1月28日、11件のWebサイト改竄が確認されている。改竄を行ったのは、「TheWayEnd」と名乗るグループと思われる。なお、復旧情報は1月30日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
株式会社日立製作所は1月29日、同社が岩手県警察本部から受託した通信指令システムの保守ならびに地図情報の更新業務の作業過程において、岩手県警察本部の通信指令システムに関する情報を格納した外部記憶装置を紛失したことが、2008年12月10日に判明したと発表した。
東京都は1月29日、都立墨東病院の入院患者の個人情報がインターネット上に流出したことが判明したと発表した。流出が判明したのは2005年から2006年に入院していた入院患者271名分の氏名や症状などの情報、および職員369名分の個人情報。東京?では、同病院の男性事務職
セコムトラストシステムズ株式会社は、不正侵入防御システム(IPS)「セコム不正侵入検知/予防サービス」に、大規模なDoS(Denial of Services Attack)攻撃に対応する「DoS防御オプション」を追加し、一般企業向けとレンタルサーバ事業者向けに提供を開始した。導入
顧客からUSB感染型ウイルスに掛かってしまい、駆除してほしいとの依頼を受けました。以前同じ依頼を受けた時は、フォルダオプションで隠しファイルを表示する設定に変更し、感染したファイルを全て手動で削除することでなんとか駆除できました。しかし、今回のウイルス
独立行政法人情報処理推進機構(IPA)は1月28日、2008年第4四半期(10月〜12月)の脆弱性対策情報データベース「JVN iPedia」の登録状況をまとめ、発表した。IPAは、2008年第4四半期のトピックスとして、「広く知れ渡っている種類の脆弱性対策情報が依然として数多く公
クリアスウィフト株式会社は1月28日、NTTデータ・セキュリティ株式会社と一次販売代理店契約を締結したと発表した。これによりクリアスウィフトは今後、電子メールやWeb経由の情報漏えい対策を基幹としたコンテンツ・フィルタリング製品「MIMEsweeper」の積極的な連携
ワンビ株式会社は1月27日、盗難・紛失したPCのデータを遠隔から消去することができる「トラストデリート」シリーズの新バージョン「トラストデリート2.0」を2月20日より発売すると発表した。価格はサーバーライセンス(25クライアントライセンス含む)が、初期費用210
富士通株式会社と株式会社富士通研究所は1月28日、国際標準化団体「Trusted Computing Group(TCG)」のストレージセキュリティの新仕様「Opal Security Subsystem Class(Opal SSC)」に対応した、「暗号化機能搭載2.5型ハードディスクドライブ」のセキュリティ技術を
財団法人札幌市生涯学習振興財団は1月20日、札幌市生涯学習センターホームページ上において「講座申込時に他の申込者の画面が現れる不具合が発生する」という個人情報の漏えいが発生したと発表した。これは、同ホームページ上に開設した特設サイト「ご近所先生企画講座
株式会社ロックオンは1月16日、個人情報を含む業務用PCの紛失が発生したと発表した。これは2008年12月26日、同社従業員が移動中に個人情報を含むPCを紛失したというもの。紛失したPCには、AD EBiS、EC-CUBEに関しての業務関連のメールが含まれ、メール文中に取引先の氏
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
JBアドバンスト・テクノロジー株式会社(JBAT)は1月22日、モバイルノートタイプでセキュリティ対策を実現するシンクライアント端末「SecureTerminal Mobile Note T1000」を発表した。
株式会社ハイパーギアは1月22日、DRM技術によるUSBメモリ認証機能付きファイル暗号化ソフト「HGPscanSECUREmini」の発売を発表した。価格は10クライアントライセンス付きで98,000円(税別)から。1月30日より出荷を開始する。同製品は、画面キャプチャー防止、ファイル
キヤノンITソリューションズ株式会社は1月23日、2008年12月の月間マルウェアランキングを発表した。同ランキングは、「ESET Smart Security」「NOD32アンチウイルス」の開発元であるESET社が、自社開発したマルウェアレポーティング/追跡システム「ThreatSense.Net」を
京セラコミュニケーションシステム株式会社(KCCS)と株式会社ベリサーブは2月16日、クレジットカード情報を取り扱う業界各社を対象とした「PCIデータセキュリティ標準」(Payment Card Industry Data Security Standard 以下「PCI DSS」)に関する情報セキュリティセ
株式会社インテリジェントソフトウェアーは1月21日、仮想シンクライアントソリューション「FogosPRO」のネットワークセキュリティを強化した新製品、「FogosPRO NS」を1月30日より発売すると発表した。同製品では、USBメモリに感染するコンピュータウイルスへの対策と
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は1月26日、共通脆弱性識別子「CVE」の概説について発表した。CVE(Common Vulnerabilities and Exposures)は、個別製品中の脆弱性を対象として、米国政府の支援を受けた非営利団体のMITRE社が採番して
株式会社HDEは1月27日、「勤務中におけるプライベートメール」に関する実態調査の結果を発表した。この調査は2008年12月24日から25日にかけて、ビジネスでメールを利用しているユーザを対象にインターネットリサーチによって実施したもの。有効回答者数は515名で、男性
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
1月26日、4件のWebサイト改竄が確認されている。改竄を行ったのは、「Null Pointer Exception」「FLaRe」「uykusuz001」と名乗るグループと思われる。なお、復旧情報は1月27日正午現在のもの。
独立行政法人情報処理推進機構(IPA)および有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は1月26日、2008年第4四半期(10月〜12月)におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。発表によると、2008年第4四半期のトピックス
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
11月26日、しばらく活動を休止していたSrizbiボットネットが、スパム送信者によってコントロールを再び取り戻していると、IDG News Serviceのジェレミー・カークが報じている。
●大衆化した名寄せ作業
SCAN DISPATCH は、アメリカのセキュリティ業界及ハッカーコミュニティから届いたニュースを、狭く絞り込み、深く掘り下げて掲載します。
東大阪病院は1月10日、同院の職員が患者の個人情報が含まれたUSBメモリを病棟内において紛失するという事態が発生したと発表した。これは、同院のリハビリ課職員が平成20年11月5日、リハビリを受けている患者29名のデータが記録されているUSBメモリが紛失していること
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
1月22日、株式会社AOTのWebサイト改竄が確認されている。改竄を行ったのは、「Persian Boys Hacking Team」と名乗るグループと思われる。なお、復旧情報は1月23日正午現在のもの。
Panda Securityは1月21日、同社のデータによるとUSBデバイスで感染を広げる「Confickerワーム」に感染したコンピュータの数が増加し続けており、PandaLabsによる分析結果では全世界でおよそ6%(5.77%)のコンピュータが、このワームに感染したことが判明した。およそ
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
1月20日、4件のWebサイト改竄が確認されている。改竄を行ったのは、「B@TM@N」「Zhezi, MUMU, iimode-do, ACDC」「ReseT」「sLi」「Real_Karizma」と名乗るグループと思われる。なお、復旧情報は1月22日正午現在のもの。
NTTデータ・セキュリティ株式会社は1月20日、株式会社網屋が開発したサーバアクセスログ監査ツール「ALogコンバータ」の販売を開始すると発表した。同製品は、WindowsやNetApp、EMCのイベントログを実際のユーザ操作のように正確なアクセスパターンに分析し、軽量のロ
株式会社ブロードバンドセキュリティ(BBSec)は1月19日、インターネットに接続しているネットワーク機器及びそのシステム、各種サーバ、Webアプリケーションの脆弱性を毎日、リモートで診断するサービス「CrackerGuard」の提供を開始した。
バッファオーバフロー攻撃は、オーバフローさせる領域の違いによって、スタックオーバフローとヒープオーバフローが存在する。シンプルなコンセプトであるスタックを使ったオーバフロー攻撃が、Windows XP SP2 の DEP 等によって困難になる現状において、比較的難易度
CMPテクノロジージャパン株式会社は、2月25日から26日まで「ネット&モバイル通販ソリューションフェア2009」を都内で開催する。通販サイト運営者等に向けて、ECサイト構築、マーケティング、課金・決済などの分野ごとに、展示会やセミナーを通してソリューションを紹
有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は1月16日、インシデントハンドリング業務報告(2008年10〜12月)レポートを発表した。
サイファー・テック株式会社は1月15日、履歴書や職務経歴書といった採用に関する個人情報の漏えいや拡散を防止する、人事採用部門向けセキュリティ対策ASPサービス「安配PDF for 応募者情報」の提供を開始した。
株式会社ECナビは、同社が運営する価格比較サービスのユーザー向けに、なりすまし行為による不正ログインの注意喚起を行っている。第三者に不正ログインされ、同サービスのポイントを不正に交換されてしまうケースが報告されているという。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
エヌ・ティ・ティ・コム チェオ株式会社(NTT Com チェオ)は1月21日、同社が提供する求人情報配信サービス「お仕事情報配信」において外部から不正アクセスがあり、登録者の情報の一部が流出した可能性があることが判明したと発表した。これは、「お仕事情報配信」の
ソフトバンク・テクノロジー株式会社(SBT)は1月15日、誤送信メールなどによる情報漏えいを防ぐマイクロソフト社製品向け対策ツール「メール情報セキュリティ強化パック」の無償提供を開始した。
NECソフト株式会社とインスパイアー株式会社は1月15日、メール誤送信対策としてメール暗号化を確実に実現するアプライアンスサーバ「AddPoint/SA(アドポイント/エスエー)」を共同開発し、同日よりNECソフトから販売を開始した。
ネクスト・イット株式会社(NextIT)は1月16日、Astaro Corporation製の統合型メールセキュリ ティアプライアンス「Astaro Mail Gateway」の出荷を同日より開始したと発表した。同製品は、SMTPやPOP3でのスパムやウイルスへの対策機能のほか、隔離メール管理機能、SSL
有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は1月16日、2008年10〜12月の活動概要をまとめた報告書を発表した。
フィッシング対策協議会は1月15日、月次報告として2008年11月における国内フィッシング情報届出状況を公開した。
株式会社ラックは1月20日、SQLインジェクション攻撃とクロスサイトスクリプティングに特化したWeb診断サービス「Webセキュリティ診断・初診コース」の提供を同日より開始したと発表した。現在、同社セキュリティ監視センターJSOCで検知する重要インシデントの87%は、
株式会社セキュアブレインは1月19日、企業向けSaaS型セキュリティサービス「gredセキュリティサービス」の提供を3月6日から開始すると発表した。同製品は、Web解析機能とファイル解析機能の2つのサービスを提供することが特長。Web解析機能は、自社WebサイトのSQLイン
株式会社コベックは1月13日、個人・小規模企業向けのSaaS型スパム対策サービスの最新版「SpamSniper PE 2009(スパムスナイパー)」の発売を開始した。
有限責任中間法人日本オンラインゲーム協会(JOGA)は1月20日、会員のオンラインゲーム会社において、クレジットカードの不正利用対策を目的とした、同社推奨の電子決済認証システム3-Dセキュア(VISA認証サービス)導入についてさらなる強化を行うと発表した。現在、
株式会社日立製作所、国立大学法人神戸大学、国立大学法人福井大学は1月15日、より安全な次世代ハッシュ関数「Lesamnta(レザンタ)」を共同開発したと発表した。また同関数が、世界の暗号技術標準を事実上決定する米国商務省国立標準技術研究所(NIST)の次世代暗号コ
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
ソフォス株式会社は1月20日、同社のグローバル脅威解析センターであるSophosLabsの調査による2008年12月のコンピュータセキュリティ脅威傾向を発表した。発表によると、2008年第4四半期以降マルウェア数が急激していたが、12月もその傾向が続いた。Windowsの脆弱性を狙
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
●同じ会社が管理するドメインでハイジャック
中小企業でもBCP(事業継続計画)を策定する動きが盛んです。「情報セキュリティなんでも相談室 第8回」で新型インフルエンザ対策を情報システム部門担当者の視点からアドバイスいただいたように、BCP策定にあたって、情シス担当者、セキュリティ担当者として何をすべ
社団法人コンピュータソフトウェア著作権協会(ACCS)の1月16日の発表によると、青森県警生活環境課、青森署、岩手県警生活環境課、岩手署、北海道警生活経済課、岩見沢署の合同捜査本部は1月15日までに、ヤフーオークションや自らが開設したWebサイトを通じ、権利者に
エフセキュア株式会社によると1月19日、同社が情報提供や支援を積極的に行っている、E-Victims Organizationが、2009年に流行する可能性のあるスキャム(詐欺)のトップ10を発表した。同組織は、インターネット上で起こる犯罪や事故の被害者の救済活動をしているNPO組
クリエイション事務局は1月18日、同事務局に申し込みを行ったサークルおよび関係者の個人情報が、ファイル交換ソフト「Winny」を通じてインターネット上に流出したことが確認されたと発表した。二次被害拡大の防止という観点から、流出した個人情報に関する詳細は公開
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
独立行政法人情報処理推進機構(IPA)は1月6日、同機構職員が自宅において保有する私物のPCがウイルスに感染し、PC内の情報が流出した件に関し続報を発表した。続報によると、同PCから流出したファイル数は16,208で、このうち文書ファイルは約13,000であることが確認さ
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。