最新記事(868 ページ目) | ScanNetSecurity
2026.08.28(金)

最新記事(868 ページ目)

英語圏のインターネット利用者が攻撃対象、『vvvウイルス』に関する分析報告を発表(トレンドマイクロ) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

英語圏のインターネット利用者が攻撃対象、『vvvウイルス』に関する分析報告を発表(トレンドマイクロ)

 トレンドマイクロは8日、急速に国内で話題となった『vvvウイルス』に関する分析報告を発表した。暗号化型ランサムウェア「CrypTesla」ファミリー(別名:TeslaCrypt)の新しい亜種である可能性が高いという。

ハッカーは Reader's Digest の臭い足にエクスプロイトキットでスプレーを吹き付ける~民間療法ファン、Bedep にバックドアを仕掛けられる(The Register) 画像
TheRegister

ハッカーは Reader's Digest の臭い足にエクスプロイトキットでスプレーを吹き付ける~民間療法ファン、Bedep にバックドアを仕掛けられる(The Register)

攻撃者たちは「足の臭いに、驚くほど効果的な 9 つのホームレメディ」という記事を感染させたが、月あたり 300 万人の読者たちが訪問した他のページも標的となった可能性がある。

単発取引での取得したマイナンバーの削除・廃棄のタイミングは? 画像
業界動向
森 滋昭@RBB TODAY
森 滋昭@RBB TODAY

単発取引での取得したマイナンバーの削除・廃棄のタイミングは?

10月5日、ついにスタートしたマイナンバー制度。同月中旬からは、全国各地でマイナンバー通知カードの配達が開始されるなど、徐々に国民の手に渡りはじめている。

シングルサインオンに対応した「m-FILTER」新バージョンを発表(デジタルアーツ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

シングルサインオンに対応した「m-FILTER」新バージョンを発表(デジタルアーツ)

デジタルアーツは、企業・官公庁・自治体向けのゲートウェイ型メールセキュリティ製品「m-FILTER Ver.4.5」を2016年1月下旬より提供開始する。

個人・SOHO向けセキュリティソフトの新版を発表、無償モニター版を提供(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人・SOHO向けセキュリティソフトの新版を発表、無償モニター版を提供(キヤノンITS)

キヤノンITSは、個人およびSOHO向けのセキュリティ対策ソフト「ESETセキュリティ ソフトウェア シリーズ」の新バージョンを2016年2月より提供開始する。

「PacketBlackHole」ユーザ向けに、感染や不正通信を調査するサービス(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「PacketBlackHole」ユーザ向けに、感染や不正通信を調査するサービス(ラック)

ラックは、同社の子会社であるネットエージェントが販売している通信内容記録装置「PacketBlackHole」の利用者に向け、ラックの不正通信解析技術を駆使した「PBH_マルウェア通信チェックサービス」の提供を開始した。

「Microsoft Office」を不特定ユーザに送信可能な状態にしていた男性を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Microsoft Office」を不特定ユーザに送信可能な状態にしていた男性を逮捕(ACCS)

ACCSによると、熊本県警サイバー犯罪対策課と山鹿署は、オンラインストレージサーバにビジネスソフトのプログラムを記録・蔵置していた大分県の会社員男性を、著作権法違反の疑いで逮捕した。

重要インフラにおける分野横断的演習、昨年の3倍以上となる302組織が参加(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

重要インフラにおける分野横断的演習、昨年の3倍以上となる302組織が参加(NISC)

NISCは、2015年度の重要インフラにおける分野横断的演習の実施結果について発表した。10回目となる今回は、302組織1,168名が参加した。

「治安の回顧と展望」暫定版を公開、引き続きサイバー攻撃の悪質化など懸念(警察庁) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「治安の回顧と展望」暫定版を公開、引き続きサイバー攻撃の悪質化など懸念(警察庁)

警察庁は、「治安の回顧と展望(平成27年版)」の暫定版を公開した。

IoTで機器の成りすましを防止、「ICの指紋」技術を低コストで実現(産業技術総合研究所) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

IoTで機器の成りすましを防止、「ICの指紋」技術を低コストで実現(産業技術総合研究所)

 産業技術総合研究所(産総研・ナノエレクトロニクス研究部門)は7日、半導体ICチップの偽造を防ぐ「ICの指紋」を、低コスト・高信頼性・コンパクトに実現できる素子とそれを用いた回路技術を新たに開発したことを発表した。

【割引クーポン在中】創刊17周年 PREMIUM MEMBERS 特別割引キャンペーン 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

【割引クーポン在中】創刊17周年 PREMIUM MEMBERS 特別割引キャンペーン

2015年12月7日から12月31日までの期間限定でScanNetSecurity PREMIUM MEMBERS のご利用料金を特別割引料金でご提供いたします。

マルバタイジング:ネット広告のモデルが、いかに犯罪者を儲けさせるのか~そして……すべての金銭的な損害の責任は、誰が負うのか?(その 3)(The Register) 画像
TheRegister

マルバタイジング:ネット広告のモデルが、いかに犯罪者を儲けさせるのか~そして……すべての金銭的な損害の責任は、誰が負うのか?(その 3)(The Register)

「トップクラスのアダルトサイトの多くは、実はメインストリームのサイトよりマルバタイジングの攻撃を受けにくい」と Segura は我々に語った。「実際のところ、彼らは応答性が高く、この問題についても我々と共に取り組むことを望んでいる」

マルバタイジング:ネット広告のモデルが、いかに犯罪者を儲けさせるのか~そして……すべての金銭的な損害の責任は、誰が負うのか?(その 2)(The Register) 画像
TheRegister

マルバタイジング:ネット広告のモデルが、いかに犯罪者を儲けさせるのか~そして……すべての金銭的な損害の責任は、誰が負うのか?(その 2)(The Register)

しかし、そのような規則を介してマルバタイジングへの対処が行われるという考えは疑わしい、と Taylor は The Register に語った。それに対処するのはむしろ「広告ブロッカーの利用を始めるユーザーの拡大」などを含めた市場的な要因だろう。

マルバタイジング:ネット広告のモデルが、いかに犯罪者を儲けさせるのか~そして……すべての金銭的な損害の責任は、誰が負うのか?(その 1)(The Register) 画像
TheRegister

マルバタイジング:ネット広告のモデルが、いかに犯罪者を儲けさせるのか~そして……すべての金銭的な損害の責任は、誰が負うのか?(その 1)(The Register)

マルバタイジングは、攻撃に対して脆弱な相手だけを効果的に狙うことができるため、非常に費用対効果が優れている。Kleczynski は「『インプレッション数の従量課金』は、基本的に『感染数の従量課金』だ」と表現した。

複数の集約型セキュリティソリューションを統合した新プラットフォーム(A10) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の集約型セキュリティソリューションを統合した新プラットフォーム(A10)

A10は、アプリケーションサービスゲートウェイ「Thunderシリーズ」の新たな製品ラインとして、業界初となる複数の集約型セキュリティソリューションを統合したハイパフォーマンスセキュリティプラットフォーム"「Thunder CFW」を2016年第1四半期に日本市場にて提供開始する。

セキュリティ研究部門「FortiGuard Labs」を日本に開設(フォーティネット) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ研究部門「FortiGuard Labs」を日本に開設(フォーティネット)

フォーティネットは、同社のセキュリティ研究部門である「FortiGuard Labs」を日本に開設した。

スマートデバイスを飲食店に置き忘れるケース、忘年会シーズンがほぼ半数(MOTEX) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマートデバイスを飲食店に置き忘れるケース、忘年会シーズンがほぼ半数(MOTEX)

MOTEXは、「スマートデバイスの紛失実態調査」の結果について、同社の「NO MORE 情報漏えいプロジェクト」において発表した。

Lenovo用サポートソフト「Lenovo Solution Center」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Lenovo用サポートソフト「Lenovo Solution Center」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Lenovoが提供するサポートソフト「Lenovo Solution Center」に複数の脆弱性が存在すると「JVN」で発表した。

工藤伸治のセキュリティ事件簿シーズン6 誤算 第19回「単純な方法」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿シーズン6 誤算 第19回「単純な方法」

「ウソ」 ウソのはずがない。でも、思わず言ってしまった。工藤が言っていることは本当だ。見事にだまされた。 「おいおい、ウソだったら、なんでオレがここにいるんだ。他の方法でここにたどり着いたと思うのか? そっちの方がウソだろ」

VirusTotal が、最新の「Mac マルウェアの砂場あそび」に Apple ファンを招待~「でも Mac ならウイルスに感染しないのでは……」いや感染する、その頻度も上がっている、と Google は語る(The Register) 画像
TheRegister

VirusTotal が、最新の「Mac マルウェアの砂場あそび」に Apple ファンを招待~「でも Mac ならウイルスに感染しないのでは……」いや感染する、その頻度も上がっている、と Google は語る(The Register)

サンドボックスの実行は、Macのマルウェアの行動に対する優れた洞察を提供し、サービスの「真のウイルス対策の精度」を示すようになる。スキャンだけでは、より顕著な活動をするマルウェアをキャッチできないからだ。

Elasticsearch において Snapshot API を介して任意のファイルが閲覧されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Elasticsearch において Snapshot API を介して任意のファイルが閲覧されてしまう脆弱性(Scan Tech Report)

オープンソースの検索エンジンソフトウェアである Elasticsearch に、Snapshot API を介して任意のファイルが閲覧されてしまう脆弱性が報告されています。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×