2012年6月の記事 | ScanNetSecurity
2026.10.11(日)

2012年6月の記事一覧

大規模障害の復旧作業において、情報漏えいが発生した可能性(ファーストサーバ)  画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

大規模障害の復旧作業において、情報漏えいが発生した可能性(ファーストサーバ)

 ファーストサーバは29日21時過ぎ、20日に発生した大規模障害の復旧作業において、ユーザーデータが混在し、一部で情報漏えいが発生した可能性があると発表した。

スマホのパスワードロック設定および、紛失・故障サービスの利用実態調査 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマホのパスワードロック設定および、紛失・故障サービスの利用実態調査 他(ダイジェストニュース)

スマホのパスワードロック設定および、紛失・故障サービスの利用実態調査(MMD研究所)他

グローバルの脅威状況をリアルタイムに把握、対策できるSIEMソリューション(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

グローバルの脅威状況をリアルタイムに把握、対策できるSIEMソリューション(マカフィー)

米McAfee社は、セキュリティ情報およびイベント管理(SIEM)の状況把握および的確度を向上するソリューション「McAfee Enterprise Security Manager(旧名称NitroView)」を発表した。

中小企業への調査結果から、ファイル共有のセキュリティリスクが明らかに(シマンテック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中小企業への調査結果から、ファイル共有のセキュリティリスクが明らかに(シマンテック)

シマンテックは、「2011年版 中小規模企業を対象としたファイル共有の現状調査(2011 SMB File Sharing Survey)」の結果を発表した。

MDMツールで使用される「SCEP」の実装に、なりすましが可能な問題(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MDMツールで使用される「SCEP」の実装に、なりすましが可能な問題(JVN)

IPAおよびJPCERT/CCは、一部のモバイルデバイス管理(MDM)ツールで使用される「Simple Certificate Enrollment Protocol(SCEP)」の実装に問題が存在するとJVNで発表した。

Java SEの脆弱性を狙う攻撃を確認、Exploit Kitへの組み込みも(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Java SEの脆弱性を狙う攻撃を確認、Exploit Kitへの組み込みも(JPCERT/CC)

JPCERT/CCは、「Java SEの脆弱性を狙う攻撃に関する注意喚起」を発表した。Oracle社のJava SE JDKおよびJREの既知の脆弱性を狙う攻撃をJPCERT/CCで確認しているという。

BYOD禁止企業でも5割以上が個人所有端末を業務で利用--BYOD実態調査(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BYOD禁止企業でも5割以上が個人所有端末を業務で利用--BYOD実態調査(トレンドマイクロ)

トレンドマイクロは、「スマホ・タブレット端末のBYOD実態調査」の結果を発表した。BYODに関するポリシーやルールの整備が充分ではない現状が明らかになっている。

ネット銀行顧客満足度調査を実施、ジャパンネット銀行が「セキュリティ対策」部門で第1位に(イード) 画像
調査・ホワイトペーパー
湯浅 大資@リセマム
湯浅 大資@リセマム

ネット銀行顧客満足度調査を実施、ジャパンネット銀行が「セキュリティ対策」部門で第1位に(イード)

 イードのITニュースメディアRBB TODAYは、ネット銀行顧客満足度調査を実施し、総合満足度と6つの部門賞をイード・アワードとして発表した。住信SBIネット銀行が総合満足度第1位のほか、「操作性」などの部門賞でも第1位を獲得した。

スマートフォンのパスワード、設定していないユーザーは40.8%(MMD研究所) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

スマートフォンのパスワード、設定していないユーザーは40.8%(MMD研究所)

 MMD研究所(モバイルマーケティングデータ研究所)は29日、「スマートフォンのパスワードロック設定および、紛失・故障サービスの利用実態調査」の結果を公表した。調査期間は6月15日〜16日(2日間)で、20歳〜59歳のスマートフォン所有者857人から回答を得た。

珍しいAutoCADワームがペルーから設計図を盗み中国に送信〜リバース・エンジニアリングがフォワード・エンジニアリングに取って代わられる(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

珍しいAutoCADワームがペルーから設計図を盗み中国に送信〜リバース・エンジニアリングがフォワード・エンジニアリングに取って代わられる(The Register)

同攻撃の裏にいる悪党たちは、拡散のためのドロップサイトとして中国のインターネット・リソースを使用していたが、必ずしも中国人だとは限らない。

大規模障害に関して原因調査、再発防止策に関する検証を行う第三者調査委員会を設置(ファーストサーバ) 画像
インシデント・情報漏えい
白石 雄太@RBB TODAY
白石 雄太@RBB TODAY

大規模障害に関して原因調査、再発防止策に関する検証を行う第三者調査委員会を設置(ファーストサーバ)

 レンタルサーバー事業を展開するファーストサーバは28日、同社サービスにおいて発生した障害に関して、外部の専門家で構成される第三者調査委員会を設置した。

Androidデバイス上のSMSを盗む新たなトロイの木馬スパイ 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidデバイス上のSMSを盗む新たなトロイの木馬スパイ 他(ダイジェストニュース)

Androidデバイス上のSMSを盗む新たなトロイの木馬スパイ(Dr.WEB)他

「Oracle Database Firewall」の導入から運用までをワンストップで提供(日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Oracle Database Firewall」の導入から運用までをワンストップで提供(日立ソリューションズ)

日立ソリューションズは、データベースの改ざんや不正なアクセスを防ぐオラクルの「Oracle Database Firewall」の導入サービスを6月29日から提供開始する。

国内企業の4割が被害に遭い、被害は広範囲に--国内セキュリティ調査(IDC Japan) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内企業の4割が被害に遭い、被害は広範囲に--国内セキュリティ調査(IDC Japan)

IDC Japanは、レポート「2012年 国内情報セキュリティユーザ調査:企業における対策の現状」について発表した。

市の健診センター受診者など869名分の個人情報を記録したUSBメモリを紛失(横須賀市) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

市の健診センター受診者など869名分の個人情報を記録したUSBメモリを紛失(横須賀市)

神奈川県横須賀市は、同市の保健所健康づくり課健診センターにおいて、市民健診受診者および臨時職員の個人情報が記録されたUSBメモリを紛失した。

Anonymousが日本を標的に大規模なサイバー攻撃か、被害拡大の可能性も(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Anonymousが日本を標的に大規模なサイバー攻撃か、被害拡大の可能性も(トレンドマイクロ)

トレンドマイクロは、国際的なハッカー集団とされる「Anonymous」による声明と、その後の攻撃被害についてブログで取り上げている。

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第2回「誰にでもできる犯行」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第2回「誰にでもできる犯行」

ここはR式サイバーシステム社の会議室。ぬるい会社だからリピートオーダーがあるんじゃないかと期待していたが、本当にそうなった。しかも今回は部長自ら出てきた。グレードアップしてる。喜んでもいいはずだが、思ったよりもやっかいな案件なので手放しでは喜べない。

富士通が278桁の暗号を解読〜同暗号の解読が他の修正を援助(The Register)  画像
TheRegister
ScanNetSecurity
ScanNetSecurity

富士通が278桁の暗号を解読〜同暗号の解読が他の修正を援助(The Register)

今回の記録を達成するには、21台のPC、もしくは252コアという、2009年の取り組みの数百倍の計算パワーが必要だったと、富士通は語っている。

複数の国内企業で被害--「プリンタウイルス」にご注意 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の国内企業で被害--「プリンタウイルス」にご注意 他(ダイジェストニュース)

複数の国内企業で被害--「プリンタウイルス」にご注意(トレンドマイクロ:ブログ)他

金融機関を標的とする新たな攻撃「Operation High Roller」(マカフィー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

金融機関を標的とする新たな攻撃「Operation High Roller」(マカフィー)

マカフィーは、同社とGuardian Analytics社による共同レポート「『Operation High Roller』に関するレポート」についてブログで紹介している。

企業向けモバイルデバイス管理製品の新版、BYOD対応を強化(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業向けモバイルデバイス管理製品の新版、BYOD対応を強化(マカフィー)

マカフィーは、企業におけるモバイルセキュリティおよびデバイス管理製品の最新バージョン「McAfee Enterprise Mobility Management(EMM)バージョン10.1」の提供を6月29日より開始する。

企業向けモバイルデバイスのセキュリティ対策ソフト、新版を公開(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業向けモバイルデバイスのセキュリティ対策ソフト、新版を公開(トレンドマイクロ)

トレンドマイクロは、モバイルデバイス向けセキュリティ対策ソフトウェアの新バージョン「Trend Micro Mobile Security 8.0(TMMS)」を受注開始した。

日本の銀行とインターネットバンキングへの攻撃の現状 画像
特集
ScanNetSecurity
ScanNetSecurity

日本の銀行とインターネットバンキングへの攻撃の現状

[2010年まで減少傾向にあったが、昨年度から増加に転じた。金融庁の2012年5月の公表資料「インターネット・バンキングによる預金等不正払戻し」によれば、2011年の3月末から11月末までで、前年度の件数と平均被害額がそれぞれ約2倍になっている。]

「第10回 関西情報セキュリティ団体合同セミナー」「Big Tent: 自然災害とIT活用に関する国際会議」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「第10回 関西情報セキュリティ団体合同セミナー」「Big Tent: 自然災害とIT活用に関する国際会議」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

アジア太平洋地域でスマートフォン人口が急増、位置情報サービスの利用率は韓国、日本で高い(ニールセン) 画像
調査・ホワイトペーパー
高木啓@RBB TODAY
高木啓@RBB TODAY

アジア太平洋地域でスマートフォン人口が急増、位置情報サービスの利用率は韓国、日本で高い(ニールセン)

 アジア太平洋地域におけるスマートフォン人口の急増によって、モバイルメディアの消費活動が増えているが、広告主はモバイル広告を介して消費者と効果的に関わる手がかりを見つけていない---。ニールセンが行ったグローバル調査で明らかになった。

Android版Firefox 14をリリース、トラッキング対策の「Do Not Track」機能を搭載(米Mozilla) 画像
新製品・新サービス
山田 正昭@RBB TODAY
山田 正昭@RBB TODAY

Android版Firefox 14をリリース、トラッキング対策の「Do Not Track」機能を搭載(米Mozilla)

 米Mozillaは26日(現地時間)、Android版のFirefoxの最新バージョンとなる「Firefox 14」をリリースした。これまではベータ版として提供されていが、正式版が改めて登場したかたちだ。

「SecureCube / Labeling」と「秘文V10」を連携、DLPや不正競争防止法対応(日立ソリューションズ、NRIセキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「SecureCube / Labeling」と「秘文V10」を連携、DLPや不正競争防止法対応(日立ソリューションズ、NRIセキュア)

日立ソリューションズと¥NRIセキュアは、「SecureCube / Labeling」と「秘文V10」を連携させたソリューションの提供を6月29日から開始する。

高度セキュリティ技術者育成のセキュリティ・キャンプ2012、応募締切迫る(セキュリティ・キャンプ実施協議会) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

高度セキュリティ技術者育成のセキュリティ・キャンプ2012、応募締切迫る(セキュリティ・キャンプ実施協議会)

現在セキュリティ・キャンプ2012は参加者を募集している。応募条件は、日本国内に居住する、2013年3月31日時点において22歳以下の学生及び生徒。

Anonymous が使用する DoS 攻撃ツール HOIC と Boosterファイルの使い方(Far East Research) 画像
Far East Research
ScanNetSecurity
ScanNetSecurity

Anonymous が使用する DoS 攻撃ツール HOIC と Boosterファイルの使い方(Far East Research)

企業システムの管理者に向けて、今回の攻撃で Anonymous が使用した DoS 攻撃ツール HOIC (High Orbit Ion Canon / 高軌道イオン砲)の使い方及び設定ファイルの入手方法を記載する…

Androidのポルノ詐欺により東京で6名がムショ送り〜アダルト・サイトでマルウェアを配布(The Register)  画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Androidのポルノ詐欺により東京で6名がムショ送り〜アダルト・サイトでマルウェアを配布(The Register)

ユーザーの端末上にダウンロードされると、同アプリは99,800円(803ポンド)の支払いを要求するメッセージを表示し、被害者が端末をオフにしようとしても、その通知が表示され続ける。

Microsoft Internet Explorer の mshtml.dll に起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft Internet Explorer の mshtml.dll に起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されました。

【続々報】Anonymous Japan の攻撃の巻き添え、霞ヶ浦河川事務所のWebサイトが改ざん(Far East Research) 画像
Far East Research
ScanNetSecurity
ScanNetSecurity

【続々報】Anonymous Japan の攻撃の巻き添え、霞ヶ浦河川事務所のWebサイトが改ざん(Far East Research)

なお、まったくのとばっちりで、Anonymous Japan が霞ヶ浦河川事務所のWebサイトが改ざんされた。

【続報】Anonymous Japan のDDoS攻撃ツール(Far East Research) 画像
Far East Research
ScanNetSecurity
ScanNetSecurity

【続報】Anonymous Japan のDDoS攻撃ツール(Far East Research)

なお、Anonymous Japan が今回最高裁判所公式Webサイトの攻撃に用いたのは「HOIC(High Orbit IonCanon)」と呼ばれるDDoSツールであることが明らかになった。

【速報】Anonymous Japan の攻撃で裁判所HPがダウン(Far East Research) 画像
Far East Research
ScanNetSecurity
ScanNetSecurity

【速報】Anonymous Japan の攻撃で裁判所HPがダウン(Far East Research)

本日午前本誌が報じた通り、わが国の国会で違法ダウンロードに刑事罰を導入する著作権法改正案が可決したことを受けて、日本政府および日本レコード協会に対するAnonymousの事実上の攻撃予告メッセージが6月25日発表された。

非接触型クレジットカードの情報を無線で読み取るAndroidアプリ 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

非接触型クレジットカードの情報を無線で読み取るAndroidアプリ 他(ダイジェストニュース)

非接触型クレジットカードの情報を無線で読み取るAndroidアプリ(シマンテック:ブログ)他

セキュリティブラウザとモバイル向け電子証明書発行ソリューションを連携(日本ベリサイン、JMAS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティブラウザとモバイル向け電子証明書発行ソリューションを連携(日本ベリサイン、JMAS)

日本ベリサインとJMASは、ベリサインのスマートデバイス向け証明書発行ソリューションとJMASのスマートデバイス用にセキュリティ機能を強化したブラウザの連携による電子証明書の発行機能の提供に合意した。

「最も小さいバンキングトロイの木馬」の分析結果を発表(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「最も小さいバンキングトロイの木馬」の分析結果を発表(Dr.WEB)

Dr.WEBは、「Tinba」の技術的な分析結果を公開した。Tinbaは6月初旬に発見されたトロイの木馬で、「最も小さいバンキングトロイの木馬」として多くのメディアが取り上げている。

リーマンショック後の小規模企業の経営者はITに積極的--米Symantec調査(シマンテック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

リーマンショック後の小規模企業の経営者はITに積極的--米Symantec調査(シマンテック)

シマンテックは、米Symantec社によるリーマンショック前・後における米国の小規模企業の経営者を比較した調査結果を発表した。

企業内スマートフォン管理支援のMDM導入・運用検討ガイド(β版)を公開(JSSEC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業内スマートフォン管理支援のMDM導入・運用検討ガイド(β版)を公開(JSSEC)

JSSECは、「MDM導入・運用検討ガイド~スマートフォンの適切なセキュリティ管理のために~」【β版】を公開した。パブリックコメントの募集も実施する。

第二認証情報を詐取するフィッシングに新手法など--年間レポート(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

第二認証情報を詐取するフィッシングに新手法など--年間レポート(フィッシング対策協議会)

フィッシング対策協議会は、同協議会のガイドライン策定ワーキンググループによる「フィッシングレポート 2012~新たな脅威の動向とそれに向けた対策と課題~」を発表した。

「停電通信」の販売を開始、停電時でもノートPCと組み合わせて連絡可能に(日本通信) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「停電通信」の販売を開始、停電時でもノートPCと組み合わせて連絡可能に(日本通信)

 日本通信は26日、停電時でも、ノートPCと組み合わせて重要な連絡先とつながる停電時ネットワーク「停電通信」の販売を開始した。

9億人のユーザー全員に「ユーザー名@facebook.com」を割り当て、ユーザーの承認を得ないままの変更に批判も(米Facebook) 画像
海外情報
山田 正昭@RBB TODAY
山田 正昭@RBB TODAY

9億人のユーザー全員に「ユーザー名@facebook.com」を割り当て、ユーザーの承認を得ないままの変更に批判も(米Facebook)

 米Facebookは9億人のユーザー全員に新しいメールアドレス「ユーザー名@Facebook.com」を割り当てたようだと、米国の複数のメディアが一斉に報じている。

Facebookの国内サイト訪問者数が1,724万人に、Yahoo!JAPANからの流入が急増(ネットレイティングス) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Facebookの国内サイト訪問者数が1,724万人に、Yahoo!JAPANからの流入が急増(ネットレイティングス)

 ネットレイティングスは26日、ニールセン・ネットレイティングスのインターネット利用動向調査「NetView」2012年5月データを分析した結果を公表した。「Facebook」の日本国内のサイト訪問者数が1,724万人に達したとのこと。

「スマートフォン所有者のセキュリティ対策に関する実態調査」の結果を公表、43.3%のユーザーがウイルス対策を実施(MMD研究所) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「スマートフォン所有者のセキュリティ対策に関する実態調査」の結果を公表、43.3%のユーザーがウイルス対策を実施(MMD研究所)

 MMD研究所(モバイルマーケティングデータ研究所)は25日、「スマートフォン所有者のセキュリティ対策に関する実態調査」の結果を公表した。調査期間は6月15日〜6月16日(2日間)で、20歳〜59歳のスマートフォン所有者857人から回答を得た。

Consumer Affairs VictoriaがApp Storeにマルウェアがあると語る〜ハッキングされたiTunesアカウントに関する消費者勧告は若干行きすぎか(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Consumer Affairs VictoriaがApp Storeにマルウェアがあると語る〜ハッキングされたiTunesアカウントに関する消費者勧告は若干行きすぎか(The Register)

Consumer Affairs Victoriaは、アカウントに障害が起き、コンテンツやアプリの請求が高額になった怒れる消費者からの問い合わせを受け、このような詐欺に関する懸念を表明した。

【速報】著作権法改正案可決にAnonymous Japanが宣戦布告(Far East Research) 画像
Far East Research
ScanNetSecurity
ScanNetSecurity

【速報】著作権法改正案可決にAnonymous Japanが宣戦布告(Far East Research)

2012年6月25日、ネット上にてAnonymousのメッセージが公開された。さる15日、わが国の国会で違法ダウンロードに刑事罰を導入する著作権法改正案が可決したことを受けて、日本政府および日本レコード協会に対し事実上の攻撃予告メッセージを発表している…

金融犯罪の検知と予知~米国NICE社に聞く 画像
特集
ScanNetSecurity
ScanNetSecurity

金融犯罪の検知と予知~米国NICE社に聞く

突然中国に100万円が送金されるはずはなく、それを実行するための前段階として、5月15日には新しいカードの再発行リクエストが、5月5日には住所変更依頼が行われていたかもしれない。

以前のユーザーの保存情報が内蔵HDDに残存したまま販売(サードウェーブ) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

以前のユーザーの保存情報が内蔵HDDに残存したまま販売(サードウェーブ)

 PCショップブランド「ドスパラ」を運営するサードウェーブは25日、「ドスパラ中古」および「ドスパラ中古通販」にて販売した、HDDの組み込まれた半完成品PCのうち33台において、以前のユーザーの保存情報が内蔵HDDに残存したままである可能性があることを公表した。

検索語ランキング 「トレンドマイクロ」「富士通」「シマンテック」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「トレンドマイクロ」「富士通」「シマンテック」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

連絡不能開発者一覧の公表状況[2012年第2四半期] 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

連絡不能開発者一覧の公表状況[2012年第2四半期] 他(ダイジェストニュース)

連絡不能開発者一覧の公表状況[2012年第2四半期](IPA)他

「サイバー攻撃対応費用特約」に、サイバー攻撃に対するCDIの初期対応(AIU保険会社) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイバー攻撃対応費用特約」に、サイバー攻撃に対するCDIの初期対応(AIU保険会社)

AIU保険会社は、個人情報漏えい保険「サイバー攻撃対応費用特約」においてサイバーディフェンス研究所(CDI)と業務提携契約を締結したと発表した。

Microsoft XMLコアサービスにコード実行の脆弱性、すでに攻撃を観測(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft XMLコアサービスにコード実行の脆弱性、すでに攻撃を観測(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供するMicrosoft Office 2003、2007やInternet Explorerなどで使用されているMicrosoft XMLコアサービスに任意のコードを実行される脆弱性が存在するとJVNで発表した。

日米欧のIT団体が政府に対しサイバーセキュリティ政策について声明を発表(JEITA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日米欧のIT団体が政府に対しサイバーセキュリティ政策について声明を発表(JEITA)

JEITAは、「グローバルな情報通信技術(ICT)業界の声明」を発表した。この声明は日米欧三極のIT3団体によるもの。

新たな脅威への対応はCSIRTとPSOCの連携が重要--統合リスク管理レポート(ラック) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新たな脅威への対応はCSIRTとPSOCの連携が重要--統合リスク管理レポート(ラック)

ラックは、「統合リスク管理レポート vol.01『新たな脅威に対応するための組織態勢の検討~CSIRT およびPSOC への取り組み~』」を公開した。

2012年度 スマートデバイス需要動向調査の結果を発表、PCの出荷台数1,496万台を大きく上回り2,628万台に(ICT総研) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2012年度 スマートデバイス需要動向調査の結果を発表、PCの出荷台数1,496万台を大きく上回り2,628万台に(ICT総研)

 ICT総研は25日、「2012年度 スマートデバイス需要動向調査」の結果を発表した。「スマートデバイス」とは、スマートフォンとタブレットの総称で、アンケート調査および各種資料をまとめたものとなっている。

大規模障害の概要と原因の中間報告を発表、バックアップ領域のデータも消失(ファーストサーバ) 画像
インシデント・情報漏えい
白石 雄太@RBB TODAY
白石 雄太@RBB TODAY

大規模障害の概要と原因の中間報告を発表、バックアップ領域のデータも消失(ファーストサーバ)

 ファーストサーバは、20日に発生したレンタルサーバーの大規模生涯の概要と原因についての中間報告を発表した。

クローンの攻撃:研究者がSecureIDトークン・システムを破る〜しかしRSAはルートキット障害が起きたギアに有効なだけと主張 Part2(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

クローンの攻撃:研究者がSecureIDトークン・システムを破る〜しかしRSAはルートキット障害が起きたギアに有効なだけと主張 Part2(The Register)

FouladiはThe Registerに、同攻撃は「リモートで開始可能で、RSAが述べるように『完全に障害が起きたマシン』は必要としない」と語り、この判断に反論する。

アクセスランキング:2012年 第26週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2012年 第26週

先週一週間もっとも閲覧された記事のベスト10

狙われる CVE-2012-1889 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

狙われる CVE-2012-1889 他(ダイジェストニュース)

狙われる CVE-2012-1889(シマンテック:ブログ)他

妊婦306名の個人情報を市のホームページに誤って掲載(茨城県つくば市) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

妊婦306名の個人情報を市のホームページに誤って掲載(茨城県つくば市)

複数のメディアの発表によると、茨城県つくば市は、同市のホームページに個人情報を誤って掲載していたことが判明した。

約40万件の顧客情報を記録したCD-ROMの紛失が判明(損害保険ジャパン) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

約40万件の顧客情報を記録したCD-ROMの紛失が判明(損害保険ジャパン)

損害保険ジャパンは、同社業務本部ビルにおいて積立型保険契約の満期返戻金、解約返戻金に関するデータを保存したCD-ROMが紛失したことを確認したと発表した。

XMLコアサービスの未対策の脆弱性を悪用する攻撃を検知(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

XMLコアサービスの未対策の脆弱性を悪用する攻撃を検知(日本IBM)

日本IBMは、マイクロソフトが6月13日に公開したセキュリティ アドバイザリ「XMLコアサービスの脆弱性により、リモートでコードが実行される(2719615)」を悪用する攻撃を東京SOCにおいて確認したと発表した。

ドメイン名ハイジャックの危険性について注意喚起を発表(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ドメイン名ハイジャックの危険性について注意喚起を発表(JPRS)

JPRSは、「サービス運用上の問題に起因するドメイン名ハイジャックの危険性について」を発表した。

  • 225件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×