最新記事(780 ページ目) | ScanNetSecurity
2026.05.14(木)

最新記事(780 ページ目)

組織内CSIRTの構築から運営までを総合的に支援するソリューション(IIJ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

組織内CSIRTの構築から運営までを総合的に支援するソリューション(IIJ)

IIJは、組織内CSIRTの構築・運営を支援する「IIJ CSIRT構築/運営アドバイザリソリューション」を提供開始したと発表した。

約800のPマーク取得組織で2千件弱の個人情報事故、前年より2割弱増加(JIPDEC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

約800のPマーク取得組織で2千件弱の個人情報事故、前年より2割弱増加(JIPDEC)

JIPDECは、平成27年度中に同協会および審査機関に報告があったプライバシーマーク付与事業者の個人情報の取扱いにおける事故についての概要を発表した。

「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

KPMG のサイバーセキュリティ経営 (1) 経営者の 3 つの関心事とは 画像
コラム
KPMGコンサルティング株式会社 サイバーセキュリティアドバイザリーサービス ディレクター 小川 真毅
KPMGコンサルティング株式会社 サイバーセキュリティアドバイザリーサービス ディレクター 小川 真毅

KPMG のサイバーセキュリティ経営 (1) 経営者の 3 つの関心事とは

「中村悠一氏は港区に本社を構える精密機器製造・販売企業のCEOだ。従業員は8,000名、国内だけでなく海外にも多数の販売・生産拠点を持ち、東証に上場して以来黒字経営を続けている。先日のグループ経営会議で頭を悩ませる報告を受けた」

CMS「Geeklog IVYWE版」にXSSの脆弱性、パッチ適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CMS「Geeklog IVYWE版」にXSSの脆弱性、パッチ適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、アイビー・ウィーが提供する、オープンソースのコンテンツ管理システム(CMS)「Geeklog IVYWE版」にXSSの脆弱性が存在すると「JVN」で発表した。

ジャパンネット銀行および福岡銀行を騙るメールに注意、本文には「貴様」(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ジャパンネット銀行および福岡銀行を騙るメールに注意、本文には「貴様」(フィッシング対策協議会)

フィッシング対策協議会は、ジャパンネット銀行および福岡銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

立入禁止区域での利用は18.3%、『ポケモンGO』利用実態の調査を発表(エコンテ) 画像
調査・ホワイトペーパー
臥待 弦(ふしまち ゆずる)@INSIDE
臥待 弦(ふしまち ゆずる)@INSIDE

立入禁止区域での利用は18.3%、『ポケモンGO』利用実態の調査を発表(エコンテ)

統合的なコンテンツマーケティング施策やオウンドメディア構築サービスを提供するエコンテは、iOS/Androidアプリ『ポケモンGO』の利用実態に関する調査を実施し、その結果を発表しました。

テロを助長するアカウント23.5万件停止(Twitter) 画像
業界動向
Tsujimura@RBB TODAY
Tsujimura@RBB TODAY

テロを助長するアカウント23.5万件停止(Twitter)

米Twitterは現地時間18日、テロを助長するとみられるアカウントを23.5万件停止したと発表した。昨年半ばから同様の停止措置を行っており、今回の発表数値とあわせて計36万件を停止したことになる。

脅威インテリジェンスをSplunkに統合できるプラグインを提供開始(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脅威インテリジェンスをSplunkに統合できるプラグインを提供開始(カスペルスキー)

カスペルスキーは、脅威データベース提供サービスのSplunk用プラグイン「Kaspersky Threat Feed App for Splunk」をSplunkbaseのアプリライブラリに追加したと発表した。

決勝戦はプラハ、セキュリティ人材育成コンテスト優勝者に教育資金1万ドル(カスペルスキー) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

決勝戦はプラハ、セキュリティ人材育成コンテスト優勝者に教育資金1万ドル(カスペルスキー)

カスペルスキーは、18~30歳を対象にサイバーセキュリティ分野での人材育成を支援するプログラム「Talent Lab」を発表した。

地銀・信金・労金向けに物理とITのセキュリティ管理・教育をワンストップ提供(ALSOK) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

地銀・信金・労金向けに物理とITのセキュリティ管理・教育をワンストップ提供(ALSOK)

ALSOKは、「地域金融機関向けサイバーセキュリティソリューション」の提供を開始した。

大手企業名を騙ったヤミ金融業者サイトを初めて検知、手法模索の結果か(BBソフトサービス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

大手企業名を騙ったヤミ金融業者サイトを初めて検知、手法模索の結果か(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2016年7月度)」を発表した。

従業員は8人に1人、役員は5人に1人が標的型メールの添付ファイルを開く(NRIセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

従業員は8人に1人、役員は5人に1人が標的型メールの添付ファイルを開く(NRIセキュア)

NRIセキュアは、「サイバーセキュリティ傾向分析レポート2016」を発表した。

ヘルプデスク向けチケット管理アプリケーションに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ヘルプデスク向けチケット管理アプリケーションに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ReadyDeskが提供するヘルプデスク業務用のチケット管理アプリケーション「ReadyDesk」に複数の脆弱性が存在すると「JVN」で発表した。

Drupal の RESTWS モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Drupal の RESTWS モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

世界的に大きなシェアを誇る CMS である Drupal で REST API を用いるために広く利用されているモジュールである RESTWS モジュールに、値検証不備に起因する、遠隔から任意のコードが実行されてしまう脆弱性が報告されています。

CODE BLUE 2015 セッションレポート 第2回 「さまざまな事例から見る、諜報機関のフィクションによる印象操作(リチャード・シーム氏)」 画像
セミナー・イベント
西方望
西方望

CODE BLUE 2015 セッションレポート 第2回 「さまざまな事例から見る、諜報機関のフィクションによる印象操作(リチャード・シーム氏)」

1950 年代~ 60 年代、実は CIA はアメリカ最大の文学・芸術のスポンサーだった。ジョージ・オーウェルの有名な「動物農場」がアニメ映画化された際にも、CIA が出資している。CIA は 1,000 以上の書籍を出版し、またジャーナリストをサポートした。

Black Hat USA 2016 でプレゼンスを発揮した日本人、アーセナルで注目集めたツールたち 画像
セミナー・イベント
高橋 睦美
高橋 睦美

Black Hat USA 2016 でプレゼンスを発揮した日本人、アーセナルで注目集めたツールたち

マクニカネットワークスの凌 翔太 氏は、ランサムウェアのシミュレーションが可能な「 Shinolocker 」と制御システム向けのマルウェアを模した「 ShinoICS 」を、神戸デジタル・ラボは、WordPress に特化したハニーポット「 OTAKU-BOT 」を紹介した。

Citibank の情シス担当者がコアルータを消去し 110 拠点に影響、21ヶ月の禁固刑 ~ 上司の叱責が発端(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Citibank の情シス担当者がコアルータを消去し 110 拠点に影響、21ヶ月の禁固刑 ~ 上司の叱責が発端(The Register)

「個人的な恨みはないが、上級管理職の者たちは、部下を虐待し続けたらどういう目にあうか知る必要がある。私はチームのためにやったのだ。同僚の皆まで悪く見られてしまうことになったら申し訳ない」

非公式ファンメイドゲーム「Pokemon Uranium」が公開停止、再アップロード先のダウンロードリンクの安全性は保証できず 画像
脅威動向
subimago
subimago

非公式ファンメイドゲーム「Pokemon Uranium」が公開停止、再アップロード先のダウンロードリンクの安全性は保証できず

人気フランチャイズ『ポケットモンスター』を題材にした非公式ファンメイドゲーム『Pokemon Uranium』開発チームより、同作品の公開停止がアナウンスされました。

「スグル ヤマグチ フェローシップ プログラム」~セキュリティの国際非営利活動に日本人研究者の名が冠される(FIRST) 画像
海外情報
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「スグル ヤマグチ フェローシップ プログラム」~セキュリティの国際非営利活動に日本人研究者の名が冠される(FIRST)

FIRST は「山口氏の数え切れないほどの功績を認め」同プログラムを「スグル ヤマグチ フェローシップ プログラム」と名称変更した。

複数の「D-Link」ルータ製品に重大な脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の「D-Link」ルータ製品に重大な脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、D-Link社が提供する複数のルータ製品にスタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×