2017年5月の記事 | ScanNetSecurity
2026.10.11(日)

2017年5月の記事一覧

ハッキングで得た情報で株不正取引の中国人に罰金 9 億円、複数の法律事務所を標的にした攻撃手法(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ハッキングで得た情報で株不正取引の中国人に罰金 9 億円、複数の法律事務所を標的にした攻撃手法(The Register)

中国人の3人の悪党が、アメリカ合衆国の法律事務所から盗んだインサイダー情報を利用し、株式市場で何百万ドルも稼いだ。

自動運転の 3 つのセキュリティ課題を解決する「攻撃者視点」とは 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自動運転の 3 つのセキュリティ課題を解決する「攻撃者視点」とは

Rapid7は、IoTおよび自動車へのセキュリティ脅威のトレンドと、Rapid7の新ソリューションについて記者発表を行った。

重大な脆弱性が各分野で発覚、モバイルを狙うランサムウェアも--四半期レポート(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

重大な脆弱性が各分野で発覚、モバイルを狙うランサムウェアも--四半期レポート(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2017年第1四半期セキュリティラウンドアップ:重大脆弱性の悪用でWebサイトの被害が続発」を公開した。

ロシア サイバー攻撃外交 ~ ヒラリーとマクロンのファイルしか流出させなかったプーチンの意図(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ロシア サイバー攻撃外交 ~ ヒラリーとマクロンのファイルしか流出させなかったプーチンの意図(The Register)

およそ国家と名の付くものは、すべて他国をスパイしている。2012年のフランス大統領選挙におけるCIAがその好例だ。しかし今回は過去に例を見ない試みが行われた。

ランサムウェア「WannaCry」被害が多く報道されても、パッチ非適用者は増加(フレクセラ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェア「WannaCry」被害が多く報道されても、パッチ非適用者は増加(フレクセラ)

フレクセラは、同社のSecunia Researchによる「Personal Software Inspector 国別レポート - 2017 年第1四半期」の日本の状況について発表した。

LINEを騙る新手のフィッシングを確認、「リンクの有効期間は48時間」(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINEを騙る新手のフィッシングを確認、「リンクの有効期間は48時間」(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして注意喚起を発表した。

Joomla! 3.7 系において com_fields コンポーネントでの値検証不備を悪用して SQL インジェクションが可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Joomla! 3.7 系において com_fields コンポーネントでの値検証不備を悪用して SQL インジェクションが可能となる脆弱性(Scan Tech Report)

世界的に普及率が高い CMS ソフトウェアである Joomla! に、SQL インジェクションの脆弱性が報告されています。

パートナー契約により、AWS環境への「VM-Series on AWS」の導入支援を提供(クラスメソッド、パロアルトネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パートナー契約により、AWS環境への「VM-Series on AWS」の導入支援を提供(クラスメソッド、パロアルトネットワークス)

クラスメソッドは、パロアルトネットワークスとNextWaveパートナー契約を締結し、仮想化次世代ファイアウォール「VM-Series on AWS」のAWSへの新規導入の支援を開始すると発表した。

「WannaCry」関連の攻撃ツールによるアクセスが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「WannaCry」関連の攻撃ツールによるアクセスが増加(警察庁)

警察庁は、@policeにおいて「攻撃ツール『Eternalblue』をはじめとするソフトウェアの脆弱性を悪用した攻撃等と考えられるアクセスの観測について」を重要情報として発表した。

自己解凍書庫ファイルなどWindowsアプリケーションに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自己解凍書庫ファイルなどWindowsアプリケーションに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のWindowsアプリケーションに、DLL読み込みに関する脆弱性が多数報告されていると「JVN」で発表した。

法務省の商業登記電子認証ソフトに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

法務省の商業登記電子認証ソフトに任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、法務省が提供する「商業登記電子認証ソフト」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

専門家チームを立ち上げ、「車両システムセキュリティ診断」を提供開始(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

専門家チームを立ち上げ、「車両システムセキュリティ診断」を提供開始(NRIセキュア)

NRIセキュアは、自動車の車両全体および搭載機器を対象として、情報セキュリティに関する診断や評価を専門的に行うチームを立ち上げるとともに、「車両システムセキュリティ診断」サービスを提供開始すると発表した。

標的型攻撃対策を含む包括的メールセキュリティとデータ保護をクラウドで提供(バラクーダネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃対策を含む包括的メールセキュリティとデータ保護をクラウドで提供(バラクーダネットワークス)

バラクーダネットワークスは、メールの包括的なセキュリティおよびデータ保護を実現するクラウドサービス「Barracuda Essentials for Email Security」、Office 365に対応した「Barracuda Essentials for Office 365」の提供を開始する。

配布終了の航空自衛隊のスクリーンセーバーに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

配布終了の航空自衛隊のスクリーンセーバーに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、航空自衛隊が提供するスクリーンセーバーのインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

防衛装備庁の電子入札・開札システムに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

防衛装備庁の電子入札・開札システムに任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、防衛装備庁が提供する「電子入札・開札システム」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

グループウェア「GroupSession」に、メールを盗み見されるなどの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

グループウェア「GroupSession」に、メールを盗み見されるなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、日本トータルシステムが提供するオープンソースのグループウェア「GroupSession」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

リーク情報:イギリスで政府による国民のリアルタイム監視合法化の動き、BT他キャリア大筋合意(The Register) 画像
コラム
The Register誌特約記事
The Register誌特約記事

リーク情報:イギリスで政府による国民のリアルタイム監視合法化の動き、BT他キャリア大筋合意(The Register)

文書に記載されているのは、イギリス国内の任意の人物をリアルタイムで監視する権限を政府に与え、同時に、強力で解読不可能な暗号化ツールを実質的に非合法化するという内容だ。

OKIがSOC事業に参入、7月より運用監視サービスを提供(OKI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OKIがSOC事業に参入、7月より運用監視サービスを提供(OKI)

OKIは、サイバーセキュリティサービス「EXaaSマネージドセキュリティサービス」を販売開始したと発表した。また、同サービスを拡張し、24時間365日体制のSOCサービス「セキュリティ運用監視サービス」を7月1日から提供する。

ブルーコート製「SSL Visibility Appliance」に、DoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ブルーコート製「SSL Visibility Appliance」に、DoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Blue Coat Systems Inc.が提供する「SSL Visibility Appliance」にRSTパケットの生成に関する脆弱性が存在すると「JVN」で発表した。

ペネトレーションテスターは見た! 第2回「誰が困る? 脆弱性出すぎ問題」 画像
コラム
株式会社キーコネクト 代表取締役 利根川義英
株式会社キーコネクト 代表取締役 利根川義英

ペネトレーションテスターは見た! 第2回「誰が困る? 脆弱性出すぎ問題」

脆弱性が出すぎるという事がいったいどういう事か、恐らく本誌の読者の皆さんなら想像は容易いだろう。

「m-FILTER MailAdviser」新版、パスワード自動生成など誤送信防止機能を強化(デジタルアーツ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「m-FILTER MailAdviser」新版、パスワード自動生成など誤送信防止機能を強化(デジタルアーツ)

デジタルアーツは、企業・官公庁・自治体向けのクライアント型メールセキュリティ製品の新バージョン「m-FILTER MailAdviser Ver.3.4」を、6月27日より提供開始すると発表した。

DDoS攻撃は沈静化の動き、一方で新たなリフレクション攻撃も確認(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DDoS攻撃は沈静化の動き、一方で新たなリフレクション攻撃も確認(アカマイ)

アカマイは、2017年第1四半期の「インターネットの現状・セキュリティレポート」を発表した。

LINEがFIDOに加盟、既存アプリだけでなく将来のIoTサービスなどにも対応(FIDOアライアンス) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINEがFIDOに加盟、既存アプリだけでなく将来のIoTサービスなどにも対応(FIDOアライアンス)

FIDOアライアンスは、LINEがボードメンバーに加盟したと発表した。

「Trend Micro CTF 2017」を6月24日から開催、優勝賞金は100万円(トレンドマイクロ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Trend Micro CTF 2017」を6月24日から開催、優勝賞金は100万円(トレンドマイクロ)

トレンドマイクロは、同社の主催による「Trend Micro CTF 2017 - Raimund Genes Cup」を開催すると発表した。

SQLインジェクション脆弱性を突いた不正アクセスで個人情報2,728件が流出(InterFM897) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SQLインジェクション脆弱性を突いた不正アクセスで個人情報2,728件が流出(InterFM897)

株式会社InterFM897は5月17日、同社のWebサーバへの不正アクセスによる個人情報が抜き取られたことが判明したと発表した。

企業のアプリの96%がオープンソースを利用、その60%以上に脆弱性(Black Duck) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業のアプリの96%がオープンソースを利用、その60%以上に脆弱性(Black Duck)

Black Duckは、Black Duck Software社による「2017年度版オープンソースセキュリティ&リスク分析レポート(OSSRA 2017)」を公開した。

「Interop Tokyo 2017」、6月7日から9日まで幕張メッセで開催(Interop Tokyo 実行委員会) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Interop Tokyo 2017」、6月7日から9日まで幕張メッセで開催(Interop Tokyo 実行委員会)

Interop Tokyo 実行委員会は、インターネットテクノロジーの総合イベント「Interop Tokyo 2017」を6月7日から9日までの3日間、幕張メッセで開催する。

IT資産管理とセキュリティ管理を統合、リスクに基づく優先付けが可能に(フレクセラ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT資産管理とセキュリティ管理を統合、リスクに基づく優先付けが可能に(フレクセラ)

フレクセラは、IT資産管理とセキュリティ管理を統合すると発表した。

ランサムウェア「WannaCry」感染PCによるアクセスが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェア「WannaCry」感染PCによるアクセスが増加(警察庁)

警察庁は、「ランサムウェア『WannaCry』に感染したPCからの感染活動とみられる445/TCPポート宛てアクセスの観測について」を重要情報として発表した。

IPAなどの注意喚起情報では間に合わない~脆弱性を狙う攻撃とその対策(EGセキュアソリューションズ、ジェイピー・セキュア) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPAなどの注意喚起情報では間に合わない~脆弱性を狙う攻撃とその対策(EGセキュアソリューションズ、ジェイピー・セキュア)PR

HASHコンサルティングとJP-Secureは、東京・新橋において「危険な脆弱性にいかに対処するか 実践的ウェブサイト防衛」をテーマとした無料セミナーを4月26日に開催した。

社内のPCとサーバを把握し、収集したパッチ情報と緊急度を提示する製品(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

社内のPCとサーバを把握し、収集したパッチ情報と緊急度を提示する製品(カスペルスキー)

カスペルスキーは、脆弱性およびパッチ管理を行う法人向けにセキュリティ製品「Kaspersky Vulnerability and Patch Management」を提供開始し、パートナー企業経由で販売すると発表した。

MSSにAIを活用したEDRを追加、共同マーケティングにより展開(NTT Security、サイバーリーズン・ジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MSSにAIを活用したEDRを追加、共同マーケティングにより展開(NTT Security、サイバーリーズン・ジャパン)

NTT Securityとサイバーリーズン・ジャパンは、MSSとEDRを組み合わせたトータルセキュリティソリューションを共同展開すると発表した。

「定量的プロジェクト管理ツール(EPM-X)」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「定量的プロジェクト管理ツール(EPM-X)」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、IPAが提供する「定量的プロジェクト管理ツール(EPM-X)」に複数の脆弱性が存在すると「JVN」で発表した。

名古屋で Internet Week ショーケース開催、厳選セキュリティセッションを無料提供 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

名古屋で Internet Week ショーケース開催、厳選セキュリティセッションを無料提供

このInternet Weekのショーケース、つまり、前回のInternet Week 2016から、厳選したプログラムをまとめたイベントが、6月1日(木)と2日(金)に名古屋で、しかも無料で開催されるという。

新しいITセキュリティ アーキテクチャへの期待と必要なもの--グローバル調査(シトリックス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新しいITセキュリティ アーキテクチャへの期待と必要なもの--グローバル調査(シトリックス)

シトリックスは、「新しいITセキュリティ アーキテクチャへのニーズに関するグローバル調査(原題:The Need for a New IT Security Architecture: Global Study)」の結果を発表した。

WordPress 4.6 においてPHPMailer の脆弱性により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

WordPress 4.6 においてPHPMailer の脆弱性により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

WordPress の特定の 1 バージョンに加えて、Exim4 がメール送信ソフトとして用いられている Web サーバが影響を受けるという、影響範囲が限定的な脆弱性ではありますが、WordPress の普及度を考慮すると、社会的影響度が高い脆弱性であると考えられます。

重要インフラ向けに新手法、ルールに逸脱する通信をサイバー攻撃と検知(三菱電機) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

重要インフラ向けに新手法、ルールに逸脱する通信をサイバー攻撃と検知(三菱電機)

三菱電機は、「サイバー攻撃検知技術」を開発したと発表した。これは、定められた正常命令のルールから逸脱する通信をサイバー攻撃として検知するもの。

脆弱性を悪用するエクスプロイト攻撃が前年から約25%増加(カスペルスキー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性を悪用するエクスプロイト攻撃が前年から約25%増加(カスペルスキー)

カスペルスキーは、2016年のエクスプロイトの状況と攻撃について調査したKaspersky Labによるレポート「エクスプロイト攻撃:日常の脅威から標的型攻撃まで」を発表した。

2016年の個人情報漏えい、「紛失・置き忘れ」原因が大きく後退(JNSA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2016年の個人情報漏えい、「紛失・置き忘れ」原因が大きく後退(JNSA)

JNSAセキュリティ被害調査WGは、「2016年 情報セキュリティインシデントに関する調査報告書【速報版】」を公開した。

アップルがmacOS、iOS、Safariなどのアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アップルがmacOS、iOS、Safariなどのアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

緊急会見~ランサムウェア「WannaCry」特徴と対策(トレンドマイクロ) 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

緊急会見~ランサムウェア「WannaCry」特徴と対策(トレンドマイクロ)

トレンドマイクロ株式会社は5月15日、世界的な被害が報告されているランサムウェア「WannaCry(ワナクライ)」について、注意喚起のため緊急セミナーを都内で開催した。

クラウドセキュリティ対策サービスに「DSaaS」と「Barracuda WAF」を追加(オージス総研) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウドセキュリティ対策サービスに「DSaaS」と「Barracuda WAF」を追加(オージス総研)

オージス総研は、クラウド上に構築するシステムのセキュリティ対策として、新たに2つのサービスを提供開始したと発表した。

P2PEアプリケーションの評価機関「PA-QSA」として国内初の認定(NTTデータ先端技術) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

P2PEアプリケーションの評価機関「PA-QSA」として国内初の認定(NTTデータ先端技術)

NTTデータ先端技術は、米国PCI SSCより、セキュリティ要件を満たすクレジットカード決済ソリューション(P2PE)の評価機関として、「QSA(P2PE)」および「PA-QSA(P2PE)」に日本で初めて認定されたと発表した。

複数のWordPress用プラグインに任意のスクリプトを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のWordPress用プラグインに任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、複数の「WordPress」用プラグインにクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

東芝が提供する「FlashAir」のフォトシェア機能に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

東芝が提供する「FlashAir」のフォトシェア機能に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、東芝が提供する、無線LAN接続機能を搭載したSDHCメモリカード「FlashAir」のフォトシェア機能に複数の脆弱性が存在すると「JVN」で発表した。

ランサムウェア「WannaCry」に感染させる攻撃ツールによるアクセスが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェア「WannaCry」に感染させる攻撃ツールによるアクセスが増加(警察庁)

警察庁は、「攻撃ツール『Eternalblue』を悪用した攻撃と考えられるアクセスの観測について」を重要情報として発表した。

AIの情報セキュリティ領域において米ボストン大学と共同研究(ホンダ、HRI) 画像
業界動向
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

AIの情報セキュリティ領域において米ボストン大学と共同研究(ホンダ、HRI)

ホンダは5月16日、子会社のホンダ・リサーチ・インスティチュート(HRI)が人工知能(AI)の情報セキュリティー領域において、米ボストン大学と共同研究を開始するで合意したと発表した。

[セキュリティ ホットトピック] 対策不足 ~ ファイアウォール導入9割超も、WAFは2割にとどまる 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティ ホットトピック] 対策不足 ~ ファイアウォール導入9割超も、WAFは2割にとどまる

NRIセキュアテクノロジーズでは「第15回情報セキュリティに関するアンケート」を実施。調査結果を集計・分析した報告書「企業における情報セキュリティ実態調査2017」を3月28日に公表しました。

SSLデコード専用アプライアンスとの連携で、常時SSL環境でも脅威を検出(デジタルアーツ、A10) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SSLデコード専用アプライアンスとの連携で、常時SSL環境でも脅威を検出(デジタルアーツ、A10)

デジタルアーツは、Webフィルタリングソフト「i-FILTER」とA10のSSLインサイト製品との連携ソリューションを提供開始したと発表した。

MUFGカード騙るフィッシングメール、新たなリンク先を確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MUFGカード騙るフィッシングメール、新たなリンク先を確認(フィッシング対策協議会)

フィッシング対策協議会は、MUFGカードを騙るフィッシングについて、更新情報を発表した。

セゾンNetアンサーを騙るフィッシング、中国ドメインの新たなリンク先を確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セゾンNetアンサーを騙るフィッシング、中国ドメインの新たなリンク先を確認(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングについて、更新情報を発表した。

NSAの兵器から生まれたランサムウェアが世界で蔓延、MSが緊急パッチ配布 ~ 対策方法まとめ:ポート番号からサンプルまで(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

NSAの兵器から生まれたランサムウェアが世界で蔓延、MSが緊急パッチ配布 ~ 対策方法まとめ:ポート番号からサンプルまで(The Register)

このバグはかつてNSAが、監視対象のPCを乗っ取るのに利用していたものだ。この内部ツールはEternalblue (エターナルブルー)と呼ばれていた。それがNSAから盗まれ、4月にオンラインで公開された。

ランサムウェア「Wanna Cryptor」が世界中で猛威、業務開始前に対策を(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェア「Wanna Cryptor」が世界中で猛威、業務開始前に対策を(IPA)

IPAは、「世界中で感染が拡大中のランサムウェアに悪用されているMicrosoft製品の脆弱性対策について」と題する注意喚起を発表した。

標的型攻撃の被害範囲を特定する新機能を搭載、今後は内部不正検知にも対応(富士通) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃の被害範囲を特定する新機能を搭載、今後は内部不正検知にも対応(富士通)

富士通は、「FUJITSU Security Solution グローバルマネージドセキュリティサービス」に、標的型サイバー攻撃の影響範囲を調査する新機能を追加し、6月より提供を開始すると発表した。

「PrimeDrive」のクライアントに、任意コード実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「PrimeDrive」のクライアントに、任意コード実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ソフトバンクが提供する、オンラインストレージサービス PrimeDrive 専用のクライアントアプリケーション「PrimeDrive デスクトップアプリケーション」のインストーラに複数の脆弱性が存在すると「JVN」で発表した。

小学生のスマートフォンの利用制限、保護フィルターのインストールが65.5%に(明光義塾) 画像
調査・ホワイトペーパー
外岡紘代@リセマム
外岡紘代@リセマム

小学生のスマートフォンの利用制限、保護フィルターのインストールが65.5%に(明光義塾)

 保護者の36%が子どものスマートフォンの中身を見ていることが、明光義塾の調査で明らかになった。小中学生の保護者は「子どもが了承のうえで見ている」がもっとも多く、高校生の保護者は「必要ないので見ていない」が最多。

子どもがデジタル機器を安全に利用するために、フィルタリングや動画サイトの検索制限などの機能を紹介した資料を公表(JISPA) 画像
調査・ホワイトペーパー
工藤めぐみ@リセマム
工藤めぐみ@リセマム

子どもがデジタル機器を安全に利用するために、フィルタリングや動画サイトの検索制限などの機能を紹介した資料を公表(JISPA)

 安心ネットづくり促進協議会(JISPA)は、10歳未満の子どもがデジタル機器を安全に利用するために、フィルタリングやペアレンタルコントロール、動画サイトの検索制限などの機能を紹介した資料を公表した。

[数字でわかるサイバーセキュリティ] 5年間に上場企業から漏洩した個人情報、日本人口の半数 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[数字でわかるサイバーセキュリティ] 5年間に上場企業から漏洩した個人情報、日本人口の半数

東京商工リサーチは3月27日、上場企業の個人情報漏洩・紛失事故に関する調査結果を公表しました。

複数の海外ベンダ製NASからのSSHへのパケットが増加--定点観測レポート(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の海外ベンダ製NASからのSSHへのパケットが増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2017年1月から3月における「インターネット定点観測レポート」を公開した。

「SOY CMS」に、任意のPHPコードを実行されるなど複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SOY CMS」に、任意のPHPコードを実行されるなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、日本情報化農業研究所が提供するオープンソースのCMSである「SOY CMS」に複数の脆弱性が存在すると「JVN」で発表した。

4 年で 6,000 億円、ビジネスメール詐欺被害額 FBI 推定 ~ その行き先と最新手口(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

4 年で 6,000 億円、ビジネスメール詐欺被害額 FBI 推定 ~ その行き先と最新手口(The Register)

最近の攻撃の多くは、まずマルウェア(一般的にはランサムウェア)の侵入から始まる。それは、悪意のある犯罪者がコードを使用して会社とその会社の支払能力に関する調査を実施していることを示唆している。

ネットワーク、クラウド、モバイルを統合的に保護する新アーキテクチャ(チェック・ポイント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットワーク、クラウド、モバイルを統合的に保護する新アーキテクチャ(チェック・ポイント)

チェック・ポイントは、エンタープライズ環境の高度なセキュリティ・ニーズに応える新たなサイバー・セキュリティ・アーキテクチャ「Check Point Infinity」を発表した。

高まる自動車のサイバーセキュリティの重要性を受け、JASPARに加盟(FFRI) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

高まる自動車のサイバーセキュリティの重要性を受け、JASPARに加盟(FFRI)

FFRIは、日本の自動車ソフトウェア標準化団体であるJASPARに5月1日付けで加盟したと発表した。

  • 77件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×