最新記事(814 ページ目) | ScanNetSecurity
2026.06.10(水)

最新記事(814 ページ目)

子どもの年齢が上がるほどスマートフォンのフィルタリング実施率が高くなる傾向(内閣府) 画像
調査・ホワイトペーパー
田中志実@リセマム
田中志実@リセマム

子どもの年齢が上がるほどスマートフォンのフィルタリング実施率が高くなる傾向(内閣府)

 内閣府は3月31日、平成27年度「青少年のインターネット利用環境実態調査」の報告書等を公表。インターネット接続機器では「スマートフォン」の利用が約5割ともっとも多く、3割を超える家庭で時間や利用方法など特にルールを作っていないという結果になった。

「Mobage」に不正ログインが判明、対象ID件数は最大104,847件に(ディー・エヌ・エー) 画像
インシデント・情報漏えい
栗本 浩大@INSIDE
栗本 浩大@INSIDE

「Mobage」に不正ログインが判明、対象ID件数は最大104,847件に(ディー・エヌ・エー)

ディー・エヌ・エーは、同社が運営している「Mobage」にて不正にログインしたと思われる事象が判明したと発表しました。

ソリトンシステムズのサイバーセキュリティ 第1回 「日本企業は、なぜ現実感の無い『有事』のセキュリティ理想論を追うのか?」 画像
特集
ScanNetSecurity
ScanNetSecurity

ソリトンシステムズのサイバーセキュリティ 第1回 「日本企業は、なぜ現実感の無い『有事』のセキュリティ理想論を追うのか?」PR

「 『有事』の経験をあまり持たない企業の場合、『有事』 『インシデント』という言葉に惑わされ、混乱に陥るケースも見受けられます。」

ルータにおけるセキュリティの失態に対し、連邦機関がASUSに20年間の監査でお仕置き~悪質なベンダーが1社ダウン。次はどこ?(The Register) 画像
TheRegister

ルータにおけるセキュリティの失態に対し、連邦機関がASUSに20年間の監査でお仕置き~悪質なベンダーが1社ダウン。次はどこ?(The Register)

ハッカー集団がASUSルータのIPアドレスを走査する無料のツールを用いて、脆弱なキットの一部として12,937件を見つけ、3,131件のAiCloudのアカウントのログイン情報を盗み出してから、これをネット上に投稿した。

行動分析と機械学習による検出、保護をエンドポイントに拡張(ファイア・アイ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

行動分析と機械学習による検出、保護をエンドポイントに拡張(ファイア・アイ)

ファイア・アイは、エンドポイント保護製品の新バージョン「Endpoint Security(HX)3.1」を発表した。

ここが変だよ日本のセキュリティ 第20回「セキュリティ人材の老後問題」 画像
特集
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第20回「セキュリティ人材の老後問題」

日本を代表するIT企業の本体とかで、セキュリティ事業部門から社長が出たらビックリだろうね。いや、マジでそんなことは起きませんよ、絶対に。だって、セキュリティは会社の利益に大きく貢献することは無い。法務部門が長くて社長になったなんて聞かないのと同じだ。

マイナンバーの安全な管理という中小企業の課題に向け協業(NTT東日本、ALSOK) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイナンバーの安全な管理という中小企業の課題に向け協業(NTT東日本、ALSOK)

NTT東日本とALSOKは、中小企業のマイナンバー制度向けのセキュリティ対策に関する協業について合意したと発表した。

iOSを取り巻く危険度が高まる、App Store外の不正アプリであってもiPhoneが誤認してインストールが可能に 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

iOSを取り巻く危険度が高まる、App Store外の不正アプリであってもiPhoneが誤認してインストールが可能に

 新端末「iPhone SE」が販売開始となり、盛り上がっているが、iPhone、iPadなどの「iOS端末」は、ウイルスなどに攻撃されない・されにくいという“安全神話”が、長年流布してきた。しかし近年は、大きく揺らぎ始めている。

NEC「Aterm」2製品にクロスサイトリクエストフォージェリの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NEC「Aterm」2製品にクロスサイトリクエストフォージェリの脆弱性(JVN)

IPAおよびJPCERT/CCは、NECが提供する複数の無線LANルータにクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

「自分はセキュリティ意識が高い」が対策は取らず--ミレニアル世代調査(ウェブルート) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「自分はセキュリティ意識が高い」が対策は取らず--ミレニアル世代調査(ウェブルート)

ウェブルートは、日本国内のミレニアル世代を対象に実施した「ミレニアル世代のセキュリティ意識調査」の結果を発表した。

脅威インテリジェンス普及のポイントは「企業ポリシー」と「業界の規制」(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脅威インテリジェンス普及のポイントは「企業ポリシー」と「業界の規制」(マカフィー)

マカフィーは、インテル セキュリティによる2015年第4四半期の脅威レポートを発表した。

米Tanium社の大規模企業向け脅威検出ソフトウェアを販売開始(ネットワンシステムズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米Tanium社の大規模企業向け脅威検出ソフトウェアを販売開始(ネットワンシステムズ)

ネットワンシステムズは、米Tanium社と販売代理店契約を締結し、「Tanium Endpoint Platform」を販売開始した。

歯科医向け情報管理ソフトウェアに、患者の情報が取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

歯科医向け情報管理ソフトウェアに、患者の情報が取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、Patterson Dental Supply, Inc.が提供する歯科医向けの情報管理ソフトウェア「Eaglesoft」に、データベースのパスワードがハードコードされている脆弱性が存在すると「JVN」で発表した。

2015年第4四半期のクレジットカード不正使用被害、被害額は増加傾向(日本クレジット協会) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2015年第4四半期のクレジットカード不正使用被害、被害額は増加傾向(日本クレジット協会)

一般社団法人日本クレジット協会は、2015年第4四半期(10月から12月)におけるクレジットカード不正使用被害の集計値を発表した。

メールでのマイナンバー漏えい対策を実現するクラウドサービス(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メールでのマイナンバー漏えい対策を実現するクラウドサービス(キヤノンITS)

キヤノンITSは、企業向け情報セキュリティ対策製品・サービス群クラウドサービス「GUARDIANセキュリティ サービス」のラインアップに「マイナンバー漏えい対策メール検知 サービス」を追加し、4月1日より提供を開始する。

IT初心者や学生、シニア向けの「セキュリティとモラルのガイドブック」2016年版の配布を開始(カスペルスキー) 画像
業界動向
畑山望@リセマム
畑山望@リセマム

IT初心者や学生、シニア向けの「セキュリティとモラルのガイドブック」2016年版の配布を開始(カスペルスキー)

 情報セキュリティソリューションを提供するカスペルスキーは、学生やシニアなどのIT初心者向けにインターネットを安全に利用するための基本知識や注意事項をまとめた最新版「セキュリティとモラルのガイドブック」2016年版の配布を、3月31日より開始した。

[編集長セキュリティカンファレンス放浪記] TROOPERS16 ~ ドイツの古城でひとりぼっち 画像
セミナー・イベント
上野宣
上野宣

[編集長セキュリティカンファレンス放浪記] TROOPERS16 ~ ドイツの古城でひとりぼっち

特に興味を引いた発表としては、『Uber』のタダ乗りとドライバーを追跡するというソーシャルハッキング的なテクニックを組み合わせたものでした。

大学生による高校生のための情報モラルワークショップ…LINEいじめ、不正請求にどう対応する? 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

大学生による高校生のための情報モラルワークショップ…LINEいじめ、不正請求にどう対応する?

 12日に開催された「スマートフォンセキュリティシンポジウム」(主催:JSSEC 啓発事業部会)において、Re:inc(リンク)という大学生のボランティア団体の活動発表が行われた。

[RSA Conference 2016 USA] スキルとコスト低下で増加するDDoS攻撃、最新傾向「おとりDDoS攻撃」とは(NSFOCUS) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[RSA Conference 2016 USA] スキルとコスト低下で増加するDDoS攻撃、最新傾向「おとりDDoS攻撃」とは(NSFOCUS)PR

APTなどの高度な攻撃に向けた先端対策技術や研究発表が多くを占める RSA Conference だが、DDoS攻撃の進化する現状と対策に関する製品やセッションも、同様に強い注目を集めていた。

Steamの脆弱性を突いて審査を回避、存在しないゲームを不正リリース 画像
海外情報
subimago
subimago

Steamの脆弱性を突いて審査を回避、存在しないゲームを不正リリース

マンチェスター在住のコーダーRuby ‘rubiimeow’ Nealon氏は、Steamのループホールを利用してValveの審査を回避しながら『Watch Paint Dry』なるゲームを一時的にリリースしました。

[RSA Conference 2016 USA] 制御システムを守る7つの戦略(Kaspersky Lab) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[RSA Conference 2016 USA] 制御システムを守る7つの戦略(Kaspersky Lab)PR

Kaspersky 社が社会インフラなどの制御システムの研究を行い、産業用制御システムのセキュリティ対策製品や、シミュレーションを用いた演習プログラムなどを提供していることは日本ではまだあまり知られていない側面かもしれない。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×