JPCERT/CCは、「Adobe Flash Player の脆弱性(APSB12-18)に関する注意喚起」を発表した。これは、米アドビ社による「Adobe Security Bulletins:APSB12-18」の公開を受けたもの。
「DDoS攻撃者は、標的のアーキテクチャやコードに弱点を見つけ、利用することを得意としている。この脆弱性の報告で、我々は立場を逆転させ、彼ら自身のツールにある重要な弱点を明らかにした」と彼は言う。
アメリカのラジオ局の朝の番組でレポートをやっていました。狙いを定めた特定の欧米企業から知的財産やその他の企業秘密を得ようとする中国からの攻撃に焦点を当てた話だったのですが、この種の攻撃は、APTと呼ばれています。
先週一週間もっとも閲覧された記事のベスト10
詳細なレポートは後ほどお送りするとして、8月18日現在確認したところ、8月19日に中国各地において、尖閣諸島問題を契機とする反日デモが予定されている。
内閣府は8月16日、治安に関する特別世論調査を発表した。約6割が日本は安全・安心な国だと思っており、「誘拐や子供の連れ去り、いたずらへの不安」は、2006年の調査と比べ11.2%減少していることが明らかになった。
学研教育出版は、野山や海で出会う危険な生きものや有毒植物、キノコなどの見分け方のポイントを写真・イラストで紹介する「新・ポケット版学研の図鑑 危険・有毒生物」を出版した。
センチュリーは、カプセル形状の入れ物に収納可能なスマートフォン向け防水ケース「SMART PACK」(型番:KCS-50S)の販売を開始した。直販サイト価格は1980円。
文部科学省、国土交通省、警察庁では、児童などが巻き込まれる通学路での事故が相次いだことを受け、相互に連携した取組みとして、8月8日、通学路の交通安全の確保に関する有識者懇談会の意見とりまとめを発表した。
高温多湿になるこの時期、食中毒の原因となる菌が増殖しやすくなる。消費者庁では、8月12日に北海道内で腸管出血性大腸菌(O157)による食中毒が発生し2人が死亡したことを受け、食中毒について注意を促している。
IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は16日、「複数のGREE製AndroidアプリにおけるWebViewクラスに関する脆弱性」を、脆弱性対策情報ポータルサイト「JVN」において公表した。
マカフィーは16日、2012年における10代の若者のオンライン活動に関する調査結果を発表した。この調査は、初のネット世代である現代のティーンエイジャーについて、オンライン上の習慣、行動、興味、ライフスタイルを、米国で調査したものとなっている。
Stamford UniversityのThomas WuはSRPに関する文書の中で、「パスワード・データベースをキャプチャした攻撃者は、セキュリティ侵害を起こし、ホストに即時アクセスを行うのに、それを直接使用することはできない」と説明している。
このように、詐欺が疑われる通話が検出されると、被害者は自動メッセージで警告を受け、警察や銀行、あらかじめ指定された家族に電子メールが送信される。
開催予定の情報セキュリティ関連セミナー・勉強会情報
NTTドコモは15日未明、WORLD WING(国際ローミングサービス)について、すべての海外通信事業者で利用できるように回復したと発表した。
米Googleは13日(現地時間)、傘下のモトローラ・モビリティの人員の2割に当たる4000人を削減するリストラ策を発表した。世界に90ヵ所あるモトローラ・モビリティの拠点も60ヵ所程度に統廃合する。
ICT総研は14日、ブロードバンドサービスの東西エリア別市場動向に関する調査結果を発表した。ブロードバンドサービスの総契約件数は、2012年3月末時点で3,718万件。全国世帯数比の普及率は68.6%となった。
「これらの情報が第三者により発見され、不正使用されたと考える理由は無く、我々はプライバシーのリスクがあるとは考えていません。我々はプライバシー問題の「ベストプラクティス」アプローチとして加入者にお知らせするものです。
警視庁は14日、「2012年の サイバー犯罪対策課 相談受理状況(上半期)」を公表した。
昭文社は、「震災時帰宅支援マップ・首都圏版」を8月22日から発売すると発表した。
NTTドコモは14日、同社の国際ローミングサービス「WORLD WING」において、つながりにくい状況が発生していると発表した。現在復旧作業中だという。
モバイル端末の55%が無防備のWi-Fiネットワークを使用(カスペルスキー)他
ソフォスは、モバイルデバイス管理(MDM)製品の最新版「Sophos Mobile Control 2.5」を発表した。最新版では、多くのデバイスで共通する設定をワークフローにより最適化、ワンクリックで適用できるようになった。
八千代銀行は、顧客の個人情報を記録した「預金申込書兼八千代キャッシュカード申込書」などの帳票類の一部を紛失していることが判明したと発表した。
Dr.WEBは、「2012年7月のウイルス脅威」をまとめ発表した。7月は、ブロッカートロイの木馬に感染するシステムが増加する一方で、スパムトラフィックは著しく減少した。
ヤフー(Yahoo!JAPAN)は13日、「防災速報」の提供情報に、全国の気象警報、噴火警報および放射線量を追加した。
しかしHammerによれば、これらの実装のどれ一つとして、他との相互運用可能でない恐れがあるという。OAuth 2.0のスペックがあまりにも幅広く、ほとんど無制限の拡張を許すためだ。
夏休みは、子どもがネットにふれる時間が長くなるから、インターネットの犯罪や害悪から子どもたちを守ろうと、セキュリティの専門機関や企業が、イベントや一生懸命注意喚起を行っている。しかし、子どもがネット犯罪の被害者になるケースばかりではない。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
シマンテックは、企業向けAndroid対応モバイルセキュリティ対策の新製品「Symantec Mobile Security(SMS)7.2」の販売を開始したと発表した。また、モバイルデバイス管理製品「Symantec Mobile Management(SMM)」のAndroid向けの機能も拡張している。
トレンドマイクロは、ヨーロッパを中心に感染が拡大しているファイル感染型ウイルス「QUERVAR」についてブログで紹介している。
同法案の失敗は、セキュリティ業界の多くの人々に深刻な懸念を残すことになる。先月(編集部註:2012年7月)のBlack HatとDEFCONで、現行政権および前政権の関係者達が、サイバーセキュリティにおける米国の状況は悲惨なものだと警告した。
CA Technologiesは、レプリケーションソリューションの最新版「CA ARCserve Replication r16 SP2」および「CA ARCserve High Availability r16 SP2」を8月22日より提供開始する。
ロシアKasperskyは、同社ラボが中東のユーザを標的とする新たなサイバー脅威「Gauss」を発見したと発表した。
パナソニックES産機システムは、同社社員の個人所有PCからファイル共有ソフト経由で顧客の個人情報がインターネットに流出する事故が発生したと発表した。
Adobe Systemsは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB12-16)の事前通知について発表した。
日本マイクロソフトは、2012年8月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は8月15日で、9件のパッチ公開を予定している。
夏休みにおける注意喚起(IPA)他
先週一週間もっとも閲覧された記事のベスト10
インテリジェンスが運営する転職サービスのDODA(デューダ)は、25歳〜39歳のビジネスパーソン5000人を対象に、休日についてアンケート調査を実施した。
産業技術総合研究所(産総研)は10日、「産総研オープンラボ」(AISTオープンラボ2012)の情報を掲載するサイトを開設した。「産総研オープンラボ」は、10月25日・26日に開催の予定。
警視庁は8月9日、2012年上半期の少年非行情勢を発表した。刑法犯少年の検挙人員は、10年連続の減少となっており、2012年上半期は、3万1,232人で前年同期比14.4%減という。しかし、学校内のいじめ問題など、少年の非行防止と被害防止の両面で厳しい状況にある。
米連邦取引委員会(FTC)は9日(現地時間)、米GoogleがアップルのブラウザSafariのセキュリティ設定を迂回してユーザーの閲覧履歴を追跡していた問題で、GoogleはFTCとの和解に合意し、制裁金2250万ドルを支払うと発表した。
北海道の留萌市と新冠町は、7月9日からSaaS型の総合行政情報システムの利用を開始した。
独立行政法人情報処理推進機構(IPA)は10日、お盆休みや夏休みなどの長期休暇中における注意喚起を発表した。
来週からセキュリティ・キャンプ中央大会2012が開催されます。
2011年12月から2012年3月までの25,600件の申告の98%が、48時間以内にチェックされており、UKBAは市民からの警告に迅速に査定しているのだが、これらの警告に基づいた行動に「あまり結びついていない」ことに、同委員会は興味を持っている。
夏期休暇時期に先立って、学生や生徒、児童向けに、セキュリティ企業から夏休みのセキュリティ対策心得が公開されている。
制御システムのセキュリティに関する情報の定期的な発信(IPA)他
マカフィーは、携帯電話が紛失・盗難された際のリスクについてブログで検証を行っている。
IPA技術本部 セキュリティセンターは、「アイデンティティ管理技術解説」を2012年度末までに出版すると発表、ドラフト版を公開した。
日立製作所は、同社のセキュリティ情報サイト「HIRT」において「HS12-021:JP1/Integrated Management - Service Supportにおけるクロスサイトスクリプティングの脆弱性」を公開した。
トレンドマイクロは、拡散に「口コミ」のパワーを利用しようとするAndroid端末向け不正プログラムが確認されたとブログで発表した。
ふたりの内緒の相談が終わると、大島は大量のデータと書類を持ってきた。オレはそれを抱えR式サイバーシステムを出て、自宅兼事務所に戻って状況を整理してみた。
Sophos Mobile Securityはユーザーがインストールしたアプリを、自動的にスキャンするよう設計されており、不適切なソフトウェアをブロックする。紛失もしくは盗難にあったAndroid製品の位置を特定できるほか、窃盗犯から個人情報を保護する。
IDC Japanは8日、「国内データセンターの施設に関する調査」の結果を発表した。2012年3月に実施したもので、従業員数10人以上の国内企業435社が対象(商用データセンターを所有する事業者:82社、企業内データセンターを所有する一般企業:353社)。
総務省は7日、2011年度における「電気通信サービスに関する利用者からの苦情・相談」を取りまとめた概要を公表した。
開催予定の情報セキュリティ関連セミナー・勉強会情報
ダウンロード:モバイル脅威レポート Q2 2012(エフセキュアブログ)他
ハウスジーメンは、個人情報を記録したノートPCが盗難により紛失したと発表した。
IPAおよびJPCERT/CCは、フェンリルが提供するAndroid向けWebブラウザ「Sleipnir Mobile for Android」に複数の脆弱性が存在すると「JVN」で発表した。
EMCジャパンは、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.60」を発行した。トピックとして「ホワイトハットとブラックハットの攻防」を取り上げている。