2011年3月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2011年3月の記事一覧(2 ページ目)

工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第9回「攻撃手法」 画像
フィクション
ScanNetSecurity
ScanNetSecurity

工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第9回「攻撃手法」

※本稿はフィクションです。実在の団体・人物・事件とは関係がありません※

日本への義援金を騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

日本への義援金を騙るフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は3月14日、日本への義援金を騙るフィッシングを行っていると疑われるサイトを確認したと発表した。このサイトは「 http://www.japan ●●●●●.com/」といったアドレスで、その場でユーザ登録を行い義援金の送金が行えると思われる。同協議会は

Android 端末への不正アクセスによる情報漏えいの脆弱性(Scan Tech Report) 画像
エクスプロイト
ScanNetSecurity
ScanNetSecurity

Android 端末への不正アクセスによる情報漏えいの脆弱性(Scan Tech Report)

1.概要
Android には、同梱される Web ブラウザを介して、Android 端末の特定のファイルに不正アクセスされる脆弱性が報告されました。悪質な JavaScript を含む Web ページを閲覧した場合に、リモートの第三者により、Android 端末または SD カードに保存されたファイル

震災に便乗した悪質商法や詐欺などへの注意喚起や情報提供サイトを公開(国民生活センター) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

震災に便乗した悪質商法や詐欺などへの注意喚起や情報提供サイトを公開(国民生活センター)

独立行政法人 国民生活センターは3月14日、「東北地方太平洋沖地震に関する情報」として、震災に便乗した悪質商法や詐欺などへの注意喚起や情報提供を行うサイトを公開した。過去の震災時にみられた便乗商法や保証金詐欺、義援金詐欺の例を紹介し、今回の震災で確認され

地震も憎いが、フィッシングも憎い 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

地震も憎いが、フィッシングも憎い 他(ダイジェストニュース)

停電などにより電力の供給が停止した後のトレンドマイクロ製品の復旧方法(トレンドマイクロ)
http://www.trendmicro.co.jp/support/news.asp?id=1545

「Save Japan with IT!」--ITベンダ10社が節電を呼びかけ(クリアスウィフトほか) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「Save Japan with IT!」--ITベンダ10社が節電を呼びかけ(クリアスウィフトほか)

クリアスウィフト株式会社などITベンダ10社は3月14日、節電を呼びかける「Save Japan with IT!」の提言を発表した。これは、「平成23年東北地方太平洋沖地震」の影響で、東京電力管内で電力供給不足が予想され3月14日から計画停電が予定されていることを受けたもの。IT

「Adobe Flash Player」「Adobe Reader」「Acrobat」に新たな脆弱性(アドビ) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「Adobe Flash Player」「Adobe Reader」「Acrobat」に新たな脆弱性(アドビ)

アドビは3月14日(米国時間)、「Adobe Flash Player」および「Adobe Reader」「Acrobat」のセキュリティアドバイザリ「APSA11-01」を公開した。これによると、Windows、Mac、Linux、Solaris向けの「Adobe Flash Player 10.2.152.33およびそれ以前」(Adobe Flash Playe

CMS「e107」にXSSの脆弱性、使用ユーザは最新版へのアップデートを(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

CMS「e107」にXSSの脆弱性、使用ユーザは最新版へのアップデートを(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月14日、e107.orgが提供するコンテンツ管理システム(CMS)である「e107」にクロスサイトスクリプティング(XSS)の脆弱性が存在す

アクセスランキング:2011年 第12週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2011年 第12週

1位 「東北地方太平洋沖地震」便乗サイバー犯罪に注意--情報の冷静な精査を(編集部)
http://scan.netsecurity.ne.jp/archives/51954729.html

SEOポイゾニング対策、地震情報をGoogleで探すなら「ニュース検索」で(エフセキュア) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

SEOポイゾニング対策、地震情報をGoogleで探すなら「ニュース検索」で(エフセキュア)

エフセキュア株式会社は3月11日、同社フィンランド本社のGoogle検索に関するブログを日本語版ブログで紹介している。ブログによると、東北地方で発生した大地震および津波について多くの人が利用すると思われるGoogleでは、SEOポイゾニング攻撃を見事に除外していると述

JPCERTがTwitterで情報提供、落ち着いて一次発信者のつぶやきの公式RTを(JPCERT/CC) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

JPCERTがTwitterで情報提供、落ち着いて一次発信者のつぶやきの公式RTを(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は、Webサイトの更新はないもののTwitterで情報提供を続けている。これによると、JPCERT/CCでは未確認だが地震関連の情報を検索エンジンで「英語で」検索すると、上位にウイルスなどの不正プログラムを含む

Googleの「Android Market Security Tool」を検証、脆弱性は依然残る(マカフィー) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Googleの「Android Market Security Tool」を検証、脆弱性は依然残る(マカフィー)

マカフィー株式会社は3月14日、先日Googleが発表した「Android Market Security Tool」についてブログで解説を公開した。本ツールは、「DroidDream」に感染したデバイスを駆除するもの。「Android/DrdDream」ファミリーのマルウェアは、2つのエクスプロイト(Expoit/LVe

東京電力の「計画停電」による影響について 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

東京電力の「計画停電」による影響について 他(ダイジェストニュース)

情報伝達の手段として活用を--Windows Azure 無料90日間アカウント提供(マイクロソフト:ブログ)
http://blogs.technet.com/b/jpsecurity/archive/2011/03/12/3412241.aspx

「コスモ石油工場爆発」に関するチェーンメールに注意喚起(セキュアブレイン) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「コスモ石油工場爆発」に関するチェーンメールに注意喚起(セキュアブレイン)

株式会社セキュアブレインは3月13日、「コスモ石油工場爆発」に関するチェーンメールを3月11日に確認したとして注意喚起を行っている。チェーンメールの文面は「コスモ石油工場勤の方から情報。外出に注意して、肌を露出しないようにしてください! コスモ石油の爆発に

海外における個人情報流出事件とその対応「油井・ガス井を狙ったサイバー攻撃」(1)中国人の諜報活動 画像
海外情報
ScanNetSecurity
ScanNetSecurity

海外における個人情報流出事件とその対応「油井・ガス井を狙ったサイバー攻撃」(1)中国人の諜報活動

2月10日付けの「The Oil and the Glory」が、油井を舞台にした中国人の諜報活動について報じている。中国を拠点とするSong Zhiyueが、ハッカーらがエネルギー企業を攻撃するためのツールとして、米国のコンピュータサーバを提供していたというものだ。

検索語ランキング “地震” “犯罪” “スパム” “SkypeStartUp0.exe” “win32k.sys” “android root権限” 他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング “地震” “犯罪” “スパム” “SkypeStartUp0.exe” “win32k.sys” “android root権限” 他

最新の、頻度の高い検索ワードと、その検索結果に該当する記事を紹介します

東日本大震災を受けて(編集部からのおしらせ) 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

東日本大震災を受けて(編集部からのおしらせ)

3月11日、日本国内では観測史上最大のマグニチュード9.0の巨大地震に見舞われました。ScanNetSecurity編集部を代表して、この災害の影響を受けた皆様に心よりお見舞い申し上げます。特に最愛の方を失ったご遺族の皆様に対し、深くお悔やみを申し上げます。

「東北地方太平洋沖地震」便乗サイバー犯罪に注意--情報の冷静な精査を(ScanNetSecurity編集部) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「東北地方太平洋沖地震」便乗サイバー犯罪に注意--情報の冷静な精査を(ScanNetSecurity編集部)

三陸沖を震源とするマグニチュード8.8(暫定値)という観測史上最大の地震「平成23年(2011年)東北地方太平洋沖地震」をはじめ、茨城、長野、秋田など連続して発生した地震および津波は海外でも注目を集めており、福島の原子力発電所で放射能漏れの可能性などと合わせ、

クラウドに多数のフィッシング 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

クラウドに多数のフィッシング 他(ダイジェストニュース)

Microsoft Windows Mediaがリモートコード実行を許可する可能性(IBM ISS)
http://www-935.ibm.com/services/jp/index.wss/press_release/secpriv/v854804k13045v69

東北地方太平洋沖地震にともなう、スパムメールやSEO攻撃に注意(ScanNetSecurity編集部) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

東北地方太平洋沖地震にともなう、スパムメールやSEO攻撃に注意(ScanNetSecurity編集部)

3月11日14時46分頃発生した「平成23年 東北地方太平洋沖地震」の関連情報がインターネットを通じて飛び交っている。NTT東日本、NTTドコモ他の通信キャリアが災害伝言板を開設した他、GoogleやYahoo!が、災害対策用の特設ページを開設している。

セキュリティを強化した企業向けファイル転送アプライアンスの新版(ソリトン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティを強化した企業向けファイル転送アプライアンスの新版(ソリトン)

株式会社ソリトンシステムズ(ソリトン)は3月10日、情報漏えい対策機能を強化したファイル転送アプライアンスの新バージョン「FileZen V2.4」を同日より販売開始したと発表した。本製品は、大容量ファイルや機密ファイルを安全に受け渡しするための企業や自治体向けファ

2011年はウイルス対策ソフトだけでは守れない--ラック分析レポート(ラック) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

2011年はウイルス対策ソフトだけでは守れない--ラック分析レポート(ラック)

株式会社ラックは3月10日、「JSOC侵入傾向分析レポートVol.16」を発表した。本レポートは、同社のセキュリティ監視センター「JSOC(Japan Security Operation Center」が収集・分析を行った、2010年通期(1月?12月)におけるインターネットの脅威傾向をまとめたもの。JS

ウイルス作成で懲役または罰金、「ウイルス作成罪」を新設へ(日本政府) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ウイルス作成で懲役または罰金、「ウイルス作成罪」を新設へ(日本政府)

日本政府は3月11日、閣議においてウイルスを作成しただけで罪に問える「ウイルス作成罪」などを盛り込んだ刑法と刑事訴訟法の改正案を決定した。これは、ウイルスを作成、拡散させて被害を与える犯罪が増加していることを受けたもの。今回の改正案では、ウイルスの作成や

個人向け、企業向けのモバイルセキュリティ製品ポートフォリオを発表(マカフィー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

個人向け、企業向けのモバイルセキュリティ製品ポートフォリオを発表(マカフィー)

マカフィー株式会社は3月11日、ビジネスやプライベート、電子商取引で使用するモバイルデバイスをセキュアに保つ、モバイルセキュリティ製品ポートフォリオを発表した。ポートフォリオは、コンシューマ向けの「McAfee VirusScan Mobile」および「McAfee WaveSecure」、エ

新たなマルウェア拡散手法、Androidへの攻撃を確認--マンスリーレポート(カスペルスキー) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

新たなマルウェア拡散手法、Androidへの攻撃を確認--マンスリーレポート(カスペルスキー)

株式会社Kaspersky Labs Japanは3月11日、2011年2月の「マルウェアマンスリーレポート」を発表した。レポートによると、2月にはスクリプトダウンローダ用の部分的なデータを含むCSS(Cascading Style Sheets)の使用において、かなりの進捗がみられた。マルウェアを拡散

アップルが複数製品のセキュリティアップデート、Apple TVにも脆弱性(アップル) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

アップルが複数製品のセキュリティアップデート、Apple TVにも脆弱性(アップル)

アップルジャパン株式会社は3月9日(米国時間)、iOS 4.3、Safari 5.0.4、Apple TV 4.2、およびセキュリティアップデートを公開した。iOS 4.3では約60件、Safari 5.0.4では60件強、Apple TV 4.2では4件の脆弱性に対応している。Apple TVにおいても、細工されたフォントや

ウイルス対策ソフト、仮想CD/DVDドライブ作成ソフトに脆弱性を発見(FFR) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ウイルス対策ソフト、仮想CD/DVDドライブ作成ソフトに脆弱性を発見(FFR)

株式会社フォティーンフォティ技術研究所(FFR)は3月9日、ウイルス対策ソフトおよび仮想CD/DVDドライブ作成ソフトにおいて脆弱性を発見したと発表した。これらの脆弱性は、同社の沖縄研究開発チームが発見したもの。ともに一般で広く利用されているソフトウェアであると

IBM Tivoli製品にJREに起因するDoSの脆弱性、ユーザはパッチの適用を(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

IBM Tivoli製品にJREに起因するDoSの脆弱性、ユーザはパッチの適用を(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月10日、IBM Tivoli製品にDoS攻撃を受ける脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。本脆弱性の対象と

Eximの脆弱性を悪用しボットに感染させようとする攻撃を局所的に確認(日本IBM) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Eximの脆弱性を悪用しボットに感染させようとする攻撃を局所的に確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は3月9日、Eximの脆弱性を悪用しようとする攻撃が2011年1月から現在まで、局所的に行われていることを東京SOCで検知していると発表した。Eximは、オープンソースのメール転送エージェント(MTA)。Eximには、2010年12月に脆弱性

韓国のDDoS攻撃にデータを破壊するペイロード 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

韓国のDDoS攻撃にデータを破壊するペイロード 他(ダイジェストニュース)

マイクロソフト社のセキュリティ修正プログラムについて(更新)(@police)
http://www.npa.go.jp/cyberpolice/topics/?seq=5948

工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第8回「バイト諸君」 画像
フィクション
ScanNetSecurity
ScanNetSecurity

工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第8回「バイト諸君」

※本稿はフィクションです。実在の団体・人物・事件とは関係がありません※

Mac OS Xを蝕むトロイの木馬BlackHole RAT 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

Mac OS Xを蝕むトロイの木馬BlackHole RAT 他(ダイジェストニュース)

マイクロソフト社のセキュリティ修正プログラムについて(@police)
http://www.npa.go.jp/cyberpolice/topics/?seq=5927

月例セキュリティ情報公開、リモートコード実行の可能性のある3件に対応(マイクロソフト) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

月例セキュリティ情報公開、リモートコード実行の可能性のある3件に対応(マイクロソフト)

マイクロソフト株式会社は3月9日、2011年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り3件で、最大深刻度が「緊急」のものは「MS11-015:Windows Mediaの脆弱性により、リモートでコードが実行される(2510030)」の1件のみ。最大深刻度「

So-Kai Hacks! 他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

So-Kai Hacks! 他(セミナー情報)

●有料セミナー
セキュリティ&リスク・マネジメント サミット 2011
http://www.e-gartner.jp/srm2011/
4月19日?20日 東京 [ガートナー ジャパン]

違法ファイル等のダウンロード数は推定43.6億ファイル--RIAJ調査(RIAJ) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

違法ファイル等のダウンロード数は推定43.6億ファイル--RIAJ調査(RIAJ)

一般社団法人日本レコード協会(RIAJ)は3月9日、「違法配信に関する利用実態調査」の結果を発表した。この調査は2010年8月31日から9月6日、インターネットアンケート調査により実施したもの。RIAJが2010年8月10日から8月16日まで実施した「音楽メディアユーザ調査」にお

AppleがJavaにおける複数の脆弱性を解消するアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

AppleがJavaにおける複数の脆弱性を解消するアップデートを公開(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月9日、AppleからJava for Mac OS向けのアップデートが公開されたことを受け、アップデートにより解消される脆弱性について「Japa

改正不正競争防止法と情報漏えい 第2回「改定ポイントと処罰対象例」 画像
特集
ScanNetSecurity
ScanNetSecurity

改正不正競争防止法と情報漏えい 第2回「改定ポイントと処罰対象例」

先日、仏自動車大手ルノーで技術情報の漏えい問題が発生し、同社は組織的産業スパイ、不正行為、窃盗等の罪で、刑事告訴したとの報道がありました。また、日本でも中古パチンコ台販売会社の営業秘密情報を取得したとして逮捕された事案が発生しましたが、本コラムで解説

Microsoft Office の RTF ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
ScanNetSecurity
ScanNetSecurity

Microsoft Office の RTF ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

1.概要
Microsoft Office には、RTF ファイル処理に起因してバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。リモートの第三者に利用された場合、システム上で不正な操作を実行される可能性があります。既に Microsoft Word を悪用するマルウェアが

「クリックしないとデータを消すよ」--Skypeを装う不正プログラムを確認(トレンドマイクロ) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「クリックしないとデータを消すよ」--Skypeを装う不正プログラムを確認(トレンドマイクロ)

トレンドマイクロ株式会社は3月8日、特徴的な日本語の警告画面が表示される新たな不正プログラムの検体を2月に確認したと同社ブログにおいて発表した。この不正プログラムは「SkypeStartUp0.exe」というファイル名で、「Skype」のインストールモジュールを装ってPC内に侵

MasterCardを騙る英語のフィッシングメールを確認、サイトも稼働中(フィッシング対策協議会) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

MasterCardを騙る英語のフィッシングメールを確認、サイトも稼働中(フィッシング対策協議会)

フィッシング対策協議会は3月8日、MasterCardを騙りフィッシングサイトに誘導しようとする英語のメールが出回っているとして、注意喚起を発表した。件名には「MasterCard Alert」「Important MasterCard Alert」「MasterCard Account Holder」「Message Regarding Your

「STARTTLS」の実装に、リモートから任意のコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「STARTTLS」の実装に、リモートから任意のコマンドを実行される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月8日、「STARTTLS」の実装に脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した「STARTTLS」は、メール送受信の

3.4 DDoSの現場から 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

3.4 DDoSの現場から 他(ダイジェストニュース)

OTRS におけるOSコマンドインジェクションの脆弱性(JVN)
http://jvn.jp/jp/JVN73162541/index.html

海外における個人情報流出事件とその対応「ハクティビスト活躍で始まった2011年」(2)ハクティビストやSNSの動きが注目される2011年 画像
海外情報
ScanNetSecurity
ScanNetSecurity

海外における個人情報流出事件とその対応「ハクティビスト活躍で始まった2011年」(2)ハクティビストやSNSの動きが注目される2011年

●一般企業から政府へと変わるターゲット
Anonymousは2008年にサイエントロジーへのDoS攻撃で一躍有名になった。ここ数カ月は特にWikiLeaksに関して活発に活動していて、WikiLeaksの支払い処理を停止したMasterCardやVisaにDoS攻撃を行い、サイトをダウンさせた。

開発段階から協力、コンサルティングを行ったウイルス対策USBメモリ(ハギワラシスコム、シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

開発段階から協力、コンサルティングを行ったウイルス対策USBメモリ(ハギワラシスコム、シマンテック)

株式会社ハギワラシスコムと株式会社シマンテックは3月7日、産業機器や業務用PCを主な対象とする、コンピュータウイルス対策USB製品の開発・販売において協業すると発表した。この協業によりハギワラシスコムは、「プロテクションUSB(シマンテック版)」シリーズを3月2

不正サイトを正規サイトのプロキシとして認証情報を傍受する手法を確認(フォーティネットジャパン) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

不正サイトを正規サイトのプロキシとして認証情報を傍受する手法を確認(フォーティネットジャパン)

フォーティネットジャパン株式会社は3月7日、2011年2月度の「フォーティネットウイルス対処状況レポート」を発表した。2011年1月21日から2月20日までの同社「FortiGateネットワークセキュリティアプライアンス」と「インテリジェンスシステム」が検知した情報によると、

無料提供のクラウド型ウイルス対策ソフトを発表(G DATA) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

無料提供のクラウド型ウイルス対策ソフトを発表(G DATA)

G Data Software株式会社(G DATA)の3月4日の発表によると、同社の親会社であるドイツG Data Software AGは、ドイツ、ハノーファーで3月1日から5日まで開催されたIT関連展示会「CeBIT」において、無料提供による新たな製品ラインナップとして、英語版およびドイツ語版の

メールアドレスの取扱いに関するお詫びとご報告(長野県) 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

メールアドレスの取扱いに関するお詫びとご報告(長野県) 他(ダイジェストニュース)

スパマー、ホリデーシーズンの小休止後、通常営業を再開(カスペルスキー)
http://www.kaspersky.co.jp/news?id=207582689

インターネットバンキングの口座情報を狙うボットが躍進--2月度レポート(トレンドマイクロ) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

インターネットバンキングの口座情報を狙うボットが躍進--2月度レポート(トレンドマイクロ)

トレンドマイクロ株式会社は3月7日、2011年2月度の「インターネット脅威マンスリーレポート」を発表した。2月には、日本国内で偽セキュリティソフト「TROJ_FAKEAV」の感染報告が増加、感染報告数ランキングで2位に上昇した。また、2月に新たに流行した不正プログラム「T

ついに来たか! root権限を奪取するAndroidマルウェアを解説(エフセキュア) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ついに来たか! root権限を奪取するAndroidマルウェアを解説(エフセキュア)

エフセキュア株式会社は3月5日、root権限を奪取するAndroidマルウェアについて、同社のブログで解説を発表した。この記事は、同ブログの公式コメンテーターである株式会社ラックの岩井博樹氏の寄稿によるもの。「Android Market」で発見されたトロイの木馬化されたアプリ

アクセスランキング:2011年 第11週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2011年 第11週

1位 倍精度浮動小数点の処理に起因する無限ループの脆弱性(Scan Tech Report)
http://scan.netsecurity.ne.jp/archives/51944783.html

自著を語る「体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践」徳丸 浩(ブックレビュー) 画像
ブックレビュー
ScanNetSecurity
ScanNetSecurity

自著を語る「体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践」徳丸 浩(ブックレビュー)

「体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践」 徳丸 浩 著 2011年3月3日 ソフトバンククリエイティブ刊

検索語ランキング “CVE-2010-4476” “日本ファインアート” “mshtml.dll” “アメーバピグ” 他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング “CVE-2010-4476” “日本ファインアート” “mshtml.dll” “アメーバピグ” 他

最新の、頻度の高い検索ワードと、その検索結果に該当する記事を紹介します

Webコンテンツから感染を広げるRamnit亜種が1位--マカフィー2月レポート(マカフィー) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Webコンテンツから感染を広げるRamnit亜種が1位--マカフィー2月レポート(マカフィー)

マカフィー株式会社は3月4日、2011年2月のサイバー脅威の状況を発表した。同社のデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が分析をしたもの。データセンターでは、国内5万社以上に導入されている企業向けクライアント・セキュリテ

海外に複数の拠点を持つ大企業向けに情報セキュリティ管理支援サービス(PwC) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

海外に複数の拠点を持つ大企業向けに情報セキュリティ管理支援サービス(PwC)

プライスウォーターハウスクーパース株式会社(PwC)は3月3日、海外に現地法人や子会社など複数の拠点を持ち、国内外で大規模に事業展開するグローバルカンパニー向けに「情報セキュリティガバナンス構築支援サービス」を開始したと発表した。本サービスは、グローバル環

Lotus製品群にJREに起因するDoSの脆弱性、他のIBM製品にも同様の脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Lotus製品群にJREに起因するDoSの脆弱性、他のIBM製品にも同様の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月4日、IBM Lotus製品群にDoS攻撃を受ける脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表したなお、IBM WebSpher

「情報セキュリティ技術動向調査」を発表、Ruby on Railsなど採り上げ(IPA/ISEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「情報セキュリティ技術動向調査」を発表、Ruby on Railsなど採り上げ(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は3月4日、情報セキュリティ技術動向調査TGによる第6回目の会合(2010年12月24日開催)で発表された、情報セキュリティのエンジニアリング分野において2010年7月から12月に認識された注目すべき先進的な動

セキュリティ情報の事前通知、2月は「緊急」1件を含む3件(マイクロソフト) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティ情報の事前通知、2月は「緊急」1件を含む3件(マイクロソフト)

マイクロソフト株式会社は3月4日、2011年3月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は3月9日で、3件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの1件と「重要」のもの2件。「緊急」のものはMicrosoft Window

韓国の40のWebサイトを対象としたDDoS攻撃が発生、ゾンビPCを利用(アンラボ) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

韓国の40のWebサイトを対象としたDDoS攻撃が発生、ゾンビPCを利用(アンラボ)

株式会社アンラボは3月4日、韓国の40のWebサイトを対象にDDoS攻撃が発生したと発表した。攻撃は3月4日10時に29のWebサイトを対象に実施されており、マルウェアの分析結果から、同日午後6時30分からは韓国の合計40のWebサイトに対する攻撃が再度発生すると予想している。

半田公共職業安定所における個人情報紛失についてのお詫び 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

半田公共職業安定所における個人情報紛失についてのお詫び 他(ダイジェストニュース)

IBM WebSphere Application ServerにおけるDoSの脆弱性(JVN)
http://jvn.jp/jp/JVN26301278/index.html

Android用悪性コードを多数発見、通話録音やSMS送信などの機能(アンラボ) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Android用悪性コードを多数発見、通話録音やSMS送信などの機能(アンラボ)

株式会社アンラボは3月3日、スマートフォンの通話内容の録音などが可能なAndroid用悪性コードを多数発見し、緊急対応したと発表した。まだ韓国国内の被害報告は受けていないものの、今後亜種が発見される可能性が高く、注意が必要としている。この悪性コードは、正常なア

Android OS向けで初となる総合セキュリティアプリを家電量販店で発売(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Android OS向けで初となる総合セキュリティアプリを家電量販店で発売(シマンテック)

シマンテック・コーポレーションは3月3日、Android OS向けで初となる総合モバイルセキュリティアプリ「ノートン モバイル セキュリティ」を発売すると発表した。本製品は3月18日より日本初の店頭販売版セキュリティアプリとして、全国の家電量販店にて販売される。価格は

オフィスセキュリティの運用ドキュメント集と概要説明会をセットで販売(DNP) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

オフィスセキュリティの運用ドキュメント集と概要説明会をセットで販売(DNP)

大日本印刷株式会社(DNP)は3月3日、実践的なオフィスセキュリティの運用に関わる手順書31種と帳票156種を収録した運用ドキュメント集と概要説明会をセットにした「オフィスセキュリティ運用支援ソリューション オペレーション・パッケージ」を同日より発売したと発表し

Windows Updateからオートラン無効化を--2月度ウイルス届出状況(IPA/ISEC) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Windows Updateからオートラン無効化を--2月度ウイルス届出状況(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は3月3日、2011年2月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、「USBメモリ等に対する『自動実行(オートラン)』機能を無効化しましょう!」として、オートラン機能を悪用

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×