株式会社ハイパーギアは、PDF変換サーバソフトの最新版となる、「HG/PscanServPlus・Pro4.0」の発売を開始した。同製品は、デジタルコピー機などから紙をスキャンするだけで、ファイルサーバ上でPDFに変換したり、複数のユーザーがワードやエクセル等の文書ファイルをフ
アイマトリックス株式会社は、同社のEメールセキュリティーアプライアンス「マトリックススキャン」の新機能として、インターネット上に発生する新しいウイルスをリアルタイムで検知し、システムを防御する「リアルタイム アンチウイルス」を追加し、販売を開始した。
サン・マイクロシステムズ株式会社は、厳格な内部統制の導入・運用を効率的かつ効果的に行なうためのアイデンティティ管理基盤を実現する大企業向けソフトウェア「Sun Java System Identity Manager」の最新版となる、6.0日本語版の提供を開始する。
株式会社MONETは、内部情報漏洩対策として有効なデータ保護サーバ・ソフトウェア「VPDisk Pro」が、「MIRACLE LINUX V4.0(Asianux 2.0)」へ正式対応したことを発表した。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
中国の国有銀行である中国建設銀行(CCB)上海支店のWebサーバ内に、フィッシングサイトが設置されていたことが判明した。
<今週の特集記事>
引き続き、「携帯電話のセキュリティ」に関して取り上げていきたいと思います。第2回は「携帯電話に含まれる個人情報とは?」です。
●危険なウイルス対策製品などのセキュリティ・ホール
前回では米国SOX法、情報システムへの影響、そして日本版SOXの動向について説明した。今回は日本版SOX法(以下SOX法)で特に情報システムに影響を及ぼす「内部統制」を取り上げる。内部統制とは、経営陣が組織の内部を維持して統制することをさす。
2月、米国のアーンスト アンド ヤングで2件のデータ漏洩事件があった。
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/2_6073.html
3月14日、株式会社ビジュアルワークスのWebサイト改竄が確認されている。改竄を行ったのは「FLP」と名乗るグループと思われる。なお、復旧情報は3月14日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
3月11日、3件のWebサイト改竄が確認されている。改竄を行ったのは
「eutanasia」「DigitalGroup」「iskorpitx」と名乗るグループと
思われる。なお、復旧情報は3月13日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
ヤフー株式会社は3月9日、同社が提供するメールサービス「Yahoo!メール」において、一部ユーザの「迷惑メールフォルダ」内のメール本が消失する不具合が発生したと発表した。不具合が発生した時間は3月2日15:12〜18:26、3月3日2:22〜2:47、15:20〜19:32、21:17〜24:00、
NTTコミュニケーションズ株式会社は3月10日、同社が提供するOCNサービス「MailONサービス」において、特定の時間帯に受信したメールの内容が空白で表示される不具合が発生したと発表した。不具合が発生した時間は、最長で3月9日11時24分から19時2分まで。原因はMailONサ
マカフィー株式会社は3月12日、ウイルススキャン定義ファイルの不具合で通常ファイルを誤検知することが判明したと発表した。誤検知が発生するのは、3月11日午前3時にリリースされた定義ファイル「DAT4715」で、対象製品は「VirusScan Enterprise 8.0i」「VirusScan Ent
マイクロソフトは3月10日、3月度の月例セキュリティパッチの事前通知を公開した。これによると、パッチの公開は3月15日で2件のパッチが公開される。内訳は、Microsoft Officeに関する「緊急」のものが1件、Windowsに関する「重要」のものが1件となっている。また、月例パ
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
株式会社アルプス技研は3月9日、同社社員の個人情報などがネットワーク上に流出していたことが判明したと発表した。流出したファイル件数は125件で、これらには同社社員に関する個人情報が1,007件、取引先に関する情報が661件含まれていた。
富士通株式会社は3月9日、株式会社富士通研究所と共同で「非接触型手のひら静脈認証装置」の小型・高性能版を開発、販売を開始したと発表した。
伊藤忠テクノサイエンス株式会社(CTC)とアイピーロックス ジャパン株式会社は3月9日、アイピーロックス ジャパンのデータベース・セキュリティ管理ソフト「IPLocks」の販売契約を締結、CTCは「IPLocks」を利用したデータベース・セキュリティ・ソリューションの構築お
株式会社ディアイティは3月9日、米WildPackets社の無線LAN監視ツール「Omniワイヤレスセンサ」の販売を3月15日より開始すると発表した。
●Snortのアーキテクチャ
日本ヒューレット・パッカード株式会社は3月8日、クライアントPC認証&検疫ソリューション「HP Quarantine System ver. 2.0」と、株式会社シマンテックの企業向けウイルス対策ソフト「Symantec AntiVirus Corporate Edition」、「Symantec Client Security」の連携ソリュ
エムコマース株式会社は3月9日、セキュリティ機能を強化した企業向け指紋認証機能付きUSBフラッシュメモリ「BioSlimDisk iDEA-Pro」の販売を開始したと発表した。
株式会社ネットワールドおよびアイベクス株式会社は3月9日、企業のクライアント管理のための「マネージド・クライアント」ソリューションの提供で提携したと発表した。
3月8日および9日、9件のWebサイト改竄が確認されている。改竄を行ったのは「Rene」「Thehacker」と名乗るグループと思われる。なお、復旧情報は3月9日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
住友生命保険相互会社は3月8日、同社の米国子会社Sumitomo Life Realty(N.Y.),Inc.(SLR)が管理する個人情報がネットワーク上に流出していたことが判明したと発表した。
日本郵政公社九州支社は3月8日、福岡県嘉穂郵便局の顧客情報が流出がネットワーク上に流出していたことが判明したと発表した。
群馬県沼田市教育委員会は3月8日、同市立小学校の児童や教職員の個人情報がネットワーク上に流出していたことが判明したと発表した。
株式会社NTTデータ インフォブリオ・セキュリティコンサルティングは、4月11日より「ISMS審査員ISO/IEC27001差分研修」を開催する。本セミナーは、昨年10月のISO/IEC27001:2005の発行に伴い、ISMS審査員登録基準に適用されているISMS認証基準Ver.2.0がJIS Q 27001へ移行
トレンドマイクロ株式会社は3月2日、企業向け総合セキュリティ製品の最新版として「ウイルスバスター コーポレートエディション 7.3(ウイルスバスターCorp.)」を4月5日から出荷開始すると発表した。本製品は、企業内のクライアントおよびサーバ向けの統合セキュリティソ
株式会社リコーは3月1日、レーザープリンタ「IPSiOシリーズ」用のセキュリティオプションの新製品「IPSiO個人認証キット タイプF1」を開発し、3月3日より発売した。本製品は、セキュリティオプション「個人認証キット」のラインアップに加わるもの。非接触ICカード「Fel
一昨年(2004年)の半ば頃に初の携帯ウイルス「Cavir」が登場して以来、多くの携帯マルウェアが登場した。前回までは主な携帯マルウェアの傾向と特徴を紹介してきたが、今回は国内主要キャリアの携帯マルウェアへの対応についてインタビューあるいはコメントをいただいた
株式会社シマンテックは、2008年施行予定の日本版SOX法への対応準備の第一段階となる、情報の効率的な内部統制を実現することを支援する「IT リスク アセスメント サービス」の提供を開始した。同サービスは、これまで同社が提供していた既存のコンサルティングサービス
ノーテルネットワークス株式会社は、ユーザー認証と端末の検疫を一つで行えるエンドポイント・セキュリティアプライアンス製品「Secure Network Access Switch(SNAS)4050」を発売した。本製品は、認証サーバとクライアントの機能を一つに集約したクライアントレス形式
京セラミタ株式会社は、プリンタやデジタル複合機からの紙文書出力時に機密情報漏洩を防止する、非接触ICカードを使用した個人認証プリントシステム「MiBeliCa Print(ミベリカ プリント)」を3月下旬より発売する。同システムは、現在一般的に普及している非接触ICカー
KDDI株式会社と日立ソフトウェアエンジニアリング株式会社は3月7日、セキュリティソリューションについて協業し、KDDIの情報交換サービス「KDDI セキュアシェア」と日立ソフトの情報漏洩対策ソリューション「秘文」を連携させたソリューションの提供を開始したと発表した
株式会社富山富士通は3月7日、個人情報検出ツール「検出名人」を発売した。価格は3,200円(税別)。同製品は、PC内に保存された氏名、住所、電話番号、メールアドレスなどの個人情報データを高速で検索できるもの。キーワード登録により、該当するキーワードを含むファイル
株式会社シー・エス・イーは3月2日、米Network Intelligence Corporationと「Network Intelligence ENGINE(NIE)」アプライアンス製品の国内総代理店契約を締結したとを発表、同日より販売を開始した。本製品は、バックエンドシステムの「Network Intelligence ENGINE」
株式会社日立製作所は、三井住友銀行がコンビニのam/pmに設置しているATM「@BΛNK」に、同社の非接触型指静脈認証技術による本人認証が採用され、3月27日から稼働を開始すると発表した。コンビニエンスストアでは初めての指静脈認証ATMの登場となる。同行は、昨年12月よ
KLab セキュリティ株式会社は、官公庁、自治体等を対象に、PC内の個人情報を含むファイルを探し出す個人情報スキャナー「P-Pointer 3.0」の提供メニューに、通常ライセンス契約と同数の「自宅PC用ライセンス」を無償付与する「ガバメントライセンス ホームユース付」を期
株式会社ハンモックは3月7日、クライアントPCのアカウント情報管理ツール「Asset View HYPER C」を3月末日より発売すると発表した。同製品は、社員の入社によるアカウントの追加、退社などによるアカウントの削除はもちろん、人事異動や組織変更などによるアカウント、パ
独立行政法人情報処理推進機構(IPA)は、2月のコンピュータウイルス・不正アクセスの届出状況を発表した。今回は冒頭で、たびたび報道されているファイル交換ソフト「Winny」による情報漏洩事故に言及しており、同ソフトの使用上の注意や対象ウイルス感染への注意を呼び
ナレッジオートメーション株式会社は3月15日、リコー・ヒューマン・クリエイツ株式会社と共同で、「ISO27000(ISMS)とドキュメント管理手法 ご紹介セミナー」を無料で開催する。セミナーでは、ISMS Ver.2.0からISO27000への移行をふまえ、両者を比較しながら変更点をわ
株式会社ラックは、3月2日付けで経済産業省より発表された「安心・安全な情報経済社会の実現のための行動計画」を受け、現状を説明する「JSOC SQLインジェクション緊急レポート」の無償ダウンロード提供を開始した。同行動計画書には、「SQLインジェクション等により個人
3月8日、15件のWebサイト改竄が確認されている。改竄を行ったのは「XdikaX」「Rene」と名乗るグループと思われ、それぞれ「hurtz.html」「rene.jpg」というファイルを追加されたようだ。なお、復旧情報は3月8日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
NTT東日本および西日本は3月8日、NTT西日本の社員自宅にある個人用PCがWinnyウイルスに感染し、PC内に保管されていたNTT西日本およびびNTT東日本の顧客情報を含む業務関連ファイルが、ネットワーク上に流出していたことが判明したと発表した。
岡山県警倉敷署に続き、愛媛県警でも捜査情報などが流出していたことが明らかになった。Winnyウイルス感染の可能性が高く、流出した情報量は岡山県警の約4倍にもなるという。現在、同県警生活環境課内にあるサイバー犯罪対策室の専門捜査員が、流出元やルートなどの確認
<今週の特集記事>
米国SOX法の日本版が施行されると、企業の情報システムに大きな影響を与えることが深刻な問題となっている。しかし、企業がとるべき具体策は隠れて見えてこないのが実態だ。情報システムへの影響とは、実際にどの程度の改善要求があり、確保すべき予算は幾らなのか。同法
2005年4月1日から個人情報保護法が施行され、まもなく1年をむかえる。
2005年11月、インシデントレスポンス、コンピュータ・フォレンジックなどITセキュリティサービスを提供するGuidance Softwareの顧客データベースにハッカーが侵入。情報を盗難する事件があった。
2月16日、セキュリティ対策ソフトのプロバイダー、Sophosが、Apple社の最新のオペレーションシステム、Mac OS Xを対象にした初めてのワームを発見したと発表した。名称はOSX/Leap-A(またはOSX-Oompa-A)でインスタントメッセージ(IM) iChatを通して感染する。
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_6033.html
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
3月7日、17件のWebサイト改竄が確認されている。改竄を行ったのは「Rene」「Thehacker」と名乗るグループと思われ、ファイルが追加されたケースが多いようだ。なお、復旧情報は3月7日正午現在のもの。
3月3日および6日、7件のWebサイト改竄が確認されている。改竄を行ったのは「iL-KiLLeR-TeAm」「Turkish Hacking Sabotage」と名乗るグループと思われる。なお、復旧情報は3月6日正午現在のもの。