【 ここから本文 】


セキュリティ・マネジメント

セキュリティ・マネジメント

前のページへ<< |12345678910|>>次のページ

[米国]
反グルジア派のスパマー、ボットネット構築をねらって新種のスパム攻撃を実行

「ほとんどのウイルス対策ソフトは攻撃コードを検知不可」と専門家

 ロシアと紛争中のグルジアを目の敵とするハッカーらが新たなスパム攻撃を仕掛けている。この攻撃を通じ、新しいボットネットの構築をねらっているようだ。(2008年08月18日)

[米国]【DEFCON】
マサチューセッツ連邦地裁、地下鉄のセキュリティ脆弱性に関するプレゼンに仮差し止め命令

EFFは「言論の自由を奪う決定だ」と反発

8月8日〜10日に米国ネバダ州ラスベガスで開催されたセキュリティ・コンファレンス「DEFCON 16」において、米国マサチューセッツ連邦地方裁判所は8月8日、8月10日に行われる予定だったマサチューセッツ湾交通局(MBTA)の電子切符システムの脆弱性に関するプレゼンテーションに対し、実施差し止めを命じる仮処分を決定した。結果、プレゼンテーションは行われなかったものの、電子フロンティア財団(EFF)はこの処分を不服とし、控訴する意向を明らかにした。(2008年08月12日)

[米国]【DEFCON 】
ラスベガス上空から無線ネットワークを“ハッキング”――専門家が調査を実施

気球を使って無防備な無線ネットワークを探査。全体の約3分の1が「未暗号化状態」と判明

 8月8日、米国ラスベガスの目抜き通りであるLas Vegas Stripで、気球を使った“ウォードライビング(Wardriving)”が実施された。ウォードライビングとは、自動車にコンピュータを積み、街中を走りながら無防備な無線ネットワークを探し出す行為で、米国のセキュリティ・コンサルティング会社Tenacity Solutionsの上級研究員であるリック・ヒル(Rick Hill)氏と10数人のボランティアが、ラスベガスで開催中のセキュリティ・コンファレンス「DEFCON 16」(8月8日〜10日開催)に合わせて実施したもの。(2008年08月11日)

[米国]
インテル、同社製CPUで発覚した2件の重大な脆弱性を修正

12件に及ぶ他の脆弱性については放置――「すべてのCPUには何らかの不具合がある」

 ロシアのセキュリティ専門家であるクリス・カスペルスキー(Kris Kaspersky)氏は、米国Intelから同社製CPUにおける2件の重大な脆弱性を修正したとの報告を受けたと発表した。同氏は、マレーシアのクアラルンプールで開催されるセキュリティ・コンファレンス「Hack In The Box(HITB)Security Conference」(10月27日〜30日)において、同社製CPUの脆弱性を利用したデモンストレーションを行う予定だ。(2008年08月11日)

[米国]【Black Hat USA 2008】
「Google Gadgetsを悪用すれば、マルウェアを強制インストールできる」――専門家が警鐘

パスワードの盗難や検索履歴が読み取られるおそれも

 今、「Google Gadgets」の愛用者は、冷水を浴びせられた気分だろう。米国ネバダ州ラスベガスで開催されたセキュリティ・コンファレンス「Black Hat USA 2008」(8月2日〜7日開催)において、2人の研究者がGoogle Gadgetsの(ショッキングな)問題を報告したからだ。(2008年08月08日)

[米国]【Black Hat USA 2008】
ルートキットのセッションが盛況、“新タイプ”のデモも相次ぐ

NICチップセット・ベースやCisco IOS向けのルートキットが登場

 8月2日〜7日に米国ネバダ州ラスベガスで開催されたセキュリティ・コンファレンス「Black Hat USA 2008」では、昨年と同様、ルートキット(rootkit)に関するセッションが盛況であった。ここでは、そのうちのいくつかを紹介しよう。(2008年08月08日)

[世界]
マイクロソフト、「緊急」7件を含む12件の月例パッチを来週リリース

「リモート攻撃を許す可能性のある深刻な欠陥」と警告

 米国Microsoftは8月7日、来週リリース予定の月例セキュリティ更新プログラムについて、事前情報を発表した。今回のパッチは合計12件で、そのうち深刻度が最も高い「緊急」に分類された7件は、Windows、「Office」、「Internet Explorer(IE)」、Vistaにバンドルされている「Media Player」の脆弱性を修正するものだ。また残り5件は、2番目に深刻度の高い「重要」レベルに分類されている。(2008年08月08日)

[米国]【Black Hat USA 2008】
DNS脆弱性問題、発見者が欠陥の詳細をついに公表――攻撃法も多数紹介

「SSLはわれわれが思っているような万能薬ではない」と強調

 米国のセキュリティ・サービス企業IOActiveの研究者であるダン・カミンスキー(Dan Kaminsky)氏は、DNS(Domain Name System)プロトコルの欠陥を発見したことで一躍脚光を浴びて以来、早朝6時にフィンランドの証明書発行当局から電話がかかってきたり、セキュリティ業界の仲間から厳しいバッシングを浴びたり、また今週米国ラスベガスで開催されているセキュリティ・コンファレンス「Black Hat USA 2008」(8月2日〜7日開催)で講演する予定だった内容を漏らされたりと、散々な目にあってきた。だが、“インターネットにおける過去最大級のセキュリティ・ホール”として大きく取り上げられたDNS攻撃への対応策をひととおり済ませた8月6日、同氏は「もう一度やり直してもかまわない」と強い責任感をにじませた。(2008年08月07日)

[米国]
米国司法省、過去最大規模のカードデータ窃盗グループを起訴

容疑者11名の国籍は米国、エストニア、ウクライナ、中国……

 数千万件に上るクレジットカードやデビットカードの番号を盗み出したとして、11人が起訴された。彼らはすぐれた“技術力”を駆使して犯行に及んでおり、その“人材”も世界中から集結していた。(2008年08月07日)

[米国]
マイクロソフト、脆弱性情報を事前開示する新プログラム「MAPP」を開始へ

パートナー・ベンダーへの情報開示は10月から

 米国Microsoftは8月5日、毎月繰り返されるハッカーたちとの“いたちごっこ”に対処するため、セキュリティ・ベンダーに対し、事前に脆弱性情報を開示する新プログラム「Microsoft Active Protections Program(MAPP)」を10月から開始すると発表した。(2008年08月06日)

[世界]
アップルのDNS脆弱性修正パッチは不完全――セキュリティ専門家が警鐘

「クライアント・ライブラリ適用パッチがリリースされていない」

 7月上旬にDNS(Domain Name System)で重大な脆弱性が発見された問題で、セキュリティ専門家は、「先週リリースされた米国AppleのDNS脆弱性修正パッチでは、脆弱性は修正されない」と指摘し、ユーザーに注意を呼びかけている。(2008年08月06日)

[米国]
フィッシング未対策のSafariは使うべきではない――消費者団体がMacユーザーに警告

「被害が後を絶たないなか、対策を講じていないブラウザは危険」

 「MacユーザーはAppleの『Safari』ではなく、フィッシング対策を講じている『Firefox』や『Opera』のほうを使うべき」――非営利の消費者団体Consumers Unionが発行する月刊誌「Consumer Reports」は8月4日、インターネット・セキュリティの年次調査リポートにおいて、このような見解を明らかにした。(2008年08月05日)

[米国]【北京オリンピック】
米国の五輪チケット販売サイトで詐欺事件が発生

数百人分のクレジットカード番号、パスポート情報が流出の疑い

 米国で偽のオリンピック・チケット販売サイトを舞台にした詐欺事件が発生し、多くの被害者が出た。セキュリティ専門家は、今後も同様の事件が起こる可能性があると警告している。(2008年08月05日)

[中国]【北京オリンピック】
「IOCは中国のネット・アクセス規制を断じて容認しない」――ロゲ会長が断言

IOCへの批判に強く反論。ただしIOC報道委員長の発言との食い違いも

 国際オリンピック委員会(IOC)のジャック・ロゲ(Jacques Rogge)会長は8月2日、北京オリンピック運営当局との間で、オリンピック期間中にインターネット・アクセス規制を行うことを容認するような取り引きはしていないと述べ、IOCのこの問題への対応に対する批判に強く反論した。(2008年08月04日)

[世界]
ベンダー各社がDNS脆弱性への対策を本格化――問題の深刻さを理解

「根本的な解決はまだ数週間先」とセキュリティ専門家

 DNS(Domain Name System)で重大な脆弱性が発見されてから1カ月近くが経過し、ファイアウォール・ソフトウェア・ベンダーの間ではようやく抜本的な対策に向けた動きが出始めている。(2008年08月04日)

[米国]
米国政府機関所有のノートPCで、暗号化されていたのはわずか3割

会計検査院が2007年9月時点のセキュリティ調査結果を報告

 米国会計検査院(GAO)は7月27日、政府機関のノートPCやモバイル・デバイスに保存されている機密情報のうち、1年前の時点で暗号化されてデバイスは30%にすぎなかったとのセキュリティ調査リポートを発表した。この機密情報には米国民の個人情報も含まれる。近年、政府機関でデータのセキュリティ違反が相次いで発覚したにもかかわらずの実態に批判の声が寄せられている。(2008年07月30日)

[国内]
NEC、Webフィルタリング機能を搭載したインターネット・アプライアンス・サーバ「Express5800/InterSec」の新機種を発表

「初期導入コストを従来比で最大30%削減可能」とし、SMBへの浸透をねらう

 NECは7月29日、Webフィルタリング機能を搭載したインターネット・アプライアンス・サーバ「Express5800/InterSecシリーズ」の新製品2機種を発表した。31日より出荷を開始している。(2008年07月29日)

[米国]
脱獄した“コロラドのスパム王”、銃で自殺

脱獄から4日後、妻と3歳の娘を道連れ

 ペニー株(投機的な低位株)を推奨するスパム・メールの大量送信行為で有罪判決を受けたエディ・デビッドソン(Eddie Davidson)被告が、自宅のあるコロラド州ベネットで銃で自殺した。死ぬ前に妻と3歳の娘を殺害したもよう。米国司法省が7月24日に明らかにした。(2008年07月28日)

[世界]
DNS脆弱性の詳細情報が“公開”された直後に、新攻撃コードが出現

「検知不可能なフィッシング攻撃が行われるのも時間の問題」と専門家は警鐘

 7月上旬、DNS(Domain Name System)プロトコルの脆弱性の存在が明らかになったが、早くも同脆弱性を攻撃するコードが登場した。セキュリティ専門家は、「一刻も早く修正パッチを適用し、抜本的な対策を講じる必要がある」と警告している。(2008年07月25日)

[米国]
iPhoneにセキュリティ上の脆弱性――MailとSafariで発覚

フィッシング詐欺やスパム攻撃に遭うおそれ

 米国Appleの携帯端末iPhoneに搭載されている「Mail」と「Safari」で、セキュリティ上の脆弱性が複数発見された。これらが悪用されれば、ユーザーがフィッシング詐欺に遭ったり、ジャンク・メールを大量に送付されたりする可能性があるという。(2008年07月24日)

前のページへ<< |12345678910|>>次のページ

1141件中 81 - 100件目

▲ページの先頭へ戻る


ホワイトペーパー

「UTM」実践導入ガイド

「UTM」実践導入ガイド

巧妙化するあらゆる攻撃からネットワークを守る

プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

セキュリティ・インサイト

既存メール環境の変更なしに導入可能な“透過型”スパム対策アプローチの実力

CATV統括運営会社に見る「マトリックススキャンAPEX」導入事例

McAfee SafeBootでの実績を土台にマカフィー製品を本格展開するマクニカネットワークス

マカフィーによる旧セーフブート社買収のシナジー効果を存分に生かす

企業の成長をサポートするサンのセキュリティソリューション

ビジネスのパフォーマンスは安全で積極的な情報活用から

企業に「安心・安全」を供給する日立ソフトの情報セキュリティ

「秘文」から「WriteShield」まで、一貫する情報セキュリティコンセプトとは

ビジネスを活性化するNECソフトのコミュニケーションセキュリティ

情報の堅ろうな保護と自由な共有を同時に実現

拡大するバラクーダネットワークスのセキュリティアプライアンス戦略

スパムメール対策からロードバランサ、Webアプリケーション保護まで


キャッチアップ

脳の活性化でパスワード記憶力を最大化――脳科学を駆使した英数字記憶術

テクノロジーに頼る前にみずからの記憶力を最大化する

CAPTCHA認証は“終わった”技術なのか――有効性を疑問視する専門家たち

スパム・メールだけではない、CAPTCHAクラッキングの弊害

「Google Gadgetsを悪用すれば、マルウェアを強制インストールできる」――専門家が警鐘

パスワードの盗難や検索履歴が読み取られるおそれも

iPhone 3Gはビジネスでは使えない?――アナリストらがセキュリティ面を懸念

「ファイアウォールにも暗号化機能にも対応していない」

企業を危うくするセキュリティ[NG]集

ささいなミスも命取りに――10の「やってはいけないこと」

社員のアクセス管理は「無法状態」――組織の分散化が原因?

「アクセス権に関する責任の所在は特定が困難で、検討機会もない」

Windows Vistaのセキュリティを検証する

UAC、BitLockerなど主要強化点の実用度をチェック

情報漏洩に備える――ダメージを抑えるための心得7カ条

セキュリティ責任者が実践すべきこと、すべきでないこと

定番化した「画像スパム」と迷惑メールの最新の手口

風説の流布による株価操作といった犯罪化が顕著な傾向

データ漏洩・盗難対策を“完璧”に近づける「マルチレベル暗号化」のすすめ

ライフサイクル全般にわたるデータ保護を実現する

ソーシャル・メディアのセキュリティ・リスク

ブログ、Wiki、SNS、ビデオ共有……便利だが危険と隣り合わせのWeb 2.0

キーパーソン

「データ・シャッフリング」とは何か――開発者が説く新データ・マスキング技術

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

トレンドマイクロCEOのチェン氏、渦中の対バラクーダ訴訟について弁明

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

“元ホワイトハウスCSO”ハワード・シュミット氏が語る「今、ここにあるセキュリティ危機」

プライバシーとセキュリティのバランス/RFIDパスポートの問題点/企業によるITワーカーの素行調査……

ブルース・シュナイアー氏が語る「セキュリティ・シアター」の功罪

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

「アイデンティティ/アクセス管理(IAM)は“焦らず、あきらめず”」――CAのガーディナー氏

CA幹部が語る、IAMプロジェクトの“正しい”進め方

「ITリスク管理の高度な専門性」が好調の要因――シマンテック幹部

グローバルサービス部門のヒューズ氏に聞く同社の取り組みと今日のセキュリティ問題

マカフィーにとって「マイクロソフトは味方、シマンテックは敵」

エンタープライズ市場に注力するマカフィーの新CEOが言明

マイクロソフトはもはや“セキュリティ後進企業”ではない!

「TwC(信頼できるコンピューティング)」担当副社長、セキュリティ強化戦略の“今”を語る

シマンテックのCEO、セキュリティ技術/市場の未来を示す

「いま、セキュリティのパラダイム・シフトが起きている」

セキュリティ連載

サイバー・セキュリティ[罪と罰]

サイバー・セキュリティ[罪と罰](全4回)

最新クラッキングの脅威を知り、みずからの身を守る

エンドポイント・セキュリティ対策の勘所

エンドポイント・セキュリティ対策の勘所(全2回)

クライアント環境を襲う各種の脅威に立ち向かう

情報漏洩100%対策

情報漏洩100%対策(全7回)

あらゆるリスク、ケースを徹底検証

プロアクティブ・セキュリティ

プロアクティブ・セキュリティ(全14回)

見えない敵に先手を打つ


Weekly Ranking

集計期間:11/25〜12/01



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国