昨年下旬、米国にある投資会社の従業員の1人が、職場のコンピュータを使用中に、ファイル共有ネットワーク、LimeWireにアクセス。その際に業務に関係するファイルを開いたことで、そのファイルもLimeWire上に流出してしまったと、7月9日付けの『Washington Post』紙が
送ったはずのメールが、海外の取引先にきちんと届いてないようで困っています。どうやら自社ドメインがスパムDBに登録されてしまっているようです。このままでは仕事にならないので、なんとかスパムDBから自社ドメインを外したいのですが、どうすれば良いでしょうか?
8月13日から16日、14件のWebサイト改竄が確認されている。改竄を行ったのは、それぞれ「madking」「BeyazKurt」「linuXploit_crew」「AdReNaLin」「v4 Team」と名乗るグループと思われる。なお、復旧情報は8月17日正午現在のもの。
8月16日のトレンドマイクロ株式会社のセキュリティブログで、偽セキュリティソフトがインストールされてしまったという問い合わせが日本でも多く確認されているという記事が公開されている。同日だけでも個人、法人を合わせて10件以上の感染被害報告があったという。こ
G DATA Software株式会社は8月15日、オンラインゲームユーザに対し、チートやアドオンを経由したウイルス感染が増加していることから注意を呼びかけている。ネット犯罪者たちは、特にP2Pファイル共有サービスからダウンロードするチート(レベルアップや武器・アイテム
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
セコムトラストシステムズ株式会社は8月から、情報流出を懸念する個人ユーザーに向けた、自宅PCに潜むWinnyを検知・無効化する「ウィニー(Winny)検知プログラム(個人向け)」の提供を開始した。これにより、家族共用のPCに知らない間にインストールされたWinnyからの情
SCAN DISPATCH は、アメリカのセキュリティ業界及ハッカーコミュニティから届いたニュースを、狭く絞り込み、深く掘り下げて掲載します。
●次々に報告されるMacのスケアウェア
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は、コンピュータセキュリティのリテラシーを無料で診断するWebサイト「セキュリティ"力"ランキング」を運営している。25問の質問に回答すると、セキュリティリテラシーの診断が行われるもので、個人情報保
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
尼崎医療生活協同組合は7月31日、介護老人保健施設「ひだまりの里」を利用している入所者の一部の個人情報がインターネット上に流出していたことが判明したと発表した。これは、2008年6月17日時点で同施設に入所していた利用者91名の氏名と部屋番号の記載された実施記
8月8日、株式会社松林組のWebサイト改竄が確認されている。改竄を行ったのは、「GHoST61」と名乗るグループと思われる。なお、復旧情報は8月11日正午現在のもの。
マカフィー株式会社は8月11日、2008年7月のネットワーク脅威の状況を発表した。これは、「McAfee Managed Total Protection」のデータセンターで把握している情報をもとに上記トップ10を算出したもの。7月は引き続き上位にランクされているGeneric!atr が増加している
トレンドマイクロ株式会社のセキュリティブログで、先週末より差出人「admin@microsoft.com」、件名「Internet Explorer 7」とするInternet Explorer 7のアップデートを偽ったスパムメールの拡散が確認されたという記事が8月11日に公開されている。ブログによると、確
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
8月6日、3件のWebサイト改竄が確認されている。改竄を行ったのは、それぞれ「WhiteHackerz.org」「Ottoman-Empire」「Ghidro」と名乗るグループと思われる。なお、復旧情報は8月8日正午現在のもの。
マイクロソフト株式会社は8月8日、2008年8月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は8月13日で、12件が予定されている。このうち最大深刻度「緊急」のものが、Microsoft Windows、Internet Explorer、Media Player、Access
トレンドマイクロ株式会社のセキュリティブログに、8月7日に掲載されたアンジェリーナ・ジョリーの動画を偽るマルウェアスパムメールの記事の続報が、8月8日に公開されている。ブログによると、アンジェリーナ・ジョリーやCNNを騙るマルウェアスパムのスパムメールから
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
トレンドマイクロ株式会社は8月6日、ゲートウェイアプライアンスの後継製品として、ヴイエムウェア株式会社の仮想化製品を利用したゲートウェイ向けバーチャルアプライアンス「Trend Micro InterScan Web Security Virtual Appliance」および「Trend Micro InterScan
SSHコミュニケーションズ・セキュリティ社は8月5日、「SSH Tectia ConnectSecure バージョン 6.0.2」の発売を同日より開始したと発表した。新バージョンでは、これまでWindowsシステム向けに提供されていた透過的なTCPトンネリング機能が、UnixおよびLinuxプラットフォ
このコーナーでは、現役のペネトレーションテスト技術者が、使えるセキュリティツールを、ペンテストの現場の視点から紹介します。
NTTデータ・セキュリティ株式会社とシスコシステムズ合同会社は、「PCIDSS徹底対策セミナー −待ったなし!PCIDSSに準拠する方法をお教えします−」を9月12日に開催する。本セミナーでは、ビザ・インターナショナルを迎え、米国やアジア近隣諸国などの最新情報をPCID
株式会社常陽銀行は8月5日、法人向けインターネットバンキングサービス「JWEBOFFICE(ジェイウェブオフィス)」の新たな認証機能として、日本ベリサイン株式会社が提供する「ベリサイン アイデンティティプロテクション(VIP)オーセンティケーションサービス」を採用
京セラコミュニケーションシステム株式会社(KCCS)は8月6日、企業ネットワークに存在するネットワーク資産やリスクを収集・評価するための「SecureOWL(セキュアオウル)ネットワーク資産&リスク洗い出しサービス」および「サーバ設定確認サービス」の提供を8月20日
株式会社ラックは8月6日、同社の研究機関であるサイバーリスク総合研究所のデータベースセキュリティ研究所が「情報漏えい緊急対応サービス」を通して得た情報をもとに、Webアプリケーションやデータベースのセキュリティ対策状況および、その対策方法をまとめたレポー
トレンドマイクロ株式会社のセキュリティブログに、アンジェリーナ・ジョリーの動画を偽るマルウェアスパムメールを確認したという記事が8月7日に掲載されている。ブログによると、現在トレンドマイクロでは欧米を中心としたスパムメール経由でのマルウェア拡散を警告
G DATA Software株式会社は8月7日、スパムの多発、特にセレブ動画と北京五輪関連のデマメールの多発のおそれがあることについて、メールユーザに対し注意を呼びかけている。先月より「第三次世界大戦勃発」「ニューヨーク・ヤンキース解散」「ブッシュ大統領へのテロ攻
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
NTTコミュニケーションズ株式会社(NTT Com)は8月4日、IPネットワークにおけるトラフィック収集・解析およびDDoS攻撃などの異常トラフィック検知・防御補助を実現するネットワーク運用システム「トラフィック解析ツール」の提供を同日より開始したと発表した。
株式会社ジェイピー・セキュア(JP-Secure)は8月1日、初期設計・設定が不要のシグネチャ型Webアプリケーション・ファイアウォール(WAF)「SiteGuard(サイトガード)」の発売を開始した。
株式会社ラックは8月5日、同社Webサイトにおいて「脅威は世界中からやってくる」を公開したと発表した。同社では、ハニーポットと呼ばれる「おとりサーバ」を使用し、常に新しい攻撃や脆弱性、インターネット上の事象の予兆などの情報収集、分析・検証を行っている。「
RSAセキュリティ株式会社は7月31日、東京スター銀行が、個人向け及び法人向けインターネットバンキングにおけるフィッシング詐欺対策の強化策として、フィッシングサイトを閉鎖してネット犯罪被害を予防するフィッシングサイト閉鎖サービス「RSA FraudAction(R)」を8月
トレンドマイクロ株式会社は8月4日、ウイルス対策製品の共通モジュールであるウイルス検索エンジンの最新版「VSAPI 8.9」の提供を同日より開始したと発表した。本エンジンは、日々配信されるパターンファイルを展開し、最新の不正プログラムの検出・駆除などの処理を行
株式会社グリーンハウスは8月1日、パスワード証機能付きUSBメモリを利用して、安全なデータ持ち出しや、社外や自宅PCでの作業時の情報流出を防ぐセキュリティソリューション「FogosPRO(フォゴスプロ)」シリーズを発表した。8月上旬に発売予定。
日本エフ・セキュア株式会社は8月4日、フィンランド本社のF-Secure社が7月29日(現地時間)に発表した、2008年第2四半期の業績報告(日本語抄訳)をサイトに掲載した。発表によれば、ISPと提携し、セキュリティをサービスとして販売するという戦略的なビジネスモデルを
フィッシング対策協議会は7月30日、2月にインターネット利用者を対象とした「フィッシングに関するユーザ意識調査」を実施し、その調査結果をまとめサイトで公表した。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
ミネルヴァ・ホールディングス株式会社(旧株式会社ナチュラム)は8月6日、同社の子会社であるナチュラム・イーコマース株式会社が運営するWebサイト「アウトドア&フィッシング ナチュラム」のWebサーバ等に外部からの不正アクセスがあり、調査の結果サイトを利用し
株式会社Kaspersky Labs Japanは8月1日、MySpaceを攻撃する「Networm.Win32.Koobface.a」とFacebookを攻撃する「Networm.Win32.Koobface.b」の2種類のワームを検知したと発表した。いずれも攻撃したPCをゾンビ化することで、ボットネット構築を意図するもの。現在のと
日本CA株式会社は8月5日、米CA社が米国の企業/組織および消費者を対象に行ったセキュリティに関する調査結果を発表した。本調査「The CA 2008 Security and Privacy Survey」は、CAとカナダの調査会社The Strategic Counsel社によって行われたもので、2006年の調査に引
IPA/ISEC(独立行政法人 情報処理推進機構セキュリティセンター)は8月4日、2008年6月の「コンピュータウイルス・不正アクセスの届出状況」を発表した。発表によると、7月のウイルス検出数は約19.1万個と、6月の約23.6万個から19.1%の減少となった。また、7月の届出件
トレンドマイクロ株式会社は8月5日、2008年7月のインターネット脅威マンスリーレポートを発表した。発表によると、2008年7月の不正プログラム感染被害の総報告数は6,368件で、6月の4,232件から増加した。同社では7月17日にSQLインジェクションによるWebサイト改竄を警
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、北海道警生活経済課と札幌方面北署は7月31日、インターネットオークションサイト「WANTEDオークション」を悪用し、権利者に無断で複製したアニメDVDを販売していた兵庫県加古川市の会社員男性(37歳)を
SCAN DISPATCH は、アメリカのセキュリティ業界及ハッカーコミュニティから届いたニュースを、狭く絞り込み、深く掘り下げて掲載します。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
セキュリティ企業のソフォスが7月2日、米国ソニーのPlayStationのウェブサイトがSQLインジェクション攻撃を受けていると警告した。ソフォスは米国ボストンと英国オックスフォードに本拠を置く。
米国の情報セキュリティの専門機関 Black Hat(ブラックハット)は、財団法人インターネット協会と共同で、2008年10月5日から10日までの6日間にわたって、国際セキュリティカンファレンス「Black Hat Japan 2008」を、東京新宿の京王プラザホテルで開催する。内容は、
フィッシング対策協議会は8月1日、株式会社ミクシィが2008年7月31日付けで、同社が運営するSNS「mixi」をかたる迷惑メールが出回っているという報告があると注意を呼びかけていると発表した。このメールは新サービスを試験運営しているという内容で、外部サイトにアク
株式会社Kaspersky Labs Japanは8月1日、2008年7月のウイルスTOP20を発表した。同社は今月より、新たにカスペルスキーセキュリティネットワークの結果をもとにTOP20のランキングを行っている。現時点ではロシアや米国、日本など、個人向け製品バージョン2009がまだ正式
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
予告.inは8月3日、同日2時18分から3時55分の間、犯行予告の投稿欄にXSS脆弱性を突いた不正なコードを埋め込まれ、予告inへのアクセスと同時に、[警視庁を爆破する]という犯行予告文を強制的に2ちゃんねるに投稿されてしまう現象が発生したと発表した。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
日本アイ・ビー・エム株式会社は7月30日、米IBMによる「X-Force 2008 上半期セキュリティートレンド統計レポート」を発表した。レポートでは、サイバー犯罪は新しい自動化された技術や戦略を駆使し、今までにない速さで脆弱性を突く攻撃コードを生み出していると指摘し
東京都は7月29日、都立広尾病院において患者の個人情報を記録したUSBメモリの紛失事故が発生したと発表した。これは、平成20年7月中旬から検査科技師が研究のため、以前共同研究で得ていたデータを検査科内PCからUSBメモリに保存し使用していたもので、7月25日に紛失に