セキュリティ
Special PR
記事一覧
-
-
セールスフォース「レッドチーム」メンバーを解雇--DEF CON講演が原因?
クラウドプロバイダ大手のセールスフォースは、レッドチームメンバーの上級職員2人を、ラスベガスで開催された「DEF CON」での講演直後に解雇した。
2017-08-10 12:14
-
アドビ システムズは米国時間8月9日、「Adobe Acrobat」関連製品の脆弱性を修正するセキュリティアップデートをリリースした。
2017-08-10 09:24
-
「運用でカバー」という魔法の言葉--開発も「実装でカバー」という現実
「運用でカバー」という言葉は、開発至上主義的なIT業界の構造に起因するが、実は開発フェーズにも「実装でカバー」という似た言葉がある。セキュリティの実像を解き明かすために、運用と開発の関係をさらにひもといていく。
2017-08-10 07:00
-
世界各地のミラーリング拠点でサイバー攻撃に備える--IT先進国エストニアの挑戦
エストニアは2014年に、異国の地の安全なデータセンター内に、データベースやサービスといった基幹システムの複製を運用できる「データ大使館」を構築するという構想を発表した。それから3年経った今、その計画が実現しようとしている。
2017-08-10 06:30
-
北朝鮮動向に便乗するサイバースパイ、「今後の脅威」と注意喚起
シスコやサイランスが「KONNI」と呼ばれるリモートアクセス型のトロイの木馬を使った標的型攻撃への警戒を呼び掛けている。
2017-08-09 17:00
-
マイクロソフト、「Windows」でリモートコード実行の脆弱性などを修正
マイクロソフトは、サポート対象の全バージョンの「Windows」に影響するセキュリティ脆弱性など、多数の脆弱性を修正するパッチを公開した。
2017-08-09 09:58
-
マイクロソフト、不正が指摘されていた中国CAの証明書を無効に
マイクロソフトは、中国の認証局(CA)であるWoSignと傘下のStartComのセキュリティの低さに辟易したようだ。「Windows 10」で両社の新しいセキュリティ証明書を無効にするという。
2017-08-09 08:50
-
写真で見る2017年上半期のマルウェア感染手法やフィッシング攻撃
攻撃メールの添付ファイルを使ってマルウェアに感染させる手法や多様化し、「まとめサイト」からフィッシングサイトに誘導される攻撃も出現した。
2017-08-09 07:00
-
NSAから流出し、WannaCryも使った「EternalBlue+DoublePulsar」の攻撃手法は、国内で徐々に広がりつつあるようだ。
2017-08-08 16:37
-
サイバー攻撃者がファイア・アイの内部に侵入したという主張は、「痕跡は見つからず、攻撃者のうそ」と同社が結論付けた。
2017-08-08 11:42
-
VPNサービス「Hotspot Shield」、ユーザーのプライバシー侵害か
AnchorFreeが提供する無料VPNサービス「Hotspot Shield」が、同社のプライバシーポリシーに反しているとして糾弾されている。
2017-08-08 09:50
-
-
ランサムウェア「Cerber」がまた凶悪化--Bitcoinウォレットも狙う
ランサムウェア「Cerber」がさらに凶悪化し、Bitcoinウォレットやパスワードを盗む機能が追加された。
2017-08-07 10:10
-
官民連携でランサムウェア対抗、「No More Ransom」始動1年--取り組みと展望
「No More Ransom」の活動がスタートしたのは1年前だ。ランサムウェアに対抗するために、民間のセキュリティ企業と各国の警察機関が協力して進めているこの取り組みについて紹介する。
2017-08-07 06:30





