2016年8月の記事(3 ページ目) | ScanNetSecurity
2024.05.18(土)

2016年8月の記事一覧(3 ページ目)

立入禁止区域での利用は18.3%、『ポケモンGO』利用実態の調査を発表(エコンテ) 画像
調査・ホワイトペーパー

立入禁止区域での利用は18.3%、『ポケモンGO』利用実態の調査を発表(エコンテ)

統合的なコンテンツマーケティング施策やオウンドメディア構築サービスを提供するエコンテは、iOS/Androidアプリ『ポケモンGO』の利用実態に関する調査を実施し、その結果を発表しました。

テロを助長するアカウント23.5万件停止(Twitter) 画像
業界動向

テロを助長するアカウント23.5万件停止(Twitter)

米Twitterは現地時間18日、テロを助長するとみられるアカウントを23.5万件停止したと発表した。昨年半ばから同様の停止措置を行っており、今回の発表数値とあわせて計36万件を停止したことになる。

脅威インテリジェンスをSplunkに統合できるプラグインを提供開始(カスペルスキー) 画像
新製品・新サービス

脅威インテリジェンスをSplunkに統合できるプラグインを提供開始(カスペルスキー)

カスペルスキーは、脅威データベース提供サービスのSplunk用プラグイン「Kaspersky Threat Feed App for Splunk」をSplunkbaseのアプリライブラリに追加したと発表した。

決勝戦はプラハ、セキュリティ人材育成コンテスト優勝者に教育資金1万ドル(カスペルスキー) 画像
セミナー・イベント

決勝戦はプラハ、セキュリティ人材育成コンテスト優勝者に教育資金1万ドル(カスペルスキー)

カスペルスキーは、18~30歳を対象にサイバーセキュリティ分野での人材育成を支援するプログラム「Talent Lab」を発表した。

地銀・信金・労金向けに物理とITのセキュリティ管理・教育をワンストップ提供(ALSOK) 画像
新製品・新サービス

地銀・信金・労金向けに物理とITのセキュリティ管理・教育をワンストップ提供(ALSOK)

ALSOKは、「地域金融機関向けサイバーセキュリティソリューション」の提供を開始した。

大手企業名を騙ったヤミ金融業者サイトを初めて検知、手法模索の結果か(BBソフトサービス) 画像
脅威動向

大手企業名を騙ったヤミ金融業者サイトを初めて検知、手法模索の結果か(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2016年7月度)」を発表した。

従業員は8人に1人、役員は5人に1人が標的型メールの添付ファイルを開く(NRIセキュア) 画像
調査・ホワイトペーパー

従業員は8人に1人、役員は5人に1人が標的型メールの添付ファイルを開く(NRIセキュア)

NRIセキュアは、「サイバーセキュリティ傾向分析レポート2016」を発表した。

ヘルプデスク向けチケット管理アプリケーションに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ヘルプデスク向けチケット管理アプリケーションに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ReadyDeskが提供するヘルプデスク業務用のチケット管理アプリケーション「ReadyDesk」に複数の脆弱性が存在すると「JVN」で発表した。

Drupal の RESTWS モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

Drupal の RESTWS モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

世界的に大きなシェアを誇る CMS である Drupal で REST API を用いるために広く利用されているモジュールである RESTWS モジュールに、値検証不備に起因する、遠隔から任意のコードが実行されてしまう脆弱性が報告されています。

CODE BLUE 2015 セッションレポート 第2回 「さまざまな事例から見る、諜報機関のフィクションによる印象操作(リチャード・シーム氏)」 画像
セミナー・イベント

CODE BLUE 2015 セッションレポート 第2回 「さまざまな事例から見る、諜報機関のフィクションによる印象操作(リチャード・シーム氏)」

1950 年代~ 60 年代、実は CIA はアメリカ最大の文学・芸術のスポンサーだった。ジョージ・オーウェルの有名な「動物農場」がアニメ映画化された際にも、CIA が出資している。CIA は 1,000 以上の書籍を出版し、またジャーナリストをサポートした。

Black Hat USA 2016 でプレゼンスを発揮した日本人、アーセナルで注目集めたツールたち 画像
セミナー・イベント

Black Hat USA 2016 でプレゼンスを発揮した日本人、アーセナルで注目集めたツールたち

マクニカネットワークスの凌 翔太 氏は、ランサムウェアのシミュレーションが可能な「 Shinolocker 」と制御システム向けのマルウェアを模した「 ShinoICS 」を、神戸デジタル・ラボは、WordPress に特化したハニーポット「 OTAKU-BOT 」を紹介した。

Citibank の情シス担当者がコアルータを消去し 110 拠点に影響、21ヶ月の禁固刑 ~ 上司の叱責が発端(The Register) 画像
TheRegister

Citibank の情シス担当者がコアルータを消去し 110 拠点に影響、21ヶ月の禁固刑 ~ 上司の叱責が発端(The Register)

「個人的な恨みはないが、上級管理職の者たちは、部下を虐待し続けたらどういう目にあうか知る必要がある。私はチームのためにやったのだ。同僚の皆まで悪く見られてしまうことになったら申し訳ない」

非公式ファンメイドゲーム「Pokemon Uranium」が公開停止、再アップロード先のダウンロードリンクの安全性は保証できず 画像
脅威動向

非公式ファンメイドゲーム「Pokemon Uranium」が公開停止、再アップロード先のダウンロードリンクの安全性は保証できず

人気フランチャイズ『ポケットモンスター』を題材にした非公式ファンメイドゲーム『Pokemon Uranium』開発チームより、同作品の公開停止がアナウンスされました。

「スグル ヤマグチ フェローシップ プログラム」~セキュリティの国際非営利活動に日本人研究者の名が冠される(FIRST) 画像
海外情報

「スグル ヤマグチ フェローシップ プログラム」~セキュリティの国際非営利活動に日本人研究者の名が冠される(FIRST)

FIRST は「山口氏の数え切れないほどの功績を認め」同プログラムを「スグル ヤマグチ フェローシップ プログラム」と名称変更した。

複数の「D-Link」ルータ製品に重大な脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

複数の「D-Link」ルータ製品に重大な脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、D-Link社が提供する複数のルータ製品にスタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

メールセキュリティのクラウドサービスに「メール無害化オプション」追加(IIJ) 画像
新製品・新サービス

メールセキュリティのクラウドサービスに「メール無害化オプション」追加(IIJ)

IIJは、「IIJセキュアMXサービス(セキュアMX)」の機能を拡充し、悪意あるメールを無害化する「メール無害化オプション」を10月1日より提供開始する。

「UltraVNC repeater」に、任意のホストのポートに接続させられる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「UltraVNC repeater」に、任意のホストのポートに接続させられる脆弱性(JVN)

IPAおよびJPCERT/CCは、UltraVNCが提供するVNC接続の通信を中継するプロキシ「UltraVNC repeater」に、初期設定で接続先 IP アドレスや接続先ポートによる制限が行われない脆弱性が存在すると「JVN」で発表した。

ブラジルを狙うサイバー攻撃が本格化、悪用するためのURLが急増(フォーティネットジャパン) 画像
調査・ホワイトペーパー

ブラジルを狙うサイバー攻撃が本格化、悪用するためのURLが急増(フォーティネットジャパン)

フォーティネットジャパンは、FortiGuard Labsによるサイバー脅威動向に関するグローバルレポートの内容を発表した。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2016年8月のセキュリティ情報を公開した。

国際的犯罪組織のリーダー逮捕にトレンドマイクロの調査を活用(トレンドマイクロ) 画像
業界動向

国際的犯罪組織のリーダー逮捕にトレンドマイクロの調査を活用(トレンドマイクロ)

トレンドマイクロは、インターポールとナイジェリア経済・金融犯罪委員会の共同捜査の結果による国際的犯罪組織のリーダー逮捕に、同社が協力したと発表した。

Black Hat USA 2016 , DEFCON 24 を 128 倍楽しむ方法 画像
セミナー・イベント

Black Hat USA 2016 , DEFCON 24 を 128 倍楽しむ方法

カンファレンスというイメージを持っているかもしれないが、実はそれだけではない。会場の半分以上はイベント会場になっているのだ。さまざまなワークショップや CTF、物販やカラオケなんかもある。ワークショップはその場で飛び入りで参加できるものがほとんどだ。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×