IBM(International Business Machines Corporation)(5 ページ目) | ScanNetSecurity
2024.04.20(土)

IBM(International Business Machines Corporation)(5 ページ目)

マイクロソフト主導の大規模テイクダウン、他国への影響は微少か(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフト主導の大規模テイクダウン、他国への影響は微少か(日本IBM)

日本IBMは、「Operation b54」による日本国内への影響について、Tokyo SOCでの検知状況をもとに紹介している。

1月に公表された「Ruby on Rails」の脆弱性を悪用する攻撃が増加(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

1月に公表された「Ruby on Rails」の脆弱性を悪用する攻撃が増加(日本IBM)

日本アイ・ビー・エムは、「Ruby on Rails」の脆弱性を悪用する攻撃の増加をTokyo SOCにおいて確認したと発表した。

Spamhausに対するDNSリフレクション攻撃について概要と対策を発表(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Spamhausに対するDNSリフレクション攻撃について概要と対策を発表(日本IBM)

日本IBMは、非営利のスパム対策組織であるSpamhaus Projectのサーバに対するDDoS攻撃が3月19日に発生したことについて、攻撃の概要とTokyo SOCでの検知状況、対策について発表した。

企業向けモバイルアプリの開発環境および脆弱性検査ソフトの最新版(日本IBM) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業向けモバイルアプリの開発環境および脆弱性検査ソフトの最新版(日本IBM)

日本IBMは、企業向けモバイルアプリケーションの開発・実行環境を提供するソフトウェア、およびアプリケーションの脆弱性を検査するソフトウェアの最新版を、それぞれ提供開始する。

巧妙なSQLインジェクション攻撃も確認--東京SOCレポート(日本IBM) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

巧妙なSQLインジェクション攻撃も確認--東京SOCレポート(日本IBM)

日本IBMは、「2012年下半期 東京SOC情報分析レポート」を発表した。レポートでは同半期の動向として3つのトピックを挙げている。

IEの脆弱性を悪用する日本語のメール攻撃が増加、注意を呼びかけ(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IEの脆弱性を悪用する日本語のメール攻撃が増加、注意を呼びかけ(日本IBM)

日本IBMは、Windowsコモンコントロールの脆弱性(MS12-027)を悪用する不正なメールの増加を確認したとして、注意喚起を発表した。

IEの脆弱性を悪用する攻撃を国内でも複数確認、パッチ適用を呼びかけ(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IEの脆弱性を悪用する攻撃を国内でも複数確認、パッチ適用を呼びかけ(日本IBM)

日本IBMは、2012年12月に公開されたInternet Explorerの脆弱性を悪用する攻撃を確認したとして、注意喚起を発表した。

Javaのゼロデイ脆弱性がエクスプロイトキットに追加、攻撃検知も増加(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Javaのゼロデイ脆弱性がエクスプロイトキットに追加、攻撃検知も増加(日本IBM)

日本IBMは1月11日、Oracle JRE / JDK バージョン 7の脆弱性(CVE-2013-0422)を悪用する攻撃が増加しているとして、注意喚起を発表した。

機器ごとのログを収集・分析し、企業システム全体を俯瞰して攻撃に対応(日本IBM) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

機器ごとのログを収集・分析し、企業システム全体を俯瞰して攻撃に対応(日本IBM)

日本IBMは、アプリケーションやデータベース、各種セキュリティ機器に個別に蓄積されたログ情報を収集し、企業内システム全体のITセキュリティを単一画面で管理できる新しいセキュティソフトウェア「IBM Security QRadar V7.1」を1月11日から提供開始する。

2012年のインターネット脅威、閲覧トップはJavaの脆弱性を悪用する攻撃(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2012年のインターネット脅威、閲覧トップはJavaの脆弱性を悪用する攻撃(日本IBM)

日本IBMは、Tokyo SOC Reportとして「2012年のインターネット脅威概括」を発表した。最も注目を集めた記事は、3月22日に掲載された「Javaの脆弱性(CVE-2012-0507)を悪用する攻撃の増加を確認」であった。

複数のWebアプリに対するユーザ認証を統合し、サイバー攻撃からも保護(日本IBM) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のWebアプリに対するユーザ認証を統合し、サイバー攻撃からも保護(日本IBM)

日本IBMは、複数のWebアプリケーションに対するユーザ認証の統合と、Webアプリケーションへのサイバー攻撃の防御を実現するアプライアンス製品「IBM Security Web Gateway AMP 5100 V7.0」を発表した。

JRE/JDKの既知の脆弱性を悪用する攻撃を確認、ターゲットは国内組織(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JRE/JDKの既知の脆弱性を悪用する攻撃を確認、ターゲットは国内組織(日本IBM)

日本IBMは、JRE/JDKの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を実際に行っているサイトの存在をTokyo SOCにおいて確認したと発表した。

内部からの情報漏えい防止に有効な特権ID管理ソフトを提供開始(日本IBM) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

内部からの情報漏えい防止に有効な特権ID管理ソフトを提供開始(日本IBM)

日本IBMは、特権ユーザのログインIDを一元管理するソフトウェア製品「IBM Security Privileged Identity Manager V1.0(PIM)」を発表した。

ITビジョンの強化を発表、新ビジョンを具現化する製品群も順次出荷開始(日本IBM) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ITビジョンの強化を発表、新ビジョンを具現化する製品群も順次出荷開始(日本IBM)

日本IBMは、ITインフラのビジョン「スマーター・コンピューティング」の強化を発表した。また、スマーター・コンピューティングを具現化する製品群の出荷を開始する。

Mac OSを狙う標的型攻撃、Windows環境に匹敵するレベルに--上半期レポート(日本IBM) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Mac OSを狙う標的型攻撃、Windows環境に匹敵するレベルに--上半期レポート(日本IBM)

日本IBMは、米IBMによる「2012年上半期 X-Forceトレンド&リスク・レポート」の結果を発表した。

9・18の中国からの攻撃は収束傾向も、今後も同様の攻撃が続く可能性(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

9・18の中国からの攻撃は収束傾向も、今後も同様の攻撃が続く可能性(日本IBM)

日本IBMは、東京SOCにおいて中国からの攻撃の増加を9月13日頃から確認していると発表した。

Java 7の脆弱性を悪用する攻撃を検知、今後も増加する可能性(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Java 7の脆弱性を悪用する攻撃を検知、今後も増加する可能性(日本IBM)

日本IBMは、JREおよびJDK 1.7の脆弱性(CVE-2012-4681)を悪用する攻撃を東京SOCにおいて確認したとして、注意喚起を発表した。

Adobe Flash Playerの脆弱性を悪用する国内への標的型メール攻撃を確認(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Flash Playerの脆弱性を悪用する国内への標的型メール攻撃を確認(日本IBM)

日本IBMは、アドビが8月14日に公開した「Adobe Flash Playe(APSB12-18)」脆弱性について、この情報が公開される前の8月13日に同脆弱性を悪用する攻撃を確認した。

標的型攻撃は日本の就業時間帯に合わせて実施--東京SOCレポート(日本IBM) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃は日本の就業時間帯に合わせて実施--東京SOCレポート(日本IBM)

日本IBMは、「2012年上半期 東京SOC情報分析レポート」を発表した。標的型メール攻撃については、今期は前半期と比べて検知数が約2倍となった。

セコムと日本IBMが情報セキュリティで協業、新サービス提供へ(セコム、日本IBM) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セコムと日本IBMが情報セキュリティで協業、新サービス提供へ(セコム、日本IBM)

セコム、セコムトラストシステムズ、日本IBMは、情報セキュリティ事業の分野で業務提携し、サイバー空間におけるさまざまな脅威から顧客の情報資産を守るサービスで協業していくことに基本合意した。

XMLコアサービスの未対策の脆弱性を悪用する攻撃を検知(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

XMLコアサービスの未対策の脆弱性を悪用する攻撃を検知(日本IBM)

日本IBMは、マイクロソフトが6月13日に公開したセキュリティ アドバイザリ「XMLコアサービスの脆弱性により、リモートでコードが実行される(2719615)」を悪用する攻撃を東京SOCにおいて確認したと発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
Page 5 of 7
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×