最新記事(864 ページ目) | ScanNetSecurity
2026.08.28(金)

最新記事(864 ページ目)

通話時にワンタッチで通話を拒否する等の振り込め詐欺対策機能を搭載したデジタルコードレス電話機を発売(シャープ) 画像
新製品・新サービス
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

通話時にワンタッチで通話を拒否する等の振り込め詐欺対策機能を搭載したデジタルコードレス電話機を発売(シャープ)

 シャープは振り込め詐欺対策機能を搭載したデジタルコードレス電話機「JD-V37CL」「JD-V37CW」の2機種を、2016年2月に発売することを発表した。

ここ最近流行の「アカウントをご認証ください」という不正メール、じぶん銀行でも確認(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ここ最近流行の「アカウントをご認証ください」という不正メール、じぶん銀行でも確認(フィッシング対策協議会)

 フィッシング対策協議会は24日、「じぶん銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意を呼びかけた。

「福島競馬場シニアカード会員」の個人情報を記録したUSBメモリを紛失(JRA) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「福島競馬場シニアカード会員」の個人情報を記録したUSBメモリを紛失(JRA)

JRAは12月20日、福島競馬場において「福島競馬場シニアカード会員」の個人情報を記録したUSBメモリを紛失したことが判明したと発表した。

Shodan で、入門レベルの手軽なアクセス! MacKeeper のユーザーデータベースの扉は、大きく開け放たれていた~研究者曰く「認証は必要なかった」(The Register) 画像
TheRegister

Shodan で、入門レベルの手軽なアクセス! MacKeeper のユーザーデータベースの扉は、大きく開け放たれていた~研究者曰く「認証は必要なかった」(The Register)

MacKeeperユーザーのメールアドレス、電話番号、IP アドレス、そして弱いハッシュ化を施されたパスワードが危険に晒されていた。Chris Vickery は、検索エンジン Shodan を利用中に、その 20GB のデータをたまたま発堀した。

新たな「BackStab」攻撃の研究結果を公開、日本でも218件の攻撃を確認(パロアルトネットワークス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新たな「BackStab」攻撃の研究結果を公開、日本でも218件の攻撃を確認(パロアルトネットワークス)

パロアルトネットワークスは、被害者のコンピュータに保存されたモバイルデバイスのバックアップファイルから個人情報を盗むために使用される新しい「BackStab」攻撃の詳細を明らかにした。

スター・ウォーズ新作公開にちなみ2016年のエンタープライズモバイル予測(モバイルアイアン・ジャパン) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スター・ウォーズ新作公開にちなみ2016年のエンタープライズモバイル予測(モバイルアイアン・ジャパン)

モバイルアイアン・ジャパンは、スター・ウォーズの新エピソードが公開されたことにちなんで、2016年のエンタープライズモバイル予測を発表した。

悪意のある投稿や、フリーWi-Fiでの金融サービス利用など増加--意識調査(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

悪意のある投稿や、フリーWi-Fiでの金融サービス利用など増加--意識調査(IPA)

IPAは、「2015年度情報セキュリティに対する意識調査」の結果を発表した。

「ISC Kea DHCP サーバ」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ISC Kea DHCP サーバ」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、ISCが提供する「ISC Kea DHCP サーバ」にDoSの脆弱性が存在すると「JVN」で発表した。

卓越したIT技術を持つ若者支援“すごうで”、中高生を対象に4回目を実施(ラック) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

卓越したIT技術を持つ若者支援“すごうで”、中高生を対象に4回目を実施(ラック)

ラックは、卓越したIT技術を持った若者を支援する「ITスーパーエンジニア・サポートプログラム“すごうで“」について、2016年度の募集を開始した。

セキュリティポリシー専門家「Wassenaar をオーバーホールしなければ、次の Heartbleed の修復ができなくなる」~それは緊急時に 100 か国の協働を妨害する(The Register) 画像
TheRegister

セキュリティポリシー専門家「Wassenaar をオーバーホールしなければ、次の Heartbleed の修復ができなくなる」~それは緊急時に 100 か国の協働を妨害する(The Register)

そのようなたち研究者は起訴されることを恐れ、もはや脆弱性を開示しなくなる。実際、一部のハッカーは先日のPacSecWestのPwn2Ownに参加しなかった。参加するためには、エクスプロイトに関わるものを東京のイベントへ運ぶことになるからだ。

ランサムウェアへの感染を狙う攻撃が引き続き継続、注意を呼びかけ(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェアへの感染を狙う攻撃が引き続き継続、注意を呼びかけ(日本IBM)

日本IBMは、ランサムウェアへの感染を狙った攻撃が12月に入っても引き続き行われていることをTokyo SOCにおいて確認しているとして、注意を呼びかけている。

Juniper Networksの「ScreenOS」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Juniper Networksの「ScreenOS」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Juniper Networksが提供する機器などに使用するOS「ScreenOS」に複数の脆弱性が存在すると「JVN」で発表した。

ScanNetSecurity 創刊 17 周年記念 クラフトビール醸造記 (1)ウイークデーの昼間 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ScanNetSecurity 創刊 17 周年記念 クラフトビール醸造記 (1)ウイークデーの昼間

ScanNetSecurity 編集部は、Black Hat USA 2015 の取材出張を目前に控えた忙しい時期に、ウイークデーの昼間からビールを飲みに行くという、もう最高なミッションに出かけたのでした。

数十万台のエンジンイモビライザーがネット経由でハッキング可能~ニュージーランドのハッカーが、ガジェットの深刻な欠陥を発見(The Register) 画像
TheRegister

数十万台のエンジンイモビライザーがネット経由でハッキング可能~ニュージーランドのハッカーが、ガジェットの深刻な欠陥を発見(The Register)

その欠陥により、いずれかのアカウント(ユニバーサルデモアカウントを含め)にログインした攻撃者は、36万台のあらゆるThinkRaceへのログインが可能になると彼は語った。「全アカウントにブルートフォースを仕掛ければ、それぞれにインクリメントが可能だ」

クラウド型Webフィルタリングサービスをバージョンアップ(ALSI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド型Webフィルタリングサービスをバージョンアップ(ALSI)

ALSIは、クラウド型Webフィルタリングサービスをバージョンアップし「InterSafe CATS Ver. 4.4」として販売開始したと発表した。

FFRIが米Lastline社と連携、多層防御のサイバー攻撃対策などに取り組む(FFRI) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

FFRIが米Lastline社と連携、多層防御のサイバー攻撃対策などに取り組む(FFRI)

FFRIは、標的型攻撃対策に特化した技術・サービスを提供する米Lastline社と連携を図っていくことについて合意したと発表した。

「AD Self Password Reset」にパスワードをリセットされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「AD Self Password Reset」にパスワードをリセットされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Dovestones Softwareが提供するアカウント管理セルフサービスツール「AD Self Password Reset」にパスワードのリセットをリクエストしたユーザを正しく検証しない脆弱性が存在すると「JVN」で発表した。

ウイルスメールによる年金情報の流出やマイナンバー便乗詐欺も選定、「消費者問題に関する2015年の10大項目」を発表(国民生活センター) 画像
調査・ホワイトペーパー
奥山直美@リセマム
奥山直美@リセマム

ウイルスメールによる年金情報の流出やマイナンバー便乗詐欺も選定、「消費者問題に関する2015年の10大項目」を発表(国民生活センター)

 国民生活センターは12月17日、「消費者問題に関する2015年の10大項目」を発表した。「子どもの事故防止に向けた取組み強化」や「マイナンバー通知開始に便乗した詐欺被害」など、社会的注目を集めた問題10項目を選定している。

「イオン銀行」「千葉銀行」を騙るフィッシングサイトを確認、文面が不自然な日本語のスパムメールで誘導(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「イオン銀行」「千葉銀行」を騙るフィッシングサイトを確認、文面が不自然な日本語のスパムメールで誘導(フィッシング対策協議会)

 フィッシング対策協議会は21日、「イオン銀行」「千葉銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意を呼びかけた。

なぜ銀行マンだけがサイバー・レジリエンス・テストを行っているのか?~そして電力供給網は?(The Register) 画像
TheRegister

なぜ銀行マンだけがサイバー・レジリエンス・テストを行っているのか?~そして電力供給網は?(The Register)

「我々が追跡している様々な国のサイバープログラムは5つの主要なセクターを選び出している。金融、メディア、エネルギー、通信、輸送だ。多くが焦点を当てているのは、いまも『金融』だが、他のセクターも攻撃をうけており、また危険にさらされている

埋もれた過去記事を救い出せ! 「Scan バックナンバー・サルベージ・プロジェクト」 始動 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

埋もれた過去記事を救い出せ! 「Scan バックナンバー・サルベージ・プロジェクト」 始動

10 月から、有料会員制ニュースサービス「 ScanNetSecurity PREMIUM MEMBERS 」を開始した ScanNetSecurity ですが、実は、10 月以前に有料メルマガとして配信していた過去の記事の多くはまだ、Web から閲覧することができません。。。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×