<今週の特集記事>
攻撃目的と手法のシフトに応じ、守る側の手法に求められる変化とは?
プライバシーマークやISO27001などの認証取得のコンサルティング業務の
一線で活躍するコンサルタントの、現場の生の声をお届けするコラムです。
(※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です)
1月3日、『Washington Post』のSecurity Fixでブライアン・クレブズが今年初めてのフィッシング詐欺として、偽のAmazon.comのログインページを使ったケースについて報告している。
1月20日、イヴギニア ファッション デザイナー有限会社のWebサイト改竄が確認されている。改竄を行ったのは「megaturks.com」と名乗るグループと思われる。なお、復旧情報は1月22日正午現在のもの。
複数のセキュリティ対策ベンダが、トロイの木馬「Small.DAM(別名:Trojan.Downloader-647、Trojan-Downloader.Win32.Small.dam、Trojan.DL.Tibs.Gen!Pac13、Storm Worm)」が発生していることを受け、注意を呼びかけている。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
宮崎県教育委員会は1月17日、同県立高校の教諭(男性)の個人用PCから同校生徒の名簿データがインターネット上に流出していたことが判明したと発表した。流出した個人情報は、2003年に同教諭が担当した文化部活動の名簿で、当時の1年生から3年生22名分の氏名、住所、電話
世田谷区は1月18日、同区立小学校の教諭(女性)がUSBメモリを紛失したと発表した。同校では19日と20日に臨時保護者会を開催し謝罪する予定。紛失したUSBメモリには、同校の本年度2年生および昨年度5年生の児童99名分の氏名、住所、成績一覧表、写真などが記録されていた
中国電力株式会社は1月17日、同社の業務情報がインターネット上に流出していたことが判明したと発表した。これは、1月9日に外部から通報があり、調査を行っていたもの。流出した業務情報は同社の配電工事関係の検討資料であり、原子力関連などの機密情報や顧客の個人情報
1月18日、4件のWebサイト改竄が確認されている。改竄を行ったのは「sinaritx」「Madd0x and Mastakien」「A-S-T」と名乗るグループと思われる。ジュピター宝飾以外は海外(アメリカおよびカナダ)サーバを使用している。なお、復旧情報は1月18日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
ネットエージェント株式会社は1月17日、WinnyなどP2Pソフトの利用暦や、ウイルスの感染暦があるかどうかを検知できるソフト「Winny特別調査員」を同日より発売したと発表した。同製品は、CD-ROMを検知対象者(従業員・協力会社社員・派遣社員等)の自宅PCに挿入・実行す
セコムトラストシステムズ株式会社は、わが国初となる、海外出張者や駐在員などの渡航社員を対象にした危機管理サービス「セコム安否確認サービスGS(グローバル・サテライト)」の提供を開始した。同サービスは、海外でテロや航空機事故、大規模災害などが発生した際、
大日本印刷株式会社(DNP)は1月15日、ICタグを認証してパソコン画面をロックさせ、第三者による盗み見を防止するセキュリティシステム「HandyLock(ハンディロック)」を開発、1月中旬より販売を開始すると発表した。
科学技術振興機構(JST)と日本電気株式会社は、量子暗号通信で得られた伝送データから盗聴者に漏洩する情報量を推定できる理論を構築し、暗号鍵を生成する「量子暗号鍵配布システム」を世界で初めて開発したと発表した。これまで、量子暗号における安全性証明は、実際の
マカフィー株式会社は、個人向けのWindows Vistaが1月30日より一般発売されることを受け、Windows Vistaに対応した個人向けセキュリティ製品「マカフィー2007 R2」を1月26日より発売すると発表した。価格はオープンプライス。なお、すでに「マカフィー2007」を使用してい
株式会社トリニティーセキュリティーシステムズは1月18日、Webサイトに掲載されている画像の不正利用を防止するソリューション「Pirates Buster for Picture」Windows Vista対応版を、2月16日に発売すると発表した。
NTTデータ・セキュリティ株式会社は1月18日、IDSの導入と運用のアウトソーシングを検討する企業向けに「不正アクセス監視サービス1ヶ月無料キャンペーン」を開始した。ファイアウォールでは防御できない、DoS/DDoS攻撃や、スパムメールの不正中継、ボットネットワークの
イントラネットへの外部からの攻撃:
進化するJavaScriptマルウェアとブラウザー奪取の危険性(1)