最新記事(1,058 ページ目) | ScanNetSecurity
2026.06.26(金)

最新記事(1,058 ページ目)

NSA は RSA の暗号へバックドアを仕掛けるのにいくら払った?――まずは 1,000 万ドルで~Snowden の最新の主張「現金と引き換えに、欠陥のある暗号技術がデフォルトで使われるようになった」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

NSA は RSA の暗号へバックドアを仕掛けるのにいくら払った?――まずは 1,000 万ドルで~Snowden の最新の主張「現金と引き換えに、欠陥のある暗号技術がデフォルトで使われるようになった」(The Register)

RSA の技術をベースとした暗号の中に NSA の構築したバックドアが存在しているということが、Snowden の暴露した文書によって今年の初めに確認されるまでの間、セキュリティ専門家たちの多くは、そのような懸念を抱いていた。

マルウェア産業革命時代の個人情報防衛 第5回 FFRI 村上純一 「課題は産業間連携」(作家一田和樹取材メモ) 画像
特集
一田和樹
一田和樹

マルウェア産業革命時代の個人情報防衛 第5回 FFRI 村上純一 「課題は産業間連携」(作家一田和樹取材メモ)

一田 「今後の技術として注目しているものはありますか?」

村上 「数理的なアプローチです。機械学習を含め、数理的なアプローチでマルウエアを検知する方法に注目しています」

クロスルート証明書に潜む危険性 画像
コラム
株式会社SOHOソリューションズ 代表取締役 関 明弘
株式会社SOHOソリューションズ 代表取締役 関 明弘

クロスルート証明書に潜む危険性

しかし、クロスルート証明書を提供しない2048bit証明書に切り替えてしまうと、SSLが使用できない端末が発生してしまう。情報システム部門が危険性を認識していても、ユーザークレームにさらされる営業・ビジネスサイドからの不満が発生する。

ITの未来を予測し、脅威の一歩先を行く ~2020年のセキュリティを考える(2) 画像
特集
Trend Micro
Trend Micro

ITの未来を予測し、脅威の一歩先を行く ~2020年のセキュリティを考える(2)

企業や政府への提言としては、アプリケーション開発上の問題に触れておく必要があります。近年、短納期や低コスト化への要求がこれまで以上に厳しくなっています。しかし、脆弱性や何らかの不具合に対して、後追いで修正してばかりのフローは好ましくありません。

「ゆるふわセキュリティハンズオン勉強会」「せきゅぽろ ナイトセミナー #08」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「ゆるふわセキュリティハンズオン勉強会」「せきゅぽろ ナイトセミナー #08」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

ATMを感染させるTrojan.Skimer.18 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ATMを感染させるTrojan.Skimer.18 他(ダイジェストニュース)

ATMを感染させるTrojan.Skimer.18(Dr.WEB)他

児童の個人情報を記録した私物USBメモリがひったくり被害に(横浜市) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

児童の個人情報を記録した私物USBメモリがひったくり被害に(横浜市)

横浜市教育委員会事務局は、同市立中和田小学校の教諭が帰宅中にひったくりに遭い、児童の個人情報を記録した私物USBメモリが入ったバッグを盗まれたと発表した。

販売店の委託先が個人情報を含む書類を運搬中に落下、紛失(NTT Com) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

販売店の委託先が個人情報を含む書類を運搬中に落下、紛失(NTT Com)

NTT Comは、同社が提供するサービスの申込書など、顧客情報が掲載された書類が東名高速道路で落下していたことが判明したと発表した。

「VMware ESX」および「ESXi」に任意のファイルにアクセスされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「VMware ESX」および「ESXi」に任意のファイルにアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、VMwareが提供する「VMware ESX」および「ESXi」に複数の脆弱性が存在すると「JVN」で発表した。

「サイボウズ ガルーン」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ ガルーン」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

スマホ向け標的型攻撃、歩きスマホなど2013年のスマホ五大ニュース発表(JSSEC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマホ向け標的型攻撃、歩きスマホなど2013年のスマホ五大ニュース発表(JSSEC)

JSSECは、「2013年スマホ五大ニュース」を選出したと発表した。

ITの未来を予測し、脅威の一歩先を行く ~2020年のセキュリティを考える(1) 画像
特集
Trend Micro
Trend Micro

ITの未来を予測し、脅威の一歩先を行く ~2020年のセキュリティを考える(1)

2020年までには、常識を覆す革新的なテクノロジーが生み出され、スマートフォンがもたらしたレベルの大きな変化や、脅威の増加が起こる可能性もあります。だからこそ、将来的な脅威への対策を常に先回りして行う必要があるのです。

CryptoLocker の開錠:その背後にいる鬼を、情報セキュリティ研究者たちはどのようにして探すのか~2013 年の最も不快なサイバー脅威は、東欧から――あるいはロシアから来ているようだ(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

CryptoLocker の開錠:その背後にいる鬼を、情報セキュリティ研究者たちはどのようにして探すのか~2013 年の最も不快なサイバー脅威は、東欧から――あるいはロシアから来ているようだ(The Register)

「CryptoLocker をホストしている C&C サーバの大部分はロシア連邦や旧東欧国に存在しており、それらのインフラストラクチャプロバイダの知識が示されている。また CryptoLocker のグループの第一言語が英語でないことは明らかとなっている」

学校裏サイトでの不適切な書き込みは一見減少するもSNS等を使ったトラブルが増加(東京都教育委員会) 画像
調査・ホワイトペーパー
田邊 良恵@リセマム
田邊 良恵@リセマム

学校裏サイトでの不適切な書き込みは一見減少するもSNS等を使ったトラブルが増加(東京都教育委員会)

 東京都教育委員会は学校非公式サイト(学校裏サイト)等の11月の監視結果について公表した。不適切な書き込みのうち不適切行為にあたる虐待・暴力被害・飲酒・喫煙等の内容が2009年6月からの調査開始以来もっとも減少し、85件となった。

2013年11月のウイルス脅威 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2013年11月のウイルス脅威 他(ダイジェストニュース)

2013年11月のウイルス脅威(Dr.WEB)他

約400名の患者の個人情報を記録したノートPCを病院内で紛失(筑波大学付属病院) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

約400名の患者の個人情報を記録したノートPCを病院内で紛失(筑波大学付属病院)

筑波大学付属病院は、患者の診療情報が記録されたノートPCの紛失が判明したと発表した。

国内情報セキュリティ製品市場、今後SaaS型ソフトが高成長(IDC Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内情報セキュリティ製品市場、今後SaaS型ソフトが高成長(IDC Japan)

IDC Japanは、国内情報セキュリティ製品市場予測を発表した。

「Cosminexus」のXXEに脆弱性(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Cosminexus」のXXEに脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

ITセキュリティ人材育成に活動支援、20歳未満の若者を対象(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ITセキュリティ人材育成に活動支援、20歳未満の若者を対象(ラック)

ラックは、「U-20 ITスーパーエンジニア・サポートプログラム “す・ご・う・で“」を開始すると発表した。

Microsoft ActiveX コントロール (icardie.dll) に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft ActiveX コントロール (icardie.dll) に起因する任意コード実行の脆弱性(Scan Tech Report)

Internet Explorer (IE) における ActiveX コントロール (icardie.dll) の取り扱いに起因して、任意のコードが実行可能な脆弱性が報告されました。

マルウェア産業革命時代の個人情報防衛 第4回 トレンドマイクロ 染谷征良 「ターニングポイントとなった2013年」(作家一田和樹取材メモ) 画像
特集
一田和樹
一田和樹

マルウェア産業革命時代の個人情報防衛 第4回 トレンドマイクロ 染谷征良 「ターニングポイントとなった2013年」(作家一田和樹取材メモ)

カナダ在住のサイバーミステリ小説作家 一田和樹氏が11月に来日した際、次回作構想のために面会した国内のセキュリティ専門家との対談の模様の、一田氏本人によるレポートを6回連載でお届けします。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×