2012年4月の脅威動向のニュース記事一覧(2 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2024.05.19(日)

2012年4月の脆弱性と脅威 脅威動向ニュース記事一覧(2 ページ目)

会員登録時の本人認証の信頼性を高める「携帯電話認証サービス」を提供 他(ダイジェストニュース) 画像
ダイジェストニュース

会員登録時の本人認証の信頼性を高める「携帯電話認証サービス」を提供 他(ダイジェストニュース)

会員登録時の本人認証の信頼性を高める「携帯電話認証サービス」を提供(TIS、インテック)他

Windowsマルウェアが挿入されたAndroidアプリを確認、作者のミスか(アンラボ) 画像
脅威動向

Windowsマルウェアが挿入されたAndroidアプリを確認、作者のミスか(アンラボ)

アンラボは、モバイルOSと一般的なWindows PCの両方で動作するマルウェアを発見したとブログで伝えている。これはASECが2月、全世界から収集したAndroidアプリの中から、Windowsマルウェアが挿入されているアプリを発見したというもの。

「MS12-027:CVE-2012-0158」を悪用し国内組織を狙う不正メールを確認(日本IBM) 画像
脅威動向

「MS12-027:CVE-2012-0158」を悪用し国内組織を狙う不正メールを確認(日本IBM)

日本IBMは、東京SOCにおいて国内の組織をターゲットとした不正なメールが送信されていることを4月17日に確認しているとして、注意喚起を発表した。

「MS12-027:CVE-2011-3544」の脆弱性を悪用する標的型攻撃を確認(トレンドマイクロ) 画像
脅威動向

「MS12-027:CVE-2011-3544」の脆弱性を悪用する標的型攻撃を確認(トレンドマイクロ)

トレンドマイクロは、マイクロソフトのセキュリティ情報「MS12-027」に含まれる脆弱性「CVE-2011-3544」を利用する不正なリッチテキストファイル(拡張子:RTF)が世界各地で流布していることを確認した。

「The Movie系検知アプリ」を個人ユーザ向けに無料にて提供開始 他(ダイジェストニュース) 画像
ダイジェストニュース

「The Movie系検知アプリ」を個人ユーザ向けに無料にて提供開始 他(ダイジェストニュース)

「The Movie系検知アプリ」を個人ユーザ向けに無料にて提供開始(ネットエージェント)他

「~the Movie」や「~動画まとめ」アプリに注意、最大270,000人がDL(マカフィー) 画像
脅威動向

「~the Movie」や「~動画まとめ」アプリに注意、最大270,000人がDL(マカフィー)

マカフィーは、Google Playの公式サイトでAndroidをターゲットとした新しいトロイの木馬が発見されたことをブログで取り上げている。

中国のアプリ・ストアが悪意あるアプリをホスティング~政府がセキュリティへの努力が足りないとキャリアを非難(The Register) 画像
TheRegister

中国のアプリ・ストアが悪意あるアプリをホスティング~政府がセキュリティへの努力が足りないとキャリアを非難(The Register)

同国の携帯電話契約者数は現在10億を上回っており、競争の先頭を切っているのはAndroidであるため、サイバー犯罪者が当面、悪意あるアプリにより同OSを標的とすることは確実だ。

IE9 にアップグレードすると言語パックがインストールできない現象 他(ダイジェストニュース) 画像
ダイジェストニュース

IE9 にアップグレードすると言語パックがインストールできない現象 他(ダイジェストニュース)

IE9 にアップグレードすると言語パックがインストールできない現象(マイクロソフト:ブログ)他

「Android Market」「Google Pley」の偽サイトが続々--3月レポート(Dr.WEB) 画像
脅威動向

「Android Market」「Google Pley」の偽サイトが続々--3月レポート(Dr.WEB)

Dr.WEBは、「2012年3月のウイルス脅威」をまとめ発表した。3月はWindowsおよびその他のプラットフォームに対する新たな脅威の出現が続き、常になく「ホット」な月となった。

三井住友銀行のフィッシングサイトを確認、すでに停止も注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向

三井住友銀行のフィッシングサイトを確認、すでに停止も注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行を騙るフィッシングサイトを確認したとして注意喚起を発表した。

マルウェア感染したフラッシュ・カードをHPスイッチと共に出荷~ベンダーはProCurveボールをさばく(The Register) 画像
TheRegister

マルウェア感染したフラッシュ・カードをHPスイッチと共に出荷~ベンダーはProCurveボールをさばく(The Register)

この種の問題はまれだが、前例が無いというわけではない。1999年にDellの工場でFunLoveウイルスがマシンに感染したケースのように、マルウェアの影響が特に攻撃的に広まるか、破壊的なものである場合には、著しい問題を引き起こすことになる。

フィッシングの「真の」被害者はマネー・ミュールだとMicrosoftの因習打破主義者が語る〜いつになったら盗難金処理係のことを考えるのか?(The Register) 画像
TheRegister

フィッシングの「真の」被害者はマネー・ミュールだとMicrosoftの因習打破主義者が語る〜いつになったら盗難金処理係のことを考えるのか?(The Register)

この議論の主要な問題は、フィッシング詐欺の被害者がしばしば、中小企業の経営者であるということだ。そして少なくとも米国では、サイバー詐欺に起因する企業アカウントの損失に対する責任は社長が負う。

IPAと米国NISTとの合意に基づく初の暗号モジュール共同認証を完了 他(ダイジェストニュース) 画像
ダイジェストニュース

IPAと米国NISTとの合意に基づく初の暗号モジュール共同認証を完了 他(ダイジェストニュース)

IPAと米国NISTとの合意に基づく初の暗号モジュール共同認証を完了(IPA)他

65万台のMacが感染した「BackDoor.Flashback.39」拡散推移のまとめを発表(Dr.WEB) 画像
脅威動向

65万台のMacが感染した「BackDoor.Flashback.39」拡散推移のまとめを発表(Dr.WEB)

Dr.WEBは、65万台を超えるMac OS X搭載コンピュータを感染させた「BackDoor.Flashback.39」の拡散推移をまとめ、発表した。「BackDoor.Flashback.39」が悪用する脆弱性は、2012年2月にOracle社がリリースしたJava Virtual Machineのアップデートによって閉じられている。

インシデント報告数は前四半期から微増--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向

インシデント報告数は前四半期から微増--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2012年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

チベット問題の関係者を狙う標的型攻撃、OSを判断してバックドアを投下(トレンドマイクロ) 画像
脅威動向

チベット問題の関係者を狙う標的型攻撃、OSを判断してバックドアを投下(トレンドマイクロ)

トレンドマイクロは、チベット問題の関係者を狙う標的型攻撃についての続報をブログで発表した。この状況は現在も変わっておらず、4月9日に標的型攻撃を再び確認したという。

Twitterがトップ5のスパマーを提訴〜ビッグバードが仕事にとりかかる(The Register) 画像
TheRegister

Twitterがトップ5のスパマーを提訴〜ビッグバードが仕事にとりかかる(The Register)

同訴訟ではターゲットとして、TweetAttacks、TweetAdderおよびTweetBuddy、さらにJustinlover.infoのJames Lucero、Troption.comのGarland Harrisの名前が挙げられている。

スマートフォンマルウェアへの感染経路について 他(ダイジェストニュース) 画像
ダイジェストニュース

スマートフォンマルウェアへの感染経路について 他(ダイジェストニュース)

スマートフォンマルウェアへの感染経路について(アンラボ:ブログ)他

従業員のSNS利用に対し、企業は教育、ポリシー、ツールによる対応が重要(マカフィー) 画像
脅威動向

従業員のSNS利用に対し、企業は教育、ポリシー、ツールによる対応が重要(マカフィー)

マカフィーは、「企業のセキュリティベストプラクティス」としてソーシャルメディアをブログで取り上げている。ソーシャルメディアは有益なツールであるが、同時にさまざまなセキュリティ上の危険要因をもたらすとしている。

総勢55万台のMacゾンビ軍団が世界に広がる~うつろな目で足を引きずって歩くMacファンではなく感染したマシンが(The Register) 画像
TheRegister

総勢55万台のMacゾンビ軍団が世界に広がる~うつろな目で足を引きずって歩くMacファンではなく感染したマシンが(The Register)

Flashbackマルウェアは、ユーザーとインタラクションすること無く、保護されていないMac上に自身をインストールすることができたが、これが広範囲に広まることに成功した要因だ。

警察を装うランサムウェアが継続 他(ダイジェストニュース) 画像
ダイジェストニュース

警察を装うランサムウェアが継続 他(ダイジェストニュース)

警察を装うランサムウェアが継続(エフセキュアブログ)他

  1. 1
  2. 2
  3. 3
Page 2 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×