今回のケースでは、職員が十分なトレーニングを受けておらず、プライベートな情報が誤った人々の手に渡らないようにするための、十分なチェックも用意されていなかったことが、同事務局の調査で判明した。
先週一週間もっとも閲覧された記事のベスト10
東京電力が5月2日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。
マルウェアは OS を選ばない(アンラボ:ブログ)他
マカフィーは、実環境で「CVE-2012-0158」のエクスプロイトを確認したとブログで発表した。
IPAおよびJPCERT/CCは、Oracle Corporation が提供するOracleデータベースコンポーネントの「TNSリスナー」に、遠隔の第三者が認証なしにデータベースサービスを登録できる脆弱性が存在するとJVNで発表した。
独立行政法人 情報通信研究機構(NICT)は2日、Webサイトへの不正アクセスがあったことを公表した。Webサイトの一部が不正アクセスにより改ざんされていたことが、5月1日7時00分頃に判明した。
シマンテックは2日、「ノートン セキュアドシール」への移行が完了したことを発表した。従来提供されていた「ベリサイン」のチェックマークに代わるものとなる。
ローソンは1日、スマートフォン用無線LANサービス「LAWSON Wi-Fi」に関するスケジュールを発表した。同サービスについては、セキュリティ上の懸念の指摘を受けて、ログイン方式と規約の変更が発表されていた。
「人間と同じで、我々はウイルス無しで生き延びることはできません。事件が起きるからこそ、防御されていることが確認できるのではないでしょうか?」と彼は語った。
Adobe Acrobat/Reader には、インストーラを実行する際に特定の実行ファイルのパス検索を適切に行わない脆弱性が存在します。リモートの第三者に悪用された場合、システム上で不正な操作が実行される可能性があります。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
東京電力が5月1日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。
「LinkedIn」や「foursquare」など人気SNSを悪用するスパムメールに注意(トレンドマイクロ:ブログ)他
日立製作所ソフトウェア事業部は、「HIRT」において「HS12-013:COBOL GUIオプション開発環境製品におけるセキュリティ問題」を公開した。
警察庁が発表した「不正アクセス行為の禁止等に関する法律の一部を改正する法律の概要」によると、識別符号の不正流通の防止として、不正アクセス目的に他人のログイン情報などを取得する行為を禁止するとともに、違反者を処罰するとしている。
シマンテックは、「インターネットセキュリティ脅威レポート(ISTR)第17号」を発表した。同社では、2011年に前年比81%増の55億件以上の悪質な攻撃を遮断したという。
阪神電気鉄道は4月26日、同社が提供する無線ICタグを利用したメール通知システム「阪神あんしんサービス 登下校 ミマモルメ」の加入児童数が20,000人を超えたと発表した。
東京商工リサーチは1日、4月27日現在の東日本大震災関連倒産の調査結果を発表。4月の東日本大震災関連倒産は40件。50件を下回ったのは、今年1月以来3か月ぶり。
Rachwaldは、スピア・フィッシングやマルウェアに基づく攻撃(すなわちAPT攻撃)に、あまりにもフォーカスしすぎて、SQLインジェクション攻撃のような、よりありふれた攻撃を見過していると主張する。
標的型攻撃は、2005年に確認されてから既に数年が経っていますが、人間の心理面につけ込んだソーシャルエンジニアリングが使用されているため、技術的な対策のみでは防御しきれないという実情があります。