詐欺的「サクラサイト商法」トラブルについて(国民生活センター)他
セコム、セコムトラストシステムズ、日本IBMは、情報セキュリティ事業の分野で業務提携し、サイバー空間におけるさまざまな脅威から顧客の情報資産を守るサービスで協業していくことに基本合意した。
コンビは、同社が運営する「コンビタウン」に対する不正アクセスにより、利用者の情報を一時的に不正アクセス者が閲覧可能な状態になっていたことが判明したと発表した。
ブロードバンドセキュリティ(BBSec)は9日、標的型攻撃などに有効なセキュリティログ監視サービス「Incident Log Monitoring Service」(ILMS)の提供を開始した。
東京都教育委員会は、2012年度版 副読本「地震と安全」を作成し、都内全ての国公私立学校の全学年の児童・生徒に配布した。
McAfee Inc.の日本法人であるマカフィーは9日、McAfee Inc.とオンラインバンキングセキュリティの米Guardian Analytics社が6月26日に共同で発表した報告書「分析:Operation High Roller」の日本語版を公表した。
さらに、Appleの最新ラップトップには「PowerNap」機能が搭載される予定だ。これにより、コンピュータがスリープ・モード中、セキュリティ・アップデートのダウンロードが可能になる。
先週一週間もっとも閲覧された記事のベスト10
YY-BOARD におけるクロスサイトスクリプティングの脆弱性(JVN)他
日立製作所、シマンテック、CTCの3社は、ユーザによる追加作業の必要なくシステムを復旧し、業務を自動的に再開できるディザスタリカバリソリューションの提供を開始した。
チェック・ポイントは、ボット対策を標準装備したアプライアンスの新モデルを発表した。ボットおよび新種のマルウェアなど標的型攻撃への対策に有効なセキュリティ機能を一括して搭載し、多層的な観点から防御を実行する。
マカフィーは、2012年6月のサイバー脅威の状況を発表した。先月に引き続き「Blackhole」に関連した脅威がいくつかランクインしている。
IPAおよびJPCERT/CCは、コンテンツ管理システムである「Movable Type」用のプラグイン「MT4i」に複数のクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。
日本マイクロソフトは、2012年7月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は7月11日で、9件のパッチ公開を予定している。
セレージャテクノロジーは6日、アジア各国のFacebook推定ユーザー数を発表した。各国の推定ユーザー数は、Facebookの広告ツールを使って集計されたものとなっている。
また中国政府の狡猾な手口への非難に目を向けている、こうした非難者たちにとってはしかし、悪いニュースがある。このような攻撃は国家の支援によるものと言うよりも、むしろ経済的な動機に基づく傾向があるとChristofisは説明する。
「セキュリティ・キャンプ中央大会2012」の開催日程変更について(IPA)他
GSXは、フルマネージド型WAFサービス「TIGER WALL」を提供開始した。専門的な知識がなくても顧客自身で設置することができ、低価格で簡単に利用を開始できるという。
JPRSは、「権威・キャッシュDNSサーバの兼用によるDNSポイズニングの危険性について」を発表した。特定の環境で、DNSポイズニング(毒入れ)やドメイン名の引っ越しが妨げられる危険性があるという。
NRIセキュアは、「サイバーセキュリティ 傾向分析レポート2012」をまとめ、発表した。海外拠点をもつ日本企業の世界各地に点在するWebサイトの半数で致命的な脆弱性が確認されている。
NISCは、「情報セキュリティ2012」を決定した。2012年度および2013年度に実施する情報セキュリティに関する具体的な取組をまとめている。