もっと身近にセキュリティ

脆弱性を持て余した神々のAdobe

脆弱性。1日に何回その文字を目にすることでしょう。
ところでこんなニュースが舞い込んできました。

  • Amazon、Flash広告掲載拒否へ 9月1日から (ITmedia)
    http://www.itmedia.co.jp/news/articles/1508/21/news055.html)これまでAdobe Flash Playerは脆弱性が指摘され、アップデートし、すぐにまた新たな脆弱性が指摘され、というサイクルを頻繁に繰り返しています。Adobe社はそれだけ熱心にセキュリティの改善に取り組んでいると言えるかもしれませんが、2015年7月には複数のゼロデイ脆弱性が指摘され、攻撃ツールが出回るなど、危険な印象を抱く人は多いでしょう。
  • Adobe Flash Playerに相次ぎゼロデイ脆弱性発覚(@IT)
    http://www.atmarkit.co.jp/ait/articles/1507/13/news142.html)ゼロデイ脆弱性の発覚を受け、情報処理推進機構(IPA)は、パッチが公開されるまでの間、Flash Playerのアンインストールや無効化をするよう注意を呼びかけていました。(ちなみに筆者はアップデートの手間がかかるため、パッチリリースに関わらず、常にFlashを無効化しています。)

続きを読む

もっと身近にセキュリティ

「熊寄せ」の鈴

熊除けの鈴というものがあります。山道を歩く時などに体や荷物につけて音を鳴らすことで、人間がいることを熊に知らせて熊が近づかないようにする道具ですね。ところがこの鈴、一度人間の味を覚えた熊にとっては、おいしいエサの場所を教えてくれる、熊にとって都合の良いものになってしまう場合があるそうです。恐ろしいですね。

「熊除け」のはずが「熊寄せ」になる。有効な対策だと思っていたことが逆にマイナスの効果を生むことがあるということです。

続きを読む

情報セキュリティの脅威はすぐそこに

怪しいメールを見分けよう

毎度、標的型攻撃の訓練を不定期に実施しております。繰り返すたびにおそらく慣れてきているのか、クリック率は低下傾向にありますが、相変わらずクリックいただく人はそれなりにいらっしゃいます。とはいえ業務上の必要な連絡もメールで来ることが多いため、怪しいメールとそうではない本物のメールを見分けるテクニックを身につけたいところです。
メールヘッダの中には本物かどうかのヒントが隠されています。

続きを読む

もっと身近にセキュリティ

1つのステップを省略するだけで想定される被害

「セキュリティ」と言うと、なんだが難しい、よく分からないといったイメージを持たれている方がいるかと思います。確かに難しい単語で説明されることもありますが、皆さんの生活の中で「セキュリティ」に接する身近な場面を想像してみましょう。それはWebサービスの「会員登録」ではないでしょうか。

続きを読む

情報セキュリティの脅威はすぐそこに

⽇本年⾦機構の情報漏えい事件に寄せて

日本年金機構の話題が世間を騒がせています。「漏らすなよ、けしからん」という国民の声はごもっとも ですが、ITや情報セキュリティに携わる身としては明日は我が身です。明らかになっている情報は少ないですが、今回の事件から気をつけたいことを整理しましょう。

続きを読む

もっと身近にセキュリティ

スパイラル、してますか?

「セキュリティ」と言うと、ITのセキュリティをイメージする方が多いようです。特に近年、ITセキュリティの重要性が高まっていますが、セキュリティの中には、ITセキュリティの他に、人的セキュリティ、物理的セキュリティ等が含まれています。そして、ITセキュリティの中にもネットワーク、サーバ、アプリケーション、端末の対策等、様々な領域があります。あるいはスパイ映画やSFの世界をイメージするでしょうか。とにかく専門的で難しそうな印象が強いかもしれません。

続きを読む

情報セキュリティの脅威はすぐそこに

セキュリティに弱い相手=攻撃者にとって「金のなる木」

サイバー攻撃に関する話題がニュースなどで取り上げられることもそう珍しくありません。
話題になるのは得てして大企業や国家機関などですが、当社にとっても必ずしも対岸の火事とは言えません。「当社がサイバー攻撃を受ける可能性があるのか?」と問われれば、「確かに大企業や国家機関に比べれば可能性は低いかもしれないが、ないとも言い切れない。」というのが真実です。

続きを読む

情報セキュリティの脅威はすぐそこに

パイプドビッツコーポレートサイトへの攻撃状況

ここ数年で「サイバー攻撃」という単語が随分浸透しています。昨年末にはソニーピクチャーズが不正アクセスを受け、大量の機密情報が漏洩したことが話題になりました。(http://itpro.nikkeibp.co.jp/atcl/news/14/120102067/)
「大きな企業だけなんでしょ?」と思われがちですが、決して他人事ではありません。身近な例として、パイプドビッツのコーポレートサイトの攻撃状況を調べたところ、以下の結果を得られました。

続きを読む

もっと身近にセキュリティ

パスワード ‒ もっと強くキミを守りたい ‒

皆さんの生活の中でパスワードを求められるのは社内システムだけではありません。Facebook、LINEなどのソーシャルメディア、インターネットバンキングなどの各種Webサービスを活用することが今や日常になっており、本人の認証のためにID・パスワードが使用されています。

近年、不正ログインや不正送金などの被害がでており、「情報セキュリティ10大脅威2015」(https://www.ipa.go.jp/security/vuln/10threats2015.html)においても「インターネットバンキングやクレジットカード情報の不正利用」が1位、「ウェブサービスへの不正ログイン」が4位にランクインしています。

続きを読む