株式会社アンラボは10月14日、ネットワークセキュリティ機器およびそのDMZ配下サーバ群の監視などを行う「アンラボマネージドセキュリティサービス」(AMSS)の提供を開始すると発表した。同サービスは、オンラインゲーム会社を主な対象として、24時間365日モニタリン
株式会社セキュアスカイ・テクノロジーは10月15日、株式会社イーツ及びプロフェッショナル・ネットワーク・コンサルティング株式会社と、SaaS型ウェブ・アプリケーション・ファイアーウォール(WAF)サービス「Scutum」に関する販売代理店契約を締結した。
IDC Japan株式会社は10月13日、国内メッセージングセキュリティ市場の予測を発表した。なお、同社ではメッセージングセキュリティを、アンチマルウェア、コンテンツフィルタリング、暗号化、DLP(情報漏えい対策)を電子メール、インスタントメッセージに提供するソリ
RSAセキュリティ株式会社は10月14日、「トロイの木馬」を利用し、インターネット・バンキング等のオンライン・サービス利用者を標的にした金銭詐欺を防止する「RSA FraudAction Anti-Trojan Service トロイの木馬対策サービス」を開始したと発表した。なお、「トロイの
ネットエージェント株式会社は10月14日、Winny、Share、PerfectDarkの10月1日から12日におけるのノード数推移のグラフと実数を公表した。これは10月8日に、一審で著作権法違反幇助の有罪判決を受けたWinny開発者の元東京大大学院助手・金子勇氏に対し、大阪高等裁判所
株式会社ラックは10月8日、主に従業員が国内外に広く分散している企業や、従業員数が多く集合研修の実施が困難な企業向けに、インターネットに接続されたPCを使用したeラーニング形式のセキュリティ教育を同日より提供すると発表した。これは、企業のセキュリティ教育
グローバルセキュリティエキスパート株式会社(GSX)は10月8日、監査の視点からノウハウを凝縮したログ分析とレポートを実現する「LogStrada」を10月31日より提供開始すると発表した。LogStradaは、統合ログ管理基盤「SenSage」と合わせて実現するログ分析・監査支援ツ
株式会社大塚商会は10月8日、Webアプリケーションを利用している公開サイトの脆弱性を診断する「FMS Web脆弱性診断サービス」を10月13日より開始すると発表した。同サービスは、年1回の定期診断と、月1回の簡易診断を行い、動的なWebコンテンツを持つサイトにセキュリ
今年も11月24日から27日にかけて、社団法人日本ネットワークインフォメーションセンター(JPNIC)主催の「Internet Week 2009」が秋葉原で開催される。今回で13年目となるこのイベントでは、インターネットの基盤技術の基礎知識や最新動向を網羅的に学ぶことができる。
株式会社セキュアスカイ・テクノロジーは10月22日、セミナー「続発する情報漏洩事件、Webサイトの脆弱性問題の基礎を押さえる」を都内で開催する。
財団法人 日本情報処理開発協会(JIPDEC)情報マネジメントシステム推進センター(ISMS)は10月7日、「クレジット加盟店向け“情報セキュリティのためのガイド”(PCI DSS/ISMS準拠のためのガイド)」を公開した。同サイトから無償でダウンロードできる。本ガイドは、
株式会社CSKシステムズは10月8日、クレジットカード情報保護のためのセキュリティ基準「PCI DSS」に準拠した「PCI DSS対応システム構築サービス」をEC事業などのカード関連情報を取り扱う事業者向けに、同日より提供開始したと発表した。本サービスでは、PCI DSSで提供
株式会社PFUは10月8日、機密情報などに有効な暗号化した紙文書を作成できるソフト「DocEncrypt」を同日より発売したと発表した。本製品は、紙文書の暗号化ソフトウェアの第1弾として、デスクトップPC向けに提供されるもので、今後は、サーバ向け/組込み向け製品も提供
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月8日、「JPCERT/CC 活動概要」および「JPCERT/CC インシデントハンドリング業務報告」(ともに2009年7月1日〜2009年9月30日)を公開した。活動概要では、「国際インシデント対応演習への参加、人気セ
10月13日、J.M.S.CのWebサイト改竄が確認されている。改竄を行ったのは、「Persian Boys Hacking Team」と名乗るグループと思われる。なお、復旧情報は10月14日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
オッズ・パーク株式会社は10月14日、同社が運営する、地方競馬の馬券販売サイト「オッズパーク」において、アクセスしたユーザの一部において他の会員情報を見ることができた事象が確認されたと発表した。同社ではシステムのアプリケーション開発を受託している伊藤忠
株式会社高島屋は10月14日、関東各店の自社クレジット控え等を焼却処分するために運搬する過程で、その一部を道路に落下させた可能性が高いことが、10月10日、拾得者からの申し出により判明したと発表した。拾得された自社クレジットの控えは、平成14年4月に新宿店食料
●セキュリティ上の問題となりつつあるACH決済
前回にひきつづき、プライバシーマーク(以下、Pマーク)を主宰するJIPDEC(財団法人日本情報処理開発協会)が2009年9月3日に公表した「FAQ:個人情報の取扱いにおける事故等の報告について」の中の、事故報告等のルールについて考えていこう。
10月8日および11日、27件のWebサイト改竄が確認されている。改竄を行ったのは、それぞれ「TreX」「ra3ch」「Persian Boys Hacking Team」と名乗るグループと思われる。なお、復旧情報は10月13日正午現在のもの。