最新記事(820 ページ目) | ScanNetSecurity
2026.06.11(木)

最新記事(820 ページ目)

内部不正の約6割は「うっかり」、故意の不正行為は約4割--実態調査(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

内部不正の約6割は「うっかり」、故意の不正行為は約4割--実態調査(IPA)

IPAは、「内部不正による情報セキュリティインシデント実態調査」の報告書を公開した。

内部不正の理由の6割は「うっかり」、組織へのダメージを狙った悪質なケースは約1割に(IPA) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

内部不正の理由の6割は「うっかり」、組織へのダメージを狙った悪質なケースは約1割に(IPA)

 ここ数年、組織内部の情報が漏えいしてしまう「インシデント」に関する報道が増えている。昨年5月には、ウイルス感染により日本年金機構から、125万件の個人情報が漏えいした事件が大きな注目を浴びたが、それ以外でも、ざっと、このような事件・事故があった。

ネットバンキングに関わる不正送金の最新動向を発表、2015年の被害額は約30億7300万円に(警察庁) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ネットバンキングに関わる不正送金の最新動向を発表、2015年の被害額は約30億7300万円に(警察庁)

 銀行からのメールに見せかけた詐欺、便利アプリに見せかけて口座情報を盗み取るアプリ、偽サイトなどなど、ここ数年、ネットバンキングに関わる不正送金(オンライン銀行詐欺)が横行している。その被害額も増加するばかりだが、警察庁が最新動向を発表した。

災害時の石油供給を円滑に進められるよう「情報共有に関する覚書」を締結(NTTグループ、石油連盟) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

災害時の石油供給を円滑に進められるよう「情報共有に関する覚書」を締結(NTTグループ、石油連盟)

 日本電信電話、東日本電信電話、西日本電信電話、NTTコミュニケーションズ、NTTドコモは2日、日本の石油精製・販売会社の業界団体「石油連盟」(14社)と、「災害時の重要施設にかかわる情報共有」を進めることを発表した。

Steamのセキュリティ機能のさらなる強化を実施(Valve) 画像
業界動向
RIKUSYO
RIKUSYO

Steamのセキュリティ機能のさらなる強化を実施(Valve)

PCゲームの配信プラットフォームとして定着している「Steam」ですが、Valveは2015年12月に導入されたセキュリティ機能“トレードホールド”のさらなる強化を行うと発表しました。

セキュリティスイッチとUTMの連携で、未知のマルウェアを自動遮断(ウォッチガード、パイオリンク) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティスイッチとUTMの連携で、未知のマルウェアを自動遮断(ウォッチガード、パイオリンク)

ウォッチガードとパイオリンクは、両社の製品を連携させ、未知のマルウェア検知からマルウェア感染デバイスの特定と遮断までを自動化する、情報セキュリティの包括的な新ソリューションを共同で開発した。

検知されないモバイルデバイスのセキュリティ侵害が企業への突破口に(モバイルアイアン・ジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

検知されないモバイルデバイスのセキュリティ侵害が企業への突破口に(モバイルアイアン・ジャパン)

モバイルアイアン・ジャパンは、「2015年第4四半期モバイルセキュリティ&リスク報告(Q4 2015 Mobile Security and Risk Review)」を発表した。

数百万件のインシデントを分析、企業が脅威にさらされている現状が明らかに(フォーティネットジャパン) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

数百万件のインシデントを分析、企業が脅威にさらされている現状が明らかに(フォーティネットジャパン)

フォーティネットジャパンは、企業ネットワークのセキュリティとパフォーマンスに重大な影響を与える、これまで検出されなかったサイバー脅威とボトルネックについて発表した。

コレガ製の無線LANルータに、意図しない操作をされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コレガ製の無線LANルータに、意図しない操作をされる脆弱性(JVN)

IPAおよびJPCERT/CCは、コレガ製の複数の無線LANルータにクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

2011年に非推奨とされた「SSLv2」に、暗号を解読される「DROWN攻撃」(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2011年に非推奨とされた「SSLv2」に、暗号を解読される「DROWN攻撃」(JVN)

IPAおよびJPCERT/CCは、SSLv2には十分な回数のハンドシェイクの情報を収集できる場合に、暗号通信を解読される可能性があると「JVN」で発表した。

サイバー攻撃者自身に聞く防衛ラインの目安(米Palo Alto Networks) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

サイバー攻撃者自身に聞く防衛ラインの目安(米Palo Alto Networks)

 サイバー攻撃者の年収はどのくらいなのか? 準備時間は? サイバー攻撃をあきらめるのはどのくらいの時間か?――そんなセキララな内容を「サイバー攻撃者自身」にアンケートした結果が公開されている。米Palo Alto Networksが2月に発表したものだ。

SSL通信の増加でセキュリティ対策製品の処理能力への影響が深刻に(F5) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SSL通信の増加でセキュリティ対策製品の処理能力への影響が深刻に(F5)

F5は、「ADCベンダーであるF5が語るセキュリティ総SSL通信化時代のセキュリティ死角と、その対策」と題した勉強会を開催した。

モバイルマルウェア感染の被害額、1台あたり106万円--グローバル調査(ルックアウトジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

モバイルマルウェア感染の被害額、1台あたり106万円--グローバル調査(ルックアウトジャパン)

ルックアウトジャパンは、「モバイル端末からの機密データ漏えいにおける経済的リスク」の調査結果を同社ブログで発表した。

CDNサービスのpullモードにDoS攻撃を受ける問題(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CDNサービスのpullモードにDoS攻撃を受ける問題(JVN)

IPAおよびJPCERT/CCは、CDNに対する攻撃手法として、Forwarding Loopを発生させDoS状態にする攻撃が指摘されていると「JVN」で発表した。

「超スマート社会」の実現に向け、サイバーセキュリティ分野で共同研究(慶應義塾大学、日立) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「超スマート社会」の実現に向け、サイバーセキュリティ分野で共同研究(慶應義塾大学、日立)

慶應義塾大学と日立は、サイバーセキュリティやIoTなどの技術を基盤とした「超スマート社会」の実現への貢献を目的に、共同研究を開始すると発表した。

2つのセキュリティ関連レポートを公開、経営層の認識の低さが露呈(日本IBM) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2つのセキュリティ関連レポートを公開、経営層の認識の低さが露呈(日本IBM)

日本IBMは、「2015 Securing the C-Suite(2015 IBMセキュリティー・スタディー)」および「2015年下半期Tokyo SOC情報分析レポート」を発表した。

「Security Days 2016」を3月3、4日に開催、11日には大阪で初開催(ナノオプト・メディア) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Security Days 2016」を3月3、4日に開催、11日には大阪で初開催(ナノオプト・メディア)

ナノオプト・メディアは、情報セキュリティに関する最新の技術・ソリューションを解説する総合イベント「Security Days 2016」を開催する。

「IKEv1」「IKEv2」に、DoS攻撃の踏み台にされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「IKEv1」「IKEv2」に、DoS攻撃の踏み台にされる脆弱性(JVN)

IPAおよびJPCERT/CCは、鍵交換プロトコルである「IKEv1」および「IKEv2」にDoS攻撃の踏み台として使用される脆弱性が存在すると「JVN」で発表した。

【RSA Conference USA 2016】クリエイティブなセキュリティ人材を育てる組織文化~RSA キーノート 画像
セミナー・イベント

【RSA Conference USA 2016】クリエイティブなセキュリティ人材を育てる組織文化~RSA キーノート

「我々は、アンチウイルス、サンドボックス、次世代ファイアウォールなどの防衛的な技術が、今後も我々の安全を確保するかのようなふりをしている──そうはならないと知っているにも関わらず」

直接金銭を窃取しようとする不正プログラムの被害が法人ユーザで増加(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

直接金銭を窃取しようとする不正プログラムの被害が法人ユーザで増加(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2015年年間セキュリティラウンドアップ:情報と金銭を狙ったサイバー犯罪の矛先が法人に」を公開した。

[Security Days 2016 インタビュー] セキュリティをネットワークから切り離す(シスコシステムズ) 画像
特集
ScanNetSecurity
ScanNetSecurity

[Security Days 2016 インタビュー] セキュリティをネットワークから切り離す(シスコシステムズ)PR

「理解という点では、先進国の中でも日本だけ特徴的なことがあります。それは、セキュリティは情報システム部門のネットワーク担当がやることだという誤解です。(中略)ネットワーク屋のシスコだからこそ、この認識を変えていきたい。」

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×