2018年11月の記事(3 ページ目) | ScanNetSecurity
2026.04.15(水)

2018年11月の記事一覧(3 ページ目)

2017年度の国内特権ID管理市場は48億円、2022年度には66億円規模に(ITR) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年度の国内特権ID管理市場は48億円、2022年度には66億円規模に(ITR)

ITRは、国内の特権ID管理市場規模推移および予測を発表した。

パナソニック製Wi-Fi SDカードリーダーライターに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パナソニック製Wi-Fi SDカードリーダーライターに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、パナソニックが提供するWi-Fi SDカードリーダーライター「BN-SDWBP3」に複数の脆弱性が存在すると「JVN」で発表した。

攻撃防御機能や検知および暗号化機能も実装した車載用マイクロコントローラを発表(STマイクロエレクトロニクス) 画像
新製品・新サービス
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

攻撃防御機能や検知および暗号化機能も実装した車載用マイクロコントローラを発表(STマイクロエレクトロニクス)

STマイクロエレクトロニクスは11月20日、最新の高性能マルチコアおよびマルチインタフェースを搭載した車載用32bitマイクロコントローラ「SPC58 Hライン」を発表した。

セキュリティ競技 Hardening Project、スポンサー参加の新しい形 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティ競技 Hardening Project、スポンサー参加の新しい形

単にお金を出すだけでなく、競技を通じてベンダー自身も成長を促される、セキュリティイベントへの新しいスポンサーの参加の方法として今後の展開が期待される。

CISO派遣サービス開始、エース級の個人セキュリティ人材をマッチング(GSX) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CISO派遣サービス開始、エース級の個人セキュリティ人材をマッチング(GSX)

GSXは、情報セキュリティ人材マッチングのWebサービス「vCISOサービス」の提供を開始すると発表した。

AWSのセキュリティ評価サービス提供(PwCあらた、PwCコンサルティング) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AWSのセキュリティ評価サービス提供(PwCあらた、PwCコンサルティング)

PwCあらたとPwCコンサルティングは、AWSのクラウドセキュリティ評価の定額パッケージの提供を開始した。

多数の職員が事件被害者のカルテを不適切に閲覧(島根大学医学部附属病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

多数の職員が事件被害者のカルテを不適切に閲覧(島根大学医学部附属病院)

国立大学法人島根大学は11月15日、同学医学部附属病院において一部の患者のカルテに対して診療・業務に関連しない閲覧記録が確認されたと発表した。

英Swivel Secure社のトークンレスOTPを販売開始(セキュリティア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

英Swivel Secure社のトークンレスOTPを販売開始(セキュリティア)

セキュリティアは、英Swivel Secure社の日本総代理店であるセキュリティストリングスと販売代理店契約を締結し、トークンレスのワンタイムパスワード(OTP)による二要素認証を実現するSwivel secure「AuthControl Sentry」の販売を開始した。

Android版「みずほダイレクトアプリ」に盗聴や改ざんが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android版「みずほダイレクトアプリ」に盗聴や改ざんが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、みずほ銀行が提供するAndroidアプリ「みずほ銀行 みずほダイレクトアプリ」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

Nginxの脆弱性を悪用する攻撃準備中か、ダークウェブの観察で判明(Antuit) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Nginxの脆弱性を悪用する攻撃準備中か、ダークウェブの観察で判明(Antuit)

Antuitは、同社のサイバーセキュリティ対策事業「CYFIRMA(サイファーマ)」より、Nginxの脆弱性(CVE-2018-16843、CVE-2018-16844、CVE-2018-16845)を悪用した攻撃に関する注意喚起レポートを発表した。

産業用IoT環境向けセキュリティの合弁会社を設立(トレンドマイクロ、Moxa) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業用IoT環境向けセキュリティの合弁会社を設立(トレンドマイクロ、Moxa)

トレンドマイクロと、産業コミュニケーションやネットワーキングの企業であるMoxaは、合弁会社「TXOne Networks」の設立に合意したと発表した。

JSOCの監視・運用サービスが「Deep Security」に対応(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JSOCの監視・運用サービスが「Deep Security」に対応(ラック)

ラックは、クラウド上で稼働するサーバのセキュリティ監視・運用サービスを行う「Deep Security 監視・運用サービス」の提供を2019年4月に開始すると発表した。

稼働を止めない、産業向けネットワークセキュリティソフトを開発(IIJ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

稼働を止めない、産業向けネットワークセキュリティソフトを開発(IIJ)

IIJは、IBNSの考え方に基づくネットワークセキュリティ対策を実装するソフトウェア「FSEG(エフセグ)」を開発したと発表した。

セキュリティ技術者が取締役会で報告を求められたら ~ ガートナーが教えるプレゼン術4つのポイント 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

セキュリティ技術者が取締役会で報告を求められたら ~ ガートナーが教えるプレゼン術4つのポイント

ガートナーのリサーチャー ロブ・マクミラン氏によれば、2020年までにすべての大企業が、CIO、CISOに対して最低年1回の取締役会での報告を求めるようになるという。セキュリティ担当者はどんな報告をすればいいのだろうか。

ウェディングのペーパーアイテム販売「ココサブ」へ不正アクセス、メールアドレス27,916件流出可能性(麻田) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ウェディングのペーパーアイテム販売「ココサブ」へ不正アクセス、メールアドレス27,916件流出可能性(麻田)

株式会社麻田は11月14日、同社が運営する結婚式招待状やウェディングのペーパーアイテムを販売する「ココサブ」のWebサイトが第三者から不正アクセスを受け、メールアドレス流出の可能性が判明したと発表した。

遂に開催「ペネトレーションテスト最高会議」見えて来る あんな事やこんな事 [Internet Week 2018] 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

遂に開催「ペネトレーションテスト最高会議」見えて来る あんな事やこんな事 [Internet Week 2018]

実践的なセキュリティ対策評価を行うペネトレーションテストについて、その概要や動向を解説するとともに、ペネトレーションテストを実施する中で得られた知見や、それを活用することで組織にとってどのように役に立ったのかという経験談まで、広く深く掘り下げていきます。

複数のサイボウズ製品に、サーバ上のファイルを削除される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のサイボウズ製品に、サーバ上のファイルを削除される脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する複数の製品にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

スキャンツール利用ボットの攻撃が拡大、Struts2も依然標的に(サイバーセキュリティクラウド) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スキャンツール利用ボットの攻撃が拡大、Struts2も依然標的に(サイバーセキュリティクラウド)

サイバーセキュリティクラウドは、2018年のサイバー攻撃の実情についてまとめた「2018年度 サイバー攻撃白書~3QVer.~」を発表した。

アドビが複数の製品をアップデート、適用を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アドビが複数の製品をアップデート、適用を呼びかけ(JPCERT/CC、IPA)

アドビ システムズ社は、同社製品のセキュリティアップデートを公開した。JPCERT/CCおよびIPAが注意喚起を発表している。

月例セキュリティ情報を公開、至急の適用を(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報を公開、至急の適用を(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年11月)」を発表した。JPCERT/CCも「2018年11月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

海賊版データ配信サイトへ1,223万ドルの損害賠償が命じられる 画像
海外情報
Arkblade
Arkblade

海賊版データ配信サイトへ1,223万ドルの損害賠償が命じられる

先日、Nintendo of Americaによって行われた、各種エミュレータ向けの海賊版データ配信サイトへの損害賠償などを求めた訴訟に判決が下され、1,223万ドル(約13億9000万円)の損害賠償が命じられました。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×