<今週の特集記事>
2005年に入ってからスパイウェアによる事件や被害の報告が増えてきたためか、“スパイウェア”という言葉とその概要を知らない企業のITセキュリティ管理者は今や殆どいない。そこで、今回は企業のITセキュリティ管理者を対象にした、スパイウェアの最新の技術情報、およ
●セキュリティポリシーの体系(続き)
●外注先で従業員がデータを売却
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_5642.html
1月30日、2件のWebサイト改竄が確認されている。改竄を行ったのは「Old.Zone!」と名乗るグループと思われる。なお、復旧情報は1月31日正午現在のもの。
1月16日、Sophos社が、服役中のロシアの石油王の資産管理を助けることで、管理費として資産の一部を受け取ることができるとしたEメールが送付されていると報告した。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
日本アイ・ビー・エム株式会社は1月30日、同社社員が業務で使用しているPCのHDDに保存されていた顧客8社のデータが、P2Pソフトを介してインターネット上で閲覧、入手できる状態にあったことが判明したと発表した。外部からの指摘によって昨年12月26日に発覚したという。
米F-Secure社のF-Secure Security Labsは1月30日(現地時間)、米AMDサイトに危険なファイルが埋め込まれていることを確認したとして、同サイトにアクセスしないよう呼びかけている。AMDのユーザディスカッションフォーラムのページで確認されたファイルは「xpladv586.w
日本エフ・セキュア株式会社は1月27日、エヌ・ティ・ティ・スマートコネクト株式会社のビジネス向けホスティングサービス「スマートスクウェア」に対し、迷惑メール対策およびウイルス対策を提供すると発表した。
「スマートスクウェア」は、基本サービスにウイルスチェ
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
1月29日、株式会社オグラエンジニアリングのWebサイト改竄が確認されている。改竄を行ったのは「KmL!」と名乗るグループと思われ、「kml.htm」というファイルを追加されたようだ。なお、復旧情報は1月30日正午現在のもの。
日本エフセキュアは、ワーム「Nyxem.E」の拡散を受け注意を呼びかけている。Nyxem.Eは、メールおよび遠隔ファイル共有によって感染を拡大するマスメーリング型のワームで、セキュリティソフトおよびファイル共有ソフトを使用不能とし、あるタイプのファイルを破壊する。
警視庁は、同庁のWebサイト「情報セキュリティ広場」において、「スパイウェアを使用したインターネットバンキングに対する不正アクセス禁止法違反等被疑者を逮捕」を「インターネット事件簿」に追加した。
広島県の大野浦病院に勤務する看護助手が個人所有するPCから、同院の患者情報が流出していたことが明らかになった。この男性看護助手は、同院のデータを個人が所有するPCに保存していたが、Winnyウイルス感染によりデータがネットワーク上に流出した。流出した情報には、
1月27日、株式会社オービットのWebサイト改竄が確認されている。改竄を行ったのは「s0x」と名乗るグループと思われる。なお、復旧情報は1月27日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
日本エフセキュアは、ワーム「Nyxem.E」の拡散を受け注意を呼びかけている。Nyxem.Eは、メールおよび遠隔ファイル共有によって感染を拡大するマスメーリング型のワームで、セキュリティソフトおよびファイル共有ソフトを使用不能とし、あるタイプのファイルを破壊する。
メールソフト「Becky!」を提供するリムアーツは、Becky!のVer.2.23以前のバージョンに、非常に重大なバグが発見されたとして、早急にバージョンアップを行うよう呼びかけている。バグは、特定のタイミングで、指定しない宛先にメールが送信されてしまうというもの。最新
F-Secureアンチウィルス クライアントセキュリティを自宅のPC1台だけに導入した場合、この管理は利用者本人に依存せざる負えない。仮に管理に失敗して、被害を受けた場合も、まずはこの利用者が損害を受け、インターネットを通じて蔓延していくため、利用者の自業自得と
セコムトラストネット株式会社は、同社のホームページで、セキュリティネットワークサービスに関するケーススタディの掲載を開始した。
●セキュリティ管理者のジレンマ
株式会社ジェイエムシーは2月9日、ISO27001取得に向けた講座「短期間・低価格でISO27001認証を取得できる理由」を実施する。同社は、短期間でかつ安価にISMSを構築できるよう集合研修型「27001'」の講座を開発している。セミナーでは、「27001'」の概要やカリキュラムを
株式会社野村総合研究所(NRI)は、米国のメッセージング・セキュリティソリューションベンダーであるProofpoint社の「メッセージング・セキュリティソリューション」の販売を開始した。
株式会社コアは、「ITAM-NAC」検疫ソリューションで、ネットワンシステムズより技術協力を受け、昨年12月に国内では初めてシスコシステムズ社 NACパートナー認定試験に合格し、シスコの正式なNACパートナーとして認定されたと発表した。
株式会社ネットワールドと株式会社ネットワークセキュリティテクノロジージャパン(NSTジャパン)は1月25日、リアルタイムデータベースセキュリティソリューション「Chakra」の販売について提携し、同日より提供を開始した。
京セラコミュニケーションシステム株式会社は1月26日、米Lockdown Networks社と業務提携を行い、総合型セキュリティアプライアンス「Lockdown Enforcer」の日本における独占販売代理店契約を締結したと発表した。3月1日より同製品を提供開始する。
株式会社シマンテックは1月25日、PCの保守・最適化およびシステムパフォーマンスソフトの最新バージョンとして「ノートン・システムワークス 2006 ベーシックエディション」を2月3日に発売すると発表した。価格は標準パッケージが7,140円。
株式会社アークンは、Webアプリケーションおよびデータベース領域全体のトータルセキュリティを提供するセキュリテアプライアンス「SecureSphere」の無料評価機貸出キャンペーンを1月25日より開始する。
コンピュータ・アソシエイツ(CA)株式会社は、個人・SOHO向けセキュリティ対策ソフト「e Trustシリーズ」の最新版となる3製品を発表した。
アライドテレシス株式会社は1月25日、認証検疫アプライアンス「iBAQSシリーズ」の受注を同日より開始したと発表した。同シリーズは、iBAQSサーバと、対応ネットワーク機器集中管理システム(CentreCOM 8324XL、8424XL、8424TXの3機種に対応)、F-Secureアンチウイルス ワ
マクニカネットワークス株式会社は1月26日、米PGP Corporationと業務提携、電子メール暗号化ゲートウェイソリューション「PGP Universal」の販売に関する販売代理店契約を締結したと発表した。同製品は、電子メールサーバとインターネット間に位置し、発着する電子メール
日本エフセキュアは、ワーム「Nyxem.E」の拡散を受け注意を呼びかけている。Nyxem.Eは、メールおよび遠隔ファイル共有によって感染を拡大するマスメーリング型のワームで、セキュリティソフトおよびファイル共有ソフトを使用不能とし、あるタイプのファイルを破壊する。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、北海道警生活経済課、岩見沢署、三笠署は1月25日、「ヤフーオークション」を悪用して、権利者に無断でCD-Rに複製したコンピュータソフトウェアを販売していた、兵庫県加古川市の自称PC修理業男性(44歳)を
自民党愛媛県連総務会長の篠原実県議(56歳)が自宅兼後援会事務所で使用しているPCがWinnyウイルスに感染し、約3万人分の有権者名簿や1,200人分の後援会名簿をはじめ、多数の文書がインターネット上に流出していたことが判明した。流出が確認されたのは1月23日朝で、家
株式会社東芝は、同社が製造し、各地方公共団体に納入した住民基本台帳カード(住基カード)について、搭載した「公的個人認証カードアプリケーション」に不適合があることが判明し、交換を行っていることを発表した。
ウェブセンス社は1月24日、同社のセキュリティ情報分析機関「Websense Security Labs」が「Global Phishing and Crimeware Threat Map(フィッシングおよびクライムウェアの脅威情報に関する世界地図)」の提供を開始したと発表した。このマップには、同ラボが収集した最
SSHコミュニケーションズ・セキュリティ社は、Secure Shellプロトコル仕様がIETF策定の標準化プロセスで「Proposed Standard(標準化提案)ステータス」を獲得、RFC文書の発行を受けたと発表した。IETFはインターネットの標準化や標準に関する事項を統括管理している国際
オンライン書店であるスカイソフトは1月20日、同社のWebサイトが外部より不正に攻撃されたため、攻撃内容の確認と防御対策強化のための臨時メンテナンスを行っているとしてサービスを停止していると発表した。
トレンドマイクロ株式会社は、スパイウェア対策専用ソフト「スパイバスター2006」を2月10日より発売する。
株式会社日立製作所は、セキュリティ機能とコストパフォーマンスを高めた、企業向け軽量モバイルノートPC「FLORA 210W(NL6)」およびA4オ-ルインワンノートPC「FLORA 270W(NB9)」新モデルを発売した。
日本エフ・セキュア株式会社は、同社のF-Secureアンチウイルス製品に脆弱性が発見されたと発表した。
日本アイ・ビー・エム(IBM)株式会社は、中堅企業向けにEメールのセキュリティを強化するソリューション「Eメール・セキュリティ・アプライアンス・シリーズ」の提供を開始した。
エヌ・ティ・ティコミュニケーションズ株式会社(NTT Com)は、「OCN企業向けセキュリティサービス」を最大2ヵ月間無料で体験できるモニターキャンペーンを開始した。
富士通株式会社は1月24日、ネットワークのセキュリティ機能を1台に統合したネットワークサーバ「IPCOM Lシリーズ」1モデルを開発、同日より販売活動を開始したと発表した。本製品は、端末を多数収容できる内部セグメントとバックボーンLANとの境において、ワーム拡散防止
エヌ・ティ・ティコミュニケーションズ株式会社(NTT Com)は、IM(インスタントメッセージ)通信の機密性を確保し、添付ファイルを含めた通信記録がネットワーク上に保存可能な「セキュアードIM」を開発したと発表した。
株式会社アイ・オー・データ機器は、同社ストレージ製品に添付されるセキュリティソフトウェア「iSPIS」の機能を紹介するストリーミングムービーを公開した。
IAjapan(財団法人インターネット協会)は1月19日、同協会のWeb上で、「インターネットにおけるルールとマナー検定こどもばん」を1月20日から通年で実施すると発表した。この検定は無料で受検することができ、何度でも行える。
KDDI株式会社は、同社のISP「DION」において迷惑メール対策の強化として「迷惑メールフィルター」の提供などを開始した。
IAjapan(財団法人インターネット協会)は1月19日、「インターネット利用アドバイザー」制度を開始すると発表した。この制度は、1月20日からインターネット上で実施されている「インターネットにおけるルール&マナー検定2006年上期」と連携して実施している。
東京エレクトロン株式会社は、SenSageと総代理店契約を締結し、同社のログの収集から分析までが行える管理ツール「SenSage Enterprise Security Analytics」を発売したと発表した。同製品は、企業のあらゆるセキュリティ機器、サーバー、アプリケーションなどから発生す
キヤノンシステムソリューションズ株式会社は1月19日、アプライアンス製品群の新ブランド「GUARDIANBOX」シリーズを開発、スパムメール対策製品「GUARDIANBOX SpamFilter」、URLフィルタリング製品「GUARDIANBOX URLFilter」の販売を2月から開始すると発表した。
株式会社アスキーソリューションズは1月19日、オムロンソフトウェア株式会社と双方が保有する情報セキュリティソフトウェアを相互に販売する代理店契約を締結したと発表した。
日立ソフトウェアエンジニアリング株式会社は1月24日、アドビシステムズ株式会社の新製品「Adobe Acrobat 3D」と「Adobe LiveCycle Policy Server(APS)」を同社電子ドキュメントソリューション「活文」シリーズに連携させた、製造業向けソリューション「セキュア図面管
株式会社インフィニテックは、PC用情報保護ツール「A-LOCKY」を2月2日に発売すると発表した。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
東京都港区の虎ノ門病院は1月24日、同院の男性外科医が患者の個人情報を記録したUSBメモリを紛失していたことが判明したと発表した。この外科医は1月20日夜に同僚と飲酒、タクシーで帰宅する際に同メモリやクレジットカードなどを入れた鞄を置き忘れたという。
<今週の特集記事>
●セキュリティポリシーは誰が策定するのか
2005年に入ってからスパイウェアによる事件や被害の報告が増えてきたためか、“スパイウェア”という言葉とその概要を知らない企業のITセキュリティ管理者は今や殆どいない。そこで、今回は企業のITセキュリティ管理者を対象にした、スパイウェアの最新の技術情報、およ
〜価格.com、米カード会社事件 80%以上が事後対応が不適切と評価〜