2021年10月の記事(3 ページ目) | ScanNetSecurity
2026.04.15(水)

2021年10月の記事一覧(3 ページ目)

東京2020で約4.5億回のセキュリティイベントに対処した“NTTの貢献” 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

東京2020で約4.5億回のセキュリティイベントに対処した“NTTの貢献”

NTTは、東京2020オリンピック・パラリンピック競技大会(東京2020大会)でのゴールドパートナーとして実施した対応について発表した。

proofpoint Blog 第6回「そのサンドボックス運用にはご注意を! BCCモードのサンドボックス解析による大きなリスク」 画像
コラム
日本プルーフポイント株式会社 シニア セキュリティ コンサルタント 内田 浩一
日本プルーフポイント株式会社 シニア セキュリティ コンサルタント 内田 浩一

proofpoint Blog 第6回「そのサンドボックス運用にはご注意を! BCCモードのサンドボックス解析による大きなリスク」

サンドボックスは、より安全に、かつ効率的に運用できる時代になりました。今必要なのは、攻撃者の一歩先へ進むための次の一手を考えることではないでしょうか。

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第15回 「SMSメッセージ」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第15回 「SMSメッセージ」

アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。

創刊23周年記念イベント「ハッカージャーナリスト誕生譚」オンライン公開インタビュー 11/18 開催 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

創刊23周年記念イベント「ハッカージャーナリスト誕生譚」オンライン公開インタビュー 11/18 開催

通常の取材は密室でプライバシーを確保して行われますが、本公開インタビューはScan PREMIUM会員限定でZoomカンファレンスとして参加者に公開され「会員限定の衆人環視」のもと実施されます。

ペット用品取扱い「アルファアイコンオフィシャルショップサイト」に不正アクセス、1週間で発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ペット用品取扱い「アルファアイコンオフィシャルショップサイト」に不正アクセス、1週間で発覚

ペット用品の企画や販売を行う株式会社アイコンズは10月20日、同社が運営する「アルファアイコンオフィシャルショップサイト」(https://shop-alphaicon.com/)に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

ワイヤー錠で固定実施済も、病院の超音波診断装置外付けHDD行方知れず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ワイヤー錠で固定実施済も、病院の超音波診断装置外付けHDD行方知れず

愛知県の半田市立半田病院は10月、中央臨床検査科生理検査室の超音波診断装置に外付けされたハードディスクドライブの紛失について発表した。

「Apex Legends」DoS攻撃への対策強化 画像
業界動向
ばるたん
ばるたん

「Apex Legends」DoS攻撃への対策強化

記事執筆時点で筆者のSteam版ではログインできました。

複数のOracle製品のクリティカルパッチアップデートについて注意喚起、Java SEの脆弱性は攻撃時の影響大 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のOracle製品のクリティカルパッチアップデートについて注意喚起、Java SEの脆弱性は攻撃時の影響大

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月20日、複数のOracle製品のクリティカルパッチアップデートについて発表した。影響を受けるシステムは以下の通り。

Movable Type の XMLRPC API に OS コマンドインジェクションの脆弱性、攻撃時の影響大 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Type の XMLRPC API に OS コマンドインジェクションの脆弱性、攻撃時の影響大

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月21日、Movable Type の XMLRPC API における OS コマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

JSSEC「Android アプリのセキュア設計・セキュアコーディングガイド」改定、最新版Android 12に対応 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

JSSEC「Android アプリのセキュア設計・セキュアコーディングガイド」改定、最新版Android 12に対応

一般社団法人日本スマートフォンセキュリティ協会(JSSEC)は10月19日、2012年6月に公開した「Android アプリのセキュア設計・セキュアコーディングガイド」の13版目の改定版を同日公開したと発表した。

ネット通販の不正注文検知サービス「不正チェッカー」を月額4,000円で提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

ネット通販の不正注文検知サービス「不正チェッカー」を月額4,000円で提供

かっこ株式会社は10月19日、月額4,000円から利用できるネット通販の不正注文検知サービス「不正チェッカー」の提供開始を発表した。

JP1/IT Desktop Management 2, JP1/NETM/DM, JP1/Remote Control, Hitachi IT Operations Director 製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

JP1/IT Desktop Management 2, JP1/NETM/DM, JP1/Remote Control, Hitachi IT Operations Director 製品に複数の脆弱性

株式会社日立製作所は10月8日、JP1/IT Desktop Management 2, JP1/NETM/DM, JP1/Remote Control, Hitachi IT Operations Director 製品における複数の脆弱性について「ソフトウェア製品セキュリティ情報」で発表した。

インターネット定点観測システムTSUBAME観測結果公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

インターネット定点観測システムTSUBAME観測結果公開

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月19日、インターネット定点観測システムTSUBAMEにおける2021年7月1日から年9月30日までの観測結果をまとめた「TSUBAMEレポート Overflow」を公開した。

128 Technology Session Smart Router に認証不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

128 Technology Session Smart Router に認証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月18日、128 Technology Session Smart Router における認証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「日本法人よりも日本法人」ってどういう意味? セキュリティ課題に立ち向かう熱き相棒:後編 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「日本法人よりも日本法人」ってどういう意味? セキュリティ課題に立ち向かう熱き相棒:後編PR

後編では、メールセキュリティ特有の事情や、正しい製品選びについて考えてみることにする。

Scan PREMIUM 創刊23周年記念キャンペーン実施中 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

Scan PREMIUM 創刊23周年記念キャンペーン実施中

ScanNetSecurityは2021年10月8日に創刊23周年を迎えました。現在、2021年11月30日(火)迄の期間限定で、皆様へ感謝の気持ちを込めてサブスクリプションサービス「Scan PREMIUM」を通常価格の半額でご提供しております。

「45分でわかるネットワーク/サーバ監視」セキュアヴェイルとキャリアヴェイルがオンラインセミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「45分でわかるネットワーク/サーバ監視」セキュアヴェイルとキャリアヴェイルがオンラインセミナー開催PR

株式会社セキュアヴェイルは10月19日、100%子会社である株式会社キャリアヴェイルと共同で、オンラインセミナー「事例で学ぶシステム運用改善|45分で解かるネットワーク/サーバ監視」の開催を発表した。

発見した攻撃者を泳がせ・妨害し・諦めさせる ~ TEAM T5 の特筆すべき成功例「オペレーション:アイ アム トム」 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

発見した攻撃者を泳がせ・妨害し・諦めさせる ~ TEAM T5 の特筆すべき成功例「オペレーション:アイ アム トム」

APT において実際の攻撃活動を支えるのは「横展開」(ラテラルムーブメント)と「検知のバイパス」機能だ。多くの APT アクターは、この 2 つを実現するため Windows の認証機能と Mimikatz というエクスプロイトツールを活用している。

オリンパス、米州での不正アクセスで一部データ流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オリンパス、米州での不正アクセスで一部データ流出の可能性

オリンパス株式会社は10月19日、10月12日に公表した米州における同社ITシステムへの不正アクセスへの対応状況について発表した。

奈良県明日香村で個人情報が記載された文書を資源ごみに混入、盗難に遭い三重県名張市で投棄散乱 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

奈良県明日香村で個人情報が記載された文書を資源ごみに混入、盗難に遭い三重県名張市で投棄散乱

奈良県明日香村は10月8日、三重県名張市南町地内の県道上で個人情報が記載された文書を含む同村の文書類の散乱について発表した。

「サイバーセキュリティ・オンラインサミット 2021年(秋)」開催、編集長も講演 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「サイバーセキュリティ・オンラインサミット 2021年(秋)」開催、編集長も講演

サイバーコマンド株式会社とDXHR株式会社は10月19日、「サイバーセキュリティ・オンラインサミット 2021年(秋)」を11月4日に開催すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×