最新記事(968 ページ目) | ScanNetSecurity
2026.06.21(日)

最新記事(968 ページ目)

GNU Wget の再帰的な FTP ダウンロードにおけるシンボリックリンク処理に関する脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

GNU Wget の再帰的な FTP ダウンロードにおけるシンボリックリンク処理に関する脆弱性(Scan Tech Report)

GNU プロジェクトが提供する Wget には、再帰的な FTP ダウンロードにおけるシンボリックリンク処理に関する脆弱性が存在します。

銀行アプリを偽のアプリにすり替えるなどのスミッシングマルウェアが増加(アンラボ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

銀行アプリを偽のアプリにすり替えるなどのスミッシングマルウェアが増加(アンラボ)

アンラボは、2014年7月から9月においてスミッシングマルウェアが総計2,850個発見されたという社内集計の結果を発表した。

「FortiAP」で自社内無線LANインフラを全面刷新、管理性など実証(ネットワールド) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FortiAP」で自社内無線LANインフラを全面刷新、管理性など実証(ネットワールド)

ネットワールドは、Fortinet社の無線LANアクセスポイント「FortiAP」で自社内無線LANインフラを全面刷新したと発表した。

人材育成を目的に「サイバー攻撃対策講座」を早稲田大学に設置(早稲田大学、NTT) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

人材育成を目的に「サイバー攻撃対策講座」を早稲田大学に設置(早稲田大学、NTT)

早稲田大学とNTTは、社会的な脅威となっているサイバー攻撃に対抗できるサイバーセキュリティ人材の育成に向けて、2015年4月から学部学生と大学院生を対象とした「NTT寄附講座:サイバー攻撃対策講座」を開設する。

NTTが日本企業として初となる米国NCFTA加盟、サイバーセキュリティを推進(NTT) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NTTが日本企業として初となる米国NCFTA加盟、サイバーセキュリティを推進(NTT)

NTTは、米国NCFTA(National Cyber-Forensics and Training Alliance)に、日本の企業としては初めて加盟したと発表した。

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第13回「外部送金」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第13回「外部送金」

「その最後の取引はなんだ? 外部送金になってるぞ。五万ドルか…」工藤が画面を指さした。山内の顔色が変わる。「ついさっき送金してる。あんたがやったのか?」

自身を削除させまいと抵抗するAndroid向けトロイの木馬(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自身を削除させまいと抵抗するAndroid向けトロイの木馬(Dr.WEB)

Dr.WEBは、Androidデバイスを感染させ、堅固なセルフプロテクション機能を備えた悪意のあるダイアラープログラムを発見したとして注意喚起を発表した。

外部からNAT-PMPの操作が可能な機器の探索行為、悪意目的の可能性も(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

外部からNAT-PMPの操作が可能な機器の探索行為、悪意目的の可能性も(警察庁)

警察庁は日、外部からNAT-PMPの操作が可能である機器の探索行為について、注意喚起を発表した。

私物スマホなどの持込み制限は行政機関で5割、独立行政法人で1割にとどまる(総務省) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

私物スマホなどの持込み制限は行政機関で5割、独立行政法人で1割にとどまる(総務省)

総務省は、「行政機関及び独立行政法人等が保有する個人情報の管理状況の点検」の調査結果を発表した。

米国のモバイルネットワークが iMessage のスパムで溢れかえる~iSpam の偽ブランドグッズ販売(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

米国のモバイルネットワークが iMessage のスパムで溢れかえる~iSpam の偽ブランドグッズ販売(The Register)

また、iMessage を利用したジャンクメールの送信は、活発に利用されている(ホットな)iPhone の電話番号のリストを作り出す手段も提供する。そしてスパマーたちは、そのリストを他の詐欺師たちに販売することもできる。

市内の全小学校と駅周辺に250台の防犯カメラを新設(枚方市) 画像
業界動向
宮崎崇@RBB TODAY
宮崎崇@RBB TODAY

市内の全小学校と駅周辺に250台の防犯カメラを新設(枚方市)

大阪府枚方市は市内の全小学校と駅周辺に250台の防犯カメラを新設し、平成27年度(2015年)4月より運用を開始する。

スマートフォン充電中は充電端子の取扱いに注意、やけどの場合も(消費者庁) 画像
脅威動向
工藤めぐみ@リセマム
工藤めぐみ@リセマム

スマートフォン充電中は充電端子の取扱いに注意、やけどの場合も(消費者庁)

 「スマートフォンを充電中に機器が子どもの頬に触れてやけどを負った」という報告が、国民生活センターに寄せられている。充電中は充電端子の取扱いに注意し、発熱しているスマホは子どもの手や身体が触れないところに置くよう、消費者庁が呼びかけている。

映像データを一括してクラウド管理、災害時などでも現場の環境に影響されず運用可能に(パナソニック システムネットワークス) 画像
新製品・新サービス
宮崎崇@RBB TODAY
宮崎崇@RBB TODAY

映像データを一括してクラウド管理、災害時などでも現場の環境に影響されず運用可能に(パナソニック システムネットワークス)

パナソニックシステムネットワークスは、複数の遠隔カメラの映像データを一括してクラウド管理する「クラウドレコーダー」に新機能やプランを追加した。

SMSを利用した「2要素認証」をサイバー犯罪者たちが突破する手法を紹介(AFCC) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

SMSを利用した「2要素認証」をサイバー犯罪者たちが突破する手法を紹介(AFCC)

 RSAが提供するフィッシングサイト閉鎖サービス「RSA FraudAction」の中核であるAFCC(Anti-Fraud Command Center:不正対策指令センター)は30日、フィッシングやオンライン犯罪関連の最新動向「Monthly AFCC NEWS」を公開した。

ノロウイルスなどの感染性胃腸炎に注意するよう呼びかけ、11月以降に増加傾向(東京都保健福祉局) 画像
脅威動向
黄金崎綾乃@リセマム
黄金崎綾乃@リセマム

ノロウイルスなどの感染性胃腸炎に注意するよう呼びかけ、11月以降に増加傾向(東京都保健福祉局)

 東京都保健福祉局は10月30日、ノロウイルスなどの感染性胃腸炎に注意するよう呼びかけた。2014年第43週(10月20日~26日)の定点あたり患者報告数が、昨年同時期よりやや高い数値となったためだ。11月以降に患者数が増加する傾向があるため、感染予防に努めたい。

【防犯システムの導入パターン04】オフィスでは情報漏洩や盗難に配慮した防犯対策が必要 画像
業界動向
宮崎崇@RBB TODAY
宮崎崇@RBB TODAY

【防犯システムの導入パターン04】オフィスでは情報漏洩や盗難に配慮した防犯対策が必要

状況別導入パターンの第4回は、事務所やオフィスにおける防犯システムの導入について、主に物理的な侵入対策・防犯対策を取り上げてみよう。

青少年や保護者を対象に「インターネットリテラシー・マナー等向上事例集」を公表(総務省) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

青少年や保護者を対象に「インターネットリテラシー・マナー等向上事例集」を公表(総務省)

 総務省は28日、青少年や保護者などを対象とした取り組みの一環として、「インターネットリテラシー・マナー等向上事例集」を公表した。

【S4xJapanレポート】謎のマルウェア Havex RAT は第2の Stuxnet か? 画像
セミナー・イベント
中尾 真二
中尾 真二

【S4xJapanレポート】謎のマルウェア Havex RAT は第2の Stuxnet か?

Havexは、ICS(Industrial Control System:産業制御システム)を狙ったマルウェアであるが、その目的や背景などがはっきりせず、さまざまな機関が調査・解析を行っているところだ。

サンドボックス製品が検知したマルウェアを調査・解析するサービス(IIJ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サンドボックス製品が検知したマルウェアを調査・解析するサービス(IIJ)

IIJは、マルウェアを検知・解析する「IIJマルウェア解析ソリューション」の提供を開始した。

Tor の出口ノードがダウンロード時にマルウェアを混ぜ込む~Windows Update のハッカーは Microsoft FixIt に守られる(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Tor の出口ノードがダウンロード時にマルウェアを混ぜ込む~Windows Update のハッカーは Microsoft FixIt に守られる(The Register)

Tor プロジェクトのメンバー Roger Dingledine は、ネットワーク上の悪者として、その出口ノードにフラグを立てた。だが、そのことは、100 以上の出口ノードから「模倣した攻撃」が行われるのを実質的に防ぐ措置ではない。

セキュリティゲートウェイ分野で協業、包括的なサービスを提供へ(ウォッチガード、富士通エフサス) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティゲートウェイ分野で協業、包括的なサービスを提供へ(ウォッチガード、富士通エフサス)

ウォッチガードは、富士通エフサスとセキュリティゲートウェイ分野での協業を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×