2010年2月の記事(2 ページ目) | ScanNetSecurity
2024.05.21(火)

2010年2月の記事一覧(2 ページ目)

74,000台以上規模のボットネットを発見、盗んだデータは75GB以上(NetWitness) 画像
業界動向

74,000台以上規模のボットネットを発見、盗んだデータは75GB以上(NetWitness)

米NetWitness社は2月18日(現地時間)、ホワイトペーパー「The "Kneber" BotNet - A ZeuS Discovery and Analysis -」を公開した。これによると、同社の「NetWitness NextGen」は1月26日、企業ネットワークの定期分析タスクにおいて、75GB以上の盗難されたデータを発見し

パート・アルバイト募集ページで応募者の個人情報が閲覧可能な状態に(トレジャー・ファクトリー) 画像
業界動向

パート・アルバイト募集ページで応募者の個人情報が閲覧可能な状態に(トレジャー・ファクトリー)

株式会社トレジャー・ファクトリーは2月16日、同社Webサイト上のパート・アルバイト募集ページにおいて、応募者の個人情報が閲覧可能となる不具合が発生していたことが判明したと発表した。これは同日、「パート・アルバイト募集ページ」を経由して同社のパート・アルバ

MasterCardを騙るフィッシングを確認、誘導先サイトは依然稼働中(フィッシング対策協議会) 画像
業界動向

MasterCardを騙るフィッシングを確認、誘導先サイトは依然稼働中(フィッシング対策協議会)

フィッシング対策協議会は2月19日、MasterCardを騙って偽サイトに誘導しようとするフィッシングメールが出回っているとして注意喚起を発表した。MasterCardの問い合わせ窓口には11件、フィッシング対策協議会には7件の報告があったという。2月19日10時現在、同フィッシン

Mozillaがセキュリティアドバイザリを公開、5件のうち3件が「Critical」(Mozilla) 画像
業界動向

Mozillaがセキュリティアドバイザリを公開、5件のうち3件が「Critical」(Mozilla)

Mozillaは2月17日(現地時間)、FirefoxとThunderbird、およびSeaMonkeyに対するセキュリティアドバイザリを公開した。公開されたアドバイザリは5件で、このうち3件が「Critical」、2件が「Moderate」とされている。これらの問題は、「Firefox 3.6」「Firefox 3.5.8」「

他国よりオンライン犯罪から自身を守るためセキュリティを重視する日本人(RSAセキュリティ) 画像
業界動向

他国よりオンライン犯罪から自身を守るためセキュリティを重視する日本人(RSAセキュリティ)

RSAセキュリティ株式会社は2月18日、米RSAが行ったオンライン・セキュリティ意識調査「RSA Global Online Consumer Survey」をもとに、グローバルの回答と日本の回答を比較検討して同社が考察を加えた、日本人のセキュリティ意識をまとめ、発表した。これによると、フィ

パナソニック子会社、元社員の個人用PCから95名分の顧客情報が流出(パナソニック テクニカルサービス) 画像
業界動向

パナソニック子会社、元社員の個人用PCから95名分の顧客情報が流出(パナソニック テクニカルサービス)

パナソニック テクニカルサービス株式会社は2月9日、顧客の個人情報がインターネット上に流出していたことが判明したと発表した。これは1月22日、外部のネットワーク調査会社から、同社の社内情報と思われるデータがインターネット上に流出しているのではないかという連

シェルコード・ライティングの有効性 第1回 エクスプロイトとシェルコード 画像
特集

シェルコード・ライティングの有効性 第1回 エクスプロイトとシェルコード

攻撃対象のコンピュータを制御するために送り込む不正プログラムコードをシェルコードと呼ぶ。シェルコード・ライティングには高い技術水準が求められ、通常は公開されている既存のコードを流用し、自分では作成しないことが多い。

統合ログ管理システムとデータベース監査ツールの連携パックを発売(インフォサイエンス、アクアシステムズ) 画像
新製品・新サービス

統合ログ管理システムとデータベース監査ツールの連携パックを発売(インフォサイエンス、アクアシステムズ)

インフォサイエンス株式会社は2月16日、統合ログ管理システム「Logstorage」と株式会社アクアシステムズのデータベース監査ツール「AUDIT MASTER」を連携させる「Logstorage AUDIT MASTER 連携パック」の販売を3月1日より開始すると発表した。価格は100,000円(税別)。

2009年10月〜12月に公開された脆弱性情報は131件、前四半期よりやや増加(ラック) 画像
業界動向

2009年10月〜12月に公開された脆弱性情報は131件、前四半期よりやや増加(ラック)

株式会社ラックは2月17日、2009年10月から12月までに発行したSNSDBアドバイザリの集計レポート「SNSDB Advisory Report 200910-12」を発表した。4半期の間に集計された脆弱性情報をまとめて見ることができるので、脆弱性情報を追いかけ切れていない方にとっては、一読す

アドビがAdobe ReaderとAcrobatの脆弱性を解消するアップデートを公開(アドビ) 画像
業界動向

アドビがAdobe ReaderとAcrobatの脆弱性を解消するアップデートを公開(アドビ)

米Adobe Systems社は2月16日(現地時間)、「APSB10-07」のセキュリティ情報をアップデートした。「APSB10-07」は、Adobe Reader 9.3以前のWindows版、Macintosh版、UNIX版、およびAdobe Acrobat 9.3以前のWindows版、Macintosh版を対象としたもので、「APSB10-06」のAd

情報資産識別・整理ソフトにサーバ製品を追加、無償版への有償サポートも(NRIセキュア) 画像
新製品・新サービス

情報資産識別・整理ソフトにサーバ製品を追加、無償版への有償サポートも(NRIセキュア)

NRIセキュアテクノロジーズ株式会社(NRIセキュア)は2月17日、「SecureCube / Labeling」のサーバ向け製品「Enterprise」の販売と、クライアントPC向け「Personal」の有償サポートの提供を日より開始したと発表した。「SecureCube / Labeling」は、電子ファイル情報資産

リッチモンドホテル、全国に分散したセキュリティソフトの一元管理に成功(エフセキュア) 画像
業界動向

リッチモンドホテル、全国に分散したセキュリティソフトの一元管理に成功(エフセキュア)

エフセキュア株式会社は2月17日、ホテルチェーン「リッチモンドホテル」を展開するアールエヌティーホテルズ株式会社が、「エフセキュア プロテクション サービス ビジネス」を全国の「リッチモンドホテル」に導入したと発表した。本製品は、サーバレス運用管理を実現し

ツール・ド・フランス優勝剥奪の選手がハッキングで国際手配 画像
業界動向

ツール・ド・フランス優勝剥奪の選手がハッキングで国際手配

国内外の複数のメディアが、米自転車レース選手Floyd Landis氏がPierre Bordryラボへ不正アクセスを行った容疑で国際手配されたことを報じている。Landis氏は2006年のツール・ド・フランスで総合優勝しているが、直後のドーピング検査で使用が禁止されている薬物「テスト

海外における個人情報流出事件とその対応 第214回 オンラインバンキング詐欺における企業と金融機関、責任の限界 (2) 法人が金融機関を訴えるケースが一般化 画像
海外情報

海外における個人情報流出事件とその対応 第214回 オンラインバンキング詐欺における企業と金融機関、責任の限界 (2) 法人が金融機関を訴えるケースが一般化

●銀行に預金することで損害を受ける

サイト運営者がWAFを導入する際の参考となる解説資料を公開、製品も紹介(IPA/ISEC) 画像
業界動向

サイト運営者がWAFを導入する際の参考となる解説資料を公開、製品も紹介(IPA/ISEC)

独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)は2月16日、Webサイト運営者がWeb Application Firewall(WAF:Webアプリケーション・ファイアウォール)を導入する際の参考となる解説資料「Web Application Firewall 読本」を同日より公開したと発表し

BREW対応の二要素認証トークンをベライゾン・ワイヤレス加入者に無償提供(日本ベリサイン) 画像
新製品・新サービス

BREW対応の二要素認証トークンをベライゾン・ワイヤレス加入者に無償提供(日本ベリサイン)

日本ベリサイン株式会社は2月16日、同社米本社がベライゾン・ワイヤレスの加入者向けに「VeriSign Identity Protection(VIP)Access for Mobile」を提供すると発表した。本製品を利用することで、携帯端末をVIPの認証トークンに変えることができ、オンラインデータの保

スマートフォン向けセキュリティ製品がAndroidプラットフォームに対応(エフセキュア) 画像
新製品・新サービス

スマートフォン向けセキュリティ製品がAndroidプラットフォームに対応(エフセキュア)

エフセキュア株式会社の2月16日の発表によると、同社フィンランド本社がAndroidプラットフォーム用のスマートフォンセキュリティ製品「F-Secure Anti-theft for Mobile」および「F-Secure Mobile Security」を発表した。紛失や盗難時の遠隔からのデータ消去、操作ロック

防ぎきれないサイバー攻撃、Googleの次は日本企業(2) 画像
特集

防ぎきれないサイバー攻撃、Googleの次は日本企業(2)

2009年末、株式会社ラックは、企業ネットワークのトラフィック解析から、社内の不正通信の実態を探るレポート「企業のインターネット利用実態調査から考察する情報漏えいリスクの可能性について」を発表した。同調査を実施した、同社サイバーリスク総合研究所 コンピュー

期限迫るPCI DSSに準拠する、クラウド型脆弱性スキャンサービス開始(NTTデータ・セキュリティ) 画像
新製品・新サービス

期限迫るPCI DSSに準拠する、クラウド型脆弱性スキャンサービス開始(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は2月15日、Qualysの「QualysGuard PCI」をベースとしたPCI DSSに準拠した包括的な脆弱性スキャンサービス「NinjaSCAN」を本格展開すると発表した。これは、2008年4月にASV(PCISSCから認定された脆弱性評価企業)であるクォリスジャパン

20万件近い個人情報を記録した業務用PCが盗難被害に(インプレスホールディングス) 画像
業界動向

20万件近い個人情報を記録した業務用PCが盗難被害に(インプレスホールディングス)

株式会社インプレスホールディングスは2月12日、同社従業員が業務に使用していたノートPCの盗難事故が発生したと発表した。これは1月29日、同従業員が帰宅途中、業務に使用しているノートPCの盗難被害に遭ったというもの。盗難されたPCには、同社の取引先などの企業情報

長崎県の親和銀行が「RSA SecurID」を採用、ユーザをネット犯罪から守る(RSAセキュリティ) 画像
業界動向

長崎県の親和銀行が「RSA SecurID」を採用、ユーザをネット犯罪から守る(RSAセキュリティ)

RSAセキュリティ株式会社は2月15日、長崎県の親和銀行がインターネット・バンキング利用者をネット犯罪から保護するためのセキュリティ強化策として、RSAセキュリティのワンタイム・パスワード「RSA SecurID」を採用したと発表した。同行の個人向けインターネット・バン

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×