2016年11月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2016年11月の記事一覧(2 ページ目)

なりすましメール無効化、フィッシングサイト検知・封鎖のクラウドサービス(ネットワンパートナーズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

なりすましメール無効化、フィッシングサイト検知・封鎖のクラウドサービス(ネットワンパートナーズ)

ネットワンパートナーズは、ネット詐欺対策ソリューションにフォーカスした米Easy Solutions社とディストリビュータ契約を締結したと発表した。

アダルトサイト被害相談、60歳以上男性が20歳未満男性を上回る(国民生活センター) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アダルトサイト被害相談、60歳以上男性が20歳未満男性を上回る(国民生活センター)

国民生活センターは、全国の消費生活センター等に寄せられる商品・役務別の相談のうち、アダルトサイトに関する相談が2011年度から2015年度にかけて5年連続で1位となっているとして、その状況や問題点、アドバイスなどを発表した。

事務局内のコンピュータが外部と不正通信、対策チームを設置し調査中(日本経済団体連合会) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

事務局内のコンピュータが外部と不正通信、対策チームを設置し調査中(日本経済団体連合会)

日本経済団体連合会は、経団連事務局のコンピュータから、外部と不審な通信を行っていた疑いのあることが明らかになったと発表した。

経営層と情シスが選ぶ2016年の10大セキュリティ事件(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

経営層と情シスが選ぶ2016年の10大セキュリティ事件(マカフィー)

マカフィーは、日本国内の経営層や情報システム部門などのビジネスパーソンを対象に実施した「2016年のセキュリティ事件に関する意識調査」の結果をもとにした「2016年の10大セキュリティ事件」を発表した。

APIによりOffice 365と連携するCAS導入で、ユーザに届く攻撃メールが激減(トレンドマイクロ、産総研) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

APIによりOffice 365と連携するCAS導入で、ユーザに届く攻撃メールが激減(トレンドマイクロ、産総研)

トレンドマイクロは、同社のクラウドアプリケーション向けセキュリティサービス「CAS」を産総研が導入したと発表した。

[Internet Week 2016] 厳選セキュリティセッション 第7回 「Wi-Fi再入門 見えない電波を知識で見抜く~社会的課題も交えて」ブロードバンドタワー 大本 貴 氏 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[Internet Week 2016] 厳選セキュリティセッション 第7回 「Wi-Fi再入門 見えない電波を知識で見抜く~社会的課題も交えて」ブロードバンドタワー 大本 貴 氏

11月29日から12月2日にかけて、一般社団法人日本ネットワークインフォメーションセンター(JPNIC)主催の「Internet Week 2016 ~見抜く力を!~」が、浅草橋のヒューリックホール&カンファレンスで開催される。

[セキュリティ ホットトピック] 利益目的の情報漏えいは一発免職! 公務員の新しい懲戒指針を人事院が通達 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティ ホットトピック] 利益目的の情報漏えいは一発免職! 公務員の新しい懲戒指針を人事院が通達

懲戒処分の指針は、2000年3月に人事院より各府省に発出されていますが、新指針は、近年の動向を受け、より厳重な情報管理・保全を行うよう罰則を強化しています。

企業向けのエンドポイントセキュリティ製品の最新版(シマンテック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業向けのエンドポイントセキュリティ製品の最新版(シマンテック)

シマンテックは、企業向けのエンドポイントセキュリティ製品の最新版「Symantec Endpoint Protection 14」を発表した。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB16-37)を公開した。

月例セキュリティ情報、「緊急」6件を含む14件を公開(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報、「緊急」6件を含む14件を公開(日本マイクロソフト)

日本マイクロソフトは、2016年11月のセキュリティ情報を公開した。公開されたセキュリティ情報は14件で、このうち最大深刻度「緊急」は6件、「重要」は8件となっている。

細分化したセキュリティ機能をNFVで分散実装する技術、実証実験に成功(IIJ、トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

細分化したセキュリティ機能をNFVで分散実装する技術、実証実験に成功(IIJ、トレンドマイクロ)

IIJとトレンドマイクロは、NFV向けのセキュリティで連携したと発表した。

スマートテレビがランサムウェアに感染する瞬間を目撃! IoTセミナー(トレンドマイクロ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマートテレビがランサムウェアに感染する瞬間を目撃! IoTセミナー(トレンドマイクロ)

トレンドマイクロは、「IoT時代のホームネットワークに潜む脅威解説セミナー」を開催した。

顔認証セキュリティ分野で協業、なりすましの抑止や情報流出時の原因究明にも貢献(シーイーシー、NEC) 画像
新製品・新サービス
防犯システム取材班/小池明@RBB TODAY
防犯システム取材班/小池明@RBB TODAY

顔認証セキュリティ分野で協業、なりすましの抑止や情報流出時の原因究明にも貢献(シーイーシー、NEC)

 シーイーシーとNECの両社は7日、顔認証セキュリティ分野で協業して新ソリューションを同日から販売することを発表した。

[数字でわかるサイバーセキュリティ] 個人情報1492人分、放射性物質の研究成果も流出? 富山大学にサイバー攻撃 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[数字でわかるサイバーセキュリティ] 個人情報1492人分、放射性物質の研究成果も流出? 富山大学にサイバー攻撃

感染の経緯などを見ると、放射性物質の研究成果をピンポイントで狙った攻撃ではなく、幅広く個人情報を詐取しようとしたと思われます。

制御システムやIoTシステムのIT、OTセキュリティ対策支援で協業(NRIセキュア、GEデジタル) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制御システムやIoTシステムのIT、OTセキュリティ対策支援で協業(NRIセキュア、GEデジタル)

NRIセキュアとワールドテックは、産業用制御システムの制御・運用技術におけるセキュリティ分野において、日本国内における対策支援の協業について合意したと発表した。

Amazonを騙るフィッシングメールを確認、違和感のある日本語本文(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Amazonを騙るフィッシングメールを確認、違和感のある日本語本文(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

D-Link製ルータに管理者権限で任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

D-Link製ルータに管理者権限で任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、D-Link Systemsが提供する複数のルータ製品に、スタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「添付写真について」などの件名とzipの添付ファイルに注意(JC3) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「添付写真について」などの件名とzipの添付ファイルに注意(JC3)

JC3は、インターネットバンキングマルウェアに感染させるフィッシングメールに対し注意喚起を発表した。

[Internet Week 2016] 厳選セキュリティセッション 第6回 「ファイルの受け渡し方法を考える ~暗号化ZIPは何のため?」 JPNIC 木村 泰司氏 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[Internet Week 2016] 厳選セキュリティセッション 第6回 「ファイルの受け渡し方法を考える ~暗号化ZIPは何のため?」 JPNIC 木村 泰司氏

Internet Weekのプログラム委員会のなかで「セキュリティはSOCとか、CSIRTの話ばっかりじゃないよね」ということが話題になったんです。

Linux カーネルにおいて競合状態制御の不備により権限を昇格されてしまう脆弱性 (Dirty Cow)  (Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Linux カーネルにおいて競合状態制御の不備により権限を昇格されてしまう脆弱性 (Dirty Cow) (Scan Tech Report)

バージョン 2.x 系および 3.x 系に、Linux カーネルのサブシステムに含まれる競合状態制御の不備を悪用して、権限昇格が可能となる脆弱性が報告されています。脆弱性を悪用することにより、攻撃者はシステムの全権限を掌握することが可能となります。

協業により印刷を顔認証で実行、紙媒体経由での情報漏えいを防止(シーイーシー、NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

協業により印刷を顔認証で実行、紙媒体経由での情報漏えいを防止(シーイーシー、NEC)

シーイーシーとNECは、顔認証セキュリティ分野において協業したと発表した。

Webフィルタリング製品とSIEMの連携で標的型攻撃に対応(デジタルアーツ、日本IBM) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webフィルタリング製品とSIEMの連携で標的型攻撃に対応(デジタルアーツ、日本IBM)

デジタルアーツと日本IBMは、標的型攻撃対策としてのログの相関分析において両社の製品を連携、同日より提供を開始した。

社内研修向けのHardeningを他社用にアレンジして提供(ラック、Yahoo! JAPAN) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

社内研修向けのHardeningを他社用にアレンジして提供(ラック、Yahoo! JAPAN)

ラックは、Yahoo! JAPANが社内研修として実施した大規模なサイバーセキュリティ演習「Hardening」の運営と技術支援に協力したと発表した。

ペースメーカーと除細動器の脆弱性公表前、投機目的で株を空売り(The Register) 画像
TheRegister
The Register
The Register

ペースメーカーと除細動器の脆弱性公表前、投機目的で株を空売り(The Register)

セキュリティ専門のスタートアップ企業と、その後ろ盾となる金融会社は、セント・ジュード・メディカル製造のペースメーカと除細動器に新しいセキュリティ上の欠陥を発見したとの主張を公表し、またも、公表を利用して型破りな方法で利益を上げようとしているようだ。

出張帰途の車内でノートPCを紛失、業務に関する個人情報のファイルを保存(NICT) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

出張帰途の車内でノートPCを紛失、業務に関する個人情報のファイルを保存(NICT)

NICTは、業務の関係するファイルが保存されたノートPCの紛失が判明したと発表した。

マルウェア「Mirai」などに感染したIoTボットネットによるDDoS攻撃に注意(JVN) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マルウェア「Mirai」などに感染したIoTボットネットによるDDoS攻撃に注意(JVN)

IPAおよびJPCERT/CCは、IoT機器を使用した大規模なボットネットが構築され、DDoS攻撃に使用されていることについて注意喚起を行った。

[Internet Week 2016] 厳選セキュリティセッション 第5回 「ネットワーク機器の本当のスペックを見抜く」茨城IX設置委員会 松本 智 氏 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[Internet Week 2016] 厳選セキュリティセッション 第5回 「ネットワーク機器の本当のスペックを見抜く」茨城IX設置委員会 松本 智 氏

松本 「正しい機器選定を行って事業目的を達するには、「導入機器の検証」はとても重要な要素です。機器でできることが複雑化している今だからこそ、真剣に取り組むべきテーマだと考えています。」

デジタルトランスフォーメーション実現の支援に向け協業(ラック、日本マイクロソフト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

デジタルトランスフォーメーション実現の支援に向け協業(ラック、日本マイクロソフト)

ラックと日本マイクロソフトは、組織のデジタルトランスフォーメーションの実現に向けて、必須となるセキュリティリスクに対応する「IDベースドセキュリティソリューション」の提供で協業を開始した。

無線LANルータ機能付きポータブルストレージに任意コマンド実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無線LANルータ機能付きポータブルストレージに任意コマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する、無線LANルータ機能を搭載したポータブルストレージ機器「WFS-SR01」に複数の脆弱性が存在すると「JVN」で発表した。

BIND 9.xにDNSサービスが停止する脆弱性、主にフルリゾルバに影響(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIND 9.xにDNSサービスが停止する脆弱性、主にフルリゾルバに影響(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について注意喚起を発表した。

「出会い系サイト」などの悪質商法をテーマとした漫才・コントを公開収録(東京都消費生活総合センター) 画像
セミナー・イベント
奥山直美@リセマム
奥山直美@リセマム

「出会い系サイト」などの悪質商法をテーマとした漫才・コントを公開収録(東京都消費生活総合センター)

 東京都消費生活総合センターは12月3日、悪質商法をテーマとした漫才・コントの公開収録「お笑いで悪いヤツらをぶっとばせ!」を開催する。若手芸人や学生芸人が出演し、司会のお笑いコンビ「TKO」によるミニライブなどもある。観覧は自由だが、座席エリアは事前申込制。

携帯電話の電波を検知してATMでの振り込め詐欺被害を抑制(日立) 画像
新製品・新サービス
防犯システム取材班/鷹野弘@RBB TODAY
防犯システム取材班/鷹野弘@RBB TODAY

携帯電話の電波を検知してATMでの振り込め詐欺被害を抑制(日立)

 日立製作所(日立)は、携帯電話が発信する電波を検知してATMでの振り込め詐欺被害を抑制する同社のシステムが、常陽銀行で採用され、2017年2月から運用開始されることを発表した。

スマートフォンアプリ「mobiGate」に通信を盗聴される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマートフォンアプリ「mobiGate」に通信を盗聴される脆弱性(JVN)

IPAおよびJPCERT/CCは、日本ユニシスが提供するスマートフォン向けアプリ「mobiGate」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

「公的個人認証サービス」クライアントに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「公的個人認証サービス」クライアントに任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、地方公共団体情報システム機構(J-LIS)が提供するWindows版「公的個人認証サービス 利用者クライアントソフト」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

RHEL4、RHEL5がサポート終了で脆弱に、RHEL7への移行検討を(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

RHEL4、RHEL5がサポート終了で脆弱に、RHEL7への移行検討を(IPA)

IPAは、「Red Hat Enterprise Linux 4および5」が2017年3月31日に同時サポート終了となることについて注意喚起を発表した。

インシデント発生時に現場担当者が最低限行うべき対応をガイドブックに(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント発生時に現場担当者が最低限行うべき対応をガイドブックに(トレンドマイクロ)

トレンドマイクロは、法人向けのサイバー攻撃対策ガイドブック「すぐ役立つ! 法人で行うべきインシデント初動対応~『不審な通信』その時どうする~」を無償公開した。

誤ってフィッシングサイトにアクセス、学生や卒業生ら1,466人分の個人情報の漏えい(関西学院大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤ってフィッシングサイトにアクセス、学生や卒業生ら1,466人分の個人情報の漏えい(関西学院大学)

関西学院大学は10月7日、学生や卒業生ら1,466人分の個人情報の漏えいが判明したと発表した。

「No Man's Sky」の公式Twitterアカウントが「失敗作だった」と発言、ハッキングが原因か 画像
海外情報
RIKUSYO
RIKUSYO

「No Man's Sky」の公式Twitterアカウントが「失敗作だった」と発言、ハッキングが原因か

大きな期待を集めながら8月に発売となったものの、事前に宣伝されていた内容と実際のゲーム内容との剥離が問題になり、英国の広告規制局が調査に乗り出したとのニュースが記憶に新しい『No Man's Sky』。

新ブランドにセキュリティ事業を統合、SOC施設拡充や独自のスレットインテリジェンス提供(IIJ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新ブランドにセキュリティ事業を統合、SOC施設拡充や独自のスレットインテリジェンス提供(IIJ)

IIJは、新たなセキュリティ事業ブランド「wizSafe」を立ち上げると発表した。

脆弱性とサイバー攻撃の無料体験学習ツール AppGoat 最新版、集合研修機能を追加(IPA) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性とサイバー攻撃の無料体験学習ツール AppGoat 最新版、集合研修機能を追加(IPA)

IPAは、安全なWebサイト構築のための脆弱性体験学習ツールの最新版として「AppGoat V3.0」を公開したと発表した。

ラボを立ち上げセキュリティ事業強化、物販からサービスへ(東陽テクニカ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ラボを立ち上げセキュリティ事業強化、物販からサービスへ(東陽テクニカ)

東陽テクニカは、サイバーセキュリティサービス事業を早期に立ち上げるため社内カンパニー「セキュリティ&ラボカンパニー」を11月1日付けで設立すると発表した。

LINE騙るフィッシング確認、「安全確認」が件名のメールに注意(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINE騙るフィッシング確認、「安全確認」が件名のメールに注意(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして注意喚起を発表した。

クレジットカードや金融機関関連の情報を窃取する「Ursnif」に注意(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クレジットカードや金融機関関連の情報を窃取する「Ursnif」に注意(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.13」を公開した。

  • 前へ
  • 106件中 64 - 106 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×