2010年11月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2010年11月の記事一覧(2 ページ目)

PCI DSSの監査対象範囲の縮小と準拠コストの節減を支援するソフトを発売(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

PCI DSSの監査対象範囲の縮小と準拠コストの節減を支援するソフトを発売(RSAセキュリティ)

RSAセキュリティ株式会社は11月17日、クレジットカード会員データの保護ならびにPCI DSSの監査対象範囲の縮小と準拠コストの節減を支援するソフトウェア「RSA Data Protection Manager」を、12月1日より販売開始すると発表した。同社はこれまでトークナイゼーション機能

1.4秒ごとに新種マルウェア、史上最高レベル増加数--四半期レポート(マカフィー) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

1.4秒ごとに新種マルウェア、史上最高レベル増加数--四半期レポート(マカフィー)

マカフィーは11月17日、2010年第3四半期の脅威レポートを発表した。レポートによると、1日あたりのマルウェア平均増加数が史上最高レベルに達しており、1日に特定されるマルウェアは平均6万個と、1日29.000個であった2008年の2倍以上、1日16.000個であった2007年の約4倍

日本国内の報告件数が急増、伸び率が海外を上回る--フィッシングレポート(フィッシング対策協議会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本国内の報告件数が急増、伸び率が海外を上回る--フィッシングレポート(フィッシング対策協議会)

フィッシング対策協議会は11月16日、フィッシング詐欺の最新の動向をまとめた「フィッシングレポート2010〜急増するフィッシング詐欺の実態〜」を公開した。日本国内では2009年の後半からフィッシングの報告件数が急増しており、すでに2010年2月までで前年度の151件に対

マカフィー、フィッシング対策協議会URL情報を同社製品に反映(JPCERT/CC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マカフィー、フィッシング対策協議会URL情報を同社製品に反映(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月16日、マカフィー株式会社がJPCERT/CCの運営するフィッシング対策協議会よりフィッシングサイトのURL情報の提供を受け、個人向けおよび企業向け各製品のフィッシング対策機能をより強化すると発表した

英語教材の音声やテキストデータをUSBメモリに複製、販売した男性を逮捕(ACCS) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

英語教材の音声やテキストデータをUSBメモリに複製、販売した男性を逮捕(ACCS)

社団法人コンピュータソフトウェア著作権協会(ACCS)は11月16日、北海道警生活経済課、生活安全特別捜査隊と厚別署が11月15日、インターネットオークションを悪用し、権利者に無断で複製した外国語会話教材を販売していた札幌市の古着店経営男性(38歳)を著作権法違反

PCI DSS Ver.2.0 によるライフサイクルへの影響(PCI DSS対策研究所) 画像
PCI DSS 対策研究所
ScanNetSecurity
ScanNetSecurity

PCI DSS Ver.2.0 によるライフサイクルへの影響(PCI DSS対策研究所)

2010年9月2日、日本アイ・ビー・エム株式会社の主催による「IBM PCI DSS実践セミナー」が同社箱崎事業所において開催された。

Gumblarの攻撃手法、感染するマルウェアの動作などまとめた報告書を公開(JPCERT/CC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Gumblarの攻撃手法、感染するマルウェアの動作などまとめた報告書を公開(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月15日、報告書「踏み台にされるWebサイト〜いわゆるGumblarの攻撃手法の分析調査〜」を公開した。本報告書は、JPCERT/CCが2009年4月以降、Gumblarの攻撃によるWebサイトの改ざんの報告を多く受けている

日立製電子フォーム帳票表示・入力システムにリモートコード実行の脆弱性(HIRT) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日立製電子フォーム帳票表示・入力システムにリモートコード実行の脆弱性(HIRT)

株式会社日立製作所ソフトウェア事業部は11月15日、「EUR Form Clientにおけるセキュリティ問題(HS10-027)」を同社のセキュリティ情報サイト「HIRT」において公開した。「EUR Form Client」は、Webクライアント側での電子フォームの表示や、データを入力するためのもの

iTunes 10.1をリリース、実名公開の「仕様」に変更はなし(アップル) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

iTunes 10.1をリリース、実名公開の「仕様」に変更はなし(アップル)

アップルは11月12日、iTunesの新バージョン「iTunes 10.1」をリリースしたと発表した。新たにビデオストリーミング「AirPlay」への対応、iOS 4.2デバイスとの同期機能が追加されている。新バージョンは「ソフトウェア・アップデート」から入手することが可能だ。ただし、

173万名以上の「777TOWN.net」の会員情報、外部からの不正アクセスで流出(サミーネットワークス) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

173万名以上の「777TOWN.net」の会員情報、外部からの不正アクセスで流出(サミーネットワークス)

株式会社サミーネットワークスは11月15日、同社が運営するPC向けオンラインゲーム「777TOWN.net」に外部から不正アクセスがあり、会員情報の一部が流出したことが判明したと発表した。これは11月9日、同社から同サービスのサーバ運営管理を行っている株式会社エルテック

日本のTMT企業はセキュリティ予算が低い反面、個人情報保護に注力(トーマツ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本のTMT企業はセキュリティ予算が低い反面、個人情報保護に注力(トーマツ)

有限責任監査法人トーマツは11月15日、国際会計事務所組織デロイト トウシュ トーマツ(デロイト)が全世界のTMT(通信・メディア・テクノロジー)企業を対象に実施した、情報セキュリティに関する調査結果を発表した。5月にデロイトから発表されたレポートを要約し日本

海外における個人情報流出事件とその対応 第234回 頻発する税務局関連フィッシング(1)税還付フィッシングツールキット 画像
海外情報
ScanNetSecurity
ScanNetSecurity

海外における個人情報流出事件とその対応 第234回 頻発する税務局関連フィッシング(1)税還付フィッシングツールキット

●頻発する税務局関連フィッシング
10月22日付けで『Softpedia』が、国ごとにテーラーメードで用意したフィッシングツールキットについて、セキュリティ研究者が警告していると報じている。『Softpedia』はソフトウエアのダウンロードや情報、ITや科学、医療からエンター

海外における個人情報流出事件とその対応「頻発する税務局関連フィッシング(1)税還付フィッシングツールキット」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

海外における個人情報流出事件とその対応「頻発する税務局関連フィッシング(1)税還付フィッシングツールキット」

●頻発する税務局関連フィッシング

173万名以上の「777TOWN.net」の会員情報、外部からの不正アクセスで流出(サミーネットワークス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

173万名以上の「777TOWN.net」の会員情報、外部からの不正アクセスで流出(サミーネットワークス)

株式会社サミーネットワークスは11月15日、同社が運営するPC向けオンラインゲーム「777TOWN.net」に外部から不正アクセスがあり、会員情報の一部が流出したことが判明したと発表した。これは11月9日、同社から同サービスのサーバ運営管理を行っている株式会社エルテック

北洋銀行がRSAセキュリティのフィッシング対策サービスを採用(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

北洋銀行がRSAセキュリティのフィッシング対策サービスを採用(RSAセキュリティ)

RSAセキュリティ株式会社は11月15日、フィッシングサイトを閉鎖してインターネットサービス利用者のネット犯罪被害を予防するフィッシングサイト閉鎖サービス「RSA FraudAction フィッシング対策サービス」を北洋銀行が採用したと発表した。北洋銀行は、北海道内に189の

迷惑メール対策のドメイン認証技術推進でワーキンググループ設立(ヤフーほか) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

迷惑メール対策のドメイン認証技術推進でワーキンググループ設立(ヤフーほか)

株式会社インフォマニア、センドメール株式会社、ニフティ株式会社、株式会社パイプドビッツ、ヤフー株式会社、楽天株式会社の6社は11月15日、迷惑メール対策のドメイン認証技術「DKIM(DomainKeys Identified Mail)」の国内における普及を推進することを目的として、「

コメ兵の顧客情報を含む伝票など、佐川急便が配送中に紛失(コメ兵) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

コメ兵の顧客情報を含む伝票など、佐川急便が配送中に紛失(コメ兵)

株式会社コメ兵は11月6日、同社が商品および書類などの配送業務を委託している佐川急便株式会社により、顧客情報を記載した伝票等をコメ兵心斎橋店からコメ兵本社に運送する途上で、荷物の所在が不明となる事態が発生したと発表した。紛失したのは、2010年10月29日から1

ビックカメラのネットショップ会員情報、不正使用が発覚(ビックカメラ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ビックカメラのネットショップ会員情報、不正使用が発覚(ビックカメラ)

株式会社ビックカメラは11月15日、同社インターネットショッピングサイト「ビックカメラドットコム」においてネットショップ会員のID、パスワードの不正使用が11月13日までに発覚したと発表した。同社ではID、パスワードを不正に使用された会員に対して連絡を取るととも

「Adobe Reader」および「Acrobat」のセキュリティアドバイザリを公開(アドビ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「Adobe Reader」および「Acrobat」のセキュリティアドバイザリを公開(アドビ)

アドビは11月12日(米国時間)、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ「APSB10-28」を公開した。これによると、Windows、Mac、UNIX向けの「Adobe Reader 9.4およびそれ以前の9.xバージョン」、Windows、Mac向けの「Adobe Acrobat 9.4およびそれ

任意のDLL/実行ファイル読込に関する脆弱性、開発者に注意を呼びかけ(IPA) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

任意のDLL/実行ファイル読込に関する脆弱性、開発者に注意を呼びかけ(IPA)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は11月11日、任意のDLL/実行ファイル読み込みに関する脆弱性に関して届出およびJVNによる脆弱性公表が増加している状況を受け、ソフトウェア開発者に対して脆弱性を作りこまない実装を呼びかけるため注意

セキュリティ脅威はPDFファイルによる攻撃からJava攻撃へ変化(G Data) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ脅威はPDFファイルによる攻撃からJava攻撃へ変化(G Data)

G Data Software株式会社は11月12日、社内ウイルスラボにおけるデータ解析の結果、2010年10月にジーデータ製品によって検出されたウイルスの傾向として、Javaの脆弱性を狙った攻撃がますますネット犯罪者たちによって利用されていることが判明したと発表した。2010年2月

犯罪者は感染拡大へ多くの偽アーカイブを活用し始めている--10月レビュー(Dr.WEB) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

犯罪者は感染拡大へ多くの偽アーカイブを活用し始めている--10月レビュー(Dr.WEB)

株式会社ネットフォレストは11月12日、Dr.WEBにおいて「2010年10月のウイルス・スパムレビュー」を発表した。これによると、10月は引き続き、新たな手法で偽サイトへ誘導するネット詐欺が多く発見された。また、ウイルス製作者は人気のあるウイルス対策製品に見せかけた

流出した国際テロ捜査資料、P2Pソフト上の所有者数は2週間で約5,000(ネットエージェント) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

流出した国際テロ捜査資料、P2Pソフト上の所有者数は2週間で約5,000(ネットエージェント)

ネットエージェント株式会社は11月12日、国際テロを捜査する警視庁公安部外事3課が作成した可能性のある資料が、P2Pファイル共有ソフト上にアップロード、およびインターネット上に掲載された事件が10月28日に発生したことを受け、P2Pファイル共有ソフト上における所有者

ユーザの約半数が「オンラインでの銀行取引に不安」--Avira社調査(アビラ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ユーザの約半数が「オンラインでの銀行取引に不安」--Avira社調査(アビラ)

株式会社アビラは11月11日、独Avira社が9月に実施した世界中のPCユーザへのアンケート調査の結果を発表した。調査は世界1億人のAviraユーザを対象にユーザを無作為に抽出し、オンラインバンキングを信用しているか、またはオンラインでの情報アクセスに対してセキュリテ

PHPに特化したセキュアプログラミング教育コースを開催(SST) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

PHPに特化したセキュアプログラミング教育コースを開催(SST)

株式会社セキュアスカイ・テクノロジー(SST)とアシアル株式会社は、PHPで構築されたWebサイト運営者およびPHP開発者に向けて、PHPに特化したセキュアプログラミング教育コースを12月15日に開催する。本教育コースは、セキュア開発の経験豊富な講師が、サンプルコードを

「グローバルベースの脅威情報」に必要とされる6つのセキュリティ原理(マカフィー) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「グローバルベースの脅威情報」に必要とされる6つのセキュリティ原理(マカフィー)

マカフィー株式会社は11月11日、「最適な企業セキュリティ」の第2回として「セキュリティ要素『グローバルベースの脅威情報』」を同社ブログにおいて公開した。同社では、最適なセキュリティプログラムには「グローバルベースの脅威情報」「多層防御」「自動化されたコン

Mac OS X v10.6.5およびセキュリティアップデートを公開(アップル) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Mac OS X v10.6.5およびセキュリティアップデートを公開(アップル)

アップルジャパン株式会社は11月11日(米国時間)、Mac OS X v10.6.5およびセキュリティアップデート「Security Update 2010-007」を公開した。このアップデートはMac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6〜v10.6.4、Mac OS X Server v10.6〜v10.6.4

中小規模企業向けのリモートアクセスSSL VPNアプライアンスを発売(ソニックウォール) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

中小規模企業向けのリモートアクセスSSL VPNアプライアンスを発売(ソニックウォール)

ソニックウォールは11月10日、新しいリモートアクセスSSL VPNセキュリティソリューション「Secure Remote Access 1200(SRA 1200)」を国内市場に販売、11月15日より出荷開始すると発表した。SRAシリーズは、企業規模に応じてファイアウォールの内側にある情報にアクセス

国内で利用される主要なメーラに対応した誤送信防止ソフトを発売(NRIセキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

国内で利用される主要なメーラに対応した誤送信防止ソフトを発売(NRIセキュア)

NRIセキュアテクノロジーズ(NRIセキュア)は11月11日、新たな管理サーバ等の設置を必要とせず、企業内ネットワークに接続されたクライアントPCへのインストールによってメールの誤送信を防止するソフトウェア「SecureCube / Mail Adviser」の提供を、2011年1月下旬に開

Internet Week 2010 セキュリティセッション紹介 第7回「DNSSECチュートリアル〜実践編〜」「DNS DAY」 画像
特集
ScanNetSecurity
ScanNetSecurity

Internet Week 2010 セキュリティセッション紹介 第7回「DNSSECチュートリアル〜実践編〜」「DNS DAY」

11月24日から26日にかけて、社団法人日本ネットワークインフォメーションセンター(JPNIC)主催の「Internet Week 2010」が、秋葉原の「富士ソフトアキバプラザ」で開催される。

工藤伸治のセキュリティ事件簿 第19回 画像
特集
ScanNetSecurity
ScanNetSecurity

工藤伸治のセキュリティ事件簿 第19回

 ※本稿はフィクションです。実在の団体・事件とは関係がありません※

ScanDispatch:「米入国審査でPCデータが任意に押収可能、日本人も対象」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ScanDispatch:「米入国審査でPCデータが任意に押収可能、日本人も対象」

 米国に出張をすると想定して欲しい。入国時にまず行うのが入国審査。そして税関国境警備局(米国国土安全保障局の一部)の局員による所持品の検査がある。この検査時に、税関国境警備局の局員は旅行者の電子機器(ラップトップ、携帯電話、カメラなど)を押収し、デー

ScanDispatch「米入国審査でPCデータが任意に押収可能、日本人も対象」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ScanDispatch「米入国審査でPCデータが任意に押収可能、日本人も対象」

米国に出張をすると想定して欲しい。入国時にまず行うのが入国審査。そして税関国境警備局(米国国土安全保障局の一部)の局員による所持品の検査がある。この検査時に、税関国境警備局の局員は旅行者の電子機器(ラップトップ、携帯電話、カメラなど)を押収し、データ

PHPに特化したセキュアプログラミング教育コースを開催(SST) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

PHPに特化したセキュアプログラミング教育コースを開催(SST)

株式会社セキュアスカイ・テクノロジー(SST)とアシアル株式会社は、PHPで構築されたWebサイト運営者およびPHP開発者に向けて、PHPに特化したセキュアプログラミング教育コースを12月15日に開催する。本教育コースは、セキュア開発の経験豊富な講師が、サンプルコードを

工藤伸治のセキュリティ事件簿 第19回「クスリ」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 第19回「クスリ」

>>第一回から読む

情報セキュリティブログ内で「セキュリーマン検定【外伝】」を開始(日立ソリューションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

情報セキュリティブログ内で「セキュリーマン検定【外伝】」を開始(日立ソリューションズ)

株式会社日立ソリューションズは11月9日、同社の情報セキュリティブログ内において、クイズ形式で楽しみながら情報セキュリティを学ぶことができる「セキュリーマン検定【外伝】アキラのクイズセキュオネア」を同日より公開したと発表した。本コンテンツは、2010年10月の

「二要素認証」を突破する「ZBOT」新亜種、銀行からのSMSを傍受(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「二要素認証」を突破する「ZBOT」新亜種、銀行からのSMSを傍受(トレンドマイクロ)

トレンドマイクロ株式会社は11月9日、オンラインバンキングを提供する金融機関などが導入を進めている「二要素認証」に対し、「ZBOT」ファミリの不正プログラムに巧妙に二要素認証をかいくぐる亜種が存在することを2010年9月に確認しているとして、詳細情報を「セキュリ

11月の定例パッチ16件を公開、Office関連の「緊急」2件など修正(マイクロソフト) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

11月の定例パッチ16件を公開、Office関連の「緊急」2件など修正(マイクロソフト)

マイクロソフト株式会社は11月10日、2010年11月のセキュリティ情報を公開した。公開されたセキュリティ情報は3件で、このうち最大深刻度が「緊急」のものは「MS10-088:Microsoft PowerPoint の脆弱性により、リモートでコードが実行される(2293386)」「MS10-087:Mic

Google Apps導入支援の利用企業にセキュリティパックを無償提供(ベイテックシステムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Google Apps導入支援の利用企業にセキュリティパックを無償提供(ベイテックシステムズ)

株式会社ベイテックシステムズは11月10日、GoogleのGoogle Appsを使った社内情報システムの導入支援サービス「サテライトオフィス・プロジェクト」において、Google Apps Premier Editionを利用した企業向けにGoogle Appsのセキュリティを向上させるアプリケーション「サ

のべ1152本の違法コピーソフト使用が発覚、和解金は総額1億9千万(BSA) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

のべ1152本の違法コピーソフト使用が発覚、和解金は総額1億9千万(BSA)

ビジネス ソフトウェア アライアンス(BSA)は11月8日、メンバー企業と東京都所在のソフトウェア開発会社との間におけるビジネスソフトウェアの著作権侵害に関し、総額197,165,214円の和解が成立したと発表した。本件はBSAへの通報を端緒とする事案の和解総額として、過

米Wyse TechnologyとVMwareが共同開発した次世代シンクライアントを発売(MPT) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

米Wyse TechnologyとVMwareが共同開発した次世代シンクライアントを発売(MPT)

株式会社エム・ピー・テクノロジーズ(MPT)は11月9日、米Wyse TechnologyがVMwareと相互協力の上で開発した、ヴイエムウェア専用の次世代シンクライアント「ゼロクライアント」端末「Wyse P20」の国内販売を開始すると発表した。本製品は、「VMware View」を幅広くサポ

IEのゼロデイ脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認(日本IBM) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IEのゼロデイ脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)東京SOCは11月8日、Internet Explorerのゼロデイ脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認したとしてレポートを公開している。この攻撃は、11月4日にマイクロソフト社が公開したMicrosoft Internet Explorerにゼ

「ニフティクラウド」にWAFサービス「Scutum」を提供(SST) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「ニフティクラウド」にWAFサービス「Scutum」を提供(SST)

株式会社セキュアスカイ・テクノロジー(SST)は11月9日、ニフティ株式会社の提供するクラウドコンピューティングサービス「ニフティクラウド」上で、Webアプリケーションファイアーウォール(WAF)サービス「Scutum」の提供を開始したと発表した。SSTでは「ニフティクラ

Flash Playerにアクセス制限を回避される脆弱性(JVN) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Flash Playerにアクセス制限を回避される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月9日、アドビシステムズ(アドビ)が提供する、Flash Playerにアクセス制限回避が可能な脆弱性が確認されたと「Japan Vulnerabi

海外における個人情報流出事件とその対応 第233回 Stuxnetで注目されるサイバー戦争武器の脅威(2)気になるインフラを攻撃するワームの背後 画像
海外情報
ScanNetSecurity
ScanNetSecurity

海外における個人情報流出事件とその対応 第233回 Stuxnetで注目されるサイバー戦争武器の脅威(2)気になるインフラを攻撃するワームの背後

●気になるインフラを攻撃するワームの背後主要なインフラ施設をターゲットして作られた初めてのワームだとされているStuxnet。その生みの親に関してはさまざまな憶測が行われている。ワームが確認されたのは、6月ごろからだが、放出されたのは2009年だと考えられている

Internet Week 2010 セキュリティセッション紹介 第6回「インターネットルーティングセキュリティ〜入門と実践、最新動向を学ぶ」 画像
特集
ScanNetSecurity
ScanNetSecurity

Internet Week 2010 セキュリティセッション紹介 第6回「インターネットルーティングセキュリティ〜入門と実践、最新動向を学ぶ」

11月24日から26日にかけて、社団法人日本ネットワークインフォメーションセンター(JPNIC)主催の「Internet Week 2010」が、秋葉原の「富士ソフトアキバプラザ」で開催される。

三井住友カード株式会社の更新審査(PCI DSS対策研究所) 画像
PCI DSS 対策研究所
ScanNetSecurity
ScanNetSecurity

三井住友カード株式会社の更新審査(PCI DSS対策研究所)

三井住友カード株式会社では、インターネットサービス環境を対象に、2007年9月に国内カード会社として初となるPCI DSS Ver.1.1の認定を取得した。

「セキュアなWebサイト設計のためのセミナー」セミナーを開催(SST) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「セキュアなWebサイト設計のためのセミナー」セミナーを開催(SST)

株式会社セキュアスカイ・テクノロジー(SST)は、第5回「セキュアなWebサイト設計のためのセミナー」セミナーを12月3日に開催する。本セミナーは、Webアプリケーションの脆弱性対策について、Webサイト運営者とWebアプリケーション開発者のいずれが責任を持つべきか等の

中小企業向けのSaaS型セキュリティサービスをワンストップで提供開始(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

中小企業向けのSaaS型セキュリティサービスをワンストップで提供開始(トレンドマイクロ)

トレンドマイクロ株式会社は11月8日、中小企業向けのSaaS型セキュリティサービス「ウイルスバスター ビジネスセキュリティサービス(VBBSS)」を12月1日より提供開始すると発表した。本サービスは、同社のデータセンターで管理サーバやパターンファイルの配信などを行う

個人向けMac用ウイルス対策製品を無償提供、サポート用にフォーラム設置(ソフォス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

個人向けMac用ウイルス対策製品を無償提供、サポート用にフォーラム設置(ソフォス)

ソフォス株式会社は11月8日、個人ユーザ向けMac用ウイルス対策製品「Sophos Anti-Virus for Mac Home Edition」を無料で提供すると発表した。本製品は、世界1億人以上のビジネス ユーザを保護する同社の主力セキュリティ ソフトウェアを基盤にしたもの。インターネットか

ボットに関連するマネーミュールの採用が活発化--10月度レポート(フォーティネットジャパン) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ボットに関連するマネーミュールの採用が活発化--10月度レポート(フォーティネットジャパン)

フォーティネットジャパン株式会社は11月8日、2010年10月度の「フォーティネットウイルス対処状況レポート」を発表した。2010年9月21日から10月20日までの同社「FortiGateネットワークセキュリティアプライアンス」と「インテリジェンスシステム」が検知した情報によると

危険なリンクの23%がスケアウェア関連、ポップアップメッセージに注意(マカフィー) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

危険なリンクの23%がスケアウェア関連、ポップアップメッセージに注意(マカフィー)

マカフィー株式会社は11月8日、世界で「スケアウェア」と呼ばれる偽のセキュリティソフトが猛威を振るっているとして、感染手口などをブログで紹介している。サイバー犯罪者はスケアウェアを資金源として活用しており、実際に2009年3月から2010年5月までの間に確認された

安全と思われているファイルにもウイルスが潜む--10月度ウイルス届出状況(IPA/ISEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

安全と思われているファイルにもウイルスが潜む--10月度ウイルス届出状況(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は11月4日、2010年10月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また10月、Adobe Readerの脆弱性を解消するための修正プログラムが提供されたが、9月からその脆弱性を悪用する攻

「PCI DSS対策・活用 セキュリティセミナー」を開催(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「PCI DSS対策・活用 セキュリティセミナー」を開催(トレンドマイクロ)

トレンドマイクロ株式会社は、「PCI DSS対策・活用 セキュリティセミナー」を11月25日に開催する。本セミナーは、クレジットカード情報の漏えいなどの深刻な問題に対し、カードビジネス関連業者向けのカード会員データならびに取引情報を保護するためのクレジットカード

セキュリティ情報の事前通知、11月は「緊急」1件を含む全3件を予定(マイクロソフト) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ情報の事前通知、11月は「緊急」1件を含む全3件を予定(マイクロソフト)

マイクロソフト株式会社は11月5日、2010年11月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は10月10日で3件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの2件と「重要」のもの1件。「緊急」の1件はMicrosoft Offic

「mstmp」ファイルに関連するDrive-by-Download攻撃が活発--10月レポート(マカフィー) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「mstmp」ファイルに関連するDrive-by-Download攻撃が活発--10月レポート(マカフィー)

マカフィー株式会社は11月5日、2010年10月のサイバー脅威の状況を発表した。これによると、ウイルスでは、「Downloader-BLV.gen.a」が3位に、「AdClicker-CR」が4位に新たにランクインした。これらは10月に国内およびアジア諸国で観測されているDrive-by-Download攻撃に

「一太郎」の一部製品に複数の脆弱性、PCを不正に操作される可能性も(@police) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「一太郎」の一部製品に複数の脆弱性、PCを不正に操作される可能性も(@police)

警察庁は11月4日、ジャストシステム社のワープロソフト「一太郎」において、意図しないプログラムを実行される脆弱性が発見されたとして「@police」において注意喚起を発表した。この脆弱性が悪用されると任意のコードが実行され、PCが不正に操作される危険性がある。脆

デジタルフォレンジックの進展 第2回 日米の発展の違い 画像
特集
ScanNetSecurity
ScanNetSecurity

デジタルフォレンジックの進展 第2回 日米の発展の違い

IT化がビジネスや生活の中に急速に進んだ結果、コンピュータ内のデータや電子メール等の通信記録、蓄積データへのアクセス記録などが問題解決や係争中の証拠として重要な位置を占めるようになりました。こうした背景から、1990年代電子データが訴訟における証拠として扱

工藤伸治のセキュリティ事件簿 第18回 画像
特集
ScanNetSecurity
ScanNetSecurity

工藤伸治のセキュリティ事件簿 第18回

 ※本稿はフィクションです。実在の団体・事件とは関係がありません※

Internet Week 2010 セキュリティセッション紹介 第5回「セキュリティオペレーション2010〜現場から見たインシデント対応 -ISOG-Jにおける連携の試み〜」 画像
特集
ScanNetSecurity
ScanNetSecurity

Internet Week 2010 セキュリティセッション紹介 第5回「セキュリティオペレーション2010〜現場から見たインシデント対応 -ISOG-Jにおける連携の試み〜」

11月24日から26日にかけて、社団法人日本ネットワークインフォメーションセンター(JPNIC)主催の「Internet Week 2010」が、秋葉原の「富士ソフトアキバプラザ」で開催される。

PCI DSSの国内普及の最新状況と新バージョンを解説するセミナーを開催(NTTデータ・セキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

PCI DSSの国内普及の最新状況と新バージョンを解説するセミナーを開催(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は、「PCI DSS v2.0リリース!カード情報とデータベースセキュリティ」セミナーを開催する。本セミナーは、クレジットカード情報の国際的な保護基準である「PCI DSS」が10月末に「v2.0」へアップデートし、また一部の国際カードブランドで

IEの無効なフラグの参照による脆弱性を調査中と発表、すでに攻撃も確認(マイクロソフト) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IEの無効なフラグの参照による脆弱性を調査中と発表、すでに攻撃も確認(マイクロソフト)

マイクロソフト株式会社は11月4日、セキュリティ アドバイザリ「Internet Explorerの脆弱性により、リモートでコードが実行される(2458511)」を公開した。これによると、新たに一般で報告されたすべてのサポートされるバージョンの Internet Explorerに存在する脆弱性

端末エミュレータ「Reflection for the Web」にXSSの脆弱性(JVN) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

端末エミュレータ「Reflection for the Web」にXSSの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月2日、Attachmateが提供する、IBMメインフレーム上でブラウザを使用するユーザとアプリケーションを接続する端末エミュレーショ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×