最新記事(995 ページ目) | ScanNetSecurity
2026.06.22(月)

最新記事(995 ページ目)

Security Blue Note 第1回 「最もセキュリティ国際会議の多い季節~ソウルSECUINSIDE、北京SYSCAN360、ラスベガスBsidesLV・Black Hat USA・DEF CON、台湾HITCON」 画像
セミナー・イベント
篠田佳奈/「CODE BLUE」事務局
篠田佳奈/「CODE BLUE」事務局

Security Blue Note 第1回 「最もセキュリティ国際会議の多い季節~ソウルSECUINSIDE、北京SYSCAN360、ラスベガスBsidesLV・Black Hat USA・DEF CON、台湾HITCON」

世界中のハッカーが集まる国際会議は、胸がざわつくようなセキュリティトピックを中心に、国籍を超えたギークとの交流があふれています。みなさんにもぜひ知ってもらいたいと思い、この機会を借りて少しずつご紹介していきたいと思います。

韓国における大規模情報漏えい事故発生時の経営責任 画像
海外情報
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

韓国における大規模情報漏えい事故発生時の経営責任

ベネッセの情報漏えい事件では何名かの取締役が辞任したが、韓国では、大規模情報漏えい事故発生時に経営者に罰則を科す法律がある。韓国のセキュリティベンダ Penta Security Systems Inc. の CTO である、Duk Soo Kim 氏にソウル本社で話を聞いた。

暗号ライブラリ LibreSSL は、OpenBSD から Linux、OS X、その他に幅広く対応~大掃除した OpenSSL のフォーク、最初のクロスプラットフォーム版をリリース(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

暗号ライブラリ LibreSSL は、OpenBSD から Linux、OS X、その他に幅広く対応~大掃除した OpenSSL のフォーク、最初のクロスプラットフォーム版をリリース(The Register)

LibreSSL プロジェクトのゴールは、安全で気軽に乗り換えられる OpenSSL の代替物を作り上げることだが、同プロジェクトの開発者たちは、さらに「OpenSSL の開発者たちによる無分別な設計上の決定」の一部を元に戻すための努力もしてきた。

piyolog Mk-II 第3回「『今何していますか忙しいですか?』LINEで 発生したなりすまし詐欺を紐解く」 画像
特集
piyokango
piyokango

piyolog Mk-II 第3回「『今何していますか忙しいですか?』LINEで 発生したなりすまし詐欺を紐解く」

LINEへの不正ログインは、なりすましログインされた本人だけでなく、交友関係のある人も巻き込んでしまいます。「自分は大丈夫」「つたない日本語だからバレバレ」等といった意見を見かけることもありましたが、果たしてそれで終わって良いのでしょうか。

「思い出あんしん保管」サービスの顧客情報の一部が閲覧可能な状態に(NTT Com) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「思い出あんしん保管」サービスの顧客情報の一部が閲覧可能な状態に(NTT Com)

NTT Comは、同社が提供する「思い出あんしん保管」サービスに申し込み手続きを行った顧客の一部情報が、インターネット上で閲覧可能な状態であったことが判明したと発表した。

セキュリティ人材育成支援としてCSIRT研修サービスを開始(日本IBM) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ人材育成支援としてCSIRT研修サービスを開始(日本IBM)

日本IBMは、企業のCSIRT機能の充実を支援するため、「CSIRT研修」サービスを開始し、9月から実施すると発表した。

攻撃が観測された脆弱性の78%が「深刻度III」の危険度--JVN登録状況(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃が観測された脆弱性の78%が「深刻度III」の危険度--JVN登録状況(IPA)

IPAは、2014年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

クラウド型セキュリティサービスにサーバ向け総合セキュリティを追加(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド型セキュリティサービスにサーバ向け総合セキュリティを追加(トレンドマイクロ)

トレンドマイクロは、クラウド型セキュリティサービスブランドを拡充、サーバ向けクラウド型セキュリティサービス「Trend Micro Deep Security as a Service」を新たに追加し、9月1日より提携パートナー企業を通じて提供開始する。

業務委託先の元社員のスマホに残されていた情報を鑑定、最終的に約2260万件が流出(ベネッセ) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

業務委託先の元社員のスマホに残されていた情報を鑑定、最終的に約2260万件が流出(ベネッセ)

 ベネッセホールディングスは21日、ベネッセコーポレーションの個人情報漏えいについて、判明事実を発表した。

インターネット検索で最もリスクの高いスーパーヒーローはスーパーマンに(マカフィー) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

インターネット検索で最もリスクの高いスーパーヒーローはスーパーマンに(マカフィー)

 マカフィーは18日、最も危険性の高いWebサイトに誘導される確率が高いスーパーヒーローの検索ワードを調査し、その研究成果を「インターネット検索で最もリスクの高いスーパーヒーロー」として発表した。

ベネッセ個人情報漏えいに関連した不審な勧誘を確認、お金をだまし取る被害も発生(国民生活センター) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ベネッセ個人情報漏えいに関連した不審な勧誘を確認、お金をだまし取る被害も発生(国民生活センター)

 国民生活センターは22日、ベネッセコーポレーションにおける個人情報漏えいに関連して、不審な勧誘がみられるとして注意を呼びかけた。

個人情報漏えい事故調査委員会の構成メンバーを発表、ラックCTOの西本氏も(ベネッセ) 画像
インシデント・情報漏えい
湯浅大資@リセマム
湯浅大資@リセマム

個人情報漏えい事故調査委員会の構成メンバーを発表、ラックCTOの西本氏も(ベネッセ)

 ベネッセは7月22日、緊急記者会見を行い、個人情報漏えい事故調査委員会の構成メンバーを発表した。また、21日に発表した個人情報の新たな流出に関しても、ベネッセHDのCROの松本主税氏が説明した。

WordPress プラグインの MailPoet Newsletters における任意のファイルをアップロードされる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

WordPress プラグインの MailPoet Newsletters における任意のファイルをアップロードされる脆弱性(Scan Tech Report)

WordPress プラグインである MailPoet Newsletters には、任意のファイルをアップロードされる脆弱性が存在します。当該脆弱性を悪用されると、第三者に WordPress の動作権限で任意のファイルをアップロードされてしまいます。

エンタープライズ向けのモバイル管理「EMM」を日本で展開(モバイルアイアン・ジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エンタープライズ向けのモバイル管理「EMM」を日本で展開(モバイルアイアン・ジャパン)

モバイルアイアン・ジャパンは、エンタープライズ・モビリティ・マネージメント(EMM)向けの次世代クラウドソリューションである「MobileIron Cloud」を日本で展開すると発表した。

「Huawei E355」に未対応のクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Huawei E355」に未対応のクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Huaweiが提供するWi-Fi機能付きUSBモデムカード「Huawei E355」にXSSの脆弱性が存在すると「JVN」で発表した。

当たり前のことを丁寧に運用し続けることが重要--インシデントレポート(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

当たり前のことを丁寧に運用し続けることが重要--インシデントレポート(ラック)

ラックは、「JSOC INSIGHT vol.4」を公開した。本レポートは、同社JSOCのセキュリティアナリストによる日々の分析結果に基づき、日本における不正アクセスやマルウェア感染などのセキュリティインシデントの発生傾向を分析したもの。

【オフィス防災EXPO】手回し式充電ラジオライトに太陽光発電とサイレンを搭載、30分の手回しでフル充電に(光陽ビジネスサービス) 画像
新製品・新サービス
山田清志@レスポンス
山田清志@レスポンス

【オフィス防災EXPO】手回し式充電ラジオライトに太陽光発電とサイレンを搭載、30分の手回しでフル充電に(光陽ビジネスサービス)

電池不要の手回し式充電ラジオライトは防災用グッズとして多くのものが販売されているが、それに太陽光発電やサイレンが付き、スマートフォンの充電もできるとなるとほとんどないだろう。

【オフィス防災EXPO】アタッシュケース型ソーラー発電システムを出品、約12時間でフル充電(ミツイワ) 画像
業界動向
山田清志@レスポンス
山田清志@レスポンス

【オフィス防災EXPO】アタッシュケース型ソーラー発電システムを出品、約12時間でフル充電(ミツイワ)

情報機器の販売を行うミツイワ(本社・東京都渋谷区)は「オフィス防災EXPO」(7月16日~18日)にユニークなソーラー発電システムを出品した。それはアタッシュケースの形をしており、開けると太陽光パネルが出てくるのだ。

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第6回「二者択一」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第6回「二者択一」

「じゃ、オレのすることないじゃん」
「いえ、社長が犯人をつきとめたいと言っているのです」
「無理」
工藤は即座に答えた。

スマートフォンの画面を見ながら歩行すると警告画面を表示するアプリの提供開始(KDDI、沖縄セルラー) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

スマートフォンの画面を見ながら歩行すると警告画面を表示するアプリの提供開始(KDDI、沖縄セルラー)

 KDDIと沖縄セルラーは17日、「歩きスマホ注意アプリ」の提供を開始した。

Flash の欠陥を攻撃する武器が完成、何でも取り放題に~いまパッチを当てなければ、近いうちに後悔するだろう(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Flash の欠陥を攻撃する武器が完成、何でも取り放題に~いまパッチを当てなければ、近いうちに後悔するだろう(The Register)

これは犠牲者に、脆弱なエンドポイントの領域で任意のリクエストを行うように仕向け、機密情報である可能性のあるデータを敵陣へ(JSONP 応答に限定することなく、攻撃者がコントロールするサイトへと)密かに持ち出すものだ。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×