最新記事(827 ページ目) | ScanNetSecurity
2026.06.11(木)

最新記事(827 ページ目)

ニューヨークにいるあなたが偽造品を購入できないのなら、これが理由かもしれない~サイバー界のシャーロック・ホームズの研究が偽造品の業界を暴く(The Register) 画像
TheRegister

ニューヨークにいるあなたが偽造品を購入できないのなら、これが理由かもしれない~サイバー界のシャーロック・ホームズの研究が偽造品の業界を暴く(The Register)

スパマーたちは「くそったれの VISA が、俺らをナパーム弾で焼きやがった」と会話していた。「ボットネットがテイクダウンされたときであれば、このような種類の愚痴は聞かれない。それは、我々が彼らを痛めつけたということを示している」

サイバー攻撃対策クラウドサービスに脅威インテリジェンスを活用(MBSD、ウェブルート) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃対策クラウドサービスに脅威インテリジェンスを活用(MBSD、ウェブルート)

MBSDは、企業内端末をサイバー攻撃から守るクラウドサービス「MBSD Secure Web Gateway」の提供を3月1日より開始する。

電子取引の信頼性を向上する枠組みの実現を目指し協力(JIPDEC、エコマート) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

電子取引の信頼性を向上する枠組みの実現を目指し協力(JIPDEC、エコマート)

JIPDECとエコマートは、電子取引の信頼性向上で協力することで合意したと発表した。

「おとり環境」と「撒き餌」で攻撃者を誘導、イタチごっこに終止符を打つ(マクニカネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「おとり環境」と「撒き餌」で攻撃者を誘導、イタチごっこに終止符を打つ(マクニカネットワークス)

マクニカネットワークスは、米Attivo Network社と販売代理店契約を締結したと発表した。

Huawei製のWi-FiルータにDNSレスポンスを偽装される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Huawei製のWi-FiルータにDNSレスポンスを偽装される脆弱性(JVN)

IPAおよびJPCERT/CCは、Huaweiが提供するWi-Fiルータ「Huawei E5151」および「Huawei E5186」に、不十分なランダム値を使用している脆弱性が存在すると「JVN」で発表した。

元従業員が顧客情報18万件超を無断で社外に持ち出し、ネット上で閲覧可能な状態に(ワイジェイFX) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

元従業員が顧客情報18万件超を無断で社外に持ち出し、ネット上で閲覧可能な状態に(ワイジェイFX)

 ヤフーのグループ会社であるワイジェイFX(YJFX)は2日、元従業員が顧客情報18万件超および営業秘密を、無断で社外に持ち出していたことを公表した。データはネット上で保存されており、誰でも閲覧可能な状態にあったとのこと。

News from AvePoint 第1回 「情シス・コンプライアンス担当者 2016年 10のチェックリスト」 画像
コラム
ダナ・ルイーズ・シンバーコフ (AvePoint, Inc. Chief Compliance and Risk Officer)
ダナ・ルイーズ・シンバーコフ (AvePoint, Inc. Chief Compliance and Risk Officer)

News from AvePoint 第1回 「情シス・コンプライアンス担当者 2016年 10のチェックリスト」

セキュリティの問題にしっかりと取り組むには、何から始めればよいのでしょうか? とても 1 つに絞ることはできません。以下に示す 10 項目は、2016 年の情勢を予測した上で重要だと考えられる 「今年こそ取り組みたい、コンプライアンスの課題 10 件」 です。

ウクライナの電気事業者が、オープンソースの「バックドア型トロイの木馬」に再び攻撃される~そのマクロのフィッシング攻撃はロシア発か(The Register) 画像
TheRegister

ウクライナの電気事業者が、オープンソースの「バックドア型トロイの木馬」に再び攻撃される~そのマクロのフィッシング攻撃はロシア発か(The Register)

この攻撃の出所は必ずしもロシアだとは言えず、また、いかなる者に対しても完全な確信を持って責任を問うことができないと Lipovsky は語る。現在、多くの研究者たちがスレットインテリジェンスとフォレンジックに協力して取り組んでいる。

連携強化により、自治体向けの標的型攻撃対策ソリューションを強化(デジタルアーツ、ヴイエムウェア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

連携強化により、自治体向けの標的型攻撃対策ソリューションを強化(デジタルアーツ、ヴイエムウェア)

デジタルアーツは、自治体が導入を進めている情報セキュリティ強化に有効な標的型攻撃対策ソリューションを3月より提供開始すると発表した。

マイナンバー制度の本格運用に向け、姫路市が庁内端末に顔認証を導入(ジャパンシステム、内田洋行) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイナンバー制度の本格運用に向け、姫路市が庁内端末に顔認証を導入(ジャパンシステム、内田洋行)

ジャパンシステムは内田洋行と共同で、兵庫県姫路市より、マイナンバー制度の本格運用に向けたセキュリティ強化対策として、顔認証セキュリティソリューションを受注したと発表した。

インターネット接続サービス利用者に無料で不正通信ブロックサービスを提供(NTT.Com) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インターネット接続サービス利用者に無料で不正通信ブロックサービスを提供(NTT.Com)

NTT.Comは、インターネット接続サービス「OCN」の利用者などを対象に、「マルウェア不正通信ブロックサービス」を無料で提供開始した。

「おうちのCSIRT」を目指す「情報セキュリティハンドブック」を公開(NISC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「おうちのCSIRT」を目指す「情報セキュリティハンドブック」を公開(NISC)

NISCは、「情報セキュリティハンドブック」を公開した。

遠隔操作ウイルスの指令に、検出が難しいDNSを使用する攻撃を確認(ラック) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

遠隔操作ウイルスの指令に、検出が難しいDNSを使用する攻撃を確認(ラック)

ラックは、遠隔操作ウイルスに対する指令の伝達手段としてDNSパケットを悪用する事案を初めて確認し、注意喚起情報として公開した。

正規サイトのデザインをそのまま流用し判別が困難なAmazonのフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

正規サイトのデザインをそのまま流用し判別が困難なAmazonのフィッシングサイトを確認(フィッシング対策協議会)

 フィッシング対策協議会は1日、Amazonを騙るフィッシングサイトが見つかったとして注意を呼びかけた。

その怪しいトリックは失敗に終わる:Google が昨年 7 億 8,000 万の広告を廃棄~「我々は危険なダウンロード、代替療法、フィッシングに厳しい処分を与えている」と広告の巨人が主張(The Register) 画像
TheRegister

その怪しいトリックは失敗に終わる:Google が昨年 7 億 8,000 万の広告を廃棄~「我々は危険なダウンロード、代替療法、フィッシングに厳しい処分を与えている」と広告の巨人が主張(The Register)

ブロックされたサイトやアカウントの総数は、昨年と比較して上昇している。悪意ある広告と戦うために、Google は 1,000 人以上のスタッフを雇っていると、広告とコマース部門のボス Sridhar Ramaswamy は語る。

子どものスマートフォンのフィルタリングの設定、ID・パスワードは保護者が設定・管理するよう呼びかけ(文部科学省) 画像
業界動向
畑山望@リセマム
畑山望@リセマム

子どものスマートフォンのフィルタリングの設定、ID・パスワードは保護者が設定・管理するよう呼びかけ(文部科学省)

 文部科学省は1月28日、学校や市区町村の関係機関などに対して「春のあんしんネット・新学期一斉行動」についての協力依頼を呼びかけた。児童生徒が進学などで初めてスマホなどを手にする機会が多いこの時期に、安心・安全な利用のための啓発活動を促している。

日本のインフラ輸出の競争力向上にはサイバーセキュリティのルール化が必要(デロイト トーマツ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本のインフラ輸出の競争力向上にはサイバーセキュリティのルール化が必要(デロイト トーマツ)

デロイト トーマツ コンサルティング合同会社の執行役員 兼 パシフィックフォーラム CSISシニアフェローである國分俊史氏は、「インフラ輸出力の決定打となるサイバーセキュリティ」と題する講演を行った。

SIEMとの連携やエンドポイント監視によりインシデント対応を効率化(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SIEMとの連携やエンドポイント監視によりインシデント対応を効率化(マカフィー)

マカフィーは、企業エンドポイント向けの包括的な脅威検出・対応ソリューション「McAfee Active Response」を日本で提供を開始したと発表した。

サイバーセキュリティ技術者養成アカデミーの開始に向け新会社を設立(DNP) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ技術者養成アカデミーの開始に向け新会社を設立(DNP)

DNPは、企業に対する標的型サイバー攻撃への対策要員を訓練、養成するアカデミーの運営会社「株式会社サイバーナレッジアカデミー」を2016年3月に設立する。

「JP1」と「FinalCode」を連携、より安全なファイルのやり取りを実現(デジタルアーツ、日立) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「JP1」と「FinalCode」を連携、より安全なファイルのやり取りを実現(デジタルアーツ、日立)

デジタルアーツは、日立製作所が提供する統合システム運用管理「JP1」と、企業・官公庁向けファイル暗号化・追跡ソリューション「FinalCode」の連携を発表した。

中小規模事業者向けUTMに攻撃分析情報「JSIG」を提供(ラック、NECプラットフォームズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中小規模事業者向けUTMに攻撃分析情報「JSIG」を提供(ラック、NECプラットフォームズ)

ラックは、NECプラットフォームズが販売を開始したセキュリティアプライアンス「Aterm SA3500G」に、より強固なセキュリティ機能を実現するラック独自のセキュリティ技術情報を提供した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×