最新記事(1,055 ページ目) | ScanNetSecurity
2026.06.26(金)

最新記事(1,055 ページ目)

如何にして NSA は、光の速さで PC、携帯電話、ルータ、ハードディスクをハッキングするのか:スパイ技術のカタログが漏えい~それはあなたが想像したような悪いものではない――もっと極悪だ(その 2)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

如何にして NSA は、光の速さで PC、携帯電話、ルータ、ハードディスクをハッキングするのか:スパイ技術のカタログが漏えい~それはあなたが想像したような悪いものではない――もっと極悪だ(その 2)(The Register)

Appelbaum は、この状況に関して米国の政治家と対話を試みたものの拒絶され続けたと語っている。このカタログは、およそ 6 年前のものである;NSA(推定年間予算:100 億ドル)が、この 6 年間に開発した新技術は誰にも予測できないもの、あるいは最悪の悪夢だ。

知らない番号からの発信元情報の識別・表示および着信拒否ができるアプリの国内提供を開始、世界6億件以上の電話番号をデータベース化(LINE) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

知らない番号からの発信元情報の識別・表示および着信拒否ができるアプリの国内提供を開始、世界6億件以上の電話番号をデータベース化(LINE)

 LINEは1月9日、台湾のスマートフォンアプリ開発会社Gogolook社が開発したアプリ「whoscall」(フーズコール)の国内提供を開始した。

午後3時37分に通信障害が復旧、原因は通信設備の故障(ソフトバンクモバイル) 画像
インシデント・情報漏えい
吉川 亮太@RBB TODAY
吉川 亮太@RBB TODAY

午後3時37分に通信障害が復旧、原因は通信設備の故障(ソフトバンクモバイル)

 ソフトバンクモバイルは、9日午後2時頃から発生した通信障害について、午後3時37分に復旧したと発表した。

徳島大学病院、電子カルテ閲覧用iPadの管理に「Mobile Security」を採用 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

徳島大学病院、電子カルテ閲覧用iPadの管理に「Mobile Security」を採用 他(ダイジェストニュース)

徳島大学病院、電子カルテ閲覧用iPadの管理に「Mobile Security」を採用(トレンドマイクロ)他

高速接続が要求されるデータセンター向けファイアウォールを発売(フォーティネットジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

高速接続が要求されるデータセンター向けファイアウォールを発売(フォーティネットジャパン)

フォーティネットジャパンは、データセンターファイアウォール「FortiGate-3700D」の販売および出荷を日本で開始した。

患者の個人情報を記録したUSBメモリを紛失(岐阜大学医学部付属病院) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

患者の個人情報を記録したUSBメモリを紛失(岐阜大学医学部付属病院)

岐阜大学医学部付属病院は、同院の患者の個人情報を記録したUSBメモリを紛失したことが判明したと発表した。

「Synology DiskStation Manager」にアクセス制御不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Synology DiskStation Manager」にアクセス制御不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、Synologyが提供するNAS向けのOS「DiskStation Manager」にアクセス制御不備の脆弱性が存在すると「JVN」で発表した。

「QNAP QTS」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「QNAP QTS」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、QNAP Systems, Inc.が提供するNAS向けのOS「QNAP QTS」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

2013年はスパムメール「変化の年」、危険なファイルが添付されるケースも(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2013年はスパムメール「変化の年」、危険なファイルが添付されるケースも(トレンドマイクロ)

トレンドマイクロは、2013年のスパムメール脅威状況をブログに掲載した。

如何にして NSA は、光の速さで PC、携帯電話、ルータ、ハードディスクをハッキングするのか:スパイ技術のカタログが漏えい~それはあなたが想像したような悪いものではない――もっと極悪だ(その 1)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

如何にして NSA は、光の速さで PC、携帯電話、ルータ、ハードディスクをハッキングするのか:スパイ技術のカタログが漏えい~それはあなたが想像したような悪いものではない――もっと極悪だ(その 1)(The Register)

そのカタログによると、Cisco のハードウェアファイアウォール、Juniper Netscreen、ISG 1000 製品にはバックドアをインストールすることができる。また、Huawei 社のファイアウォール Eudemon には厄介なブート ROM が存在すると語られている

「四国地域情報セキュリティセミナー」「せきゅぽろ ナイトセミナー #08」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「四国地域情報セキュリティセミナー」「せきゅぽろ ナイトセミナー #08」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

マカフィー製品をインテルセキュリティブランドに移管、赤い盾マークは継承(インテル) 画像
業界動向
高木啓@RBB TODAY
高木啓@RBB TODAY

マカフィー製品をインテルセキュリティブランドに移管、赤い盾マークは継承(インテル)

 インテルのブライアン・クルザニックCEOは現地時間6日、米ラスベガスでCESのプレショー基調講演に立った。データとディバイスのセキュリティの重要性を強調、セキュリティ事業の新ブランドを発表した。傘下のマカフィーの製品はこちらに移管される。

三菱東京UFJ銀行をかたるフィッシング(更新) 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三菱東京UFJ銀行をかたるフィッシング(更新) 他(ダイジェストニュース)

三菱東京UFJ銀行をかたるフィッシング(2013/12/27)を更新(フィッシング対策協議会)他

米FireEyeがセキュリティ・ソリューション企業Mandiantを買収(ファイア・アイ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米FireEyeがセキュリティ・ソリューション企業Mandiantを買収(ファイア・アイ)

米FireEyeは、クライアント向けセキュリティ製品ならびにセキュリティ・インシデント対応管理ソリューションを提供するMandiant(未上場)を買収した。

専用のUSBを差し込んでPCを起動することで安全な通信経路を確保(セコムトラストシステムズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

専用のUSBを差し込んでPCを起動することで安全な通信経路を確保(セコムトラストシステムズ)

セコムトラストシステムズは、インターネットバンキングにおけるサイバー犯罪による不正送金被害を防止する「セコムプレミアムネットサービス」の販売を開始した。

医事業務の委託先担当者が患者の個人情報を記録したUSBメモリを紛失(JR東京総合病院) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

医事業務の委託先担当者が患者の個人情報を記録したUSBメモリを紛失(JR東京総合病院)

JR東京総合病院は、同院の患者2,326名分の個人情報を記録したUSBメモリを院内で紛失したことが判明したと発表した。

「RealPlayer」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「RealPlayer」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、RealNetworks, Inc.が提供する「RealPlayer」に複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

2014年は「モノのインターネット」が深化、しかし本格的な攻撃は2015年か(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2014年は「モノのインターネット」が深化、しかし本格的な攻撃は2015年か(トレンドマイクロ)

トレンドマイクロ は、脅威予測として「『すべてをつなぐインターネット(IoE)』は攻撃対象となるか」をブログに掲載した。

吸い尽くせ、NSA:米国連邦裁判所が判決を下す「大規模な通話データ収集 は合法」~裁判により対照的な判決、そろそろ最高裁判所に持ち込まれるか( The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

吸い尽くせ、NSA:米国連邦裁判所が判決を下す「大規模な通話データ収集 は合法」~裁判により対照的な判決、そろそろ最高裁判所に持ち込まれるか( The Register)

Judge 判事の論法は、コロンビア特別区判事(District of Columbia Judge)の Richard J Leon が下した 12 月 16 日 の判決と著しい対照をなすもので、それは Verizon によるスラーピングの合法性においても同様であった。

2013年に入り不正送金、偽セキュリティソフト、ワンクリック請求アプリの3つの手口が更に深化・巧妙化(IPA) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2013年に入り不正送金、偽セキュリティソフト、ワンクリック請求アプリの3つの手口が更に深化・巧妙化(IPA)

 IPA(情報処理推進機構)は1月7日、2014年1月の呼びかけ「おもいこみ 僕は安全 それ危険」を発表した。2013年に発生した情報セキュリティに関する事案の中から、特に一般利用者に影響が高いものについて、注意を呼びかけている。

Adobe Acrobat/Reader の ToolButton オブジェクト処理に起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Acrobat/Reader の ToolButton オブジェクト処理に起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Adobe Acrobat/Reader に解放済みメモリを使用してしてしまう脆弱性が存在します。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×