最新記事(1,001 ページ目) | ScanNetSecurity
2026.06.23(火)

最新記事(1,001 ページ目)

3月から沈静化していた金融機関などのフィッシングサイトが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

3月から沈静化していた金融機関などのフィッシングサイトが増加(警察庁)

警察庁は、金融機関等のフィッシングサイトの増加について発表した。

ウォッチガード×ウェブセンスのURLフィルタリング対談(1) 画像
特集
吉澤 亨史
吉澤 亨史

ウォッチガード×ウェブセンスのURLフィルタリング対談(1)

ウォッチガード・テクノロジー・ジャパン株式会社(ウォッチガード)が提供する「XTMシリーズ」は、セキュリティ対策に必要な機能をひとつのアプライアンスにまとめたUTMだ。

piyolog Mk-II 第2回「ウェブに、ファイルに、同時多発で発生した 改ざん騒ぎとCDNetworksへの不正アクセス」 画像
特集
piyokango
piyokango

piyolog Mk-II 第2回「ウェブに、ファイルに、同時多発で発生した 改ざん騒ぎとCDNetworksへの不正アクセス」

「アンチウィルスソフトは死んだ」といったニュースが先月初めに話題になっていましたが、私たちにとってウィルス対策ソフトは必要な存在であることを今回の件で改めて思いました。

「WiFi 軍用ぬこ」と DDoS 犬が、DEF CON 22 を闊歩する~スラーピングを完璧にこなすペットたち(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「WiFi 軍用ぬこ」と DDoS 犬が、DEF CON 22 を闊歩する~スラーピングを完璧にこなすペットたち(The Register)

Bransfield は仲間のハッカーにより、一連の「軍用猫」の最初の概念を得て、その概念実証を展開した。それは「Wi-Fi スニッフィングキット搭載の Android の携帯電話を仕込んだスーツを身につけた生物」だ。

ユーザ視点のシンクライアント環境の構築支援を目的に新会社を設立(TCSI) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ユーザ視点のシンクライアント環境の構築支援を目的に新会社を設立(TCSI)

TCSIは、、「スーパー・シンクライアント・ソリューションの提供」をビジョンに掲げ、本格的に事業開始したと発表した。

2014年第1四半期はUPnPへの攻撃が急増、DDoS攻撃は減少--四半期レポート(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2014年第1四半期はUPnPへの攻撃が急増、DDoS攻撃は減少--四半期レポート(アカマイ)

アカマイは、2014年第1四半期版の「インターネットの現状」レポートを発表した。

セコムのクラウドサービスが経産省の支援事業費補助金の対象に(セコム) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セコムのクラウドサービスが経産省の支援事業費補助金の対象に(セコム)

セコムは、経済産業省の補助事業「中小企業等省エネルギー型クラウド利用実証支援事業費補助金」において、同社のクラウドサービスが第一次登録サービスとして認定されたと発表した。

セキュリティ対策の課題が内部のリスクに移行していることが明らかに(チェック・ポイント) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ対策の課題が内部のリスクに移行していることが明らかに(チェック・ポイント)

チェック・ポイントは、国内企業を対象としたセキュリティに関する調査結果を発表した。

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第5回「ダダ漏れ状態」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第5回「ダダ漏れ状態」

「まあ、ワンタイムアタッカーは利用しない以外の防御方法がないとまで言われるいやなソフトだからなあ」 工藤はうなずく。

Linuxサーバに求める機能は「安定稼働」より「セキュリティ確保」(エフセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史
吉澤 亨史

Linuxサーバに求める機能は「安定稼働」より「セキュリティ確保」(エフセキュア)

エフセキュアは、Linuxサーバにおけるセキュリティの実態に関する調査結果を発表した。

ハッカーは簡単に購入できる部品で NSA のスパイキットをリバースエンジニアリングする~DEFCON で新たなスパイ製品の数々が紹介されることに期待(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ハッカーは簡単に購入できる部品で NSA のスパイキットをリバースエンジニアリングする~DEFCON で新たなスパイ製品の数々が紹介されることに期待(The Register)

さらに Ossmann は、NSA のカタログを元にして、別の 2 つのデバイスを構築できたと述べた。そこで使われたもののほとんどは少数のトランジスタと、2 インチのワイヤだけであるという。そのコストは、NSAが提示している額よりも非常に安価だ。

人気のアルゴリズム LZO で20 年来のバグ発見、バッファオーバーランの影響を受ける恐れ 画像
セキュリティホール・脆弱性
江添佳代子
江添佳代子

人気のアルゴリズム LZO で20 年来のバグ発見、バッファオーバーランの影響を受ける恐れ

Markus Oberhumer によって 1994 年に開発された LZO は、この 20 年に渡り、OpenVPN や FFmpeg、Linux カーネルなど、無数のシステムで広範に利用されてきた。

ゲームを楽しみながらサイバー攻撃対策(シリアスゲームジャム実行委員会) 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ゲームを楽しみながらサイバー攻撃対策(シリアスゲームジャム実行委員会)

シリアスゲームジャム実行委員会は6月28日と29日、「第2回シリアスゲームジャム Game Jam for Cyber Security Education」を都内で開催した。

Cabosで音楽ファイルを公開していた女性、およびサポートした男性を送致(RIAJ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Cabosで音楽ファイルを公開していた女性、およびサポートした男性を送致(RIAJ)

RIAJによると、香川県警察本部生活環境課サイバー犯罪対策室および香川県高松東警察署は、ファイル共有ソフトを悪用して権利者に無断で音楽ファイルを公開していたとして、男女2名を送致した。

親子で学べる夏休みセキュリティ教室を全国5カ所で開催(トレンドマイクロ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

親子で学べる夏休みセキュリティ教室を全国5カ所で開催(トレンドマイクロ)

トレンドマイクロは、小学校高学年(4~6年生)の子供とその保護者を対象とした夏休みセキュリティ教室を開催すると発表した。

32,000 のマザーボードが平文でパスワードを吐き出す!~Supermicro の処置は、状況を大幅に改善してはいない(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

32,000 のマザーボードが平文でパスワードを吐き出す!~Supermicro の処置は、状況を大幅に改善してはいない(The Register)

推定 3296 件は、ハードウェアのデフォルトのパスワードでアクセスすることができた。その世界最悪のコード「password」は、(アクセス権を持たない)その他大勢の人々にアクセスを許可するだろう。

保育士が私物PCに個人情報を保存して使用、車上荒らしにより盗難(奈良県生駒郡平群町) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

保育士が私物PCに個人情報を保存して使用、車上荒らしにより盗難(奈良県生駒郡平群町)

奈良県生駒郡平群町は、平群町立保育園の50歳代の保育士が、私物のPCに個人情報を保存して使用し、車上荒らしにより盗難されたことが判明したと発表した。

開発段階の脆弱性診断から、展開後のコード保護までの対策を協業により提供(日本IBM、アークサン・テクノロジー) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

開発段階の脆弱性診断から、展開後のコード保護までの対策を協業により提供(日本IBM、アークサン・テクノロジー)

日本IBMは、アークサン・テクノロジー合同会社とクラッキング対策において協業したと発表した。

MITB攻撃対策製品「FFRI Limosa」の独占販売契約を締結(NTTコムウェア、FFRI) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MITB攻撃対策製品「FFRI Limosa」の独占販売契約を締結(NTTコムウェア、FFRI)

NTTコムウェアは、FFRIが2014年3月に開発したMITB攻撃対策製品「FFRI Limosa」の独占販売契約を締結したと発表した。

M&Aはサイバー攻撃者が標的型攻撃を仕掛けるチャンス(ファイア・アイ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

M&Aはサイバー攻撃者が標的型攻撃を仕掛けるチャンス(ファイア・アイ)

ファイア・アイは、M&Aの際にサイバー攻撃を受ける危険性について発表した。通常、M&Aは戦略的かつ市場的な狙いを目的としているが、これらの恒常的に攻撃され、重要なデータが盗まれているという側面もあるとしている。

インターコムの「Web給金帳」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インターコムの「Web給金帳」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、インターコムが提供する給与明細等を電子化して配信するためのソフトウェア「Web給金帳」にクロスサイトスクリプティングおよびクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×