2008年6月の記事(2 ページ目) | ScanNetSecurity
2024.05.17(金)

2008年6月の記事一覧(2 ページ目)

06月24日のWeb改竄情報 画像
インシデント・情報漏えい

06月24日のWeb改竄情報

 6月23日、トライゼットのWebサイト改竄が確認されている。改竄を行ったのは「caprazates.org」と名乗るグループと思われる。なお、復旧情報は6月24日正午現在のもの。

文学作品を学習教材に無断掲載した役員男性を逮捕(ACCS) 画像
業界動向

文学作品を学習教材に無断掲載した役員男性を逮捕(ACCS)

 ACCS(社団法人コンピュータソフトウェア著作権協会)によると、大阪府警生活経済課と南署、天王寺署、旭署は6月23日、権利者に無断で詩集などの作品を家庭用学習教材に掲載し販売していた、奈良市の会社役員(代表取締役)男性(58歳)を著作権法違反の疑いで逮捕した

SCAN DISPATCH : 中国大地震に便乗するマルウエア 画像
海外情報

SCAN DISPATCH : 中国大地震に便乗するマルウエア

SCAN DISPATCH は、アメリカのセキュリティ業界及ハッカーコミュニティから届いたニュースを、狭く絞り込み、深く掘り下げて掲載します。

セキュリティホール情報<2008/06/24> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2008/06/24>

以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。

海外における個人情報流出事件とその対応 第174回 大規模と小規模組織のウェブサイト 危ないのはどちら? (1)繰り返されるウェブサイト改ざんによる被害 画像
海外情報

海外における個人情報流出事件とその対応 第174回 大規模と小規模組織のウェブサイト 危ないのはどちら? (1)繰り返されるウェブサイト改ざんによる被害

4月に発行されたコンピュータセキュリティのトレーニングを提供するSANS Instituteのニュースレターで、昨年12月に米国内コミュニティカレッジで起こった、ネットワークのマルウェアへの感染事件が紹介されている。カレッジ名は出ていないが、内部関係者が"ジョン"という

ホワイトペーパー抄録 「IT全般統制のために求められたアクセス管理とID統合 ~キヤノンマーケティングジャパン株式会社」 画像
調査・ホワイトペーパー

ホワイトペーパー抄録 「IT全般統制のために求められたアクセス管理とID統合 ~キヤノンマーケティングジャパン株式会社」

このコーナーでは、公開されている調査資料・ホワイトペーパーのハイライトを抜粋して紹介します。

ISO27001新米担当者の奮闘記 〜ISMS構築プロジェクトの進め方〜  第6回 リスクアセスメントって何をやるの? 画像
特集

ISO27001新米担当者の奮闘記 〜ISMS構築プロジェクトの進め方〜 第6回 リスクアセスメントって何をやるの?

ISO27001新米担当者、磯一郎が試行錯誤しながらISMS構築を進める物語です。物語を通して、ISO27001取得までの過程や気をつけるべきポイント、スムーズに構築を進めるためのノウハウなどをご紹介します。
(※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋

06月23日のWeb改竄情報 画像
インシデント・情報漏えい

06月23日のWeb改竄情報

 6月20日、国際環境技術センター(IETC)のWebサイト改竄が確認されている。改竄を行ったのは「JeXToXiC」と名乗るグループと思われる。なお、復旧情報は6月23日正午現在のもの。

Macを乗っ取ろうとするトロイの木馬に注意を呼びかけ(INTEGO) 画像
業界動向

Macを乗っ取ろうとするトロイの木馬に注意を呼びかけ(INTEGO)

 INTEGOは6月20日、Mac OS X用の「PokerGame」という名前のプログラムに潜む「野に放たれた」トロイの木馬が発見されたとして注意を呼びかけている。このトロイの木馬は、アプリケーションに隠されたシェルスクリプトで、65KBのZipファイルとして配布されており、Zipを

セキュリティホール情報<2008/06/23> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2008/06/23>

以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。

Webショップの顧客情報が閲覧可能な状態にあったことが発覚(大松水産) 画像
業界動向

Webショップの顧客情報が閲覧可能な状態にあったことが発覚(大松水産)

 大松水産株式会社は6月9日、同社Webショップにおいて7件分の受注データおよび12名分の顧客情報がYahoo検索エンジンにて特定のキーワードよって検索され、表示されていたことが判明したと発表した。表示されていた顧客情報は住所、氏名、電話番号、メールアドレスで、銀

セキュリティホール情報<2008/06/20> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2008/06/20>

以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。

NAS環境に対応したアクセスログ取得ソフトを発売(セキュアヴェイル) 画像
新製品・新サービス

NAS環境に対応したアクセスログ取得ソフトを発売(セキュアヴェイル)

株式会社セキュアヴェイルは6月18日、ログ監視分析システム「LogStare Tetra」の新機能として、ネットアップ社製NASのCIFSファイルアクセスの環境に対応した「ファイルアクセス ログオプション for NetAPP」の販売を7月1日より開始すると発表した。これにより、Windowsフ

現役ペンテスト技術者が選ぶ 使えるセキュリティツール(21) 「パケットには真実がある − パケットモニタリング系ツール」 画像
特集

現役ペンテスト技術者が選ぶ 使えるセキュリティツール(21) 「パケットには真実がある − パケットモニタリング系ツール」

このコーナーでは、現役のペネトレーションテスト技術者が、使えるセキュリティツールを、ペンテストの現場の視点から紹介します。
今回から、何回かにわたって、tcpdumpや、Wiresharkなどに代表される、ネットワーク内を流れる通信情報を取得する、パケットモニタリング

ゆうちょ銀行がフィッシング対策に「RSA FraudAction」を採用(RSAセキュリティ) 画像
業界動向

ゆうちょ銀行がフィッシング対策に「RSA FraudAction」を採用(RSAセキュリティ)

RSAセキュリティ株式会社は6月18日、株式会社ゆうちょ銀行がフィッシング詐欺対策の強化策として、フィッシング対策サービス「RSA FraudAction」を採用したと発表した。ゆうちょ銀行は、郵便局ネットワークを通じて個人利用者に総合的な金融サービスを提供しており、利用

Webサイト運営上の事件を体験的に学習できるソフトを公開(IPA) 画像
業界動向

Webサイト運営上の事件を体験的に学習できるソフトを公開(IPA)

独立行政法人 情報処理推進機構(IPA)は6月18日、Webサイトの脆弱性による被害を中心とした事件を体験的に学習できるソフト「安全なウェブサイト運営入門-7つの事件を体験し、ウェブサイトを守り抜け!-」を公開した。Webからダウンロードして利用が可能。Webサイトを利

ファイアウォール製品に地域による接続遮断機能を搭載(セキュアコンピューティング) 画像
新製品・新サービス

ファイアウォール製品に地域による接続遮断機能を搭載(セキュアコンピューティング)

Secure Computing Corporation(セキュアコンピューティング)は6月17日、国別コード情報に基づいて、IPアドレスから判断して接続を遮断するポリシーを策定できる新サービス「Secure Firewall(旧製品名Sidewinder)Geo-Location」を発表した。Secure Firewallは、利用

企業のセキュリティ対策状況を無料診断するWebサイトを公開(トレンドマイクロ) 画像
業界動向

企業のセキュリティ対策状況を無料診断するWebサイトを公開(トレンドマイクロ)

トレンドマイクロ株式会社は6月18日、企業のセキュリティ対策状況を無料診断するWebサイト「Trend Micro Security Pro」をオープンした。同サイトは、企業の情報システム担当者が、自社のセキュリティ対策状況について48の質問に回答していくだけで、現状把握と問題点が

セキュリティホール情報<2008/06/19> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2008/06/19>

以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。

「パソコン利用時のストレス調査」結果を発表(シマンテック) 画像
業界動向

「パソコン利用時のストレス調査」結果を発表(シマンテック)

 シマンテック コーポレーションは6月18日、「パソコン利用時のストレス調査」の結果を発表した。調査結果によると、PCのクラッシュや全データの損失から受けるストレスは、男女すべての年代で失恋のダメージを上回った。また、「もしインターネットが全く使えなくなっ

IT統制を支える情報セキュリティの実装・運用支援サービスを提供開始(ラック) 画像
新製品・新サービス

IT統制を支える情報セキュリティの実装・運用支援サービスを提供開始(ラック)

株式会社ラックは6月17日、組織における、内部脅威に対する情報セキュリティ対策を実現するための3つのサービス「IT実装コンサルティングサービス」「ログ統合管理システム導入・運用サービス」「アプリケーションセキュリティ実装サービス」を同日より提供開始したと発

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×