2017年6月の記事 | ScanNetSecurity
2026.10.11(日)

2017年6月の記事一覧

選挙ハッキングの不安を払拭、オープンソースの新しい投票システム Helios とは(The Register) 画像
TheRegister
The Register
The Register

選挙ハッキングの不安を払拭、オープンソースの新しい投票システム Helios とは(The Register)

セキュリティ業界の多くの関係者が、アメリカの向こう見ずな電子投票導入に疑問を抱いている。2000年の大統領選で投票用紙の不備が問題になって以降、政府は各州で大金をつぎ込み投票設備をアップグレードさせているが、多くのシステムはどうしようもなくお粗末なものだ。

セキュリティは「データ」が命、NICT が解析環境をさらに強化 画像
セミナー・イベント
高橋 睦美
高橋 睦美

セキュリティは「データ」が命、NICT が解析環境をさらに強化

年々「増加」し、「巧妙」化が進むと言われるサイバー脅威。だが、本当にそうなのだろうか。攻撃の実データを見ることなく、既成概念にとらわれて右往左往していないだろうか。

小学校の養護教諭が児童の個人情報を保存したUSBメモリを紛失(千葉県柏市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

小学校の養護教諭が児童の個人情報を保存したUSBメモリを紛失(千葉県柏市)

千葉県柏市は6月28日、市立大津ケ丘第一小学校の養護教諭が個人情報を保存したUSBメモリを紛失したことが判明したと発表した。

「SECCON 2017」の実施計画を発表、決勝は日本チームのみと国際の2つ開催(JNSA) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SECCON 2017」の実施計画を発表、決勝は日本チームのみと国際の2つ開催(JNSA)

JNSAは、日本における最大規模のセキュリティ大会「SECCON 2017」の実施計画をまとめ、発表した。

複数のセキュリティ製品に脆弱性、トレンドマイクロが自ら報告(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のセキュリティ製品に脆弱性、トレンドマイクロが自ら報告(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロが提供する「Deep Discovery Email Inspector」および「ServerProtect for Linux」に脆弱性が存在すると「JVN」で発表した。

ソフトバンクが 1 億ドル出資し Cybereason の筆頭株主に ~ セキュリティのユニコーン誕生(The Register) 画像
TheRegister
The Register
The Register

ソフトバンクが 1 億ドル出資し Cybereason の筆頭株主に ~ セキュリティのユニコーン誕生(The Register)

サイバーセキュリティ系スタートアップ企業のサイバーリーズン(Cybereason)は、このほどソフトバンクより1億ドルの出資を受け、成長の次の段階へと進みつつある。

エンタープライズ向けに標的型攻撃対応クラウドベースソリューション(アカマイ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エンタープライズ向けに標的型攻撃対応クラウドベースソリューション(アカマイ)

アカマイは、複雑な標的型攻撃に対応するエンタープライズ向けセキュリティソリューション「Enterprise Threat Protector」を発表した。

セキュリティ対策に必要な実践的知識を学ぶ中小企業向け無料セミナー(IPA) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ対策に必要な実践的知識を学ぶ中小企業向け無料セミナー(IPA)

IPAは、「2017年度IPA中小企業情報セキュリティ講習能力養成セミナー」を全国30カ所で開催する。

欧州で被害が確認された「Petya」など、ランサムウェアの新種や亜種に注意(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

欧州で被害が確認された「Petya」など、ランサムウェアの新種や亜種に注意(JPCERT/CC)

JPCERT/CCは、「世界的に猛威を振るうランサムウエアへの注意」を発表した。

グローバルIPアドレスが割り振られているPCやサーバなどの対策を呼びかけ(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

グローバルIPアドレスが割り振られているPCやサーバなどの対策を呼びかけ(JPCERT/CC)

JPCERT/CCは、「インターネット経由の攻撃を受ける可能性のあるPCやサーバに関する注意喚起」を発表した。

スライドPDF作成アプリ「Marp」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スライドPDF作成アプリ「Marp」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、服部雄輝氏が提供するMarkdown記法を使用してプレゼンテーション用のスライドPDFを作成するためのアプリケーション「Marp」に脆弱性が存在すると「JVN」で発表した。

Netskopeとの販売代理店契約、CASB市場参入(サイバネットシステム) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Netskopeとの販売代理店契約、CASB市場参入(サイバネットシステム)

サイバネットシステムは、クラウドセキュリティ専業企業である米Netskope Inc.(ネットスコープ社)と販売代理店契約を締結したと発表した。

産業システム向けセキュリティ市場が前年比33.3%と高成長、25億円規模に(ITR) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業システム向けセキュリティ市場が前年比33.3%と高成長、25億円規模に(ITR)

ITRは、国内のCSMS/PSIRT/IoTセキュリティ構築運用支援サービス市場規模推移および予測を発表した。

モバイルマルウェアの倍増とMac向けアドウェアによりマルウェアが増加(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

モバイルマルウェアの倍増とMac向けアドウェアによりマルウェアが増加(マカフィー)

マカフィーは、2017年第1四半期の脅威レポート「McAfee Labs脅威レポート: 2017年6月」を発表した。

東芝ライテック製ホームゲートウェイに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

東芝ライテック製ホームゲートウェイに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、東芝ライテックが提供するホームゲートウェイに複数の脆弱性が存在すると「JVN」で発表した。

無料の夏休み親子教室を開催、子供も注意すべき最新のサイバー犯罪手口を解説(トレンドマイクロ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無料の夏休み親子教室を開催、子供も注意すべき最新のサイバー犯罪手口を解説(トレンドマイクロ)

トレンドマイクロは、小学校高学年(4~6年生)の子供とその保護者を対象とした「夏休みセキュリティ教室」を開催すると発表した。

遊井 かなめ 「『天使たちのシーン』は聴こえているか?」 - 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー 画像
フィクション
遊井 かなめ
遊井 かなめ

遊井 かなめ 「『天使たちのシーン』は聴こえているか?」 - 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー

「時代は変わった。これからはサイバーミステリとアメリカの時代だ」

macOS における Disk Arbitration デーモンでの競合状態制御不備により権限が昇格可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

macOS における Disk Arbitration デーモンでの競合状態制御不備により権限が昇格可能となる脆弱性(Scan Tech Report)

Apple 社の macOS に、競合状態の制御不備を悪用して管理者権限が奪取可能となる脆弱性が報告されています。

DDoS 攻撃対処3つの目線 ~ 情シス、ISP/IDC、BGP運用者 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

DDoS 攻撃対処3つの目線 ~ 情シス、ISP/IDC、BGP運用者

2017年6月1日、2日にかけて、「Internet Week ショーケース in 名古屋」が開催された。企業にとってかなり悩ましい課題である、企業のDDoS対策について紹介する。

ランサムウェア実被害は22%、セキュリティ投資は1千万以上が4割--実態調査(KPMGコンサルティング) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェア実被害は22%、セキュリティ投資は1千万以上が4割--実態調査(KPMGコンサルティング)

KPMGコンサルティングは、企業のサイバーセキュリティに関する実態調査「KPMGサイバーセキュリティサーベイ2017」を発表した。

「JP1」のジョブ稼働情報やサーバリソース情報をAzure上で可視化、分析(日立ソリューションズ、日本マイクロソフト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「JP1」のジョブ稼働情報やサーバリソース情報をAzure上で可視化、分析(日立ソリューションズ、日本マイクロソフト)

日立ソリューションズは日本マイクロソフトと協力し、JP1導入企業向けにジョブ管理運用改善レポートサービスを6月27日から提供開始すると発表した。

文部科学省「電子入札設定チェックツール」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

文部科学省「電子入札設定チェックツール」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、文部科学省が提供する「電子入札設定チェックツール」にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

柳井 政和 作 「QR ―Trojan Room coffee pot―」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー 画像
フィクション
柳井 政和
柳井 政和

柳井 政和 作 「QR ―Trojan Room coffee pot―」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー

そのアジトには併設の喫茶店がある。Trojan Room coffee pot。木製のテーブルに白い壁がまぶしい空間。三十一歳の善光寺良成が、切り盛りする店である。

AWS上でのPCI DSS準拠を支援するサービス、2つのメニューを提供(リンク) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AWS上でのPCI DSS準拠を支援するサービス、2つのメニューを提供(リンク)

リンクは、AWS上でPCI DSS準拠を支援する「PCI DSS Ready Cloud AWSモデル」の提供を2017年秋より開始すると発表した。

8社でイニシアティブ発足、クラウド時代のセキュリティ対策普及促進を目指す(日本マイクロソフト、ラック) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

8社でイニシアティブ発足、クラウド時代のセキュリティ対策普及促進を目指す(日本マイクロソフト、ラック)

日本マイクロソフトとラックは、セキュリティおよびクラウド・ソリューションに取り組む計8社で「ID-based Security イニシアティブ」を発足、活動を開始したと発表した。

日本に精通した標的型攻撃「BRONZE BUTLER」の詳細レポートを公開(SecureWorks) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本に精通した標的型攻撃「BRONZE BUTLER」の詳細レポートを公開(SecureWorks)

SecureWorksは、同一のサイバー攻撃グループによるものと思われる、複数の日本企業に対する標的型攻撃のホワイトペーパー「日本企業を狙う高度なサイバー攻撃の全貌 - BRONZE BUTLER」を公開した。

「キャラミんOMP」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「キャラミんOMP」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、キャラミん運営委員会が提供する「キャラミんOMP」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

テスラの死亡事故、ドライバーは37分間のうち36分35秒間手放し運転…米当局報告 画像
海外情報
森脇稔@レスポンス
森脇稔@レスポンス

テスラの死亡事故、ドライバーは37分間のうち36分35秒間手放し運転…米当局報告

米国の国家運輸安全委員会(NTSB)は6月20日、2016年にテスラ『モデルS』のドライバーが、自動運転モードで走行中に事故死した件に関して、報告書を公表した。

GDPR 施行控えセキュリティ人材が超売手市場、英では給与 1.4 倍に(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

GDPR 施行控えセキュリティ人材が超売手市場、英では給与 1.4 倍に(The Register)

GDPR(EU一般データ保護規則)の施行に伴い、ヨーロッパ中の企業と政府機関がサイバー関連の部署を増強するため、専門能力を持った人員の需要が供給を上回る。

データ漏えい時に発生したコストがグローバルで10%減少、米国などは増加(日本IBM) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

データ漏えい時に発生したコストがグローバルで10%減少、米国などは増加(日本IBM)

日本IBMは、「2017年データ漏えいコスト・レポート」の結果を発表した。

暗号化を行わない「WannaCry」亜種に感染したPCによるアクセスが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

暗号化を行わない「WannaCry」亜種に感染したPCによるアクセスが増加(警察庁)

警察庁は、@policeにおいて「ランサムウェア『WannaCry』の亜種に感染したPC からの感染活動とみられる445/TCPポート宛てアクセスの観測について」を重要情報として発表した。

給料、現場、成長…、セキュリティの仕事の「今」をセキュ鉄の服部氏に聞いた 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

給料、現場、成長…、セキュリティの仕事の「今」をセキュ鉄の服部氏に聞いた

九州を代表するセキュリティ勉強会「セキュ鉄」のリーダーであり、シーアイエーのCTOである服部祐一氏に、現在のセキュリティ業界についてお話をうかがった。聞き手は、デロイト トーマツ サイバーセキュリティ先端研究所の主任研究員 岩井博樹。

エンドポイントセキュリティをクラウドおよび仮想アプライアンスで提供(ファイア・アイ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エンドポイントセキュリティをクラウドおよび仮想アプライアンスで提供(ファイア・アイ)

ファイア・アイは、同社のエンドポイント・セキュリティ・ソリューションに、新たにクラウドおよび仮想アプライアンスによる提供形態を発表した。

日本のインターネットリスクの高さは183中155位、ただし危険なサーバは多数(Rapid7) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本のインターネットリスクの高さは183中155位、ただし危険なサーバは多数(Rapid7)

Rapid7は、インターネット上のリスク状況を明らかにするグローバル調査「National Exposure Index 2017」の結果を発表した。

「剣と魔法のログレス」アカウントがRMTサイトに出品、開発元従業員を逮捕(Aiming、マーベラス) 画像
インシデント・情報漏えい
アキナツ@INSIDE
アキナツ@INSIDE

「剣と魔法のログレス」アカウントがRMTサイトに出品、開発元従業員を逮捕(Aiming、マーベラス)

Aimingおよびマーベラスは、大阪府警がAiming従業員を詐欺等の容疑で逮捕したことを公式サイトを通じて発表しました。

スマートフォンの利用が増える夏休み前に親子でセキュリティを考える機会を提供(トレンドマイクロ、LINE) 画像
セミナー・イベント
畑山望@リセマム
畑山望@リセマム

スマートフォンの利用が増える夏休み前に親子でセキュリティを考える機会を提供(トレンドマイクロ、LINE)

 トレンドマイクロとLINEは、小・中学生とその保護者を対象に「安心・安全なスマホ利用のための親子セミナー」を7月8日に開催する。スマートフォンの利用が増える夏休み前に、親子で考える機会を提供する。参加は無料。申込みはWebサイトで受け付ける。

Nレポート 第1回「北朝鮮のサイバー攻撃の調査・分析の一端」 画像
TheRegister
名和 利男
名和 利男

Nレポート 第1回「北朝鮮のサイバー攻撃の調査・分析の一端」

2016年7月25日、韓国国防研究院(KIDA)のブ・ヒョンウク研究委員が、日本の防衛省防衛研究所主催の「安全保障国際シンポジウム」において、「北朝鮮のサイバー脅威評価」に関する報告を行った。

アイ・オー・データ製ネットワークカメラに意図しない操作をされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アイ・オー・データ製ネットワークカメラに意図しない操作をされる脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する複数のネットワークカメラ製品に、CSRFの脆弱性が存在すると「JVN」で発表した。

「Acronis True Image」に任意コード実行の脆弱性、現状では未対策(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Acronis True Image」に任意コード実行の脆弱性、現状では未対策(JVN)

IPAおよびJPCERT/CCは、Acronisが提供するWindowsおよびMacシステム用のディスクバックアップユーティリティ「Acronis True Image」に更新の確認や更新データの取得がセキュアに行われていない脆弱性が存在すると「JVN」で発表した。

「Apache HTTP Web Server」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache HTTP Web Server」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache HTTP Web Server」に複数の脆弱性が存在すると「JVN」で発表した。

2016年度の国内標的型攻撃対策支援サービス市場は前年比19.9%増の95億円(ITR) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2016年度の国内標的型攻撃対策支援サービス市場は前年比19.9%増の95億円(ITR)

ITRは、国内の標的型攻撃対策支援サービス市場規模推移および予測を発表した。

2015年の情報セキュリティ市場は8,965億円、2017年度には9千億円超えに(JNSA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2015年の情報セキュリティ市場は8,965億円、2017年度には9千億円超えに(JNSA)

JNSAは、セキュリティ市場調査ワーキンググループによる「2016年度 国内情報セキュリティ市場調査」を発表した。

マルウェアによる被害へも言及、「最新情報版 大学生が狙われる50の危険」を発行(全国大学生協連、三菱総合研究所) 画像
新製品・新サービス
田口さとみ@リセマム
田口さとみ@リセマム

マルウェアによる被害へも言及、「最新情報版 大学生が狙われる50の危険」を発行(全国大学生協連、三菱総合研究所)

 大学生協共済連は、全国大学生協連と三菱総合研究所と協同で、「最新情報版 大学生が狙われる50の危険」を発行した。2011年2月に発行した初代、2014年2月に発行した二代目に続く三代目としている。価格は1,080円(税込)。大学生協の書籍部や一般書店などで入手可能。

AWS 環境に構築した SNS サイトへのハッキングデモ(MBSD) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

AWS 環境に構築した SNS サイトへのハッキングデモ(MBSD)

5 月 30 日から 6 月 2 日まで 4 日間にわたって開催された AWS Summit Tokyo 2017 で、AWS に特化したセキュリティサービスを提供する三井物産セキュアディレクション株式会社(MBSD)が、AWS サービス上に構築した検証環境を用いてサイバー攻撃のデモを行った。

建造物侵入・現金窃盗事件で逮捕された元行員が顧客情報を持ち出し(佐賀銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

建造物侵入・現金窃盗事件で逮捕された元行員が顧客情報を持ち出し(佐賀銀行)

佐賀銀行は6月19日、同行の元行員が顧客情報を漏えいしていた事実が判明したと発表した。

サイバー攻撃防御機能を搭載した商業向け完全自動運転車、初の生産へ(アズジェント) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃防御機能を搭載した商業向け完全自動運転車、初の生産へ(アズジェント)

アズジェントは、「Carwall」の開発元であるKaramba Securityのソリューションが、フランスVEDECOM Techのコネクテッドカーならびに自動運転車に採用されることが決定したと発表した。

アジア地域のセキュリティリーダーを選ぶISLA賞を発表、本誌編集長も受賞((ISC)2) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アジア地域のセキュリティリーダーを選ぶISLA賞を発表、本誌編集長も受賞((ISC)2)

(ISC)2は、第11回年間アジア・パシフィック情報セキュリティ・リーダーシップ・アチーブメント(ISLA)の受賞者を発表した。

千澤 のり子 作 「初恋さがし」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー 画像
フィクション
千澤 のり子
千澤 のり子

千澤 のり子 作 「初恋さがし」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー

『初恋の人の行方を知りたい方は、こちらにメールください。依頼はご内密にいたします。速やかに探します。費用は、前金で百円。現在の様子が分かったら追加で五千円。写真付きならプラス五千円。経費はご依頼主様負担でお願いします。無理だったら返金します。 荒川正歩』

金融機関を対象としたフィシングが大幅減、SNSが新たな対象として台頭(フィッシング対策協議会) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

金融機関を対象としたフィシングが大幅減、SNSが新たな対象として台頭(フィッシング対策協議会)

フィッシング対策協議会は、「フィッシングレポート 2017 ~ 普及が進むユーザ認証の新しい潮流 ~」を公開した。

「Samsung Magician」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Samsung Magician」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Samsung Memoryが提供するSamsung SSDの管理ユーティリティ「Samsung Magician」に更新の確認や更新データの取得がセキュアに行われていない脆弱性が存在すると「JVN」で発表した。

ヨーロッパ情報漏えい罰金額相場とEU一般データ保護規則施行が生むビジネスチャンス(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ヨーロッパ情報漏えい罰金額相場とEU一般データ保護規則施行が生むビジネスチャンス(The Register)

PwCの国際サイバーセキュリティ関係者のスチュワート・ルーム氏は、この問題に対してこれまでよりもはるかに大きく注目が集まるという理由で、GDPRを「善なる力」として歓迎した。そう言いながら、おそらく心の中では舌なめずりをしていたのだろう。

IT企業を装うフィッシングサイトが急増、そして最短15分で姿を消す(ウェブルート) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT企業を装うフィッシングサイトが急増、そして最短15分で姿を消す(ウェブルート)

ウェブルートは、2016年の1年間に収集したデータを分析した年次レポート「ウェブルート脅威レポート 2017」を発表した。

ランサムウェア、標的型攻撃など、2016年の脅威を総括したレポート(シマンテック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェア、標的型攻撃など、2016年の脅威を総括したレポート(シマンテック)

シマンテックは、「インターネットセキュリティ脅威レポート第 22号(ISTR: Internet Security Threat Report, Volume 22)」の日本語版を公開した。

BIND 9.xに権限を昇格される緊急の脆弱性、バージョンアップを強く推奨(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIND 9.xに権限を昇格される緊急の脆弱性、バージョンアップを強く推奨(JPRS)

JPRSは、BIND 9.xの脆弱性(権限の昇格)について緊急の注意喚起を発表した。

「WP Job Manager」に画像をアップロードされる脆弱性、被害報告も(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「WP Job Manager」に画像をアップロードされる脆弱性、被害報告も(JVN)

IPAおよびJPCERT/CCは、Automattic Inc.が提供するWordPress用プラグイン「WP Job Manager」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「HPE SiteScope」に複数の脆弱性、認証情報取得などの影響を受けるおそれ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「HPE SiteScope」に複数の脆弱性、認証情報取得などの影響を受けるおそれ(JVN)

IPAおよびJPCERT/CCは、Hewlett-Packard Development Company L.P.が提供する「HPE SiteScope」に複数の脆弱性が存在すると「JVN」で発表した。

セキュリティとユーザーエクスペリエンスは本当にトレードオフなのか 画像
セミナー・イベント

セキュリティとユーザーエクスペリエンスは本当にトレードオフなのか

「セキュリティとUXの◯◯な関係」という勉強会が開催された。サブタイトルに「すれ違い続けた二人の運命の邂逅~セキュリティとUXは本当にトレードオフなのか」と題されているこの会は非常に人気が高く定員を遙かにオーバーしていた。

規約に同意してワンクリックでWannaCryなどを自己診断(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

規約に同意してワンクリックでWannaCryなどを自己診断(ラック)

ラックは、自社で利用しているネットワークが、ウイルスの感染活動を検知した際に、遮断するなどの対策が施されているかを即時判定できる無料の自己診断サービス「自診(じしん)くん」を公開したと発表した。

サイバースパイ攻撃に対して、セキュリティ対策強化に有効な情報を提供(セキュアブレイン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバースパイ攻撃に対して、セキュリティ対策強化に有効な情報を提供(セキュアブレイン)

セキュアブレインは、日本の政府や企業向けに特化したサイバースパイ攻撃に対して、より有効な対策を講じるための情報を提供する「サイバースパイ対策情報サービス」の販売を開始すると発表した。

BCP策定済みの企業は14.3%にとどまる、策定しない理由は「スキル不足」(帝国データバンク) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BCP策定済みの企業は14.3%にとどまる、策定しない理由は「スキル不足」(帝国データバンク)

帝国データバンクは、「事業継続計画(BCP)に対する企業の意識調査(2017年5月)」の結果を発表した。

2016年の個人情報漏えい調査、件数の減少は小規模漏えいの非公表化か(JNSA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2016年の個人情報漏えい調査、件数の減少は小規模漏えいの非公表化か(JNSA)

JNSAは、「2016年 情報セキュリティインシデントに関する調査報告書~個人情報漏えい編~」を公開した。

アドビが「Adobe Flash Player」のセキュリティアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アドビが「Adobe Flash Player」のセキュリティアップデートを公開(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性(APSB17-17)に関する注意喚起」を発表した。

MSが6月のセキュリティリリースを公開、XPおよびServer 2003にも対応(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MSが6月のセキュリティリリースを公開、XPおよびServer 2003にも対応(JPCERT/CC)

JPCERT/CCは、「2017年 6月マイクロソフトセキュリティリリースに関する注意喚起」を発表した。

  • 118件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×