7月30日、2件のWebサイト改竄が確認されている。改竄を行ったのは、「black_raptor」および「Islamic Ghosts Team」と名乗るグループと思われる。なお、復旧情報は7月31日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
総務省は7月30日、社団法人デジタル放送推進協会において、7月28日に総務省テレビ受信者支援センター(デジサポ)として実施している受信障害対策共聴施設の管理者への訪問活動中に、訪問先書類(個人名含む)を紛失したことが判明したと発表した。紛失が判明したのは
アルプス システム インテグレーション株式会社(アルシー/ALSI)は7月28日、USBメモリでのデータの持ち出しなどを防止するUSBメモリ暗号化ソフト「InterSafe SecureDevice」を、8月24日より発売すると発表した。同製品は、汎用USBメモリに対し、パスワード設定やUSBメ
*お手元に、下記資料をご用意ください。
ロシアのDoctor Web, Ltd.は7月14日、2009年上期におけるウイルスの活動状況に関するレポートを発表した。この半年間の出来事をみると、ATMマルウェア、Mac OS Xに対する新たな脅威、Webページを介して感染を拡大した最初の大規模ボットネットなどがあった。2009年初頭
NTTソフトウェア株式会社は7月28日、既存のSAML2.0方式への対応に加えて、近年採用するサイトが増えている「OpenID方式」への対応を実現し、Webサイト運営事業者における認証連携時の構築費用と構築期間を大幅に削減した認証連携ソリューションの新バージョン「TrustB
トレンドマイクロ株式会社と株式会社日立製作所は7月29日、仮想化システムにおけるネットワークセキュリティ分野での協業に合意したと発表した。これにより両社は、仮想化環境を活用したネットワークセキュリティソリューションの提供およびプロモーションを共同で実施
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
文部科学省は7月27日、同省の「再生医療の実現化プロジェクト」のWebサイトの一部が改ざんされていたことが判明したと発表した。これは7月26日、内閣官房情報セキュリティセンターより、同Webサイトが一部改ざんされているとの連絡を受けたというもの。同省では直ちに
株式会社HDEは7月27日、メール監査(フィルタリング)及びメールアーカイブソフトウェアの最新版「HDE Mail Filter 4」を7月31日より販売開始すると発表した。
NTTデータ・セキュリティ株式会社は7月22日、Microsoft Office Webコンポーネントに存在する脆弱性について実際に検証した「Microsoft Office Webコンポーネントの脆弱性に関する検証レポート」を公開した。
IPA(独立行政法人情報処理推進機構)は7月24日、2009年第2四半期(4月〜6月)の脆弱性対策情報データベース「JVN iPedia」(ジェイブイエヌ アイ・ペディア)の登録状況をまとめて発表した。
RSAセキュリティ株式会社は7月23日、新しくApple iPhone及びBlackBerry Boldに対応したワンタイム・パスワード認証ソフトウェア「RSA SecurID Software Token」の販売とサポートを7月31日より開始すると発表した。
エヌ・アール・アイ・セキュアテクノロジーズ株式会社(NRIセキュア)は7月27日、「Webサイトのセキュリティ診断:傾向分析レポート2009」を公開した。本レポートは、同社が2008年4月1日〜2009年3月31日に実施した217のセキュリティ診断サービスの結果、および過去にお
7月28日、有限会社 カーボイスのWebサイト改竄が確認されている。改竄を行ったのは、「kaMtiEz」と名乗るグループと思われる。なお、復旧情報は7月29日正午現在のもの。
伊藤忠テクノソリューションズ株式会社(CTC)は7月27日、同社がアストモスエネルギー株式会社の関係会社であるガステージシステム株式会社より委託されているシステム運用業務中に、435,990名分の顧客情報が含まれた情報が記録された情報記録媒体(バックアップ磁気テ
G Data Software株式会社は7月28日、2009年上半期のマルウェア状況について発表した。2009年上半期の新種マルウェアの発生数は、G Dataセキュリティラボの調べによると663,952種にのぼった。月別の増加傾向は年初の1月で14万種を超えピークに達し、その後の5ヶ月はやや
住友生命保険相互会社は7月29日、同社の従業員情報がファイル交換ソフト「Winny」のネットワーク上に流出していることが判明したと発表した。これは、同社の職員が所有する自宅のPCがウイルスに感染し、当該PCに保存されていた同社従業員の雇用管理情報が流出したもの
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
SCAN DISPATCH は、アメリカのセキュリティ業界及ハッカーコミュニティから届いたニュースを、狭く絞り込み、深く掘り下げて掲載します。
7月27日、5件のWebサイト改竄が確認されている。改竄を行ったのは、「netsaw.org」および「serseridelikan」と名乗るグループと思われる。なお、復旧情報は7月27日正午現在のもの。
●T-Mobileドイツから1,700万件の顧客記録盗難
2009年6月にセキュアジャパン2009がまとまったが、その中の重点テーマの1つに「情報セキュリティ人材の育成・確保」が掲げられている。その中で述べられている現状の課題に、「現在情報セキュリティに携わる人材の一部からは、自らのキャリアパスを明確に描くことがで
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
株式会社セキュアスカイ・テクノロジーは8月19日、Webサイトの運営者や開発者に向けた、セキュリティ対策のコスト削減について考えるセミナーを都内で開催する。
7月24日および26日、22件のWebサイト改竄が確認されている。改竄を行ったのは、「serseridelikan」および「brkod」と名乗るグループと思われる。なお、復旧情報は7月27日正午現在のもの。
株式会社大分銀行は7月17日、顧客情報が記載された決算資料綴りを紛失していることが判明したと発表した。同行では、顧客情報の漏えい等防止に向けた態勢の充実・強化を図ることを目的に、保存文書を集中保管するための「文書保管センター」の設置を計画しており、その
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
りそな銀行は7月22日、同行において伝票やATMジャーナル等の顧客情報が記録・記載された資料の保管状況の調査を行った結果、当該資料の一部について紛失していることが判明したと発表した。該当支店数は113ヶ店(有人出張所を含みます)、情報件数は約33万件、同資料に
トレンドマイクロ株式会社は7月27日、都内で行われた記者発表会で企業向け総合エンドポイントセキュリティ対策ソフトウェアの最新版となる「Trend Micro ウイルスバスターコーポレートエディション 10」を9月10日から受注開始すると発表した。
マイクロソフト株式会社は7月25日、セキュリティ情報を緊急リリースするとして事前通知を発表した。発表によると、セキュリティ情報の公開は7月29日。公開されるパッチは2件を予定している。内容は、Internet Explorerが影響を受ける最大深刻度「緊急」のものが1件、V
7月23日、株式会社 ヘルスクリックのWebサイト改竄が確認されている。改竄を行ったのは、「brkod」と名乗るグループと思われる。なお、復旧情報は7月24日正午現在のもの。
東京都板橋区教育委員会は7月15日、帰宅途中の区立中学校の教諭が7月6日、保健・体育のテスト答案用紙の入ったデイバックを電車内に忘れる事故が発生したと発表した。駅、交番に遺失物の届をするとともに、同中学校も捜索したが発見できていないという。同委員会では7
北海道釧路市は7月21日、同市内の固定資産情報を記録したUSBメモリを紛失したことが判明したと発表した。これは、同市の資産税課から情報システム課に、釧路地方法務局に報告するためのデータ作成の依頼があり、必要な情報を記録したUSBメモリが手渡されたが、このUSB
西日本電信電話株式会社(NTT西日本)は7月16日、同社大阪東支店(NTT西日本 大阪東支店)から営業活動業務を受託している株式会社NTT西日本‐関西 大阪東事業部(NTT西日本-関西 大阪東事業部)において、顧客からの申込書および顧客対応リスト等の顧客情報を紛失して
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
アリコジャパンは7月23日、顧客情報の一部が流出している可能性があるとして、経緯および今後の対応について発表した。現在、同社では個人情報危機特別対策本部を立ち上げ、外部の情報セキュリティ分野の専門家の協力も得た上で、流出した疑いのある情報の特定に全力で
株式会社PFUは7月22日、同社のPC検疫ソフトウェア「iNetSec Inspection Center」、および不正PC検知・遮断アプライアンス「iNetSec Patrol Cube」を機能強化し、同日より販売を開始したと発表した。今回、両製品の同時強化により、新方式である「ARP遮断検疫方式」とし
筆者は政治的、思想的には、空っぽというか、あまりそういうことを考えないのであるが、見たいものを見られなかったり、発信したいものを発信できないと不便というか、理不尽なものを感じる程度の神経は持ち合わせているのである。
エフセキュア・コーポレーションは7月15日、欧州のソフトウェア企業Steek SA社を7月10日付で買収したと発表した。Steek SAは、個人消費者および中小企業向けのオンラインストレージ、データ管理関連のソフトウェアサービスの開発と提供をしている会社。エフセキュア・
株式会社トライコーダは9月7日および8日の2日間、「セキュアWebアプリケーション開発」研修を実施すると発表した。同研修は、インターネットまたはイントラネット向けに公開するWebアプリケーションをセキュアに構築するための要件や設計を学ぶことを目的としたもので
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は7月21日、「脆弱性を利用した新たなる脅威の監視・分析による調査」の最終報告書を公開した。IPAが設置した窓口である「不審メール110番」に2008年第4四半期に届けられたマルウェアの解析を行い、その
米シスコ社は7月21日、「Cisco 2009 Midyear Security Report」を発表した。この上半期報告書は、犯罪者が企業ネットワークの侵入、Webサイトの攻撃、個人情報や金銭の不正入手に使用する一般的な技術・ビジネス戦略の概要をまとめたもの。この中でシスコは、最近にな
日本ヒューレット・パッカード株式会社(日本HP)は7月21日、認証・検疫ソリューション製品の最新バージョン「HP Quarantine System version 3.1」を発表した。最小構成価格は2,121,525円から。本製品は、ネットワークに接続されるクライアントPCの認証と検疫を行うソ
株式会社富士通四国システムズとトレンドマイクロ株式会社は7月21日、協業体制を強化していくことで合意したと発表した。協業強化の第1弾として、富士通四国システムズは、トレンドマイクロの提供する「Trend Micro Tested」プログラムに参加し、「瞬快」と「Trend Mi
Visa Inc.は7月22日、金融機関に対し、保管禁止データを保管しない、ペイメントカード業界(PCI)ペイメント・アプリケーション・データセキュリティ基準(PA-DSS)に準拠した、安全な決済用アプリケーションを取引先である加盟店や代理店が使用していることを確認する
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は7月22日、2009年第2四半期(4月〜6月)の脆弱性関連情報の届出状況をまとめ、発表した。2004年7月8日の届出受付開始から5年が経過し
三井物産セキュアディレクション株式会社(MBSD)は7月21日、「Webアプリケーション脆弱性検査サービス」の最新統計レポートを公開した。本レポートは、同社が2008年度(2008年4月1日〜2009年3月31日)に実施したWebアプリケーション脆弱性検査サービスの結果と、2002
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
財団法人日本情報処理開発協会(JIPDEC)プライバシーマーク事務局は7月23日、プライバシーマークを不正に利用(表示)しているサイトを公表した。今回、公表された不正利用サイトは以下の1件。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は7月17日、ポリシー変更管理の機能を提供する新しいSoftware Bladeである「SmartWorkflow」を発表した。本製品は、チェック・ポイント独自のSoftware Bladeアーキテクチャ上で動作するもの。Software Blade
RSAセキュリティ株式会社は7月16日、調査会社のミック経済研究所が発表した「情報セキュリティソリューション市場の現状と将来展望 2009【内部統制型・情報漏えい防止型ソリューション編】」の「統合ログ管理ツール」編において、同社の統合ログ管理アプライアンス「R
キヤノンITソリューションズ株式会社は7月16日、ESETがまとめた2009年6月のマルウェアランキングを発表した。6月は、検出された脅威全体の11.08%を占めた「Win32/Conficker」が第1位となった。
NPO 日本ネットワークセキュリティ協会(JNSA)は7月16日、我が国の情報セキュリティ市場の実態を定量的に把握し、分析した「平成20年度 情報セキュリティ市場調査報告書」を公表した。調査対象は、国内で情報セキュリティに関するツール、サービスなどの提供を事業と
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は7月16日、新たにWebベースの脅威に対抗するセキュリティ機能などを搭載した、エンドポイント・セキュリティ製品の最新版「Check Point Endpoint Security R72」を発表した。販売代理店を通じ、同日より受注
トレンドマイクロ株式会社は7月21日、ベンダと協力して両社製品の動作検証を行う「Trend Micro Tested」プログラムの対象を広げ、資産管理ツールベンダとの協業体制を強化すると発表した。検証済資産管理製品の第1弾がトレンドマイクロのTested製品として7月30日に認定
IDC Japan株式会社は7月21日、「2009年国内セキュリティソフトウェア市場の動向:アイデンティティ/アクセス管理、脆弱性管理、セキュアコンテンツ/脅威管理」を発売したと発表した。これによると、2008年の国内セキュリティソフトウェア市場規模は1,911億円、前年比
7月21日、株式会社 リテックシステムサービスのWebサイト改竄が確認されている。改竄を行ったのは、「d3xtroop」と名乗るグループと思われる。なお、復旧情報は7月22日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
フィッシング対策協議会は7月22日、Yahoo! JAPANを騙るフィッシングメールが確認されたとして注意喚起を発表した。これは、「Yahoo! Auctionsよりご案内です」として、偽サイトに誘導しようとするフィッシングメールが出回っているというもの。フィッシングメールは、
6月8日、『The Register』が、T-Mobile USAをハッキングしたハッカーから連絡を受けたことを明らかにした。T-Mobileはドイツテレコムの関連会社で、ドイツに本社を持つ携帯電話会社だ。米国、英国、オランダ、オーストリアに加え、チェコ、ハンガリー、ポーランド、ス
トレンドマイクロ株式会社は7月13日、報道関係者向けに「ネット詐欺事例セミナー」を開催した。同セミナーでは、同社上級セキュリティエキスパートである黒木直樹氏による講演「"ネット詐欺"−その歴史と最新事例−」や同社のネット詐欺対策への取り組みが発表された。