2016年9月の記事 | ScanNetSecurity
2026.10.11(日)

2016年9月の記事一覧

[Security Days Fall 2016開催直前インタビュー] イスラエルのインテリジェンスの経験と技術を民生利用、ダークネットでやりとりされる顧客への脅威を検知(KELA) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[Security Days Fall 2016開催直前インタビュー] イスラエルのインテリジェンスの経験と技術を民生利用、ダークネットでやりとりされる顧客への脅威を検知(KELA)PR

――KELAは 「イスラエル版NSA」 8200部隊の精鋭によって起業された会社と聞いています。

おっしゃるとおりです。KELAは、イスラエルの各諜報機関が保有する情報収集と分析技術を一般のエンタープライズ企業向けに提供することを目的に設立されました。

操作性や機能強化を行った「GUARDIANWALL Cloud Edition」の新版(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

操作性や機能強化を行った「GUARDIANWALL Cloud Edition」の新版(キヤノンITS)

キヤノンITSは、サービス事業者向けのメール情報漏えい対策ソフトウェア「GUARDIANWALL Cloud Edition」の新バージョンを10月20日より提供開始する。

世界初のアルゴリズムで安全性評価が可能な匿名加工情報作成ツールを開発(KDDI研究所) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

世界初のアルゴリズムで安全性評価が可能な匿名加工情報作成ツールを開発(KDDI研究所)

KDDI研究所は、事業者が所有する個人情報の匿名加工情報の作成を可能にするツールを開発したと発表した。

三菱UFJモルガン・スタンレーPB証券、Office 365の対策に「CAS」を導入(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三菱UFJモルガン・スタンレーPB証券、Office 365の対策に「CAS」を導入(トレンドマイクロ)

トレンドマイクロは、同社のクラウドアプリケーション向けセキュリティサービス「Trend Micro Cloud App Security(CAS)」を、三菱UFJモルガン・スタンレーPB証券が採用したと発表した。

「ウイルスに感染した」という偽の表示を判断できるチャートを公開(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ウイルスに感染した」という偽の表示を判断できるチャートを公開(IPA)

IPAは、偽警告で電話問い合わせへ誘導する手口の相談が急増していることを受け、被害防止に向けた「セルフチェック診断チャート」を公開した。

ヘルプデスクソフト「ManageEngine ServiceDesk Plus 」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ヘルプデスクソフト「ManageEngine ServiceDesk Plus 」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Zoho Corporationが提供するヘルプデスクソフトウェア「ManageEngine ServiceDesk Plus 」に複数の脆弱性が存在すると「JVN」で発表した。

[Security Days Fall 2016 インタビュー] 「脅威インテリジェンス」活用で攻撃者の先手を打つ次世代セキュリティ(KPMGコンサルティング) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[Security Days Fall 2016 インタビュー] 「脅威インテリジェンス」活用で攻撃者の先手を打つ次世代セキュリティ(KPMGコンサルティング)PR

小川 「『こんなウィルスが流行している』などの単一の事象をもとに、単発の対策を行えば十分という時代は終わりました。能動的に新たな脅威の兆候をつかんで、対策を『先手』で実行しようというのが脅威インテリジェンスの背景です。」

サーバ、ネットワーク機器のログを収集・分析、レポートする月額サービス(NECネクサソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サーバ、ネットワーク機器のログを収集・分析、レポートする月額サービス(NECネクサソリューションズ)

NECネクサソリューションズは、サーバやネットワーク機器に蓄積されるログを収集・分析し、外部からのサイバー攻撃の脅威や予兆を可視化する「セキュリティログ可視化サービス」を販売開始した。

一連のサイバー攻撃、内部犯行対策を実現する国産EDRソリューション(ソリトンシステムズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

一連のサイバー攻撃、内部犯行対策を実現する国産EDRソリューション(ソリトンシステムズ)

ソリトンシステムズは、サイバー攻撃対策に有用なエンドポイント機能を搭載した国産の新型EDR製品「InfoTrace Mark II for Cyber」を販売開始した。

Webサイトの脆弱性検査に有効な5種の無償ツールを紹介、活用例も提案(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webサイトの脆弱性検査に有効な5種の無償ツールを紹介、活用例も提案(IPA)

IPAは、2013年に公開した「IPAテクニカルウォッチ『ウェブサイトにおける脆弱性検査手法の紹介』」を更新し、「ウェブサイトにおける脆弱性検査手法(ウェブアプリケーション検査編)」として公開した。

BIND 9.xに、パケットひとつでDNSサービスが停止する脆弱性(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIND 9.xに、パケットひとつでDNSサービスが停止する脆弱性(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について注意喚起を発表した。

[Email Security Conference 2016開催直前インタビュー] 自治体・企業におけるメール無害化のススメ(フォーティネット) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[Email Security Conference 2016開催直前インタビュー] 自治体・企業におけるメール無害化のススメ(フォーティネット)PR

山田 「IPAのデータによれば、2016年第二四半期の標的型攻撃のうち、メールが感染経路になったものが約80%を占めています。メールが最大の感染経路なのです。その対策ポイントは2つあると思っています。」

[Security Days Fall 2016開催直前インタビュー] 企業のセキュリティモラルハザードに対応するには?(フォーティネット) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[Security Days Fall 2016開催直前インタビュー] 企業のセキュリティモラルハザードに対応するには?(フォーティネット)PR

西澤 「実は警察が把握している被害状況は、実際よりもずっと少ないという見方があります。それは、企業が攻撃されても通報したり被害届を出さずに、身代金を払ってしまっている現実があるからです。」

Drupal の Coder モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Drupal の Coder モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

世界的に大きなシェアを誇る CMS である Drupal において、作成したソースコードが Drupal で定められた標準と整合性が取れているかを確認するためのモジュールである Coder に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

ファイル暗号化・追跡ソリューション「FinalCode」の新版、AD連携など強化(デジタルアーツ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ファイル暗号化・追跡ソリューション「FinalCode」の新版、AD連携など強化(デジタルアーツ)

デジタルアーツは、企業・官公庁向けファイル暗号化・追跡ソリューションの最新版「FinalCode Ver.5.11」を提供開始したと発表した。

「どんちゃんねぶた」で情報モラルの実施を呼びかけ(ACCS) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「どんちゃんねぶた」で情報モラルの実施を呼びかけ(ACCS)

ACCSは、活動報告として株式会社バンダイナムコエンターテインメントと共同で、同社が製作した「どんちゃんねぶた」を活用した普及活動を実施した。

数分で目的を達成する、洗練されたマルウェア攻撃も確認--四半期レポート(ウェブルート) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

数分で目的を達成する、洗練されたマルウェア攻撃も確認--四半期レポート(ウェブルート)

ウェブルートは、「ウェブルート四半期脅威情報アップデート」(2016年9月発行版)を公開した。

「OpenSSL」が重要度「高」「中」2件の脆弱性に対応するアップデート(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenSSL」が重要度「高」「中」2件の脆弱性に対応するアップデート(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。

「Joomla!」の脆弱性を悪用したWebサイト改ざんに注意を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Joomla!」の脆弱性を悪用したWebサイト改ざんに注意を呼びかけ(JPCERT/CC)

JPCERT/CCは、Webサイトで使用されるソフトウェアの脆弱性を悪用した攻撃に関する注意喚起を発表した。

[Email Security Coference 2016 開催直前インタビュー] “国産”メール企業にしかできないOffice 365・Google Apps メールセキュリティと標的型攻撃対策(クオリティア) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[Email Security Coference 2016 開催直前インタビュー] “国産”メール企業にしかできないOffice 365・Google Apps メールセキュリティと標的型攻撃対策(クオリティア)PR

佐々木 「外資系企業のメールソリューションは、必ずしも日本のビジネススタイルに合っているとは限りません。クオリティアは、『仕様です』とサービスに合わせることを求めません。現場の痛みを解消できる機能を追加してきました。」

[Security Days Fall 2016開催直前インタビュー] 人工知能がサイバーセキュリティにもたらすゲームチェンジ(Cylance) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[Security Days Fall 2016開催直前インタビュー] 人工知能がサイバーセキュリティにもたらすゲームチェンジ(Cylance)PR

井上 「2015年、アメリカ連邦政府人事管理局(OPM)がサイバー攻撃を受け、2000万人以上の個人情報が流出した事件がありましたが、そのあとOPMはCylanceを採用しました。」

IoTデバイスの乗っ取りが急増、「root」「admin」の組み合わせは変更を(シマンテック) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoTデバイスの乗っ取りが急増、「root」「admin」の組み合わせは変更を(シマンテック)

シマンテックは、「DDoS 攻撃が広がる IoT デバイス」と題するブログを公開した。

「PacSec 2016」を10月26~27日に開催、賞金総額は約6,700万円(PacSec) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「PacSec 2016」を10月26~27日に開催、賞金総額は約6,700万円(PacSec)

「PacSec 2016セキュリティカンファレンス」が11月26日および27日、青山ダイヤモンドホール(東京)において開催される。

[Security Days Fall 2016 開催直前インタビュー] VDI による IT ガバナンス強化で防ぐ内部犯行と、使い勝手と安全を両立するモバイル活用(ヴイエムウェア) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[Security Days Fall 2016 開催直前インタビュー] VDI による IT ガバナンス強化で防ぐ内部犯行と、使い勝手と安全を両立するモバイル活用(ヴイエムウェア)PR

楢原 「ダメージコントロールとは、受けた攻撃や侵害を必要最小限にとどめるための措置を指す言葉で、軍事や医療、その他産業分野などで使われる言葉で、サイバー攻撃発生後の対処を考える際に、とても重要な概念です。」

複数回のDDoS攻撃により「オーバーウォッチ」のサーバー接続が不安定に(Blizzard Entertainment) 画像
脅威動向
RIKUSYO
RIKUSYO

複数回のDDoS攻撃により「オーバーウォッチ」のサーバー接続が不安定に(Blizzard Entertainment)

Blizzard Entertainmentは、ここ数週間に同社オンラインサービスが複数回のDDoS攻撃を受けたことを報告。その間に『オーバーウォッチ』のサーバー接続が不安定になっていた状況を説明し、影響を受けたユーザーにトレジャー・ボックスを付与すると発表しました。

2014年に大規模なハッキング被害、少なくとも約5億人分のユーザーデータが流出(米Yahoo!) 画像
インシデント・情報漏えい
Tsujimura@RBB TODAY
Tsujimura@RBB TODAY

2014年に大規模なハッキング被害、少なくとも約5億人分のユーザーデータが流出(米Yahoo!)

米Yahoo!(ヤフー)は現地時間22日、2014年に大規模なハッキング被害に遭っていたことを明かした。同社は国家による支援を受けたハッカーが関与しているとみている。

金融機関の口座データとFinTechサービスをセキュアに連携(日立) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

金融機関の口座データとFinTechサービスをセキュアに連携(日立)

日立は、金融機関システムとFinTechサービスのセキュアなデータ連携を実現する「金融API連携サービス」を、国内の金融機関向けに9月26日より販売開始すると発表した。

「CODE BLUE 2016」、新たに2つのトレーニングと3つのコンテストを公開(CODE BLUE事務局) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CODE BLUE 2016」、新たに2つのトレーニングと3つのコンテストを公開(CODE BLUE事務局)

CODE BLUE事務局は、サイバーセキュリティに特化した日本発の国際会議CODE BLUEにおいて、24歳以下の講演者を含む全26講演のプログラムを公開するとともに、新たに2つのトレーニングと3つのコンテストを公開した。

10回目となる「Trend Micro DIRECTION」を東京、大阪で開催(トレンドマイクロ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

10回目となる「Trend Micro DIRECTION」を東京、大阪で開催(トレンドマイクロ)

トレンドマイクロは、情報セキュリティカンファレンス「Trend Micro DIRECTION」を11月18日に東京、11月22日に大阪で開催する。

CMS「Geeklog IVYWE版」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CMS「Geeklog IVYWE版」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、アイビー・ウィーが提供するCMSである「Geeklog IVYWE版」にXSSの脆弱性が存在すると「JVN」で発表した。

「OpenSSL」がアップデートを公開、重要度「高」の脆弱性も(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenSSL」がアップデートを公開、重要度「高」の脆弱性も(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。

「InDesign」を無断複製し販売した男性を逮捕、「自由になるお金が欲しかった」(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「InDesign」を無断複製し販売した男性を逮捕、「自由になるお金が欲しかった」(ACCS)

ACCSによると、静岡県警サイバー犯罪対策課、浜松中央署は、インターネットオークションを悪用し、権利者に無断で複製されたコンピュータソフトを販売していた男性を、著作権法違反の疑いで逮捕、静岡地検浜松支部に送致した。

あるランサムウェアの開発者と配布者、半年で約94億円を稼ぎ出す(マカフィー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

あるランサムウェアの開発者と配布者、半年で約94億円を稼ぎ出す(マカフィー)

マカフィーは、McAfee Labsによる「2016年第2四半期の脅威レポート」を発表した。

2016年上半期に漏えいしたデータ件数は世界で5億5千万件、北米が約8割(ジェムアルト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2016年上半期に漏えいしたデータ件数は世界で5億5千万件、北米が約8割(ジェムアルト)

ジェムアルトは、データ漏えいの深刻度を指標化した「2016年上半期 Breach Level Index」の結果を発表した。

攻撃者はコストをかけてフィッシングの罠、10代でも10万円以上の高額被害(BBソフトサービス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃者はコストをかけてフィッシングの罠、10代でも10万円以上の高額被害(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2016年8月度)」を発表した。また、インターネット詐欺被害の実態に関するアンケート調査の結果を公開している。

「macOS」「Safari」などに複数の脆弱性、アップデートの適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「macOS」「Safari」などに複数の脆弱性、アップデートの適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

「攻殻機動隊 REALIZE PROJECT」と「SECCON CTF for GIRLS」がコラボ(SECCON2016、JNSA) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「攻殻機動隊 REALIZE PROJECT」と「SECCON CTF for GIRLS」がコラボ(SECCON2016、JNSA)

SECCON2016実行委員会とJNSAは、「SECCON2016」の特別コラボ大会として「攻殻機動隊 REALIZE PROJECT × SECCON CTF for GIRLS」(攻殻CTF)を10月15日に東京で初開催すると発表した。

Androidアプリ「マネーフォワード」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「マネーフォワード」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、マネーフォワードおよびソースネクストが提供するAndroidアプリ「マネーフォワード」に複数の脆弱性が存在すると「JVN」で発表した。

標的型攻撃向けの特化型対策製品が22%で拡大、サービスも7.6%で成長(IDC Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃向けの特化型対策製品が22%で拡大、サービスも7.6%で成長(IDC Japan)

IDC Japanは、国内標的型サイバー攻撃対策ソリューション市場の2016年~2020年の予測を発表した。

警察庁が上半期レポート、「Apache Struts 2」「PLC」「IP電話」へのアクセス目立つ(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

警察庁が上半期レポート、「Apache Struts 2」「PLC」「IP電話」へのアクセス目立つ(警察庁)

警察庁は、@policeにおいて2016年上半期(1月~6月)の「インターネット観測結果等」を発表した。

保護者がスマートフォンへの理解を深めるパンフレットを公開、Wi-Fiの危険性やセキュリティ対策についても解説(愛知県) 画像
業界動向
外岡紘代@リセマム
外岡紘代@リセマム

保護者がスマートフォンへの理解を深めるパンフレットを公開、Wi-Fiの危険性やセキュリティ対策についても解説(愛知県)

 愛知県はインターネットを介した犯罪などから子どもを守るため、保護者がスマートフォンなどに対する知識や理解を深めるパンフレット「保護者のためのスマホ教室~危険を知って安全に使おう!~」を作成、Webサイトで公開している。

社内のファイル管理に特化した「FinalCode」の機能限定版を提供開始(デジタルアーツ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

社内のファイル管理に特化した「FinalCode」の機能限定版を提供開始(デジタルアーツ)

デジタルアーツは、企業・官公庁向けファイル暗号化・追跡ソリューション「FinalCode」に、社内のファイル管理に特化した新しいエディション「FinalCode Express Edition」を10月3日より提供開始すると発表した。

ゼロデイ攻撃やランサムウェアにも対応するエンドポイント新製品(ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ゼロデイ攻撃やランサムウェアにも対応するエンドポイント新製品(ソフォス)

ソフォスは、企業向けの次世代エンドポイントセキュリティ製品「Sophos Intercept X」を10月1日より提供を開始すると発表した。

「Splunk Enterprise」および「Splunk Light」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Splunk Enterprise」および「Splunk Light」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Splunkが提供する「Splunk Enterprise」および「Splunk Light」に複数の脆弱性が存在すると「JVN」で発表した。

「ウイルスバスター」に、マルウェアの検出を回避される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ウイルスバスター」に、マルウェアの検出を回避される脆弱性(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロが提供するセキュリティ対策ソフト「ウイルスバスター クラウド」に任意のファイルまたはフォルダを検索対象から除外できる脆弱性が存在すると「JVN」で発表した。

PCログオンと複合機の認証を統合、高セキュリティと利便性の両立も可能に(富士通、富士通フロンテック) 画像
セミナー・イベント
防犯システム取材班/鷹野弘@RBB TODAY
防犯システム取材班/鷹野弘@RBB TODAY

PCログオンと複合機の認証を統合、高セキュリティと利便性の両立も可能に(富士通、富士通フロンテック)

 富士通と富士通フロンテックは、16日まで東京ビッグサイトで開催された「第18回自動認識総合展」にて、機器組込み向けのセンサーである「FUJITSU 生体認証 PalmSecure-F Pro(パームセキュア エフプロ)」

企業内 CSIRT 構築の勘所、内製? or 外製?…RECRUIT-CSIRTの場合 画像
セミナー・イベント
中尾 真二
中尾 真二

企業内 CSIRT 構築の勘所、内製? or 外製?…RECRUIT-CSIRTの場合

 「ガートナーセキュリティ&リスク・マネジメントサミット 2016」でリクルートテクノロジース 鴨志田明輝氏が行ったセミナーで、リクルートグループでCSIRTを構築した経緯や手順、運営方法などが紹介された。

大学生・大学院生を対象にした無償のサイバーセキュリティ体験講座を開講(PwCコンサルティング) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

大学生・大学院生を対象にした無償のサイバーセキュリティ体験講座を開講(PwCコンサルティング)

PwCコンサルティングは、大学生・大学院生を対象にしたサイバーセキュリティ体験講座を開講したと発表した。

「Zend Framework」にSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Zend Framework」にSQLインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、Zend Frameworkが提供するオープンソースのWebアプリケーションフレームワークである「Welcart」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

ピーク時363GbpsのDDoS攻撃を記録、ブラジルからの攻撃も過去最大に(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ピーク時363GbpsのDDoS攻撃を記録、ブラジルからの攻撃も過去最大に(アカマイ)

アカマイは、2016年第2四半期の「インターネットの現状」レポートを発表した。

Windows OSのパッチ適用がユーザに浸透、それ以外のパッチ未適用率は上昇(フレクセラ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows OSのパッチ適用がユーザに浸透、それ以外のパッチ未適用率は上昇(フレクセラ)

フレクセラは、Secunia Researchによる12カ国を対象にした「2016年第2四半期の最新国別レポート」を発表した。

「.js」添付ファイルが急増--警察庁が上半期サイバー脅威情勢まとめ(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「.js」添付ファイルが急増--警察庁が上半期サイバー脅威情勢まとめ(警察庁)

警察庁は、「平成28年上半期におけるサイバー空間をめぐる脅威の情勢について」をまとめ、発表した。

不快な言葉を含むコメントを除外できるツールを一般ユーザー向けにも開放(Instagram) 画像
新製品・新サービス
Tsujimura@RBB TODAY
Tsujimura@RBB TODAY

不快な言葉を含むコメントを除外できるツールを一般ユーザー向けにも開放(Instagram)

Instagramは現地時間12日、投稿に寄せられた不快に感じる言葉や不適切だと思われる言葉を含むコメントを除外できる、新しいコメントツールを導入した。

KPMG のサイバーセキュリティ経営 (2) 情報システム部門が社長の疑問に答えるためには 画像
コラム
KPMGコンサルティング株式会社 サイバーセキュリティアドバイザリーサービス ディレクター 小川 真毅
KPMGコンサルティング株式会社 サイバーセキュリティアドバイザリーサービス ディレクター 小川 真毅

KPMG のサイバーセキュリティ経営 (2) 情報システム部門が社長の疑問に答えるためには

後藤信二 氏(仮名)は精密機器製造・販売企業のセキュリティ責任者だ。先日CEOから経営会議直後に突然呼び出され、矢継ぎ早に質問を投げかけられた。後藤氏は勢いに押されて即答できず、少し時間をもらうよう乞うて、セキュリティ部門のメンバーを集めた。

「KUSANAGI」搭載のWordPressホスティングを提供、WAFやSSL証明書も用意(NHNテコラス、プライム・ストラテジー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「KUSANAGI」搭載のWordPressホスティングを提供、WAFやSSL証明書も用意(NHNテコラス、プライム・ストラテジー)

NHNテコラスは、ホスティングサービス「EX-CLOUD」において、プライム・ストラテジーが提供するWordPress仮想マシン「KUSANAGI」が搭載されたホスティングサービス「WordPressホスティング」を共同開発、10月3日より提供開始する。

2017年版の個人向けセキュリティ製品を発表、クラウドで脅威を分析(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年版の個人向けセキュリティ製品を発表、クラウドで脅威を分析(マカフィー)

マカフィーは、2017年版の個人向けセキュリティ製品を10月14日より全国の店頭やオンラインストアで発売すると発表した。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB16-29)を公開した。

月例セキュリティ情報14件を公開、最大深刻度「緊急」は7件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報14件を公開、最大深刻度「緊急」は7件(日本マイクロソフト)

日本マイクロソフトは、2016年9月のセキュリティ情報を公開した。公開されたセキュリティ情報は14件で、このうち最大深刻度「緊急」は7件、「重要」は7件となっている。

「e-ネットキャラバン」にフィルタリングを中心とした上位講座を新設(総務省) 画像
セミナー・イベント
勝田綾@リセマム
勝田綾@リセマム

「e-ネットキャラバン」にフィルタリングを中心とした上位講座を新設(総務省)

 総務省は、青少年がインターネットを安全に利用するための出前講座「e-ネットキャラバン」に、フィルタリングを中心とした保護者・教職員向け上位講座を新設した。入門編と組み合わせた受講も可能。関東エリアから先行予約を受け付けている。

ドメイン名をランダム生成し続けるC&Cサーバを検知、RedSocks社製品の新版(ネットワールド) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ドメイン名をランダム生成し続けるC&Cサーバを検知、RedSocks社製品の新版(ネットワールド)

ネットワールドは、オランダRedSocks社の標的型攻撃の出口対策製品の最新版「RedSocks Malicious Threat Detection(RedSocks MTD)3.5」を提供開始した。

「FENCE-Mail」に自治体強靱性向上モデルに対応する無害化機能を追加(富士通ビー・エス・シー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FENCE-Mail」に自治体強靱性向上モデルに対応する無害化機能を追加(富士通ビー・エス・シー)

富士通ビー・エス・シーは、ゲートウェイ型メール誤送信対策ソフトウェア「FENCE-Mail」に無害化機能を追加した新バージョンを10月1日から販売開始する。

窃取されたログイン情報を利用したWebサービスでの不正取引やなりすましを検知(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

窃取されたログイン情報を利用したWebサービスでの不正取引やなりすましを検知(NRIセキュア)

NRIセキュアは、金融サービスサイトやショッピングサイトなどのWebサービスへの不正アクセスを検知するソリューション「Uni-ID IFD)」の販売を開始した。

Amazonを騙るフィッシングメールを確認、怪しいポイント多く気づきやすいか(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Amazonを騙るフィッシングメールを確認、怪しいポイント多く気づきやすいか(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

  • 103件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×