最新記事(792 ページ目) | ScanNetSecurity
2026.05.14(木)

最新記事(792 ページ目)

サイバー犯罪者、Facebook でカード情報販売 ~ 中国・ロシア・ブラジル 国別特徴を視覚化(EMCジャパン) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー犯罪者、Facebook でカード情報販売 ~ 中国・ロシア・ブラジル 国別特徴を視覚化(EMCジャパン)

不正に盗み出されたクレジットカード情報などは、これまでDeep WebやDark Webと呼ばれるアンダーグラウンドの市場で販売されてきた。しかし2015年後半から、FacebookなどメジャーなSNSを利用するサイバー犯罪者が増えている。

国内の脆弱性診断市場は前年比19.6%増、今後もWeb関連を中心に伸長を予測(ITR) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内の脆弱性診断市場は前年比19.6%増、今後もWeb関連を中心に伸長を予測(ITR)

ITRは、国内の脆弱性診断市場規模推移および予測を発表した。

「パズル&ドラゴンズ」不正ツールの作成および公開した被疑者を逮捕(ガンホー) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「パズル&ドラゴンズ」不正ツールの作成および公開した被疑者を逮捕(ガンホー)

ガンホーは、「パズル&ドラゴンズ」のゲームデータを不正に改ざんできるツールを作成したとして、神奈川県警が被疑者1名を逮捕した件について発表した。

「Adobe Flash Player」のセキュリティアップデート事前通知、攻撃も確認(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデート事前通知、攻撃も確認(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデートの事前通知(APSA16-03)を発表した。

月例セキュリティ情報16件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報16件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2016年5月のセキュリティ情報を公開した。公開されたセキュリティ情報は16件で、このうち最大深刻度「緊急」は5件、「重要」は11件となっている。

クレジットカードや金融機関関連情報を盗み出す「Ursnif」の被害が拡大(ラック) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クレジットカードや金融機関関連情報を盗み出す「Ursnif」の被害が拡大(ラック)

ラックは、クレジットカードや金融機関関連情報を窃取する「Ursnif」と呼ばれる不正プログラムの被害が拡大しているとして、注意喚起を発表した。

ランサムウェアのスマートテレビへの感染を確認(トレンドマイクロ) 画像
脅威動向
赤坂薫@RBB TODAY
赤坂薫@RBB TODAY

ランサムウェアのスマートテレビへの感染を確認(トレンドマイクロ)

 ここ数年猛威を振るい、昨年あたりから日本での被害事例も増えてきた「ランサムウェア」(身代金型ウイルス)。その標的は、パソコンやスマホが主流だったが、しかし今回新たに、ランサムウェアが、スマートテレビ(ネット接続テレビ)をロックした事例が確認された。

ドキュメンタリー映画「シチズンフォー スノーデンの暴露」公開、米政府の大規模監視を告発 画像
調査・ホワイトペーパー
高橋潤哉
高橋潤哉

ドキュメンタリー映画「シチズンフォー スノーデンの暴露」公開、米政府の大規模監視を告発

テロ防止の名目で米政府がインターネットや電話を大規模に監視していることを 2013 年に内部告発した元 CIA 職員エドワード・スノーデンの発言と行動を描いたアカデミー賞受賞のドキュメンタリー映画「シチズンフォー スノーデンの暴露」が 6 月 11 日全国で公開された。

メールドメイン認証基準DMARCに準拠した米Easy Solutions社の製品を導入(JIPDEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メールドメイン認証基準DMARCに準拠した米Easy Solutions社の製品を導入(JIPDEC)

JIPDEC)は6月13日、総合ネット詐欺対策に特化する米Easy Solutions社が提供する「DMARC Compass」を日本で初めて採用したと発表した。

i.JTB社への不正アクセスによる情報漏えい、「dトラベル」ユーザも影響(ドコモ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

i.JTB社への不正アクセスによる情報漏えい、「dトラベル」ユーザも影響(ドコモ)

ドコモは、i.JTBで発生した不正アクセスにおいて、同社の提携先のひとつにドコモが提供する「dトラベル」サービスも含まれていることから、dトラベルについても個人情報が外部に流出した可能性があるとの報告を受けたと発表した。

アイ・オー・データ機器の有線LANルータ「ETX-R」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アイ・オー・データ機器の有線LANルータ「ETX-R」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する有線 LAN ルータ「ETX-R」に複数の脆弱性が存在すると「JVN」で発表した。

セキュリティ・キャンプの参加者51名が決定、最年少は15歳(IPA) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ・キャンプの参加者51名が決定、最年少は15歳(IPA)

IPAは、「セキュリティ・キャンプ全国大会2016」の参加者を決定したと発表した。

「JTB」や「るるぶ」などで最大793万名の個人情報漏えいの可能性(ジェイティービー) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「JTB」や「るるぶ」などで最大793万名の個人情報漏えいの可能性(ジェイティービー)

ジェイティービーは、同社のグループ会社である株式会社i.JTB(アイドットジェイティービー)のサーバに、外部からの不正アクセスが確認されたと発表した。

売上規模別及び業種別のサイバー攻撃対策予算調査結果(KPMGコンサルティング) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

売上規模別及び業種別のサイバー攻撃対策予算調査結果(KPMGコンサルティング)

KPMGコンサルティングは、企業のサイバーセキュリティへの課題認識に関する調査「サイバーセキュリティ調査2016」の結果を発表した。

WordPress の Ninja Forms プラグインにおいて投稿内容の検証不備により任意のファイルがアップロードされてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

WordPress の Ninja Forms プラグインにおいて投稿内容の検証不備により任意のファイルがアップロードされてしまう脆弱性(Scan Tech Report)

WordPress のプラグインである Ninja Forms において、POST パラメータ処理の不備により、遠隔から任意のファイルがアップロードされてしまう脆弱性が報告されています。

Office 365に複数のメールセキュリティ機能を付加、キャンペーンも実施(IIJ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Office 365に複数のメールセキュリティ機能を付加、キャンペーンも実施(IIJ)

IIJは、「Microsoft Office 365(Office 365)」にメールセキュリティ機能を付加したサービス「Office 365 with IIJ」の提供を開始した。

「Emdivi」の分析結果の詳細レポートを公開(マクニカネットワークス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Emdivi」の分析結果の詳細レポートを公開(マクニカネットワークス)

マクニカネットワークスは、レポート「標的型攻撃の実態と対策アプローチ 第1版」を公開した。

NETGEARのルータ製品「D6000」「D3600」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NETGEARのルータ製品「D6000」「D3600」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、NETGEARが提供するルータ「D6000」および「D3600」に複数の脆弱性が存在すると「JVN」で発表した。

ここが変だよ日本のセキュリティ 第22回「セキュリティ対策の弱点探しキーワード 前篇」 画像
特集
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第22回「セキュリティ対策の弱点探しキーワード 前篇」

弱点や事故のケースを探すには、ある程度整理した分類を元に自社に当て嵌るものはないか探していくといい。以下は筆者の経験上の区分なので、少々乱暴だったり、あっちはこっちだろ的な突っ込みも多々あると思う。区分はあくまで考えるためのヒントだ。

Fortinetがモニタリングと分析ソリューションのプロバイダを買収(フォーティネット) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Fortinetがモニタリングと分析ソリューションのプロバイダを買収(フォーティネット)

Fortinet社は、ネットワークセキュリティのモニタリングと分析ソリューションのプロバイダであるAccelOps社を買収する。

LTE-Advancedに対応する静止衛星を活用した通信システムの試作開発が進行、災害時により強いネットワークとして期待(ソフトバンク) 画像
業界動向
山本 敦@RBB TODAY
山本 敦@RBB TODAY

LTE-Advancedに対応する静止衛星を活用した通信システムの試作開発が進行、災害時により強いネットワークとして期待(ソフトバンク)

ソフトバンクがLTE-Advancedに対応する静止衛星を活用した通信システムの試作開発を進めているという。記者説明会にて詳細を取材した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×