会員登録時の本人認証の信頼性を高める「携帯電話認証サービス」を提供(TIS、インテック)他
IIJグローバルソリューションズは、社内の認証システムと連携し、社内システムと複数のクラウドサービスとの認証連携を実現する「クラウド認証連携ソリューション」の提供を開始した。
アンラボは、モバイルOSと一般的なWindows PCの両方で動作するマルウェアを発見したとブログで伝えている。これはASECが2月、全世界から収集したAndroidアプリの中から、Windowsマルウェアが挿入されているアプリを発見したというもの。
日本IBMは、東京SOCにおいて国内の組織をターゲットとした不正なメールが送信されていることを4月17日に確認しているとして、注意喚起を発表した。
NISCは、「情報セキュリティ対策推進会議第5回会合」の概要について発表した。これによると、政府機関統一基準群のうち「政府機関の情報セキュリティ対策のための統一技術基準」を見直し、改定を行った。
トレンドマイクロは、マイクロソフトのセキュリティ情報「MS12-027」に含まれる脆弱性「CVE-2011-3544」を利用する不正なリッチテキストファイル(拡張子:RTF)が世界各地で流布していることを確認した。
サイボウズスタートアップスは19日、「安否確認サービス」を大幅にバージョンアップし、緊急連絡先にTwitterアカウントの登録が可能となったほか、緊急メッセージ機能や携帯電話(フィーチャーフォン)操作のフル機能対応など新機能追加と機能改善をおこなったと発表した。
「あんたが犯人。マギー様に違いない」工藤が自信たっぷりに私を指さした。
とりわけコストは致命的な問題だが、クラウドサービス(DaaS)としてインフラを安価に提供できれば、性能や使い勝手のサービス環境次第でコストに厳しい企業や中小企業へも爆発的に導入が進む可能性があると考える。
Microsoft、Intel、EMC、Oracle、Facebookなど、CISPAのサポートに名を連ねているテクノロジー系企業の印象的なリストもある。コメントを求めるThe Registerの要請に応えた唯一の企業がFacebookだが、一般的な声明に終始した。
東京電力が4月18日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。
教育ネットワーク情報セキュリティ推進委員会(ISEN)では、学校関係者・教育委員会などを対象とした「学びのイノベーション&セキュリティフェア2012」を、5月25日〜26日に東京と大阪で開催する。
NEC製品に標的型サイバー攻撃対策機能を搭載した「i-FILTER」を提供(デジタルアーツ)他
ジー・プランは、同社が運営するポイント交換サービスサイト「Gポイント」において、本人になりすまして不正なポイント交換を行う行為が発生していることが判明したとして経緯を発表している。
トレンドマイクロは、「2012年第1四半期(1~3月期)のセキュリティラウンドアップ」を公開した。本レポートは、全世界で組織されたトレンドラボをはじめとするトレンドマイクロの調査・研究チームが、世界規模でのセキュリティ動向、傾向を四半期ごとに分析した報告書。
英本国の情報機関MI5はこの週末、同機関Webサイトの期限切れデジタル証明書を替えるのを失念した。
Plone に同梱される複数の Python スクリプトに、クロスサイトスクリプティングの脆弱性が報告されました。
「The Movie系検知アプリ」を個人ユーザ向けに無料にて提供開始(ネットエージェント)他
カスペルスキーは、Flashfakeボットネットの検証用サイトを公開した。ユーザは同サイトでFlashfakeに感染していないかチェックすることができ、感染していた場合は駆除できる。
MJSは、IT統制のための情報漏えい対策アプライアンス「SOXBOX NX」を販売開始した。本製品は、情報セキュリティ上のリスクを可視化しつつ内部統制を強化するとともに、運用の効率化によるコスト削減をも実現する情報漏えい対策とIT資産管理のアプライアンス製品。
マカフィーは、Google Playの公式サイトでAndroidをターゲットとした新しいトロイの木馬が発見されたことをブログで取り上げている。
ミカサ商事、日本ベリサイン、アイズは4月17日、教育機関向けクラウドプラットフォーム「MIKASA Cloud for Education」が京都外大西高等学校の通信制課程に導入されたことを発表した。
同国の携帯電話契約者数は現在10億を上回っており、競争の先頭を切っているのはAndroidであるため、サイバー犯罪者が当面、悪意あるアプリにより同OSを標的とすることは確実だ。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
IE9 にアップグレードすると言語パックがインストールできない現象(マイクロソフト:ブログ)他
Dr.WEBは、「2012年3月のウイルス脅威」をまとめ発表した。3月はWindowsおよびその他のプラットフォームに対する新たな脅威の出現が続き、常になく「ホット」な月となった。
フィッシング対策協議会は、三井住友銀行を騙るフィッシングサイトを確認したとして注意喚起を発表した。
ITPGは、PCIデータセキュリティ基準(PCI DSS)の理解促進を目的に、2種類の「PCI DSS Eラーニング」の提供を開始する。
この種の問題はまれだが、前例が無いというわけではない。1999年にDellの工場でFunLoveウイルスがマシンに感染したケースのように、マルウェアの影響が特に攻撃的に広まるか、破壊的なものである場合には、著しい問題を引き起こすことになる。
先週一週間もっとも閲覧された記事のベスト10
「スマートフォンの業務利用におけるクラウド活用ガイド」【β版】を公開(JSSEC)他
IPAおよびJPCERT/CCは、リクルートが提供するGoogle Chrome用の拡張機能「どこでもリクナビ2013」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。
エフセキュアは、セキュリティ機能とバックアップ機能の二つの機能を兼ね備えた統合型セキュリティソリューション「F-Secure Safe Infinity」を、ISP・通信事業者向けに提供を開始する。
この議論の主要な問題は、フィッシング詐欺の被害者がしばしば、中小企業の経営者であるということだ。そして少なくとも米国では、サイバー詐欺に起因する企業アカウントの損失に対する責任は社長が負う。
IPAと米国NISTとの合意に基づく初の暗号モジュール共同認証を完了(IPA)他
Dr.WEBは、65万台を超えるMac OS X搭載コンピュータを感染させた「BackDoor.Flashback.39」の拡散推移をまとめ、発表した。「BackDoor.Flashback.39」が悪用する脆弱性は、2012年2月にOracle社がリリースしたJava Virtual Machineのアップデートによって閉じられている。
IPAおよびJPCERT/CCは、Demand Mediaが提供するソーシャルメディアツール「Pluck SiteLife」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。
JPCERT/CCは、2012年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
トレンドマイクロは、チベット問題の関係者を狙う標的型攻撃についての続報をブログで発表した。この状況は現在も変わっておらず、4月9日に標的型攻撃を再び確認したという。
マカフィーは12日、インテルと共同開発した「DeepSAFEテクノロジー」、およびこの新技術を採用した初の製品である「Deep Defender」について、最新情報を公開した。マカフィーは2011年よりインテル傘下となっている。
今日は川崎が社内を見て回っていた。見たことのない男が一緒だ。見学と言っていたが、おそらくあいつが工藤に違いない。私は、トイレに立つフリをして、工藤の野郎の顔をじっくりと観察した。下品でくずい顔だ。こんなバカなヤツに私の仕掛けたトリックがわかるわけがない。
同訴訟ではターゲットとして、TweetAttacks、TweetAdderおよびTweetBuddy、さらにJustinlover.infoのJames Lucero、Troption.comのGarland Harrisの名前が挙げられている。
開催予定の情報セキュリティ関連セミナー・勉強会情報
大垣共立銀行は11日、今年9月に富士通が開発した“手のひら静脈による生体認証技術・生体情報管理技術”を採用した「生体認証ATM」の取り扱いを開始すると発表した。
スマートフォンマルウェアへの感染経路について(アンラボ:ブログ)他
マカフィーは、「企業のセキュリティベストプラクティス」としてソーシャルメディアをブログで取り上げている。ソーシャルメディアは有益なツールであるが、同時にさまざまなセキュリティ上の危険要因をもたらすとしている。
日本マイクロソフトは、2012年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り6件。
トレンドマイクロは、「SNSと携帯電話の利用におけるプライバシー意識調査」の結果をまとめ、発表した。
米アップルは、自社のWebサイトのサポートページに、問題となっているマルウェア「フラッシュバック」についての情報を掲載した。その中でフラッシュバックを削除するツールを開発中であることを明らかにした。
Flashbackマルウェアは、ユーザーとインタラクションすること無く、保護されていないMac上に自身をインストールすることができたが、これが広範囲に広まることに成功した要因だ。
警察を装うランサムウェアが継続(エフセキュアブログ)他
警察庁は、2011年の「特殊詐欺の認知・検挙状況等について」を発表した。2011年の振り込め詐欺の被害総額(既遂のみ)は110億1,957万円と、前年を大きく上回った。
ACCSによると、兵庫県警サイバー犯罪対策課と生田署が4月9日、「Share」を通じてアニメーション作品およびPC用ゲームソフトを権利者に無断でアップロードし送信できる状態にしていた、兵庫県の会社員男性を著作権法違反の疑いで逮捕した。
トレンドマイクロは、個人ユーザ向けのAndroid端末用セキュリティ製品「ウイルスバスター モバイル for Android」を「Google Play」において販売を開始した。
トレンドマイクロは、2012年3月度の「インターネット脅威マンスリーレポート」を発表した。3月は、パスワードで暗号化した文書ファイルをメールに添付し、そのパスワードを別のメールで送付する標的型攻撃の事例を確認した。
Apache HTTP Server に、HttpOnly 属性が指定された Cookie をエラーページに出力してしまう脆弱性が報告されました。
東京電力が4月10日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。
データ・ダンプや他の機密情報をより素早く削除するためのスタッフを雇い、サイト上のコンテンツを厳しく管理すると、Pastebin.comが約束した。
韓国のセキュリティカンファレンス「CODEGATE」に行ってきました(エフセキュアブログ)他
Dr.WEBは、APT/標的型サイバー攻撃により感染した個別の新種マルウェアを短時間で駆除できるサービスツールを4月20日から提供開始する。
フォーティネットは、中堅企業向けネットワークセキュリティアプライアンスの新モデルを市場投入する。集中管理システム、集中レポートシステム、統合セキュアメールアプライアンス、Webアプリケーションファイアウォールを順次リリースしていく。
NTTデータ先端技術は、顧客向けの検証センターおよびショールーム施設「月島ソリューションセンター」に、オラクルのエンジニアドシステム製品群を取り揃えた「Oracle Engineered Systemsラボ」を開設した。
トレンドマイクロのTrendLabsは、4月3日にロンドンオリンピックに便乗したスパムメールを確認した。スポーツのイベントや大会の人気に便乗する手口は、過去においてもサイバー犯罪者の常とう手段と化している。