1位 特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(2)事件の経緯--2010年1月
http://scan.netsecurity.ne.jp/archives/51993557.html
2位 特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(1)はじめに
http://scan.netsecurity.ne.jp/archives/51993
NTTデータ先端技術株式会社は7月14日、FirefoxのnsTreeRangeオブジェクトにおけるメモリ破壊の脆弱性(CVE-2011-0073)に関する検証レポートを公開した。これは、FirefoxのnsTreeRangeオブジェクトの処理に起因するもので、Firefoxが削除されたオブジェクトを誤って処理
トレンドマイクロ株式会社は7月14日、Android OS搭載のモバイル端末を狙う不正プログラムが増加していることを受け、ブログで詳細をまとめている。同社が7月6日に公開した「インターネット脅威マンスリーレポート」においても、Android端末を狙う不正プログラムを検出す
マカフィー株式会社は7月14日、シャープ株式会社のメディアタブレット「GALAPAGOS」2機種に、Android搭載端末をさまざまなマルウェアから保護するセキュリティソリューション「マカフィー ウィルススキャンモバイル 30日期間限定版」を搭載し、7月25日より提供を開始する
クラウド・セキュリティを学んでみよう!:運用編--第2回(マカフィー:ブログ)
http://www.mcafee.com/japan/security/mcafee_labs/blog/content.asp?id=1254
株式会社セキュアスカイ・テクノロジー(SST)は7月14日、株式会社電通国際情報サービス(ISID)が提供する「DMAP(Digital Marketing Platform)」に、SaaS型Webアプリケーションファイアーウォール(WAF)サービス「Scutum」のOEM提供を開始したと発表した。DMAPは、企
グローバルセキュリティエキスパート株式会社(GSX)は7月14日、タイガーチームサービスによる新サービス「GSXスマートフォンセキュリティスイート」を同日より提供開始したと発表した。同チームは、高い技術によりシステム脆弱性発見のための侵入検査など行う同社の組織
クラウド環境の脅威に備える:クラウド環境からの情報漏えいについて(トレンドマイクロ:ブログ)
http://blog.trendmicro.co.jp/archives/4332
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月14日、Brocade社が提供するスイッチ製品「Brocade BigIron RXスイッチ」にアクセス制御リスト(ACL)の制限を回避される脆弱性が
株式会社日立情報システムズは7月14日、高価な業務アプリケーションとPC環境のセットを月額料金で提供するクラウド型サービス「Dougubako」のラインアップのひとつである「仮想アプリケーション提供タイプ」に、スマートフォンやタブレット端末を通じて利用できるオプシ
社団法人コンピュータソフトウェア著作権協会(ACCS)は7月14日、茨城県警生活環境課と土浦署が7月13日、著作権者に無断でポータブルナビゲーション用ソフトの海賊版を販売していた茨城県稲敷市の専門学校講師男性(48歳)を著作権法違反の疑いで逮捕したことを著作権侵
これらの事実をまとめると、サイバー攻撃を行なうに足りる理由や背景が存在していることが理解できると思う。どのような興味や特性を持つ人間がサイバー攻撃側になってしまうのかを見積ることは、決して不可能なことではない。
株式会社アイ・ティ・アール(ITR)は7月13日、エンドポイントセキュリティに関連する国内市場規模および動向を調査し、「ITR Market View:エンドポイント・セキュリティ市場2011」として発売したと発表した。本レポートでは、マルウェア対策、ディスク暗号化、メール統
マカフィー株式会社は7月13日、多くの企業が情報漏えいの標的にされており、企業は自社の機密データや顧客情報を不正利用されるリスクにさらされていることを受け「中小企業が実践すべき5つのステップ」を同社ブログで公開している。ベライゾン社の最近の調査によると、
※本稿はフィクションです。実在の団体・人物・事件とは関係がありません※
マイクロソフト株式会社は7月13日、2011年7月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り4件。最大深刻度が「緊急」のものは「MS11-053:Bluetooth スタックの脆弱性により、リモートでコードが実行される(2566220)」の1件のみ、最大深刻
●有料セミナー
筆者は、Anonymous をハッカーコミュニティと呼ぶことが多い。これは、不特定多数の者が、IRC(インターネットチャット)や特定サイトというサイバー空間での居住地域を同じくし、一定レベルの範囲内の利害を共にする共同社会を形成しているように見えているからである。
トレンドマイクロ株式会社は7月13日、クラウド向けデータ保護ソリューション「Trend Micro SecureCloud(TMSC)」を日本国内で提供開始すると発表した。8月3日よりパートナーのクラウド提供事業者からの受注を開始する。TMSCは、クラウド上に保存されたデータを暗号化す
NTTソフトウェア株式会社は7月13日、メール誤送信防止ソリューション「CipherCraft/Mail」において、添付ファイル内に事前に設定したキーワードが含まれていないかをチェックする「添付ファイル内検索機能」をオプションとして追加した新バージョンを同日より販売開始し
マイクロソフト社製品の一部サポート終了について(@police)
http://www.npa.go.jp/cyberpolice/topics/?seq=6800
グローバルセキュリティエキスパート株式会社(GSX)は7月21日、企業の保有する情報システムのセキュリティ脆弱性検査を、社内で内製化して実施するノウハウを解説するセミナーを都内で開催する。
NTTデータ先端技術株式会社は7月21日、盗難や攻撃などによる情報漏えい事故が発生した場合の対処方法を、大手企業の先行事例をもとに考えるセミナーを都内で開催する。
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月11日、2011年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。インシデント報告対応レポートによると、同四半期にJPCERT/CCが受け付けたインシ
2011年5月1日、ソニーは、本件について記者会見を行い、不正侵入を招いた原因についてサーバに欠陥があったことを認め「ハッカーが正常な動作として侵入したため検知出来なかった」と説明した。
「脆弱性体験学習ツールAppGoatハンズオンセミナー」開催のご案内(IPA)
http://www.ipa.go.jp/security/vuln/seminar/lab_semi_appgoat_2011.html
独立行政法人情報処理推進機構(IPA)は7月12日、一般利用者が脆弱性対策情報を迅速に入手できるように「脆弱性対策情報データベース JVN iPedia」および「MyJVNバージョンチェッカ」の更新情報をTwitter上で発信するサービスを同日から開始したと発表した。新規に公開し
ビジネス ソフトウェア アライアンス(BSA)は7月12日、BSAメンバー企業であるアドビシステムズ インコーポレーテッド(アドビ)とオートデスク インク(オートデスク)が、関東地方所在の法人(業種:不動産・建設業)(以下A社)のビジネスソフトウェア著作権侵害に関
株式会社Doctor Web Pacific(Dr.WEB)は7月12日、「2011年6月のウイルス脅威」をまとめ発表した。6月は、Doctor Webウイルスアナリストによると、Android OSに対する40を超える悪意のあるプログラムが発見された(iOSに対するものはひとつのみ)。これは、ウイルス製作
1.概要
IBM Lotus Notes の添付ファイルビューア (keyview) にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
ユーザが悪質な添付ファイルを閲覧した場合、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
この脆
日本電気株式会社(NEC)とNECインフロンティア株式会社は7月11日、業務用端末に欠かせない堅牢性、耐環境性を持ち、高いセキュリティ機能、無線LANローミング機能、遠隔保守機能による安心運用を実現した業務用PDA「Pocket@i Plus」の販売を同日より開始したと発表した
●雇用保険管轄機関から大量の情報流出か?
米国マサチューセッツ州で、失業手当の給付を受けている州民を中心とする情報漏えい事件があった。Department of Unemployment Assistance(DUA)、Department of Career Services 、One-Stop Career Centersのスタッフが使用
事件の全体像を知るためには2010年まで遡らなければならない。
1位 「ドロイド・ドリーム」
http://scan.netsecurity.ne.jp/archives/51989290.html
フォーティネットジャパン株式会社(フォーティネット)は7月11日、脅威動向に関する最新レポートを発表した。本レポートは、同社のFortiGuard Labsが世界中で稼働しているFortiGateネットワーク セキュリティ アプライアンスおよびFortiGuard Labsの監視システムから収
情報セキュリティ政策会議第26回会合を開催(報道発表資料)(NISC)
http://www.nisc.go.jp/conference/seisaku/index.html#seisaku26
社団法人コンピュータソフトウェア著作権協会(ACCS)は7月11日、福岡県警生活経済課サイバー犯罪対策室と筑紫野署が同日、オンラインストレージ会社のサーバにアニメーション作品と特撮作品を記録・蔵置していた北海道札幌市の男性A、愛知県豊川市の男性B、広島県福山市
株式会社日立製作所ソフトウェア事業部は7月8日、同社のセキュリティ情報サイト「HIRT」において「HS11-012:HiRDB Control Managerにおけるコマンドが実行される問題」および「HS11-013:JP1/VERITAS Backup Execに中間者攻撃の脆弱性」を公開した。利用者に対し、対策
2011年4月、ソニーに対する大規模なサイバー攻撃が発生した。そして、これを契機として各企業や多くの組織など自組織のサイバー攻撃対策を再考する所もあるのではないかと思う。しかしこの事件から教訓を得るためには、より多くの正確な情報から事件の経緯を把握し教訓を
1 位 Android向けセキュリティソリューションをNTTドコモに提供(マカフィー)
http://scan.netsecurity.ne.jp/archives/51989286.html
2 位 Wi-Fi接続のAndroid搭載タブレットに対応したデータ保護サービス(マカフィー)
http://scan.netsecurity.ne.jp/archi
トレンドマイクロ株式会社は7月7日、2011年上半期および6月度の「インターネット脅威マンスリーレポート」を発表した。2011年上半期は、国内、海外を問わずOSの脆弱性を悪用して感染を広げる「WORM_DOWNAD」が感染被害報告数、検出数ともに1位となった。また、国内ではU
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月8日、PNG Development Groupが提供するPNG 形式の画像を処理するライブラリ「libpng」にDoS攻撃を受ける脆弱性が存在すると「Ja
マイクロソフト株式会社は7月8日、2011年7月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は7月13日で、4件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの1件と「重要」のもの3件。「緊急」の1件はMicrosoft Window
ソフトウェア開発のプロセス改善活動の新たな手法と適用ツール類を公開(IPA)
http://www.ipa.go.jp/about/press/20110707.html
社団法人コンピュータソフトウェア著作権協会(ACCS)は7月7日、北海道警留萌署と旭川方面本部生活安全課、旭川方面情報通信部情報技術解析課が7月6日、ファイル共有ソフト「Share」を通じてアニメーション作品および漫画作品を権利者に無断でアップロードし送信できる状
本日午前に、識者によるソニーサイバー攻撃に関する分析レポートを、メールマガジンScan読者限定で先行配信いたしました。
エフセキュア株式会社は7月7日、Android搭載携帯端末向けのモバイルセキュリティソリューション「エフセキュア モバイル セキュリティ ビジネス」を同日より販売開始したと発表した。個人向け製品、通信事業者向け製品に続く法人向け製品の提供となり、幅広い市場ニーズ
DNS サーバ BIND の脆弱性(CVE-2011-2464)について(IPA)
http://www.ipa.go.jp/security/ciadr/vul/20110706-bind9.html
NTTデータ先端技術株式会社は7月6日、vsftpd 2.3.4に含まれたバックドアに関する検証レポートを公開した。これは、vsftpdのバージョン2.3.4のソースファイル「vsftpd-2.3.4.tar.gz」にリモートから任意のコードの実行を可能にするバックドアコードが含まれていたというも
トレンドマイクロ株式会社は7月7日、スマートフォン用セキュリティ対策製品の新バージョン「Trend Micro Mobile Security 7.0(TMMS)」を8月1日より受注開始すると発表した。本製品は、企業で利用するスマートフォンにセキュリティ対策とデバイス管理を提供するもの。ス
名門校である広東省の中山大学で機械設計と企業マネジメントを専攻し、若干24歳で広東省の「科倫達信息科技有限公司」のCEOに就任。CISSP、CIW、CCNA、MCSE等の資格を有し、リバースエンジニアリングのプロとして月収10万元(約126万円)の報酬を受け取る。この中国の
トレンドマイクロ株式会社は7月6日、携帯電話・スマートフォンに関するWebアンケート調査の結果を発表した。この調査は6月28日から6月30日、12歳以上の国内インターネットユーザ(男女問わず)を対象に実施したもの。有効回答数は618名。調査結果によると、スマートフォ
事故や災害に備える事業継続管理(BCM)が十数年前から議論され、国際標準化に向けた作業も進められています。日本でも都市圏の直下型地震の発生が懸念される中、ガイドラインが制定され、企業や行政機関において事業継続計画(BCP)を立案するところも増えてきたところ
マカフィー株式会社は7月6日、2011年6月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が
※本稿はフィクションです。実在の団体・人物・事件とは関係がありません※
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は7月5日、Software Bladeアーキテクチャをベースとしたネットワークセキュリティスイート「Check Point R75」を販売開始したと発表した。ユーザ向けの参考販売価格は198,000円から。本
●有料セミナー
防災とリスクマネジメントセミナー
(?東日本大震災対応経験をリスクマネジメントの視点から考える?)
http://www.jsa.or.jp/standard/meeting_02.asp?fn=risk_m.htm
7月20日 東京 [日本規格協会]
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月6日、ISC BIND 9のサービス運用妨害の脆弱性に関する注意喚起を発表した。Internet Systems Consortium(ISC)が提供するDNSサーバソフトウェア「BIND 9」には、DoSの原因となる脆弱性が存在する。結果
BIND 9.xの脆弱性を利用したサービス不能(DoS)攻撃について(JPRS)
http://jprs.jp/tech/security/2011-07-05-bind9-vuln-remote-packet-auth-and-recurse.html
偏った人たち(両極に)と仲良しです(除瀬尾先生)。
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月5日、Operaが提供するWebブラウザ「Opera」にDoSの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。
6月15日に報じた、 中国でトップクラスのハッカーによる「COG情報セキュリティフォーラム(COG信息安全論壇)」の公式Webサイトが公開され、フォーラムのスケジュール等の詳細が発表された。来る9月22日、上海で開催される。
1.解説
数年前より、サイバー攻撃の傾向がMicrosoft WindowsなどのOSから、Adobe ReaderやFlash Player、JREなどのアプリケーションに移り変ってきました。当初はMpackやFirepackといったExploit packで悪用されていました。しかし、最近では標的型攻撃でも多様されるよ