株式会社UFJカードは4月4日、ネットムーブ株式会社の個人情報保護ツール「nProtect Netizen」をWebページに導入したと発表した。ユーザは、同社Webページ画面のnProtect Netizen起動ボタンをクリックするだけで利用できる。本ツールにはフィッシングブロック機能を搭載し
NTTコミュニケーションズ株式会社(NTT Com)は、海外拠点も対象としたセキュリティオペレーションサービス「アークスターグローバルセキュリティオペレーションサービス」の提供を開始した。同サービスは、社内ネットワークに接続される海外拠点にIDS/IPS等を設置し、L
NTTコミュニケーションズ株式会社(NTT Com)は、多発する「振り込め詐欺」への対策として同社が提供している「CoDen安心でんわ」に、新サービス「安心コール」を追加した。同サービスは、振り込め詐欺などの不審な電話がかかってきた際に、専用の060ではじまる番号へか
株式会社日立製作所は、同社のセキュリティソリューション「Secureplaza(セキュアプラザ)」の情報漏洩防止ソリューションメニュー「モバイル割符」に、「モバイル割符 model M」を追加した。「モバイル割符」は、プログラムやデータファイルを保存したフォルダ等を、秘
ネットアンドセキュリティ総研株式会社(NS総研)は、日本IT総合研究所との提携により「ホスティング事業者及び電気通信事業者のためのプライバシーマーク取得支援サービス」の提供を開始した。本サービスは、自社のリソースを活用し、社内ノウハウを蓄積しながらPマーク
財団法人インターネット協会は、電子ネットワーク運営における「個人情報保護に関するガイドライン」の改訂第2版を発表した。4月から施行された個人情報保護法や総務省ガイドラインに合わせ、個人情報の定義や一部用語が変更されている。追加事項や大幅な変更はなく、概
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ PayProCart────────────────────────────
PayProCartは、index.phpスクリプトやusrdetails.phpスクリプトが原因で複数のセキュリティホールが存在する。この問
4月5日、6日の2日間において、2件のWebサイト改竄が確認されている。改竄を行ったのは「PcDelisi」「UpXiLon」と名乗るグループだと思われる。ともにファイルを追加されたようだ。なお、復旧情報は4月6日正午現在のもの。
株式会社リコーは4月5日、顧客情報が記録されたノートPCが盗難されたと発表した。これは3月25日、同社グループ会社の社員が東京都内においてノートPCが入った鞄を盗まれたというもの。このPCには、同社の業務ソフトを導入した18,656社の情報が記録されており、個人の情報
<今週の特集記事>
Anti-phishing Working Groupによる2月のフィッシングのトレンドレポートによると、新しいオンライン詐欺、ファーミングの報告件数が増加するなど、フィッシングに新しい傾向がみられている。
物流の効率化やトレーサビリティの確立に効果があることから、さまざまな品物への装着が進められているICタグ。急速な普及の陰で、問題視されているのがセキュリティ対策やプライバシーだ。たとえば、購入した品物に取り付けられていたICタグが、気づかないうちにさまざ
個人情報を管理するための法律で注目を集めたものの代表的なものは、2003年7月に施行されたカリフォルニア法、そして2003年4月に発効された“医療保険の携行性と責任に関する法律、HIPAA”だ。カリフォルニア法はカリフォルニア州法で、個人情報盗難の被害者に通知を義務
RSA Conference 2005 Japan事務局の斉藤と申します。
今週から、Scan Security Wire 読者の皆様に向けて、5月12日、13日に開催されるRSA Conference 2005 Japan のお役立ち情報を、4回にわたってお届けします。第1回目の今回は、RSA Conferenceの成り立ち、これまでの歴
サイバーディフェンス社からの情報によると、複数のベンダが実装しているipsec-tools IKEデーモンのracoonで、リモートからDoS攻撃を受ける脆弱性が見つかった。この脆弱性は入力検証部分に存在する。汎用パケットヘッダの前処理でエラーが発生し、当該デーモンがDoS状態
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネルのExt2ファイルシステムサポートに、ローカルで攻撃可能な脆弱性が見つかった。これにより、ハードディスク上のデータが不正にアクセスされ
サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのファイルフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はWindowsの複数のバージョンに存在する。この問題
サイバーディフェンス社からの情報によると、シマンテック社のNorton AntiVirus、Internet SecurityおよびSystem Worksの複数のバージョンに含まれているAuto-ProtectモジュールのSmartScan機能で、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、脆弱な製
サイバーディフェンス社からの情報によると、シスコシステムズ社の3000シリーズのVPNに含まれているSSL(Secure Socket Later)ハンドラで、リモートからDoS攻撃が実行される脆弱性が見つかった。これにより、不正なHTTPSパケットが作成されると、デバイス上で、全てのユ
フィッシング対策ツール nProtect が東京スター銀行やUFJ銀行に導入されている。しかし、そのツールを利用するに当り、一時的にセキュリティレベルを下げるような指示がでたり、銀行サイト以外のサイトに飛ばされるなど慎重な利用者が不安を感じたり、混乱に陥りやすい状
<目次>───────────
前回
1.はじめに
2.さらなるスパム対抗措置
今回
3.効果的なフィルタリング
4.明るい兆候
───────────────