オンライン利用者の年齢低下に伴い、オンラインでの嫌がらせや、犯罪の犠牲者になる子供の数も増えつづけている。PCセキュリティやプライバシー保護の技術だけでなく、ソーシャルエンジニアリング(会話や心理テクニックなどの社会的手段でパスワードなどの重要情報を盗
IDC Japan株式会社は8月16日、国内企業の情報セキュリティ対策実態調査の結果を発表した。本調査は2011年4月に国内企業820社を対象に実施されたもの。調査結果によると、懸念している情報セキュリティでの脅威について、7割以上の企業がウイルスやスパイウェアなどのマル
「Google+」を装い、Android端末の通話内容を記録するスパイツールが登場(トレンドマイクロ:ブログ)
http://blog.trendmicro.co.jp/archives/4458
アメリカンファミリー生命保険会社(アフラック)、アメリカンホーム保険会社、エース損害保険株式会社、メットライフ アリコは、過去に保険販売を委託していた代理店から顧客情報が不正に取得され、第三者に売却された可能性が高いことが確認されたと発表した。代理店は
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
1位 本戦2日目、攻撃力不足 -- DEFCON CTF 現地速報 その2
http://scan.netsecurity.ne.jp/archives/52002848.html
英ロンドンで8月6日発生した暴動は、私がこの原稿を書いている11日現在、まだ終息に向かっていない。暴動は、各地に飛び火し、参加者は増え、圧倒的に警察は不利な状況におかれているように見える。人数の違いは致命的だ。警察で解決できなければ、次は軍隊しかないとい
株式会社日本レジストリサービス(JPRS)は8月11日、Windows DNSサーバの脆弱性を利用した攻撃について緊急情報を発表した。Windows Server 2003、2008、2008 R2のWindows DNSサーバでは、NAPTRレコードの取り扱いに関する実装上の不具合により、攻撃者がその制御下にあ
「2010年 情報セキュリティインシデントに関する調査報告書ver.1.3」公開(JNSA)
http://www.jnsa.org/result/incident/2010.html
株式会社ラネクシーは8月11日、米DeviceLock社が開発したデバイス制御ソフトウェアの最新版「DeviceLock 7.1」を、国内販売代理店を通じて9月16日より販売開始すると発表した。DeviceLockは、USBメモリやCD-ROMなどの着脱可能メディアを始め、FireWireポート、Wi-Fiアダ
株式会社Doctor Web Pacific(Dr.WEB)は8月10日、「Counter-Strike 1.6」のプレーヤを狙ったマルウェア感染の新たな手法を検出したと発表した。攻撃者グループはCounter-Strikeのゲームサーバをセットアップし、トロイの木馬「Win32.HLLW.HLProxy」を配信する。これは、
Microsoft Windows DNSサーバでリモートコード実行が可能(日本IBM)
http://www-935.ibm.com/services/jp/iss/html/threats_430j.html
株式会社 Kaspersky Labs Japan(カスペルスキー)は8月11日、同社が現在展開している「AKB48 カスペルスキー研究所」において、アンドロイド携帯に関するセキュリティ意識について全国の10代から60代までの男女40,000人を対象に実施したインターネット調査の結果を発表
株式会社セキュアスカイ・テクノロジー(SST)は8月10日、プラットフォーム診断の利用者に対して、診断によって検出された脆弱性を修正した後に実施する再診断を同日より無償で提供すると発表した。プラットフォーム診断サービスは、利用者のサーバやネットワーク機器に
中国の国営新華社通信は8月10日、ITセキュリティ部門の高官の言を引用し、中国はサイバー攻撃による世界最大の被害国のひとつとして、国際社会と協調してこれに対処している、と発表した。
マイクロソフト株式会社は8月10日、2011年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り13件。最大深刻度が「緊急」のものは「MS11-057:Internet Explorer 用の累積的なセキュリティ更新プログラム(2559049)」および「MS11-058:DNS サ
マカフィー株式会社は8月10日、2011年3月4日に韓国政府をはじめ軍部、民間の主要インフラなどを含む、40のWebサイトをターゲットとした分散型サービス拒否(DDoS)攻撃について、攻撃手法と動機の分析を行った「10日間の攻撃 ?2011年3月、韓国をターゲットとした分散型サ
シティカードジャパン株式会社は8月5日、同社の92,408人分の顧客情報が不正に取得され第三者に売却された可能性が高いことが判明したと発表した。不正に売却された情報には、同社顧客のクレジットカード番号、名前、住所、電話番号、生年月日、性別、カード入会日が含ま
アドビは8月9日(米国時間)、複数の製品のセキュリティアップデートを公開した。内容は、「Adobe Shockwave Player」(APSB11-19)、「Adobe Flash Media Server」(APSB11-20)、「Adobe Flash Player」(APSB11-21)、「Adobe Photoshop CS5」(APSB11-22)、「RoboH
今月のマイクロソフト ワンポイント セキュリティ情報(マイクロソフト)
http://technet.microsoft.com/ja-jp/security/dd251169.aspx
●無料セミナー
クレジットカード業界誌を運営する株式会社TIプランニングは、Webインテグレーションを行う株式会社フィールビーと共同で、クレジットカードの国際セキュリティ標準である、PCI DSSの専門情報サイト「PAYMENT WORLD(ペイメントワールド)」を開設した。国内大手企業各社
フォーティネットジャパン株式会社は8月9日、米Fortinetによる脅威動向に関する最新レポートを発表した。本レポートでは、Androidオペレーティング システム上で実行するように書き込まれた新しいZitmo(モバイル内のZeus)の亜種について詳しく述べている。この亜種は、
インターネットバンキングを標的とした攻撃とパスワード管理(トレンドマイクロ:ブログ)
http://blog.trendmicro.co.jp/archives/4441
国土交通省四国地方整備局は8月5日、同局職員のPCがウイルスに感染し、合計886名分情報が流出した可能性があると発表した。8月4日時点で流出したおそれのある個人情報は、他機関および自治体関係者275名、学識者27名、工事関係者117名の氏名、所属、電話番号、メールアド
ブルーコートシステムズ合同会社(ブルーコート)は8月9日、「2011年上半期版Webセキュリティレポート」を発表した。本レポートでは、規模の大きい上位10のマルウェア配信ネットワークを特定し、そのエコシステムを分析している。マルウェア配信ネットワークは、一般的に
1.概要
phpMyAdmin には、セッション変数の取り扱いに不備が存在するため、任意の PHP コードが実行可能な脆弱性が報告されました。
リモートの第三者に利用された場合、システム上で不正な操作が実行される可能性があります。
phpMyAdmin をインターネット上に公開する
日本ベリサイン株式会社は8月9日、すべてのベリサインSSLサーバ証明書への「VeriSign Trust Seal」機能の無償提供、およびSSLサーバ証明書の購入サイト「ストアフロント」で取り扱う製品、サービスラインアップの拡充を実施したと発表した。また、Web検索結果に「ベリサ
千葉市教育委員会生涯学習部社会体育課およびテルウェル東日本株式会社は8月4日、指定管理業務における業務用PCの盗難が発生したと発表した。これは、高洲市民プールほか34のスポーツ施設における指定管理者であるテルウェル東日本・スポーツクラブNASグループの社員が通
●得点がわからない最終日
8月5日9時(現地時間)から開始されたDEFCON CTF本戦。その最終日は、運営側のトラブルで1時間ほど遅れての開始だったが、予定通りの14時きっかりで終了したので、日本のチームsutegoma2がCTFに取り組むことができる時間は限られたものだった。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
●フィッシングもパーソナルな時代へ
シスコシステムズが6月30日付で発表したセキュリティ報告書によると、サイバー犯罪者は不特定多数に送るスパムから、ターゲットを定めたスピアフィッシングへと移行しているという。シスコは米国カリフォルニア州に本社を持ち、コン
特殊詐欺の認知・検挙状況等について(平成23年6月)(警察庁)
http://www.npa.go.jp/sousa/souni/hurikomesagi_toukei.pdf
警察庁は8月4日、情報漏えいにつながる「標的型メール」の増加を受け企業グループと情報共有ネットワークを構築すると発表した。また、民間のウイルス対策ベンダなどと「サイバーインテリジェンス対策のための不正プログラム対策協議会」を設置した。情報共有ネットワー
フォーティネットジャパン株式会社は8月5日、企業、アプリケーション サービス プロバイダ、SaaSプロバイダ、マネージド セキュリティ サービス プロバイダ(MSSP)向けのWAFファミリー「FortiWeb」のOSの最新版、v4.0 MR3を発表した。また同社は、「FortiWeb-3000CFsxア
1位 DEFCON CTF 予選2位通過のチーム sutegoma2 へ優勝の期待高まる
http://scan.netsecurity.ne.jp/archives/52001696.html
2位 美しすぎる女性ハッカー「失色」の野心(Far East Research)
http://scan.netsecurity.ne.jp/archives/51987328.html
●CTF初日は最下位からのスタート
8月5日9時(現地時間)から開始されたDEFCON CTF本戦。初日の夜に初めて得点が公開された。結果、日本のチームsutegoma2は無得点の最下位だった。18時でいったんサーバーへのアクセスが締め切られたのだが、その後再開し22時頃まで続
世界最大級のセキュリティ会議「DEFCON 19」が米ラスベガスにて開催されている。公式発表はまだないが、今年の参加者は1万5千人に迫るのではないだろうか。
「2010年情報セキュリティインシデントに関する調査報告書ver.1.2」公開(JNSA)
http://www.jnsa.org/result/incident/2010.html
マイクロソフト株式会社は8月5日、2011年8月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は8月10日で、13件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの2件と「重要」のもの9件、「警告」のもの2件。「緊急」の2
セキュリティ研究者の Charlie Miller 氏は8月5日、米・ラスベガスで開催されている Black Hat USA 2011 にて米Apple社製ノートPCのバッテリーファームウェアのハッキングについて講演を行った。
トレンドマイクロ株式会社は8月4日、2011年7月度の「インターネット脅威マンスリーレポート」を発表した。7月は、Facebookを悪用した攻撃が続いており、ユーザが特定の不正なURLをクリックすると自動的に自身のウォールにポルノ動画をおすすめとして特定のURLとともに書
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は8月3日、2011年7月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、スマートフォンのウイルスが次々と発見されており、利用者にとってウイルス感染の脅威はますます高まってき
米Appleは8月3日(米国時間)、「QuickTime 7.7」およびセキュリティアップデートを公開したと発表した。このアップデートはMac OS X v10.6、Mac OS X Server v10.5、Windows 7、Vista、XP SP2以降を対象としたもの。このアップデートの適用によって、リモートからコード
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は8月3日、日本国内のインターネットバンキングにおいて6月下旬以降、不正アクセスの被害件数が増加しており、現在、地方銀行を中心に20件以上の注意喚起が行われていることから対策情報を発表した。各銀
京セラコミュニケーションシステム株式会社(KCCS)は8月4日、海外グループ会社向けにWebサイトの主要な脆弱性を検査する「グローバルWeb健康診断」を同日より提供開始したと発表した。価格は1サイトの単価が262,500円。5サイトのセット価格も用意される。本サービスは、
発見:Twitterを介してコントロールされるBitcoinマイニングボット(エフセキュアブログ)
http://blog.f-secure.jp/archives/50621347.html
シマンテック コーポレーションは8月2日、企業がFacebookやTwitter、その他オンラインフォーラムなどのソーシャルネットワークサイトの使用による悪影響から自社をどのように保護しているかを調査した「2011年ソーシャルメディアからの保護に関する調査(2011 Social Me
株式会社Kaspersky Labs Japan(カスペルスキー)は8月3日、ロシアKasperskyが7月14日に公開したリリースの抄訳として、同社がビジネス調査を専門にするグローバル調査会社B2B Internationalと共同で実施した、「グローバル IT セキュリティリスク(Global IT Security
●無料セミナー
第1回 「開発マネージャ」のための無料セキュリティセミナー
?セキュア開発チームづくりの心得?
http://www.securesky-tech.com/seminar/security_el01.html
8月4日、9日 東京 [アシアル/セキュアスカイ・テクノロジー]
2011年上半期セキュリティ脅威レポートを発表(ソフォス)
http://www.sophos.co.jp/pressoffice/news/articles/2011/08/sophos-mid-year-security-threat-report.html
今年も、オニーアワードの候補が決定したため報告したい。オニーアワード( Pwnie Awards)とは、英語の「own」のハッカー用語である「Pwn(セキュリティを回避したり、サーバをコントロールしたりという意味)」に、ブロードウェイのトニー賞(Tony Award)を合わせて、
日本アイ・ビー・エム株式会社(日本IBM)は8月3日、IBMセキュリティ・オペレーション・センター(SOC)において観測した2011年上半期(1月から6月)のインターネット・セキュリティ関連情報に基づき、主として日本国内の企業環境に影響を与える脅威の動向を東京SOCが独
バリオセキュア・ネットワークス株式会社(バリオセキュア)は8月2日、マネージドセキュリティサービスの管理者用コントロールパネルを全面的に刷新し、8月1日より新コントロールパネルによるサービス提供を開始したと発表した。同社では、管理者用コントロールパネルを
トレンドマイクロ株式会社は8月2日、韓国「SK Communications」のユーザ約,3500万人の個人情報が漏えいした事例について多数の報道がなされたことをブログで発表している。SK Communicationsは、SNSやモバイル通信サービス、インスタント・メッセージ・サービスなどを提
今年で19回目を迎える国際セキュリティ会議 DEFCON が8月4日から7日まで、米ラスベガスで開催される。同カンファレンスのハッキングイベント「CTF」には、予選を2位で通過した日本人チーム sutegoma2 が参加し、優勝を目指す。
MasterCardを騙るフィッシング(2011/8/2)(フィッシング対策協議会)
http://www.antiphishing.jp/news/alert/mastercard201182.html
株式会社Kaspersky Labs Japan(カスペルスキー)は8月2日、ロシアKasperskyが7月21日に公開したリリースの抄訳として、2011年6月度の「スパムレポート」を発表した。レポートによると、メールトラフィックにおけるスパムの割合は5月からやや増加して月平均83.3%となっ
マカフィー株式会社は8月2日、2011年7月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が
株式会社セキュアスカイ・テクノロジー(SST)は8月2日、Amazon.com社が提供するクラウドコンピューティングサービス「Amazon EC2」上で、Webアプリケーションファイアウォール(WAF)サービス「Scutum」の提供を開始したと発表した。Amazon EC2の環境にScutumを仮想サー
1.概要
Blue Coat BCAAA の Windows サービスに、バッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
リモートの第三者に悪用された場合、BCAAA を不正に停止される、あるいはシステム上で不正な操作を実行される可能性があります。
BCAAA の SSO 認証
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、Googleが提供するスマートフォンなどに向けたOS「Android」にSSL証明書の表示に関する脆弱性が存在すると「Japan Vulnera
株式会社日立製作所ソフトウェア事業部は7月29日、同社のセキュリティ情報サイト「HIRT」において「HS11-016:JP1/IT Resouce Management - Managerにおける認証情報を出力する問題」を公開した。利用者に対し、対策版の適用を呼びかけている。HS11-016では、「JP1/IT R