JPCERT/CCが「インシデント報告対応レポート」を公開
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は、10月12日、「インシデント報告対応四半期レポート」を公開した。 これは、国内外で発生するセキュリ
2016.10.20 日立 情報セキュリティブログ
Mac内蔵のカメラを乗っ取るマルウェアについてセキュリティ研究者が警鐘
アップル社のMacに内蔵されたWebカメラやマイクを乗っ取り、映像や音声などを盗み出す攻撃の手口について、米国のセキュリティ研究者が注意を喚起した。 セキュリティ企業Synack
2016.10.17 日立 情報セキュリティブログ
9月はAmazonをかたるフィッシングを確認、引き続き金融機関以外のフィッシングに注意
10月3日、フィッシング対策協議会は、2016年9月の月次報告書を公開した。 これによると、フィッシング報告件数は417件となり、前月の801件より384件減少した。また、フィッ
2016.10.14 日立 情報セキュリティブログ
「サイバーセキュリティ国際キャンペーン」がスタート
毎年10月に開催される「サイバーセキュリティ国際キャンペーン」が今年もスタートした。これは、毎年2月に開催される「サイバーセキュリティ月間」に加えて、2012年から開催されているも
2016.10.12 日立 情報セキュリティブログ
2016年9月のIT総括
2016年9月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 8月はフィッシング報告件数が増加、多くの銀行をかたる手口に引き続き注意 9月1日、フ
2016.10.11 日立 情報セキュリティブログ
CASB(キャスビー)とは
CASB(キャスビー)とは、「Cloud Access Security Broker」の頭文字を取ったもので、企業におけるクラウドサービス利用が進む中で、従業員のクラウドサービス
2016.10.06 日立 情報セキュリティブログ
IoT機器がサイバー攻撃の踏み台に悪用されるとの観測結果をシマンテックが公表
シマンテック社は、9月26日、IoT機器を標的にしたサイバー攻撃に関する観測レポートを公表した。これによると、IoTを狙うマルウェアの大半は、PC以外の組み込み機器を標的にしたもの
2016.10.05 日立 情報セキュリティブログ
「OpenSSL」が複数の脆弱性を修正した最新バージョンを随時公開
暗号化通信に対応したオープンソースのプログラム「OpenSSL」に複数の脆弱性があることが明らかになった。9月23日と9月27日のJVNの注意喚起では、既に脆弱性を修正した最新バー
2016.10.04 日立 情報セキュリティブログ
ICMP Flood攻撃とは
ICMP Flood攻撃とは、大量のデータや不正なデータを送りつけ、サーバーなど通信の相手方を正常に稼働できない状態に追い込むDoS攻撃の一種。「Flood」(「洪水」の意)にある
2016.09.30 日立 情報セキュリティブログ
平成28年上半期は1,951件の標的型メール攻撃を確認と警察庁が発表
警察庁は、9月15日、サイバー攻撃等の状況をまとめた「平成28年上半期におけるサイバー空間をめぐる脅威の情勢について」を公開した。これによると、サイバー攻撃の情勢について、この上半
2016.09.29 日立 情報セキュリティブログ