2017年6月の記事(3 ページ目) | ScanNetSecurity
2024.05.02(木)

2017年6月の記事一覧(3 ページ目)

マルウェアによる被害へも言及、「最新情報版 大学生が狙われる50の危険」を発行(全国大学生協連、三菱総合研究所) 画像
新製品・新サービス

マルウェアによる被害へも言及、「最新情報版 大学生が狙われる50の危険」を発行(全国大学生協連、三菱総合研究所)

 大学生協共済連は、全国大学生協連と三菱総合研究所と協同で、「最新情報版 大学生が狙われる50の危険」を発行した。2011年2月に発行した初代、2014年2月に発行した二代目に続く三代目としている。価格は1,080円(税込)。大学生協の書籍部や一般書店などで入手可能。

AWS 環境に構築した SNS サイトへのハッキングデモ(MBSD) 画像
セミナー・イベント

AWS 環境に構築した SNS サイトへのハッキングデモ(MBSD)

5 月 30 日から 6 月 2 日まで 4 日間にわたって開催された AWS Summit Tokyo 2017 で、AWS に特化したセキュリティサービスを提供する三井物産セキュアディレクション株式会社(MBSD)が、AWS サービス上に構築した検証環境を用いてサイバー攻撃のデモを行った。

建造物侵入・現金窃盗事件で逮捕された元行員が顧客情報を持ち出し(佐賀銀行) 画像
インシデント・情報漏えい

建造物侵入・現金窃盗事件で逮捕された元行員が顧客情報を持ち出し(佐賀銀行)

佐賀銀行は6月19日、同行の元行員が顧客情報を漏えいしていた事実が判明したと発表した。

サイバー攻撃防御機能を搭載した商業向け完全自動運転車、初の生産へ(アズジェント) 画像
業界動向

サイバー攻撃防御機能を搭載した商業向け完全自動運転車、初の生産へ(アズジェント)

アズジェントは、「Carwall」の開発元であるKaramba Securityのソリューションが、フランスVEDECOM Techのコネクテッドカーならびに自動運転車に採用されることが決定したと発表した。

アジア地域のセキュリティリーダーを選ぶISLA賞を発表、本誌編集長も受賞((ISC)2) 画像
業界動向

アジア地域のセキュリティリーダーを選ぶISLA賞を発表、本誌編集長も受賞((ISC)2)

(ISC)2は、第11回年間アジア・パシフィック情報セキュリティ・リーダーシップ・アチーブメント(ISLA)の受賞者を発表した。

千澤 のり子 作 「初恋さがし」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー 画像
フィクション

千澤 のり子 作 「初恋さがし」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー

『初恋の人の行方を知りたい方は、こちらにメールください。依頼はご内密にいたします。速やかに探します。費用は、前金で百円。現在の様子が分かったら追加で五千円。写真付きならプラス五千円。経費はご依頼主様負担でお願いします。無理だったら返金します。 荒川正歩』

金融機関を対象としたフィシングが大幅減、SNSが新たな対象として台頭(フィッシング対策協議会) 画像
調査・ホワイトペーパー

金融機関を対象としたフィシングが大幅減、SNSが新たな対象として台頭(フィッシング対策協議会)

フィッシング対策協議会は、「フィッシングレポート 2017 ~ 普及が進むユーザ認証の新しい潮流 ~」を公開した。

「Samsung Magician」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Samsung Magician」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Samsung Memoryが提供するSamsung SSDの管理ユーティリティ「Samsung Magician」に更新の確認や更新データの取得がセキュアに行われていない脆弱性が存在すると「JVN」で発表した。

ヨーロッパ情報漏えい罰金額相場とEU一般データ保護規則施行が生むビジネスチャンス(The Register) 画像
TheRegister

ヨーロッパ情報漏えい罰金額相場とEU一般データ保護規則施行が生むビジネスチャンス(The Register)

PwCの国際サイバーセキュリティ関係者のスチュワート・ルーム氏は、この問題に対してこれまでよりもはるかに大きく注目が集まるという理由で、GDPRを「善なる力」として歓迎した。そう言いながら、おそらく心の中では舌なめずりをしていたのだろう。

IT企業を装うフィッシングサイトが急増、そして最短15分で姿を消す(ウェブルート) 画像
調査・ホワイトペーパー

IT企業を装うフィッシングサイトが急増、そして最短15分で姿を消す(ウェブルート)

ウェブルートは、2016年の1年間に収集したデータを分析した年次レポート「ウェブルート脅威レポート 2017」を発表した。

ランサムウェア、標的型攻撃など、2016年の脅威を総括したレポート(シマンテック) 画像
調査・ホワイトペーパー

ランサムウェア、標的型攻撃など、2016年の脅威を総括したレポート(シマンテック)

シマンテックは、「インターネットセキュリティ脅威レポート第 22号(ISTR: Internet Security Threat Report, Volume 22)」の日本語版を公開した。

BIND 9.xに権限を昇格される緊急の脆弱性、バージョンアップを強く推奨(JPRS) 画像
セキュリティホール・脆弱性

BIND 9.xに権限を昇格される緊急の脆弱性、バージョンアップを強く推奨(JPRS)

JPRSは、BIND 9.xの脆弱性(権限の昇格)について緊急の注意喚起を発表した。

「WP Job Manager」に画像をアップロードされる脆弱性、被害報告も(JVN) 画像
セキュリティホール・脆弱性

「WP Job Manager」に画像をアップロードされる脆弱性、被害報告も(JVN)

IPAおよびJPCERT/CCは、Automattic Inc.が提供するWordPress用プラグイン「WP Job Manager」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「HPE SiteScope」に複数の脆弱性、認証情報取得などの影響を受けるおそれ(JVN) 画像
セキュリティホール・脆弱性

「HPE SiteScope」に複数の脆弱性、認証情報取得などの影響を受けるおそれ(JVN)

IPAおよびJPCERT/CCは、Hewlett-Packard Development Company L.P.が提供する「HPE SiteScope」に複数の脆弱性が存在すると「JVN」で発表した。

セキュリティとユーザーエクスペリエンスは本当にトレードオフなのか 画像
セミナー・イベント

セキュリティとユーザーエクスペリエンスは本当にトレードオフなのか

「セキュリティとUXの◯◯な関係」という勉強会が開催された。サブタイトルに「すれ違い続けた二人の運命の邂逅~セキュリティとUXは本当にトレードオフなのか」と題されているこの会は非常に人気が高く定員を遙かにオーバーしていた。

規約に同意してワンクリックでWannaCryなどを自己診断(ラック) 画像
新製品・新サービス

規約に同意してワンクリックでWannaCryなどを自己診断(ラック)

ラックは、自社で利用しているネットワークが、ウイルスの感染活動を検知した際に、遮断するなどの対策が施されているかを即時判定できる無料の自己診断サービス「自診(じしん)くん」を公開したと発表した。

サイバースパイ攻撃に対して、セキュリティ対策強化に有効な情報を提供(セキュアブレイン) 画像
新製品・新サービス

サイバースパイ攻撃に対して、セキュリティ対策強化に有効な情報を提供(セキュアブレイン)

セキュアブレインは、日本の政府や企業向けに特化したサイバースパイ攻撃に対して、より有効な対策を講じるための情報を提供する「サイバースパイ対策情報サービス」の販売を開始すると発表した。

BCP策定済みの企業は14.3%にとどまる、策定しない理由は「スキル不足」(帝国データバンク) 画像
調査・ホワイトペーパー

BCP策定済みの企業は14.3%にとどまる、策定しない理由は「スキル不足」(帝国データバンク)

帝国データバンクは、「事業継続計画(BCP)に対する企業の意識調査(2017年5月)」の結果を発表した。

2016年の個人情報漏えい調査、件数の減少は小規模漏えいの非公表化か(JNSA) 画像
調査・ホワイトペーパー

2016年の個人情報漏えい調査、件数の減少は小規模漏えいの非公表化か(JNSA)

JNSAは、「2016年 情報セキュリティインシデントに関する調査報告書~個人情報漏えい編~」を公開した。

アドビが「Adobe Flash Player」のセキュリティアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

アドビが「Adobe Flash Player」のセキュリティアップデートを公開(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性(APSB17-17)に関する注意喚起」を発表した。

MSが6月のセキュリティリリースを公開、XPおよびServer 2003にも対応(JPCERT/CC) 画像
セキュリティホール・脆弱性

MSが6月のセキュリティリリースを公開、XPおよびServer 2003にも対応(JPCERT/CC)

JPCERT/CCは、「2017年 6月マイクロソフトセキュリティリリースに関する注意喚起」を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×