東京電力が5月14日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。
ルートアクセス付きAndroidデバイスを狙う新たなトロイの木馬(Dr.WEB)他
富士通SSLはフォティーンフォティ技術研究所(FFRI)と販売契約を締結し、標的型攻撃対策ソフト「FFR yarai」の販売を開始した。
マカフィーは、プリペイドカード方式の個人向けインターネットセキュリティソフト「マカフィー インターネットセキュリティ POSA版」を発売する。
ウェブルートは、NSS Labsによる調査報告について疑問を投げかけるブログを公開した。調査報告では、IE9は他の競合ブラウザと比較して、ソーシャルエンジニアリング型マルウェアのブロック率が非常に高いと結論づけている。
レアジョブは、不正アクセスによって顧客の個人情報が流出した可能性があると発表した。
トレンドマイクロは、Android端末を狙う偽アプリを再び確認したとして、ブログで注意喚起を行っている。今回はAdobe製品である「Flash Player」Android版を装っているという。
Cryptomeへの投稿が、Lion 10.7.3ではレガシーなFilevaultユーザーのパスワードがプレーンテキストで記録されると、Appleを非難している。
先週一週間もっとも閲覧された記事のベスト10
東京電力が5月12日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。
東京電力が5月11日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。
トロイの木馬「Duqu」は未知の言語で書かれていると特定(カスペルスキー)他
シマンテックは、個人ユーザ向けの統合セキュリティ対策ソフト「ノートン 360」次期バージョンのパブリックベータ版を発表した。ノートンベータセンターから無料でダウンロードできる。
マカフィーは、モバイル環境におけるフィッシング詐欺対策についてブログで発表した。フィッシング詐欺において、モバイルデバイスでは真偽を確認する方法が限られるとしている。
日本IBMは、東京SOCにおいてPHPの脆弱性を悪用する攻撃を検知したとして注意喚起を発表した。この脆弱性は、WebサイトにてPHPをCGIとして利用している場合に、リモートからのスクリプト実行を許可してしまうもの。
トレンドマイクロは、オンラインストレージサービス「SafeSync」を、パナソニックのPC直販サイト「マイレッツ倶楽部」において「Let’snote」のカスタマイズメニューとして発売する。
トレンドマイクロは、「Adobe Flash Player」や「Java Runtime Enviroment(JRE)」に存在する最新の脆弱性を悪用する攻撃を確認したとして、ブログで注意喚起を行っている。
センチュリーは11日、600Wまでの家庭用電化製品等に電力供給できる補助バッテリ「停電の見張り番 BLACKOUT GUARD」(型番:BG-600)を販売開始した。価格は104790円。
ハンプシャーは、リーズ市議会、ケンブリッジシャー州議会、ノーフォーク市議会など、既にBYODの実験を開始している地元の政府組織に参加することになる。
東京電力が5月10日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。
音楽ファイルの違法アップローダーの氏名等の開示を命じる判決下る(RIAJ)他
SCSKは、標的型攻撃から情報資産を24時間365日セキュリティ監視するサービス「Protection Expert/標的型攻撃マネージド監視サービス」の提供を開始した。
ACCSによると、愛知県警生活経済課と天白署は、インターネットオークションを悪用し、権利者に無断で複製したPCソフトを販売していた兵庫県尼崎市の大学生男性を、著作権法違反の疑いで逮捕した。
Dr.WEBは、「2012年4月のウイルス脅威」をまとめ発表した。4月は、情報セキュリティ脅威に関するイベントという点において、最も密度の濃い月としている。
IPAおよびJPCERT/CCは、アップルの提供するWebブラウザ「Safari」に複数の脆弱性が存在するとJVNで発表した。
トレンドマイクロは、2012年4月度の「インターネット脅威マンスリーレポート」を発表した。4月は、Windows以外のプラットフォームを標的にした攻撃が目立った。
フィッシング対策協議会は10日、楽天銀行をかたるフィッシングが登場したとして、注意喚起する文章を公開した。
ウェブサイトモニタリングサービスを業務としているスェーデンのPingdomは8日(現地時間)、モバイルデバイスのインターネットアクセスに関する調査結果を発表した。
Twitterは10日、TwitterからIDとパスワードが流失したという報道に対して、「Twitterからは誰の情報も出ていないことが確認された」との発表を行った。
「あんたは頭がいい。オレが最後に悩んだのは、そこだ。」
「これは全てのピア・ツー・ピア・ソフトウェア企業が直面する、業界全体で現在進行中の問題です。我々は顧客の安全とセキュリティに専心し、保護に役立つ手段を講じています。」
開催予定の情報セキュリティ関連セミナー・勉強会情報
国内および海外で情報漏洩事件が起きるたびに、当該企業がクレジットカード等の国際セキュリティ基準である「PCI DSS(Payment Card Industry Data Security Standard)」に準拠していたかどうかが話題となる。
東京電力福島第一原子力発電所旧事務本館前にある、ろ過水送水用ポンプ室付近で9日、水漏れが発生した。水漏れはすぐに停止、漏えいした水の表面線量率は周辺の雰囲気線量率と同等。また敷地外への漏えいは無いという。
日本マイクロソフトは、2012年5月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件。CVEベースでは23件の脆弱性が修正された。
「標的型攻撃」「スマートフォン」テーマに映像コンテンツを公開(IPA)他
NRIセキュアは、クラウド型データ管理サービス「SecureCube / Secret Share」に、複数企業間で使える「ファイル共有機能」を追加し、提供を開始した。
米McAfee社は「Interop Las Vegas 2012」において、データセンター向け次世代ネットワーク不正侵入防止ソリューション「McAfee Network Security Platform」の新機能を発表した。
ラックは、Webサイトを運営する企業とWebサイト開発者を対象に、安心・安全なWeb環境の実現を支援するための各種セキュリティサービスを総合的に安価で提供する「セキュアWebパートナーシッププログラム」の提供を開始した。
トレンドマイクロは、Windows OSに加えMac OSに対応した小規模企業向け総合セキュリティソフト「ウイルスバスター ビジネスセキュリティ(Biz)7.0」を5月18日より受注開始する。
ある諜報関係の消息筋がTimesに語っている。「ですが現在、Lashkarのメンバーたちは、プライベートなVoIPを使用したオーディオ、もしくはビデオ会議を実施しているため、機密情報を収集するのが難しくなっています。」
Windows コモンコントロール (MSCOMCTL.OCX) にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
チェック・ポイントは、脅威情報配信サービス「Check Point ThreatCloud」およびセキュリティスイートの最新リリース「Check Point R75.40」を発表した。
東京電力が5月8日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。7日夕刻に、協力企業作業員1名に放射性物質の付着を確認している。
株式会社イードは5月8日、スマートフォン用の無料の通信速度測定アプリ「RBB TODAY SPEED TEST」の配信を開始した。2002年からPC向け通信速度計測サービスを提供してきた同社の実績をもとにAndroid版を新たに開発した。
IPA(独立行政法人情報処理推進機構)は8日、ソフトウェアのソースコードを検査し、問題個所や修正方法のレポートを出力するソースコードセキュリティ検査ツール「iCodeChecker(アイコードチェッカー)」を公開した。
BackDoor.Flashbackが感染Mac上にダウンロードするオブジェクトを分析(Dr.WEB)他
富士通ビー・エス・シーとマカフィーは、富士通ビー・エス・シーのスマートデバイス向けセキュリティ管理サービスのオプションメニューとして、マカフィーのモバイルデバイス用ウイルス対策ソフトウェアを提供することに合意した。
ACCSによると、福岡県警サイバー犯罪対策課と中央署は「Share」を通じてアニメーション作品を権利者に無断でアップロードし送信できる状態にしていた東京都北区の薬剤師男性を逮捕、福岡地検に送致した。
フィッシング対策協議会は5月7日、住信SBIネット銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、「PHP」に、CGIとして使用される設定においてquery stringをコマンドラインオプションとして認識してしまう脆弱性が存在するとJVNで発表した。
ウイルスやマルウェアの侵入を防ぐ「入口」対策を講じる一方、万が一、社内のPCがマルウェアに感染した場合、そのマルウェアが外部のサーバなどと通信を行うことを制限する「出口」の対策も行うことができます。
米アップルは7日、複数の脆弱性に対応した「iOS 5.1.1 Software Update」を公開した。
「CISPAはささいな理由に対して度を超しすぎている。サイバー・セキュリティーが、アメリカ人のオンライン・プライバシー放棄を意味する必要はない。これまで何度も見てきたように、ひとたび政府が広範囲な国家安全保障の権限を持てば、後戻りすることはないのだ。」
「Advanced Persistent Threat (APT)」という言葉が報道で盛んに使用されるようになりました。APTとは、標的型攻撃の一種で、複数の既存攻撃手法を組み合わせ、標的となる特定の組織向けに高度にカスタマイズされた攻撃の総称です。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
東京電力が5月7日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。
「アダルトDVDや児童ポルノ等の購入者を告発する」という手紙にご注意!(国民生活センター)他
サイバートラストは、ソフトブレーン・インテグレーションと協業し、企業のクラウド型スマートデバイス導入支援を強化していく。
日本ベリサインとソニックウォールは、企業でのスマートフォンのビジネス利用において、外部からのアクセスをよりセキュアにするための協業を行う。
JPCERT/CCは、「Adobe Flash Player の脆弱性(APSB12-09)に関する注意喚起」を発表した。これは、米アドビ社による「Adobe Security Bulletins:APSB12-09」の公開を受けたもの。
日本マイクロソフトは、2012年5月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は5月9日で、7件のパッチ公開を予定。内容は、最大深刻度「緊急」のものが3件、「重要」のものが4件。
IPAは、2012年4月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また今月の呼びかけとして、「あなたを狙うスマホアプリに要注意!」を挙げている。