2017年11月のIT総括
2017年11月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 IDCが国内IoTセキュリティ市場予測を発表 11月6日、IT専門調査会社 IDC
2017.12.11 日立 情報セキュリティブログ
サイバーセキュリティ対策に「十分な資金が欠如」と回答した日本の中小企業は40%
セキュリティソフトウェア開発を手がけるESET社は、11月8日、「ESET 2017 SMBs」の調査データを公開した。これは、日本やシンガポール、インド、タイなどアジア市場の30
2017.11.27 日立 情報セキュリティブログ
KRACK脆弱性の影響は大したことない?
GoogleはAndroidの「KRACK」脆弱性を11月のセキュリティパッチで修正しているが、Nexus/PixelデバイスにはKRACK対策を含むパッチが12月まで提供されない
2017.11.12 スラド
「WannaCry」被害の英病院、パッチ適用の警告を無視していた
英会計検査院(NAO)が5月に発生した世界規模のWannaCryランサムウェア攻撃を調査したところ(この攻撃で、多くのNHS組織の情報システムがダウンした)、セキュリティに関する
2017.10.30 ZDNet Japan
ランサムウェア「Bad Rabbit」は企業を脅すサイバー攻撃の可能性
ロシアやウクライナを中心に被害が発生したランサムウェア「Bad Rabbit」の攻撃について、その拡散手法などの状況が徐々に明らかになってきた。国内では、アイカ工業のウェブサイト
2017.10.27 ZDNet Japan
ランサムウェア「Bad Rabbit」、日本の被害情報は“錯綜”
Bad Rabbitは、感染端末からネットワーク経由でも拡散するため、当初は「WannaCry」や「NotPetya」をベースにしたランサムウェアという見方がされた。トレンドマイ
2017.10.25 ZDNet Japan
Google、Windows版Chromeで強化されたセキュリティ機能を紹介
Googleが最近Windows版のChromeに追加したという、セキュリティ機能の強化を紹介している(The Keywordの記事、 ESETのプレスリリース、 9to5Goog
2017.10.21 スラド
特殊なSMBサーバーを使用してマルウェア検出を避ける攻撃「Illusion Gap」
攻撃用に細工したSMBサーバーを用い、Windowsのアンチウイルスプログラムによるマルウェア検出を避けるという攻撃手法「Illusion Gap」について、セキュリティ企業Cyb
2017.10.01 スラド
Weekly Report: Apache Tomcat に複数の脆弱性
【1】Apache Tomcat に複数の脆弱性 情報源 US-CERT Current ActivityApache Releases Security Updates fo
2017.09.27 JPCERT/CC注意喚起
Weekly Report: 複数の Apple 製品に脆弱性
【1】Apache Tomcat に複数の脆弱性 情報源 US-CERT Current ActivityApache Releases Security Updates fo
2017.09.27 JPCERT/CC注意喚起