2015年7月の脅威動向のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.04.19(金)

2015年7月の脆弱性と脅威 脅威動向ニュース記事一覧

Chrysler の呆れたセキュリティホール:USB スティックが 140 万台の車を修復する~馬鹿げた欠陥を調査した監視役が大規模なリコール宣言(その 2)(The Register) 画像
TheRegister

Chrysler の呆れたセキュリティホール:USB スティックが 140 万台の車を修復する~馬鹿げた欠陥を調査した監視役が大規模なリコール宣言(その 2)(The Register)

Chrysler が、このワイヤレスの脆弱性について伝えられたのは約 7 か月前のことだった。そして同社は修正の調整をしたのち、今月(2015 年 7 月)初頭に、広報活動を行うこともないまま、サービスパックの中にパッチを入れた。

Chrysler の呆れたセキュリティホール:USB スティックが 140 万台の車を修復する~馬鹿げた欠陥を調査した監視役が大規模なリコール宣言(その 1)(The Register) 画像
TheRegister

Chrysler の呆れたセキュリティホール:USB スティックが 140 万台の車を修復する~馬鹿げた欠陥を調査した監視役が大規模なリコール宣言(その 1)(The Register)

それらの車は、Fiat Chrysler のセルラーネットワーク uConnect を経由してインターネットに接続するため、その車のパブリック IP アドレスを知っていれば、誰でも数マイル離れた場所からアクセス、改ざんを行うことができる。

「三菱東京UFJ銀行」を騙るフィッシングサイトを確認、不正メールに不自然な表現(フィッシング対策協議会) 画像
脅威動向

「三菱東京UFJ銀行」を騙るフィッシングサイトを確認、不正メールに不自然な表現(フィッシング対策協議会)

 フィッシング対策協議会は28日、「三菱東京UFJ銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意喚起する文章を公開した。三菱東京UFJ銀行も注意を呼びかけている。

アドウェアとトロイの木馬の機能を持つマルウェア、Google Playで確認(Dr.WEB) 画像
脅威動向

アドウェアとトロイの木馬の機能を持つマルウェア、Google Playで確認(Dr.WEB)

Dr.WEBは、さまざまな情報を盗み出す悪意のあるプログラム「Android.DownLoader.171.origin」が正規のプログラム「KKBrowser」としてGoogle Playで配信されていたと発表した。

【RSA Conference 2015 APJ】アジアを対象とした最新APT攻撃事例、日本への攻撃も(FireEye) 画像
特集

【RSA Conference 2015 APJ】アジアを対象とした最新APT攻撃事例、日本への攻撃も(FireEye)

FireEyeのシニアVP Grady Summers氏は7月23日、RSA Conference APJ 2015にて講演を行い、同社が観測、調査、分析を行った日本を含むアジア地域のAPT攻撃について発表した。

政府や企業などのドメインを模した諜報活動を確認、注意を呼びかけ(PwC) 画像
脅威動向

政府や企業などのドメインを模した諜報活動を確認、注意を呼びかけ(PwC)

PwCは、国内の政府機関、特定機構、企業などのドメインを模した諜報活動を観測したとして、注意喚起を発表した。

【RSA Conference 2015 APJ】Android マルウェア iBanking の双方向デモ 画像
特集

【RSA Conference 2015 APJ】Android マルウェア iBanking の双方向デモ

人間が関わる部分が一番弱いとも言えます。たとえば、APT のような先進的な脅威でも、実際には電子メールの形で最初に現れて、メールに書かれた、ソーシャルエンジニアリングのワナにひっかかったことが端緒であることが多いのです。

6 万 5千台の Range Rover が「ドアの」ソフトウェアの不具合でリコール~そう、ドアのソフトウェアだ──おそらくは Heart of Gold 号のような(The Register) 画像
TheRegister

6 万 5千台の Range Rover が「ドアの」ソフトウェアの不具合でリコール~そう、ドアのソフトウェアだ──おそらくは Heart of Gold 号のような(The Register)

「このリコールは賢明な判断だ。自動車企業が、犯罪の脅威の進化に対処するべく適切な措置を講じているのは良い傾向である。他の多くのことと同様に、車両犯罪にもデジタル化が起きている」

(2015年7月22日) 今後1週間程度は気温がかなり高い日もある見込み、熱中症への危険を呼びかけ(気象庁) 画像
脅威動向

(2015年7月22日) 今後1週間程度は気温がかなり高い日もある見込み、熱中症への危険を呼びかけ(気象庁)

 気象庁は、関東甲信地方で平年より2日早い7月19日頃に梅雨明けしたと発表した。また、20日頃に中国、近畿、東海で、21日頃に北陸で梅雨明けした。関東甲信地方では、今後1週間程度は気温が高く、かなり高い日もあるという。

OCNを騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

OCNを騙るフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、OCNを騙るフィッシングサイトの報告を受けているとして注意喚起を発表した。

IPAを騙る注意喚起メール、本来ないはずの添付ファイルはウイルス感染目的(IPA) 画像
脅威動向

IPAを騙る注意喚起メール、本来ないはずの添付ファイルはウイルス感染目的(IPA)

IPAは、IPAの名前を騙った不審メールが出回っていることを確認したとして、注意喚起を発表した。

未発表製品のアクセサリーを事前予約販売する詐欺サイトを検知(BBソフトサービス) 画像
脅威動向

未発表製品のアクセサリーを事前予約販売する詐欺サイトを検知(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2015年6月度)」を発表した。

(2015年7月15日) 台風11号、17日未明から早朝に四国付近に上陸する見込み(ウェザーニューズ) 画像
脅威動向

(2015年7月15日) 台風11号、17日未明から早朝に四国付近に上陸する見込み(ウェザーニューズ)

 ウェザーニューズは15日、「台風11号」に関する情報を発表した。スマホアプリ「ウェザーニュースタッチ」内の『最新台風情報』では、台風11号に関する情報を配信中だ。

「JPDirect」を騙るフィッシングメールとWebサイトの存在を確認(JPRS) 画像
脅威動向

「JPDirect」を騙るフィッシングメールとWebサイトの存在を確認(JPRS)

 日本レジストリサービス(JPRS)は13日、同社が提供するドメイン登録管理サービス「JPDirect」を騙るフィッシングメールおよびWebサイトの存在を確認したとして注意を呼びかけた。

(2015年7月14日) 台風11号、16日ごろ西日本付近に接近する見込み(日本気象協会) 画像
脅威動向

(2015年7月14日) 台風11号、16日ごろ西日本付近に接近する見込み(日本気象協会)

 日本気象協会は7月13日、台風11号に関する情報を発表した。台風11号は16日ごろ西日本付近に接近する見込みで、16日から18日にかけては、大雨や暴風、高波、高潮に警戒が必要。進行速度が遅いため、大雨や暴風などの影響が長引く恐れもあるという。

(2015年7月14日) 大型で強い台風11号、14日から15日に小笠原諸島の西の海上を北上の見込み(気象庁) 画像
脅威動向

(2015年7月14日) 大型で強い台風11号、14日から15日に小笠原諸島の西の海上を北上の見込み(気象庁)

 気象庁の台風情報によると、大型で強い台風11号は沖ノ鳥島近海を1時間におよそ10キロの速さで北へ進み、今後は発達しながら14日から15日にかけて小笠原諸島の西の海上を北上する見込み。また、台風12号も発生している。

サイバー戦争の犬たち - Dogs of Cyberwar 第一部サイバー戦争とはなにか 第1回「開戦のない戦争」 画像
特集

サイバー戦争の犬たち - Dogs of Cyberwar 第一部サイバー戦争とはなにか 第1回「開戦のない戦争」

従来なら自国領土が攻撃を受ければ、それはほとんど宣戦布告であり、先制攻撃とみなされた。サイバー攻撃は「見えない攻撃」であり、「領土という概念のない空間」から発生しているため、誰がどうやって攻撃し、どんな被害が発生したのかを特定できないケースも少なくない。

手足口病が警報基準値を超える、感染予防を呼びかけ(東京都、神奈川県) 画像
脅威動向

手足口病が警報基準値を超える、感染予防を呼びかけ(東京都、神奈川県)

 東京都と神奈川県は7月9日、子どもの感染症である手足口病が警報基準値を超えたことを発表。東京都では過去5シーズンの中でも高い水準、神奈川県も例年同時期より多い患者数となっており、感染予防を呼びかけている。

ゲリラ雷雨のピークは8月、関東甲信越では2014年の3倍になる見込み(ウェザーニューズ) 画像
脅威動向

ゲリラ雷雨のピークは8月、関東甲信越では2014年の3倍になる見込み(ウェザーニューズ)

 ウェザーニューズは、災害に対する意識を高め、道路の冠水や河川の急激な増水といった被害の軽減に繋げるため、2015年7月から9月の「ゲリラ雷雨傾向」を発表した。ゲリラ雷雨のピークは8月、関東甲信越では2014年の3倍になる見込み。

三井住友銀行を騙る「変な日本語」のフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向

三井住友銀行を騙る「変な日本語」のフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。

(2015年7月9日) 大型で強い台風9号、沖縄地方では9日夜はじめ頃から暴風に(気象庁) 画像
脅威動向

(2015年7月9日) 大型で強い台風9号、沖縄地方では9日夜はじめ頃から暴風に(気象庁)

 気象庁が7月9日10時50分に発表した台風情報によると、大型で強い台風9号は那覇市の南南東約430キロを1時間におよそ20キロの速さで北西へ進み、10日にかけて沖縄地方に接近するおそれがある。沖縄地方では9日夜遅くから10日昼過ぎにかけて非常に激しい雨が降る見込み。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×