最新記事(781 ページ目) | ScanNetSecurity
2026.05.14(木)

最新記事(781 ページ目)

メールセキュリティのクラウドサービスに「メール無害化オプション」追加(IIJ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メールセキュリティのクラウドサービスに「メール無害化オプション」追加(IIJ)

IIJは、「IIJセキュアMXサービス(セキュアMX)」の機能を拡充し、悪意あるメールを無害化する「メール無害化オプション」を10月1日より提供開始する。

「UltraVNC repeater」に、任意のホストのポートに接続させられる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「UltraVNC repeater」に、任意のホストのポートに接続させられる脆弱性(JVN)

IPAおよびJPCERT/CCは、UltraVNCが提供するVNC接続の通信を中継するプロキシ「UltraVNC repeater」に、初期設定で接続先 IP アドレスや接続先ポートによる制限が行われない脆弱性が存在すると「JVN」で発表した。

ブラジルを狙うサイバー攻撃が本格化、悪用するためのURLが急増(フォーティネットジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ブラジルを狙うサイバー攻撃が本格化、悪用するためのURLが急増(フォーティネットジャパン)

フォーティネットジャパンは、FortiGuard Labsによるサイバー脅威動向に関するグローバルレポートの内容を発表した。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2016年8月のセキュリティ情報を公開した。

国際的犯罪組織のリーダー逮捕にトレンドマイクロの調査を活用(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国際的犯罪組織のリーダー逮捕にトレンドマイクロの調査を活用(トレンドマイクロ)

トレンドマイクロは、インターポールとナイジェリア経済・金融犯罪委員会の共同捜査の結果による国際的犯罪組織のリーダー逮捕に、同社が協力したと発表した。

Black Hat USA 2016 , DEFCON 24 を 128 倍楽しむ方法 画像
セミナー・イベント
上野 宣
上野 宣

Black Hat USA 2016 , DEFCON 24 を 128 倍楽しむ方法

カンファレンスというイメージを持っているかもしれないが、実はそれだけではない。会場の半分以上はイベント会場になっているのだ。さまざまなワークショップや CTF、物販やカラオケなんかもある。ワークショップはその場で飛び入りで参加できるものがほとんどだ。

セキュリティに賭するもの ~ インターポール 福森大喜氏 セキュリティ・キャンプ2016 特別講義 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティに賭するもの ~ インターポール 福森大喜氏 セキュリティ・キャンプ2016 特別講義

福森があるマルウェアを捜査中、イスラム国の中にマルウェアの感染者を発見した。当初イスラム国がマルウェアを作っていると考えたが、捜査を進めるうち「イスラム国になりすましたクルド人サイバー犯罪者」がマルウェアをばらまいていた可能性が浮上した。

岡山市がマイナンバー取り扱い業務に指静脈認証とパスワードによる二要素認証システムを採用(日立製作所) 画像
業界動向
防犯システム取材班/小池明@RBB TODAY
防犯システム取材班/小池明@RBB TODAY

岡山市がマイナンバー取り扱い業務に指静脈認証とパスワードによる二要素認証システムを採用(日立製作所)

 日立製作所は8日、岡山市(岡山県)からマイナンバー取り扱い業務用として、指静脈認証とパスワードによる二要素認証システムを受注したことを発表した。

ワークスがISO27017認証を取得、国内クラウドERPベンダとして初(LRM) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ワークスがISO27017認証を取得、国内クラウドERPベンダとして初(LRM)

LRM株式会社は8月9日、同社の「クラウドセキュリティコンサルティング」サービスを活用したERPパッケージソフト「COMPANY」を提供する株式会社ワークスアプリケーションズが、クラウド上の情報セキュリティの国際標準規格「ISO27017認証」を取得したと発表した。

暗号化製品の新版を発売、ファイルを常に暗号化し脅威にも対処(ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

暗号化製品の新版を発売、ファイルを常に暗号化し脅威にも対処(ソフォス)

ソフォスは、暗号化製品の新バージョン「Sophos SafeGuard Encryption 8」を提供開始した。

IT資産管理・情報漏えい対策ツールと印刷イメージログ監視システムを連携(MOTEX、SNI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT資産管理・情報漏えい対策ツールと印刷イメージログ監視システムを連携(MOTEX、SNI)

MOTEXとSNIは、協業を開始すると発表した。

3プランの「WEBアプリケーション脆弱性診断サービス」を提供開始(NHN テコラス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

3プランの「WEBアプリケーション脆弱性診断サービス」を提供開始(NHN テコラス)

NHN テコラスは、統合セキュリティ支援サービス「TECHORUS SECURITY」において、新たに「WEBアプリケーション脆弱性診断サービス」の提供を開始した。

マルウェアもインフラも一度きり、極めて高度な犯罪グループを発見(カスペルスキー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マルウェアもインフラも一度きり、極めて高度な犯罪グループを発見(カスペルスキー)

カスペルスキーは、国家が支援すると考えられる極めて高度なサイバー犯罪グループ「ProjectSauron」による標的型攻撃を発見したと発表した。

CODE BLUE 2015 セッションレポート 第1回 「21世紀の途上国にならないために ~ シンギュラリティがやってくる (神戸大学名誉教授 松田 卓也 氏) 」 画像
セミナー・イベント
西方 望
西方 望

CODE BLUE 2015 セッションレポート 第1回 「21世紀の途上国にならないために ~ シンギュラリティがやってくる (神戸大学名誉教授 松田 卓也 氏) 」

日本発の国際セキュリティ会議 CODE BLUE 2016 はすでに事前参加登録を開始、2016 年 10 月 20 日、21 日の開催が近づいている。本稿では昨年開催された CODE BLUE 2015 をふりかえり、特に興味深かった講演をレポートしたい。

ガバナンス支援クラウドサービスにリテラシー向上eラーニングを追加(富士通システムズ・ウエスト、富士通エフ・オー・エム) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ガバナンス支援クラウドサービスにリテラシー向上eラーニングを追加(富士通システムズ・ウエスト、富士通エフ・オー・エム)

富士通システムズ・ウエスト、富士通エフ・オー・エムは、「FUJITSU セキュリティソリューション IT Policy N@vi」の強化策の一環として、連動する4種類のセキュリティeラーニングコンテンツの提供を開始した。

勝手にGoogle Playアプリを購入し、インストールするトロイの木馬を確認(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

勝手にGoogle Playアプリを購入し、インストールするトロイの木馬を確認(Dr.WEB)

Dr.WEBは、特定の状況下でGoogle Playアプリを購入し、インストールする機能を備えたトロイの木馬型Androidアプリを確認したと発表した。

複数のWebブラウザに機微な情報が漏えいする脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のWebブラウザに機微な情報が漏えいする脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のWebブラウザで細工されたプロキシ自動設定ファイル(proxy.pac)により、完全な形のHTTPS URLにアクセスされる脆弱性が存在すると「JVN」で発表した。

アイ・オー・データ製の複数の録画HDDにデータを削除される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アイ・オー・データ製の複数の録画HDDにデータを削除される脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データが提供する複数のレコーディングハードディスクのWeb管理画面にCSRFの脆弱性が存在すると「JVN」で発表した。

「Windows 10 Anniversary Update」でアプリやWebでも生体認証が利用可能に(マイクロソフト) 画像
セミナー・イベント
近藤謙太郎@RBB TODAY
近藤謙太郎@RBB TODAY

「Windows 10 Anniversary Update」でアプリやWebでも生体認証が利用可能に(マイクロソフト)

日本マイクロソフトは5日、プレス向けに「Windows 10 Anniversary Update」に関するセミナーを開催。アップデートの概要などが紹介された。

自動化された攻防戦 「CGC」 が 2 億円の賞金以上に与えたインパクト 画像
セミナー・イベント

自動化された攻防戦 「CGC」 が 2 億円の賞金以上に与えたインパクト

CGC は用意されたプログラムの脆弱性を探し、それを修正するためのパッチを書く、そして敵チームのプログラムを攻撃するための攻撃コードを書き攻撃を行うという一連の行動をすべて自動化されたプログラムによって行うというものだ。

保護者に向けて「ポケモンGOで遊ぶときの5つのお願い」(日本PTA全国協議会) 画像
業界動向
工藤めぐみ@リセマム
工藤めぐみ@リセマム

保護者に向けて「ポケモンGOで遊ぶときの5つのお願い」(日本PTA全国協議会)

 日本PTA全国協議会は8月2日、保護者に向けて「ポケモンGOで遊ぶときの5つのお願い」を公表した。子どもたちがトラブルに巻き込まれないために、家庭でのルールを決める際に参考となるよう、5つのルールを示している。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×