最新記事(765 ページ目) | ScanNetSecurity
2026.08.23(日)

最新記事(765 ページ目)

欧州で被害が確認された「Petya」など、ランサムウェアの新種や亜種に注意(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

欧州で被害が確認された「Petya」など、ランサムウェアの新種や亜種に注意(JPCERT/CC)

JPCERT/CCは、「世界的に猛威を振るうランサムウエアへの注意」を発表した。

グローバルIPアドレスが割り振られているPCやサーバなどの対策を呼びかけ(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

グローバルIPアドレスが割り振られているPCやサーバなどの対策を呼びかけ(JPCERT/CC)

JPCERT/CCは、「インターネット経由の攻撃を受ける可能性のあるPCやサーバに関する注意喚起」を発表した。

スライドPDF作成アプリ「Marp」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スライドPDF作成アプリ「Marp」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、服部雄輝氏が提供するMarkdown記法を使用してプレゼンテーション用のスライドPDFを作成するためのアプリケーション「Marp」に脆弱性が存在すると「JVN」で発表した。

Netskopeとの販売代理店契約、CASB市場参入(サイバネットシステム) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Netskopeとの販売代理店契約、CASB市場参入(サイバネットシステム)

サイバネットシステムは、クラウドセキュリティ専業企業である米Netskope Inc.(ネットスコープ社)と販売代理店契約を締結したと発表した。

産業システム向けセキュリティ市場が前年比33.3%と高成長、25億円規模に(ITR) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業システム向けセキュリティ市場が前年比33.3%と高成長、25億円規模に(ITR)

ITRは、国内のCSMS/PSIRT/IoTセキュリティ構築運用支援サービス市場規模推移および予測を発表した。

モバイルマルウェアの倍増とMac向けアドウェアによりマルウェアが増加(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

モバイルマルウェアの倍増とMac向けアドウェアによりマルウェアが増加(マカフィー)

マカフィーは、2017年第1四半期の脅威レポート「McAfee Labs脅威レポート: 2017年6月」を発表した。

東芝ライテック製ホームゲートウェイに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

東芝ライテック製ホームゲートウェイに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、東芝ライテックが提供するホームゲートウェイに複数の脆弱性が存在すると「JVN」で発表した。

無料の夏休み親子教室を開催、子供も注意すべき最新のサイバー犯罪手口を解説(トレンドマイクロ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無料の夏休み親子教室を開催、子供も注意すべき最新のサイバー犯罪手口を解説(トレンドマイクロ)

トレンドマイクロは、小学校高学年(4~6年生)の子供とその保護者を対象とした「夏休みセキュリティ教室」を開催すると発表した。

遊井 かなめ 「『天使たちのシーン』は聴こえているか?」 - 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー 画像
フィクション
遊井 かなめ
遊井 かなめ

遊井 かなめ 「『天使たちのシーン』は聴こえているか?」 - 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー

「時代は変わった。これからはサイバーミステリとアメリカの時代だ」

macOS における Disk Arbitration デーモンでの競合状態制御不備により権限が昇格可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

macOS における Disk Arbitration デーモンでの競合状態制御不備により権限が昇格可能となる脆弱性(Scan Tech Report)

Apple 社の macOS に、競合状態の制御不備を悪用して管理者権限が奪取可能となる脆弱性が報告されています。

DDoS 攻撃対処3つの目線 ~ 情シス、ISP/IDC、BGP運用者 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

DDoS 攻撃対処3つの目線 ~ 情シス、ISP/IDC、BGP運用者

2017年6月1日、2日にかけて、「Internet Week ショーケース in 名古屋」が開催された。企業にとってかなり悩ましい課題である、企業のDDoS対策について紹介する。

ランサムウェア実被害は22%、セキュリティ投資は1千万以上が4割--実態調査(KPMGコンサルティング) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェア実被害は22%、セキュリティ投資は1千万以上が4割--実態調査(KPMGコンサルティング)

KPMGコンサルティングは、企業のサイバーセキュリティに関する実態調査「KPMGサイバーセキュリティサーベイ2017」を発表した。

「JP1」のジョブ稼働情報やサーバリソース情報をAzure上で可視化、分析(日立ソリューションズ、日本マイクロソフト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「JP1」のジョブ稼働情報やサーバリソース情報をAzure上で可視化、分析(日立ソリューションズ、日本マイクロソフト)

日立ソリューションズは日本マイクロソフトと協力し、JP1導入企業向けにジョブ管理運用改善レポートサービスを6月27日から提供開始すると発表した。

文部科学省「電子入札設定チェックツール」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

文部科学省「電子入札設定チェックツール」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、文部科学省が提供する「電子入札設定チェックツール」にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

柳井 政和 作 「QR ―Trojan Room coffee pot―」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー 画像
フィクション
柳井 政和
柳井 政和

柳井 政和 作 「QR ―Trojan Room coffee pot―」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー

そのアジトには併設の喫茶店がある。Trojan Room coffee pot。木製のテーブルに白い壁がまぶしい空間。三十一歳の善光寺良成が、切り盛りする店である。

AWS上でのPCI DSS準拠を支援するサービス、2つのメニューを提供(リンク) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AWS上でのPCI DSS準拠を支援するサービス、2つのメニューを提供(リンク)

リンクは、AWS上でPCI DSS準拠を支援する「PCI DSS Ready Cloud AWSモデル」の提供を2017年秋より開始すると発表した。

8社でイニシアティブ発足、クラウド時代のセキュリティ対策普及促進を目指す(日本マイクロソフト、ラック) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

8社でイニシアティブ発足、クラウド時代のセキュリティ対策普及促進を目指す(日本マイクロソフト、ラック)

日本マイクロソフトとラックは、セキュリティおよびクラウド・ソリューションに取り組む計8社で「ID-based Security イニシアティブ」を発足、活動を開始したと発表した。

日本に精通した標的型攻撃「BRONZE BUTLER」の詳細レポートを公開(SecureWorks) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本に精通した標的型攻撃「BRONZE BUTLER」の詳細レポートを公開(SecureWorks)

SecureWorksは、同一のサイバー攻撃グループによるものと思われる、複数の日本企業に対する標的型攻撃のホワイトペーパー「日本企業を狙う高度なサイバー攻撃の全貌 - BRONZE BUTLER」を公開した。

「キャラミんOMP」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「キャラミんOMP」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、キャラミん運営委員会が提供する「キャラミんOMP」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

テスラの死亡事故、ドライバーは37分間のうち36分35秒間手放し運転…米当局報告 画像
海外情報
森脇稔@レスポンス
森脇稔@レスポンス

テスラの死亡事故、ドライバーは37分間のうち36分35秒間手放し運転…米当局報告

米国の国家運輸安全委員会(NTSB)は6月20日、2016年にテスラ『モデルS』のドライバーが、自動運転モードで走行中に事故死した件に関して、報告書を公表した。

GDPR 施行控えセキュリティ人材が超売手市場、英では給与 1.4 倍に(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

GDPR 施行控えセキュリティ人材が超売手市場、英では給与 1.4 倍に(The Register)

GDPR(EU一般データ保護規則)の施行に伴い、ヨーロッパ中の企業と政府機関がサイバー関連の部署を増強するため、専門能力を持った人員の需要が供給を上回る。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×