最新記事(1,002 ページ目) | ScanNetSecurity
2026.06.23(火)

最新記事(1,002 ページ目)

米連邦取引委員会、不法なロボコール業者の摘発に DEFCON の助けを求める~賞金制のハニーポットコンテストを 8 月に開催予定(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

米連邦取引委員会、不法なロボコール業者の摘発に DEFCON の助けを求める~賞金制のハニーポットコンテストを 8 月に開催予定(The Register)

「残念ながら、電話とメールには技術的な違いがある。その違いのおかげで、インターネットセキュリティの戦術を、ロボコールとの戦いに利用することは困難だった。我々は、この状況を変えたいと望んでいる」

信頼性、可用性の高い企業向けバックアップストレージサービスを発売(NTTデータ先端技術) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

信頼性、可用性の高い企業向けバックアップストレージサービスを発売(NTTデータ先端技術)

NTTデータ先端技術は、バックアップストレージサービス「Storage Spaniel」を7月1日より提供開始すると発表した。

セキュアな管理を実現する「LanScope Cat専用セキュリティUSBメモリ」(MOTEX、イーディーコントライブ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュアな管理を実現する「LanScope Cat専用セキュリティUSBメモリ」(MOTEX、イーディーコントライブ)

MOTEXは、イーディーコントライブのセキュリティUSBメモリを採用し、「LanScope Cat専用セキュリティUSBメモリ」として7月1日にリリースすると発表した。

人気モバイルアプリを装うマルウェアに注意--脅威レポート(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

人気モバイルアプリを装うマルウェアに注意--脅威レポート(マカフィー)

マカフィーは、同社ののセキュリティ研究機関であるMcAfee Labsによる2014年第1四半期の「McAfee脅威レポート」を発表した。

データ暗号化製品に、ログオン認証が行われない脆弱性(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

データ暗号化製品に、ログオン認証が行われない脆弱性(IPA)

IPAは、「Sophos Disk Encryption」における認証不備の脆弱性対策について注意喚起を発表した。

都市をハッキングできるか―『ウォッチドッグス』を都市インフラの専門家が検証(アズビル セキュリティフライデー) 画像
特集
ScanNetSecurity
ScanNetSecurity

都市をハッキングできるか―『ウォッチドッグス』を都市インフラの専門家が検証(アズビル セキュリティフライデー)

今回は、このゲームで題材とされている都市インフラのハッキングの危険性や、ゲーム内で起こるハッキングシーンの実現可能性などを専門家の方に語っていただきたいということでお話をお聞きします。

カードのハッキングに対抗するレストランチェーンは、カーボン紙を使う~「ガッチャン」と音を立てる、あの懐かしい機械が P.F. Chang's China Bistro に戻ってきた(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

カードのハッキングに対抗するレストランチェーンは、カーボン紙を使う~「ガッチャン」と音を立てる、あの懐かしい機械が P.F. Chang's China Bistro に戻ってきた(The Register)

今回の出来事が Krebs On Security によって最初に報告されても、それが波及効果を起こすことはなかったほど、この類の事件は「しばしば」と言うには充分すぎるほどの頻度で起こっている。

不正ソフトウェアを使用しない理由として「マルウェアによるセキュリティの脅威」が全世界で高い比率を示す(BSA) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

不正ソフトウェアを使用しない理由として「マルウェアによるセキュリティの脅威」が全世界で高い比率を示す(BSA)

 BSAは24日、世界110以上の国と地域を対象とした国際調査「BSAグローバルソフトウェア調査2013」の報告書を公開した。約22,000人の個人および企業のPCユーザーと2,000人超のIT管理者を対象に、34の国と地域で調査を実施した。

Amebaにてリスト型アカウントハッキングによる不正ログインを確認、被害IDは38,280件に(サイバーエージェント) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Amebaにてリスト型アカウントハッキングによる不正ログインを確認、被害IDは38,280件に(サイバーエージェント)

 サイバーエージェントは23日、同社が運営する「Ameba」にて、「リスト型アカウントハッキング(リスト型攻撃)」による不正ログイン被害が発生したことを発表した。

nginx の ngx_http_parse_request_line() 関数の実装に起因するアクセス制限回避の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

nginx の ngx_http_parse_request_line() 関数の実装に起因するアクセス制限回避の脆弱性(Scan Tech Report)

nginx の ngx_http_parse_request_line() 関数には、空白文字を適切に処理しない問題が存在します。

患者の個人情報を記録したPCやUSBメモリなどを海外出張中に盗難される(東邦大学医療センター佐倉病院) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

患者の個人情報を記録したPCやUSBメモリなどを海外出張中に盗難される(東邦大学医療センター佐倉病院)

東邦大学医療センター佐倉病院は、患者の個人情報が記録されたPC、USBメモリ、外付けハードディスクを同院の医師が海外出張中に紛失したと発表した。

企業向けセキュリティ製品がクラウド型マルチデバイス管理ツールに対応(ウェブルート) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業向けセキュリティ製品がクラウド型マルチデバイス管理ツールに対応(ウェブルート)

ウェブルートは、同社の「Webroot SecureAnywhere Business エンドポイント プロテクション」が、クオリティソフトが提供するクラウド型マルチデバイス管理ツール「ISM CloudOne」の管理対象となったと発表した。

「クレヨンしんちゃん」「ブラック・ジャック」の動画を「FC2」で公開(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「クレヨンしんちゃん」「ブラック・ジャック」の動画を「FC2」で公開(ACCS)

ACCSによると、沖縄県警生活保安課と那覇署は、海外の動画配信サイトのサーバを通じてアニメ作品を無断配信していた契約社員男性を著作権法違反の疑いで那覇地検に送致した。

WordPress用プラグイン「Login rebuilder」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「Login rebuilder」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、松浦武範氏が提供するWordPress用のプラグイン「Login rebuilder」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

「PCI DSS」の準拠支援サービスの提供地域を国内企業で初めて海外に拡大(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「PCI DSS」の準拠支援サービスの提供地域を国内企業で初めて海外に拡大(NRIセキュア)

NRIセキュアは、「PCI DSS」の準拠支援サービスを、日本企業としては初めてサービス提供地域を国内から海外に拡大すると発表した。

「PayPal の抜け穴を利用して無料で金を作れる」とハッカーが主張~有罪のハッカーが詐欺のフローチャートの指摘で善玉に(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「PayPal の抜け穴を利用して無料で金を作れる」とハッカーが主張~有罪のハッカーが詐欺のフローチャートの指摘で善玉に(The Register)

「我々のシステムで、ここに記述された悪用を行うことは可能であるものの、同じアカウント、および(あるいは)リンクされたアカウントによる繰り返しの悪用は対応される」と、PayPal は Cernaianu に語ったと伝えられている。

匿名で送付されたUSBメモリが、介護施設で紛失したものである可能性(大阪府大阪市) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

匿名で送付されたUSBメモリが、介護施設で紛失したものである可能性(大阪府大阪市)

大阪市福祉局は、指定管理者制度により同局が運営する大阪市立介護老人保健施設5館のうちの1館の指定管理者職員が、業務で使用していたUSBメモリを紛失したことが判明したと発表した。

社員による国立国会図書館の不正情報資産閲覧・取得に再発防止策を発表(日立) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

社員による国立国会図書館の不正情報資産閲覧・取得に再発防止策を発表(日立)

日立は、同社社員が国立国会図書館の情報資産の一部を不正に閲覧、取得していたことに関する調査を完了したとして、調査結果および再発防止に向けた取り組みなどについて発表した。

niconicoの広告から悪意のあるWebサイトへ誘導されマルウェア被害に遭う事象が発生(ドワンゴ、ニワンゴ) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

niconicoの広告から悪意のあるWebサイトへ誘導されマルウェア被害に遭う事象が発生(ドワンゴ、ニワンゴ)

 ドワンゴおよびニワンゴは19日、両社が運営する動画サービス「niconico」において、表示された広告によって、悪意のあるWebサイトへ誘導され、マルウェアの被害に遭うという事象が発生したことを公表した。

はてなアカウントに対してリスト型攻撃を確認、被害アカウント数は2,398アカウントに(はてな) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

はてなアカウントに対してリスト型攻撃を確認、被害アカウント数は2,398アカウントに(はてな)

 はてなは20日、同社サービス用のはてなアカウントに対して、不正アクセス(リスト型攻撃)が行われたことを公表した。

新しい Apple の iOS は、Wi-Fi ネットワークのスパイ阻止に貢献する~アドレス隠蔽のトリックで、おいしいキットの追跡を困難に(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

新しい Apple の iOS は、Wi-Fi ネットワークのスパイ阻止に貢献する~アドレス隠蔽のトリックで、おいしいキットの追跡を困難に(The Register)

こういった詮索の手法として最も有名なものは、昨年、実際に使われた。Renew London と呼ばれる企業が、週に 50 万台のデバイスのログを管理するWi-Fi 対応のゴミ箱を、ロンドンの金融街全域に設置した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×