最新記事(838 ページ目) | ScanNetSecurity
2026.06.11(木)

最新記事(838 ページ目)

[レポート] インシデントレスポンスの初動から終息までのフロー 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

[レポート] インシデントレスポンスの初動から終息までのフロー

Q 1.外部機関から連絡があり、自組織から不審な通信がでていると指摘された場合最初に何をすべきか? / Q 2.インシデントレスポンスは何のために実施するのか? / Q 3.終息宣言・安全宣言はどのタイミング出すのか?

「新しい Windows 10」がセキュリティの悪夢を現実に変える~ Windows 10 IoT Core Pro が、「モノ」の製造業者にセキュリティのアップデートを敬遠させる(The Register) 画像
TheRegister

「新しい Windows 10」がセキュリティの悪夢を現実に変える~ Windows 10 IoT Core Pro が、「モノ」の製造業者にセキュリティのアップデートを敬遠させる(The Register)

もしも「モノ」のメーカーがアップデートを遅らせることを決意し、その結果「モノ」が修復されないのであれば、それは良いことではない。そして「モノ」がオンラインの状態だということを考えると……もうお分かりだろう。

「vvvウイルス」の国内での攻撃が急増、スパムメールにより拡散の動きが活発化(トレンドマイクロ) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「vvvウイルス」の国内での攻撃が急増、スパムメールにより拡散の動きが活発化(トレンドマイクロ)

 トレンドマイクロは11日、ランサムウェア「CrypTesla」(通称「vvvウイルス」)について、国内での攻撃が急増している現状を公表した。スパムメールにより「CrypTesla」を拡散させようとする動きが、活発化しているという。

日本郵政による小包の配達確認に見せかけたスパムメールが流行、注意を呼びかけ(日本郵政) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

日本郵政による小包の配達確認に見せかけたスパムメールが流行、注意を呼びかけ(日本郵政)

 今週に入り、「日本郵政」(Japan Post)による小包の配達確認に見せかけたスパムメールが流行している模様だ。Twitterなどに、実際に受け取った人の報告があがっている。

個人情報保護法の改正による「匿名加工情報」とは(デロイト トーマツ リスクサービス) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報保護法の改正による「匿名加工情報」とは(デロイト トーマツ リスクサービス)

デロイト トーマツ リスクサービスは、同社サイバーセキュリティ研究所による記者勉強会「改正個人情報保護法 ~企業の実務に及ぶ影響~」を開催した。

合計62,308人分の学生と保証人の個人情報が記録されたUSBメモリを紛失(関西大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

合計62,308人分の学生と保証人の個人情報が記録されたUSBメモリを紛失(関西大学)

関西大学は12月11日、個人情報を記録したUSBメモリの紛失があったと発表した。

ウェブサイトに不具合、第三者が予約状況を閲覧できる状態に(バニラ・エア) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ウェブサイトに不具合、第三者が予約状況を閲覧できる状態に(バニラ・エア)

バニラ・エア株式会社は12月11日、同社ウェブサイトにて第三者が予約状況を閲覧できる状態にあったことが判明したと発表した。

北朝鮮は Sony を打ちのめすことができる。本当にやったのかどうかは別の問題として~いずれにせよ、それは訓練演習だったように見える(その 2)(The Register) 画像
TheRegister

北朝鮮は Sony を打ちのめすことができる。本当にやったのかどうかは別の問題として~いずれにせよ、それは訓練演習だったように見える(その 2)(The Register)

我々は皆、標的となりえる。たとえ我々が魅力的な標的とならない場合でも、より実りの多いゲームを求めている何者かにとって、我々のネットワークサーバを侵害する唯一の目的は「射撃訓練」であるかもしれない。

工藤伸治のセキュリティ事件簿シーズン6 誤算 第20回「エピローグ:下品な男」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿シーズン6 誤算 第20回「エピローグ:下品な男」

完敗だ。この男、下品なだけじゃなかった。

北朝鮮は Sony を打ちのめすことができる。本当にやったのかどうかは別の問題として~いずれにせよ、それは訓練演習だったように見える(その 1)(The Register) 画像
TheRegister

北朝鮮は Sony を打ちのめすことができる。本当にやったのかどうかは別の問題として~いずれにせよ、それは訓練演習だったように見える(その 1)(The Register)

フルタイムの研究チームと、2 人のまともな開発者を雇用する資金さえ持っていれば、誰でも信頼性の高い攻撃的なハッキングの能力を構築できる。国に支援されたハッキングチームが主に有利となる点は、スパイや工作員の数だ。

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

Netgear製無線LANルータに、不十分なランダム値を使用する問題(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Netgear製無線LANルータに、不十分なランダム値を使用する問題(JVN)

IPAおよびJPCERT/CCは、Netgear社が提供する無線LANルータ「WNR1000v3」のファームウェアに不十分なランダム値を使用している問題が存在すると「JVN」で発表した。

Buffalo製無線LANルータに、不十分なランダム値を使用する問題(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Buffalo製無線LANルータに、不十分なランダム値を使用する問題(JVN)

IPAおよびJPCERT/CCは、Buffalo Americas社が提供する無線LANルータ「Buffalo WZR-600DHP2」のファームウェアに不十分なランダム値を使用している問題が存在すると「JVN」で発表した。

ZyXEL製無線LANルータのファームウェアに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ZyXEL製無線LANルータのファームウェアに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ZyXEL社が提供する無線LANルータ「NBG-418N」のファームウェアに複数の脆弱性が存在すると「JVN」で発表した。

安全なセキュリティ運用に加え複数キャリア利用によるネットワークの冗長化も可能、タイ国内で最大規模となるデータセンターを提供(NTT Com) 画像
業界動向
防犯システム取材班@RBB TODAY
防犯システム取材班@RBB TODAY

安全なセキュリティ運用に加え複数キャリア利用によるネットワークの冗長化も可能、タイ国内で最大規模となるデータセンターを提供(NTT Com)

 NTTコミュニケーションズ(NTT Com)は8日、タイ国内で最大規模となる「タイ バンコク 2 データセンター」の提供を開始したことを発表した。同社にとってタイで2つ目のデータセンターとなる。

ビデオ・マルバタイジングの活動は 12 時間だけ? 2 か月お試しください~研究者「ビデオのクラップウェア問題は想像以上に悪質」(The Register) 画像
TheRegister

ビデオ・マルバタイジングの活動は 12 時間だけ? 2 か月お試しください~研究者「ビデオのクラップウェア問題は想像以上に悪質」(The Register)

しかしビデオの XML、つまりVASTは、「広告でコードを実行できる拡張を求める広告主」にとっては不十分であることが判明した。そしてVPAIDがもたらされた。それこそが、ビデオのマルバタイジング活動を可能にしたものだ。

分析基盤やマーケットプレイスを公開、業界のコラボでサイバー攻撃に先手(日本IBM) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

分析基盤やマーケットプレイスを公開、業界のコラボでサイバー攻撃に先手(日本IBM)

日本IBMは、セキュリティアナリティクスプラットフォーム「IBM Security QRadar」が新たに、同プラットフォームのセキュリティインテリジェンス機能を利用したカスタムアプリケーションを、ユーザ、ビジネス・パートナー、開発者が構築できるようになったを発表した。

企業のクラウドサービス利活用の利便性とセキュリティの向上で3社が協業(デジタルアーツ、グルージェント、サイバートラスト) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業のクラウドサービス利活用の利便性とセキュリティの向上で3社が協業(デジタルアーツ、グルージェント、サイバートラスト)

デジタルアーツ、グルージェント、サイバートラストの3社は、企業のクラウドサービス利活用における利便性向上とセキュリティ対策が実現できるソリューションを共同展開すると発表した。

タクシーの予約や管理ができるフレームワーク「TaxiHail」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

タクシーの予約や管理ができるフレームワーク「TaxiHail」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Mobile Knowledgeが提供する、利用者がiOSやAndroidあるいはWebからリアルタイムにタクシーを予約したり、その管理が行えるアプリケーションフレームワーク「TaxiHail」に複数の脆弱性が存在すると「JVN」で発表した。

標的型攻撃から「執拗さ」が消え、範囲がさらに拡大--2016年の脅威予測(カスペルスキー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃から「執拗さ」が消え、範囲がさらに拡大--2016年の脅威予測(カスペルスキー)

カスペルスキーは、Kaspersky Labのグローバル調査分析チーム(GReAT)による2016年のサイバー犯罪の傾向予測を発表した。

ネット恐喝、狙われるモバイル決済など、2016年の脅威動向を予測(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネット恐喝、狙われるモバイル決済など、2016年の脅威動向を予測(トレンドマイクロ)

トレンドマイクロは、2016年の国内外における脅威動向を予測したレポート「2016年セキュリティ脅威予測」を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×