2018年10月のIT総括
2018年10月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 標的型メール攻撃の約9割を「ばらまき型」が占めたと警視庁が発表 10月5日、警視庁
2018.11.07 日立 情報セキュリティブログ
米司法省、中国情報機関高官らを起訴。航空機エンジン情報狙ったサイバー攻撃などで
あるAnonymous Coward曰く、米司法省は10月30日、機密情報を盗もうとした疑いで、中国国家安全省の高官らや共謀者など10人を起訴した。航空宇宙企業をターゲットとして5
2018.11.06 スラド
Zaif流出で使われたIPアドレス、ハッカソンで推定
NOBAX曰く、今年9月、仮想通貨取引所「Zaif」がサイバー攻撃を受けて多額の仮想通貨を流出させる事件があった(過去記事)。これに対しJapan Digital Designが流
2018.11.05 スラド
IPAが「情報セキュリティ対策ベンチマーク」の最新版を公開
独立行政法人 情報処理推進機構(IPA)は、10月26日、「情報セキュリティ対策ベンチマーク」の最新版となる「バージョン4.7」を公開した。診断の基礎データを最新のデータに入れ替え
2018.11.05 日立 情報セキュリティブログ
JIPDECが全国の企業等の常時SSL化の対応状況について調査結果を発表
一般財団法人 日本情報経済社会推進協会(JIPDEC)は、10月23日、全国の企業や団体のWebサイトにおける常時SSL化の対応状況について、調査結果を発表した。 これは、フィー
2018.11.01 日立 情報セキュリティブログ
SMSインターセプトとは
SMSインターセプトとは、他人のSMS(ショートメッセージサービス)を傍受するサイバー攻撃の手法。この手法を悪用すると、SMS宛に送られるワンタイムパスワードを、悪意ある第三者が本
2018.10.29 日立 情報セキュリティブログ
鋼板加工機器がウイルスに感染、2年間不審なDNSクエリ--開発中に感染か
情報処理推進機構(IPA)や国内企業、業界団体らで構成するサイバー情報共有イニシアティブ(J-CSIP)は10月26日、2018年7~9月期の活動状況を発表した。鋼板加工機器での
2018.10.26 ZDNet Japan
Windows の正規機能 WMIC および CertUtil を利用しブラジルのユーザを狙うマルウェアを確認
Windows の 2 つの正規コマンドラインツール「WMIC(wmic.exe)」および「CertUtil(certutil.exe)」を悪用し、感染 PC に不正なファイルをダ
2018.10.25 トレンドマイクロ セキュリティブログ
「お使いのAmazon IDがロックされます!」などとAmazonをかたるフィッシングメールに注意喚起
フィッシング対策協議会は、10月19日、Amazonをかたる複数のフィッシングメールが出回っているとして注意を呼びかけた。 これによると、確認されているフィッシングメールの件名と
2018.10.25 日立 情報セキュリティブログ
ジェムアルトが情報漏洩危険度指数の2018年上半期集計結果を発表
オランダに本社を構えるセキュリティ企業であるジェムアルト社は、10月9日、グローバルでのデータ漏洩事例のデータベースである「Breach Level Index」(BLI:情報漏洩
2018.10.24 日立 情報セキュリティブログ