2017年8月の記事 | ScanNetSecurity
2026.10.11(日)

2017年8月の記事一覧

企業サイトで検出されたWebサービス、「Googleアナリティクス」がダントツ(DataSign) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業サイトで検出されたWebサービス、「Googleアナリティクス」がダントツ(DataSign)

DataSign は、 国内の上場企業3,558社のコーポレートサイトを対象に独自調査を行った「利用されているWebサービス」をまとめた「DataSign Report」を公開した。

ランサムウェア対策を強化した「秘文」2製品の最新版を発売(日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェア対策を強化した「秘文」2製品の最新版を発売(日立ソリューションズ)

日立ソリューションズは、「秘文」シリーズの2製品の最新版を8月31日から提供開始すると発表した。

リモートサポートツール(遠隔サポートツール)に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

リモートサポートツール(遠隔サポートツール)に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTT東日本およびNTT西日本が提供する「リモートサポートツール(遠隔サポートツール)」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Active Directory がボットネットになる日 画像
セミナー・イベント
中尾 真二
中尾 真二

Active Directory がボットネットになる日

Active DirectoryはWindows環境において統合的なログイン環境、認証基盤を提供してくれる重要なコンポーネントだ。企業ネットワークにとっては欠かせないものといえる。しかし、もしこのActive Directoryをボットが利用できるとしたらどうだろうか?

脆弱性やライセンス違反、バグなどOSSのリスクを可視化しレポートするWhiteSourceを国内提供(GDEPソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性やライセンス違反、バグなどOSSのリスクを可視化しレポートするWhiteSourceを国内提供(GDEPソリューションズ)

GDEPソリューションズは、イスラエルのホワイトソース社と代理店契約を締結し、同社のオープンソース・セキュリティ&コンプライアンス管理ソリューション「WhiteSource」を国内で初めて販売開始すると発表した。

サイバー攻撃対応の総合訓練・検証施設を開設、重要インフラ向けに訓練サービス(日立) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃対応の総合訓練・検証施設を開設、重要インフラ向けに訓練サービス(日立)

日立は、サイバー攻撃対応のための総合訓練・検証施設を開設、重要インフラ事業者向けのサイバー防衛訓練サービスを8月30日より提供開始すると発表した。

アジア以外ではランサムウェアの検出数が前年の2倍に、脅威の進化も(チェック・ポイント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アジア以外ではランサムウェアの検出数が前年の2倍に、脅威の進化も(チェック・ポイント)

チェック・ポイントは、セキュリティ脅威情報の知見をコミュニティに提供する新たなオンライン・プラットフォーム「Check Point Research」を通じた情報提供を開始すると発表した。また、「チェック・ポイント サイバー攻撃トレンド2017年上半期レポート」も発表した。

世論操作を狙うフェイクニュースの実態を調査、中国やロシアで複数サービス(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

世論操作を狙うフェイクニュースの実態を調査、中国やロシアで複数サービス(トレンドマイクロ)

トレンドマイクロは、フェイクニュースに関する調査結果を、「トレンドマイクロ セキュリティブログ」にて全3回にわたって公開するとして、同調査のサマリを発表した。

マンガで実感 !! サイバーセキュリティ 第1話「静かなる目撃者」 画像
フィクション
ScanNetSecurity
ScanNetSecurity

マンガで実感 !! サイバーセキュリティ 第1話「静かなる目撃者」

冴木と静家。大学では同期だったものの対照的なキャリアを送る、ふたりの技術者の葛藤と成長の物語。

いじめやSNSトラブルを防止するスマートフォン用アプリ3種を公開(東京都教育委員会) 画像
新製品・新サービス
佐藤亜希@リセマム
佐藤亜希@リセマム

いじめやSNSトラブルを防止するスマートフォン用アプリ3種を公開(東京都教育委員会)

 東京都教育委員会は、いじめやSNSトラブルを防止するスマートフォン用アプリ3種と情報サイト「考えよう!いじめ・SNS@Tokyo」を公開している。アプリはいずれもGoogle PlayやApp Storeから無料でダウンロード可能。

ウイルスに感染したIoT機器からの攻撃、198カ国、約25万件を観測(横浜国立大学、BBソフトサービス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ウイルスに感染したIoT機器からの攻撃、198カ国、約25万件を観測(横浜国立大学、BBソフトサービス)

横浜国立大学とBBソフトサービスは、共同研究プロジェクトによる「7月度IoTサイバー脅威分析リポート」を発表した。

Git における値検証不備を悪用して任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Git における値検証不備を悪用して任意のコードが実行可能となる脆弱性(Scan Tech Report)

Metasploit 用のエクスプロイトコードの他に、多数の検証用コードが GitHub 上に公開されています。クローンすることにより、テスト用のコードの実行を試みるものですが、悪意のあるレポジトリが存在する可能性があるため注意が必要です。

SOCサービスを開始、第1弾は「Cisco AMP for Endpoints」対象に3サービス(セキュアブレイン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SOCサービスを開始、第1弾は「Cisco AMP for Endpoints」対象に3サービス(セキュアブレイン)

セキュアブレインは、企業・組織のエンドポイントへのサイバー攻撃を監視するSOCサービスを10月より販売開始すると発表した。

NTT西日本の「フレッツ接続ツール」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NTT西日本の「フレッツ接続ツール」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTT西日本が提供する「フレッツ接続ツール」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

CMS「baserCMS」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CMS「baserCMS」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、baserCMSユーザー会が提供するCMS「baserCMS」に複数の脆弱性が存在すると「JVN」で発表した。

成功した CSIRT が準備期間にやっていたこと 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

成功した CSIRT が準備期間にやっていたこと

JPCERT/CC を相手に、CSIRT構築支援コンサルサービスの営業攻勢を行った、恐るべき豪傑業者が存在することが、東京で開催された専門家会議で明らかになった。

フォルダを丸ごと暗号化することで業務効率を向上した「FinalCode」最新版(デジタルアーツ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フォルダを丸ごと暗号化することで業務効率を向上した「FinalCode」最新版(デジタルアーツ)

デジタルアーツは、企業・官公庁向けファイル暗号化・追跡ソリューションの最新版「FinalCode(ファイナルコード)Ver.5.3」を、8月29日よりグローバルで同時に提供開始すると発表した。

「WebCalendar」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「WebCalendar」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、k5n.usが提供する「WebCalendar」に複数の脆弱性が存在すると「JVN」で発表した。

「SEO Panel」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SEO Panel」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、SEO Panelが提供する「SEO Panel」に複数の脆弱性が存在すると「JVN」で発表した。

WordPress用プラグイン「BackupGuard」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「BackupGuard」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、BackupGuardが提供するWordPress用プラグイン「BackupGuard」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

App Storeの請求書を装い、キャンセルのクリックでフィッシングサイトに誘導(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

App Storeの請求書を装い、キャンセルのクリックでフィッシングサイトに誘導(フィッシング対策協議会)

フィッシング対策協議会は、Wordファイルが添付されたAppleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

豪大臣、サイバー戦争の国際法整備を ASEAN 諸国に求める(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

豪大臣、サイバー戦争の国際法整備を ASEAN 諸国に求める(The Register)

「従来の武力衝突に関して言えば、国際連合安全保障理事会やジュネーヴ条約があり、非常に形式的な体制が整っています」と大臣は述べた。「現在のところサイバー空間は、法律や基準に関しては依然として相当に野放しの状態です。これは私たちが対処すべき問題です」

ICS / SCADAへの「攻撃者視点」を知ることで対策方法を理解する実践トレーニング 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ICS / SCADAへの「攻撃者視点」を知ることで対策方法を理解する実践トレーニングPR

受講者の一人は、「どんな産業用システムにも脆弱性があり、安全なネットワークは存在しないことが、模擬攻撃をくりかえし行うことで体感できた。脆弱性を悪用する攻撃シナリオを知ることによって対策方法も自ずと理解することができる」と語った。

「Firebox」の新モデルを発売、暗号化トラフィックの処理速度を高速化(ウォッチガード) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Firebox」の新モデルを発売、暗号化トラフィックの処理速度を高速化(ウォッチガード)

ウォッチガードは、次世代UTM「Firebox M Seriesアプライアンス」のハードウェアアップグレードモデルとして「M370」「M470」「M570」「M670」の4モデルを発表した。

ワイヤレスモニタ「ドコでもeye Smart HD」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ワイヤレスモニタ「ドコでもeye Smart HD」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、日本アンテナが提供するワイヤレスモニタ「ドコでもeye Smart HD」SCR02HDに複数の脆弱性が存在すると「JVN」で発表した。

法務省が提供する「商業登記電子認証ソフト」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

法務省が提供する「商業登記電子認証ソフト」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、法務省が提供する「商業登記電子認証ソフト」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

外部からのアクセスでバスツアーサイトツアーの個人情報1万1975人分が流出(H.I.S.) 画像
インシデント・情報漏えい
レスポンス編集部@レスポンス
レスポンス編集部@レスポンス

外部からのアクセスでバスツアーサイトツアーの個人情報1万1975人分が流出(H.I.S.)

エイチ・アイ・エス(H.I.S.)は、首都圏を出発地とする国内バスツアーサイトツアーの申し込んだ顧客の個人情報1万1975人分が外部からのアクセスで流出したと発表した。

米デロイトと連携し、総合的な医療機器サイバーセキュリティ対策サービスを提供(DTRS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米デロイトと連携し、総合的な医療機器サイバーセキュリティ対策サービスを提供(DTRS)

DTRSは、総合的な医療機器サイバーセキュリティ対策サービスの提供を開始すると発表した。

パフォーマンスを最も低下させるアプリはSamsung製アプリがトップに(Avast) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パフォーマンスを最も低下させるアプリはSamsung製アプリがトップに(Avast)

Avastは、2017年第1四半期の「Avast Android アプリパフォーマンスおよび動向レポート」を公開した。

NTTドコモの「フォトコレクションPCソフト」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NTTドコモの「フォトコレクションPCソフト」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTTドコモが提供する「フォトコレクションPCソフト」のインストーラに、任意のDLL読み込みや、意図しない実行ファイルの呼び出しに関する脆弱性が存在すると「JVN」で発表した。

Amazonを騙り、アカウントをロックすると脅すフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Amazonを騙り、アカウントをロックすると脅すフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールについて、注意喚起を発表した。

「サイボウズ ガルーン」にDoSや情報漏えいなど複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ ガルーン」にDoSや情報漏えいなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

自動車セキュリティはIoTの延長でよいのか? 最新動向セミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

自動車セキュリティはIoTの延長でよいのか? 最新動向セミナー開催PR

イードは、8月28日、新宿住友スカイルームにて「クルマ×セキュリティ・マップ開発の先端 ~コネクティッド・ADAS・自動運転で必要なこと~」というセミナーを開催する。

Windows OS における SMB プロトコルの実装を悪用してサービス不能攻撃が可能となる問題 - SMBLoris(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Windows OS における SMB プロトコルの実装を悪用してサービス不能攻撃が可能となる問題 - SMBLoris(Scan Tech Report)

Windows OS のファイル共有サービスである SMB に、プロトコルの実装上の問題を悪用してサービス不能攻撃が可能となる問題点が報告されています。

Black Hat参加者が感じる自組織の課題は「OSのパッチとアップデート」(Cylance) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Black Hat参加者が感じる自組織の課題は「OSのパッチとアップデート」(Cylance)

Cylanceは、7月に開催された「Black Hat USA 2017」のディスカッション参加者100名を対象に米Cylance社が実施したアンケート調査の結果を発表した。

帝国データバンク提供の「TypeAご利用ソフト」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

帝国データバンク提供の「TypeAご利用ソフト」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、帝国データバンクが提供するTDB電子認証サービス TypeA のシステムを利用する環境や、管理機能を提供するソフトウェア「TypeAご利用ソフト」のインストーラを含む自己解凍書庫に、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

FacebookやLINEなどが参加し「夏休み明けに向けた官民連携によるいじめ防止強化キャンペーン」を実施(文部科学省) 画像
業界動向
奥山直美@リセマム
奥山直美@リセマム

FacebookやLINEなどが参加し「夏休み明けに向けた官民連携によるいじめ防止強化キャンペーン」を実施(文部科学省)

 文部科学省は8月10日、「夏休み明けに向けた官民連携によるいじめ防止強化キャンペーン」を実施すると発表した。Facebookや LINEなど8事業者・団体が参加し、相談窓口の開設、教材の無償提供、ネットパトロール強化などの取組みを展開する。

開発者などに向けたアプリケーションセキュリティトレーニングを無償開催(The OWASP Foundation) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

開発者などに向けたアプリケーションセキュリティトレーニングを無償開催(The OWASP Foundation)

The OWASP Foundationは、無償で参加できるアプリケーションセキュリティトレーニングイベント「2017 OWASP World Tour Tokyo」を9月30日(土)に開催すると発表した。

「新・緊急時報告データ入力プログラム」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「新・緊急時報告データ入力プログラム」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、経済産業省資源エネルギー庁が提供する「新・緊急時報告データ入力プログラム」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Apacheが「Tomcat」の複数の脆弱性を解消するアップデート、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apacheが「Tomcat」の複数の脆弱性を解消するアップデート、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。

コネクテッドカーが持つ潜在的なリスクとセキュリティ対策のための3つの柱 画像
セミナー・イベント
中尾真二@レスポンス
中尾真二@レスポンス

コネクテッドカーが持つ潜在的なリスクとセキュリティ対策のための3つの柱

自動運転やコネクテッドカーで自動車マーケットやモビリティが変わるといわれている。同時に叫ばれているのは、これら新しい技術の安全性やセキュリティ対策だ。

TwitterでNintendo Switchの購入希望者を狙った詐欺が横行 画像
脅威動向
真ゲマ@INSIDE
真ゲマ@INSIDE

TwitterでNintendo Switchの購入希望者を狙った詐欺が横行

Twitter上でNintendo Switchを売買しようとする人達に連絡を取ってみました。

3DS「ドラクエXI」に第三者が違法にデータ改ざんしたヨッチ族を確認(スクウェア・エニックス) 画像
業界動向
臥待 弦
臥待 弦

3DS「ドラクエXI」に第三者が違法にデータ改ざんしたヨッチ族を確認(スクウェア・エニックス)

スクウェア・エニックスは、3DSソフト『ドラゴンクエストXI 過ぎ去りし時を求めて』(以下、ドラクエXI)をプレイ中のユーザーに向けた注意喚起を、公式サイトにて行っています。

[セキュリティホットトピック] サイバー攻撃に対して備えるべき機能・組織・文書など、総務省が「防御モデル」として策定 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティホットトピック] サイバー攻撃に対して備えるべき機能・組織・文書など、総務省が「防御モデル」として策定

日本政府は、2013年度より「サイバー攻撃対策防御モデル・実践演習の実証実験」事業の一環として、サイバー攻撃への対応策を検討してきました。
この取り組みの成果として、総務省は7月10日、「サイバー攻撃(標的型攻撃)対策防御モデルの解説」を公表しました。

Adobe Flash Playerのセキュリティアップデートを公開、適用を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Flash Playerのセキュリティアップデートを公開、適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性(APSB17-23)に関する注意喚起」を発表した。

Adobe ReaderおよびAcrobatのセキュリティアップデート、更新を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe ReaderおよびAcrobatのセキュリティアップデート、更新を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Adobe ReaderおよびAcrobatの脆弱性(APSB17-24)に関する注意喚起」を発表した。

マイクロソフトが8月のセキュリティ更新プログラムを公開、適用を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが8月のセキュリティ更新プログラムを公開、適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「2017年8月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表した。

これまでの 20 年とこれからの 20 年 ~ Black Hat 2017 ジェフ・モス開会挨拶 画像
セミナー・イベント
中尾 真二
中尾 真二

これまでの 20 年とこれからの 20 年 ~ Black Hat 2017 ジェフ・モス開会挨拶

7 月 26 日、27 日(現地時間)に、Black Hat USA 2017 が米ラスベガスで開催された。開催 20 周年となる今回の基調講演では、同イベントの創設者ジェフ・モスが開会の挨拶で、 Black Hat のこれまでの 20 年を振り返り、これからの 20 年を展望するスピーチを行った。

[セキュリティ ホットトピック] 起動領域を破壊し PC を完全にロックするランサムウェア「Petya亜種」 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティ ホットトピック] 起動領域を破壊し PC を完全にロックするランサムウェア「Petya亜種」

6月末から7月上旬にかけても、再びランサムウェアの大規模感染が確認されました。今回新たに観測されたのは、「Petya(ペトヤ/ペチャ)」と呼ばれるマルウェアの亜種(通称「GoldenEye」)による攻撃です。

マネージドゲートウェイと併用できるエンドポイントセキュリティサービス(バリオセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マネージドゲートウェイと併用できるエンドポイントセキュリティサービス(バリオセキュア)

バリオセキュアは、マネージドゲートウェイセキュリティとの併用が可能なエンドポイントセキュリティサービスとして、「VarioEndPointSecurity-F」を提供開始すると発表した。

日本の従業員がサイバー攻撃を受けた経験は世界平均の約半分、意識の甘さも(A10) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本の従業員がサイバー攻撃を受けた経験は世界平均の約半分、意識の甘さも(A10)

A10は、日本を含むグローバルで実施したスマートフォンアプリとセキュリティに関するレポート「アプリケーションインテリジェンスレポート(AIR)」のビジネスパーソン/セキュリティ編の結果を公開した。

バッファロー製の無線LANルータにOSコマンド実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

バッファロー製の無線LANルータにOSコマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供する無線LANルータ「WCR-1166DS」にOSコマンドインジェクションの脆弱性が存在が存在すると「JVN」で発表した。

「Qua station接続ツール」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Qua station接続ツール」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、KDDIが提供する「Qua station接続ツール(Windows版)」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

バッファロー製の無線LANルータに、任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

バッファロー製の無線LANルータに、任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供する無線LANルータ「WSR-300HP」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

IoT機器向けのセキュリティソリューションで協力(ST) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT機器向けのセキュリティソリューションで協力(ST)

STは、韓国Security Platform社とIoT機器向けセキュリティ・ソリューションに向け協力していくと発表した。

銀行協会職員や警察官などと名乗り、カードを騙し取る事案が多発(日本クレジット協会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

銀行協会職員や警察官などと名乗り、カードを騙し取る事案が多発(日本クレジット協会)

日本クレジット協会は、銀行協会職員、百貨店社員、警察官などと名乗り、クレジットカードやキャッシュカード等を騙し取る事案が発生しているとして、注意喚起を発表した。

「顔貌売人  ハッカー探偵 鹿敷堂桂馬」柳井 政和(ブックレビュー) 画像
ブックレビュー
一田 和樹
一田 和樹

「顔貌売人 ハッカー探偵 鹿敷堂桂馬」柳井 政和(ブックレビュー)

前作でもそうだったが、この小説には悪人が登場しない。犯人ですら元から悪人ではなく、救われるべき人間だ。

VMwareのモバイル基盤サービスを自社導入ノウハウ加え提供、働き方改革にも(NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

VMwareのモバイル基盤サービスを自社導入ノウハウ加え提供、働き方改革にも(NEC)

NECは、企業向けにクラウド(SaaS)型の「ActSecureモバイル基盤サービス Powered by VMware AirWatch」の販売を開始したと発表した。

WindowsのLNKにリモートから任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WindowsのLNKにリモートから任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoft Windowsにショートカットファイル(LNK)で指定されたコードが自動的に実行される脆弱性が存在すると「JVN」で発表した。

「fx-on」に不正アクセス、9,822件のクレジットカード情報が流出の可能性(株式会社ゴゴジャン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「fx-on」に不正アクセス、9,822件のクレジットカード情報が流出の可能性(株式会社ゴゴジャン)

株式会社ゴゴジャンは7月25日、同社が運営する「fx-on」に外部からの不正アクセスがありクレジットカード情報が流出した可能性があることが判明したと発表した。

組込みソフト搭載の専用機器からSSHへのパケットが増加--定点観測レポート(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

組込みソフト搭載の専用機器からSSHへのパケットが増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2017年4月から6月における「インターネット定点観測レポート」を公開した。

「Baidu IME 文字入力システム」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Baidu IME 文字入力システム」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、バイドゥが提供する「Baidu IME 文字入力システム」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

メッセンジャー「IP Messenger」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メッセンジャー「IP Messenger」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、白水啓章氏、朝日ネットが提供するローカルネットワーク向けのメッセンジャーソフト「IP Messenger」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

  • 71件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×