最新記事(848 ページ目) | ScanNetSecurity
2026.06.12(金)

最新記事(848 ページ目)

Daily Mail がエクスプロイトキット「Angler」の釣り針にかかる~Malwarebytes「悪質なマルバタイジングが混乱をもたらす」(The Register) 画像
TheRegister

Daily Mail がエクスプロイトキット「Angler」の釣り針にかかる~Malwarebytes「悪質なマルバタイジングが混乱をもたらす」(The Register)

Angler Exploit Kitがマルバタイジングを活用できたのは、できるだけ長く検出を避けるための巧妙な手法を使う人物や、「計画が妨害されたときに素早く対応して復活させること」ができる人物のおかげだと彼は述べている。

UTM機能を搭載した無線LANアクセスポイントと、クラウドサービスを発表(フォーティネット) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

UTM機能を搭載した無線LANアクセスポイントと、クラウドサービスを発表(フォーティネット)

フォーティネットは、クラウド連携型のアクセスポイントにセキュリティ機能を搭載したFortiAP-Sシリーズの新製品「FortiAP-S321C」と、アクセスポイントをクラウドで管理する「FortiCloud AP Network」を日本市場に投入すると発表した。

世界で被害総額3億ドル以上というランサムウェアを分析(フォーティネットほか) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

世界で被害総額3億ドル以上というランサムウェアを分析(フォーティネットほか)

フォーティネットは、クライムウェア「CRYPTOWALL」を詳細分析したホワイトペーパー「Lucrative Ransomware Attacks: Analysis of the CryptoWall Version 3 Threat(高額の身代金を要求するランサムウェア攻撃:CryptoWall 3.0の脅威分析)」について発表した。

ISUCON5 予選ポータルWebアプリにOSコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ISUCON5 予選ポータルWebアプリにOSコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、ISUCON 運営チームが提供する「ISUCON5 予選ポータルWebアプリケーション(eventapp)」にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

個人情報やマイナンバーを高速に検出し暗号化することで漏えいリスクを低減(JIRANSOFT JAPAN) 画像
セミナー・イベント
井上猛雄@RBB TODAY
井上猛雄@RBB TODAY

個人情報やマイナンバーを高速に検出し暗号化することで漏えいリスクを低減(JIRANSOFT JAPAN)

JIRANSOFT JAPANは「2015 Japan IT Week 秋」にて、あらかじめ定義されたポリシーによって、PCやネットワークドライブなどにある個人情報やマイナンバーを高速に検出できるソフトウェア「PCFILTER」を紹介していた。

マイナンバー制度の導入から運用・保守までをカバー(パシフィックネット) 画像
セミナー・イベント
井上猛雄@RBB TODAY
井上猛雄@RBB TODAY

マイナンバー制度の導入から運用・保守までをカバー(パシフィックネット)

パシフィックネットは「2015 Japan IT Week 秋」にて、マイナンバー対策に必要なソリューションをワンストップで提供する「マイナンバー安心パック」と、データ消去サービスのコラボレーションを紹介していた。

印刷物からの重要情報の流出を防ぐ印刷イメージログ監視システム(スプライン・ネットワーク) 画像
セミナー・イベント
防犯システム取材班@RBB TODAY
防犯システム取材班@RBB TODAY

印刷物からの重要情報の流出を防ぐ印刷イメージログ監視システム(スプライン・ネットワーク)

 スプライン・ネットワークは、幕張メッセで開催されていた「2015 Japan IT Week 秋」にて、印刷物からの重要情報の流出を防ぐための印刷イメージログ監視システム「PrintInsight」を展示した。

70件以上の国内Webサイト改ざんを確認、ランサムウェアの拡散が狙い(トレンドマイクロ) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

70件以上の国内Webサイト改ざんを確認、ランサムウェアの拡散が狙い(トレンドマイクロ)

 トレンドマイクロは10月30日、70件以上の国内Webサイトの改ざんを確認したことを発表した。10月29日以降にこれらの改ざん発生が確認された。

マイナンバー通知カードの誤配達、日本郵便に対し再発防止や指導徹底を要請(総務省) 画像
インシデント・情報漏えい
佐藤亜希@リセマム
佐藤亜希@リセマム

マイナンバー通知カードの誤配達、日本郵便に対し再発防止や指導徹底を要請(総務省)

 総務省は、日本郵便においてマイナンバー通知カードの誤配達事案等が発生したことについて、日本郵便に対し再発防止や指導徹底を要請した。

工藤伸治のセキュリティ事件簿シーズン6 誤算 第14回「脅迫状」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿シーズン6 誤算 第14回「脅迫状」

オレは、柳沢が持ってきたオフィスの平面図に監視カメラの位置などを書き込んだ。オフィスには複数の監視カメラが設置されているが、いつくも死角があった。カメラの位置と向きを注意深く確認すれば、誰にでも死角の位置はわかるだろう。

piyolog Mk-II 第9回「巷で見かける不正広告問題とその対応での悩みゴト」 画像
特集
piyokango
piyokango

piyolog Mk-II 第9回「巷で見かける不正広告問題とその対応での悩みゴト」

残念ながら攻撃者から見れば広告経由で拡散できる手段は魅力的に映っているのだろうと思います。今後も不正広告の事例が出てくるはずです。業界としての取り組みを期待するとともに、広告は身近な存在であるために油断せずに自衛手段を行っておきたいものです。

Android アプリに猥褻な広告のマルバタイジングが投じられる~次の電車が来る時間は……「セクシー映像がここに!」(The Register) 画像
TheRegister

Android アプリに猥褻な広告のマルバタイジングが投じられる~次の電車が来る時間は……「セクシー映像がここに!」(The Register)

Arrivoは、「この広告は、アプリのGoogle AdMobのフィルタ設定が通すべきではないものだ」と語り、それを検索してブロックするようにした。Tripviewの作者も同様にAdMobを非難しており、その広告主の特定を試みている。

巧妙化するサイバー攻撃に対し、侵入前提の多層防御を協業により推進(NEC、日本マイクロソフト) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

巧妙化するサイバー攻撃に対し、侵入前提の多層防御を協業により推進(NEC、日本マイクロソフト)

NECと日本マイクロソフトは、マイクロソフトの「Active Directory」へのセキュリティ対策において協業し、企業向け高度セキュリティ向上サービスを提供する。

標的型攻撃を理解している従業員は半数弱、1/4は「自社は標的にならない」(デジタルアーツ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃を理解している従業員は半数弱、1/4は「自社は標的にならない」(デジタルアーツ)

デジタルアーツは、「勤務先における標的型攻撃の意識・実態調査」の結果を公開した。

ホームオートメーション機器用「Qolsys IQ Panel」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ホームオートメーション機器用「Qolsys IQ Panel」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Qolsysが提供するAndroid OS ベースのホームオートメーション機器用タッチスクリーンコントローラ「Qolsys IQ Panel」に複数の脆弱性が存在すると「JVN」で発表した。

「Joomla!」の重大な脆弱性を標的とするアクセスを観測、注意を呼びかけ(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Joomla!」の重大な脆弱性を標的とするアクセスを観測、注意を呼びかけ(警察庁)

警察庁は、重大な脆弱性が公表されたコンテンツ管理システム「Joomla!」において、当該脆弱性を標的とするアクセスを観測したとして、「@police」において注意喚起を発表した。

マイナンバー関連のPCや書類を安全に保管する指紋認証搭載のPC収納ボックス(日本フォームサービス) 画像
セミナー・イベント
井上猛雄@RBB TODAY
井上猛雄@RBB TODAY

マイナンバー関連のPCや書類を安全に保管する指紋認証搭載のPC収納ボックス(日本フォームサービス)

日本フォームサービスは、「2015 Japan IT Week 秋」内の「第5回 情報セキュリティ EXPO【秋】」にて、マイナンバー関連のPCや書類を安全に保管できるPC収納ボックスとセキュリティ管理ロッカーを紹介した。

マイナンバーをクラウドに保管し情報漏えいリスクを低減(オービックビジネスコンサルタント) 画像
セミナー・イベント
井上猛雄@RBB TODAY
井上猛雄@RBB TODAY

マイナンバーをクラウドに保管し情報漏えいリスクを低減(オービックビジネスコンサルタント)

会計ソフト「勘定奉行」を提供するオービックビジネスコンサルタント(以下、OBC)は、「2015 Japan IT Week 秋」内の「第5回 情報セキュリティ EXPO【秋】」にて、「OMSS+マイナンバー収集・保管サービス」を紹介していた。

Internet Week 2015 セキュリティセッション紹介 第10回「IPv6セキュリティ再点検」についてNTTの藤崎智宏氏が語る 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Internet Week 2015 セキュリティセッション紹介 第10回「IPv6セキュリティ再点検」についてNTTの藤崎智宏氏が語る

「国内でもIPv6トラフィックがインターネット総トラフィックの10%を超えようとしています。しかしIPv6の利用が広まる一方で、IPv6に関連するセキュリティ対策までは気がいっておらず、後手に回っている組織が多いようです。」

標的型攻撃による情報漏えいリスクを最小化しマイナンバーのセキュリティを強化(レピカ) 画像
セミナー・イベント
井上猛雄@RBB TODAY
井上猛雄@RBB TODAY

標的型攻撃による情報漏えいリスクを最小化しマイナンバーのセキュリティを強化(レピカ)

レピカは「2015 Japan IT Week 秋」内の「第5回 情報セキュリティ EXPO【秋】」にて、同社と協業ベンダーによる3つの情報対策ソリューションを出展していた。いずれも標的型攻撃による情報漏えいリスクを最小化し、マイナンバーのセキュリティ面でも役に立つものだ。

サイバー攻撃対策サービスに「調べる」「直す」「守る」の“3本の矢”(NTTソフトウェア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃対策サービスに「調べる」「直す」「守る」の“3本の矢”(NTTソフトウェア)

NTTソフトウェアは、企業・団体などをサイバー攻撃の脅威から守るセキュリティサービス「TrustShelter」のラインアップに、「セキュリティ自動診断サービス」「脆弱性対処支援サービス」「不正通信可視化サービス」の3サービスを追加し、12月1日より順次販売していく。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×