最新記事(776 ページ目) | ScanNetSecurity
2026.05.14(木)

最新記事(776 ページ目)

2017年版の個人向けセキュリティ製品を発表、クラウドで脅威を分析(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年版の個人向けセキュリティ製品を発表、クラウドで脅威を分析(マカフィー)

マカフィーは、2017年版の個人向けセキュリティ製品を10月14日より全国の店頭やオンラインストアで発売すると発表した。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB16-29)を公開した。

月例セキュリティ情報14件を公開、最大深刻度「緊急」は7件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報14件を公開、最大深刻度「緊急」は7件(日本マイクロソフト)

日本マイクロソフトは、2016年9月のセキュリティ情報を公開した。公開されたセキュリティ情報は14件で、このうち最大深刻度「緊急」は7件、「重要」は7件となっている。

「e-ネットキャラバン」にフィルタリングを中心とした上位講座を新設(総務省) 画像
セミナー・イベント
勝田綾@リセマム
勝田綾@リセマム

「e-ネットキャラバン」にフィルタリングを中心とした上位講座を新設(総務省)

 総務省は、青少年がインターネットを安全に利用するための出前講座「e-ネットキャラバン」に、フィルタリングを中心とした保護者・教職員向け上位講座を新設した。入門編と組み合わせた受講も可能。関東エリアから先行予約を受け付けている。

ドメイン名をランダム生成し続けるC&Cサーバを検知、RedSocks社製品の新版(ネットワールド) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ドメイン名をランダム生成し続けるC&Cサーバを検知、RedSocks社製品の新版(ネットワールド)

ネットワールドは、オランダRedSocks社の標的型攻撃の出口対策製品の最新版「RedSocks Malicious Threat Detection(RedSocks MTD)3.5」を提供開始した。

「FENCE-Mail」に自治体強靱性向上モデルに対応する無害化機能を追加(富士通ビー・エス・シー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FENCE-Mail」に自治体強靱性向上モデルに対応する無害化機能を追加(富士通ビー・エス・シー)

富士通ビー・エス・シーは、ゲートウェイ型メール誤送信対策ソフトウェア「FENCE-Mail」に無害化機能を追加した新バージョンを10月1日から販売開始する。

窃取されたログイン情報を利用したWebサービスでの不正取引やなりすましを検知(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

窃取されたログイン情報を利用したWebサービスでの不正取引やなりすましを検知(NRIセキュア)

NRIセキュアは、金融サービスサイトやショッピングサイトなどのWebサービスへの不正アクセスを検知するソリューション「Uni-ID IFD)」の販売を開始した。

Amazonを騙るフィッシングメールを確認、怪しいポイント多く気づきやすいか(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Amazonを騙るフィッシングメールを確認、怪しいポイント多く気づきやすいか(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

RSA SecurID スイート製品発売、オンプレとクラウドのSSOなど提供(EMCジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

RSA SecurID スイート製品発売、オンプレとクラウドのSSOなど提供(EMCジャパン)

EMCジャパンは、認証とアイデンティティ(ID)の管理製品「RSA SecurID Suite」の提供を開始したと発表した。

75%が自社ネットワークの暗号化通信に隠れたマルウェアの危険を認識(A10) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

75%が自社ネットワークの暗号化通信に隠れたマルウェアの危険を認識(A10)

A10は、A10 Networks社とPonemon Instituteが共同で実施したネットワークセキュリティ調査「暗号化トラフィック内に隠れた脅威:北米と欧州の調査」の結果を発表した。

CSIRT、SOCの設置率は2年前から10%増加、しかし約4割が情報漏えいや操業停止を経験(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CSIRT、SOCの設置率は2年前から10%増加、しかし約4割が情報漏えいや操業停止を経験(トレンドマイクロ)

トレンドマイクロは、「法人組織におけるセキュリティ対策 実態調査 2016年版」を発表した。

ここが変だよ日本のセキュリティ 第24回「毎年恒例、台湾HITCON突撃レポート」 画像
特集
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第24回「毎年恒例、台湾HITCON突撃レポート」

医療セキュリティ分野では昨年と同様にインドのPhilips社から、Swaroop Yermalkar氏の講演があった。さすがに医療分野でセンシティブな内容のため、撮影、スライドともに非公開だ。しかしその内容から日本の医療も同様の課題を抱えていることが分かった。

インシデントレスポンスの自動化・効率化、およびインテリジェンスを提供(日本プルーフポイント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデントレスポンスの自動化・効率化、およびインテリジェンスを提供(日本プルーフポイント)

日本プルーフポイントは、セキュリティの統合と自動化を実現しインテリジェンスを提供する新しいセキュリティソリューション「Threat Response」および「Emerging Threats(ET)Intelligence」の提供を開始した。

DOCM形式の「LOCKY」が急増、攻撃者がランサムウェアでの利益の追求に本腰(ファイア・アイ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DOCM形式の「LOCKY」が急増、攻撃者がランサムウェアでの利益の追求に本腰(ファイア・アイ)

日本IBMは、8月にランサムウェア「LOCKY」に関する複数の大規模な攻撃キャンペーンを観測したと発表した。

Microsoft Internet Explorer の JScript および VBScript エンジンにおけるオブジェクト処理の不備に起因する遠隔コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Internet Explorer の JScript および VBScript エンジンにおけるオブジェクト処理の不備に起因する遠隔コード実行の脆弱性(Scan Tech Report)

Microsoft の Web ブラウザである Internet Explorer に用いられているスクリプトエンジンに、オブジェクト処理の不備に起因する、メモリ破壊と遠隔からの任意のコード実行の脆弱性が報告されています。

「サイバー戦争論 : ナショナルセキュリティの現在」 伊東 寛 (ブックレビュー) 画像
ブックレビュー
一田 和樹
一田 和樹

「サイバー戦争論 : ナショナルセキュリティの現在」 伊東 寛 (ブックレビュー)

もうひとつ書いておかなければならないことがある。書評からは離れるが、本書にはひとつ致命的な問題がある。

Azure向けセキュリティサービスで協業、第1弾は統合ID管理とSSO(F5、FIXER) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Azure向けセキュリティサービスで協業、第1弾は統合ID管理とSSO(F5、FIXER)

F5とFIXERは、エンタープライズで必要とされるセキュアなクラウドシステムをMicrosoft Azure上で構築・支援するセキュリティサービス「cloud.config Secure Cloud」を協業により提供、販売開始する。

メール攻撃に使用される日本語が洗練され、判断が困難に--上半期レポート(日本IBM) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メール攻撃に使用される日本語が洗練され、判断が困難に--上半期レポート(日本IBM)

日本IBMは、「2016年上半期Tokyo SOC情報分析レポート」を発表した。

対策が進み不正送金の被害額が6億円以上減少、しかし個人は3億円の増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

対策が進み不正送金の被害額が6億円以上減少、しかし個人は3億円の増加(警察庁)

警察庁は、平成28年上半期における「インターネットバンキングに係る不正送金事犯の発生状況等」について発表した。

CD音源ファイル公開していた利用者の情報を開示するようISPに命じる判決(RIAJ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CD音源ファイル公開していた利用者の情報を開示するようISPに命じる判決(RIAJ)

RIAJは、インターネットサービスプロバイダ(ISP)5社に対する発信者情報開示請求訴訟の判決について発表した。

Fortinetのネットワークロードバランサアプライアンスに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Fortinetのネットワークロードバランサアプライアンスに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Fortinetが提供するネットワークロードバランサアプライアンス「FortiWAN」に複数の脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×