2018年2月の記事 | ScanNetSecurity
2026.10.11(日)

2018年2月の記事一覧

乱立するAIセキュリティ製品、見分け方のポイントは「予測防御」(Cylance Japan)[Security Days Spring 2018] 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

乱立するAIセキュリティ製品、見分け方のポイントは「予測防御」(Cylance Japan)[Security Days Spring 2018]PR

機械学習にどんなテクノロジーがあり、どんな特徴やメリットがあるかなど、エンドポイントセキュリティ製品の選定のポイントをご紹介したいと思います。

転換期を迎えるサイバー攻撃、コインマイナーやBECへの対策が急務(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

転換期を迎えるサイバー攻撃、コインマイナーやBECへの対策が急務(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2017年年間セキュリティラウンドアップ:セキュリティの常識を覆すサイバー犯罪の転換期」を公開した。

「memcached」が標的と思われるアクセスが増加、アクセス制御を推奨(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「memcached」が標的と思われるアクセスが増加、アクセス制御を推奨(JPCERT/CC)

JPCERT/CCは、「memcached のアクセス制御に関する注意喚起」を発表した。

ダークネット観測網への攻撃の半数以上がIoT機器を標的、手法も高度化(NICT) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ダークネット観測網への攻撃の半数以上がIoT機器を標的、手法も高度化(NICT)

NICTは、「NICTER観測レポート2017」を発表した。

グラブルやモンストのクーポンプレゼントを装うフィッシングを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

グラブルやモンストのクーポンプレゼントを装うフィッシングを確認(フィッシング対策協議会)

フィッシング対策協議会は、ゲームのキャンペーンを装い My Softbank ID の詐取を目的とした複数のフィッシングメールが出回っているとして、注意喚起を発表した。

山野修が考えるセキュリティ業界のオープン化(マカフィー) [Security Days Spring 2018] 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

山野修が考えるセキュリティ業界のオープン化(マカフィー) [Security Days Spring 2018]PR

福岡を皮切りに名古屋、大阪、そして3月7日からの3日間、東京で開催される「Security Days Spring」は、国内外のセキュリティベンダーによるセミナー中心のイベントで、多くの企業や専門家が最新知見の講演を行う。

バッファロー製Wi-Fiルータ「FS010W」に、任意コード実行などの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

バッファロー製Wi-Fiルータ「FS010W」に、任意コード実行などの脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供するWi-Fiルータ「WXR-1900DHP2」に複数の脆弱性が存在すると「JVN」で発表した。

日本企業、サイバーセキュリティにおけるAIの理解が米国より軒並み低い結果に(ウェブルート) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本企業、サイバーセキュリティにおけるAIの理解が米国より軒並み低い結果に(ウェブルート)

ウェブルートは、「日米セキュリティ専門家400名に聞いたAI・機械学習に関する意識・実態調査・日米比較」のインフォグラフィックを公開したと発表した。

委託先サーバに不正アクセス、個人情報が流出(ポルシェジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託先サーバに不正アクセス、個人情報が流出(ポルシェジャパン)

ポルシェジャパン株式会社は2月26日、顧客の個人情報管理を委託している委託先のサーバーに不正アクセスがあり、個人情報の一部が流出したことが判明したと発表した。

無料ですぐできるWordPressセキュリティ対策~WordPressへのサイバー攻撃実態レポートより 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

無料ですぐできるWordPressセキュリティ対策~WordPressへのサイバー攻撃実態レポートよりPR

純国産のWebアプリケーションファイアウォール(WAF)を提供する株式会社ジェイピー・セキュアが今春、研究調査を行う専門組織「JP-Secure Labs(ジェイピー・セキュア ラボ)」を設立した。

Microsoft Office Excel において COM オブジェクトを悪用して Lateral Movement が可能となる手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Office Excel において COM オブジェクトを悪用して Lateral Movement が可能となる手法(Scan Tech Report)

Microsoft Windows にて、Active Directory ドメインネットワークなどで他ホストに対して遠隔から任意のコードを実行させることが可能となる手法が公開されています。

「Apache Tomcat」に、機微な情報を取得される複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Tomcat」に、機微な情報を取得される複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。

サイバーセキュリティの「総務大臣奨励賞」、CODE BLUE篠田氏、ラック外谷氏など受賞(総務省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティの「総務大臣奨励賞」、CODE BLUE篠田氏、ラック外谷氏など受賞(総務省)

総務省は、平成30年の「サイバーセキュリティに関する総務大臣奨励賞」の受賞者を決定し、公表した。

「支払いが完了しなかった」、Netflixを騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「支払いが完了しなかった」、Netflixを騙るフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、Netflixを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

セキュリティラボを開設、活動の第1弾としてWordPressの攻撃レポート公開(JP-Secure) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティラボを開設、活動の第1弾としてWordPressの攻撃レポート公開(JP-Secure)

JP-Secureは、「JP-Secure Labs(ジェイピー・セキュア ラボ)」を開設したと発表した。

メール誤送信で同報者1,317名分のメールアドレスが流出(上智大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信で同報者1,317名分のメールアドレスが流出(上智大学)

上智大学は2月22日、2018年度入学予定者の一部に電子メールを送信する際、同報者にメールアドレスが表示される状態で一斉送信したことが判明したと発表した。

サイバー実戦のノウハウ投入、「日本向け」次世代エンドポイントセキュリティ(サイバーリーズン・ジャパン)[Security Days Spring 2018] 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

サイバー実戦のノウハウ投入、「日本向け」次世代エンドポイントセキュリティ(サイバーリーズン・ジャパン)[Security Days Spring 2018]PR

ハイレベルな新たな脅威として、どのような攻撃手法があり、それに対してどのような防御の手法があるのかに関する知見を、自社のセキュリティを担当している方に持って帰っていただきたいです。

ここが変だよ日本のセキュリティ 第32回 「2018セキュリティニュースの歩き方」 画像
コラム
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第32回 「2018セキュリティニュースの歩き方」

「本当に大丈夫なのか?」という上司からの質問は、心配している場合と、自分の責任を部下にリスクヘッジしているのの、両方のケースがある。セキュリティニュースの歩き方とは、そんな板挟みの避け方でもある。

たとえ漏えいしても参照不可、ブロックチェーン応用技術の共同開発(ラック、TRIART) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

たとえ漏えいしても参照不可、ブロックチェーン応用技術の共同開発(ラック、TRIART)

ラックとTRIARTは、TRIART社が持つ技術「XCOA(クロスコア)」による安全なデータ活用基盤について共同開発していくことで合意したと発表した。

自社セキュリティ対策状況を国内600社統計と比較(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自社セキュリティ対策状況を国内600社統計と比較(NRIセキュア)

NRIセキュアは、セキュリティ対策実行支援Webプラットフォームサービス「Secure SketCH」を、2018年4月より無料で提供を開始すると発表した。

「Security Days Spring 2018」を大阪・東京で開催、概要を発表(ナノオプト・メディア) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Security Days Spring 2018」を大阪・東京で開催、概要を発表(ナノオプト・メディア)

ナノオプト・メディアは、3月2日(金)に大阪、3月7日(水)~3月9日(金)に東京で、「Security Days Spring 2018」を開催する。

接続されている機器は管理者が考えているより2~3割多い(フォアスカウト・テクノロジーズ)[Security Days Spring 2018] 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

接続されている機器は管理者が考えているより2~3割多い(フォアスカウト・テクノロジーズ)[Security Days Spring 2018]PR

講演は、「リアルタイムのビジビリティ」をテーマに、台帳ベースのセキュリティから一歩進んだアセットマネジメント、企業セキュリティ・コンプライアンスポリシーに従ったオペレーションといったことについてお話しします。

Googleのアメとムチ、Chromeが7月からHTTP接続をさらし者に(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Googleのアメとムチ、Chromeが7月からHTTP接続をさらし者に(The Register)

Googleのサーチエンジンでは3年前から、暗号化されたHTTPS接続を利用したウェブサイトが、検索結果の上位に優先的に表示されるようになった。

イスラエルIntSights社インテリジェンスサービスを日本語で提供(アズジェント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

イスラエルIntSights社インテリジェンスサービスを日本語で提供(アズジェント)

アズジェントは、イスラエルのIntSights社とパートナー契約を締結し、同社のテクノロジーを使用した日本語対応の「IntSights Threat Intelligence サービス」の提供を開始すると発表した。

DDoS攻撃は横ばい、Webアプリケーション攻撃は微減も総数はともに膨大(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DDoS攻撃は横ばい、Webアプリケーション攻撃は微減も総数はともに膨大(アカマイ)

アカマイは、2017年第4四半期の「インターネットの現状・セキュリティレポート」を発表した。

社員が外部オンラインストレージに顧客情報をアップロード(レオガーデン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社員が外部オンラインストレージに顧客情報をアップロード(レオガーデン)

株式会社レオガーデンは2月20日、顧客情報等の流出事故が判明したと発表した。

LINE騙るフィッシングメール、「二段階パスワード」などの手続きを促す(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINE騙るフィッシングメール、「二段階パスワード」などの手続きを促す(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

「iOS版 LINE」に暗号通信の盗聴などが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「iOS版 LINE」に暗号通信の盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、LINEが提供する「iOS版 LINE」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

富士ソフト製Wi-Fiルータ「FS010W」に、任意スクリプト実行などの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

富士ソフト製Wi-Fiルータ「FS010W」に、任意スクリプト実行などの脆弱性(JVN)

IPAおよびJPCERT/CCは、富士ソフトが提供するWi-Fiルータ「FS010W」に複数の脆弱性が存在すると「JVN」で発表した。

盗難クレジットカード情報、最も高く売れる国は--AFCCニュース(EMCジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

盗難クレジットカード情報、最も高く売れる国は--AFCCニュース(EMCジャパン)

EMCジャパン RSA事業本部は、「Quarterly AFCC NEWS Vol.103」を発行した。

3社と損害保険代理店委託契約を締結、サイバーセキュリティ保険を提供(アクセリア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

3社と損害保険代理店委託契約を締結、サイバーセキュリティ保険を提供(アクセリア)

アクセリアは、損保ジャパン日本興亜、東京海上日動、三井住友海上と損害保険代理店委託契約を締結し、損保ジャパン日本興亜の「サイバー保険」、東京海上日動の「サイバーリスク保険」および三井住友海上の「サイバープロテクター」の提供を開始すると発表した。

マルチデバイス・クラウド全盛時代の解~統一ポリシーによる機器連携(シスコシステムズ)[Security Days 2018 Spring] 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

マルチデバイス・クラウド全盛時代の解~統一ポリシーによる機器連携(シスコシステムズ)[Security Days 2018 Spring]PR

ビジネス化したランサムウェアは、中小規模の企業でも被害が起きていますし、標的型攻撃では、防御の弱い取引先や子会社から狙うのも常とう手段です。基調講演では「年次セキュリティ レポート」をベースに、こうしたお話もできればと思います。

プレスと自分の無力さを実感したフィンランドの2日間--F-Secureイベント 画像
コラム
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

プレスと自分の無力さを実感したフィンランドの2日間--F-Secureイベント

エフセキュアのヘルシンキ本社で、年に一度開催されるプレスを対象としたイベント「LIVE SECURITY PRESS TOUR」に参加しました。その模様をレポートします。

JPドメインにおける「送信ドメイン認証技術」の設定状況調査(総務省) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JPドメインにおける「送信ドメイン認証技術」の設定状況調査(総務省)

総務省は、JPドメイン名における送信ドメイン認証技術の設定状況の調査について発表した。

「静岡でiCloudへのサインインがあった」、偽Appleメールを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「静岡でiCloudへのサインインがあった」、偽Appleメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

ソフトのみでIoTセキュリティを実現する「kusabi」のコンソーシアム設立(IBC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ソフトのみでIoTセキュリティを実現する「kusabi」のコンソーシアム設立(IBC)

IBCはJASAの支援により、安全性向上委員会の情報セキュリティワーキンググループとして「kusabi コンソーシアム」を設立した。

情報漏えいをする人は会社にとって大切な人材~働き方改革成功の鍵を握るセキュリティのポイント(ワンビ)[Security Days Spring 2018] 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

情報漏えいをする人は会社にとって大切な人材~働き方改革成功の鍵を握るセキュリティのポイント(ワンビ)[Security Days Spring 2018]PR

出先や自宅に持ち出される重要なデータをどのように守るかーその対策を追求してきたワンビの代表取締役社長、加藤貴氏に聞いた。

次世代FWの仮想マシンをGoogle Cloudで提供(フォーティネットジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

次世代FWの仮想マシンをGoogle Cloudで提供(フォーティネットジャパン)

フォーティネットジャパンは、同社のFortiGate仮想マシン(次世代ファイアウォール:FortiGate VM)がGoogle Cloud Platformで利用できるようになったと発表した。

「Quagga bgpd」に任意コード実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Quagga bgpd」に任意コード実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Paul Jakmaが提供する「Quagga bgpd」に複数の脆弱性が存在すると「JVN」で発表した。

子どもを対象に動画を通してネットトラブルを疑似体験(NTTドコモ) 画像
新製品・新サービス
桑田あや@リセマム
桑田あや@リセマム

子どもを対象に動画を通してネットトラブルを疑似体験(NTTドコモ)

 NTTドコモは、ひとりひとりが自分らしさを発揮できる社会の実現を目指す「For ONEs」がコンセプトの取組みとして、「子ども×情報モラル」という社会課題をテーマにした動画コンテンツをリリースする。動画を通して、ネットトラブルの疑似体験ができる。

米ATMハッキング被害「ジャックポッティング」手法と対策(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

米ATMハッキング被害「ジャックポッティング」手法と対策(The Register)

アメリカのATMがハッキングされ、ドル紙幣を何百枚も吐き出す被害が出ている _ この手口を「ジャックポッティング」と呼ぶ。というのは、ATMがまるで賞金を吐き出すスロットマシーンのように見えるからだ。

[セキュリティ ホットトピック] 「Meltdown」と「Spectre」問題点と最新動向おさらい 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティ ホットトピック] 「Meltdown」と「Spectre」問題点と最新動向おさらい

各脆弱性は、「Meltdown」がインテルのCPUのみ、「Spectre」がインテル、AMD、ARMのCPUに存在しますが、理論上、近代的なCPUに広範に存在すると考えられます。

GEデジタル産業用制御デバイスの認証機関に認定、アジア太平洋地域初(NRIセキュア) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

GEデジタル産業用制御デバイスの認証機関に認定、アジア太平洋地域初(NRIセキュア)

NRIセキュアは、GEデジタルから重要インフラをはじめとした産業用制御システムの制御・運用技術でのサイバーセキュリティ分野において、GEデジタルの産業用制御デバイスの認証プログラム「Achillesコミュニケーション認証」の認証機関として認定されたと発表した。

産業用制御システムで広く利用されるライセンス管理ソフトに脆弱性(カスペルスキー) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業用制御システムで広く利用されるライセンス管理ソフトに脆弱性(カスペルスキー)

カスペルスキーは、同社のKaspersky Lab ICS CERTのリサーチャーが、世界で広く普及している法人向けライセンス管理ソフトウェアに複数の脆弱性を発見したと発表した。

トレンドマイクロの複数製品に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

トレンドマイクロの複数製品に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロが提供する複数の製品に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

不正アクセスにより情報漏えいの可能性(産業技術総合研究所) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスにより情報漏えいの可能性(産業技術総合研究所)

国立研究開発法人産業技術総合研究所は2月13日、同所に対する外部からの不正なアクセスがあったことを確認したと発表した。

PHP の GD ライブラリの imagecreatefromgif 関数における値処理不備によりサービス不能攻撃が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

PHP の GD ライブラリの imagecreatefromgif 関数における値処理不備によりサービス不能攻撃が可能となる脆弱性(Scan Tech Report)

PHP の画像処理ライブラリである GD に、値処理の不備に起因するサービス不能攻撃を可能とする脆弱性が報告されています。

Scan勉強会レポート:大手Webサービスや出会い系サイト等「預け先」から流出・漂流する企業アカウント30億件調査 画像
セミナー・イベント
中尾 真二
中尾 真二

Scan勉強会レポート:大手Webサービスや出会い系サイト等「預け先」から流出・漂流する企業アカウント30億件調査

入口対策、出口対策、内部対策、事後対策とセキュリティ防御のベクトルも時代とともに変遷してきた。攻撃側が進化を続ける限り、防御側の進化・変化も終わりはない。2018年、新たに考えたいのは「外部対策」だ。

[セキュリティ ホットトピック] 今年も2月1日~3月18日は「サイバーセキュリティ月間」、イベントやタイアップ企画が多数登場 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティ ホットトピック] 今年も2月1日~3月18日は「サイバーセキュリティ月間」、イベントやタイアップ企画が多数登場

今年のキャッチフレーズは「#サイバーセキュリティは全員参加!」。恒例のタイアップは、TVアニメ「BEATLESS ビートレス」と行っています。

継続して検出していた「WannaCry」感染端末を狙う攻撃、昨年末から増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

継続して検出していた「WannaCry」感染端末を狙う攻撃、昨年末から増加(警察庁)

警察庁は、「『Eternalblue』又は『Doublepulsar』を悪用した攻撃活動等と考えられるアクセスの増加等について」を「@police」において公開した。

月例の修正プログラムを公開、悪用は未確認も早期の適用を呼びかけ(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例の修正プログラムを公開、悪用は未確認も早期の適用を呼びかけ(IPA、JPCERT/CC)

IPAおよびJPCERT/CCは、2018年2月のマイクロソフトセキュリティ更新プログラムに関して注意喚起を発表した。

「Adobe Reader」および「Acrobat」のアップデート公開、適用を呼びかけ(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Reader」および「Acrobat」のアップデート公開、適用を呼びかけ(IPA、JPCERT/CC)

IPAおよびJPCERT/CCは、Adobe ReaderおよびAcrobatの脆弱性(APSB18-02)に関して注意喚起を発表した。

日本人の約半数がパスワードを「紙に書き留めて」管理(シマンテック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本人の約半数がパスワードを「紙に書き留めて」管理(シマンテック)

シマンテックは、世界20カ国を対象とした消費者意識調査「ノートン サイバーセキュリティ インサイト レポート2017」を発表した。

技術連携でコネクテッドカーのセキュリティソリューションを共同開発(パナソニック、トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

技術連携でコネクテッドカーのセキュリティソリューションを共同開発(パナソニック、トレンドマイクロ)

パナソニックとトレンドマイクロは、自動運転・コネクテッドカーに対するサイバー攻撃を検出および防御するサイバーセキュリティソリューションを共同開発することに合意したと発表した。

子どもにスマホを持たせる際に不安に感じたトラブル、上位にスマホ依存やSNSトラブル(NTTドコモ) 画像
調査・ホワイトペーパー
黄金崎綾乃@リセマム
黄金崎綾乃@リセマム

子どもにスマホを持たせる際に不安に感じたトラブル、上位にスマホ依存やSNSトラブル(NTTドコモ)

 NTTドコモは、特別サイト「親のための子どもスマホ“必修”講座」にて、子どもとスマホに関する実態や課題について情報発信を行っている。2018年2月9日に公開された調査結果から、8割以上の子どもが「スマホは勉強に有効」と考えていることがわかった。

実践! IoTデバイスハッキング~セキュリティ・ミニキャンプ密着 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

実践! IoTデバイスハッキング~セキュリティ・ミニキャンプ密着

岩手県盛岡市で開催された「セキュリティ・ミニキャンプin東北(盛岡)」の模様を紹介します。

シスコ「ASA」にリモートコード実行とDoSの脆弱性、至急適用を呼びかけ(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

シスコ「ASA」にリモートコード実行とDoSの脆弱性、至急適用を呼びかけ(IPA)

IPAは、「Cisco ASAの脆弱性対策について(CVE-2018-4871)」を発表した。

複数のNTTフレッツツールに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のNTTフレッツツールに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTT東西がそれぞれ提供する「フレッツツール」に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Hitachi Command Suite製品」などに複数の脆弱性、対策版の適用を(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Hitachi Command Suite製品」などに複数の脆弱性、対策版の適用を(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

新製品「Smart-1」アプライアンス3機種発表(チェック・ポイント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新製品「Smart-1」アプライアンス3機種発表(チェック・ポイント)

チェック・ポイントは、セキュリティ管理アプライアンス「Smart-1」の新製品3機種を発表した。

コネクテッドカーのリコール件数の30%以上がソフトウエアの不具合(カナダ大使館) 画像
セミナー・イベント
山田清志@レスポンス
山田清志@レスポンス

コネクテッドカーのリコール件数の30%以上がソフトウエアの不具合(カナダ大使館)

カナダ大使館は2月8日、「カナダの自動運転・コネクテッドカー研究」に関するセミナーを開催。ウォータールー大学(オンタリオ州)のセバスチャン・フィッシュマイスター准教授がその現状と今後の技術トレンドについて講演を行った。

ランサムウェアの次なる形態「中抜き」(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ランサムウェアの次なる形態「中抜き」(The Register)

 通告された短い猶予時間の中で、仮想通貨を手に入れ、それを犯人側に転送するのはかなりの手間だった。そうしたことから、被害者が身代金を支払わないか、そもそも支払うような事態にならなくなってきた。そこで犯罪者は中間層(つまり被害者である人間)を排除し、遠隔操作可能なマルウェアをマシンに感染させて秘密裏にアルトコインを採掘し、それを犯人側に転送しようと画策しはじめた。

ネットで起こるトラブル原因の2割は家族・友人(日本マイクロソフト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットで起こるトラブル原因の2割は家族・友人(日本マイクロソフト)

日本マイクロソフトは、オンラインリスクの経験とその影響に関する調査「Digital Civility Index(DCI)」の結果を発表した。

  • 91件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×