警察庁(警備企画課・情報技術解析課)は19日、尖閣諸島問題に関連したとみられるサイバー攻撃事案について、その概要と今後の対応について発表を行った。
シマンテックは19日、2012年の「ノートン ネット犯罪レポート」(Norton Cybercrime Report 2011)を発表した。世界中のユーザーを対象に、24か国、13,000人以上の実体験に基づく回答を集めた、大規模調査となっている。
米Fortinet社は、iOSおよびAndroidに対応した新バージョンの「FortiClientアプリケーション」をリリースしたと発表した。
CA Technologiesは、統合型インフラストラクチャ管理ソリューション「CA Infrastructure Management(CA IM)」を日本市場に初投入すると発表した。
JNSAは、「2011年 情報セキュリティインシデントに関する調査報告書~個人情報漏えい編~」を公開した。
日本IBMは、東京SOCにおいて中国からの攻撃の増加を9月13日頃から確認していると発表した。
シマンテックは、「シマンテック インテリジェンス レポート 2012年8月度(日本語版)」を発表した。今月の分析では、ユーザ情報が公に開示されたり盗まれるといったセキュリティインシデントのひとつ「データ侵害」に注目している。
IPAおよびJPCERT/CCは、「osCommerce Online Merchant」に「PayPal Website Payments Standard」アドオンを使用している場合に、検証不備の脆弱性が存在すると「JVN」で発表した。
警察庁は、「平成24年上半期のサイバー犯罪の検挙状況等について」を発表した。
これといって特別なオフィスではなかった。平机とその上に置いたノートPCがずらっと並んでいる。光景だけ見ると、最先端のIT企業とは思えない。システム部くらいは、低いパーティションで個人ごとに区切ってやってもいいんじゃないかと思った。
開催予定の情報セキュリティ関連セミナー・勉強会情報
サイバーペテン師たちは最初、悪意あるコードを挿入して悪用可能なサイトを見つける必要があり、正当なサイトのユーザーを、Blackholeを利用した、ハッカーがコントロールするポータルからの攻撃にさらす。
Man-in-the-Browser (MITB) とはマルウェアがブラウザを乗っ取り、ユーザーは本物のWebサイトにアクセスしているように見えるのにも関わらず背後で悪意ある活動が行われてしまう攻撃です。
消防庁は9月18日、8月の熱中症による救急搬送の状況を公表した。熱中症総搬送人員は、前年より約5.7%多い18,573人で、都道府県別人口10万人あたりでは、秋田県が最多であった。
警察庁、総務省および経済産業省は19日、情報セキュリティに関する情報を集約したポータルサイト「ここからセキュリティ!」を公開した。
IEに存在する新たなゼロデイ脆弱性を確認! 「PoisonIvy」に誘導(トレンドマイクロ:ブログ)他
ギデオンは、メール自動暗号化製品「ギデオン AutoCrypto」を販売開始すると発表した。本製品は、同社のビジネスセキュリティ機能強化の第1弾となるもの。
ボーイングと双日は、高度サイバーセキュリティソリューション・サービスの日本での販売を共同で実施することで合意した。
富士通SSLは、アプリケーションの可視化とアクセス制御を実現する、バラクーダネットワークスジャパン製の次世代ファイアウォール「Barracuda NextG Firewall」の販売を開始した。
IPAおよびJPCERT/CCは、CoSoSys Ltdが提供する、ノートPCやモバイルデバイス向けの保護・管理ツール「Endpoint Protector 4」の認証機能に脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Microsoftが提供するWebブラウザ「Internet Explorer」にリモートから任意のコードを実行される脆弱性が存在すると「JVN」で発表した。
NTTデータ先端技術は、「Microsoft Internet Explorer」において発見された、リモートから任意のコードが実行される脆弱性に関する検証レポートを公開した。
Shamoon通信モジュールにあるプログラミング・エラーは、同マルウェアが他のマルウェアをダウンロードし、実行できないことを意味している。
ISC DHCP には、特定のクライアント識別子を含む DHCP メッセージを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。
一部サイトでの反響について(キングソフト)他
Dr.WEBは、「2012年8月のウイルス脅威」をまとめ発表した。8月は、ウイルス製作者およびインターネット詐欺師達の活動は目に見えて活発化した。
ACCSによると、奈良県警生活環境課は「Share」を通じてゲームソフトを権利者に無断でアップロードし送信できる状態にしていた、奈良県生駒市の地方公務員男性を著作権法違反(公衆送信権侵害)の疑いで奈良地検に送致した。
日立ソリューションズは、統合メールセキュリティアプライアンスサーバ「Messaging Gear」に対応したメールボックスオプションを9月19日から販売する。
CA Technologiesは、サービスデスク管理ソリューションの最新版として「CA Service Desk Manager 12.7」を発表した。
デジタルアーツは、顧客へのサポート体制強化のため、情報セキュリティソリューションベンダのラックと「サイバー119サービス」の認定パートナー契約を締結した。
Torは通常、Web匿名化サービスとして知られているが、このテクノロジーは潜在的にボットネットの運用者によって利用され、IRCサーバを隠されたサービスとして構築する、手軽な方法も生み出す。
オープンガバメントが、単なる多くの人の共感を呼ぶ物語ではなく、社会を動かす、検証可能な概念となるためには、次の3つの脆弱性を解決する必要がある。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
2012年になり、クラウドコンピューティング、つまり具体的にはクラウドサービスとしてのアイデンティティ/アクセス管理(IAM)の実現性や熟成度について健全な批判を受けています。
スクウェア・エニックスは、同社のキャラクターグッズ公式オンライン販売サイトである「オフィシャルグッズオンラインショップ」のサーバーにおいて、不正アクセスが可能である状態だったことを明らかにしました。
ソニーは14日、次世代FeliCa ICチップ「RC-SA00」が、情報セキュリティ評価基準の国際標準である「コモンクライテリア(ISO/IEC 15408)」において、評価保証レベル「EAL6+」を取得したことを発表した。
先週一週間もっとも閲覧された記事のベスト10
Syrian Electronic Armyは、サウジアラビアが所有するAl Arabiya News、ロイターおよびハーバード大学Webサイトも標的とした。シリアでの数ヶ月間におよぶ内戦を追って来たWebに対して進行している、プロパガンダ攻撃の一環としてだ。
9月15日から、満州事変勃発記念日である9月18日にかけて、中国各地で反日デモが予定されている。釣魚島問題をめぐり「抵制日貨」(日本製品ボイコット)を旗印に掲げて街中を練り歩く今年の反日デモでは、いわゆる「サイバー攻撃」の出番がほとんど見られない。
ユーザの62%が個人情報を守るために最高のセキュリティを求めている(カスペルスキー)他
RIAJなど7団体は、「私的違法ダウンロードの罰則化」に関する啓発活動を目的に「STOP!違法ダウンロード広報委員会」を9月10日に設立した。
IPAおよびJPCERT/CCは、トレンドマイクロが提供する企業向けのメールセキュリティスイート製品「InterScan Messaging Security Suite」に複数の脆弱性が存在すると「JVN」で発表した。
14日午前10時30分現在、外務省のホームページが閲覧できない状態になっている。
同研究によれば、より人気のあるファイルをダウンロードする方が、より迅速に特定される傾向があるという。
乳幼児の肺炎の原因ともなる「RSウイルス感染症」が7月以降連続して増加が続いており、8月27日から9月2日までの1週間で1,998例にのぼることが国立感染症研究所の調査で明らかになった。今後も拡大の恐れがあり注意を呼びかけている。
平成24年上半期の出会い系サイト等に起因する事犯の現状と対策について(警察庁)他
ワークスは、トレンドマイクロとセキュリティ機能をさらに付加したクラウド運用を実現するために協業し、AWSを利用した年間定額のクラウド運用サービスを提供する。
NRIセキュアは、社会人向けCTF大会「CTFチャレンジジャパン2012」への参加申込受付を開始した。
JPRSは、「BIND 9.xの脆弱性(サービス停止)について」を発表した。利用しているユーザは関連情報の収集、緊急パッチの適用など、適切な対応を速やかに取ることを強く推奨している。
IPAは、情報セキュリティ被害に遭った利用者がどのような属性を有しているのか明らかにするための分析を行い、傾向を取りまとめた技術レポート「テクニカルウォッチ」を公開した。
エフセキュアは、個人向けの統合型セキュリティソフト「エフセキュア インターネット セキュリティ 2013」を発売した。
そこまで話して、オレは大事なことを忘れていたのに気がついた。「オレはまだ現場に行ってない。関係者の話も聞いていない。うっかりしてた。変な状況に気を取られて基本を忘れてたぜ」
リークされた情報は、ユーザーの一応は保護されたクッキーを解読するのに十分な手がかりを提供し、攻撃者は被害者になりすましてWebサイトへのセキュアな通信をハイジャックすることが可能になる。
開催予定の情報セキュリティ関連セミナー・勉強会情報
国立感染症研究所は9月11日、風疹の発生動向調査結果を公表した。2008年-2012年の第1週から第35週の累積報告件数は1,419件。8月27日から9月2日の第35週の1週間だけでも65件発生している。
企業がサイバー攻撃に遭ったときに、セキュリティ専門機関が行う初期対応に要した費用を補償する本特約について、AIU保険会社の大塚光晴氏に、補償内容、保険会社が定めるサイバー攻撃の定義、加入者数推移、保険金支払い状況などについて聞いた。
フィッシング対策協議会は12日、みずほ銀行をかたるフィッシングが登場したとして、注意喚起する文章を公開した。
総務省は9月10日、「スマートフォン安心・安全利用促進プログラム」を公表した。安心・安全にスマートフォンを利用できるように周知啓発活動を全国的に展開し、安心・安全な利用環境整備の支援を行うという。
ハッカーやハクティビズムの研究者であり、関連著書も多い一橋大学院 社会学研究科 塚越健司氏が講師となり、「ハクティビズムの動機と歴史」と題したセミナーが9月4日、都内にて開催された。
アルプス システム インテグレーション(ALSI)は11日、社外の相手に対し、安全にデータを送受信・共有できる技術として、「電子ファイル管理システムおよび電子ファイル管理プログラム」が特許に登録されたことを発表した(特許第5044670号)。
Android/Fakemartで荒稼ぎする方法(フォーティネット:ブログ)他
アズビル セキュリティフライデーは、PCが盗聴モードになっていないかどうかを検査するフリーソフト「PromiScan-L」をリリースした。
高島屋は、高島屋日本橋店3階にある婦人服キャリアワールド売り場「デ・プレ」の顧客名簿が紛失したと発表した。