2018年1月の記事 | ScanNetSecurity
2026.10.12(月)

2018年1月の記事一覧

英政府、社会インフラ企業のセキュリティ対策不備に罰金最大26億円(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

英政府、社会インフラ企業のセキュリティ対策不備に罰金最大26億円(The Register)

NIS指令により、最近の「Wannacry」のようなサイバー攻撃に対する対策も必要となってくるだろう。

住まいの耐震診断を実施している人は3割弱、防災に関する世論調査の結果を公表(内閣府) 画像
調査・ホワイトペーパー
奥山直美@リセマム
奥山直美@リセマム

住まいの耐震診断を実施している人は3割弱、防災に関する世論調査の結果を公表(内閣府)

 内閣府は平成30年1月29日、防災に関する世論調査の結果を公表した。災害のイメージとして8割が「地震」をあげたが、住まいの耐震診断を実施している人は3割弱にとどまった。家族や身近な人とこの1~2年で災害について話し合ったことが「ない」という人も4割を超えた。

フィットネスアプリによる軍事関連情報漏えい事案(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

フィットネスアプリによる軍事関連情報漏えい事案(The Register)

以来、Stravaを使って軍の施設を探し出すことがSNS上で流行るようになった。

セキュリティ10大脅威発表、個人はネットの誹謗中傷、組織はBEC急伸(IPA) 画像
ブックレビュー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ10大脅威発表、個人はネットの誹謗中傷、組織はBEC急伸(IPA)

IPAは、「情報セキュリティ10大脅威 2018」を発表した。

「利便性」と「セキュリティ」の優先順位逆転…ユーザーアンケート(日本IBM) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「利便性」と「セキュリティ」の優先順位逆転…ユーザーアンケート(日本IBM)

日本IBMは、グローバル調査「IDの未来に関する調査」の結果を公開した。

サイバー攻撃特化型のBCP策定支援と運用(日立システムズ、日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃特化型のBCP策定支援と運用(日立システムズ、日立ソリューションズ)

日立システムズと日立ソリューションズは、サイバー攻撃に備え、企業の事業継続を支援する「サイバー攻撃対応BCPソリューション」を提供開始したと発表した。

「新潟スノーファンクラブ」のクイズキャンペーン画面に応募者の個人情報を誤表示(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「新潟スノーファンクラブ」のクイズキャンペーン画面に応募者の個人情報を誤表示(新潟県)

新潟県は1月26日、にいがたスキー100年委員会が運営する「新潟スノーファンクラブ」のSNS (LINE)のクイズキャンペーン画面において委託業者のシステム不具合により応募者1名の個人情報が表示されていたことが判明したと発表した。

不正アクセスによる仮想通貨外部送金、金融庁から業務改善命令(コインチェック) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスによる仮想通貨外部送金、金融庁から業務改善命令(コインチェック)

コインチェック株式会社は1月26日、同社が運営する仮想通貨取引所サービス「Coincheck」において、不正アクセスによって保有している仮想通貨NEMが不正に外部へ送金されたことが判明したと発表した。

WordPress 用プラグイン「WP Retina 2x」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress 用プラグイン「WP Retina 2x」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Jordy Meowが提供するWordPress 用プラグイン「WP Retina 2x」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

インテル製CPUの脆弱性に対応するためのWindowsアップデートをリリース(マイクロソフト) 画像
セキュリティホール・脆弱性
Arkblade
Arkblade

インテル製CPUの脆弱性に対応するためのWindowsアップデートをリリース(マイクロソフト)

マイクロソフトは、インテル製CPUの脆弱性“Spectre”、“Meltdown”に対応するための動作改善Windowsアップデートをリリースしています。

カラーミーショップに不正アクセス、ショップオーナーと購入者のカード情報流出の可能性(GMOペパボ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カラーミーショップに不正アクセス、ショップオーナーと購入者のカード情報流出の可能性(GMOペパボ)

GMOペパボ株式会社は1月26日、同社が運営するネットショップ運営サービス「カラーミーショップ」において、第三者による不正アクセスが確認されクレジットカード情報の流出の可能性があることが判明したと発表した。

インテリジェンスセンター設立、X-Forceと連携や人材育成も(日本IBM) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インテリジェンスセンター設立、X-Forceと連携や人材育成も(日本IBM)

日本IBMは、サイバーセキュリティ・スペシャリストが集まる組織「セキュリティー・インテリジェンス・センター」を2月1日に設立すると発表した。

SHODAN等のデータ収集しリスク可視化、「Mejiro」実証実験開始(JPCERT/CC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SHODAN等のデータ収集しリスク可視化、「Mejiro」実証実験開始(JPCERT/CC)

JPCERT/CCは、「インターネットリスク可視化サービス『Mejiro』」の実証実験について情報を公開した。

産業スパイかBECか、プラント関連事業者狙う攻撃メール増加(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業スパイかBECか、プラント関連事業者狙う攻撃メール増加(IPA)

IPAは、2017年10月から12月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

Microsoft Office における数式エディタでのオブジェクト取り扱い不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Office における数式エディタでのオブジェクト取り扱い不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

Microsoft Office の数式エディタに、遠隔から任意のコードが実行可能となる新たな脆弱性 (CVE-2018-0802) が報告されています。

学内メールの転送先アカウントに不正アクセス、個人情報が漏えい(滋賀県立大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学内メールの転送先アカウントに不正アクセス、個人情報が漏えい(滋賀県立大学)

同大学教員の使用している情報端末に不調があるとの報告を受け調査したところ、当該教員の私的なメールアカウントに海外からの不正アクセスがあったことが判明したというもの。

2017年の脆弱性届出傾向、DLL読込が増加他--四半期レポート(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年の脆弱性届出傾向、DLL読込が増加他--四半期レポート(IPA)

IPAは、2017年第4四半期(10月から12月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

CrowdStrike製品用いたマネージドEDRサービス提供(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CrowdStrike製品用いたマネージドEDRサービス提供(NRIセキュア)

NRIセキュアは、米CrowdStrike社製品を取り扱うマネージドセキュリティサービスプロバイダとして、次世代エンドポイントセキュリティ監視・調査・対応サービス「マネージドEDRサービス」を、4月1日より提供開始する。

SOCサービスにElastic社の機械学習による検知機能追加(DTRS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SOCサービスにElastic社の機械学習による検知機能追加(DTRS)

DTRSは、24時間365日のセキュリティ脅威分析サービスである「スレット セキュリティモニタリング(TSM)スタンダードサービス」に、機械学習を用いたアノーマリ検知機能を2月1日より追加すると発表した。

中小企業6割 Windows 7、Office 2010サポート終了時期知らず(PSC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中小企業6割 Windows 7、Office 2010サポート終了時期知らず(PSC)

PSCは、「Windows 10」および「Office 365」への移行を支援するサービスを開始すると発表した。

サイバー捜査の官民連携を成功させるたったひとつの秘訣 画像
特集
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー捜査の官民連携を成功させるたったひとつの秘訣

マカフィーのラージ・サマニ氏と、JC3の間仁田裕美氏が国際的なサイバーセキュリティの課題や可能性について対談を行った。

ランサムウェア開発者のライフスタイル:メールインタビュー結果 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ランサムウェア開発者のライフスタイル:メールインタビュー結果

McAfee社チーフサイエンティスト兼フェローのラージ・サマニ(Raj Samani)氏は2017年11月、同社主催のイベントに登壇し、法執行機関とセキュリティベンダの協力事例を紹介した。

Appleがセキュリティアップデートを公開、「Meltdown」の脆弱性に対応(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleがセキュリティアップデートを公開、「Meltdown」の脆弱性に対応(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

脆弱性情報の登録件数は前年の倍以上、NVDが9割を占める(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性情報の登録件数は前年の倍以上、NVDが9割を占める(IPA)

IPAは、2017年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

2017年DDoS攻撃ふりかえり--グローバルレポート(アーバーネットワークス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年DDoS攻撃ふりかえり--グローバルレポート(アーバーネットワークス)

アーバーネットワークスは、「ワールドワイド・インフラストラクチャ・セキュリティ・レポート(WISR)第13版」を発行した。

車載ネットワークのCANメッセージのズレに着目、サイバー攻撃検知(富士通研究所) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

車載ネットワークのCANメッセージのズレに着目、サイバー攻撃検知(富士通研究所)

富士通研究所は、車載ネットワークにおけるサイバー攻撃を検知する技術を開発したと発表した。

QRコードとスマホの生体認証サービス「Trusona」代理店契約締結(NTT-AT) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

QRコードとスマホの生体認証サービス「Trusona」代理店契約締結(NTT-AT)

NTT-ATは、米Trusona社とID認証サービス「Trusona」の提供に関し、代理店契約を締結したと発表した。

日本が第3位のIoT攻撃ホスト国に(横浜国立大学、BBSS) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本が第3位のIoT攻撃ホスト国に(横浜国立大学、BBSS)

横浜国立大学とBBSSは、共同研究プロジェクトによる「11月度IoTサイバー脅威分析リポート」を発表した。

2017年4Qのウイルス・不正アクセス届出状況、初の「CoinMiner」検出(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年4Qのウイルス・不正アクセス届出状況、初の「CoinMiner」検出(IPA)

IPAは、2017年第4四半期(10月~12月)における「コンピュータウイルス・不正アクセスの届出状況および相談状況」を発表した。

「Unbound」にワイルドカード合成の脆弱性、アップデート呼びかけ(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Unbound」にワイルドカード合成の脆弱性、アップデート呼びかけ(JPRS)

JPRSは、「Unbound」の脆弱性情報が公開されたと発表した。

コネクテッドカー時代に求められる車載ネットワークの高速化とセキュリティ対策 画像
業界動向
中尾真二@レスポンス
中尾真二@レスポンス

コネクテッドカー時代に求められる車載ネットワークの高速化とセキュリティ対策

コネクテッドカー時代にどんな車載ネットワークが求められ、業界ではどのような取り組みが行われているのか。オートモーティブワールド専門セッションから考察する

[セキュリティ ホットトピック] その後を変えた2017年の三つのセキュリティの出来事 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティ ホットトピック] その後を変えた2017年の三つのセキュリティの出来事

2018年は、こうした動きを受け、「ランサムウェアの危険の再認識」「教育機関のセキュリティ強化」「個人情報に対する意識向上」が進むと考えられます。

Windows 10 付帯のテレワーク保険、情報漏えい時の損害賠償等補償(東京海上日動、日本マイクロソフト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows 10 付帯のテレワーク保険、情報漏えい時の損害賠償等補償(東京海上日動、日本マイクロソフト)

東京海上日動と日本マイクロソフトは、働き方改革の推進において協業することに合意。第1弾として「テレワーク保険」を共同開発し発売する。

「フレッツ・ウイルスクリア」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「フレッツ・ウイルスクリア」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTT東日本が提供する「フレッツ・ウイルスクリア 申込・設定ツール」などのインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

GDPR対応不備を見つける16の質問(KPMGコンサルティング) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

GDPR対応不備を見つける16の質問(KPMGコンサルティング)

KPMGコンサルティングは、企業や組織の「GDPR」対応プロジェクトに、重要な対策の不備がないことを確認するための簡易診断ツールを公開した。

2017年サイバーセキュリティ市場規模推定、主要SIer25社調査(ミック経済研究所) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年サイバーセキュリティ市場規模推定、主要SIer25社調査(ミック経済研究所)

ミック経済研究所は、セキュリティSI市場を捉えたマーケティングレポート「サイバーセキュリティシステム開発サービス市場の現状と展望 2017年度版」を発刊した。

Androidアプリ「Nootka」にリモートからOSコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「Nootka」にリモートからOSコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、SeeLookが提供するAndroidアプリ「Nootka」にOSコマンドインジェクションの脆弱性が存在が存在すると「JVN」で発表した。

OSSのグループウェア「GroupSession」に悪意あるサイトに誘導される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OSSのグループウェア「GroupSession」に悪意あるサイトに誘導される脆弱性(JVN)

IPAおよびJPCERT/CCは、日本トータルシステムが提供するオープンソースのグループウェア「GroupSession」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

盗んだ個人情報でアカウントを作成する犯罪者、ここ2年で8千万件(スレットメトリックス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

盗んだ個人情報でアカウントを作成する犯罪者、ここ2年で8千万件(スレットメトリックス)

スレットメトリックスは、ThreatMetrix「サイバー犯罪報告書2017: 2017年の振り返り」を公表した。

SaaS型エンドポイント対策製品にランサムウェア対策など3新製品追加(エフセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SaaS型エンドポイント対策製品にランサムウェア対策など3新製品追加(エフセキュア)

エフセキュアは、SaaS型の企業向けエンドポイントセキュリティ製品ラインである「エフセキュアPSB」を拡充したと発表した。

「サイバーセキュリティ対策マネジメントガイドライン」を公開(JASA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイバーセキュリティ対策マネジメントガイドライン」を公開(JASA)

JASAのクラウドセキュリティ推進協議会は、クラウド認証基準研究WGによる「サイバーセキュリティ対策マネジメントガイドライン」を公開した。

法執行機関のリーガルマルウェア利活用、論点と課題 画像
セミナー・イベント
中尾 真二
中尾 真二

法執行機関のリーガルマルウェア利活用、論点と課題

そうした中で、2017年3月15日、自動車の広域集団窃盗団の容疑者逮捕に使われたGPS捜査に対する最高裁の判断がなされた。

専門学校・高専対象の脆弱性発見コンテスト、「ペンテスター」になって授業ではできない体験を 画像
セミナー・イベント
高橋 睦美
高橋 睦美

専門学校・高専対象の脆弱性発見コンテスト、「ペンテスター」になって授業ではできない体験を

三井物産セキュアディレクション(MBSD)は、全国の専門学校生・高等専門学校生を対象にしたセキュリティコンテスト「MBSD Cybersecurity Challenges 2017」を実施した。

「ISC BIND 9」および「ISC DHCP」に、DoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ISC BIND 9」および「ISC DHCP」に、DoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、「ISC BIND 9」および「ISC DHCP」にDoS攻撃を受ける脆弱性が存在すると、「JVN」で発表した。

「Oracle Java SE」に、DoS攻撃やリモートコード実行の脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Oracle Java SE」に、DoS攻撃やリモートコード実行の脆弱性(JPCERT/CC)

JPCERT/CCは、「2018年 1月 Oracle Java SE のクリティカルパッチアップデートに関する注意喚起」を発表した。

新たなマルウェアサンプルの数が四半期として過去最大に--四半期レポート(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新たなマルウェアサンプルの数が四半期として過去最大に--四半期レポート(マカフィー)

マカフィーは、2017年第3四半期の脅威レポートを発表した。

サイバーセキュリティ月間詳細発表、省庁対抗サイバーEKIDEN(攻撃対処訓練)も(NISC) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ月間詳細発表、省庁対抗サイバーEKIDEN(攻撃対処訓練)も(NISC)

NISCは、2018年「サイバーセキュリティ月間」の実施について詳細を発表した。

GDPR対応、オンプレよりクラウドが複雑と4分の3が認識--グローバル調査(ジェムアルト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

GDPR対応、オンプレよりクラウドが複雑と4分の3が認識--グローバル調査(ジェムアルト)

ジェムアルトは、クラウドサービスにおけるデータ保護とセキュリティ対策の動向把握を目的とした「2018 Global Cloud Data Security Study」の調査結果を発表した。

インシデント報告件数は前四半期から横ばい、「Webサイト改ざん」は減少(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数は前四半期から横ばい、「Webサイト改ざん」は減少(JPCERT/CC)

JPCERT/CCは、2017年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

子どもの安全なスマホ利用方法を考える「保護者向けセキュリティカフェ」を開催(トレンドマイクロ) 画像
セミナー・イベント
編集部@リセマム
編集部@リセマム

子どもの安全なスマホ利用方法を考える「保護者向けセキュリティカフェ」を開催(トレンドマイクロ)

 トレンドマイクロは、子どものスマートフォン(スマホ)やインターネット利用に不安を抱えている保護者を対象としたイベント「保護者向けセキュリティカフェ」を2018年1月より順次、東京・名古屋・大阪・福岡の4会場にて開催する。参加費は無料だが、予約が必要。

サイバーセキュリティ技術者の「職人技」どこまで標準化できるか 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

サイバーセキュリティ技術者の「職人技」どこまで標準化できるかPR

セキュリティ診断事業のこうした特徴や課題は、熟練職人が支えていた時代の金型製造やソフトウェアテストの業界とよく似ている。

第三者による不正アクセスで最大93,014名の会員情報が流出の可能性(幻冬舎) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

第三者による不正アクセスで最大93,014名の会員情報が流出の可能性(幻冬舎)

株式会社幻冬舎は1月15日、同社が運営する幻冬舎plusが第三者による不正アクセスにより、会員情報の一部が流出した可能性があることが判明したと発表した。

ASEANの重要戦略拠点タイに現地法人設立、エリア拡大(NTTセキュリティ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ASEANの重要戦略拠点タイに現地法人設立、エリア拡大(NTTセキュリティ)

NTTセキュリティは、タイに現地法人を設立したと発表した。

産業制御システム向けアセスメントとGEの不正アクセス対策製品(NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業制御システム向けアセスメントとGEの不正アクセス対策製品(NEC)

NECは、産業制御システム向けの「OTセキュリティ・アセスメントサービス」と、産業制御システム特有の通信に対応したGEの不正アクセス対策製品「OTセキュリティ・アプライアンス OpShield」を販売開始した。

工場内の脅威を可視化、3社協同ソリューション(萩原電気、トレンドマイクロ、アラクサラネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

工場内の脅威を可視化、3社協同ソリューション(萩原電気、トレンドマイクロ、アラクサラネットワークス)

萩原電気、トレンドマイクロ、アラクサラの3社は、製造業をターゲットとした工場内脅威可視化ソリューション「In-Line Security Monitor」を共同開発し、萩原電気が2018年4月より提供を開始すると発表した。

Oracle WebLogic Serverにコインマイナーを仕込まれる報告、パッチ適用を(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Oracle WebLogic Serverにコインマイナーを仕込まれる報告、パッチ適用を(IPA)

IPAは、「Oracle WebLogic Server の脆弱性(CVE-2017-10271)を悪用する攻撃事例について」とする注意喚起を発表した。

Oracle Weblogic Server の wls-wsat コンポーネントにおけるデシリアライゼーションの不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Oracle Weblogic Server の wls-wsat コンポーネントにおけるデシリアライゼーションの不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

Oracle Weblogic Server に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

海外拠点のヒアリングと診断、他社比較サービス(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

海外拠点のヒアリングと診断、他社比較サービス(NRIセキュア)

NRIセキュアは、企業の海外拠点における情報セキュリティの実態を正確に可視化し、適切な対策につなげるサービス「グローバルセキュリティアセスメント」の提供を開始した。

不正侵入は2割増加、DoS攻撃は2.5倍以上の増加--12月のアクセス観測状況(警察庁) 画像
ブックレビュー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正侵入は2割増加、DoS攻撃は2.5倍以上の増加--12月のアクセス観測状況(警察庁)

警察庁は、同庁のセンサーに対するアクセス観測状況をまとめた「平成29年12月期観測資料」を「@police」において公開した。

[セキュリティ ホットトピック] 教育現場のセキュリティは2018年の重要課題に 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティ ホットトピック] 教育現場のセキュリティは2018年の重要課題に

そうした背景からか、大学への不正アクセスとこれに伴う情報流出が、国内でも徐々に増加を見せています。

ビットコイン総合サービス「Zaif」でのAPIキー不正使用などについて報告(テックビューロ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ビットコイン総合サービス「Zaif」でのAPIキー不正使用などについて報告(テックビューロ)

テックビューロは、ビットコイン総合サービス「Zaif」において、1月6日から7日未明にかけて発生したAPIキーの不正利用、および1月9日に報告された不正アクセスおよび不正出金に関して発表した。

GDPR施行後を見据えたクラウド利用を--グローバル調査(ウィンマジック・ジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

GDPR施行後を見据えたクラウド利用を--グローバル調査(ウィンマジック・ジャパン)

ウィンマジック・ジャパンは、企業のクラウド利用に関する調査結果を発表した。

「Lhaplus」v 1.73及びそれ以前に意図しないファイルが生成される脆弱性、最新版へ更新を(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Lhaplus」v 1.73及びそれ以前に意図しないファイルが生成される脆弱性、最新版へ更新を(JVN)

IPAおよびJPCERT/CCは、Schezoが提供するファイルの圧縮・展開を行うWindows向けソフトウェア「Lhaplus」に検証不備の脆弱性が存在すると発表した。

  • 75件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×