最新記事(729 ページ目) | ScanNetSecurity
2026.05.13(水)

最新記事(729 ページ目)

Appleを騙るフィッシング、PDFファイルが添付されるケースを複数確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleを騙るフィッシング、PDFファイルが添付されるケースを複数確認(フィッシング対策協議会)

フィッシング対策協議会は、PDFファイルが添付されたAppleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

ブロックチェーン診断を体系化、第1弾としてスマートコントラクト診断を開始(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ブロックチェーン診断を体系化、第1弾としてスマートコントラクト診断を開始(NRIセキュア)

NRIセキュアは、ブロックチェーン技術を活用したシステムやサービスを対象としたセキュリティ診断サービス「ブロックチェーン診断」を提供開始したと発表した。

「セキュリティ」が前年に引き続き最優先のIT投資領域に(IDC Japan) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「セキュリティ」が前年に引き続き最優先のIT投資領域に(IDC Japan)

IDC Japanは、IT投資動向に関する国内CIO調査の結果を発表した。

コネクテッドカー向けのレッドチームサービスとSOCサービスを提供(アズジェント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コネクテッドカー向けのレッドチームサービスとSOCサービスを提供(アズジェント)

アズジェントは、コネクテッドカーの攻撃を見える化し、より安全な自動運転環境を提供するためのサービスとして、診断・評価用のレッドチーム・サービスとコネクテッドカー向けSOC関連サービスの提供を開始すると発表した。

迷惑メールに悪用されたブランド、トップ3は「USPS」「Amazon」「FedEx」(エフセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

迷惑メールに悪用されたブランド、トップ3は「USPS」「Amazon」「FedEx」(エフセキュア)

エフセキュアは、フィンランドF-Secureの研究所であるF-Secure Labsによる「2017年上半期に迷惑メールにより偽装されたトップ企業のリスト」を公開した。

国土交通省が提供する複数のソフトウェアに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国土交通省が提供する複数のソフトウェアに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、国土交通省国土技術政策総合研究所が提供する複数のソフトウェアのインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

ブラザー製の複合機に、意図しない設定変更などをされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ブラザー製の複合機に、意図しない設定変更などをされる脆弱性(JVN)

IPAおよびJPCERT/CCは、ブラザー工業が提供する複合機「MFC-J960DWN」に、クロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

AIなど3つのレイヤでサイバー詐欺に対応するクラウドサービスを発表(バラクーダ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AIなど3つのレイヤでサイバー詐欺に対応するクラウドサービスを発表(バラクーダ)

バラクーダは、包括的なAIソリューション「Barracuda Sentinel」を提供開始すると発表した。

「リンクはずっと無応答です」、LINEを騙るフィッシングで新たなURLを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「リンクはずっと無応答です」、LINEを騙るフィッシングで新たなURLを確認(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして注意喚起を発表した。

「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

国土交通省「電子成果物作成支援・検査システム」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国土交通省「電子成果物作成支援・検査システム」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、国土交通省が提供する「電子成果物作成支援・検査システム」のインストーラなどに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

設立10周年を迎え、初の一般公開イベントを8月23日から25日に東京で開催(NCA) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

設立10周年を迎え、初の一般公開イベントを8月23日から25日に東京で開催(NCA)

NCAは、同協議会が設立10周年を迎えることから、初の一般公開イベント「NCA 10th Anniversary Conference『絆』~CSIRTの襷をつなげ~」を開催すると発表した。

HTTPS移行とクラウドアプリ利用の増加で、脅威やデータの可視性が低下(フォーティネットジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

HTTPS移行とクラウドアプリ利用の増加で、脅威やデータの可視性が低下(フォーティネットジャパン)

フォーティネットジャパンは、2017年第1四半期を対象としたグローバル脅威レポートの調査結果を発表した。

クレジットカード不正使用被害、国内と海外の被害内訳がほぼ半数となる(日本クレジット協会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クレジットカード不正使用被害、国内と海外の被害内訳がほぼ半数となる(日本クレジット協会)

日本クレジット協会は、2017年第1四半期(1月から3月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。

BIND 9.xにTSIG認証を迂回される緊急の脆弱性、バージョンアップを推奨(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIND 9.xにTSIG認証を迂回される緊急の脆弱性、バージョンアップを推奨(JPRS)

JPRSは、BIND 9.xの脆弱性(TSIG認証の迂回によるゾーンデータの操作)について緊急の注意喚起を発表した。

法務省が提供する複数のソフトに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

法務省が提供する複数のソフトに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、法務省が提供する「申請用総合ソフト」および「PDF署名プラグイン」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

選挙ハッキングの不安を払拭、オープンソースの新しい投票システム Helios とは(The Register) 画像
TheRegister
The Register
The Register

選挙ハッキングの不安を払拭、オープンソースの新しい投票システム Helios とは(The Register)

セキュリティ業界の多くの関係者が、アメリカの向こう見ずな電子投票導入に疑問を抱いている。2000年の大統領選で投票用紙の不備が問題になって以降、政府は各州で大金をつぎ込み投票設備をアップグレードさせているが、多くのシステムはどうしようもなくお粗末なものだ。

セキュリティは「データ」が命、NICT が解析環境をさらに強化 画像
セミナー・イベント
高橋 睦美
高橋 睦美

セキュリティは「データ」が命、NICT が解析環境をさらに強化

年々「増加」し、「巧妙」化が進むと言われるサイバー脅威。だが、本当にそうなのだろうか。攻撃の実データを見ることなく、既成概念にとらわれて右往左往していないだろうか。

小学校の養護教諭が児童の個人情報を保存したUSBメモリを紛失(千葉県柏市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

小学校の養護教諭が児童の個人情報を保存したUSBメモリを紛失(千葉県柏市)

千葉県柏市は6月28日、市立大津ケ丘第一小学校の養護教諭が個人情報を保存したUSBメモリを紛失したことが判明したと発表した。

「SECCON 2017」の実施計画を発表、決勝は日本チームのみと国際の2つ開催(JNSA) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SECCON 2017」の実施計画を発表、決勝は日本チームのみと国際の2つ開催(JNSA)

JNSAは、日本における最大規模のセキュリティ大会「SECCON 2017」の実施計画をまとめ、発表した。

複数のセキュリティ製品に脆弱性、トレンドマイクロが自ら報告(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のセキュリティ製品に脆弱性、トレンドマイクロが自ら報告(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロが提供する「Deep Discovery Email Inspector」および「ServerProtect for Linux」に脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×