2016年8月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2016年8月の記事一覧(4 ページ目)

セキュリティに賭するもの ~ インターポール 福森大喜氏 セキュリティ・キャンプ2016 特別講義 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティに賭するもの ~ インターポール 福森大喜氏 セキュリティ・キャンプ2016 特別講義

福森があるマルウェアを捜査中、イスラム国の中にマルウェアの感染者を発見した。当初イスラム国がマルウェアを作っていると考えたが、捜査を進めるうち「イスラム国になりすましたクルド人サイバー犯罪者」がマルウェアをばらまいていた可能性が浮上した。

岡山市がマイナンバー取り扱い業務に指静脈認証とパスワードによる二要素認証システムを採用(日立製作所) 画像
業界動向
防犯システム取材班/小池明@RBB TODAY
防犯システム取材班/小池明@RBB TODAY

岡山市がマイナンバー取り扱い業務に指静脈認証とパスワードによる二要素認証システムを採用(日立製作所)

 日立製作所は8日、岡山市(岡山県)からマイナンバー取り扱い業務用として、指静脈認証とパスワードによる二要素認証システムを受注したことを発表した。

ワークスがISO27017認証を取得、国内クラウドERPベンダとして初(LRM) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ワークスがISO27017認証を取得、国内クラウドERPベンダとして初(LRM)

LRM株式会社は8月9日、同社の「クラウドセキュリティコンサルティング」サービスを活用したERPパッケージソフト「COMPANY」を提供する株式会社ワークスアプリケーションズが、クラウド上の情報セキュリティの国際標準規格「ISO27017認証」を取得したと発表した。

暗号化製品の新版を発売、ファイルを常に暗号化し脅威にも対処(ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

暗号化製品の新版を発売、ファイルを常に暗号化し脅威にも対処(ソフォス)

ソフォスは、暗号化製品の新バージョン「Sophos SafeGuard Encryption 8」を提供開始した。

IT資産管理・情報漏えい対策ツールと印刷イメージログ監視システムを連携(MOTEX、SNI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT資産管理・情報漏えい対策ツールと印刷イメージログ監視システムを連携(MOTEX、SNI)

MOTEXとSNIは、協業を開始すると発表した。

3プランの「WEBアプリケーション脆弱性診断サービス」を提供開始(NHN テコラス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

3プランの「WEBアプリケーション脆弱性診断サービス」を提供開始(NHN テコラス)

NHN テコラスは、統合セキュリティ支援サービス「TECHORUS SECURITY」において、新たに「WEBアプリケーション脆弱性診断サービス」の提供を開始した。

マルウェアもインフラも一度きり、極めて高度な犯罪グループを発見(カスペルスキー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マルウェアもインフラも一度きり、極めて高度な犯罪グループを発見(カスペルスキー)

カスペルスキーは、国家が支援すると考えられる極めて高度なサイバー犯罪グループ「ProjectSauron」による標的型攻撃を発見したと発表した。

CODE BLUE 2015 セッションレポート 第1回 「21世紀の途上国にならないために ~ シンギュラリティがやってくる (神戸大学名誉教授 松田 卓也 氏) 」 画像
セミナー・イベント
西方 望
西方 望

CODE BLUE 2015 セッションレポート 第1回 「21世紀の途上国にならないために ~ シンギュラリティがやってくる (神戸大学名誉教授 松田 卓也 氏) 」

日本発の国際セキュリティ会議 CODE BLUE 2016 はすでに事前参加登録を開始、2016 年 10 月 20 日、21 日の開催が近づいている。本稿では昨年開催された CODE BLUE 2015 をふりかえり、特に興味深かった講演をレポートしたい。

ガバナンス支援クラウドサービスにリテラシー向上eラーニングを追加(富士通システムズ・ウエスト、富士通エフ・オー・エム) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ガバナンス支援クラウドサービスにリテラシー向上eラーニングを追加(富士通システムズ・ウエスト、富士通エフ・オー・エム)

富士通システムズ・ウエスト、富士通エフ・オー・エムは、「FUJITSU セキュリティソリューション IT Policy N@vi」の強化策の一環として、連動する4種類のセキュリティeラーニングコンテンツの提供を開始した。

勝手にGoogle Playアプリを購入し、インストールするトロイの木馬を確認(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

勝手にGoogle Playアプリを購入し、インストールするトロイの木馬を確認(Dr.WEB)

Dr.WEBは、特定の状況下でGoogle Playアプリを購入し、インストールする機能を備えたトロイの木馬型Androidアプリを確認したと発表した。

複数のWebブラウザに機微な情報が漏えいする脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のWebブラウザに機微な情報が漏えいする脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のWebブラウザで細工されたプロキシ自動設定ファイル(proxy.pac)により、完全な形のHTTPS URLにアクセスされる脆弱性が存在すると「JVN」で発表した。

アイ・オー・データ製の複数の録画HDDにデータを削除される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アイ・オー・データ製の複数の録画HDDにデータを削除される脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データが提供する複数のレコーディングハードディスクのWeb管理画面にCSRFの脆弱性が存在すると「JVN」で発表した。

「Windows 10 Anniversary Update」でアプリやWebでも生体認証が利用可能に(マイクロソフト) 画像
セミナー・イベント
近藤謙太郎@RBB TODAY
近藤謙太郎@RBB TODAY

「Windows 10 Anniversary Update」でアプリやWebでも生体認証が利用可能に(マイクロソフト)

日本マイクロソフトは5日、プレス向けに「Windows 10 Anniversary Update」に関するセミナーを開催。アップデートの概要などが紹介された。

自動化された攻防戦 「CGC」 が 2 億円の賞金以上に与えたインパクト 画像
セミナー・イベント

自動化された攻防戦 「CGC」 が 2 億円の賞金以上に与えたインパクト

CGC は用意されたプログラムの脆弱性を探し、それを修正するためのパッチを書く、そして敵チームのプログラムを攻撃するための攻撃コードを書き攻撃を行うという一連の行動をすべて自動化されたプログラムによって行うというものだ。

保護者に向けて「ポケモンGOで遊ぶときの5つのお願い」(日本PTA全国協議会) 画像
業界動向
工藤めぐみ@リセマム
工藤めぐみ@リセマム

保護者に向けて「ポケモンGOで遊ぶときの5つのお願い」(日本PTA全国協議会)

 日本PTA全国協議会は8月2日、保護者に向けて「ポケモンGOで遊ぶときの5つのお願い」を公表した。子どもたちがトラブルに巻き込まれないために、家庭でのルールを決める際に参考となるよう、5つのルールを示している。

名古屋市と「災害時における地図製品等の供給等に関する協定」を締結(ゼンリン) 画像
業界動向
防犯システム取材班/鷹野弘@RBB TODAY
防犯システム取材班/鷹野弘@RBB TODAY

名古屋市と「災害時における地図製品等の供給等に関する協定」を締結(ゼンリン)

 ゼンリンは、愛知県名古屋市と「災害時における地図製品等の供給等に関する協定」を締結したことを発表した。同社が同様の協定を締結するのは愛知県内で39番目となる。

画面を見るだけでロック解除可能な虹彩認証を搭載したタブレットを発売(NTTドコモ) 画像
新製品・新サービス
外岡紘代@リセマム
外岡紘代@リセマム

画面を見るだけでロック解除可能な虹彩認証を搭載したタブレットを発売(NTTドコモ)

 NTTドコモは7月29日、虹彩認証「Iris Passport」を搭載した「ドコモ タブレット arrows Tab F-04H」を発売した。オンラインショップでの一括購入価格は82,944円(税込)。この価格から、契約内容により月々サポートなど各種割引が適用される。

ブラジルのハッカー団体が「ポケモンGO」開発元Niantic CEOのJohn Hanke氏のTwitterアカウントを攻撃 画像
脅威動向
subimago
subimago

ブラジルのハッカー団体が「ポケモンGO」開発元Niantic CEOのJohn Hanke氏のTwitterアカウントを攻撃

複数の海外メディアより、『ポケモンGO』開発元NianticでCEOを務めるJohn Hanke氏のTwitterアカウントがブラジルのハッカー団体によって攻撃されたと報じられています。

「ポケモンGO」サードパーティー製ツールに対するアクセス制限を実施 画像
業界動向
水京
水京

「ポケモンGO」サードパーティー製ツールに対するアクセス制限を実施

ナイアンティックが開発/運営するモバイルタイトル『ポケモンGO』。本作のサードパーティー製ツールに対するアクセス制限が実施、その理由を同社CEOジョン・ハンケ氏が説明しています。

重要なセキュリティの問題を修正、iOS 9.3.4をリリース(Apple) 画像
新製品・新サービス
Tsujimura@RBB TODAY
Tsujimura@RBB TODAY

重要なセキュリティの問題を修正、iOS 9.3.4をリリース(Apple)

Appleは現地時間4日、iOSデバイス向け基本ソフトの最新バージョンiOS 9.3.4をリリースした。

提携により、SSL暗号化された通信からマルウェアを検出可能に(A10) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

提携により、SSL暗号化された通信からマルウェアを検出可能に(A10)

米A10 NetworksとCylanceは、データセンターやクラウド環境において、ユーザとエンドポイントのサイバーセキュリティを改善する最先端の暗号化通信向け脅威防御開発で技術提携した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×