2018年7月の記事(5 ページ目) | ScanNetSecurity
2025.12.15(月)

2018年7月の記事一覧(5 ページ目)

メディアプレイヤーなどを装うトロイの木馬亜種(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メディアプレイヤーなどを装うトロイの木馬亜種(Dr.WEB)

Dr.WEBは、2018年6月のモバイルマルウェアについて発表した。

Apple「Boot Camp」のWi-Fi機能に“KRACK”の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apple「Boot Camp」のWi-Fi機能に“KRACK”の脆弱性(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する「Boot Camp」のWi-Fi機能に「KRACK」の脆弱性が存在すると「JVN」で発表した。

ロジクールの複数のソフトウェアに、任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ロジクールの複数のソフトウェアに、任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ロジクールが提供する複数のソフトウェアに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Androidアプリ「DHCオンラインショップ」に盗聴などが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「DHCオンラインショップ」に盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、ディーエイチシーが提供するAndroidアプリ「DHCオンラインショップ」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

自動化の有効性は認識、課題は統合や管理(ジュニパーネットワークス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自動化の有効性は認識、課題は統合や管理(ジュニパーネットワークス)

ジュニパーネットワークスは、米ジュニパーネットワークス社によるセキュリティ自動化に関する調査「The Challenge of Building the Right Security Automation Architecture」の結果を発表した。

産業制御システム向けにセキュリティを強化(PTCジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業制御システム向けにセキュリティを強化(PTCジャパン)

PTCジャパンは、米PTC社のソフトウェア開発事業部門であるKepwareがインダストリアル・コネクティビティ・プラットフォームである「KEPServerEX Version 6.5」をリリースしたと発表した。

50代元社員のデータ持ち出しを謝罪、事実関係解明を警察に委ねる(日本経済新聞社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

50代元社員のデータ持ち出しを謝罪、事実関係解明を警察に委ねる(日本経済新聞社)

株式会社日本経済新聞社は7月3日、配信記事の末尾に「読者の皆さまにおわびします」と記載し元社員の在職中の不正行為について謝罪した。

2018年1月分の検診結果データを保存したUSBメモリが所在不明に(尼崎健康医療財団) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2018年1月分の検診結果データを保存したUSBメモリが所在不明に(尼崎健康医療財団)

公益財団法人尼崎健康医療財団は6月23日、兵庫県尼崎市から受託している検診結果情報処理業務のデータを保存しているUSBメモリが所在不明となっていることが4月6日に判明したと発表した。

5G時代のIoTデバイスの保護を技術検証(トレンドマイクロ、NTTドコモ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

5G時代のIoTデバイスの保護を技術検証(トレンドマイクロ、NTTドコモ)

トレンドマイクロは、5G時代の新たなソリューション提供に向けてNTTドコモと連携し、ドコモが提供する「ドコモ5Gオープンクラウド」でのNFV/クラウド向けネットワークセキュリティソリューション「TM VNFS」の技術検証を7月より開始する。

フルリゾルバ「Knot Resolver」に誤判断の脆弱性(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フルリゾルバ「Knot Resolver」に誤判断の脆弱性(JPRS)

JPRSは、フルリゾルバKnot Resolverにおいて、信頼の連鎖が存在しない(insecure)と誤判断する場合がまれにあった旨の脆弱性情報が公開されたと発表した。

2018年度の共同研究は、仮想IoTハニーポットを活用(横浜国立大学、BBSS) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2018年度の共同研究は、仮想IoTハニーポットを活用(横浜国立大学、BBSS)

横浜国立大学とBBSSは、急増するIoTサイバーセキュリティ脅威の一般消費者への影響を調査し拡大を防ぐため、7月から2018年度の共同研究「横浜国立大学・BBSS IoTサイバーセキュリティ 共同研究プロジェクト」を開始した。

マイニングマルウェアが前四半期から629%の大幅増--四半期レポート(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイニングマルウェアが前四半期から629%の大幅増--四半期レポート(マカフィー)

マカフィーは、2018年第1四半期の脅威レポートを発表した。

SOC、EDR、インシデント対応などをパッケージ化した「MDR」サービス(SecureWorks) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SOC、EDR、インシデント対応などをパッケージ化した「MDR」サービス(SecureWorks)

SecureWorksは、従来から提供するサービス群をパッケージ化した「マネージド・ディテクション&レスポンス(MDR)ソリューション パッケージ」を新たに提供開始すると発表した。

Web改ざんし悪意あるサイトへ誘導、感染や情報詐取の可能性(教育新聞社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Web改ざんし悪意あるサイトへ誘導、感染や情報詐取の可能性(教育新聞社)

株式会社教育新聞社は7月4日、同社の電子版サイト(Webおよび電子版アプリ)の表示機能に対して第三者から不正アクセスがあり一部コードが改ざんされたことが判明したと発表した。

患者の個人情報が含まれたUSBメモリを院外へ持ち出し紛失(伊勢総合病院 ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

患者の個人情報が含まれたUSBメモリを院外へ持ち出し紛失(伊勢総合病院 )

三重県にある市立伊勢総合病院は6月22日、個人情報が含まれたUSBメモリの紛失が判明したと発表した。

危機管理課の20代職員が庁内人事関連情報に不正アクセス、定職1ヶ月の懲戒(龍ケ崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

危機管理課の20代職員が庁内人事関連情報に不正アクセス、定職1ヶ月の懲戒(龍ケ崎市)

茨城県龍ケ崎市は6月20日、庁内情報システムへの不正アクセスを行った職員を懲戒処分したと発表した。

SOCアウトソーシングサービス拡充、エントリープラン月20万円(アールワークス、S&J) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SOCアウトソーシングサービス拡充、エントリープラン月20万円(アールワークス、S&J)

アールワークスは、S&Jと協業し提供しているSOCサービス「SOCアウトソーシングサービス」のプランを拡充し、提供を開始したと発表した。

ソフトバンク騙るフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ソフトバンク騙るフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、ソフトバンクを騙るフィッシングメールに関する注意喚起を更新し、発表した。

[学術研究] 主要セキュリティ対策の費用対効果ランキング 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

[学術研究] 主要セキュリティ対策の費用対効果ランキング

2016 年暮れに経済産業省から出された「サイバーセキュリティ経営ガイドライン Ver 1.0」の最初のページに載っていた、ある言葉を忘れられない人は少なくないかもしれません。

「シャレード文庫」のメルマガ会員情報が外部に存在することを確認(二見書房) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「シャレード文庫」のメルマガ会員情報が外部に存在することを確認(二見書房)

株式会社二見書房は6月18日、同社が運営するウェブサイトの会員情報が第三者の不正アクセスにより流出した可能性があることが判明したと発表した。

「フォートナイト バトルロイヤル」の不正ツールにスパイウェアが混入 画像
脅威動向
Arkblade
Arkblade

「フォートナイト バトルロイヤル」の不正ツールにスパイウェアが混入

Epic Gamesの人気バトルロイヤルシューター『フォートナイト』。同作の不正ツールにスパイウェアの混入が行われていることを海外ストリーミングサービスのCEOが警告しています。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×