ソニー | ScanNetSecurity
2026.09.24(木)

ソニー

2017 年以前に出荷された一部の FeliCa IC チップに脆弱性、データの読み取りや改ざんが実行される可能性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

2017 年以前に出荷された一部の FeliCa IC チップに脆弱性、データの読み取りや改ざんが実行される可能性

 ソニー株式会社は8月28日、2017年以前に出荷された一部のFeliCa ICチップの脆弱性について発表した。

FeliCaの次世代ICチップでなりすまし防止(ソニー、ソニーイメージングプロダクツ&ソリューションズ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

FeliCaの次世代ICチップでなりすまし防止(ソニー、ソニーイメージングプロダクツ&ソリューションズ)

ソニー株式会社とソニーイメージングプロダクツ&ソリューションズ株式会社は9月8日、FeliCa Standard非接触ICカード向けの次世代ICチップを開発したと発表した。

北朝鮮は Sony を打ちのめすことができる。本当にやったのかどうかは別の問題として~いずれにせよ、それは訓練演習だったように見える(その 2)(The Register) 画像
国際

北朝鮮は Sony を打ちのめすことができる。本当にやったのかどうかは別の問題として~いずれにせよ、それは訓練演習だったように見える(その 2)(The Register)

我々は皆、標的となりえる。たとえ我々が魅力的な標的とならない場合でも、より実りの多いゲームを求めている何者かにとって、我々のネットワークサーバを侵害する唯一の目的は「射撃訓練」であるかもしれない。

北朝鮮は Sony を打ちのめすことができる。本当にやったのかどうかは別の問題として~いずれにせよ、それは訓練演習だったように見える(その 1)(The Register) 画像
国際

北朝鮮は Sony を打ちのめすことができる。本当にやったのかどうかは別の問題として~いずれにせよ、それは訓練演習だったように見える(その 1)(The Register)

フルタイムの研究チームと、2 人のまともな開発者を雇用する資金さえ持っていれば、誰でも信頼性の高い攻撃的なハッキングの能力を構築できる。国に支援されたハッキングチームが主に有利となる点は、スパイや工作員の数だ。

ソニー・ピクチャーズ「北朝鮮の大規模ハッキングで失われたのは、たったの 1,500 万ドル」~はした金だ、と同スタジオは語る(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ソニー・ピクチャーズ「北朝鮮の大規模ハッキングで失われたのは、たったの 1,500 万ドル」~はした金だ、と同スタジオは語る(The Register)

しかし一部のアナリストたちは Sony の主張に懐疑的だ。とりわけ「今回のセキュリティ侵害に対する世間の認識が、将来の同社のビジネスにインパクトを与える可能性」について、全てのコストを評価するのはまだ不可能と語っている。

「Lizard Squad」は DDoS ツールを宣伝する~シニカルな金儲けが PlayStation ネットワークの攻撃に影響を与える(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「Lizard Squad」は DDoS ツールを宣伝する~シニカルな金儲けが PlayStation ネットワークの攻撃に影響を与える(The Register)

Lizard Squad のメンバーと考えられる者たちは以前にもテレビ番組に出演し、「我々は Sony と Microsoft のゲーム用ネットワークを攻撃するだろう」「なぜなら我々は退屈しており、さらにそれらのネットワークは攻撃の対策が甘いからだ」と説明していた。

Sony ハッキングは北朝鮮発と FBI が主張、オバマは「北朝鮮をどうする?」と問う~金正恩批判と「フセインの大量破壊兵器」の類似性(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Sony ハッキングは北朝鮮発と FBI が主張、オバマは「北朝鮮をどうする?」と問う~金正恩批判と「フセインの大量破壊兵器」の類似性(The Register)

「これまで私は非常に疑わしいと考えてきた。そして今では全く見当もつかない」と、セキュリティの第一人者Bruce Schneierは語った。「これは『大量破壊兵器』の再来だ。それを盲目的に信じることが、我々には求められている」

Sony からメディアへ。盗難データに関する報道を止めないのであれば、我々にも考えがある~これはセレブの屑記事を捏造するメディアの危機的状況か?(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Sony からメディアへ。盗難データに関する報道を止めないのであれば、我々にも考えがある~これはセレブの屑記事を捏造するメディアの危機的状況か?(The Register)

その書状は「Sony から漏洩したデータのあらゆるコピーを特定して破棄し、また、それらの利用の禁止について従業員を教育するためのプログラム」を提案しており、「そのような行動が取られたことを確認する書面」の送付を要請している。

Sony のハッカーたちがクリスマスのプレゼントに「盗難データのさらなる開示」を約束~その不気味な交渉は、まだ続いている(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Sony のハッカーたちがクリスマスのプレゼントに「盗難データのさらなる開示」を約束~その不気味な交渉は、まだ続いている(The Register)

日曜日には、新たな 5.53 ギガバイトの非圧縮のキャッシュが投稿されている。このときのデータは Steven O'Dell のメールアカウントのデータで、すでに削除されていたものも含め、そこには 72,900 通以上のメールが含まれていた。

ソニー・ピクチャーズの疑惑の 27GB、PlayStation の 65 のウェブサーバ、そして一つの謎~その EC2 クラウドのインスタンスは何をしている?(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ソニー・ピクチャーズの疑惑の 27GB、PlayStation の 65 のウェブサーバ、そして一つの謎~その EC2 クラウドのインスタンスは何をしている?(The Register)

SonyのAmazonクラウドアカウントの制御を得たハッカーにばら撒かれたのか。あるいはSonyが意図的に、「データ泥棒の志願者たち」を捕獲するハニーポットとして、巨大なアーカイブを利用した可能性もある。どちらのほうが、ありえる話だろう?

ハッカーに攻撃された疑いのあるソニー・ピクチャーズ、社内の IT をロックダウン~内部の PC にハッキング、データのキャッシュがアップロードされる(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッカーに攻撃された疑いのあるソニー・ピクチャーズ、社内の IT をロックダウン~内部の PC にハッキング、データのキャッシュがアップロードされる(The Register)

ユーザーたちは、オンラインにダンプされた「ソニーのデータのキャッシュ」だと主張されるものを検索し、PuTTY のプライベートキー、Oracle および SQL データベースのパスワード、ソースコード、生産スケジュール、ハードウェアの在庫リストを発見したと伝えられている。

AVネットワークカメラの新製品を発売、明暗部の視認性を向上(ソニー) 画像
製品・サービス・業界動向
宮崎崇@RBB TODAY
宮崎崇@RBB TODAY

AVネットワークカメラの新製品を発売、明暗部の視認性を向上(ソニー)

ソニーは12月1日よりAVネットワークカメラの新製品「SRG-300SE」を発売する。光学30倍ズーム対応のIP対応ネットワークカメラで、高画質、高音質を実現したことが特徴。

テープストレージメディアとして世界最高の面記録密度となる148ギガビット/平方インチの磁気テープを開発(ソニー) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

テープストレージメディアとして世界最高の面記録密度となる148ギガビット/平方インチの磁気テープを開発(ソニー)

 ソニーは30日、テープストレージメディアとして世界最高の面記録密度となる、148ギガビット/平方インチの磁気テープを開発したことを発表した。

個人情報とデータを分離しクラウドに保存、セキュリティレベルがより高い構造を実現(ソニー) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

個人情報とデータを分離しクラウドに保存、セキュリティレベルがより高い構造を実現(ソニー)

 ソニーは19日、クラウド上で個人情報に配慮したデータの蓄積を可能とするシステムを、新たに開発したことを発表した。その最初のアプリケーションとして、FeliCa(フェリカ)のカードを利用した「電子お薬手帳」の試験サービスを2013年秋より川崎市にて開始する。

セキュリティを危惧するソニー、ICO から命じられた 25 万ポンドの罰金に渋々応じる~同社曰く「セキュリティの機密を漏らしたくないので払います」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

セキュリティを危惧するソニー、ICO から命じられた 25 万ポンドの罰金に渋々応じる~同社曰く「セキュリティの機密を漏らしたくないので払います」(The Register)

「この決定は、当社のネットワークセキュリティの機密性(それは上告手続きの過程において開示を求められる)を守るという我々の方針を反映したものだ」。ソニーのスポークスマンは BBC に語った。「我々は本案の判決とは意見を異にしつづける所存である」

手回し発電入力部付き補助バッテリを発表、停電時の蓄電が可能に(ソニー) 画像
製品・サービス・業界動向
加藤@RBB TODAY
加藤@RBB TODAY

手回し発電入力部付き補助バッテリを発表、停電時の蓄電が可能に(ソニー)

 ソニーは、スマートフォンを約2回満充電できる補助バッテリの3機種を発表した。販売開始は6月20日。価格はオープン。

iPhone/PS3のハッカーHotzがマリファナの捜査で逮捕~テキサス警察がSXSWの講演を妨害(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

iPhone/PS3のハッカーHotzがマリファナの捜査で逮捕~テキサス警察がSXSWの講演を妨害(The Register)

George Hotz、別名geohotが、オースティンで毎年開催されるSXSWでの講演に向かう途上、麻薬取締違反でテキサス警察により逮捕された。

ムーディーズがソニーとパナソニックを格下げ(ムーディーズ・ジャパン) 画像
製品・サービス・業界動向
編集部@RBB TODAY
編集部@RBB TODAY

ムーディーズがソニーとパナソニックを格下げ(ムーディーズ・ジャパン)

 ムーディーズ・ジャパンは20日、ソニーとパナソニックの格下げを発表した。ソニーはA3からBaa1に、パナソニックはA2となった。

ソニーのWeb改ざん犯が第2のハッカーに敗北~食うか食われるかの世界(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ソニーのWeb改ざん犯が第2のハッカーに敗北~食うか食われるかの世界(The Register)

どちらのサイバー攻撃も重大なものではなかった。だとしてもSonyが電子的な防衛を強化するために払ってきた多大な努力にとって、この最新のセキュリティ侵害は名誉なことでは無い。

集団訴訟を防ぐPSN規約改定を巡り、米国ユーザーがソニーを提訴 画像
インシデント・事故
Game*Spark@INSIDE
Game*Spark@INSIDE

集団訴訟を防ぐPSN規約改定を巡り、米国ユーザーがソニーを提訴

ユーザーが集団訴訟を起こすのを未然に阻止するような内容で、今年9月にPlayStation Network及びSony Entertainment Networkのサービス利用規約(ToS)を改定していたソニーですが、これに対して米国ユーザーが集団訴訟を起こしたことが明らかになりました。

米連邦地裁、PS3「Other OS」機能廃止の集団訴訟を却下 画像
製品・サービス・業界動向
Game*Spark@INSIDE
Game*Spark@INSIDE

米連邦地裁、PS3「Other OS」機能廃止の集団訴訟を却下

2010年4月のファームウェアアップデートでPS3本体から他のOSをインストールする機能が取り除かれたことを発端に、米国で複数の集団訴訟が起こされていたいわゆるOther OS問題で、新たに米国連邦地裁がソニーに対するユーザーの訴えを却下したことが分かりました。

PSN、SEN、SOEの約9万アカウントで不正なサインイン試行を確認(ソニー) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

PSN、SEN、SOEの約9万アカウントで不正なサインイン試行を確認(ソニー)

ソニー株式会社および株式会社ソニー・コンピュータエンタテインメントは10月12日、PlayStationNetwork(PSN)、Sony Entertainment Network(SEN)、Sony Online Entertainment LLC(SOE)のサービスにおいて、ユーザアカウントへの第三者の「なりすまし」による不正な

DDoS攻撃の89%が23か国で発生、火曜日に集中する傾向--四半期レポート(カスペルスキー) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

DDoS攻撃の89%が23か国で発生、火曜日に集中する傾向--四半期レポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は10月4日、ロシアKasperskyが8月29日に公開したリリースの抄訳として、2011年第2四半期に発生したDDoS攻撃をKaspersky Labのセキュリティエキスパートが分析し、重要な傾向を発表した。レポートでは、同四半期にはDDoS攻

企業がペネトレーションテストを内製化するメリットとは 画像
特集
ScanNetSecurity
ScanNetSecurity

企業がペネトレーションテストを内製化するメリットとは

この数ヶ月、企業を狙った大規模な個人情報漏えい事件が頻発している。記憶に新しいソニー関連子会社、Google、シティバンク等々、サイバー攻撃による事件は収束する気配がなく、グローバルに広がり、とどまるところを知らない。

特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(5)事実のまとめと教訓 画像
特集
ScanNetSecurity
ScanNetSecurity

特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(5)事実のまとめと教訓

これらの事実をまとめると、サイバー攻撃を行なうに足りる理由や背景が存在していることが理解できると思う。どのような興味や特性を持つ人間がサイバー攻撃側になってしまうのかを見積ることは、決して不可能なことではない。

特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(1)はじめに 画像
特集
ScanNetSecurity
ScanNetSecurity

特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(1)はじめに

2011年4月、ソニーに対する大規模なサイバー攻撃が発生した。そして、これを契機として各企業や多くの組織など自組織のサイバー攻撃対策を再考する所もあるのではないかと思う。しかしこの事件から教訓を得るためには、より多くの正確な情報から事件の経緯を把握し教訓を

特別寄稿「ソニーの情報漏えい事件で我々は何を学ぶか」 (5) そろそろ発想を変えた対策を考えよう 画像
特集
ScanNetSecurity
ScanNetSecurity

特別寄稿「ソニーの情報漏えい事件で我々は何を学ぶか」 (5) そろそろ発想を変えた対策を考えよう

5.そろそろ発想を変えた対策を考えよう

特別寄稿「ソニーの情報漏えい事件で我々は何を学ぶか」 (4) 情報開示や対策が的確だったのかを考察 画像
特集
ScanNetSecurity
ScanNetSecurity

特別寄稿「ソニーの情報漏えい事件で我々は何を学ぶか」 (4) 情報開示や対策が的確だったのかを考察

4.情報開示や対策が的確だったのかを考察

特別寄稿「ソニーの情報漏えい事件で我々は何を学ぶか」 (3) 「閉鎖環境だから安全」に疑問符がつく、攻撃手法の考察 画像
特集
ScanNetSecurity
ScanNetSecurity

特別寄稿「ソニーの情報漏えい事件で我々は何を学ぶか」 (3) 「閉鎖環境だから安全」に疑問符がつく、攻撃手法の考察

3.「閉鎖環境だから安全」に疑問符がつく、攻撃手法の考察

ソニーの情報漏えいを受け、緊急セキュリティ対策セミナーを開催(ラック) 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

ソニーの情報漏えいを受け、緊急セキュリティ対策セミナーを開催(ラック)

株式会社ラックは6月9日、ソニーのプレイステーション・ネットワークからの情報漏えいを受け、企業向けに緊急対策セミナーを開催する。

特別寄稿「ソニーの情報漏えい事件で我々は何を学ぶか」 (2) 金銭目的ではない犯行、犯行動機の脅威と変化 画像
特集
ScanNetSecurity
ScanNetSecurity

特別寄稿「ソニーの情報漏えい事件で我々は何を学ぶか」 (2) 金銭目的ではない犯行、犯行動機の脅威と変化

2.金銭目的ではない犯行、犯行動機の脅威と変化

特別寄稿「ソニーの情報漏えい事件で我々は何を学ぶか」 (1) 事件の背景にある様々なハッカーの存在 画像
特集
ScanNetSecurity
ScanNetSecurity

特別寄稿「ソニーの情報漏えい事件で我々は何を学ぶか」 (1) 事件の背景にある様々なハッカーの存在

(※本稿は2011年5月17日に公表されたレポートに執筆者が一部加筆を行った)

SOEのデータベースに不正侵入、顧客情報流出の可能性が判明(ソニー) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

SOEのデータベースに不正侵入、顧客情報流出の可能性が判明(ソニー)

ソニー株式会社および株式会社ソニー・コンピュータエンタテインメントは5月3日、PC向けオンラインゲームサービスを展開するソニーグループの会社である米Sony Online Entertainment LLC(SOE)が管理、運営しているシステムに不正侵入があり、顧客情報が違法に取得され

ソニーPSN漏えい事件、パスワードはハッシュ化、具体的な脆弱性は非公開(ソニー) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ソニーPSN漏えい事件、パスワードはハッシュ化、具体的な脆弱性は非公開(ソニー)

ソニー株式会社および株式会社ソニー・コンピュータエンタテインメントは5月1日、PlayStation NetworkおよびQriocityへの不正アクセスに関する現状と対応について記者発表を行った。これによると、米カリフォルニア州サンディエゴ市内のデータセンターにあるシステムへの

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×