2018年2月の記事(4 ページ目) | ScanNetSecurity
2026.05.06(水)

2018年2月の記事一覧(4 ページ目)

EDR製品「Cybereason」のマネージドサービス提供開始(SBT) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EDR製品「Cybereason」のマネージドサービス提供開始(SBT)

SBTは、エンドポイントのセキュリティシステムを24時間365日監視・運用し対策を行うサービス「MSS for EDR」の提供を開始したと発表した。

「本人銀行凍結処分の許可」、全国銀行協会を騙るフィッシングサイト(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「本人銀行凍結処分の許可」、全国銀行協会を騙るフィッシングサイト(フィッシング対策協議会)

フィッシング対策協議会は、全国銀行協会を騙るフィッシングサイトが確認されているとして、注意喚起を発表した。

メール送信CGI「MP Form Mail CGI eCommerce版」にOSコマンド実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メール送信CGI「MP Form Mail CGI eCommerce版」にOSコマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、futomiが提供するCGI「MP Form Mail CGI eCommerce 版」にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

内製・開発型・アフィリエイト・レンタル~ビジネスモデル四類型分析から予測するランサムウェアの未来 画像
セミナー・イベント
中尾 真二
中尾 真二

内製・開発型・アフィリエイト・レンタル~ビジネスモデル四類型分析から予測するランサムウェアの未来

アクセンチュアの調査によれば2016年、日本のランサムウェアの被害総額は1050万ドルにも達する。いまだに猛威を振るう存在だ。そのランサムウェアについて、アンダーグラウンドマーケットやコミュニティを調査し、最新の動向を分析する専門家がいる。

CTFの作り方 ~ ハッカーコンテスト運営成功の秘訣とは 画像
セミナー・イベント
高橋 潤哉
高橋 潤哉

CTFの作り方 ~ ハッカーコンテスト運営成功の秘訣とは

本稿ではTrend Micro CTFの過去3回の成果をふり返りながら、企画責任者へのインタビューを通じ成功要因を分析、企業や団体、各種コミュニティがCTFイベントを成功させるヒントを探ります。

Steamのファミリーシェアリング機能に不正行為を行うために悪用可能な脆弱性を発見、今後は停止予定(PUBG Corp) 画像
セキュリティホール・脆弱性
Arkblade
Arkblade

Steamのファミリーシェアリング機能に不正行為を行うために悪用可能な脆弱性を発見、今後は停止予定(PUBG Corp)

PUBG Corpは、人気バトルロイヤルシューター『PLAYERUNKNOWN'S BATTLEGROUNDS』のチート対策について、今後の取組を発表しています。

iNetSec新機能、独自脅威DBをもとにマルウェア通信先のリスク判定(PFU) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

iNetSec新機能、独自脅威DBをもとにマルウェア通信先のリスク判定(PFU)

PFUは、サイバー攻撃検知・SOC運用効率化アプライアンス「iNetSec MP 2040」を機能強化し、販売開始したと発表した。

IPアドレス設定ツール「MagicalFinder」にOSコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPアドレス設定ツール「MagicalFinder」にOSコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する同社製ネットワーク機器に対応したIPアドレス設定ツール「MagicalFinder」にOSコマンドインジェクションの脆弱性が存在が存在すると「JVN」で発表した。

ログの一元管理ソフトを実装する不正接続検知サーバの新製品(アークン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ログの一元管理ソフトを実装する不正接続検知サーバの新製品(アークン)

アークンは、不正接続検知サーバ「AAM-2000」を3月より提供開始すると発表した。

「パレタス オンラインショップ」へ不正アクセス、セキュリティコードを含むカード情報が流出(ジャパンパレタス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「パレタス オンラインショップ」へ不正アクセス、セキュリティコードを含むカード情報が流出(ジャパンパレタス)

ジャパンパレタス株式会社は2月1日、同社が運営する通販サイト「パレタス オンラインショップ」のWebサーバーに外部からの不正アクセスがあり、顧客のクレジットカード情報が流出したことが判明したと発表した。

KDDI「安心ネットセキュリティ」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

KDDI「安心ネットセキュリティ」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、KDDIが提供する「安心ネットセキュリティ(Windows版)」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

三菱UFJニコス騙るフィッシング「不正ログインでパスワードリセット」(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三菱UFJニコス騙るフィッシング「不正ログインでパスワードリセット」(フィッシング対策協議会)

フィッシング対策協議会は、三菱UFJニコスを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

ベライゾンらの知見活用しリスク評価(三井住友海上火災保険、あいおいニッセイ同和損害保険 他) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ベライゾンらの知見活用しリスク評価(三井住友海上火災保険、あいおいニッセイ同和損害保険 他)

三井住友海上火災保険、あいおいニッセイ同和損害保険、インターリスク総研の3社は、ベライゾンジャパンおよびビットサイトと協業し、2月1日から企業のサイバーリスクを多面的に評価する新たなサービスを開始した。

複数チームが連携するインシデントレスポンス実証(慶應義塾大学、日立) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数チームが連携するインシデントレスポンス実証(慶應義塾大学、日立)

慶應義塾大学と日立は、サイバー攻撃に対して、SOCやCSIRTなどの複数のセキュリティ対応チームが連携し、迅速なインシデントレスポンスを行う「分散型セキュリティオペレーション」構想を策定、実証環境を構築したと発表した。

可用性、機密性、完全性を狙う無線通信への攻撃、特定小電力無線にも対策を(PwCサイバーサービス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

可用性、機密性、完全性を狙う無線通信への攻撃、特定小電力無線にも対策を(PwCサイバーサービス)

PwCサイバーサービスは、Wi-Fiや特定小電力無線などのワイヤレス通信のセキュリティリスクを調査・検証する「ワイヤレス通信アセスメントサービス」の提供を開始したと発表した。

ThinkPad「Lenovo Fingerprint Manager Pro」に権限昇格の脆弱性(レノボ・ジャパン) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ThinkPad「Lenovo Fingerprint Manager Pro」に権限昇格の脆弱性(レノボ・ジャパン)

レノボ・ジャパンは、「Lenovo Fingerprint Manager Pro for Windows 7/8 / 8.1(10は含まず)の認証セキュリティの脆弱性」を発表した。

「Pulse Secure Linux GUI」に脆弱性、悪意あるサーバに接続される可能性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Pulse Secure Linux GUI」に脆弱性、悪意あるサーバに接続される可能性(JVN)

IPAおよびJPCERT/CCは、Pulse Secure, LLC.が提供するSSL-VPN リモートアクセス製品「Pulse Secure Linux」のGUIクライアントに、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

WordPress用プラグイン「MTS Simple Booking C」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「MTS Simple Booking C」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、エムティシステムが提供するWordPress 用プラグイン「MTS Simple Booking C」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

「Spring Security」および「Spring Framework」に、情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Spring Security」および「Spring Framework」に、情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Pivotal Software, Inc.が提供する「Spring Security」および「Spring Framework」に認証回避の脆弱性が存在すると「JVN」で発表した。

中国人グループ「漢化組」に関連する著作権法違反で一斉取締り、5人を摘発(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中国人グループ「漢化組」に関連する著作権法違反で一斉取締り、5人を摘発(ACCS)

ACCSは、ACAによる報告として、著作権法違反事件の捜査について発表した。

国内企業リスクマネジメント実態明らかに…上場企業3,000社調査(デロイト トーマツ 企業リスク研究所) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内企業リスクマネジメント実態明らかに…上場企業3,000社調査(デロイト トーマツ 企業リスク研究所)

デロイト トーマツ 企業リスク研究所は、「企業のリスクマネジメントおよびクライシスマネジメント実態調査」2017年版を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×