任意のファイルがアップロードされてしまう脆弱性が報告されています。

Office 365に複数のメールセキュリティ機能を付加、キャンペーンも実施(IIJ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Office 365に複数のメールセキュリティ機能を付加、キャンペーンも実施(IIJ)

IIJは、「Microsoft Office 365(Office 365)」にメールセキュリティ機能を付加したサービス「Office 365 with IIJ」の提供を開始した。

「Emdivi」の分析結果の詳細レポートを公開(マクニカネットワークス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Emdivi」の分析結果の詳細レポートを公開(マクニカネットワークス)

マクニカネットワークスは、レポート「標的型攻撃の実態と対策アプローチ 第1版」を公開した。

NETGEARのルータ製品「D6000」「D3600」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NETGEARのルータ製品「D6000」「D3600」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、NETGEARが提供するルータ「D6000」および「D3600」に複数の脆弱性が存在すると「JVN」で発表した。

ここが変だよ日本のセキュリティ 第22回「セキュリティ対策の弱点探しキーワード 前篇」 画像
特集
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第22回「セキュリティ対策の弱点探しキーワード 前篇」

弱点や事故のケースを探すには、ある程度整理した分類を元に自社に当て嵌るものはないか探していくといい。以下は筆者の経験上の区分なので、少々乱暴だったり、あっちはこっちだろ的な突っ込みも多々あると思う。区分はあくまで考えるためのヒントだ。

Fortinetがモニタリングと分析ソリューションのプロバイダを買収(フォーティネット) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Fortinetがモニタリングと分析ソリューションのプロバイダを買収(フォーティネット)

Fortinet社は、ネットワークセキュリティのモニタリングと分析ソリューションのプロバイダであるAccelOps社を買収する。

LTE-Advancedに対応する静止衛星を活用した通信システムの試作開発が進行、災害時により強いネットワークとして期待(ソフトバンク) 画像
業界動向
山本 敦@RBB TODAY
山本 敦@RBB TODAY

LTE-Advancedに対応する静止衛星を活用した通信システムの試作開発が進行、災害時により強いネットワークとして期待(ソフトバンク)

ソフトバンクがLTE-Advancedに対応する静止衛星を活用した通信システムの試作開発を進めているという。記者説明会にて詳細を取材した。

スマホ用テロ対策アラートアプリ「SAIP」の無料提供を開始(仏政府) 画像
海外情報
Glycine@RBB TODAY
Glycine@RBB TODAY

スマホ用テロ対策アラートアプリ「SAIP」の無料提供を開始(仏政府)

サッカー欧州選手権EURO 2016の開幕まであとわずか。厳戒態勢を敷く仏政府は8日から、Google PlayとApp Storeで、スマホ用テロ対策アラートアプリ「SAIP」の無料提供を開始した。

物理的に隔離された SCADA システムでさえも安全ではない~これからの Stuxnet 型攻撃を専門家が警鐘 (The Register) 画像
TheRegister
The Register
The Register

物理的に隔離された SCADA システムでさえも安全ではない~これからの Stuxnet 型攻撃を専門家が警鐘 (The Register)

「それまで電力管理システムがセキュリティを念頭に設計されたことはありませんでした。」ラクハーニが語る。「もともとレギュレーターや電圧電流をコントロールするために設計されたもので、それは今も変わっていません。」

脅威検知・レスポンス技術の「HawkEye G」部門を買収、MSSPに統合へ(ウォッチガード) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脅威検知・レスポンス技術の「HawkEye G」部門を買収、MSSPに統合へ(ウォッチガード)

ウォッチガードは、Hexis Cyber Solutions社が保有するエンドポイントセキュリティ製品「HawkEye G(脅威検知・レスポンス技術)」を中心に展開してきた事業部門を買収したと発表した。

RiskIQ製品の取扱開始、モバイルを含む資産管理や不正動作の検出を可能に(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

RiskIQ製品の取扱開始、モバイルを含む資産管理や不正動作の検出を可能に(ラック)

ラックは、米RiskIQ社が提供する「ENTERPRISE DIGITAL FOOTPRINT」および「EXTERNAL THREAT MANAGEMENT」の取り扱いを開始し、同製品を活用したリスク分析を支援するサービスの提供も開始すると発表した。

システムログ管理の実態を調査、4種類のタイプと実装レベルも解説(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

システムログ管理の実態を調査、4種類のタイプと実装レベルも解説(IPA)

IPAセキュリティセンターは、「企業における情報システムのログ管理に関する実態調査」の報告書を公開した。

iOSとAndroidに対応した東京23区版「防災タウンページアプリ」を無料にて提供開始(NTTタウンページ) 画像
新製品・新サービス
防犯システム取材班/小池明@RBB TODAY
防犯システム取材班/小池明@RBB TODAY

iOSとAndroidに対応した東京23区版「防災タウンページアプリ」を無料にて提供開始(NTTタウンページ)

 NTTタウンページは7日、東京23区版「防災タウンページアプリ」を無料にて提供開始した。iOS/Android両方に対応している。

サイバーセキュリティで協業、NECがサイバー演習基盤を導入(NEC、ノースロップ・グラマン) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティで協業、NECがサイバー演習基盤を導入(NEC、ノースロップ・グラマン)

NECは、米ノースロップ・グラマンとサイバー攻撃対策演習やシステムのサイバー攻撃耐性評価などを行うサイバー演習基盤の日本における導入、サービス提供に関して協業すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×