最新記事(817 ページ目) | ScanNetSecurity
2026.06.10(水)

最新記事(817 ページ目)

1万円の罰金を要求する日本語表示に対応したAndroid版ランサムウェアが国内に流入(トレンドマイクロ) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

1万円の罰金を要求する日本語表示に対応したAndroid版ランサムウェアが国内に流入(トレンドマイクロ)

 パソコンの中のデータを勝手に暗号化し、「元に戻したいなら身代金を払え」と要求するウイルス「ランサムウェア」。ここ数年国内でも何度か話題となっていたが、ついにスマホでも初確認された。

南海トラフ地震への身近な備えについて楽しみながら学ぶ「防災・減災体験型イベント」を開催(全労済大阪府本部) 画像
セミナー・イベント
外岡紘代@リセマム
外岡紘代@リセマム

南海トラフ地震への身近な備えについて楽しみながら学ぶ「防災・減災体験型イベント」を開催(全労済大阪府本部)

 全労済大阪府本部は3月19日、枚方市市民会館で「防災・減災体験型イベント」を開催する。防災意識を高めるためにさまざまな体験ブースを設置し、子育て世代にも役立つ情報や、子どもと一緒に体験できるブースも用意する。参加は無料。

神戸市と「災害時における地図製品等の供給等に関する協定」を締結(ゼンリン) 画像
業界動向
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

神戸市と「災害時における地図製品等の供給等に関する協定」を締結(ゼンリン)

ゼンリンは3月16日、神戸市と「災害時における地図製品等の供給等に関する協定」を締結した。

高度化・巧妙化するサイバー犯罪に官民一体で対処を推進(ラック、三重県警) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

高度化・巧妙化するサイバー犯罪に官民一体で対処を推進(ラック、三重県警)

ラックは、三重県警とサイバー空間の脅威に対する共同対処協定を締結したと発表した。

裏サイトからSNSへ、スマートフォンはネットいじめの様態を変える(JSSEC) 画像
セミナー・イベント
中尾真二@リセマム
中尾真二@リセマム

裏サイトからSNSへ、スマートフォンはネットいじめの様態を変える(JSSEC)

 3月12日に開催された日本スマートフォンセキュリティ協会主催の「スマートフォンセキュリティ シンポジウム」で、千葉大学藤川大祐教授は基調講演「子どもたちのスマートフォン利用状況と課題」を行った。

CTF開催、SOCオペレータとしてRSA製品を用いインシデントに迫る(EMCジャパン) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CTF開催、SOCオペレータとしてRSA製品を用いインシデントに迫る(EMCジャパン)

回答者は1人に1台のPCが用意され、仮想の製薬会社のSOCチームとして問題を解いていく。ツールとして、「RSA Security Analytics」や「RSA ECAT」を利用できる。制限時間は2時間。

戦略的な対処が可能なボット管理ソリューション(アカマイ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

戦略的な対処が可能なボット管理ソリューション(アカマイ)

アカマイは、ボット検知・緩和ソリューション「Akamai Bot Manager」を発表した。

Webサイトやアプリの脆弱性を検知するクラウドベースのサービス(バラクーダネットワークスジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webサイトやアプリの脆弱性を検知するクラウドベースのサービス(バラクーダネットワークスジャパン)

バラクーダネットワークスジャパンは、Webサイトやアプリケーションの脆弱性を検知するクラウドベースサービス「Barracuda Vulnerability Manager」を発表した。

「Trend Micro Cloud App Security」がBox、Dropbox、Googleドライブに対応(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Trend Micro Cloud App Security」がBox、Dropbox、Googleドライブに対応(トレンドマイクロ)

トレンドマイクロは、「Trend Micro Cloud App Security」が、Box、Dropbox、およびGoogleドライブに対応すると発表した。

海外から国内のWebサイトにSQLインジェクション脆弱性検出の動き(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

海外から国内のWebサイトにSQLインジェクション脆弱性検出の動き(JVN)

IPAおよびJPCERT/CCは、日本国内外からJPCERT/CCに、国内のWebサイトにSQLインジェクションの脆弱性が存在することが報告されていると「JVN」で発表した。

震災翌年からモバイル学会で災害対策に関わるものが急増 画像
セミナー・イベント
木暮祐一@RBB TODAY
木暮祐一@RBB TODAY

震災翌年からモバイル学会で災害対策に関わるものが急増

東日本大震災から5年を迎えた。改めてこの大災害で犠牲になられた方々に哀悼の意を表するとともに、被災された多くの方々に心よりお見舞いを申し上げたい。

4年前に比べ家や家具に対する災害対策の意識が低下、「減災調査2016」の結果を発表(ウェザーニューズ) 画像
調査・ホワイトペーパー
レスポンス編集部@レスポンス
レスポンス編集部@レスポンス

4年前に比べ家や家具に対する災害対策の意識が低下、「減災調査2016」の結果を発表(ウェザーニューズ)

ウェザーニューズは、減災・避難活動での対策・対処の一助とするため、減災に対する意識や対策の状況を調査する「減災調査2016」を実施し、結果を発表した。

DNSSECは問題解決よりもトラブルメーカーの名がふさわしい? ~ セキュリティプロトコルがDDoS攻撃ベクターになると示唆する論文が登場(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

DNSSECは問題解決よりもトラブルメーカーの名がふさわしい? ~ セキュリティプロトコルがDDoS攻撃ベクターになると示唆する論文が登場(The Register)

ドメイン名システムのための複雑なセキュリティプロトコル、DNSSECが分散型サービス攻撃に利用できるという汚点が新たに指摘された。

ニュースダイジェストアプリをリニューアルし地域別の災害情報を取得できる機能を強化(JX通信社) 画像
新製品・新サービス
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

ニュースダイジェストアプリをリニューアルし地域別の災害情報を取得できる機能を強化(JX通信社)

 JX 通信社は11日、スマートフォン用ニュースダイジェストアプリ「NewsDigest(ニュースダイジェスト)」をリニューアルし、地域別の災害情報を取得できる機能を強化したことを発表した。

コンプライアンス遵守による情報漏えい抑止効果への期待は国際比較で約半分(Vormetric) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コンプライアンス遵守による情報漏えい抑止効果への期待は国際比較で約半分(Vormetric)

米Vormetric社は、データセキュリティの調査結果「Vormetric 2016 Data Threat Report 日本版」を公開した。

ネット銀行初のバンキングマルウェア電話相談窓口、遠隔でウイルス駆除も(楽天銀行、トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネット銀行初のバンキングマルウェア電話相談窓口、遠隔でウイルス駆除も(楽天銀行、トレンドマイクロ)

楽天銀行は、トレンドマイクロと提携し、同行の顧客を対象にインターネット銀行で初となる「バンキングマルウェアサポート窓口」の提供を開始したと発表した。

ユーザ向けエネルギー使用情報閲覧ソフト「DTE Insight」に脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ユーザ向けエネルギー使用情報閲覧ソフト「DTE Insight」に脆弱性(JVN)

IPAおよびJPCERT/CCは、DTE Energyが契約ユーザ向けに提供しているエネルギー使用に関する情報を閲覧するためのアプリケーション「DTE Insight」にユーザ情報が漏えいする脆弱性が存在すると「JVN」で発表した。

悪質サイト警告機能やプライバシーレポート機能を備えた「Yahoo!スマホセキュリティ」の提供を開始(ヤフー) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

悪質サイト警告機能やプライバシーレポート機能を備えた「Yahoo!スマホセキュリティ」の提供を開始(ヤフー)

 サイバー犯罪者の標的がパソコンからスマホに移行し、スマホにも必須となってきたセキュリティアプリ。基本的な検出機能だけであれば、ノートンやMcAfee、ウイルスバスターなどの有名メーカーの製品アプリが無料で利用できる。

米国政府によるiOSの「バックドア」の要求に、アメリカを代表してアップルが異議を申し立てる:我思う(iThink)、故に我暗号化する(iEncrypt) (The Register) 画像
TheRegister

米国政府によるiOSの「バックドア」の要求に、アメリカを代表してアップルが異議を申し立てる:我思う(iThink)、故に我暗号化する(iEncrypt) (The Register)

「この点において、当社は法律の認める範囲内で、当社の総力を挙げて対応を行った。しかしながらここで、作成するには危険すぎると当社が考えるものを米国政府が我々に求めている。政府はiPhoneにバックドアを設けるように当社に依頼してきた。」

glibc ライブラリの getaddrinfo 関数におけるバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

glibc ライブラリの getaddrinfo 関数におけるバッファオーバーフローの脆弱性(Scan Tech Report)

glibc ライブラリにおいてバッファオーバーフロー脆弱性が公開されました。

UNIX向けルーティングソフト「Quagga」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

UNIX向けルーティングソフト「Quagga」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Quaggaが提供する、UNIX向けのルーティングソフトウェア「Quagga」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×