最新記事(738 ページ目) | ScanNetSecurity
2026.05.14(木)

最新記事(738 ページ目)

小学生のスマートフォンの利用制限、保護フィルターのインストールが65.5%に(明光義塾) 画像
調査・ホワイトペーパー
外岡紘代@リセマム
外岡紘代@リセマム

小学生のスマートフォンの利用制限、保護フィルターのインストールが65.5%に(明光義塾)

 保護者の36%が子どものスマートフォンの中身を見ていることが、明光義塾の調査で明らかになった。小中学生の保護者は「子どもが了承のうえで見ている」がもっとも多く、高校生の保護者は「必要ないので見ていない」が最多。

子どもがデジタル機器を安全に利用するために、フィルタリングや動画サイトの検索制限などの機能を紹介した資料を公表(JISPA) 画像
調査・ホワイトペーパー
工藤めぐみ@リセマム
工藤めぐみ@リセマム

子どもがデジタル機器を安全に利用するために、フィルタリングや動画サイトの検索制限などの機能を紹介した資料を公表(JISPA)

 安心ネットづくり促進協議会(JISPA)は、10歳未満の子どもがデジタル機器を安全に利用するために、フィルタリングやペアレンタルコントロール、動画サイトの検索制限などの機能を紹介した資料を公表した。

[数字でわかるサイバーセキュリティ] 5年間に上場企業から漏洩した個人情報、日本人口の半数 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[数字でわかるサイバーセキュリティ] 5年間に上場企業から漏洩した個人情報、日本人口の半数

東京商工リサーチは3月27日、上場企業の個人情報漏洩・紛失事故に関する調査結果を公表しました。

複数の海外ベンダ製NASからのSSHへのパケットが増加--定点観測レポート(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の海外ベンダ製NASからのSSHへのパケットが増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2017年1月から3月における「インターネット定点観測レポート」を公開した。

「SOY CMS」に、任意のPHPコードを実行されるなど複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SOY CMS」に、任意のPHPコードを実行されるなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、日本情報化農業研究所が提供するオープンソースのCMSである「SOY CMS」に複数の脆弱性が存在すると「JVN」で発表した。

4 年で 6,000 億円、ビジネスメール詐欺被害額 FBI 推定 ~ その行き先と最新手口(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

4 年で 6,000 億円、ビジネスメール詐欺被害額 FBI 推定 ~ その行き先と最新手口(The Register)

最近の攻撃の多くは、まずマルウェア(一般的にはランサムウェア)の侵入から始まる。それは、悪意のある犯罪者がコードを使用して会社とその会社の支払能力に関する調査を実施していることを示唆している。

ネットワーク、クラウド、モバイルを統合的に保護する新アーキテクチャ(チェック・ポイント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットワーク、クラウド、モバイルを統合的に保護する新アーキテクチャ(チェック・ポイント)

チェック・ポイントは、エンタープライズ環境の高度なセキュリティ・ニーズに応える新たなサイバー・セキュリティ・アーキテクチャ「Check Point Infinity」を発表した。

高まる自動車のサイバーセキュリティの重要性を受け、JASPARに加盟(FFRI) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

高まる自動車のサイバーセキュリティの重要性を受け、JASPARに加盟(FFRI)

FFRIは、日本の自動車ソフトウェア標準化団体であるJASPARに5月1日付けで加盟したと発表した。

Adobe Flash Playerのセキュリティアップデートを公開、7件の脆弱性に対応(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Flash Playerのセキュリティアップデートを公開、7件の脆弱性に対応(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB17-15)を公開した。

マイクロソフトが月例パッチを提供、適用を呼びかけ(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが月例パッチを提供、適用を呼びかけ(IPA)

IPAは、「Microsoft製品の脆弱性対策について(2017年5月)」とする注意喚起を発表した。

「なりすましメールではないか」という標的型メールなど、巧妙化する攻撃(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「なりすましメールではないか」という標的型メールなど、巧妙化する攻撃(トレンドマイクロ)

トレンドマイクロは、2016年(1~12月)の国内における標的型サイバー攻撃を分析したレポート「国内標的型サイバー攻撃分析レポート 2017年版:巧妙化と高度化を続ける『気づけない』攻撃」を公開した。

「Nessus」にWebブラウザ上で任意のJavaScriptを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Nessus」にWebブラウザ上で任意のJavaScriptを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Tenable Network Security, Inc.が提供する「Nessus」にXSSの脆弱性が存在すると「JVN」で発表した。

「公的個人認証サービス」クライアントに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「公的個人認証サービス」クライアントに任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、地方公共団体情報システム機構(J-LIS)が提供するWindows版「公的個人認証サービス 利用者クライアントソフト」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

素早い検知、対処支援の駆けつけなど、セキュリティ製品・サービスを強化(PFU) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

素早い検知、対処支援の駆けつけなど、セキュリティ製品・サービスを強化(PFU)

PFUは、同社のセキュリティ対策製品およびサービスを順次強化、拡充していくと発表した。

Webフィルタリングのデジタルアーツが外部攻撃対策市場へ進出 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Webフィルタリングのデジタルアーツが外部攻撃対策市場へ進出

バージョンアップする Webフィルタリング製品「i-FILTER」と、メールセキュリティ製品「m-FILTER」を組み合わせることで同社は、標的型攻撃などを含む外部からのサイバー攻撃対策市場に進出するという。

Microsoft Windows OS における sdclt.exe を用いて UAC による制限を回避する手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows OS における sdclt.exe を用いて UAC による制限を回避する手法(Scan Tech Report)

Microsoft 社の OS である Windows に、「バックアップと復元」の機能を担う sdclt.exe の設計を悪用して、ユーザアカウント制御 (UAC) の機構を回避可能となる手法が公開されています。

「つながる世界の開発指針」の技術面の対策をまとめたIoT開発者向け手引書(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「つながる世界の開発指針」の技術面の対策をまとめたIoT開発者向け手引書(IPA)

IPA/SECは、安全安心なIoT機器・システム開発のための開発者向け「『つながる世界の開発指針』の実践に向けた手引き[IoT高信頼化機能編]」を公開した。

Intelファームウェア搭載機器に、リモート管理機能にアクセスされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intelファームウェア搭載機器に、リモート管理機能にアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Intel Corporationが提供する「Intel manageability ファームウェア」を搭載するハードウェアにアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

スマホアプリ「Space Coast Credit Union SCCU Mobile」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマホアプリ「Space Coast Credit Union SCCU Mobile」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Space Coast Credit Unionが提供するスマートフォン向けアプリ「Space Coast Credit Union SCCU Mobile」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

治験データが記録されたUSBメモリを紛失(医薬品医療機器総合機構) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

治験データが記録されたUSBメモリを紛失(医薬品医療機器総合機構)

独立行政法人 医薬品医療機器総合機構は4月28日、申請企業から提出された治験データが記録されたUSBメモリ1個を同機構内で紛失したと発表した。

サイバーセキュリティ分野で協力、連携して研究を促進(NICT、シスコ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ分野で協力、連携して研究を促進(NICT、シスコ)

NICTは、シスコとの間でサイバーセキュリティ分野での研究協力に関する覚書を締結したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×