2016年9月の記事(2 ページ目) | ScanNetSecurity
2024.04.23(火)

2016年9月の記事一覧(2 ページ目)

IoTデバイスの乗っ取りが急増、「root」「admin」の組み合わせは変更を(シマンテック) 画像
脅威動向

IoTデバイスの乗っ取りが急増、「root」「admin」の組み合わせは変更を(シマンテック)

シマンテックは、「DDoS 攻撃が広がる IoT デバイス」と題するブログを公開した。

「PacSec 2016」を10月26~27日に開催、賞金総額は約6,700万円(PacSec) 画像
セミナー・イベント

「PacSec 2016」を10月26~27日に開催、賞金総額は約6,700万円(PacSec)

「PacSec 2016セキュリティカンファレンス」が11月26日および27日、青山ダイヤモンドホール(東京)において開催される。

[Security Days Fall 2016 開催直前インタビュー] VDI による IT ガバナンス強化で防ぐ内部犯行と、使い勝手と安全を両立するモバイル活用(ヴイエムウェア) 画像
セミナー・イベント

[Security Days Fall 2016 開催直前インタビュー] VDI による IT ガバナンス強化で防ぐ内部犯行と、使い勝手と安全を両立するモバイル活用(ヴイエムウェア)PR

楢原 「ダメージコントロールとは、受けた攻撃や侵害を必要最小限にとどめるための措置を指す言葉で、軍事や医療、その他産業分野などで使われる言葉で、サイバー攻撃発生後の対処を考える際に、とても重要な概念です。」

複数回のDDoS攻撃により「オーバーウォッチ」のサーバー接続が不安定に(Blizzard Entertainment) 画像
脅威動向

複数回のDDoS攻撃により「オーバーウォッチ」のサーバー接続が不安定に(Blizzard Entertainment)

Blizzard Entertainmentは、ここ数週間に同社オンラインサービスが複数回のDDoS攻撃を受けたことを報告。その間に『オーバーウォッチ』のサーバー接続が不安定になっていた状況を説明し、影響を受けたユーザーにトレジャー・ボックスを付与すると発表しました。

2014年に大規模なハッキング被害、少なくとも約5億人分のユーザーデータが流出(米Yahoo!) 画像
インシデント・情報漏えい

2014年に大規模なハッキング被害、少なくとも約5億人分のユーザーデータが流出(米Yahoo!)

米Yahoo!(ヤフー)は現地時間22日、2014年に大規模なハッキング被害に遭っていたことを明かした。同社は国家による支援を受けたハッカーが関与しているとみている。

金融機関の口座データとFinTechサービスをセキュアに連携(日立) 画像
新製品・新サービス

金融機関の口座データとFinTechサービスをセキュアに連携(日立)

日立は、金融機関システムとFinTechサービスのセキュアなデータ連携を実現する「金融API連携サービス」を、国内の金融機関向けに9月26日より販売開始すると発表した。

「CODE BLUE 2016」、新たに2つのトレーニングと3つのコンテストを公開(CODE BLUE事務局) 画像
セミナー・イベント

「CODE BLUE 2016」、新たに2つのトレーニングと3つのコンテストを公開(CODE BLUE事務局)

CODE BLUE事務局は、サイバーセキュリティに特化した日本発の国際会議CODE BLUEにおいて、24歳以下の講演者を含む全26講演のプログラムを公開するとともに、新たに2つのトレーニングと3つのコンテストを公開した。

10回目となる「Trend Micro DIRECTION」を東京、大阪で開催(トレンドマイクロ) 画像
セミナー・イベント

10回目となる「Trend Micro DIRECTION」を東京、大阪で開催(トレンドマイクロ)

トレンドマイクロは、情報セキュリティカンファレンス「Trend Micro DIRECTION」を11月18日に東京、11月22日に大阪で開催する。

CMS「Geeklog IVYWE版」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

CMS「Geeklog IVYWE版」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、アイビー・ウィーが提供するCMSである「Geeklog IVYWE版」にXSSの脆弱性が存在すると「JVN」で発表した。

「OpenSSL」がアップデートを公開、重要度「高」の脆弱性も(JVN) 画像
セキュリティホール・脆弱性

「OpenSSL」がアップデートを公開、重要度「高」の脆弱性も(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。

「InDesign」を無断複製し販売した男性を逮捕、「自由になるお金が欲しかった」(ACCS) 画像
インシデント・情報漏えい

「InDesign」を無断複製し販売した男性を逮捕、「自由になるお金が欲しかった」(ACCS)

ACCSによると、静岡県警サイバー犯罪対策課、浜松中央署は、インターネットオークションを悪用し、権利者に無断で複製されたコンピュータソフトを販売していた男性を、著作権法違反の疑いで逮捕、静岡地検浜松支部に送致した。

あるランサムウェアの開発者と配布者、半年で約94億円を稼ぎ出す(マカフィー) 画像
脅威動向

あるランサムウェアの開発者と配布者、半年で約94億円を稼ぎ出す(マカフィー)

マカフィーは、McAfee Labsによる「2016年第2四半期の脅威レポート」を発表した。

2016年上半期に漏えいしたデータ件数は世界で5億5千万件、北米が約8割(ジェムアルト) 画像
調査・ホワイトペーパー

2016年上半期に漏えいしたデータ件数は世界で5億5千万件、北米が約8割(ジェムアルト)

ジェムアルトは、データ漏えいの深刻度を指標化した「2016年上半期 Breach Level Index」の結果を発表した。

攻撃者はコストをかけてフィッシングの罠、10代でも10万円以上の高額被害(BBソフトサービス) 画像
脅威動向

攻撃者はコストをかけてフィッシングの罠、10代でも10万円以上の高額被害(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2016年8月度)」を発表した。また、インターネット詐欺被害の実態に関するアンケート調査の結果を公開している。

「macOS」「Safari」などに複数の脆弱性、アップデートの適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「macOS」「Safari」などに複数の脆弱性、アップデートの適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

「攻殻機動隊 REALIZE PROJECT」と「SECCON CTF for GIRLS」がコラボ(SECCON2016、JNSA) 画像
セミナー・イベント

「攻殻機動隊 REALIZE PROJECT」と「SECCON CTF for GIRLS」がコラボ(SECCON2016、JNSA)

SECCON2016実行委員会とJNSAは、「SECCON2016」の特別コラボ大会として「攻殻機動隊 REALIZE PROJECT × SECCON CTF for GIRLS」(攻殻CTF)を10月15日に東京で初開催すると発表した。

Androidアプリ「マネーフォワード」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「マネーフォワード」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、マネーフォワードおよびソースネクストが提供するAndroidアプリ「マネーフォワード」に複数の脆弱性が存在すると「JVN」で発表した。

標的型攻撃向けの特化型対策製品が22%で拡大、サービスも7.6%で成長(IDC Japan) 画像
業界動向

標的型攻撃向けの特化型対策製品が22%で拡大、サービスも7.6%で成長(IDC Japan)

IDC Japanは、国内標的型サイバー攻撃対策ソリューション市場の2016年~2020年の予測を発表した。

警察庁が上半期レポート、「Apache Struts 2」「PLC」「IP電話」へのアクセス目立つ(警察庁) 画像
脅威動向

警察庁が上半期レポート、「Apache Struts 2」「PLC」「IP電話」へのアクセス目立つ(警察庁)

警察庁は、@policeにおいて2016年上半期(1月~6月)の「インターネット観測結果等」を発表した。

保護者がスマートフォンへの理解を深めるパンフレットを公開、Wi-Fiの危険性やセキュリティ対策についても解説(愛知県) 画像
業界動向

保護者がスマートフォンへの理解を深めるパンフレットを公開、Wi-Fiの危険性やセキュリティ対策についても解説(愛知県)

 愛知県はインターネットを介した犯罪などから子どもを守るため、保護者がスマートフォンなどに対する知識や理解を深めるパンフレット「保護者のためのスマホ教室~危険を知って安全に使おう!~」を作成、Webサイトで公開している。

社内のファイル管理に特化した「FinalCode」の機能限定版を提供開始(デジタルアーツ) 画像
新製品・新サービス

社内のファイル管理に特化した「FinalCode」の機能限定版を提供開始(デジタルアーツ)

デジタルアーツは、企業・官公庁向けファイル暗号化・追跡ソリューション「FinalCode」に、社内のファイル管理に特化した新しいエディション「FinalCode Express Edition」を10月3日より提供開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×