2019年3月の記事(4 ページ目) | ScanNetSecurity
2025.12.15(月)

2019年3月の記事一覧(4 ページ目)

常時SSL化環境でも従来機器での検知可能(ラック、テクマトリックス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

常時SSL化環境でも従来機器での検知可能(ラック、テクマトリックス)

ラックは、テクマトリックスと共同で「SeeLAC」を開発し、暗号通信を一時的に復号ならびに再暗号化を行う「SSL可視化ゾーン」構築サービスの提供を開始した。

定期的な脆弱性診断を自動で行えるSaaS型サービス(セキュアブレイン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

定期的な脆弱性診断を自動で行えるSaaS型サービス(セキュアブレイン)

セキュアブレインは、Webサイトの脆弱性診断を定期的かつ自動で行うことで継続的なセキュリティ対策を行うSaaS型脆弱性診断サービス「GRED Webセキュリティ診断 Cloud」を開発、5月13日より販売を開始する。

第 2 回「民族主義助長と分断促進、ロシア世論操作部隊 12 の戦術」米上院提出レポート分析、ネット世論操作の現状とこれから 画像
ブックレビュー
一田 和樹
一田 和樹

第 2 回「民族主義助長と分断促進、ロシア世論操作部隊 12 の戦術」米上院提出レポート分析、ネット世論操作の現状とこれから

New Knowledge 社のレポートは IRA の基本的な 12 の戦術の解説に多くのページを割いている。それらを順を追って紹介したい。注目すべきは、IRA が行っているのは高度かつ長期間にわたるデジタル・マーケティングだ。

誤って宛先に顧客のアドレスを設定した状態で社内報告メールを送信(三福綜合不動産) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤って宛先に顧客のアドレスを設定した状態で社内報告メールを送信(三福綜合不動産)

松山市周辺の不動産を扱う株式会社三福綜合不動産は3月12日、同社が運営する三福売買ステーションにて社内報告メールで誤送信があり顧客のメールアドレス流出が判明したと発表した。

イベントに関する案内メールを誤送信、サークル参加者の情報が流出(駅メモファン交流会準備会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イベントに関する案内メールを誤送信、サークル参加者の情報が流出(駅メモファン交流会準備会)

駅メモの二次創作なども含めた様々な交流をコンセプトとする駅メモファン交流会準備会は3月9日、イベントに関する案内メール送信の際に、誤ってメールアドレスと表示名の流出が判明したと発表した。

月例セキュリティ情報を公開、10種の製品を更新(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報を公開、10種の製品を更新(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年3月)」を発表した。JPCERT/CCも「2019年 3月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

サーバへの攻撃が増加、WordPressへの攻撃も2018年12月に急増(JP-Secure) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サーバへの攻撃が増加、WordPressへの攻撃も2018年12月に急増(JP-Secure)

JP-Secureは、同社JP-Secure Labsによる「JP-Secure Labs Report Vol.03」を発表した。

IoT機器へのエクスプロイトが急増--脅威レポート(フォーティネットジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT機器へのエクスプロイトが急増--脅威レポート(フォーティネットジャパン)

フォーティネットジャパンは、米Fortinetによる2018年第4四半期におけるグローバル脅威レポートについて発表した。

国際的なスポーツイベントの開催に向けた支援施策(ファイア・アイ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国際的なスポーツイベントの開催に向けた支援施策(ファイア・アイ)

ファイア・アイは、国内企業・組織のサイバーセキュリティニーズを支援する、3つの新しい施策を発表した。

疑問その2「根強いクラウド不信も払拭、これが奴らのスニーカーネットだ」~日商エレに聞く、CASBとクラウドセキュリティの疑問 画像
業界動向
株式会社イメージズ・アンド・ワーズ 鳴海まや子
株式会社イメージズ・アンド・ワーズ 鳴海まや子

疑問その2「根強いクラウド不信も払拭、これが奴らのスニーカーネットだ」~日商エレに聞く、CASBとクラウドセキュリティの疑問PR

仮想専用回線によってクラウド事業者は、クラウド自体と、そして気になる通信路のセキュリティもスマートに保護されているとうたっています。しかし本当にクラウド利用時のセキュリティは、これで担保できるのでしょうか。

採用選考の連絡時に複数の受信者のアドレスが表示される誤送信(防衛省) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

採用選考の連絡時に複数の受信者のアドレスが表示される誤送信(防衛省)

防衛省は3月7日、同省職員の採用選考にて一部受験者のへの連絡時に、誤って複数の受信者のアドレスが表示される状態で送信されたことが判明したと発表した。

iOSアプリ「iChain保険ウォレット」に、情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

iOSアプリ「iChain保険ウォレット」に、情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、iChainが提供するiOSアプリ「iChain保険ウォレット」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

不正に機密情報を持ち出した社員を刑事告訴、3月7日付で書類送検に(アークレイ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正に機密情報を持ち出した社員を刑事告訴、3月7日付で書類送検に(アークレイ)

医療用検査システムの研究開発等を行うアークレイ株式会社は3月8日、同社の元従業員が不正に機密情報を外部に持ち出した事実が発覚し刑事告訴を行った結果、3月7日付で京都府警から京都地方検察庁に書類送検されたと発表した。

サイバー保険の認知率、サイバー攻撃への危機意識とともに調査(日本損害保険協会) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー保険の認知率、サイバー攻撃への危機意識とともに調査(日本損害保険協会)

日本損害保険協会は、サイバーセキュリティやサイバー保険に関するアンケート調査「サイバー保険に関する調査2018」の結果を発表した。

「なめらかなセキュリティ」実現への共同研究の成果を発表(GMOペパボ、ココン) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「なめらかなセキュリティ」実現への共同研究の成果を発表(GMOペパボ、ココン)

GMOペパボとココンは、セキュリティ・ログ分析/解析・AI(機械学習)の技術領域における共同研究の成果に関する論文およびオープンソースソフトウェアを発表した。

「SecBok」新版を公開、セキュリティ人材をスキル・タスク・ロールで把握(JNSA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SecBok」新版を公開、セキュリティ人材をスキル・タスク・ロールで把握(JNSA)

JNSA教育部会 情報セキュリティ知識項目(SecBoK)改訂委員会は、情報セキュリティ知識項目(SecBoK)を改訂、「SecBok2019」として公開した。

Nagios XI において RSS 機能の実装不備と sudo 権限の設定不備を悪用して遠隔から管理者権限で任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Nagios XI において RSS 機能の実装不備と sudo 権限の設定不備を悪用して遠隔から管理者権限で任意のコードが実行可能となる脆弱性(Scan Tech Report)

Nagios XI に、遠隔から管理者権限での任意のコード実行につながる、複数の脆弱性が公開されています。

「兼業CSIRT」の初期構築を約1カ月、98万円で実現するテンプレート(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「兼業CSIRT」の初期構築を約1カ月、98万円で実現するテンプレート(ソリトン)

ソリトンは、「サイバーセキュリティ総合支援サービス」の新メニューとして、CSIRT体制の初期構築を支援するベストプラクティス・テンプレートと、構築後の平常時活動を支援するサービスを提供開始すると発表した。

個人の不正払い戻しの被害は減少傾向が続く(全銀協) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人の不正払い戻しの被害は減少傾向が続く(全銀協)

全銀協は、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。

x86 アーキテクチャの不可解な「仕様」 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

x86 アーキテクチャの不可解な「仕様」

CVE-2018-8897によれば、x86アーキテクチャ(インテル、AMD)には、スタックセグメントを操作するx86命令の脆弱性によりユーザーモードからカーネルモードへのエスカレーションが発生するシーケンスが存在するという。

モバイル向けEDR、モバイルデバイスの脅威ハンティングも(CrowdStrike) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

モバイル向けEDR、モバイルデバイスの脅威ハンティングも(CrowdStrike)

CrowdStrikeは、モバイルデバイス向けのエンタープライズEDRソリューション「CrowdStrike Falcon for Mobile」を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×