ファーストサーバは29日21時過ぎ、20日に発生した大規模障害の復旧作業において、ユーザーデータが混在し、一部で情報漏えいが発生した可能性があると発表した。
スマホのパスワードロック設定および、紛失・故障サービスの利用実態調査(MMD研究所)他
米McAfee社は、セキュリティ情報およびイベント管理(SIEM)の状況把握および的確度を向上するソリューション「McAfee Enterprise Security Manager(旧名称NitroView)」を発表した。
シマンテックは、「2011年版 中小規模企業を対象としたファイル共有の現状調査(2011 SMB File Sharing Survey)」の結果を発表した。
IPAおよびJPCERT/CCは、一部のモバイルデバイス管理(MDM)ツールで使用される「Simple Certificate Enrollment Protocol(SCEP)」の実装に問題が存在するとJVNで発表した。
JPCERT/CCは、「Java SEの脆弱性を狙う攻撃に関する注意喚起」を発表した。Oracle社のJava SE JDKおよびJREの既知の脆弱性を狙う攻撃をJPCERT/CCで確認しているという。
トレンドマイクロは、「スマホ・タブレット端末のBYOD実態調査」の結果を発表した。BYODに関するポリシーやルールの整備が充分ではない現状が明らかになっている。
イードのITニュースメディアRBB TODAYは、ネット銀行顧客満足度調査を実施し、総合満足度と6つの部門賞をイード・アワードとして発表した。住信SBIネット銀行が総合満足度第1位のほか、「操作性」などの部門賞でも第1位を獲得した。
MMD研究所(モバイルマーケティングデータ研究所)は29日、「スマートフォンのパスワードロック設定および、紛失・故障サービスの利用実態調査」の結果を公表した。調査期間は6月15日〜16日(2日間)で、20歳〜59歳のスマートフォン所有者857人から回答を得た。
同攻撃の裏にいる悪党たちは、拡散のためのドロップサイトとして中国のインターネット・リソースを使用していたが、必ずしも中国人だとは限らない。
レンタルサーバー事業を展開するファーストサーバは28日、同社サービスにおいて発生した障害に関して、外部の専門家で構成される第三者調査委員会を設置した。
Androidデバイス上のSMSを盗む新たなトロイの木馬スパイ(Dr.WEB)他
日立ソリューションズは、データベースの改ざんや不正なアクセスを防ぐオラクルの「Oracle Database Firewall」の導入サービスを6月29日から提供開始する。
IDC Japanは、レポート「2012年 国内情報セキュリティユーザ調査:企業における対策の現状」について発表した。
神奈川県横須賀市は、同市の保健所健康づくり課健診センターにおいて、市民健診受診者および臨時職員の個人情報が記録されたUSBメモリを紛失した。
トレンドマイクロは、国際的なハッカー集団とされる「Anonymous」による声明と、その後の攻撃被害についてブログで取り上げている。
ここはR式サイバーシステム社の会議室。ぬるい会社だからリピートオーダーがあるんじゃないかと期待していたが、本当にそうなった。しかも今回は部長自ら出てきた。グレードアップしてる。喜んでもいいはずだが、思ったよりもやっかいな案件なので手放しでは喜べない。
今回の記録を達成するには、21台のPC、もしくは252コアという、2009年の取り組みの数百倍の計算パワーが必要だったと、富士通は語っている。
複数の国内企業で被害--「プリンタウイルス」にご注意(トレンドマイクロ:ブログ)他
マカフィーは、同社とGuardian Analytics社による共同レポート「『Operation High Roller』に関するレポート」についてブログで紹介している。
マカフィーは、企業におけるモバイルセキュリティおよびデバイス管理製品の最新バージョン「McAfee Enterprise Mobility Management(EMM)バージョン10.1」の提供を6月29日より開始する。
トレンドマイクロは、モバイルデバイス向けセキュリティ対策ソフトウェアの新バージョン「Trend Micro Mobile Security 8.0(TMMS)」を受注開始した。
[2010年まで減少傾向にあったが、昨年度から増加に転じた。金融庁の2012年5月の公表資料「インターネット・バンキングによる預金等不正払戻し」によれば、2011年の3月末から11月末までで、前年度の件数と平均被害額がそれぞれ約2倍になっている。]
開催予定の情報セキュリティ関連セミナー・勉強会情報
アジア太平洋地域におけるスマートフォン人口の急増によって、モバイルメディアの消費活動が増えているが、広告主はモバイル広告を介して消費者と効果的に関わる手がかりを見つけていない---。ニールセンが行ったグローバル調査で明らかになった。
米Mozillaは26日(現地時間)、Android版のFirefoxの最新バージョンとなる「Firefox 14」をリリースした。これまではベータ版として提供されていが、正式版が改めて登場したかたちだ。
日立ソリューションズと¥NRIセキュアは、「SecureCube / Labeling」と「秘文V10」を連携させたソリューションの提供を6月29日から開始する。
現在セキュリティ・キャンプ2012は参加者を募集している。応募条件は、日本国内に居住する、2013年3月31日時点において22歳以下の学生及び生徒。
企業システムの管理者に向けて、今回の攻撃で Anonymous が使用した DoS 攻撃ツール HOIC (High Orbit Ion Canon / 高軌道イオン砲)の使い方及び設定ファイルの入手方法を記載する…
ユーザーの端末上にダウンロードされると、同アプリは99,800円(803ポンド)の支払いを要求するメッセージを表示し、被害者が端末をオフにしようとしても、その通知が表示され続ける。
Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されました。
なお、まったくのとばっちりで、Anonymous Japan が霞ヶ浦河川事務所のWebサイトが改ざんされた。
なお、Anonymous Japan が今回最高裁判所公式Webサイトの攻撃に用いたのは「HOIC(High Orbit IonCanon)」と呼ばれるDDoSツールであることが明らかになった。
本日午前本誌が報じた通り、わが国の国会で違法ダウンロードに刑事罰を導入する著作権法改正案が可決したことを受けて、日本政府および日本レコード協会に対するAnonymousの事実上の攻撃予告メッセージが6月25日発表された。
非接触型クレジットカードの情報を無線で読み取るAndroidアプリ(シマンテック:ブログ)他
日本ベリサインとJMASは、ベリサインのスマートデバイス向け証明書発行ソリューションとJMASのスマートデバイス用にセキュリティ機能を強化したブラウザの連携による電子証明書の発行機能の提供に合意した。
Dr.WEBは、「Tinba」の技術的な分析結果を公開した。Tinbaは6月初旬に発見されたトロイの木馬で、「最も小さいバンキングトロイの木馬」として多くのメディアが取り上げている。
シマンテックは、米Symantec社によるリーマンショック前・後における米国の小規模企業の経営者を比較した調査結果を発表した。
JSSECは、「MDM導入・運用検討ガイド~スマートフォンの適切なセキュリティ管理のために~」【β版】を公開した。パブリックコメントの募集も実施する。
フィッシング対策協議会は、同協議会のガイドライン策定ワーキンググループによる「フィッシングレポート 2012~新たな脅威の動向とそれに向けた対策と課題~」を発表した。
日本通信は26日、停電時でも、ノートPCと組み合わせて重要な連絡先とつながる停電時ネットワーク「停電通信」の販売を開始した。
米Facebookは9億人のユーザー全員に新しいメールアドレス「ユーザー名@Facebook.com」を割り当てたようだと、米国の複数のメディアが一斉に報じている。
ネットレイティングスは26日、ニールセン・ネットレイティングスのインターネット利用動向調査「NetView」2012年5月データを分析した結果を公表した。「Facebook」の日本国内のサイト訪問者数が1,724万人に達したとのこと。
MMD研究所(モバイルマーケティングデータ研究所)は25日、「スマートフォン所有者のセキュリティ対策に関する実態調査」の結果を公表した。調査期間は6月15日〜6月16日(2日間)で、20歳〜59歳のスマートフォン所有者857人から回答を得た。
Consumer Affairs Victoriaは、アカウントに障害が起き、コンテンツやアプリの請求が高額になった怒れる消費者からの問い合わせを受け、このような詐欺に関する懸念を表明した。
2012年6月25日、ネット上にてAnonymousのメッセージが公開された。さる15日、わが国の国会で違法ダウンロードに刑事罰を導入する著作権法改正案が可決したことを受けて、日本政府および日本レコード協会に対し事実上の攻撃予告メッセージを発表している…
突然中国に100万円が送金されるはずはなく、それを実行するための前段階として、5月15日には新しいカードの再発行リクエストが、5月5日には住所変更依頼が行われていたかもしれない。
PCショップブランド「ドスパラ」を運営するサードウェーブは25日、「ドスパラ中古」および「ドスパラ中古通販」にて販売した、HDDの組み込まれた半完成品PCのうち33台において、以前のユーザーの保存情報が内蔵HDDに残存したままである可能性があることを公表した。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
連絡不能開発者一覧の公表状況[2012年第2四半期](IPA)他
AIU保険会社は、個人情報漏えい保険「サイバー攻撃対応費用特約」においてサイバーディフェンス研究所(CDI)と業務提携契約を締結したと発表した。
IPAおよびJPCERT/CCは、Microsoftが提供するMicrosoft Office 2003、2007やInternet Explorerなどで使用されているMicrosoft XMLコアサービスに任意のコードを実行される脆弱性が存在するとJVNで発表した。
JEITAは、「グローバルな情報通信技術(ICT)業界の声明」を発表した。この声明は日米欧三極のIT3団体によるもの。
ラックは、「統合リスク管理レポート vol.01『新たな脅威に対応するための組織態勢の検討~CSIRT およびPSOC への取り組み~』」を公開した。
ICT総研は25日、「2012年度 スマートデバイス需要動向調査」の結果を発表した。「スマートデバイス」とは、スマートフォンとタブレットの総称で、アンケート調査および各種資料をまとめたものとなっている。
ファーストサーバは、20日に発生したレンタルサーバーの大規模生涯の概要と原因についての中間報告を発表した。
FouladiはThe Registerに、同攻撃は「リモートで開始可能で、RSAが述べるように『完全に障害が起きたマシン』は必要としない」と語り、この判断に反論する。
先週一週間もっとも閲覧された記事のベスト10
狙われる CVE-2012-1889(シマンテック:ブログ)他
複数のメディアの発表によると、茨城県つくば市は、同市のホームページに個人情報を誤って掲載していたことが判明した。
損害保険ジャパンは、同社業務本部ビルにおいて積立型保険契約の満期返戻金、解約返戻金に関するデータを保存したCD-ROMが紛失したことを確認したと発表した。
日本IBMは、マイクロソフトが6月13日に公開したセキュリティ アドバイザリ「XMLコアサービスの脆弱性により、リモートでコードが実行される(2719615)」を悪用する攻撃を東京SOCにおいて確認したと発表した。
JPRSは、「サービス運用上の問題に起因するドメイン名ハイジャックの危険性について」を発表した。