2022年10月の記事(7 ページ目) | ScanNetSecurity
2026.04.16(木)

2022年10月の記事一覧(7 ページ目)

GSX、中小企業を対象にセキュリティ対策アイテムをサブスク提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

GSX、中小企業を対象にセキュリティ対策アイテムをサブスク提供

 グローバルセキュリティエキスパート株式会社(GSX)は10月3日、中小企業を対象としたサブスクリプション型Webサービス「vCISO安心相談サービス(サイバーリスク保険付き)」の提供開始を発表した。

バッファロー製ネットワーク機器に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

バッファロー製ネットワーク機器に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月4日、バッファロー製ネットワーク機器における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

イエラエがドローン/eVTOLのセキュリティをチェック 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

イエラエがドローン/eVTOLのセキュリティをチェック

 GMOサイバーセキュリティ byイエラエ株式会社は10月3日、「GMOサイバーセキュリティ for Drone/eVTOL」サービスの提供開始を発表した。

IPA、組込み/IoT産業の動向把握等に関する調査結果を分析した2編の報告書を公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA、組込み/IoT産業の動向把握等に関する調査結果を分析した2編の報告書を公開

 独立行政法人情報処理推進機構(IPA)は10月3日、「2021年度組込み/IoT産業の動向把握等に関する調査」の調査結果を分析した2編の報告書「DXの取り組みに関する調査分析報告書」「技術動向に関する調査分析報告書」を公開した。

Microsoft Exchange Serverに複数の脆弱性、悪用した標的型攻撃を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Microsoft Exchange Serverに複数の脆弱性、悪用した標的型攻撃を確認済み

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月4日、Microsoft Exchange Serverにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

2021年 CVE付与の脆弱性、Zero Day Initiative報告が6割超 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2021年 CVE付与の脆弱性、Zero Day Initiative報告が6割超

 トレンドマイクロ株式会社は9月26日、同社が運営する脆弱性発見コミュニティ「Zero Day Initiative:ZDI」が、2021年に新たに発見された脆弱性のうち約64%を報告したと発表した。

セキュリティ版 日米トップガン対決か ~ 10/26 Cybereason Security Leaders Conference 2022 秋 開催 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティ版 日米トップガン対決か ~ 10/26 Cybereason Security Leaders Conference 2022 秋 開催PR

 高度な技倆と判断力を持つセキュリティ技術者を「トップガン人材」と呼ぶようになったのは 2010 年代前半頃だった気がする。さすがに取材メモは残っていないが、記者会見で佐々木教授かどなたかのお言葉として聞いた記憶がある。

Linux カーネルの Netfilter の nft_set_elem_init 関数において権限昇格が可能となる Type Confusion の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Linux カーネルの Netfilter の nft_set_elem_init 関数において権限昇格が可能となる Type Confusion の脆弱性(Scan Tech Report)

Linux カーネルの Netfilter 機能に、権限昇格が可能となるメモリ破壊系の脆弱性が報告されています。

自動車業界もセキュリティ対策としてSBOMやIoT-SFFを認識する必要性 画像
セミナー・イベント
中尾真二@レスポンス
中尾真二@レスポンス

自動車業界もセキュリティ対策としてSBOMやIoT-SFFを認識する必要性

SBOMという言葉を聞いたことがあるだろうか。また、リスク分析を行うとき、セキュリティ対策を実装するとき、車両をIoTデバイス、平たくいえば「家電」ととらえた視点は非常に重要だ。

QRコードを悪用した詐欺手口 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

QRコードを悪用した詐欺手口

 トレンドマイクロ株式会社は9月28日、QRコードを悪用した詐欺手口についてブログで発表した。

伊東“隊長”と Proofpoint 増田氏が描く「サイバー戦国絵巻」10/7 講演 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

伊東“隊長”と Proofpoint 増田氏が描く「サイバー戦国絵巻」10/7 講演PR

 セキュリティと戦国とは相性がいいのだろうか。「戦国」といってももちろん、独立行政法人情報処理推進機構(IPA)の最寄り駅のことではない。

Mandiant Blog 第8回「マスコミ大好き:ロシアの愛国的ボランティア」 画像
脅威動向
マンディアント株式会社 MANDIANT INTELLIGENCE
マンディアント株式会社 MANDIANT INTELLIGENCE

Mandiant Blog 第8回「マスコミ大好き:ロシアの愛国的ボランティア」

ロシアによるウクライナ侵攻は、サイバー脅威の活動にとって前例のない状況を生み出しました。これは、主要なサイバーパワーが、通常の戦争における広範な動的軍事行動と同時に、破壊的な攻撃、スパイ活動、情報操作を潜在的に行った最初の例であると思われます。

国家による脆弱性報告政策が生む分断 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

国家による脆弱性報告政策が生む分断

 シンクタンクの The Atlantic Council の調査によると、中国の情報セキュリティ研究者が提供する脆弱性情報の数が急激に減少している。また、同調査では、奇妙なことに、その減少を補うように、不明な情報源からのバグ報告が増加していることも判明している。

防衛省サイバーセキュリティ調達基準の元となった「NIST SP 800-171」とは 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

防衛省サイバーセキュリティ調達基準の元となった「NIST SP 800-171」とは

 トレンドマイクロ株式会社は9月21日、防衛省のサイバーセキュリティ調達基準の元となった米国のサイバーセキュリティガイドライン「NIST SP 800-171」について、日本企業が取り組むべき対策を解説している。

「ワクワクするかけ算」~KCCSセキュリティ技術者集団と統合した新生エムオーテックスが描く未来 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「ワクワクするかけ算」~KCCSセキュリティ技術者集団と統合した新生エムオーテックスが描く未来PR

いったいここからどんな化学反応が起こるのか? 「先が見える退屈な足し算」が「先の見えないワクワクするかけ算」に変わった瞬間でもあった。

CrowdStrike Adversary Calender 2022 年 10 月「プロフェット・スパイダー」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike Adversary Calender 2022 年 10 月「プロフェット・スパイダー」

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

2021年SFプロトタイピングの旅 第2回「SF制作のプロセス自体をイノベーションに利用」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

2021年SFプロトタイピングの旅 第2回「SF制作のプロセス自体をイノベーションに利用」

 1968年に作家のクラークが発表した小説「2001年宇宙の旅」と、同年公開されたキューブリック監督による映画化作品の成功は、その後の人類の宇宙開発に少なからぬ影響を与えました。

TSS LINK、国産DLPソフト「コプリガード サーバー管理版」リリース ~ 大規模組織での運用性向上 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

TSS LINK、国産DLPソフト「コプリガード サーバー管理版」リリース ~ 大規模組織での運用性向上

 株式会社ティエスエスリンクは9月28日、社内の重要ファイルの持ち出しを禁止する情報漏えい対策ソフト「コプリガード サーバー管理版 Ver.6.0」の同日からの発売を発表した。

みんな電力運営のUPDATERのファイルサーバがランサムウェア感染、情報流出の可能性を否定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

みんな電力運営のUPDATERのファイルサーバがランサムウェア感染、情報流出の可能性を否定できず

 電力小売事業などを行う株式会社UPDATERは9月22日、同社が管理運用するファイルサーバへのランサムウェア感染による情報流出の可能性について発表した。

IPA「ビジネスメール詐欺(BEC)対策特設ページ」を公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IPA「ビジネスメール詐欺(BEC)対策特設ページ」を公開

 独立行政法人情報処理推進機構(IPA)は9月28日、ビジネスメール詐欺(BEC)対策特設ページを公開した。

バグバウンティでの266件の報告に対応した最新版「EC-CUBE4.2」をリリース 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

バグバウンティでの266件の報告に対応した最新版「EC-CUBE4.2」をリリース

 株式会社イーシーキューブは9月28日、最新版「EC-CUBE4.2」を同日、リリースしたと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×