最新記事(791 ページ目) | ScanNetSecurity
2026.05.14(木)

最新記事(791 ページ目)

Windows 10へのアップグレード、確認・留意が必要な事項について注意を呼びかけ(消費者庁) 画像
業界動向
赤坂薫@RBB TODAY
赤坂薫@RBB TODAY

Windows 10へのアップグレード、確認・留意が必要な事項について注意を呼びかけ(消費者庁)

 ここ数か月、さまざまな形で問題となり、ついには国会でも採り上げられた「Windows 10への強制アップグレード」問題。無償提供によるアップグレード対応期間は、1ヶ月ほどとなったが、ここに来て、消費者庁が改めて注意を呼びかけた。

アップグレードで Scan PREMIUM を実感! ~ BASIC でも PREMIUM 記事「piyolog Mk-II 第8回 マルウェア感染により国内混迷、慌てて対策をとる前に考えるコト」が読めます 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

アップグレードで Scan PREMIUM を実感! ~ BASIC でも PREMIUM 記事「piyolog Mk-II 第8回 マルウェア感染により国内混迷、慌てて対策をとる前に考えるコト」が読めます

現在、ScanNetSecurityでは、7 月末まで Scan PREMIUM へのアップグレードキャンペーンを実施中です(詳しくはこちら)。

ソリトンシステムズのサイバーセキュリティ 第6回 「理解されないデジタル・フォレンジック(後編) - 攻撃者優位を打破 できるか?」 画像
特集
ScanNetSecurity
ScanNetSecurity

ソリトンシステムズのサイバーセキュリティ 第6回 「理解されないデジタル・フォレンジック(後編) - 攻撃者優位を打破 できるか?」PR

証拠保全の重要性については前編で触れた。証拠保全のためのフリーツールも公開されており、手順を紹介した書籍もあれば、インターネット上にも情報が溢れている。果たして実際はどうなのだろうか?

サイバーインシデント対応にはいくらかかる? 費用試算詳細とサイバーセキュリティ保険加入状況、保険料例 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーインシデント対応にはいくらかかる? 費用試算詳細とサイバーセキュリティ保険加入状況、保険料例

サイバーセキュリティ対策セミナー「中小企業におけるサイバーリスク事前対策と事故対応」が開催された。

顧客視点のサイバーセキュリティスタンダードを発信 ~ デロイト、インテリジェンスセンター(CIC)設立 画像
特集
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

顧客視点のサイバーセキュリティスタンダードを発信 ~ デロイト、インテリジェンスセンター(CIC)設立PR

私は、日本のセキュリティエンジニアのレベルは欧米諸国に比べて決して低くないと考えています。世界各国のデロイトを実際に訪問してみてそれを実感しました。ただ、セキュリティエンジニアが頑張れば2020年を乗り切れるかというと、そうではないと思います。

アップグレードで Scan PREMIUM を体験! ~ BASIC でも PREMIUM 記事「サンドボックス製品使用実感比較」が読める Scan FREE PREMIUM のおしらせ 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

アップグレードで Scan PREMIUM を体験! ~ BASIC でも PREMIUM 記事「サンドボックス製品使用実感比較」が読める Scan FREE PREMIUM のおしらせ

本来 Scan PREMIUM 会員の方だけにお読みいただける記事の一部が、BASIC 会員(登録無料)の皆様にも閲覧いただくことができます。

Docker APIやH.323 プロトコルのポートに対するアクセスが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Docker APIやH.323 プロトコルのポートに対するアクセスが増加(警察庁)

警察庁は、@policeにおいて2016年5月期の「インターネット観測結果等」を発表した。

「Apache Struts 2」に深刻な脆弱性、バージョンアップを強く推奨(ラック) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts 2」に深刻な脆弱性、バージョンアップを強く推奨(ラック)

ラックは、国内でも多くのWebサイトで採用されているWebアプリケーションフレームワーク「Apache Struts 2」の脆弱性「S2-037」に関して、今後深刻なサイバー攻撃に悪用される可能性があるとして、対策を強く推奨する情報を公開した。

ここが変だよ日本のセキュリティ 第23回「セキュリティ対策の弱点探しキーワード 後篇」 画像
TheRegister
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第23回「セキュリティ対策の弱点探しキーワード 後篇」

何度も書いているけど、日本のシンポジウムは温泉地での開催が大事。海外のカンファレンスでも、敢えてあちこちの観光地で開催しているケースはたくさんある。簡単に会社に呼び戻せない場所で泊まりで開催すれば、終電も気にしないで安心してガンガン飲みまくれるからね。

安全に見えるアプリを連携させることで複合的な攻撃を行うケースを確認(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

安全に見えるアプリを連携させることで複合的な攻撃を行うケースを確認(マカフィー)

マカフィーは、McAfee Labsによる「2016年第1四半期の脅威レポート」を発表した。

情報漏えいで発生した平均コストは400万ドル、その約6割が対応費用(日本IBM) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

情報漏えいで発生した平均コストは400万ドル、その約6割が対応費用(日本IBM)

日本IBMは、情報漏えいが企業の最終損益に与える財務的影響を分析したグローバル調査の結果を発表した。

2014年の個人情報漏えい、1件の大規模漏えいで人数、損害賠償額が大幅増(JNSA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2014年の個人情報漏えい、1件の大規模漏えいで人数、損害賠償額が大幅増(JNSA)

JNSAは、「2014年 情報セキュリティインシデントに関する調査報告書~個人情報漏えい編~」および「2015年 情報セキュリティインシデントに関する調査報告書【速報版】」を公開した。

「Adobe Flash Player」に関する定例外のセキュリティ情報(緊急)を公開(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に関する定例外のセキュリティ情報(緊急)を公開(日本マイクロソフト)

日本マイクロソフトは、緊急のセキュリティ情報を定例外で公開した。

2016年第1四半期および2015年度のインシデント傾向を発表(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2016年第1四半期および2015年度のインシデント傾向を発表(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.12」を公開した。

災害時における情報の集約と一元化を実現、チェックリストで対処の進捗も把握(富士通) 画像
セミナー・イベント
防犯システム取材班/梅田勝司@RBB TODAY
防犯システム取材班/梅田勝司@RBB TODAY

災害時における情報の集約と一元化を実現、チェックリストで対処の進捗も把握(富士通)

 大災害が起きた際に、被害を最小限にとどめ、適切な対応を行うために極めて重要になるのが、正確な情報収集とスムーズな情報共有。

ハッキングされたサーバー7万台以上のアクセス情報を取引、闇フォーラム「xDedic」の実態を公開(カスペルスキー) 画像
調査・ホワイトペーパー
防犯システム取材班/小池明@RBB TODAY
防犯システム取材班/小池明@RBB TODAY

ハッキングされたサーバー7万台以上のアクセス情報を取引、闇フォーラム「xDedic」の実態を公開(カスペルスキー)

 カスペルスキーは16日、ハッキングされたサーバー7万台以上のアクセス情報が取引されている闇フォーラム「xDedic」の実態を明らかにした。

Wi-Fiハッキングで三菱アウトランダーの盗難警報器が無効に ~ 善意のハッカーによる(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Wi-Fiハッキングで三菱アウトランダーの盗難警報器が無効に ~ 善意のハッカーによる(The Register)

ペンテスト・パートナーズはその調査結果を三菱UKに伝えた。いつか? 公表する前にであった。三菱はセキュリティ研究者たちに対して、「それを問題だとは認めていない」し、PTP社が発見した問題を解決する計画はないと語った。Munro氏はこの返答に対して失望を表した。

不正コピーの疑いで三重県所在の会社を証拠保全(BSA) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正コピーの疑いで三重県所在の会社を証拠保全(BSA)

BSAは、BSA加盟企業3社の著作権を侵害した疑いがあるとして、津地方裁判所が三重県に所在する会社(A社)に対して証拠保全を実施したと発表した。

トレンドマイクロ「Deep Discovery Inspector」にコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

トレンドマイクロ「Deep Discovery Inspector」にコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロが提供する「Deep Discovery Inspector」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

企業向けセキュリティ製品のランサムウェア対策機能を強化(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業向けセキュリティ製品のランサムウェア対策機能を強化(トレンドマイクロ)

トレンドマイクロは、企業向けセキュリティ対策製品のランサムウェア対策機能を強化すると発表した。新機能は6月18日より順次搭載していく。

AWS 向け SaaS 型セキュリティサービス Alert Logic 概要と提供価格(MBSD) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

AWS 向け SaaS 型セキュリティサービス Alert Logic 概要と提供価格(MBSD)

6月1日から3日間にわたって都内で開催されたAWS Summit Tokyo 2016会場で展示と説明が行われた Alert Logic について、MBSD 戦略事業部 テクニカルコンサルタント 矢内 伸良 氏に話を聞いた。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×