SCAN DISPATCH は、アメリカのセキュリティ業界及ハッカーコミュニティから届いたニュースを、狭く絞り込み、深く掘り下げて掲載します。
●2月にもあった、職員が関与するデータ不正取得報道
6月29日、2件のWebサイト改竄が確認されている。改竄を行ったのは、「CyberSecuritySoldier.Org」および「AHZ-CREW」と名乗るグループと思われる。なお、復旧情報は6月30日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
エフセキュア株式会社は6月29日、フィンランド本社が発表した2009年第2四半期のセキュリティ総括を公開した。これによると、第2四半期のハイライトは米大統領のバラク・オバマ氏によるサイバーセキュリティ対策に関する演説と、今年はじめに感染が拡大したConficker(
富山大学附属病院は6月24日、同院の患者6名分の個人情報を記録したUSBメモリを紛失したことが判明したと発表した。これは、同院に勤務する医師から6月5日の午後から6月8日の間に、患者6名分の退院要約の電子デ−タが入ったUSBメモリを紛失していることに気づいたと報告
Yahoo!JAPANを運営するヤフー株式会社は2008年11月7日、インターネット上で提供する決済サービス「Yahoo!ウォレット」において、PCI DSS(Payment Card Industry Data Security Standard、以下PCI DSS)への完全準拠を果たしたと発表した。
フィンランドのセキュリティ企業 エフセキュア社セキュリティ研究所のミッコ・ヒッポネン氏が、同社日本法人の設立10周年を記念して来日した。ヒッポネン氏が主要なメンバーとなって運営する、同研究所が発信するブログは、IT系媒体をはじめとして、CNN 、 New York T
6月27日、76件のWebサイト改竄が確認されている。改竄を行ったのは、「GUARD_FB」と名乗るグループと思われる。ホスティングサービスに対して改竄が行われたと思われる。なお、復旧情報は6月28日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
日本オフィス・システム株式会社は6月25日、同社従業員が顧客情報を記録したノートPCおよびPHS等の入った鞄を置き引きに遭うという事故が発生したと発表した。これは6月19日、移動中の駅の構内にて同社従業員の鞄が置き引きに遭ったというもの。盗難された鞄の中には、
6月25日、sugarcraftのWebサイト改竄が確認されている。改竄を行ったのは、「islamiteam」と名乗るグループと思われる。なお、同サイトは現時点で復旧されていない。復旧情報は6月26日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
日本アイ・ビー・エム株式会社(日本IBM)は6月18日、各仮想サーバのセキュリティ対応にかかる作業を低コストで実現できるソリューション「IBM Proventia GV1000」を発表した。価格は1ライセンスにつき2,730,000円(税別)。同ソリューションは、物理的なアプライアン
株式会社ディアイティは6月18日、一般企業や自治体、教育機関等を対象に無線LAN環境の脆弱性を調査する「無線LANセキュリティ診断サービス」を7月1日より開始すると発表した。価格は180,000円(税別)から(調査範囲、期間等により異なる)。同サービスは、無線LANのエ
JPCERT/CC は、インターネットを介して発生する、侵入やサービス妨害等のコンピュータセキュリティインシデントについて、日本国内のサイトに関する報告の受付、対応の支援、発生状況の把握、手口の分析、再発防止のための対策の検討と助言などを、技術的な立場から行
RSAセキュリティ株式会社は6月23日、EMCのセキュリティ部門である米RSAが、ガートナー社のレポート「2009 Magic Quadrant」にてSIEM(セキュリティ情報とイベント管理)における「Leaders Quadrant」に選ばれたと発表した。ガートナーは「SIEM市場は、セキュリティ・イ
ソフトバンクBB株式会社とファルコンシステムコンサルティング株式会社(ファルコンSC)は6月22日、携帯電話を利用して本人認証が行える「Web認証基盤」ソリューションについて協業すると発表した。同ソリューションは、ソフトバンクBBの携帯電話を利用した本人認証シ
サイバネットシステム株式会社は6月23日、米Fiberlink Communications社が開発・販売を行っているSaaS形式のエンドポイントセキュリティ「Fiberlink」の新サービスを7月1日より順次開始すると発表した。本サービスは、企業が管理するPC(エンドポイント)を望ましいセ
独立行政法人情報処理推進機構(IPA/ISEC)は6月24日、組込みシステムの開発関係者を対象とした「組込みシステムのセキュリティへの取組みガイド」を作成、同日より公開したと発表した。平成18年度科学技術振興調整費プロジェクト「組込みシステム向け情報セキュリティ
6月24日、2件のWebサイト改竄が確認されている。改竄を行ったのは、「jinoka」および「brkod」と名乗るグループと思われる。なお、復旧情報は6月25日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
株式会社ジェイプロジェクトは6月15日、同社の業務情報がファイル交換ソフトのネットワーク経由で流出したことが判明したと発表した。原因は、同社社員の個人所有のPCがウイルスに感染したためだという。同社では流出した業務情報を特定しており、この情報似よる二次被
日本シー・エー・ディー株式会社は6月22日、不正接続検知/排除システムの新バージョン「IntraGuardian2」の出荷を開始したと発表した。価格は従来機と同じ59,800円。同製品は、社員の私物ノートPCなどからの「不正接続」を防止するためのアプライアンス。不正接続検知
キヤノンITソリューションズ株式会社とNECソフト株式会社は6月23日、Webからの情報漏えいを防止するセキュリティ管理ソフト「WEBGUARDIAN 3.4」を7月7日から販売すると発表した。WEBGUARDIANの新バージョンでは、拡張子が偽装されたファイルをWebメールやオンラインス
キヤノンITソリューションズ株式会社は6月18日、ESETがまとめた2009年5月のマルウェアランキングを発表した。5月は前月2位だった「INF/Autorun」が第1位になり、検出された脅威全体の10.90%を占めた。
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は6月19日、「USBメモリ経由の感染機能を持つマルウエア調査報告書」を公表した。
トレンドマイクロ株式会社は6月22日、総合セキュリティソフトの次期バージョン「ウイルスバスター2010(仮称)」の公開ベータテストを同日より開始すると発表した。ベータバージョンは、7月10日まで同社のWebサイトからダウンロードできる。同社のアンケートでは、セキ
株式会社セキュアブレインは6月23日、個人向けセキュリティ対策ソフトの最新版「Internet SagiWall 2.0」を同日より発売したと発表した。セキュアブレインショップおよびベクターにてダウンロード販売を開始する他、他オンラインショップでも販売準備中という。希望小
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は6月19日、2008年度の「ITセキュリティ予防接種実施調査報告書」を公表した。
株式会社セキュアブレインは6月23日、企業をターゲットにしたウイルスやマルウェアがどうして発見しづらいかをテーマとしたセミナーを開催した。
SCAN DISPATCH は、アメリカのセキュリティ業界及ハッカーコミュニティから届いたニュースを、狭く絞り込み、深く掘り下げて掲載します。
メリーランド州ボルチモアのジョンズ・ホプキンス病院(Johns Hopkins Hospital)で情報漏えい事件があったことが、5月11日付のIDG News Serviceで明らかになった。患者登録に関する部署で勤務していた女性が関与していたようだ。
前回から3つのテーマに分けて不況時のセキュリティ対策について考察しています。今回はその2つ目のテーマとして、不況時のセキュリティ予算の使い方とその情報源について解説します。
6月22日、AMDアライアンス・インターナショナルのWebサイト改竄が確認されている。改竄を行ったのは、「Pit10」と名乗るグループと思われる。なお、同サイトは現時点で復旧されている。復旧情報は6月23日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
Yahoo!JAPANを運営するヤフー株式会社は2008年11月7日、インターネット上で提供する決済サービス「Yahoo!ウォレット」において、PCI DSS(Payment Card Industry Data Security Standard、以下PCI DSS)への完全準拠を果たしたと発表した。
6月19日、有限会社ベットのWebサイト改竄が確認されている。改竄を行ったのは、「BYMesX」と名乗るグループと思われる。なお、同サイトは現時点で復旧されていない。復旧情報は6月22日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
佐賀県伊万里市にある医療法人幸善会 前田病院は6月18日、同院の個人情報の一部がインターネット上に流出していることが判明したと発表した。これは、同院の患者279名分の個人情報が「Winny」ネットワーク上に流出したというもの。発表によると、同院職員の自宅にある
6月18日、15件のWebサイト改竄が確認されている。改竄を行ったのは、「TheWayEnd」および「kosovali16」と名乗るグループと思われる。なお、これらサイトは現時点で復旧されていない。復旧情報は6月19日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
日本電気株式会社(NEC)は6月16日、高可用性クラスタソフトウェア「CLUSTERPRO」の中核となる「CLUSTERPRO X 2.1シリーズ」の販売を開始したと発表した。価格は600,000円(税別)から。本シリーズは、複雑化する企業内システムを統合的に管理すると同時に、障害を自動
今年の夏もラスベガスでセキュリティ会議 DefConが開催される。同会議ではハッキングコンテスト CTF(Capture the Flag)の本選も行われ、世界中から集まった参加者がハッキング技術を競う。
独立行政法人 情報処理推進機構(IPA)は6月17日、経済産業省および日本商工会議所と共催で、2009年度IPA情報セキュリティセミナーを開催すると発表した。全国の商工会議所をはじめとする各種団体の協力により、中小企業等の今まで情報セキュリティにあまり関心のなか
6月17日、2件のWebサイト改竄が確認されている。改竄を行ったのは、「Arfaoui Firas」および「linuXploit_crew」と名乗るグループと思われる。なお、これらサイトは現時点で復旧されていない。復旧情報は6月18日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
財団法人日本情報処理開発協会(JIPDEC)プライバシーマーク事務局は6月18日、プライバシーマークを不正に利用(表示)しているサイトを公表した。今回、公表された不正利用サイトは以下の2件。
米McAfee社は6月8日(米国時間)、Webやメールのセキュリティ対策、情報漏えい防止(DLP)機能を統合した総合セキュリティソリューション「McAfee Total Protection for Internet Gateways(マカフィー トータル プロテクション フォー ゲートウェイズ)」を発表した。
株式会社エム・ピー・テクノロジーズは6月11日、韓国テルテン社のWebコンテンツ保護ソリューション「WebShell」の提供を開始した。
トレンドマイクロ株式会社は6月16日、報道関係者向けに「不況下における情報漏えいリスクマネジメントセミナー」を開催した。
NTTデータ・セキュリティ株式会社は6月12日、phpMyAdminで確認された脆弱性に関する検証レポートを公開した。これは、phpMyAdminのsetup.phpファイルに存在する脆弱性により、リモートからWebサービスの実行権限で任意のコマンドが実行可能になるというもの。この脆弱
エフセキュア株式会社は6月11日、文部科学省より発表された「学校ICT環境整備事業」への取り組みに対応し、教育機関向けに販売しているウイルス対策ソフト「エフセキュア小中高パック」シリーズを、同日より10%OFFのディスカウント価格にて販売すると発表した。ICT機
米McAfee社は6月8日(米国時間)、物理及び仮想ネットワーク両方の環境でネットワークセキュリティを強化し、コンプライアンスと運用コストを削減可能な、次世代機能を搭載した最新版の企業向けファイアウォール製品「McAfee Firewall Enterprise」(旧称:Sidewinder)
トレンドマイクロ株式会社は6月11日、子ども達に安全で楽しいインターネットの使い方を学んでもらうことを目的とした夏休み自由研究体験教室「セキュリティ&エコ実験」を8月5日に開催すると発表した。対象は小学校4〜6年生の親子20組。
エフセキュア株式会社は6月16日、三洋電機株式会社が5月14日に新発売した電子薬歴一体型保険調剤薬局システムに同社のセキュリティ対策製品が標準搭載されたと発表した。同システムは、レセプトコンピュータ「Pharnes」シリーズと、薬歴管理システム「DrugstarCereb」
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
フィッシング対策協議会は6月16日、Yahoo! JAPANを騙るフィッシングメールが確認されたとして注意喚起を発表した。これは、「Yahoo! Auctionsよりご案内です」として、偽サイトに誘導しようとするフィッシングメールが出回っているというもの。フィッシングメールは、
6月12日および13日、3件のWebサイト改竄が確認されている。改竄を行ったのは、「Goguryeo & ZeYsUs」「Cyberabrek」「NaSaH」と名乗るグループと思われる。なお、これらサイトは現時点で復旧されていない。復旧情報は6月15日正午現在のもの。
●昨年にも医療関係のランサムウェア事件
今回から不況時のセキュリティ対策について、3つのテーマに分けて考察します。今回は1つ目のテーマとして、前回に引き続き不況時のセキュリティ予算の現状を調査して報告します。
社団法人日本クレジット産業協会(JCCIA)は6月15日、同協会の職員と称して消費者宅へ電話をかけ、「新幹線の回数券をカード決済したか? 個人情報が流出しているので、身に覚えのないカード決済を取り消すためには書類を提出してもらう必要がある。」と言い、カード