2014年11月の脅威動向のニュース記事一覧(2 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2024.04.20(土)

2014年11月の脆弱性と脅威 脅威動向ニュース記事一覧(2 ページ目)

Bash、SSDP、DNSに対する探索行為が増加--インターネット治安情勢(警察庁) 画像
脅威動向

Bash、SSDP、DNSに対する探索行為が増加--インターネット治安情勢(警察庁)

警察庁は、@policeにおいて2014年9月期のインターネット観測結果等を発表した。

平成25年版犯罪白書公開(法務省) 画像
調査・ホワイトペーパー

平成25年版犯罪白書公開(法務省)

法務省は平成25年版 犯罪白書を公開した。第1編 犯罪の動向、第3章 各種の犯罪の第3節に、昨年度版まで「ハイテク犯罪」と表記されていた、コンピュータ・電磁的記録対象犯罪、ネットワーク利用犯罪が平成25年版から「サイバー犯罪」と表記された。

一太郎の脆弱性へのアップデートを公開、日本を対象とした標的型攻撃は継続して発生(ジャストシステム) 画像
脅威動向

一太郎の脆弱性へのアップデートを公開、日本を対象とした標的型攻撃は継続して発生(ジャストシステム)

 ジャストシステムは13日、同社製日本語ワープロソフト「一太郎」の脆弱性に対するアップデートを公開した。あわせて情報処理推進機構(IPA)やセキュリティ各社が注意喚起などを行っている。

スマホを狙うマルウェア、「PUA」「トロイの木馬」で全体の95%を占める(アンラボ) 画像
脅威動向

スマホを狙うマルウェア、「PUA」「トロイの木馬」で全体の95%を占める(アンラボ)

アンラボは、韓国アンラボ社による「2014年1月~9月のスマートフォンマルウェアの動向」を発表した。

ホテル宿泊者を標的としたマルウェア「Darkhotel」の存在を公表(カスペルスキー) 画像
脅威動向

ホテル宿泊者を標的としたマルウェア「Darkhotel」の存在を公表(カスペルスキー)

 カスペルスキーは10日、ホテル宿泊者を標的としたマルウェア「Darkhotel」の存在を公表した。

【S4xJapanレポート】 ICS システムの Google ― Shodan でわかる事実と企業での活用法 画像
セミナー・イベント

【S4xJapanレポート】 ICS システムの Google ― Shodan でわかる事実と企業での活用法

実際にどの程度の情報が手に入るのか。また日本の ICS デバイスどうなっているのか。ピーターソン氏は講演前に Shodan データベースを管理するジョン・マザリー氏や数名の研究者に協力を依頼、日本のインターネット接続されたICSの最新情報を入手した。

欧州のサイバーセキュリティにとって最大の脅威とは?(ヒント:ハッカーではない)~欧州史上最大のサイバーセキュリティ演習(The Register) 画像
TheRegister

欧州のサイバーセキュリティにとって最大の脅威とは?(ヒント:ハッカーではない)~欧州史上最大のサイバーセキュリティ演習(The Register)

「5 年前には、サイバー危機が起こった際に EU 加盟国の間で協力を推進するための手順が存在していなかった。現在の我々には、『欧州レベル』のサイバー危機を緩和するための、集団的で適切な手段がある」

「iOS」と「OS X」を標的とした「前例のないマルウェア」を発見(Palo Alto Networks) 画像
脅威動向

「iOS」と「OS X」を標的とした「前例のないマルウェア」を発見(Palo Alto Networks)

 米国Palo Alto Networks(パロアルトネットワークス)は現地時間5日、Appleの「iOS」と「OS X」を標的とした、新しいマルウェア「WireLurker」(ワイヤーラーカー)を発見したことを発表した。

Internet Week 2014 セキュリティセッション紹介 第8回「DNSのセキュリティ」について米谷嘉朗氏が語る 画像
セミナー・イベント

Internet Week 2014 セキュリティセッション紹介 第8回「DNSのセキュリティ」について米谷嘉朗氏が語る

「昨年の Internet Week のセッションでは、オープンリゾルバ対策に力を入れてセッションを用意したのですが、残念ながら、まだオープンリゾルバは残っているのが現状です。また、今年はキャッシュポイズニング攻撃の危険性が再び注目されるということがありました。」

Knock Knock ツールが Mac のアンチウイルスをジョークに変える~「ウイルスに感染しない」Mac でウイルスを見つけ出すコード(The Register) 画像
TheRegister

Knock Knock ツールが Mac のアンチウイルスをジョークに変える~「ウイルスに感染しない」Mac でウイルスを見つけ出すコード(The Register)

彼は、完全にパッチを当てた Mac も「それほど安全ではない」ということ、そして、ビルトインのアンチマルウェアのメカニズムは「かなり使えない」ということを加えて述べた。

Internet Week 2014 セキュリティセッション紹介 第7回「標的型攻撃の現状と対策 2014~事実は小説より奇なり~」について満永拓邦氏と中津留勇氏が語る 画像
セミナー・イベント

Internet Week 2014 セキュリティセッション紹介 第7回「標的型攻撃の現状と対策 2014~事実は小説より奇なり~」について満永拓邦氏と中津留勇氏が語る

満永「サイバー攻撃に相対するのは主に情報システム管理者ですが、今までの金銭を目的とした攻撃者とは異なり、手を変え、経営者も含めた組織全体での対策が必要になってきているとも言えます。」

ドメイン名ハイジャックの被害を確認、誘導先サイトにマルウェアも(JPRS) 画像
脅威動向

ドメイン名ハイジャックの被害を確認、誘導先サイトにマルウェアも(JPRS)

JPRSは、国内の組織が運用する複数の.comサイトが、ドメイン名の登録情報の不正書き換えによるドメイン名ハイジャックの被害を受けたという情報を入手したとして、注意喚起を発表した。

中国の APT グループが豪州の弁護士を狙う~少しは同情しよう:彼らはあなたのデータや、大きな取引の重要な情報を管理している(The Register) 画像
TheRegister

中国の APT グループが豪州の弁護士を狙う~少しは同情しよう:彼らはあなたのデータや、大きな取引の重要な情報を管理している(The Register)

「多くのデータが集まる法律事務所も標的とされている――弁護士を経由するすべてのものは、取引をするうえで明らかに興味ぶかい。法律事務所は縦断的な業務を行う傾向があり、それはAPTにとって合理的だ。

銀行アプリを偽のアプリにすり替えるなどのスミッシングマルウェアが増加(アンラボ) 画像
脅威動向

銀行アプリを偽のアプリにすり替えるなどのスミッシングマルウェアが増加(アンラボ)

アンラボは、2014年7月から9月においてスミッシングマルウェアが総計2,850個発見されたという社内集計の結果を発表した。

自身を削除させまいと抵抗するAndroid向けトロイの木馬(Dr.WEB) 画像
脅威動向

自身を削除させまいと抵抗するAndroid向けトロイの木馬(Dr.WEB)

Dr.WEBは、Androidデバイスを感染させ、堅固なセルフプロテクション機能を備えた悪意のあるダイアラープログラムを発見したとして注意喚起を発表した。

外部からNAT-PMPの操作が可能な機器の探索行為、悪意目的の可能性も(警察庁) 画像
脅威動向

外部からNAT-PMPの操作が可能な機器の探索行為、悪意目的の可能性も(警察庁)

警察庁は日、外部からNAT-PMPの操作が可能である機器の探索行為について、注意喚起を発表した。

米国のモバイルネットワークが iMessage のスパムで溢れかえる~iSpam の偽ブランドグッズ販売(The Register) 画像
TheRegister

米国のモバイルネットワークが iMessage のスパムで溢れかえる~iSpam の偽ブランドグッズ販売(The Register)

また、iMessage を利用したジャンクメールの送信は、活発に利用されている(ホットな)iPhone の電話番号のリストを作り出す手段も提供する。そしてスパマーたちは、そのリストを他の詐欺師たちに販売することもできる。

スマートフォン充電中は充電端子の取扱いに注意、やけどの場合も(消費者庁) 画像
脅威動向

スマートフォン充電中は充電端子の取扱いに注意、やけどの場合も(消費者庁)

 「スマートフォンを充電中に機器が子どもの頬に触れてやけどを負った」という報告が、国民生活センターに寄せられている。充電中は充電端子の取扱いに注意し、発熱しているスマホは子どもの手や身体が触れないところに置くよう、消費者庁が呼びかけている。

ノロウイルスなどの感染性胃腸炎に注意するよう呼びかけ、11月以降に増加傾向(東京都保健福祉局) 画像
脅威動向

ノロウイルスなどの感染性胃腸炎に注意するよう呼びかけ、11月以降に増加傾向(東京都保健福祉局)

 東京都保健福祉局は10月30日、ノロウイルスなどの感染性胃腸炎に注意するよう呼びかけた。2014年第43週(10月20日~26日)の定点あたり患者報告数が、昨年同時期よりやや高い数値となったためだ。11月以降に患者数が増加する傾向があるため、感染予防に努めたい。

  1. 1
  2. 2
Page 2 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×