郵便事業株式会社は、同社代々木支店において配達総合情報システムバックアップ用テープ1本を紛失したことが判明したと発表した。
IPA技術本部 セキュリティセンターは、「なりすましメール撲滅に向けたSPF(Sender Policy Framework)導入の手引き」を発表した。
情報処理推進機構(IPA)は23日、Android OSを標的とした不審なアプリについて、注意喚起を行った。公式マーケット以外で、不審な動きをするアプリ『占いアプリオーラの湖』が確認されたという。
スコットランドヤードのPolice Central e-Crime Unitは、同事件の成果が「この種の犯罪行為への関与を企図する個人に対し、抑止力となるだろう」と述べる声明を発表した。
Mozilla Firefox を含む複数の Mozilla 製品に解放済みメモリを使用してしてしまう脆弱性が報告されました。
アイルランドのネットアクセス解析サービス企業のStatCounterは22日(現地時間)、最新の世界ブラウザ市場調査の結果を発表した。米GoogleのブラウザGoogleChromeが米マイクロソフトのブラウザ「Internet Explorer(IE)」を抜いてトップとなった。
コールセンター向けの通話録音ソリューションを提供するイスラエルのNICE Systems社の日本法人であるナイスジャパン株式会社は5月22日、日本市場での新事業戦略の説明会を実施した。
新手のバックドアがMacユーザにとって新たな執拗な脅威となることが判明(カスペルスキー)他
ミラポイントは、国内の企業、教育機関、政府関連機関などを対象に実施した「メールシステム再構築の懸案事項関する調査」の結果を発表した。調査期間は3月29日から4月18日で、有効回答数は352件。
IIJは、インターネットの基盤技術に関する最新の技術動向や、セキュリティ情報を紹介する技術レポート「Internet Infrastructure Review(IIR)」のVol.15を発行した。
警察庁は、2012年4月の「特殊詐欺の認知・検挙状況等について」(暫定値)を発表した。これによると、振り込め詐欺、オレオレ詐欺ともに、本年の最高値を記録している。
IPAおよびJPCERT/CCは、Xelexの提供するモバイルデバイス管理アプリ「MobileTrack」に複数の脆弱性が存在するとJVNで発表した。
トレンドマイクロは、「Yahoo! Mail」で標的型攻撃に悪用が可能な脆弱性が確認されたとして、ブログで注意喚起を行っている。
JPCERTコーディネーションセンター(JPCERT/CC)は22日、マルウェア「DNS Changer」の感染を確認できるWebサイトを公開した。7月9日までの公開となる。
今回の逮捕は、昨年、ロンドンで暴動が起きた際、BlackBerryブログを改ざんして騒動を引き起こし、政治的な動機を持つハッキング・チームTeaMp0isoNに対してPCeUが行っている捜査の一環だ。
守るべきデータが防火壁の内部にないため、従来のセキュリティの基本である壁が意味を持たない環境であり、このため様々な脅威が生じることになります。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
AXSEEDは21日、Androidスマートフォンおよびタブレット端末向けの、ペアレンタル・コントロール・アプリ「まもるゾウ」を公開した。
Google Chromeのインストーラを装う情報収集型不正プログラムを確認(トレンドマイクロ:ブログ)他
マカフィーは、「Pinterest」ユーザを狙った新種のソーシャル詐欺について、ブログで注意喚起を行っている。
茨城県警生活環境課と古河署は、インターネットオークションを悪用し、権利者に無断で複製されたエクササイズDVDを販売していた栃木県鹿沼市の会社員男性を、著作権法違反の疑いで逮捕した。
IPAおよびJPCERT/CCは、Lunascapeの提供するAndroid用Webブラウザ「iLunascape for Android」にWebViewクラスに関する脆弱性が存在するとJVNで発表した。
トレンドマイクロは、Facebookの個人宛メッセージやIMを介して感染活動を行うワームが確認されたとして、ブログで注意喚起を行っている。
東京都(生活文化局消費生活部/消費生活総合センター)は21日、架空請求事業者一覧を更新した。
無節操なアフィリエイトのWebを介してキャンペーンを行ったと非難されたマーケティング企業が、Facebookをスパムで溢れさせたが、ネットワークをもとの状態に戻すと約束した。同社のオーナーは自分たちに対する訴訟を解決し、不正行為を否定した。
先週一週間もっとも閲覧された記事のベスト10
実践 Metasploit--ペネトレーションテストによる脆弱性評価(エフセキュアブログ)他
アンラボは、Android OS用アプリの人気ゲームを配布するWebサイトを装ってマルウェアを配布するサイトが発見されたとブログで発表した。
Dr.WEBは、RARアーカイブを感染させるワーム「Win32.HLLW.Autoruner.64548」について警告を発表した。
米Twitterは17日(現地時間)、公式ツイッターで「Do Not Track(DNT)」機能をサポートすることを発表した。DNTは広告などに利用するためにユーザーの情報を読み取る「トラックング」を拒否する機能。
Googleは2010年4月、この事件が発覚する3年前から、Street ViewカーがプライベートなWi-Fiルーターから個人データを収拾していたことを認識していた。
中国ハッカーならば、すぐに1998年5月に発生した「インドネシア華人暴動虐殺事件」を思い出すだろう。ようやくインターネットが普及し始めた中国で、「黒客・紅客」とよばれる一群のハッカーたちが登場したのは、まさにインドネシア華人虐殺事件がきっかけであった。
アジア最大の学校向けIT専門展「教育ITソリューションEXPO(EDIX)」が東京ビッグサイトで開催されている。東日本大震災の影響もあり、学校での防災対策が注目される中、防災ずきんが目を引いた。
東京電力が5月17日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。16日午後4時30分過ぎに、正門および西門に設置してある可搬型モニタリングポストについて、データを免震重要棟監視盤にて読み取れなくなった。
エゴセキュリティからスマートセキュリティへ(前編)(ラック:ブログ)他
日本IBMは、企業におけるメディアタブレットやスマートフォンといったモバイル端末の活用を包括的に支援するための、統合ソフトウェア製品および、モバイル対応アプリケーションの開発・実行環境を個別に提供するソフトウェアを発表した。
IPAおよびJPCERT/CCは、HPの提供するビジネスサービス管理ソリューション「HP Business Service Management(HPBSM)」に任意のコードが実行される未対応の脆弱性が存在するとJVNで発表した。
IPAおよびJPCERT/CCは、Drupalの提供するコンテンツ管理システムである「Drupal」のForm APIに送信先URLを検証しない脆弱性が存在するとJVNで発表した。
JPCERT/CCは、「ロジテック社製ブロードバンドルータの脆弱性に関する注意喚起」を発表した。これは、ロジテックによる同社製ブロードバンドルータの脆弱性に関する情報が公開されたことを受けたもの。
調査会社の米ニールセンは16日、米国のスマートフォンユーザーの実態調査の結果を発表した。全携帯電話のスマートフォンの割合は過半数を超えており、1人平均41本のアプリをインストールしているという。
東京国際展示場で5月9日から11日まで開催された第9回情報セキュリティEXPO春の講演のために来日した米nCircle社の開発担当役員 Ric Walford と、チャネルセールス担当役員 Fahad Rizqi に、いまアメリカで標的型攻撃、APT攻撃へどのように対策が進んでいるか動向を聞いた。
「し、しかし壊れたPCの持ち主の子供をそんなに都合よく見つけられるものですか?」川崎が思いきり間抜けなことを訊いた。
「サイバースペースでのこうした衝突は、どちらの政府も許可しておらず、主として、現在の状況に関して双方の民間人の国民感情が噴出したものだ」
スマートフォンアプリのセキュリティ診断サービスにて対象OSを追加(NRIセキュア)他
Dr.WEBは、「Win32.Rmnet.12」ウイルスの新たな亜種「Win32.Rmnet.16」の拡散が同社のアナリストによって確認されたと発表した。
IPAおよびJPCERT/CCは、アップルの提供するマルチメディアソフトウェア「QuickTime」に複数の脆弱性が存在するとJVNで発表した。
開催予定の情報セキュリティ関連セミナー・勉強会情報
東京電力が5月16日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。正門に設置してある可搬型モニタリングポストで一時、欠測が発生した。
綜合警備保障(ALSOK)は5月16日、NTTドコモのキッズケータイ「HW−01D」向けに、緊急時に同社のガードマンを派遣する「緊急時かけつけサービス(仮称)」を今秋より開始すると発表した。
日本IBMは16日、WindowsやUNIX環境での事業継続を支援する、短時間でシステム復旧を可能とするクラウド・サービス「IBM SmarterCloud Virtualized Server Recovery」を発表した。9月より提供を開始する。
ソニーは、スマートフォンを約2回満充電できる補助バッテリの3機種を発表した。販売開始は6月20日。価格はオープン。
新パスポートは「発表によれば、無職の蛍光印刷、レインボー印刷、マルチレベル、マルチ・カラー・ワイヤリング、光沢のあるグラビアインキ、レーザー・パーフォレーション、高解像度ホログラフィック保護フィルム」も使用する。
ZABBIX のホストまたはユーザグループを管理する PHP アプリケーションに任意のスクリプトが挿入可能な脆弱性が報告されました。
東京電力が5月15日午後4時現在として発表した福島第一原子力発電所の状況は以下の通り。
タブレット端末やスマートフォンの業務利用をトータルに支援するサービス(DNP、ソフトバンクテレコム)他
富士通研究所は、特定の企業や個人を対象にメールを送りつける標的型メール攻撃に対して、クライアント側でリアルタイムに検知・警告する対策技術を開発した。
IPAおよびJPCERT/CCは、ショッピングサイト構築システム「KENT-WEB製 WEB MART」に複数のクロスサイトスクリプティング(XSS)の脆弱性が存在するとJVNで発表した。
IPAおよびJPCERT/CCは、baserCMSユーザー会が提供するオープンソースのコンテンツ管理システム「baserCMS」にセッション管理不備の脆弱性が存在するとJVNで発表した。
マカフィーは、2012年3月から4月のサイバー脅威の状況を発表した。PCにおけるウイルスの脅威傾向では、「Blackhole」と呼ばれるドライブ・バイ・ダウンロード攻撃に関連した脅威が再びランクインしている。
ビジネスソフトウェアアライアンス(BSA)は15日、世界のソフトウェアの違法コピーによる損害状況をまとめた「BSA世界ソフトウェア違法コピー調査2011」(違法コピー番付)を発表した。今年で9回目の調査となる。
個人的な時間に細工をしている「単独のスラーパー」の仕事どころか、同ソフトウェアは、Street Viewソフトウェアスタックの必須コンポーネントを成していると考えられる。GoogleのWi-Fiアクセス・ポイント・データベースは、大きな戦略的意義があると考えられた。
PC並みの機能を持つスマートフォンですが、現時点ではPC並みのセキュリティ対策を実施することは困難です。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します