CSC、WAFのシグネチャ運用を自動化する新サービス--AWSで提供
AWS WAFは、AWS上でウェブシステムを運用するユーザーが利用できる機能として2015年から提供され、SQLインジェクションやクロスサイトスクリプティングの攻撃を防ぐ。201
2017.12.12 ZDNet Japan
「WannaCryに対するIT部門の関心は薄い」--マカフィー調べ
ランキングのトップは、WannaCryやWannaCrypt(別名:NotPetyaなど)で認知度は36.7%だった。調査結果を解説したセールスエンジニア本部長の櫻井秀光氏は、「
2017.12.11 ZDNet Japan
ランサムウェアの標的、26%が企業--カスペルスキー
Kaspersky Labのレポートによると、攻撃はそれぞれ、企業ネットワークに不正アクセスするために脆弱性を悪用しているとのことだ。これらの脆弱性情報は、春にハッカーグループの
2017.12.11 ZDNet Japan
事業に影響が出た組織は約 7 割、求められるサーバ対策強化
組織で取り扱う重要な情報は、公開サーバや内部サーバに保有されています。こうした重要な情報を取り扱うサーバを構築するインフラはオンプレミス、クラウド等、環境が多様化しており、組織にと
2017.11.28 トレンドマイクロ セキュリティブログ
物理的な窃盗とサイバー犯罪の連携:盗んだ Apple 端末を販売する違法ビジネス
オンライン詐欺と物理的な犯罪には関連があることが知られています。トレンドマイクロは、2017 年 5 月、盗んだ iPhone のロックを解除するために、Apple のク
2017.11.24 トレンドマイクロ セキュリティブログ
ランサムウェア配布の踏み台にされたアイカ工業、ウェブサイトを再開
アイカ工業は11月20日、ランサムウェア「Bad Rabbit」攻撃に悪用された事件のため閉鎖していたウェブサイトの再開した。攻撃に関する最終の調査報告も公開した。  この事件
2017.11.20 ZDNet Japan
ビルへ侵入するサイバー攻撃対策を検討--竹中工務店らが実証へ
具体的には、各種サブシステムや制御コントローラに対するセンシング情報への不正アクセスやパラメータの改ざん、システムのログインフォームやログインエラーメッセージ、ログイン関連情報の
2017.11.17 ZDNet Japan
Android 向け不正アプリ「ZNIU」を配布していたアプリストアで iOS の不正プロファイル「iXintpwn」の新しい亜種を確認
本ブログでは、2017 年 9 月に iOS の不正な構成プロファイル「iXintpwn(アイシントポウン)(別名:YJSNPI(ヤジュウセンパイ)ウイルス)」について解説しました
2017.11.09 トレンドマイクロ セキュリティブログ
GMO、1万4612件の顧客情報が流出--サイト売買サービスに不正アクセス
同社広報部に確認したところ、流出したのは1万4612件の会員情報と、クイック査定といったサイト情報などサービスの内容に関するもの。会員情報は、ユーザー名、法人名、氏名、住所、生年
2017.10.30 ZDNet Japan
米DHSとFBI、ハッカーがインフラ企業を標的にしていると警告する文書を公表
taraiok曰く、国土安全保障省と米連邦捜査局(FBI)が、ハッカーがエネルギー関連企業を標的にしているという警告を発表した。政府がこうした警告を出すのは珍しい(Reuters、
2017.10.26 スラド