最新記事(854 ページ目) | ScanNetSecurity
2026.06.12(金)

最新記事(854 ページ目)

Shin Bet の元諜報員が「標的型攻撃の eBay」に侵入~そこでは攻撃対象の、そして脅迫できる従業員の情報が販売されていた(The Register) 画像
TheRegister

Shin Bet の元諜報員が「標的型攻撃の eBay」に侵入~そこでは攻撃対象の、そして脅迫できる従業員の情報が販売されていた(The Register)

まさしく最悪の、最も野心的なブラックハットたちが、大手組織をハッキングするために取引をしている。これらのサイトは「潜在的な攻撃ポイント」として、贈賄や脅迫に弱い従業員に関する情報さえも販売している。

バンキングマルウェア「SHIFU」を検知・防御できたことを検証(FFRI) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

バンキングマルウェア「SHIFU」を検知・防御できたことを検証(FFRI)

FFRIは、同社の「FFR yarai」および「FFRI プロアクティブ セキュリティ(Mr.F)」が、バンキングマルウェア「SHIFU」をリアルタイムに検知・防御していたと発表した。

無害なマルウェアにより疑似攻撃を実施する標的型攻撃耐性診断サービス(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無害なマルウェアにより疑似攻撃を実施する標的型攻撃耐性診断サービス(ラック)

ラックは、APT攻撃耐性診断サービス「APT先制攻撃」の提供を開始したと発表した。

複数のZyXEL製ルータのファームウェアに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のZyXEL製ルータのファームウェアに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ZyXEL社が提供する複数のルータ機器のファームウェアに複数の脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」のアップデートを公開、13件の脆弱性に対応(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のアップデートを公開、13件の脆弱性に対応(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB15-25)を公開した。

月例セキュリティ情報6件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報6件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2015年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は6件で、このうち最大深刻度「緊急」が3件、「重要」が3件となっている。

有料会員制 の新しい Web サービス「ScanNetSecurity PREMIUM MEMBERS (スキャンネットセキュリティ・プレミアム・メンバーズ)」を開始しました 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

有料会員制 の新しい Web サービス「ScanNetSecurity PREMIUM MEMBERS (スキャンネットセキュリティ・プレミアム・メンバーズ)」を開始しました

ScanNetSecurity は、これまでメールマガジン Scan PREMIUM だけに限定していた有料情報配信を Web サイトにも拡充し、本日からサービスを開始しました。

青少年のネット上でのトラブルを防止、「LINE“おたすけスタンプ”」の制作を発表(LINE) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

青少年のネット上でのトラブルを防止、「LINE“おたすけスタンプ”」の制作を発表(LINE)

 LINEは13日、青少年のネット上でのトラブル防止活動の一環として、「LINE“おたすけスタンプ”」の制作を発表した。中高生が応募したスタンプ案をもとに制作し、2016年春頃にLINE上で無料配布する方針だ。

【エンジニア女子 Vol.16】サイバー攻撃対策のためのセキュリティ強化によるシステムの新規導入や経年劣化によるリプレースを担当……VSN 木皿智子さん 画像
業界動向
田中沙織@RBB TODAY
田中沙織@RBB TODAY

【エンジニア女子 Vol.16】サイバー攻撃対策のためのセキュリティ強化によるシステムの新規導入や経年劣化によるリプレースを担当……VSN 木皿智子さん

今週は、エンジニア派遣のVSNに所属する木皿智子さんの登場です。

今年の「PacSec 2015」は参加費を半額に--開催概要を発表(PacSec) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

今年の「PacSec 2015」は参加費を半額に--開催概要を発表(PacSec)

「PacSec 2015セキュリティカンファレンス」が11月11日および12日、青山ダイヤモンドホール(東京)において開催される。

2006~2007年に発売されたシャープ製フィーチャーフォンで正しい日時表示ができなくなる不具合(ソフトバンク) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

2006~2007年に発売されたシャープ製フィーチャーフォンで正しい日時表示ができなくなる不具合(ソフトバンク)

 ソフトバンクは、シャープ製フィーチャーフォンで2016年1月1日以降、正しい日時表示ができなくなる不具合がある機種を発表した。2006~2007年に発売された機種で不具合が起こるとしている。

篠田佳奈の 開催直前 CODE BLUE 注目セッション 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

篠田佳奈の 開催直前 CODE BLUE 注目セッション

10 月 28 日から 2 日間にわたって新宿で開催される国際サイバーセキュリティカンファレンス「 CODE BLUE(コードブルー)」事務局の篠田佳奈氏に、第 3 回目を迎える本開催について話を聞いた。

スクリーンショットをとるマルウェアが、オンラインポーカーの純粋なプレイヤーを狙う~すべてを Odlanor に賭けろ(The Register) 画像
TheRegister

スクリーンショットをとるマルウェアが、オンラインポーカーの純粋なプレイヤーを狙う~すべてを Odlanor に賭けろ(The Register)

ポーカーの世界におけるマルウェアは珍しいが、前例もある。たとえば 2 年前、トップクラスのプロのポーカー師がカードトーナメント戦に出場した際、ホテルの部屋でラップトップを盗まれたのち、なぜか返却されるという事件が起きた。

「抱き合わせソフト」やWebトラッキングにも対応した個人向け2016年版(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「抱き合わせソフト」やWebトラッキングにも対応した個人向け2016年版(カスペルスキー)

カスペルスキーは、個人向け総合セキュリティ製品の最新版「カスペルスキー 2016 マルチプラットフォーム セキュリティ」を発表した。

機械学習と可視化などにより標的型攻撃を97%検知する技術を開発(日立) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

機械学習と可視化などにより標的型攻撃を97%検知する技術を開発(日立)

日立は、標的型サイバー攻撃の拡散活動を検出する技術を開発したと発表した。

アドビ製品の海賊版をネットオークションで販売した68歳男性を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アドビ製品の海賊版をネットオークションで販売した68歳男性を逮捕(ACCS)

ACCSによると、埼玉県警生活安全企画課と朝霞署は、権利者に無断で複製したコンピュータソフトを販売していた埼玉県戸田市の無職男性を著作権法違反の疑いで逮捕し、さいたま地検へ送致した。

NAS用OS「QNAP QTS」にパストラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NAS用OS「QNAP QTS」にパストラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、QNAP Systems社が提供するNetwork Attached Storage(NAS)用のOSである「QNAP QTS」に、AFPプロトコルでOS Xからアクセスされる場合にパストラバーサルの脆弱性が存在すると「JVN」で発表した。

Internet Week 2015 セキュリティセッション紹介 第3回「CSIRT時代のSOCとのつき合い方 2015」についてデロイトの佐藤功陛氏が語る 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Internet Week 2015 セキュリティセッション紹介 第3回「CSIRT時代のSOCとのつき合い方 2015」についてデロイトの佐藤功陛氏が語る

「セキュリティに対する脅威の高まりや省庁の通達などによって、CSIRTの構築が大流行しても、「名ばかりのCSIRT」ができてしまい、どうやって運用したらいいのか戸惑っている方も多いのではないかと感じています。」

工藤伸治のセキュリティ事件簿シーズン6 誤算 第11回「岸田」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿シーズン6 誤算 第11回「岸田」

そうか、作れるのか、じゃあお前が犯人だ。そんなソフトを作れるヤツはオレの知る限りどこにもいない。もしもお前が作れるならお前が犯人だ。なんてことにはならない。こいつは単に知らないのだ。

シリコンバレーを非合法化する欧州に、ホワイトハウスは「深く失望」~Safe Harbor に関する判決は「米国企業に対する解禁期」だ(The Register) 画像
TheRegister

シリコンバレーを非合法化する欧州に、ホワイトハウスは「深く失望」~Safe Harbor に関する判決は「米国企業に対する解禁期」だ(The Register)

「今日の決断に、我々は深く失望している」と彼女は伝え、また「それは米国と EU の両方の企業、および消費者に甚大な不信感を築き上げ、また大西洋域のデジタル経済の繁栄をリスクに晒すものだ」と加えて述べた。

MS15-100: Windows Media Center リンクファイルの検証不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

MS15-100: Windows Media Center リンクファイルの検証不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Microsoft Windows の Windows Media Center に、遠隔のホストに任意のコードを実行させることが可能となる脆弱性が報告されています。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×