最新記事
最新記事一覧
専門家の批判を呼んだ eBay のログイン方法変更 ~ SMS による二要素認証(The Register)
TheRegister
書評「Dark Territory」 (5) 莫大な情報量と単純な真実
ブックレビュー
W3C による DRM の Web 標準化が完了間近(The Register)
TheRegister
警視庁職員の受け入れ10年目むかえる、サイバー犯罪捜査研修へ協力(NTTデータ先端技術)
業界動向
IoT機器へのサイバー攻撃を検知し通知するサービスを開発、6月に提供開始(日立システムズ)
新製品・新サービス
クローズドな環境からUSBストレージを介してデータを窃取する手法を確認(JPCERT/CC)
脅威動向
2016年に漏えいしたデータ件数は「歴史的な増加」--グローバルレポート(日本IBM)
調査・ホワイトペーパー
有線LANルータ「CentreCOM AR260S V2」に管理者権限で操作される脆弱性(JVN)
セキュリティホール・脆弱性
セキュリティ成功の方程式を解くために、パートナーや他社製品と連携を強化(トレンドマイクロ)
業界動向
過去1年に発生したインシデント、標的型メール攻撃とランサムウェアが台頭(NRIセキュア)
調査・ホワイトペーパー
iOSアプリ「Pandora」に、機微な情報が漏えいする脆弱性(JVN)
セキュリティホール・脆弱性
国内の主要な個人情報漏えい事故をまとめた「日本情報漏えい年鑑2017」(イード)
調査・ホワイトペーパー
世界平均で1秒に44件のデータが漏えい、原因の7割が「悪意のある外部者」(ジェムアルト)
調査・ホワイトペーパー
アップルがmacOS、iOS、Safariなどのアップデートを公開、適用を呼びかけ(JVN)
セキュリティホール・脆弱性
APFSが採用されセキュリティが強固に、iOS 10.3をリリース(Apple)
新製品・新サービス
2017年度の予算、3項目で2割の企業が「増やす」、背景にリスク認知(JIPDEC、ITR)
調査・ホワイトペーパー
新社会人や学生、新入学の子供の親を標的とする偽サイトが増加(BBソフトサービス)
脅威動向
「ntpd」にDoS攻撃を受けるなど複数の脆弱性、アップデートを呼びかけ(JVN)
セキュリティホール・脆弱性
Apache Struts 2.x においてパーサの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)
エクスプロイト
ガートナーのマジッククアドラントで、エンドポイント保護のリーダーを維持(トレンドマイクロ)
業界動向
LED食品照明製品のプレスリリースを騙る迷惑メールに注意を呼びかけ(マクニカネットワークス)
脅威動向
「ご登録パスワード変更完了のお知らせ」、ウェブマネーを騙るメール確認(フィッシング対策協議会)
脅威動向
JINS オンラインショップに不正アクセス、118万件の個人情報が流出の可能性(ジェイアイエヌ)
インシデント・情報漏えい
沈みゆく船から撤退せよ、史上初SHA-1ハッシュ衝突の成功と今後の排除の流れ(The Register)
TheRegister
書評「Dark Territory」 (4) USCYBERCOM以降 (2000年代初頭から)
TheRegister
月額利用が可能なSSLサーバ証明書をマネージドサービスで提供(JIG-SAW、サイバートラスト)
新製品・新サービス
AWS利用の際のセキュリティリファレンスを共同で作成、政府機関向けに無償提供(NTTデータ、PwCあらた、富士ソフト)
新製品・新サービス
「Mirai」などIoT機器へのアクセスが急増、前年の倍以上に(警察庁)
調査・ホワイトペーパー
バンキングマルウェア被害防止の国際的取組に参画、感染者に注意喚起へ(総務省、警察庁、JPCERT/CC)
業界動向
WordPress用プラグイン「YOP Poll」にブラウザ上で任意スクリプト実行の脆弱性(JVN)
セキュリティホール・脆弱性
ペネトレーションテスターは見た! 第1回「ペンテスターの苦悩 ~ 脆弱性が見つからないのは○○だから?」
コラム
バックオフィスサービスに、e-文書法対応のタイムスタンプサービスを提供(トランスコスモス、セコムトラストシステムズ)
新製品・新サービス
IoT機器が発信元と考えられるアクセスの増加を確認、Miraiとは異なる特徴(警察庁)
脅威動向
IE版「PhishWall クライアント」のインストーラにコード実行の脆弱性(JVN)
セキュリティホール・脆弱性
PCAUSA Rawether for WindowsにSYSTEM権限で任意のコードを実行される脆弱性(JVN)
セキュリティホール・脆弱性
新たなカテゴリのセキュアインターネットゲートウェイ製品など発表(シスコ)
新製品・新サービス
HTTPS通信監視機器がHTTPS通信のセキュリティ強度を低下させる可能性(JVN)
セキュリティホール・脆弱性
またもや「プロダクトキー不正コピー」フィッシング、リンク先の異なるメール確認(フィッシング対策協議会)
脅威動向
企業の営業秘密漏えい 2大ルート明らかに、2,000社アンケート(IPA)
調査・ホワイトペーパー
2016年に確認されたC&Cサーバ、8割が1年以上前に取得されたドメイン名(日本IBM)
調査・ホワイトペーパー
セゾンNetアンサーを騙るフィッシングメール、リンクはシンプルなURL(フィッシング対策協議会)
脅威動向
CommVault EdgeにrootやSYSTEM権限で任意のコードを実行される脆弱性(JVN)
セキュリティホール・脆弱性
ランサムウェアの歴史と未来 - 世界最初のランサムウェアはフロッピーを郵送?(ESET)[Security Days Spring 2017 レポート]PR
セミナー・イベント
勤務先の内部情報をダークWebに売る社員、闇のインサイダー取引サービス成長中(The Register)
TheRegister
書評「Dark Territory」(3) USCYBERCOM 設立前後 (90年代後半~2000年代初頭)
TheRegister
指紋認証ソフトとUSBユニットをパッケージした月額課金のレンタルPC(横河レンタ・リース、DDS)
新製品・新サービス
クラウド型の次世代ファイアウォールが新たにGoogle Cloud Platformに対応(チェック・ポイント)
新製品・新サービス
ランサムウェア、アクセス試行IDなど、データでみる2016年のサイバー脅威(エフセキュア)
調査・ホワイトペーパー
LINEを騙るフィッシングをまたも確認、「検証してお願いします」(フィッシング対策協議会)
脅威動向
サポート終了の「安全なウェブサイト運営入門」にOSコマンド実行の脆弱性(JVN)
セキュリティホール・脆弱性
D-Link製VPNファイアウォールに、管理機能を操作される脆弱性(JVN)
セキュリティホール・脆弱性
Adobe Flash Playerのセキュリティアップデートを公開、7件の脆弱性に対応(アドビ)
セキュリティホール・脆弱性
Google Playを騙るフィッシングSMSを新たに確認、注意を呼びかけ(フィッシング対策協議会)
脅威動向
「Apache Tomcat」に通信内容が漏えいする脆弱性、アップデートを呼びかけ(JVN)
セキュリティホール・脆弱性
月例セキュリティ情報、「緊急」9件を含む18件を公開(日本マイクロソフト)
セキュリティホール・脆弱性
「国際郵便マイページサービス」が不正アクセス、29,116 件のアドレスの流出可能性(日本郵便)
インシデント・情報漏えい
身の回りの情報漏えいリスクを「20の事例」にまとめて提供(エムオーテックス)
調査・ホワイトペーパー
[配信予告] 新連載「ペネトレーションテスターは見た!」開始のおしらせ
編集部からのおしらせ
未知のマルウェアを検出した際に、速やかにインシデント解析するサービス(MOTEX、ラック)
新製品・新サービス
Active Directoryを狙う2つの攻撃手法と、ログを活用した検知と対策(JPCERT/CC)
調査・ホワイトペーパー
「サイボウズ KUNAI for Android」にログ情報が漏えいする脆弱性(JVN)
セキュリティホール・脆弱性
[セキュリティ ホットトピック] 改正個人情報保護法、変更点・注意点などガイドライン公表
コラム
Linux システムの ntfs-3g において scrub の不備により管理者権限で任意のコードが実行可能となる脆弱性(Scan Tech Report)
エクスプロイト人気記事
-
-
ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい
-
異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」
-
戸田建設に不正アクセス、取引先に関する情報が漏えい
-
「IDCFクラウド」にランサムウェア攻撃
-
楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧
-
オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス
-
日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に
-
池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化
-
「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい
