※本稿はフィクションです。実在の団体・人物・事件とは関係がありません※
フィッシング対策協議会は3月14日、日本への義援金を騙るフィッシングを行っていると疑われるサイトを確認したと発表した。このサイトは「 http://www.japan ●●●●●.com/」といったアドレスで、その場でユーザ登録を行い義援金の送金が行えると思われる。同協議会は
1.概要
Android には、同梱される Web ブラウザを介して、Android 端末の特定のファイルに不正アクセスされる脆弱性が報告されました。悪質な JavaScript を含む Web ページを閲覧した場合に、リモートの第三者により、Android 端末または SD カードに保存されたファイル
独立行政法人 国民生活センターは3月14日、「東北地方太平洋沖地震に関する情報」として、震災に便乗した悪質商法や詐欺などへの注意喚起や情報提供を行うサイトを公開した。過去の震災時にみられた便乗商法や保証金詐欺、義援金詐欺の例を紹介し、今回の震災で確認され
停電などにより電力の供給が停止した後のトレンドマイクロ製品の復旧方法(トレンドマイクロ)
http://www.trendmicro.co.jp/support/news.asp?id=1545
クリアスウィフト株式会社などITベンダ10社は3月14日、節電を呼びかける「Save Japan with IT!」の提言を発表した。これは、「平成23年東北地方太平洋沖地震」の影響で、東京電力管内で電力供給不足が予想され3月14日から計画停電が予定されていることを受けたもの。IT
アドビは3月14日(米国時間)、「Adobe Flash Player」および「Adobe Reader」「Acrobat」のセキュリティアドバイザリ「APSA11-01」を公開した。これによると、Windows、Mac、Linux、Solaris向けの「Adobe Flash Player 10.2.152.33およびそれ以前」(Adobe Flash Playe
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月14日、e107.orgが提供するコンテンツ管理システム(CMS)である「e107」にクロスサイトスクリプティング(XSS)の脆弱性が存在す
1位 「東北地方太平洋沖地震」便乗サイバー犯罪に注意--情報の冷静な精査を(編集部)
http://scan.netsecurity.ne.jp/archives/51954729.html
エフセキュア株式会社は3月11日、同社フィンランド本社のGoogle検索に関するブログを日本語版ブログで紹介している。ブログによると、東北地方で発生した大地震および津波について多くの人が利用すると思われるGoogleでは、SEOポイゾニング攻撃を見事に除外していると述
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は、Webサイトの更新はないもののTwitterで情報提供を続けている。これによると、JPCERT/CCでは未確認だが地震関連の情報を検索エンジンで「英語で」検索すると、上位にウイルスなどの不正プログラムを含む
マカフィー株式会社は3月14日、先日Googleが発表した「Android Market Security Tool」についてブログで解説を公開した。本ツールは、「DroidDream」に感染したデバイスを駆除するもの。「Android/DrdDream」ファミリーのマルウェアは、2つのエクスプロイト(Expoit/LVe
情報伝達の手段として活用を--Windows Azure 無料90日間アカウント提供(マイクロソフト:ブログ)
http://blogs.technet.com/b/jpsecurity/archive/2011/03/12/3412241.aspx
株式会社セキュアブレインは3月13日、「コスモ石油工場爆発」に関するチェーンメールを3月11日に確認したとして注意喚起を行っている。チェーンメールの文面は「コスモ石油工場勤の方から情報。外出に注意して、肌を露出しないようにしてください! コスモ石油の爆発に
2月10日付けの「The Oil and the Glory」が、油井を舞台にした中国人の諜報活動について報じている。中国を拠点とするSong Zhiyueが、ハッカーらがエネルギー企業を攻撃するためのツールとして、米国のコンピュータサーバを提供していたというものだ。
最新の、頻度の高い検索ワードと、その検索結果に該当する記事を紹介します
3月11日、日本国内では観測史上最大のマグニチュード9.0の巨大地震に見舞われました。ScanNetSecurity編集部を代表して、この災害の影響を受けた皆様に心よりお見舞い申し上げます。特に最愛の方を失ったご遺族の皆様に対し、深くお悔やみを申し上げます。
三陸沖を震源とするマグニチュード8.8(暫定値)という観測史上最大の地震「平成23年(2011年)東北地方太平洋沖地震」をはじめ、茨城、長野、秋田など連続して発生した地震および津波は海外でも注目を集めており、福島の原子力発電所で放射能漏れの可能性などと合わせ、
Microsoft Windows Mediaがリモートコード実行を許可する可能性(IBM ISS)
http://www-935.ibm.com/services/jp/index.wss/press_release/secpriv/v854804k13045v69
3月11日14時46分頃発生した「平成23年 東北地方太平洋沖地震」の関連情報がインターネットを通じて飛び交っている。NTT東日本、NTTドコモ他の通信キャリアが災害伝言板を開設した他、GoogleやYahoo!が、災害対策用の特設ページを開設している。
株式会社ソリトンシステムズ(ソリトン)は3月10日、情報漏えい対策機能を強化したファイル転送アプライアンスの新バージョン「FileZen V2.4」を同日より販売開始したと発表した。本製品は、大容量ファイルや機密ファイルを安全に受け渡しするための企業や自治体向けファ
株式会社ラックは3月10日、「JSOC侵入傾向分析レポートVol.16」を発表した。本レポートは、同社のセキュリティ監視センター「JSOC(Japan Security Operation Center」が収集・分析を行った、2010年通期(1月?12月)におけるインターネットの脅威傾向をまとめたもの。JS
日本政府は3月11日、閣議においてウイルスを作成しただけで罪に問える「ウイルス作成罪」などを盛り込んだ刑法と刑事訴訟法の改正案を決定した。これは、ウイルスを作成、拡散させて被害を与える犯罪が増加していることを受けたもの。今回の改正案では、ウイルスの作成や
マカフィー株式会社は3月11日、ビジネスやプライベート、電子商取引で使用するモバイルデバイスをセキュアに保つ、モバイルセキュリティ製品ポートフォリオを発表した。ポートフォリオは、コンシューマ向けの「McAfee VirusScan Mobile」および「McAfee WaveSecure」、エ
株式会社Kaspersky Labs Japanは3月11日、2011年2月の「マルウェアマンスリーレポート」を発表した。レポートによると、2月にはスクリプトダウンローダ用の部分的なデータを含むCSS(Cascading Style Sheets)の使用において、かなりの進捗がみられた。マルウェアを拡散
アップルジャパン株式会社は3月9日(米国時間)、iOS 4.3、Safari 5.0.4、Apple TV 4.2、およびセキュリティアップデートを公開した。iOS 4.3では約60件、Safari 5.0.4では60件強、Apple TV 4.2では4件の脆弱性に対応している。Apple TVにおいても、細工されたフォントや
株式会社フォティーンフォティ技術研究所(FFR)は3月9日、ウイルス対策ソフトおよび仮想CD/DVDドライブ作成ソフトにおいて脆弱性を発見したと発表した。これらの脆弱性は、同社の沖縄研究開発チームが発見したもの。ともに一般で広く利用されているソフトウェアであると
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月10日、IBM Tivoli製品にDoS攻撃を受ける脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。本脆弱性の対象と
日本アイ・ビー・エム株式会社(日本IBM)は3月9日、Eximの脆弱性を悪用しようとする攻撃が2011年1月から現在まで、局所的に行われていることを東京SOCで検知していると発表した。Eximは、オープンソースのメール転送エージェント(MTA)。Eximには、2010年12月に脆弱性
マイクロソフト社のセキュリティ修正プログラムについて(更新)(@police)
http://www.npa.go.jp/cyberpolice/topics/?seq=5948
※本稿はフィクションです。実在の団体・人物・事件とは関係がありません※
マイクロソフト社のセキュリティ修正プログラムについて(@police)
http://www.npa.go.jp/cyberpolice/topics/?seq=5927
マイクロソフト株式会社は3月9日、2011年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り3件で、最大深刻度が「緊急」のものは「MS11-015:Windows Mediaの脆弱性により、リモートでコードが実行される(2510030)」の1件のみ。最大深刻度「
●有料セミナー
セキュリティ&リスク・マネジメント サミット 2011
http://www.e-gartner.jp/srm2011/
4月19日?20日 東京 [ガートナー ジャパン]
一般社団法人日本レコード協会(RIAJ)は3月9日、「違法配信に関する利用実態調査」の結果を発表した。この調査は2010年8月31日から9月6日、インターネットアンケート調査により実施したもの。RIAJが2010年8月10日から8月16日まで実施した「音楽メディアユーザ調査」にお
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月9日、AppleからJava for Mac OS向けのアップデートが公開されたことを受け、アップデートにより解消される脆弱性について「Japa
先日、仏自動車大手ルノーで技術情報の漏えい問題が発生し、同社は組織的産業スパイ、不正行為、窃盗等の罪で、刑事告訴したとの報道がありました。また、日本でも中古パチンコ台販売会社の営業秘密情報を取得したとして逮捕された事案が発生しましたが、本コラムで解説
1.概要
Microsoft Office には、RTF ファイル処理に起因してバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。リモートの第三者に利用された場合、システム上で不正な操作を実行される可能性があります。既に Microsoft Word を悪用するマルウェアが
トレンドマイクロ株式会社は3月8日、特徴的な日本語の警告画面が表示される新たな不正プログラムの検体を2月に確認したと同社ブログにおいて発表した。この不正プログラムは「SkypeStartUp0.exe」というファイル名で、「Skype」のインストールモジュールを装ってPC内に侵
フィッシング対策協議会は3月8日、MasterCardを騙りフィッシングサイトに誘導しようとする英語のメールが出回っているとして、注意喚起を発表した。件名には「MasterCard Alert」「Important MasterCard Alert」「MasterCard Account Holder」「Message Regarding Your
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月8日、「STARTTLS」の実装に脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した「STARTTLS」は、メール送受信の
OTRS におけるOSコマンドインジェクションの脆弱性(JVN)
http://jvn.jp/jp/JVN73162541/index.html
●一般企業から政府へと変わるターゲット
Anonymousは2008年にサイエントロジーへのDoS攻撃で一躍有名になった。ここ数カ月は特にWikiLeaksに関して活発に活動していて、WikiLeaksの支払い処理を停止したMasterCardやVisaにDoS攻撃を行い、サイトをダウンさせた。
株式会社ハギワラシスコムと株式会社シマンテックは3月7日、産業機器や業務用PCを主な対象とする、コンピュータウイルス対策USB製品の開発・販売において協業すると発表した。この協業によりハギワラシスコムは、「プロテクションUSB(シマンテック版)」シリーズを3月2
フォーティネットジャパン株式会社は3月7日、2011年2月度の「フォーティネットウイルス対処状況レポート」を発表した。2011年1月21日から2月20日までの同社「FortiGateネットワークセキュリティアプライアンス」と「インテリジェンスシステム」が検知した情報によると、
G Data Software株式会社(G DATA)の3月4日の発表によると、同社の親会社であるドイツG Data Software AGは、ドイツ、ハノーファーで3月1日から5日まで開催されたIT関連展示会「CeBIT」において、無料提供による新たな製品ラインナップとして、英語版およびドイツ語版の
スパマー、ホリデーシーズンの小休止後、通常営業を再開(カスペルスキー)
http://www.kaspersky.co.jp/news?id=207582689
トレンドマイクロ株式会社は3月7日、2011年2月度の「インターネット脅威マンスリーレポート」を発表した。2月には、日本国内で偽セキュリティソフト「TROJ_FAKEAV」の感染報告が増加、感染報告数ランキングで2位に上昇した。また、2月に新たに流行した不正プログラム「T
エフセキュア株式会社は3月5日、root権限を奪取するAndroidマルウェアについて、同社のブログで解説を発表した。この記事は、同ブログの公式コメンテーターである株式会社ラックの岩井博樹氏の寄稿によるもの。「Android Market」で発見されたトロイの木馬化されたアプリ
1位 倍精度浮動小数点の処理に起因する無限ループの脆弱性(Scan Tech Report)
http://scan.netsecurity.ne.jp/archives/51944783.html
「体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践」 徳丸 浩 著 2011年3月3日 ソフトバンククリエイティブ刊
最新の、頻度の高い検索ワードと、その検索結果に該当する記事を紹介します
マカフィー株式会社は3月4日、2011年2月のサイバー脅威の状況を発表した。同社のデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が分析をしたもの。データセンターでは、国内5万社以上に導入されている企業向けクライアント・セキュリテ
プライスウォーターハウスクーパース株式会社(PwC)は3月3日、海外に現地法人や子会社など複数の拠点を持ち、国内外で大規模に事業展開するグローバルカンパニー向けに「情報セキュリティガバナンス構築支援サービス」を開始したと発表した。本サービスは、グローバル環
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月4日、IBM Lotus製品群にDoS攻撃を受ける脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表したなお、IBM WebSpher
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は3月4日、情報セキュリティ技術動向調査TGによる第6回目の会合(2010年12月24日開催)で発表された、情報セキュリティのエンジニアリング分野において2010年7月から12月に認識された注目すべき先進的な動
マイクロソフト株式会社は3月4日、2011年3月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は3月9日で、3件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの1件と「重要」のもの2件。「緊急」のものはMicrosoft Window
株式会社アンラボは3月4日、韓国の40のWebサイトを対象にDDoS攻撃が発生したと発表した。攻撃は3月4日10時に29のWebサイトを対象に実施されており、マルウェアの分析結果から、同日午後6時30分からは韓国の合計40のWebサイトに対する攻撃が再度発生すると予想している。
IBM WebSphere Application ServerにおけるDoSの脆弱性(JVN)
http://jvn.jp/jp/JVN26301278/index.html
株式会社アンラボは3月3日、スマートフォンの通話内容の録音などが可能なAndroid用悪性コードを多数発見し、緊急対応したと発表した。まだ韓国国内の被害報告は受けていないものの、今後亜種が発見される可能性が高く、注意が必要としている。この悪性コードは、正常なア
シマンテック・コーポレーションは3月3日、Android OS向けで初となる総合モバイルセキュリティアプリ「ノートン モバイル セキュリティ」を発売すると発表した。本製品は3月18日より日本初の店頭販売版セキュリティアプリとして、全国の家電量販店にて販売される。価格は
大日本印刷株式会社(DNP)は3月3日、実践的なオフィスセキュリティの運用に関わる手順書31種と帳票156種を収録した運用ドキュメント集と概要説明会をセットにした「オフィスセキュリティ運用支援ソリューション オペレーション・パッケージ」を同日より発売したと発表し
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は3月3日、2011年2月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、「USBメモリ等に対する『自動実行(オートラン)』機能を無効化しましょう!」として、オートラン機能を悪用