米国インディアナ州の整形外科クリニックがハッカーの攻撃を受け、FBIが現在調査中だ。攻撃を受けたクリニックの名前はOrthopaedics Northwestで、1962年に設立。ホームページでは地域で最も古く、そして最も経験のある医療法人の1つで、インディアナ州内に12ヵ所、その
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/14_5828.html
宮城県鹿島台町立鹿島台小学校児童の個人情報がネット上に流出していたことが2月28日までに判明した。流出していた個人情報は、同校の全児童614名と2002年度の卒業生88名の名簿などで、氏名、住所、生年月日、自宅などの電話番号、父母や兄弟の氏名などが含まれていた。
日本テレビ放送網株式会社は、同社のドラマ番組「神はサイコロを振らない」の携帯向けサイトにおいて、他人のメールアドレスが誤って表示される不具合が発生していたと発表した。
<今週の特集記事>
前編では、民間企業のセキュリティ対策との違い、政府機関のセキュリティ対策基準が作られるに至った背景について説明した。後編では、内閣官房情報セキュリティセンターが中心となって展開される体制、情報セキュリティを強化する具体策、演習を含む今後の見通しについ
社員と機動的に連絡を取りたい、社内業務システムに社外からアクセスさせたいというように、携帯電話を日常の業務に使用させることは、今や企業においては当たり前のことになっています。
●Eハイジャックだった? Citigroup
株式会社ゴンゾロッソオンラインは2月24日、同社へ開発・運用業務を移行中のオンラインゲーム「Master of Epic」の登録ユーザ情報の一部が流出した件で追加情報を発表した。発表によると、流出したユーザ情報は1,373名分ではなく1,373アカウントであることが確認されたと
NTTコミュニケーションズ株式会社は2月24日、同社OCNサービスの解約を受けた旨の通知を23日に送付した際に、別ユーザの解約情報を印字した上で送付していたことが判明したと発表した。原因は印刷機の設定ミスだという。
東日本電信電話株式会社(NTT東日本)および西日本電信電話株式会社(NTT西日本)は2月24日、両社の顧客情報と社員情報を含む業務関連ファイルが、ファイル交換ソフト「Winny」のネットワーク上に流出していたことが2月23日に判明したと発表した。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
2月24日、2件のWebサイト改竄が確認されている。改竄を行ったのは「Yusuf」と「KmL!」と名乗るグループと思われる。なお、復旧情報は2月24日正午現在のもの。
名古屋市消防局は2月23日、同局指導課の消防士長(31歳)の自宅個人PCがWinnyウイルスに感染、消防関連の情報や個人情報などがネット上に流出したことが判明したと発表した。この消防士長は勉強用として、本来持ち出し禁止であるファイルを無許可で自宅に持ち帰っていた
JEAG(Japan Email Anti-Abuse Group)は2月23日、迷惑メール対策を検討する事業者やメールサーバを運営する管理者が対策を行う際の提言書を公開した。この資料は迷惑メールの撲滅に有効な技術の導入方法、運用ポリシーなどを取りまとめられたものとなっている。
CIAJ(情報通信ネットワーク産業協会)は、CIAJえくすぱーと・のれっじ・セミナーとして「インターネット定点観測と広域モニタリング」を3月7日に開催する。講師にはTelecom-ISAC Japanシステム運用部長である武智 洋 氏が招かれる。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
トレンドマイクロ株式会社は、3月16日に日本事務器株式会社と株式会社トーマツ、マイクロソフト株式会社と共同で『効果の期待できるセキュリティ対策』〜 あなたの会社のセキュリティ費用を見直してみませんか 〜」セミナーを開催する。本セミナーは、セキュリティ強化と
昨年(2004年)の半ば頃に初の携帯ウイルス「Cavir」が登場して以来、多くの携帯電話対応マルウェア(※)が登場してきている。ここでは主な携帯マルウェアの傾向と特徴、携帯電話キャリアなどメーカーの携帯ウイルスへの対応を3回に分けて連載で紹介していく。今回は、
セコムトラストネット株式会社は、インターネット、イントラネット、エクストラネットシステム構築に豊富な実績を持つ株式会社ネットスパイスとECサイト構築・運用に関するセキュリティ強化で提携した。
株式会社ぷららネットワークスは2月23日より、同社法人向けサービス「BUSINESS ぷらら」において、マルウェア対策サービス「アンチマルウェア for Business Plala」を提供開始する。同サービスは、株式会社アークンのウイルスデータベース「AntiMalware-ASP」を採用し、
KDDI株式会社は2月23日、インターネット上で大容量ファイルの受け渡しをセキュアに行える情報漏洩対策プラットフォームとして「セキュアシェアプラットフォーム」を構築、同プラットフォームを利用した企業向けのデータ交換サービス「KDDI セキュアシェア」を3月1日より
三菱電機株式会社は2月22日、「情報セキュリティーソリューション MistyGuardシリーズ」において、PCログインの認証確認が行えるソフト「PCログオンセキュリティー MistyGuard(MISTYLOGON Lite)」を4月10日から出荷すると発表した。同製品は、専用の指紋認証機能付きU
大日本印刷株式会社は2月22日、ネットバンキングの安全性を高めるワンタイムパスワード認証システムを構築したと発表した。本システムは、従来のIDとパスワードに加え、ICキャッシュカードが生成する1回のみ有効なワンタイムパスワードを使用してログイン時の認証を行う
株式会社ジャパンネット銀行は、同社Webページの「セキュリティについて」のページを強化、さまざまなネットセキュリティに関する記事やリポートを世界中から集めて掲載すると発表した。これは、インターネット初心者でも、同ページを通覧することで、ネットバンクのセキ
日本ヒューレット・パッカード株式会社は2月23日、AMDプロセッサを搭載したシンクライアント「HP Compaq t5720 Thin Client」の販売を同日より開始したと発表した。同社シンクライアントは、Windows Serverのターミナルサービスなどを用いて行う「サーバベースドコンピュ
セコムトラストネット株式会社は、自社のインターネットデータセンター「iDC」に関するアンケートをサイト上で実施する。現在データセンターを利用している顧客は採用を決めた際の選定基準について、また、今後の利用を検討する顧客は、採用する際の選定基準について回答
株式会社アイ・オー・データ機器と日立ソフトウェアエンジニアリング株式会社は2月22日、アイ・オー・データが提供するセキュリティ強化USBメモリに、日立ソフトの情報漏洩防止ソリューション「秘文」のコンセプトを融合させたセキュアUSBメモリ「秘文AE CopyGuard Ligh
株式会社NTTPCコミュニケーションズは2月16日、「迷惑メールフィルタ」機能を搭載した「Mail Luck!」のメールゲートウェイタイプを3月15日から提供開始すると発表した。「Mail Luck!」は、同社が提供するメールホスティングサービス。今回、ISP事業でのノウハウと実績を
2月23日、7件のWebサイト改竄が確認されている。改竄を行ったのは「Yusuf」と「Crazy_Hacker」、「F4keLive」と名乗るグループと思われる。なお、復旧情報は2月23日正午現在のもの。
海上自衛隊の「極秘」とされる複数のファイルが、ネット上に流出していることが2月22日までに明らかになった。流出したファイルはFD約290枚分あり、約130件の自衛艦船舶電話番号や顔写真付きの隊員名簿、非常時連絡網なども含まれていた。掲示板に情報流出に関する書き込
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
株式会社ジェイエムシーは、「体験してわかるISO27001認証取得の決定版(大阪)」セミナーを3月17日に大阪、3月22日に東京で開催する。本セミナーは、企業の必須条件になりつつある国際標準規格「ISO/IEC27001:2005」の認証取得にかかる費用が一般的に470万円、機関が1年
ライセンスオンライン株式会社は、株式会社クラスキャットと日本エフ・セキュア株式会社と協業し、両社製品をバンドルした製品の取り扱いを開始すると発表した。バンドルする製品は、クラスキャットのLinuxサーバ管理ソフト 「ClassCat Cute Server Manager シリーズ」と
株式会社ジェイエムシーは、「【有償】ISO27001移行審査パーフェクトガイド(大阪)」セミナーを3月17日に開催する。本セミナーは、すでにISMS(BS7799-Part2)を取得した企業の価値向上への必須条件と言える国際標準規格「ISO/IEC27001:2005」の認証を最速で取得するた
日本エフ・セキュア株式会社は、日立電線との協賛により、検疫ネットワーク等を構築するエンジニアを対象としたセミナーを開催する。
株式会社日本ルシーダは、セキュリティに関する特別な専門知識がなくても、導入するだけですぐ稼動できる簡単仕様な中小企業向け情報漏洩対策アプライアンス「Lucida SecurOffice」を発表した。
株式会社メディアカイトは、ポータルサイト「goo」の人気ソフトであり、様々なWebサイト上で必要なID・パスワードを管理できるソフト「goo IDメモリー」と、総合的なインターネットセキュリティソフト「キングソフトインターネットセキュリティ」、PC内のデータを完全に
キヤノンシステムソリューションズ株式会社は、クライアントPCのアクセス監視・制御、アクセスログ収集を行う企業向け情報漏洩対策ツール「PCGUARDIAN」の新たなラインアップとして、アクセス監視・制御のみに機能を絞った「PCGUARDIAN WINCS(PCガーディアン ウインクス
株式会社MM総研は、国内企業582社の情報システム部門に対する「スパイウェア対策の取り組み状況アンケート調査」の結果をまとめ、スパイウェア脅威対策の認識と導入動向等を発表した。
株式会社日立製作所は、オリックス・レンテック、日本通信と協業し、情報漏洩を防止しながら自席PCへの簡単アクセスを実現するセキュリティPC「FLORA Se210リモートアクセスパック」に、セキュリティPC本体やワイヤレス通信カードおよび通信費をセットにしたレンタルサー
日本ネットワーク・アプライアンス株式会社(ネットアップ)は、異機種混在環境においても少ない負荷でD2D(Disk-to-Disk)バックアップ環境の提供を可能にする、D2Dバックアップソリューション「NearStore VTL」を発表した。
ジュニパーネットワークス株式会社は2月21日、従業員やパートナー企業とのリモートアクセス時に、「Secure Access」SSL-VPNアプライアンスと侵入検知防御(IDP)アプライアンスによるセキュリティコントロールソリューションを実施すると発表した。
パナソニック ソリューションテクノロジー株式会社は、ICカードの利用によりPCのセキュリティを強化するソフト「AegisLock(イージスロック)」を開発、3月1日より発売する。
インターネット セキュリティ システムズ株式会社(ISS)は、P2Pのファイル共有アプリケーション「Winny(ウィニー)」の通信を検知できるアップデートファイルの配布を開始した。シグネチャ名称は「Winny_P2P_Detected」。
ノキア・ジャパン株式会社は2月21日、ネットワーク・セキュリティ・プラットフォームの最新モデル「Nokia IP560」を2月下旬より販売すると発表した。同製品は、ネットワークセキュリティに特化した「Nokia IPSO」と、SecureXL搭載の「Check Point VPN-1 Pro」ソフトを備
2月22日、10件のWebサイト改竄が確認されている。改竄を行ったのは「Yusuf」名乗るグループと思われる。なお、復旧情報は2月22日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
株式会社ゴンゾロッソオンラインは2月20日、同社へ開発・運用業務を移行中のオンラインゲーム「Master of Epic」の登録ユーザ情報の一部が流出する事態が発生したと発表した。流出したユーザ情報は1,373名分で、ゲームID、パスワード、ニックネーム、生年月日、メールア
<今週の特集記事>
インターネット上の新たな脅威として、その危険性が指摘されている「ボット」(ボットネット)。次々に新種・亜種が誕生するなど従来のウイルス対策では対処しきれないボットの撲滅に向けて、経済産業省と総務省が共同で2006年4月からボット対策プロジェクトをスタートさ
昨年12月にマリオット・インターナショナルの系列会社から、約20万6000件の顧客情報の入ったバックアップテープが行方不明になっていると発表があった。
政府機関の情報セキュリティ対策基準を昨年12月に内閣官房情報セキュリティセンターが公開した。主な対象システムは、重要インフラと呼ばれる7分野に3分野を加え、今後想定される脅威についても踏み込んだ内容となっている。これまでも省庁レベルでは、情報セキュリティ
2月21日、PHOENIX-CLUBインターネットサービスのWebサイト改竄が確認されている。改竄を行ったのは「csnetz」名乗るグループと思われる。なお、復旧情報は2月21日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、兵庫県警生活経済課および灘署は2月20日、インターネットオークションサイト「ヤフーオークション」を悪用して、権利者に無断でCD-Rに複製したコンピュータソフトウェアを販売していた神奈川県平塚市の会社
総務省は1月23日、「電気通信事業分野におけるプライバシー情報に関する懇談会」を開催し、その議事要旨を発表した。本懇談会では、「電気通信事業者が行う電子メールのフィルタリングと電気通信事業法第4条(通信の秘密の保護)の関係について」の内容を検討し、基本的
2月5日、米国市民の社会保険番号、口座番号などの極秘情報が、カナダ、マニトバ州の小さい会社に誤ってファックスされていたことがわかった。
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/article/1/3436.htm
2月17日から19日までの3日間、8件のWebサイト改竄が確認されている。改竄を行ったのは「TechTeam」「TimeOut」「GUITARFREAK」「WiLdBoY」「GUITARFREAK」「br0k3n_d4y」名乗るグループと思われる。「TechTeam」による改竄では、ファイルをダウンロードしようとする。な
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
北陸労働金庫は2月15日、同金庫のインターネットバンキングを利用している顧客のパスワードなどが不正に盗まれ、顧客の預金が他の金融機関に振り込まれるといった事件が発生しており、同金庫インターネットバンキングで石川県内の顧客が被害に遭った可能性があると発表し