2011年1月の記事(4 ページ目) | ScanNetSecurity
2024.04.20(土)

2011年1月の記事一覧(4 ページ目)

海外における個人情報流出事件とその対応「巨大ボットネットを操る23歳のスパム王逮捕 」(1)FBIが逮捕した23歳ロシア人 画像
海外情報

海外における個人情報流出事件とその対応「巨大ボットネットを操る23歳のスパム王逮捕 」(1)FBIが逮捕した23歳ロシア人

●巨大ボットネットを操るスパムの王逮捕
ウィスコンシン州ミルウォーキーのFBIが、スパム王、King of Spamを逮捕したと、12月2日から各メディアが取り上げている。逮捕されたのは、ロシア人のOleg Yegorovich Nikolaenkoで23歳だ。

非常勤教員が学生の個人情報を記録した個人所有のUSBメモリを紛失(共立女子大) 画像
インシデント・情報漏えい

非常勤教員が学生の個人情報を記録した個人所有のUSBメモリを紛失(共立女子大)

共立女子大学は12月24日、同大学文芸学部の非常勤教員が学生の個人情報を記録した個人所有のUSBメモリを紛失したことが判明したと発表した。紛失が判明したのは12月2日で、このUSBメモリには同学部設置科目(1科目)の受講生の成績等に関する個人情報が記録されていた。

カスペルスキーのロシア語偽サイトを確認、偽セキュリティソフトを投下(Securelist) 画像
脅威動向

カスペルスキーのロシア語偽サイトを確認、偽セキュリティソフトを投下(Securelist)

Kaspersky Labの運営するSecurelistは1月13日(現地時間)、カスペルスキーのロシア語偽サイトを確認したと発表した。これは、サイバー犯罪者が正規サイトのドメイン名に類似したURLを使用した偽サイトを作成し、マルウェアに感染させるという手法を紹介する際に例として

Android2.2対応セキュリティソフトの提供を開始 他(ダイジェストニュース) 画像
ダイジェストニュース

Android2.2対応セキュリティソフトの提供を開始 他(ダイジェストニュース)

「メモ帳」を改ざんし、リムーバブルメディア経由で感染するウイルス(マカフィー:ブログ)
http://www.mcafee.com/japan/security/mcafee_labs/blog/renamed-notepadexe-plagues-removable-drives.asp

ICQ 7のアップデートに検証不備の問題 他(ダイジェストニュース) 画像
ダイジェストニュース

ICQ 7のアップデートに検証不備の問題 他(ダイジェストニュース)

Objectivity/DB 管理用ツールに認証不備の問題(JVN)
http://jvn.jp/cert/JVNVU782567/

ショートカットの脆弱性を悪用する脅威以外は例年と大差なし--2010年総括(マカフィー) 画像
脅威動向

ショートカットの脆弱性を悪用する脅威以外は例年と大差なし--2010年総括(マカフィー)

マカフィー株式会社は1月14日、2010年の日本におけるコンピュータウイルス、不審なプログラムの検知データを集計、サイバー脅威を総括し発表した。ウイルスについては、2010年は新たな脅威としてショートカットの脆弱性を悪用するものが出現したが、その他の傾向は例年と

ファミコンソフトの海賊版を販売した男性を逮捕、CD-Rに1,135タイトル(ACCS) 画像
業界動向

ファミコンソフトの海賊版を販売した男性を逮捕、CD-Rに1,135タイトル(ACCS)

社団法人コンピュータソフトウェア著作権協会(ACCS)は1月13日、岡山県警生活環境課と新見署が1月12日、権利者に無断で複製したファミコン用ゲームソフトを販売していた栃木県宇都宮市の無職男性(33歳)を著作権法違反の疑いで逮捕し、13日に岡山地検へ送致したことを

Google Chromeに複数のメモリ破損の脆弱性、ユーザはアップデートを(JVN) 画像
セキュリティホール・脆弱性

Google Chromeに複数のメモリ破損の脆弱性、ユーザはアップデートを(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月14日、Googleが提供するWebブラウザ「Google Chrome」に複数の脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表

マネージドPKI LiteがGoogle Chromeに対応、主要3ブラウザで利用可能に(GMOグローバルサイン) 画像
新製品・新サービス

マネージドPKI LiteがGoogle Chromeに対応、主要3ブラウザで利用可能に(GMOグローバルサイン)

GMOグローバルサイン株式会社は1月13日、同社が提供する企業向けASP型認証局ホスティングサービス「マネージドPKI Lite」がGoogle Chromeに対応したと発表した。本サービスは、安価で専門知識を必要とせずに自社内でクライアント証明書の発行・管理ができるASP型の認証局

送信されるスパムはこれまで以上に悪質化--スパム四半期レポート(ソフォス) 画像
脅威動向

送信されるスパムはこれまで以上に悪質化--スパム四半期レポート(ソフォス)

ソフォス株式会社は1月14日、2010年10月から12月におけるスパム最多送信国「ワースト12」に関するレポートを発表した。レポートによると、前回に引き続き米国がワースト1位となった。ジャンクメール5件のうちのほぼ1件、スパムメッセージ全体の18.83%が米国から送信され

エフセキュアブログが2011年新春特別レポート公開(エフセキュア) 画像
脅威動向

エフセキュアブログが2011年新春特別レポート公開(エフセキュア)

エフセキュア株式会社が運営するエフセキュアブログは、1月14日「エフセキュアブログ新春特別レポート」を発表した。

ウェスティンホテル、アルバイトのTwitterによる情報流出を謝罪(ウェスティンホテル) 画像
インシデント・情報漏えい

ウェスティンホテル、アルバイトのTwitterによる情報流出を謝罪(ウェスティンホテル)

株式会社三田ホールディングは1月12日、同社が経営するウェスティンホテル東京においてアルバイト従業員が利用客のレストラン来店情報をブログ等で流出させていたことが判明したとして、お詫びと報告を発表した。これは1月11日深夜、同アルバイトがJリーグ選手とモデルが

米トレンドマイクロがAndroid向けセキュリティ製品、日本語版は準備中(トレンドマイクロ) 画像
新製品・新サービス

米トレンドマイクロがAndroid向けセキュリティ製品、日本語版は準備中(トレンドマイクロ)

トレンドマイクロ株式会社は1月12日、同社の米国子会社であるTrend Micro Incorporatedが、Android向けセキュリティ製品「Trend Micro Mobile Security for Android(TMMS for Android)」をAndroidマーケットにて提供開始したと発表した。。Androidはモバイル端末の業界

WellinTech KingViewにヒープオーバーフローの脆弱性、攻撃コードも確認(JVN) 画像
セキュリティホール・脆弱性

WellinTech KingViewにヒープオーバーフローの脆弱性、攻撃コードも確認(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、WellinTechが提供するSCADAソフト「WellinTech KingView」にヒープオーバーフローの脆弱性が確認されたと「Japan Vulnera

犯罪者はどう開拓するか?新ドメイン「.pф」監視結果より--月間レポート(カスペルスキー) 画像
脅威動向

犯罪者はどう開拓するか?新ドメイン「.pф」監視結果より--月間レポート(カスペルスキー)

株式会社Kaspersky Labs Japanは1月13日、2010年12月の「マルウェアマンスリーレポート」を発表した。レポートでは、サイバー犯罪者の手口に変化は見られず、依然としてネットサーフィンは危険な状態としている。攻撃者は、ユーザにマルウェアが配置されたWebサイトへの

「フィッシングサイト」の報告が増加、全体の2割超に--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向

「フィッシングサイト」の報告が増加、全体の2割超に--JPCERT/CCレポート(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、2010年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。インシデント報告対応レポートによると、同四半期にJPCERT/CCが受け付けたイン

架空請求に関する相談件数が多い業者名リスト 他(ダイジェストニュース) 画像
ダイジェストニュース

架空請求に関する相談件数が多い業者名リスト 他(ダイジェストニュース)

Microsoft Windows Fax カバー・ページ・エディターによりDoSが可能(IBM ISS)
http://www-935.ibm.com/services/jp/index.wss/press_release/secpriv/e433899t71884n37

Contents-Mallの管理者パスワード取扱いに脆弱性、情報漏えいの可能性も(JVN) 画像
セキュリティホール・脆弱性

Contents-Mallの管理者パスワード取扱いに脆弱性、情報漏えいの可能性も(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月11日、WEBインベンターが提供するデジタルコンテンツ用のショッピングシステム「Contents-Mall」に管理者パスワードの取扱いに関

サーバ管理ツールと認証局を自動連携するAPIサービス、「EC-CUBE」が採用(GMOグローバルサイン) 画像
新製品・新サービス

サーバ管理ツールと認証局を自動連携するAPIサービス、「EC-CUBE」が採用(GMOグローバルサイン)

GMOグローバルサイン株式会社は1月12日、サーバ管理ツールと認証局の自動連携を実現できるAPIサービス「ワンクリックSSL」が、1月25日より発売されるクラウドサーバサービス「EC-CUBEクラウドサーバ」に採用されたと発表した。EC-CUBEクラウドサーバは、株式会社ロックオ

中小企業向け指導者育成セミナー 他(セミナー情報) 画像
セミナー・イベント

中小企業向け指導者育成セミナー 他(セミナー情報)

●無料セミナー
効果を実感できるセキュリティ対策とコスト削減を実現する
セキュリティ・インシデント管理
http://japan.rsa.com/node.aspx?id=3836
1月28日、3月3日、5月20日 東京 [EMCジャパン株式会社 RSA事業本部]

ISMS・PMSを満たすクラウドサービス選定方法の検討(リコー・ヒューマン・クリエイツ) 画像
セミナー・イベント

ISMS・PMSを満たすクラウドサービス選定方法の検討(リコー・ヒューマン・クリエイツ)

リコー・ヒューマン・クリエイツ株式会社 リコー情報セキュリティ研究センターは1月21日、情報セキュリティ強化セミナー「クラウド時代に求められる情報セキュリティマネジメント」を東京で開催する。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×