以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
KDDI株式会社は3月30日、同社社員の自宅にある個人用PCがWinnyウイルスに感染し、社員情報と情報システムの仕様書が流出したことが判明したと発表した。流出が確認されたのは、2001年頃の当該社員所属部署などの社員名簿186名分と、国際ローミングサービスの事業者間試験
株式会社システムインテグレータと日本オラクル株式会社は3月30日、システムインテグレータが提供する電子商取引サイト構築パッケージ「SI Web Shopping」に、「Oracle Database Advanced Security Option」の透過的暗号化機能を、ECパッケージとして初めて採用したと発
株式会社ネットフォレストは3月23日、ロシア Doctor Web社のアンチウイルス製品「Dr.WEB for Unix」と、ICAP対応Webプロキシサーバとを連携させるためのプログラム「ファイルフィルタ for ICAP」を発表した。
エヌ・ティ・ティ・データ・セキュリティ株式会社は、「内部統制と情報漏洩対策セミナー」を4月19日に開催する。
日本エフ・セキュアは3月29日、同社初となる個人向け高機能セキュリティ製品「F-Secureインターネットセキュリティ2006」を、4月17日より販売すると発表した。
●そのほかのトピック
ビートラステッド・ジャパン株式会社は3月30日、企業内部のセキュリティ対策を推進する「オペレーショナル リスク管理サービス」を4月1日より発売すると発表した。
インターネット セキュリティ システムズ株式会社(ISS)は3月30日、不正侵入防御アプライアンスシリーズ「Proventia Network Intrusion Prevention System」を出荷したと発表した。
デル株式会社とクリアスウィフト株式会社は3月29日、電子メールセキュリティ分野で協業したと発表した。クリアスウィフトはデルの高性能ラックマウントサーバ「PowerEdge」をベースに、電子メールセキュリティアプライアンス製品「MIMEsweeper SMTP Appliance」を開発、
エヌ・ティ・ティ・スマートコネクト株式会社は、同社のホスティングサービス「スマートスクウェア」のセキュリティ強化策の一環として、セコムトラストネット株式会社が提供するSSLサーバ証明書「セコムパスポート forWeb」の導入促進をはかるべく、4月1日から5月31日ま
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
3月30日、筑波大学のWebサイト改竄が確認されている。ディレクトリと「hurtz.html」というファイルを追加されたようだ。改竄を行ったのは、「XdikaX」と名乗るグループと思われる。
なお、復旧情報は3月30日午前12時現在のもの。
F-Secure Security Labsによると、Symbian OSを搭載する携帯電話をターゲットとする、悪用可能なマルウェアが検出された。「Flexispy.A」と名付けられたマルウェアは、トロイの木馬型スパイウェア。Flexispy.AはBluetoothなどを経由して携帯電話に入り込み、ユーザに気づ
日本ベリサイン株式会社は3月28日、顧客企業のセキュリティ機器を24時間365日、監視・管理するサービス「ベリサイン マネージドセキュリティサービス」を4月1日より提供開始すると発表した。
株式会社PFUは3月28日、ファイル交換ソフトWinnyなどによる情報漏洩に対応した検疫ネットワークシステムの販売を同日より開始した。
株式会社富士通ソーシアルサイエンスラボラトリは3月29日、個人情報保護のための内部監査支援ツール「RACONTIS監査人(個人情報編)」を4月3日より販売すると発表した。
イーディーコントライブ株式会社は3月28日、暗号化されたデータのみ書き込みできるセキュリティUSBフラッシュメモリー「Safety Disclosure Container」にWinny検索機能を付加した「Safety Disclosure Container FW(Find Winny)」の提供を受注生産により販売開始すると
ボーダフォン株式会社は3月28日、同社メールサーバから送信されるメールについて、受信側のメールサーバにおいて送信元のドメイン名の詐称がないかどうかが判別できる送信ドメイン認証に対応したと発表した。
株式会社アンラボは、ファイル交換ソフト「Winny」と同ソフトを通じて感染する「Winnyウイルス」(90種)を検出・削除可能なセキュリティツール「アンラボ ウィニーシールド」を官公庁・企業向けに無償公開した。
インターネット セキュリティ システムズ株式会社(ISS)は3月29日、同社が提供している中小企業向け監視サービス「MPS for SMB」に、「情報漏えい対策オプション」を追加、4月3日より同社の監視サービスを取り扱うパートナー10社より提供を開始すると発表した。
株式会社TOKAI、株式会社ビック東海からなるTOKAIグループは、キャリア・企業向け通信サービス「BroadLine」のインターネット接続サービスに、DDoS等の不正アクセスによる攻撃の検知・対策を行うオプションサービス「セキュアオプション」を追加した。
株式会社プロトンは、独Steganos社が開発した暗号化ユーティリティソフト「Steganos Safe8(ステガノス セーフ8)」の販売を4月7日より開始する。
マカフィー株式会社は、ウィルコムのモバイルコミュニケーション端末「W-ZERO3」に対応したセキュリティ対策製品「マカフィー・ウイルススキャン・モバイル」の提供を発表した。
株式会社トリスターは、個人情報・機密データの完全抹消や誤消去データの完全復元が行えるユーティリティソフト「抹消・復元シリーズ」4製品を3月31日に発売開始する。
株式会社シマンテックは、ファイル交換ソフト「Winny」などを介して情報漏洩を引き起こすワーム「Antinny」に対応した駆除ツールの無料提供を開始した。
RSAセキュリティ株式会社は、金融機関に対する米国人のセキュリティ意識調査の要約を発表した。本調査は、米国在住で、1つ以上の銀行口座を持つ成人402人に対して、オンライン・バンキングの認証やフィッシング等についての意見をインターネット経由で調査したもの。
日立ソフトウェアエンジニアリング株式会社(日立ソフト)は、アドビ社のPDFセキュリティ管理製品「Adobe LiveCycle Policy Server(APS)」とPDF生成を行う製品「Adobe LiveCycle PDF Generator(PDFG)」の機能を強化する製品群を発表した。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
3月29日、日本感性工学会感性脳機能部会のWebサイト改竄が確認されている。
改竄を行ったのは、「SPYKIDS」と名乗るグループのようだ。
なお、復旧情報は3月29日午前12時現在のもの。
北海道斜里町の住基ネット関連情報などがネットワーク上に流出していることが3月29日までに明らかになった。流出していた情報は、役場の専用PCから住基ネットシステムに接続するための庁内用パスワードや操作マニュアル、水道料金や町税滞納者などの個人情報数十件ほか、
株式会社NTTデータは3月28日、平成17年10月と平成18年2月にローンカードが偽造され不正なキャッシングによる被害が発生した事件について、同社の元社員がコンピュータセンターから取引記録を持ち出した可能性があることが判明したと発表した。この容疑者は過去に同社の社
トレンドマイクロ株式会社は3月28日、昨年3月に同社社員(当時)が自宅に持ち帰り個人用PCに保存していた社内データが、同PCのWinnyウイルス感染によりネットワーク上に流出していたと発表した。同社では、現在ネット上に流出している資料や記述に、一部事実と異なるもの
フィッシング対策協議会は3月28日、VISAカードを騙る日本語フィッシングメールとサイトが確認されたと発表、注意を呼びかけている。フィッシングメールは題名が「Verified by Visa」、送信者が「enroll@visa-jp.com」となっており、日本語の内容で「ご利用のクレジットカ
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/14_3684.html:1516
感染するとPC上のファイルを勝手に暗号化したり、あるいは新たにファイルをインストールして、元を戻すために「ランサム=身代金」を要求するランサムウェア。このランサムウェアの新種Cryzipが発見された。
●TRUSTeコンサルティング実績
<今週の特集記事>
●STEP3 内部統制の検証、不備の是正
●注意が必要な医療・保健関係の情報
3月28日、3件のWebサイト改竄が確認されている。改竄を行ったのは「byond hackers team」と名乗るグループと思われる。なお、復旧情報は3月28日正午現在のもの。
株式会社シマンテックは3月17日、ファイル共有ソフトWinnyのネットワーク上で活動するトロイの木馬「Trojan.Exponny」を発見したとして、注意を呼びかけている。「Trojan.Exponny」はWinnyの設定を変更し、感染したコンピュータの固定ローカルドライブ自体をすべて共有ア
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
株式会社アンラボは3月28日、同社が個人向けに無償提供している「Winnyウイルス」専用ワクチンソフト「アンラボ ウィニーワクチン」の2006年3月21日バージョン(3月23日公開)において、「Winnyウイルス」だけでなく、「Winny」本体まで削除が可能となる機能を誤搭載し
KDDI株式会社は3月24日、同社のトップページと同一のデザインを持つサイトが確認されたと発表した。このサイトはアドレスが「http://wwwkddi.com」となっており、以前のkabu.comの偽サイトと同様に「www」の後にドットのないアドレスになっている。
3月26日および27日、6件のWebサイト改竄が確認されている。改竄を行ったのは「NobodyCoder」「Sala 14」「byond hackers team」と名乗るグループと思われる。なお、復旧情報は3月27日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
合資会社 萬屋商店は3月24日、同社が運営するワインショップ「カーブ・ド・ヴァン萬屋」の受注情報がネットワーク上に流出していたことが判明したと発表した。これは、同社経営者の身内(非社員)が社用PCに個人的な目的でWinnyをインストールし、同PCがWinnyウイルスに
3月23日、7件のWebサイト改竄が確認されている。改竄を行ったのは「NobodyCoder」と名乗るグループと思われ、「welcome.html」というファイルを追加されたようだ。なお、復旧情報は3月24日正午現在のもの。
法人向け情報セキュリティ専門誌 Scan (ネットアンドセキュリティ総研株式会社発行/東京都港区/代表:原隆志)は、Winny等に代表されるP2Pファイル共有/交換ソフト(以下「Winny等」と記載)の利用状況に関するアンケートの中間結果を公表しました。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
フィッシング詐欺サイト情報によると3月24日、「kabu.com」のフィッシングサイトが確認された。
大阪ガスセキュリティサービス株式会社は3月15日、同社営業担当者がひったくりに遭い、顧客情報を記載した資料が持ち去られたと発表した。
サン・マイクロシステムズ株式会社は3月22日、セキュアな企業向けコミュニケーション・ソリューション「Sun Java System Instant Messaging 7.1 日本語版」の販売を同日より開始した。
RSAセキュリティ株式会社は3月22日、米RSA Security社のAFCC(RSA Cyota Anti-Fraud Command Center)が、オンライン詐欺用のフィッシング・サイトを識別してシャットダウンする対応策に対抗する、新たなフィッシング技法を発見したと発表した。
ソフォス株式会社は3月22日、Linuxに特化したウイルス対ソフト「Sophos Anti-Virus for Linux Version 5.0」を発表した。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は3月23日、米Check Point Software Technologies Ltd.が「Eventia Analyzer 2.0」のエンドポイント向けのサポートを拡張、出荷を開始したと発表した。
●Snortの設置と運用
独立行政法人 情報処理推進機構(IPA)は3月22日、2005年にIPAに届けられた情報や一般に公開された情報を基に、セキュリティ上の10大脅威を選び今後の対策を検討した「情報セキュリティ白書2006年版」を編集、同社Webページに公開した。
キヤノン販売株式会社とキヤノンシステムソリューションズ株式会社は3月22日、共同で企業がセキュリティに関わる社内教育をインターネット経由で実施できるASPサービス「セキュリティeラーニング」を開発、提供コンテンツの第1弾として「個人情報保護法対策ASPコース」と
富士通デバイスは3月22日、機器への組み込みが可能なデータ圧縮暗号ソフトウェア「RELC Security Package」を開発したと発表した。
3月22日と23日、18件のWebサイト改竄が確認されている。ほとんどの改竄を行ったのは「NobodyCoder」で「welcome.html」というファイルを追加されたようだ。また、「un-root」と名乗るグループと思われるものも1件あった。なお、復旧情報は3月23日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。