2017年10月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2017年10月の記事一覧(2 ページ目)

SMSによる二要素認証が招くSOS(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

SMSによる二要素認証が招くSOS(The Register)

許可を得たうえで通信会社のSS7プラットフォームへのアクセス権を手に入れ、被害者のビットコインウォレットを悪用する方法を示して見せた。

マイクロソフトが10月のセキュリティ更新プログラムを公開、すでに悪用も(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが10月のセキュリティ更新プログラムを公開、すでに悪用も(IPA)

IPAは、「Microsoft 製品の脆弱性対策について(2017年10月)」とする注意喚起を発表した。

「サイボウズ Office」に権限のないフォルダを操作される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ Office」に権限のないフォルダを操作される脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「サイボウズ Office」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「秘文」の複数のプログラムにDLL読み込み起因の任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「秘文」の複数のプログラムにDLL読み込み起因の任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、日立ソリューションズが提供する「秘文」に関連する複数のプログラムのインストーラに、DLL読み込みや実行ファイル呼び出しに関する脆弱性が存在すると「JVN」で発表した。

IoT機器のデータを共通鍵方式で暗号化するセキュリティサービスを開始(凸版印刷) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT機器のデータを共通鍵方式で暗号化するセキュリティサービスを開始(凸版印刷)

凸版印刷は、共通鍵暗号方式の仕組みを用いたIoT機器へのセキュリティサービスを10月下旬より提供開始すると発表した。

自動運転・コネクティッドカー向けのサイバー攻撃防御システムを開発(パナソニック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自動運転・コネクティッドカー向けのサイバー攻撃防御システムを開発(パナソニック)

パナソニックの社内カンパニーであるオートモーティブ&インダストリアルシステムズ社は、自動運転・コネクティッドカー向けのオートモーティブ侵入検知・防御システムを開発したと発表した。

制御システムにサイバー攻撃があった際に、事業継続が可能かを判断(日立) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制御システムにサイバー攻撃があった際に、事業継続が可能かを判断(日立)

日立は、制御システム向けセキュリティ監視ソリューションを10月13日より提供開始すると発表した。

Apache Tomcatにおける、任意のファイルをアップロードされる脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apache Tomcatにおける、任意のファイルをアップロードされる脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Apache Tomcatに含まれる脆弱性(CVE-2017-12617)に関する検証レポートを公開した。

「スピードラーニング」のデータをオークション目的でアップロードし逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「スピードラーニング」のデータをオークション目的でアップロードし逮捕(ACCS)

ACCSによると、栃木県小山警察署が、権利者に無断で複製した著作物データをインターネット上の大容量ファイル転送サーバにアップロードしていた京都府宇治市の男性を逮捕した。

Apache Tomcat において値検証不備により JSP ファイルがアップロード可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache Tomcat において値検証不備により JSP ファイルがアップロード可能となる脆弱性(Scan Tech Report)

Apache Tomcat に、ファイル制限を回避して JSP ファイルがアップロード可能となる脆弱性が報告されています。

企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第1回「インシデント対応ハンズオン2017」について語る 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第1回「インシデント対応ハンズオン2017」について語る

外部からの侵入を受けた際のWindowsクライアントのイベントログ、Active Directory(AD)のインベントログおよびプロキシログの分析を三つあわせて実習することで、ログ調査の基礎を学べるようにしました。

脆弱性を突かれ不正アクセス、番組サイトに投稿した個人情報が流出(TOKYO MX) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性を突かれ不正アクセス、番組サイトに投稿した個人情報が流出(TOKYO MX)

TOKYO MXは、「弊社ホームページに対する不正アクセスによる個人情報流出の可能性について」を発表した。

IoT機器への不正アクセスが目的と思われる、MQTTによる探索行為が増加(警察庁) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT機器への不正アクセスが目的と思われる、MQTTによる探索行為が増加(警察庁)

警察庁は、「IoTやM2M等で使用されるプロトコルMQTTによる探索行為の増加等について」のレポートを@policeにおいて発表した。

Heart of Darknet - インターネット闇の奥 第3回「アクターとダークウェブ」 画像
コラム
株式会社マキナレコード CEO 軍司 祐介
株式会社マキナレコード CEO 軍司 祐介

Heart of Darknet - インターネット闇の奥 第3回「アクターとダークウェブ」

犯罪が組織化したということは、組織間の連絡や他組織との情報交換が盛んに行われるようになったということだ。言うまでもなく、そのコミュニケーションの中心となっているのはインターネットである。ではどこでそのようなコミュニケーションが図られているのか。

工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第5回「ウソも方便」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第5回「ウソも方便」

第三者を巻き込んで実行するには、百万円は安すぎる。百万円を手に入れるなら顧客データを盗んで売るなり、もっと手っ取り早い方法もありそうだ。

世界で発生した情報漏えい事件から、該当アカウントを調査するサービス(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

世界で発生した情報漏えい事件から、該当アカウントを調査するサービス(ソリトン)

ソリトンは、「漏えいアカウント被害調査サービス」の提供を開始すると発表した。

中小企業向けにセキュアゲートウェイとサイバー補償をサービス化(NECネッツエスアイ、三井住友海上) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中小企業向けにセキュアゲートウェイとサイバー補償をサービス化(NECネッツエスアイ、三井住友海上)

NECネッツエスアイは、三井住友海上と連携し、サイバーリスク補償保険を組み合わせた「S-iDCセキュアゲートウェイサービス type ME」を販売開始したと発表した。

ランサムウェアの認知度が大幅に向上、しかし半数以上がバックアップせず(カスペルスキー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェアの認知度が大幅に向上、しかし半数以上がバックアップせず(カスペルスキー)

カスペルスキーは、日本のセキュリティ製品ユーザのランサムウェア認知度が大幅に向上したと発表した。

スーパーフードの通販サイトでカード情報が流出、サイトは停止せず対策(フルッタフルッタ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スーパーフードの通販サイトでカード情報が流出、サイトは停止せず対策(フルッタフルッタ)

フルッタフルッタは、「不正アクセスによるクレジットカード情報流出に関するお詫びとご報告」を発表した。

多少の意識変化はみられるものの、依然として85%がパスワードを使い回す(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

多少の意識変化はみられるものの、依然として85%がパスワードを使い回す(トレンドマイクロ)

トレンドマイクロは、「パスワードの利用実態調査 2017」の結果を発表した。

特権ID管理製品を日本市場へ、特権ユーザのUBA機能追加可(日本CA) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

特権ID管理製品を日本市場へ、特権ユーザのUBA機能追加可(日本CA)

日本CAは、特権アクセス管理ソリューションである「CA Privileged Access Management(PAM)」を日本で初めて提供を開始すると発表した。

10月10日に「Office 2007」の延長サポートが終了、しかし40万台が今も利用(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

10月10日に「Office 2007」の延長サポートが終了、しかし40万台が今も利用(トレンドマイクロ)

トレンドマイクロは、10月10日に延長サポートが終了する「Office 2007」の利用状況を発表し、対応を呼びかけている。

OSSに潜在する訴訟・脆弱性リスク 画像
脅威動向
中尾 真二
中尾 真二

OSSに潜在する訴訟・脆弱性リスク

2017年には、機内娯楽サービスの会社がPanasonic Avionicsに対して1億ドルの訴訟を起こした。

2017年8月25日 名和利男の目に映った光景 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2017年8月25日 名和利男の目に映った光景PR

名和利男は「今日の僕は疲弊しています。何故かみなさんわかりますか」と会場に問いかけた。

Raspberry PiにKali linuxをセット、「ホワイトハッカ育成ツール」発売(スペクトラム・テクノロジー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Raspberry PiにKali linuxをセット、「ホワイトハッカ育成ツール」発売(スペクトラム・テクノロジー)

スペクトラム・テクノロジーは、「ホワイトハッカ育成ツール」を10月4日より販売開始すると発表した。

AWS活用支援サービスのオプションにWebアプリの脆弱性診断を追加(クラスメソッド) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AWS活用支援サービスのオプションにWebアプリの脆弱性診断を追加(クラスメソッド)

クラスメソッドは、AWSを活用するユーザ企業を総合的に支援するサービス「クラスメソッドメンバーズ」の運用保守オプションのひとつである「フートスキャン」のサービス内容を拡充したと発表した。

「WannaCry」はビジネスを回復不能にする「DeOS型攻撃」の出現を示唆(シスコ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「WannaCry」はビジネスを回復不能にする「DeOS型攻撃」の出現を示唆(シスコ)

シスコは、サイバー脅威のトレンドや対策をまとめた「シスコ 2017年中期サイバーセキュリティレポート(Cisco 2017 Midyear Cybersecurity Report)」の日本語版を発表した。

「Dnsmasq」に任意のコードの実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Dnsmasq」に任意のコードの実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、オープンソースソフトウェアである「Dnsmasq」に複数の脆弱性が存在すると「JVN」で発表した。

[対談] 人工知能は重要経営課題となったサイバーリスクに対抗できるか 画像
特集
ScanNetSecurity
ScanNetSecurity

[対談] 人工知能は重要経営課題となったサイバーリスクに対抗できるかPR

企業のリスクマネジメントの専門家である ACEコンサルティング株式会社 白井 邦芳 氏と、SCSK株式会社の西廣 恭太 氏の二人は、この被害を、企業を取り巻くリスクとその対策が迎えている大きな転換点と捉えている。

新アルゴリズムを開発、古い制御システムでもサイバー攻撃対策が可能に(日立) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新アルゴリズムを開発、古い制御システムでもサイバー攻撃対策が可能に(日立)

日立は、サイバー攻撃対策として制御システムなどへの導入が可能な自動学習・検知アルゴリズムの開発に成功したと発表した。

「JP1/秘文」で作成した自己復号型機密ファイルに、DLL読込に関する脆弱性(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「JP1/秘文」で作成した自己復号型機密ファイルに、DLL読込に関する脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

在日外国人も対象に「サイバーセキュリティ国際キャンペーン」を実施(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

在日外国人も対象に「サイバーセキュリティ国際キャンペーン」を実施(NISC)

NISCは、「サイバーセキュリティ国際キャンペーン」の実施について発表した。

制御システムにおけるリスク分析の手法や活用法を掲載したガイドを公開(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制御システムにおけるリスク分析の手法や活用法を掲載したガイドを公開(IPA)

IPAセキュリティセンターは、「制御システムのセキュリティリスク分析ガイド~セキュリティ対策におけるリスク分析実施のススメ~」を公開した。

SCSKをSSL可視化のソリューション特化パートナーに(A10) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SCSKをSSL可視化のソリューション特化パートナーに(A10)

A10は、日本市場においてソリューション特化のパートナープログラム「A10 Solution Partner Program」として、SSL可視化分野に特化したパートナー資格「Secure Gateway Solution Partner」を設け、SCSKを認定した。

バラクーダの既存ユーザ向けに、クラウドサンドボックスを提供(マクニカネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

バラクーダの既存ユーザ向けに、クラウドサンドボックスを提供(マクニカネットワークス)

マクニカネットワークスは、米Barracuda Networks社製の「BATP」を、「Barracuda Email Security Gateway」の既存顧客向けに提供を開始した。

視察で得られたイスラエルのセキュリティ技術、人材育成などの最新情報(シード・プランニング) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

視察で得られたイスラエルのセキュリティ技術、人材育成などの最新情報(シード・プランニング)

シード・プランニングは、「第2回 SPIサイバーセキュリティフォーラム」を10月6日に同社において開催すると発表した。

偽の警告文を表示する詐欺サイトが急増、警察庁を装い罰金を要求するケースも(キヤノンITS) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

偽の警告文を表示する詐欺サイトが急増、警察庁を装い罰金を要求するケースも(キヤノンITS)

キヤノンITSは、2017年8月のマルウェア検出状況に関するレポートを公開した。

クレジットカード不正使用被害、不正使用被害額は61.7億円でやや増加(日本クレジット協会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クレジットカード不正使用被害、不正使用被害額は61.7億円でやや増加(日本クレジット協会)

日本クレジット協会は、2017年第2四半期(4月から6月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。

  • 前へ
  • 101件中 64 - 101 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×