12月19日、GREECE.JPのWebサイト改竄が確認されている。改竄を行ったのは「Suicide Scene」と名乗るグループと思われるが、現在は復旧している。なお、復旧情報は12月20日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
東日本電信電話株式会社は12月19日、同社の法人顧客情報と社員情報がインターネット上に流出していることが判明したと発表した。これは同社の元社員の個人用PCがWinnyウイルスに感染したことが原因としている。この元社員は平成16年6月に退職しているが、在職時の業務関
[広告企画] → 求人応募
世界で通用するセキュリティ・エンジニアになれる人の特徴とは?
〜 国際的に活躍する
12月15日から19日までの5日間、3件のWebサイト改竄が確認されている。改竄を行ったのは「vaganci」「NobodyCoder」「XTech Inc」と名乗るグループと思われる。なお、復旧情報は12月19日正午現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
西日本旅客鉄道株式会社は12月16日、同社が運営する「JR西日本ジパング倶楽部」の会員に関する情報の一部が流出していたことが判明したと発表した。また、この名簿を購入したとする仏像販売会社から、該当する会員の一部に勧誘電話があったという。
UFJ銀行は12月16日、同行の「UFJ CHINA NEWS」にメールアドレスを登録している顧客に対し、ウイルスが添付されたメールが同行メール配信サーバより配信されていたことが判明したと発表した。添付されていたウイルスは「Worm_Netsky.P」で、約7,000名に送付された。
株式会社ジェイティービーは12月16日、一部の顧客口座から誤った積立金引き落としが12月12日に発生していたと発表した。引き落としが行われた件数は2,071件、総額7,350万円に上った。同社ではシステム障害が原因としており、システムの改修と返金の手続きを行っている。
株式会社ヒューマンネットワークは12月16日、同社が運営する九大進学ゼミに在籍しているほぼすべての児童や生徒の個人情報が流出していることが判明したと発表した。同社では12月16日に関係省庁である経済産業省への報告を行い、詳しい原因や情報流出の経緯の解明に向け
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
株式会社ジェイ・エヌ・エスは12月2日、同社のシステムに不具合が発生し、顧客に告知メールを送信する際にBCCではなくCCを設定したため、405名の顧客メールアドレスが全員に確認できる状態で送信した。しかしその後、同社のWebサイトに似せたサイトに誘導、メールアドレ
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、警視庁ハイテク犯罪対策総合センター、杉並署、荻窪署、高井戸署と岐阜県警生活環境課、生活安全総務課、可児署による合同捜査本部は12月6日および7日、権利者に無断で複製したコンピュータソフトウェアを
楽天KC株式会社は12月12日、宮崎市内において同社社員が車上荒らしの被害に遭い、盗難による個人情報流出が発生したと発表した。これは12月9日、同社宮崎支店の社員が市内のコンビニの駐車場において車上荒らしに遭い、営業鞄が盗まれたというもの。事件発生後、直ちに警
※この記事は、日本エフ・セキュア( http://www.f-secure.co.jp/ )より特別にご提供いただいたものです。
株式会社リコーは12月14日、文書管理・文書配信ソフト群「Ridoc Document System」の新製品として、パスワード付き暗号化PDF作成ソフト「Ridoc Desk Navigator」、大規模ネットワーク対応の文書管理サーバーシステム「Ridoc Document Server Ep」、文書管理サーバーシス
日立ソフトウェアエンジニアリング株式会社は12月14日、指の静脈パターンを利用して本人を認証する指静脈認証システム「静紋」の認証サーバを開発、12月22日より出荷を開始すると発表した。本製品は、従来クライアントPCごとに設定が必要であった「静紋」の認証情報(静
日本ベリサイン株式会社は12月15日、e‐文書法に対応した時刻認証局(TSA)向けのタイムスタンプ用電子証明書「TSA対応 企業用電子証明書」を同日より提供開始する。価格は787,500円(10年間有効)。同電子証明書を利用することで、タイムスタンプ受信者は、タイムスタン
NICT(独立行政法人 情報通信研究機構)は12月14日、総務省の委託を受け、「タイムスタンプ・プラットフォーム実証実験」を1月5日より実施すると発表した。現在、ネットワーク社会の急速な発展によりさまざまな業務において電子化が進む中、電子文書の存在日時と非改竄性
IPA(独立行政法人 情報処理推進機構)は12月13日、IPAの新試験である「テクニカルエンジニア(情報セキュリティ)試験」が、金融機関におけるローンの金利優遇対象資格に追加されたと発表した。金融機関では、合格者に対するメリットとして金利を優遇するローン商品を発
株式会社ネットワールドは株式会社ラックと販売提携を締結し、ラドウェア製アプリケーションスイッチ型IPS(不正侵入防御装置)「DefensePro」とラック製JSOC監視サービス「Mitigation24+」とをパッケージ化した製品「DefensePro with Mitigation24+」を12月12日より販売