最新記事(691 ページ目) | ScanNetSecurity
2026.08.19(水)

最新記事(691 ページ目)

31年度サイバーセキュリティ政府予算853億円、10億円超は7施策(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

31年度サイバーセキュリティ政府予算853億円、10億円超は7施策(NISC)

NISCは、政府のサイバーセキュリティに関する予算(平成31年度予算概算要求)について発表した。

NTTグループ内のCISSP資格保有者の拡大を目指し連携(NTT-AT、(ISC)2) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NTTグループ内のCISSP資格保有者の拡大を目指し連携(NTT-AT、(ISC)2)

NTT-ATと米(ISC)2は、高度セキュリティ専門家育成プログラムのNTTグループ内提供に向け、戦略的パートナーシップ協定を締結したと発表した。

Wi-FiをセキュアなVPN経由にする企業向けサービス(ALSI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Wi-FiをセキュアなVPN経由にする企業向けサービス(ALSI)

ALSIは、企業向けWi-Fiセキュリティサービス「Wi-Fi Security for Business」を10月30日より販売開始すると発表した。

Apache Struts において namespace の値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache Struts において namespace の値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

Web アプリケーションの開発フレームワークとして、世界的に利用されているApache Struts 2 に、遠隔から任意のコードが実行可能となる脆弱性が公開されています。

スマホゲーム「宮廷女官」に不正アクセス(宮廷女官運営チーム) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スマホゲーム「宮廷女官」に不正アクセス(宮廷女官運営チーム)

宮廷女官運営チームは9月18日、iOS/Android向けゲーム「宮廷女官」が不正アクセスを受けたと発表した。

Appleが「macOS」のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleが「macOS」のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する「macOS」に脆弱性が存在すると「JVN」で発表した。

威力を増すマイニングマルウェア4割以上が被害、前下期2倍(チェック・ポイント) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

威力を増すマイニングマルウェア4割以上が被害、前下期2倍(チェック・ポイント)

チェック・ポイントは、「サイバー攻撃トレンド2018年上半期レポート」を発表した。

「ONE PIECE」をPerfectDarkにアップロードし、逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ONE PIECE」をPerfectDarkにアップロードし、逮捕(ACCS)

ACCSによると、岐阜県警生活環境課サイバー犯罪対策室と揖斐署は、ファイル共有ソフト「PerfectDark」を通じて、漫画作品を権利者に無断でアップロードし送信できる状態にしていた、京都府の無職男性を著作権法違反の疑いで岐阜地検大垣支部に送致した。

MAC アドレス認証 これだけ危険 ~ Wi-Fi セキュリティ対策の誤解 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

MAC アドレス認証 これだけ危険 ~ Wi-Fi セキュリティ対策の誤解PR

もはや電気や水道のようなインフラと化した Wi-Fi インターネット接続。しかし、それは本当に安全なのだろうか。一般的に有効と考えられている Wi-Fi のセキュリティでも、誤解、過信、誤用が多い。

「日本のハッカーが活躍できる社会」を目指し設立(日本ハッカー協会) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「日本のハッカーが活躍できる社会」を目指し設立(日本ハッカー協会)

「日本のハッカーが活躍できる社会を作る」ことを目的に、一般社団法人「日本ハッカー協会」が設立された。

ブロックチェーン技術を生かしたデジタルIDサービスの試行を開始(ジェムアルト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ブロックチェーン技術を生かしたデジタルIDサービスの試行を開始(ジェムアルト)

ジェムアルトは、ブロックチェーン技術を活用した自己証明型(self-sovereign)デジタルIDサービスの試行を開始したと発表した。

ID・パスワードをモバイル端末の生体認証機能に置き換える認証サービス(凸版印刷) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ID・パスワードをモバイル端末の生体認証機能に置き換える認証サービス(凸版印刷)

凸版印刷は、Trusona社との連携によりモバイル端末の生体認証機能で安全・簡単にログインできる認証サービスの提供を開始したと発表した。

販売終了の「Hitachi Infrastructure Analytics Advisor」に複数の脆弱性(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

販売終了の「Hitachi Infrastructure Analytics Advisor」に複数の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

基調講演はミッコ・ヒッポネン「サイバー軍拡戦争」、CODE BLUE 2018 全 42 講演決定(BLUE) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

基調講演はミッコ・ヒッポネン「サイバー軍拡戦争」、CODE BLUE 2018 全 42 講演決定(BLUE)

BLUEは、日本発の情報セキュリティ国際会議「CODE BLUE 2018」(10月29日~11月2日:ベルサール新宿グランド)の全42の講演が決定したと発表した。

夢は Black Hat USA で講演 ~ キヤノンITS マルウェアラボ潜入記、設立目的と体制 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

夢は Black Hat USA で講演 ~ キヤノンITS マルウェアラボ潜入記、設立目的と体制PR

今年の夏にラボのレポートとして「2018年上半期マルウェアレポート」を公開しました。半期ごとの総括レポートは今回が初めてとなります。講演では、まずこのレポートの内容をベースに今年の脅威動向、マルウェア動向、インシデント動向などをお話しします。

サイバーインテリジェンス、サービスの実力と利用料金 画像
新製品・新サービス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

サイバーインテリジェンス、サービスの実力と利用料金

いくつかのインテリジェンスサービスの取材をもとに、提供される情報の内容や活用方法、提供価格についてレポートする。

仮想通貨取引所Zaifへの不正アクセスで約67億円相当が外部に流出(テックビューロ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

仮想通貨取引所Zaifへの不正アクセスで約67億円相当が外部に流出(テックビューロ)

テックビューロ株式会社は9月20日、同社が運営する仮想通貨取引所Zaifでの仮想通貨の入出金停止に関しての経緯と外部からの不正アクセスで同社管理の仮想通貨が外部に流出したことを発表した。

約50名分の顧客情報記載書類紛失(北海道銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

約50名分の顧客情報記載書類紛失(北海道銀行)

株式会社北海道銀行は9月19日、顧客情報が記載された書類の紛失が判明したと発表した。

「Falconプラットフォーム」刷新、Linux対応や認定トレーニングプログラム開始(CrowdStrike) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Falconプラットフォーム」刷新、Linux対応や認定トレーニングプログラム開始(CrowdStrike)

CrowdStrikeは、「CrowdStrike Falconプラットフォーム」の拡張と新機能を発表した。

「Adobe Reader」「Acrobat」に「攻撃リスクの高い」脆弱性(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Reader」「Acrobat」に「攻撃リスクの高い」脆弱性(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Reader および Acrobat の脆弱性(APSB18-34)に関する注意喚起」を発表した。IPAも、「Adobe Acrobat および Reader の脆弱性対策について(APSB18-34)(CVE-2018-12848等)」を発表している。

BIND 9.xに、マニュアルの記述と実際の動作の不一致による脆弱性(JPRS、JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIND 9.xに、マニュアルの記述と実際の動作の不一致による脆弱性(JPRS、JVN)

JPRSは、「BIND 9.xの脆弱性(サービス提供者が意図しないDynamic Updateの許可)について(CVE-2018-5741)」の注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×