2017年5月の記事(3 ページ目) | ScanNetSecurity
2024.05.06(月)

2017年5月の記事一覧(3 ページ目)

P2PEアプリケーションの評価機関「PA-QSA」として国内初の認定(NTTデータ先端技術) 画像
業界動向

P2PEアプリケーションの評価機関「PA-QSA」として国内初の認定(NTTデータ先端技術)

NTTデータ先端技術は、米国PCI SSCより、セキュリティ要件を満たすクレジットカード決済ソリューション(P2PE)の評価機関として、「QSA(P2PE)」および「PA-QSA(P2PE)」に日本で初めて認定されたと発表した。

複数のWordPress用プラグインに任意のスクリプトを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のWordPress用プラグインに任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、複数の「WordPress」用プラグインにクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

東芝が提供する「FlashAir」のフォトシェア機能に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

東芝が提供する「FlashAir」のフォトシェア機能に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、東芝が提供する、無線LAN接続機能を搭載したSDHCメモリカード「FlashAir」のフォトシェア機能に複数の脆弱性が存在すると「JVN」で発表した。

ランサムウェア「WannaCry」に感染させる攻撃ツールによるアクセスが増加(警察庁) 画像
脅威動向

ランサムウェア「WannaCry」に感染させる攻撃ツールによるアクセスが増加(警察庁)

警察庁は、「攻撃ツール『Eternalblue』を悪用した攻撃と考えられるアクセスの観測について」を重要情報として発表した。

AIの情報セキュリティ領域において米ボストン大学と共同研究(ホンダ、HRI) 画像
業界動向

AIの情報セキュリティ領域において米ボストン大学と共同研究(ホンダ、HRI)

ホンダは5月16日、子会社のホンダ・リサーチ・インスティチュート(HRI)が人工知能(AI)の情報セキュリティー領域において、米ボストン大学と共同研究を開始するで合意したと発表した。

[セキュリティ ホットトピック] 対策不足 ~ ファイアウォール導入9割超も、WAFは2割にとどまる 画像
コラム

[セキュリティ ホットトピック] 対策不足 ~ ファイアウォール導入9割超も、WAFは2割にとどまる

NRIセキュアテクノロジーズでは「第15回情報セキュリティに関するアンケート」を実施。調査結果を集計・分析した報告書「企業における情報セキュリティ実態調査2017」を3月28日に公表しました。

SSLデコード専用アプライアンスとの連携で、常時SSL環境でも脅威を検出(デジタルアーツ、A10) 画像
新製品・新サービス

SSLデコード専用アプライアンスとの連携で、常時SSL環境でも脅威を検出(デジタルアーツ、A10)

デジタルアーツは、Webフィルタリングソフト「i-FILTER」とA10のSSLインサイト製品との連携ソリューションを提供開始したと発表した。

MUFGカード騙るフィッシングメール、新たなリンク先を確認(フィッシング対策協議会) 画像
脅威動向

MUFGカード騙るフィッシングメール、新たなリンク先を確認(フィッシング対策協議会)

フィッシング対策協議会は、MUFGカードを騙るフィッシングについて、更新情報を発表した。

セゾンNetアンサーを騙るフィッシング、中国ドメインの新たなリンク先を確認(フィッシング対策協議会) 画像
脅威動向

セゾンNetアンサーを騙るフィッシング、中国ドメインの新たなリンク先を確認(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングについて、更新情報を発表した。

NSAの兵器から生まれたランサムウェアが世界で蔓延、MSが緊急パッチ配布 ~ 対策方法まとめ:ポート番号からサンプルまで(The Register) 画像
TheRegister

NSAの兵器から生まれたランサムウェアが世界で蔓延、MSが緊急パッチ配布 ~ 対策方法まとめ:ポート番号からサンプルまで(The Register)

このバグはかつてNSAが、監視対象のPCを乗っ取るのに利用していたものだ。この内部ツールはEternalblue (エターナルブルー)と呼ばれていた。それがNSAから盗まれ、4月にオンラインで公開された。

ランサムウェア「Wanna Cryptor」が世界中で猛威、業務開始前に対策を(IPA) 画像
脅威動向

ランサムウェア「Wanna Cryptor」が世界中で猛威、業務開始前に対策を(IPA)

IPAは、「世界中で感染が拡大中のランサムウェアに悪用されているMicrosoft製品の脆弱性対策について」と題する注意喚起を発表した。

標的型攻撃の被害範囲を特定する新機能を搭載、今後は内部不正検知にも対応(富士通) 画像
新製品・新サービス

標的型攻撃の被害範囲を特定する新機能を搭載、今後は内部不正検知にも対応(富士通)

富士通は、「FUJITSU Security Solution グローバルマネージドセキュリティサービス」に、標的型サイバー攻撃の影響範囲を調査する新機能を追加し、6月より提供を開始すると発表した。

「PrimeDrive」のクライアントに、任意コード実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「PrimeDrive」のクライアントに、任意コード実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ソフトバンクが提供する、オンラインストレージサービス PrimeDrive 専用のクライアントアプリケーション「PrimeDrive デスクトップアプリケーション」のインストーラに複数の脆弱性が存在すると「JVN」で発表した。

小学生のスマートフォンの利用制限、保護フィルターのインストールが65.5%に(明光義塾) 画像
調査・ホワイトペーパー

小学生のスマートフォンの利用制限、保護フィルターのインストールが65.5%に(明光義塾)

 保護者の36%が子どものスマートフォンの中身を見ていることが、明光義塾の調査で明らかになった。小中学生の保護者は「子どもが了承のうえで見ている」がもっとも多く、高校生の保護者は「必要ないので見ていない」が最多。

子どもがデジタル機器を安全に利用するために、フィルタリングや動画サイトの検索制限などの機能を紹介した資料を公表(JISPA) 画像
調査・ホワイトペーパー

子どもがデジタル機器を安全に利用するために、フィルタリングや動画サイトの検索制限などの機能を紹介した資料を公表(JISPA)

 安心ネットづくり促進協議会(JISPA)は、10歳未満の子どもがデジタル機器を安全に利用するために、フィルタリングやペアレンタルコントロール、動画サイトの検索制限などの機能を紹介した資料を公表した。

[数字でわかるサイバーセキュリティ] 5年間に上場企業から漏洩した個人情報、日本人口の半数 画像
コラム

[数字でわかるサイバーセキュリティ] 5年間に上場企業から漏洩した個人情報、日本人口の半数

東京商工リサーチは3月27日、上場企業の個人情報漏洩・紛失事故に関する調査結果を公表しました。

複数の海外ベンダ製NASからのSSHへのパケットが増加--定点観測レポート(JPCERT/CC) 画像
脅威動向

複数の海外ベンダ製NASからのSSHへのパケットが増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2017年1月から3月における「インターネット定点観測レポート」を公開した。

「SOY CMS」に、任意のPHPコードを実行されるなど複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「SOY CMS」に、任意のPHPコードを実行されるなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、日本情報化農業研究所が提供するオープンソースのCMSである「SOY CMS」に複数の脆弱性が存在すると「JVN」で発表した。

4 年で 6,000 億円、ビジネスメール詐欺被害額 FBI 推定 ~ その行き先と最新手口(The Register) 画像
TheRegister

4 年で 6,000 億円、ビジネスメール詐欺被害額 FBI 推定 ~ その行き先と最新手口(The Register)

最近の攻撃の多くは、まずマルウェア(一般的にはランサムウェア)の侵入から始まる。それは、悪意のある犯罪者がコードを使用して会社とその会社の支払能力に関する調査を実施していることを示唆している。

ネットワーク、クラウド、モバイルを統合的に保護する新アーキテクチャ(チェック・ポイント) 画像
新製品・新サービス

ネットワーク、クラウド、モバイルを統合的に保護する新アーキテクチャ(チェック・ポイント)

チェック・ポイントは、エンタープライズ環境の高度なセキュリティ・ニーズに応える新たなサイバー・セキュリティ・アーキテクチャ「Check Point Infinity」を発表した。

高まる自動車のサイバーセキュリティの重要性を受け、JASPARに加盟(FFRI) 画像
業界動向

高まる自動車のサイバーセキュリティの重要性を受け、JASPARに加盟(FFRI)

FFRIは、日本の自動車ソフトウェア標準化団体であるJASPARに5月1日付けで加盟したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×