2019年6月の記事(7 ページ目) | ScanNetSecurity
2026.04.15(水)

2019年6月の記事一覧(7 ページ目)

Google Play で迷惑アプリ拡散、ネットバンキングやオーディオプレーヤ(Dr.WEB) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Google Play で迷惑アプリ拡散、ネットバンキングやオーディオプレーヤ(Dr.WEB)

Dr.WEBは、「2019年5月のモバイルマルウェアレビュー」を発表した。主な傾向として、「Google Playから拡散される悪意のあるアプリケーション」を挙げている。

1筐体で500Gbps対応、キャリア向けDDoS対策アプライアンス(A10) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

1筐体で500Gbps対応、キャリア向けDDoS対策アプライアンス(A10)

A10は、DDoS対策専用アプライアンスのハイエンドモデル「A10 Thunder 14045 TPS」の攻撃防御性能を、機器単体で500Gpsに拡張すると発表した。

TLPT(Threat-Led Penetration Test)実施手順 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

TLPT(Threat-Led Penetration Test)実施手順

清水氏がこれまでに TLPT チームの一員として参加し経験した TLPT の具体的実施手順について話を聞いた。

Scan PREMIUM Monthly Executive Summary 2019 年 5 月のふりかえり:G20 大阪サミットの情報収集か 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

Scan PREMIUM Monthly Executive Summary 2019 年 5 月のふりかえり:G20 大阪サミットの情報収集か

同脆弱性の検証コードは世界中で開発中ですので、悪用を目的とした攻撃ツールが登場するのも時間の問題とされています。なお、公開されている検証コードの開発状況は BlueKeepTracker などで確認することができます。

キャンプ場検索・予約サイト「なっぷ」に不正アクセス、キャンプ場施設のメールアドレスが流出(スペースキー) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

キャンプ場検索・予約サイト「なっぷ」に不正アクセス、キャンプ場施設のメールアドレスが流出(スペースキー)

株式会社スペースキーは5月31日、同社が運営するキャンプ場検索・予約サイト「なっぷ」で利用しているWebサーバーに外部から不正アクセスがあり第三者に情報流出した可能性が判明したと発表した。

個人情報が記載された特定健診受診勧奨名簿を紛失(五島市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報が記載された特定健診受診勧奨名簿を紛失(五島市)

長崎県五島市は5月31日、個人情報が記載された特定健診受診勧奨名簿を紛失したことが判明したと発表した。

サーバセキュリティ製品にEDR機能追加(ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サーバセキュリティ製品にEDR機能追加(ソフォス)

ソフォスは、EDR機能を搭載した「Intercept X for Server with EDR」を発表した。英Sophos社による5月30日(現地時間)の発表の抄訳として伝えている。

DNSレベルの悪性ドメインをブロックするクラウドサービス(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DNSレベルの悪性ドメインをブロックするクラウドサービス(ソリトン)

ソリトンは、悪性ドメインへのアクセスをブロックするクラウドサービス「Soliton DNS Guard」を開発、6月10日より申し込み受付を開始すると発表した。

MyJCBを騙るフィッシング報告、口座情報などの確認装う(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MyJCBを騙るフィッシング報告、口座情報などの確認装う(フィッシング対策協議会)

フィッシング対策協議会は、MyJCBを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

Quest(Dell)製アプライアンス「Kace K1000」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Quest(Dell)製アプライアンス「Kace K1000」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Quest(Dell)が提供するシステム管理アプライアンス「Kace K1000」に複数の脆弱性が存在すると「JVN」で発表した。

セキュリティカメラ等社内分社を事業会社化、グローバル展開視野(パナソニック、ポラリス) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティカメラ等社内分社を事業会社化、グローバル展開視野(パナソニック、ポラリス)

パナソニックは、国内外のセキュリティシステム事業を担当する新会社の設立および、ポラリスとの戦略的資本提携に関する契約の締結について発表した。

グローバル調査:証明書の認証局選び5つの要素(デジサート・ジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

グローバル調査:証明書の認証局選び5つの要素(デジサート・ジャパン)

デジサート・ジャパンは、フロスト&サリバン社が2018年に実施した「Global State of Online Digital Trust」調査をまとめたホワイトペーパー「世界のTLS証明書認証局の市場 - エンタープライズユーザのための主なインサイト」を公開した。

WordPress用プラグイン「Zoho SalesIQ」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「Zoho SalesIQ」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Zoho SalesIQ Teamが提供するWordPress用プラグイン「Zoho SalesIQ」に複数の脆弱性が存在すると「JVN」で発表した。

Wi-Fi 起動爆弾を選挙中に発見、中東以外では初の事例(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Wi-Fi 起動爆弾を選挙中に発見、中東以外では初の事例(The Register)

警察によると、逮捕者の一人は爆弾製造の専門家で、Wi-Fi 起爆機構に取り組んでいたという。爆弾に Wi-Fi 信号を使用することは中東では数例あったものの、その他の地域では聞かれていなかった。今回が中東以外で初めての事例と考えられている。

生活保護費算定のために提出された給与明細書と勤務表を別の被保護者に誤送付(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生活保護費算定のために提出された給与明細書と勤務表を別の被保護者に誤送付(大阪市)

大阪市は5月31日、同市の大正区役所保健福祉課(生活支援グループ)にて、生活保護費算定のために被保護者から提出された給与明細書と勤務表の原本を別の被保護者に誤送付したことが判明したと発表した。

県立高校転入生徒について前籍校照会時、誤って別の生徒情報を添付(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立高校転入生徒について前籍校照会時、誤って別の生徒情報を添付(新潟県)

新潟県は5月31日、同県の教育庁財務課にて就学支援金に関する書類を県内私立高校へメール送信した際に誤って他校の生徒情報を添付したことが判明したと発表した。

  • 前へ
  • 142件中 127 - 142 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×