まさしく最悪の、最も野心的なブラックハットたちが、大手組織をハッキングするために取引をしている。これらのサイトは「潜在的な攻撃ポイント」として、贈賄や脅迫に弱い従業員に関する情報さえも販売している。
FFRIは、同社の「FFR yarai」および「FFRI プロアクティブ セキュリティ(Mr.F)」が、バンキングマルウェア「SHIFU」をリアルタイムに検知・防御していたと発表した。
ラックは、APT攻撃耐性診断サービス「APT先制攻撃」の提供を開始したと発表した。
IPAおよびJPCERT/CCは、ZyXEL社が提供する複数のルータ機器のファームウェアに複数の脆弱性が存在すると「JVN」で発表した。
アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB15-25)を公開した。
日本マイクロソフトは、2015年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は6件で、このうち最大深刻度「緊急」が3件、「重要」が3件となっている。
ScanNetSecurity は、これまでメールマガジン Scan PREMIUM だけに限定していた有料情報配信を Web サイトにも拡充し、本日からサービスを開始しました。
LINEは13日、青少年のネット上でのトラブル防止活動の一環として、「LINE“おたすけスタンプ”」の制作を発表した。中高生が応募したスタンプ案をもとに制作し、2016年春頃にLINE上で無料配布する方針だ。
今週は、エンジニア派遣のVSNに所属する木皿智子さんの登場です。
「PacSec 2015セキュリティカンファレンス」が11月11日および12日、青山ダイヤモンドホール(東京)において開催される。
ソフトバンクは、シャープ製フィーチャーフォンで2016年1月1日以降、正しい日時表示ができなくなる不具合がある機種を発表した。2006~2007年に発売された機種で不具合が起こるとしている。
10 月 28 日から 2 日間にわたって新宿で開催される国際サイバーセキュリティカンファレンス「 CODE BLUE(コードブルー)」事務局の篠田佳奈氏に、第 3 回目を迎える本開催について話を聞いた。
ポーカーの世界におけるマルウェアは珍しいが、前例もある。たとえば 2 年前、トップクラスのプロのポーカー師がカードトーナメント戦に出場した際、ホテルの部屋でラップトップを盗まれたのち、なぜか返却されるという事件が起きた。
カスペルスキーは、個人向け総合セキュリティ製品の最新版「カスペルスキー 2016 マルチプラットフォーム セキュリティ」を発表した。
日立は、標的型サイバー攻撃の拡散活動を検出する技術を開発したと発表した。
ACCSによると、埼玉県警生活安全企画課と朝霞署は、権利者に無断で複製したコンピュータソフトを販売していた埼玉県戸田市の無職男性を著作権法違反の疑いで逮捕し、さいたま地検へ送致した。
IPAおよびJPCERT/CCは、QNAP Systems社が提供するNetwork Attached Storage(NAS)用のOSである「QNAP QTS」に、AFPプロトコルでOS Xからアクセスされる場合にパストラバーサルの脆弱性が存在すると「JVN」で発表した。
「セキュリティに対する脅威の高まりや省庁の通達などによって、CSIRTの構築が大流行しても、「名ばかりのCSIRT」ができてしまい、どうやって運用したらいいのか戸惑っている方も多いのではないかと感じています。」
そうか、作れるのか、じゃあお前が犯人だ。そんなソフトを作れるヤツはオレの知る限りどこにもいない。もしもお前が作れるならお前が犯人だ。なんてことにはならない。こいつは単に知らないのだ。
「今日の決断に、我々は深く失望している」と彼女は伝え、また「それは米国と EU の両方の企業、および消費者に甚大な不信感を築き上げ、また大西洋域のデジタル経済の繁栄をリスクに晒すものだ」と加えて述べた。
Microsoft Windows の Windows Media Center に、遠隔のホストに任意のコードを実行させることが可能となる脆弱性が報告されています。