iPhone向けの電子書籍アプリ「カワイイセキュリティ」をリリース(アンジー)他
IDC Japanは、2011年の国内DLP市場規模実績と2016年までの予測を発表した。2011年の同市場の市場規模は29億円で、前年比成長率は53.2%であった。
アーク情報システムは、オンラインサーバを攻撃から保護する韓国MONITORAPP社製のソリューション製品2機種を11月1日より国内向けに販売開始する。
ACCSによると、日本マイクロソフトは「MS SQL Server」を不正コピーしていたサーバ運用会社との間で、和解金1億円を支払うことなどを内容とする和解が成立したという。
ラックの岩井博樹氏は、ゲストブロガーとして参加するエフセキュアブログで、Javaで開発されたRAT(Remote Administration Tool:いわゆるトロイの木馬)について紹介している。
そのため、今回のセッションの前半では、「2012年のサイバー関連法律の動向」と題して、今後も留意しておきたい法律や制度と課題を概括し、いくつか話題となった事例を解説いただく予定にしています。
旧来型のセキュリティ教育は、オンプレミスのクライアントサーバ型のネットワークの中で、PCを端末として利用することが前提とされていた。しかし近年、スマートデバイスが業務に導入され、そこからクラウドサービスやSNSを積極的に利用する事例が増えている。
実戦同様のサイバー攻撃を実施し、システムの脆弱性を診断する「タイガーチームサービス」を日本で最初に提供したのがグローバルセキュリティエキスパート株式会社(GSX)だ。標的型サイバー攻撃とその対策について、同社取締役 多山 信彦 氏に話を聞いた。
海外に何か猥褻なものを持ち出そうと計画していたり、あるいは偽のIDに合うようチケットの名前を変更しようとしている場合でさえ、発行された搭乗券をスキャンし、デコードして、セキュリティ設定を変更するのは、比較的簡単な作業だ。
総務省は30日、プライバシー保護等に配慮したパーソナルデータ(個人に関する情報)のネットワーク上での利用・流通の促進に向けた方策について検討するため、「パーソナルデータの利用・流通に関する研究会」を開催することを決定した。
ZABBIX に SQL インジェクションの脆弱性が報告されました。リモートの第三者に利用された場合、ZABBIX が使用するデータベース上で不正な操作が実行される可能性があります。
標的型サイバー攻撃を行う攻撃者はITのプロということを認識した対策が必要で、そこに100%はありません。入口対策のレベルアップはもちろん、内部と出口をうまく組み合わせて脅威の緩和につとめて欲しいと思います。特に内部は脅威が一番わかりやすく出てきます。
新しい手口で自動の脅威解析システムをすり抜けるマルウェア作成者(シマンテック:ブログ)他
ノークリサーチは、「2012年中堅・中小企業における『クライアントPCセキュリティ』の利用実態とユーザ評価」を発表した。
IPAは、IPAに情報提供のあった「特定の企業や組織、個人に特化した攻撃に使われる標的型攻撃メール」を分析した技術レポートを「IPAテクニカルウォッチ 第11回」として公開した。
トレンドマイクロは、報道各社や金融機関が報じている、国内金融機関の正規オンラインバンキング利用者を狙った攻撃に対して、ブログで注意喚起を発表した。
11月14日および15日、青山ダイヤモンドホール(東京)において開催される「PacSec 2012セキュリティカンファレンス」の講演者(予定)が公開された。
いわゆるマスターキーを発見したグループ(自身を「三銃士」と呼んでいる)は、ジェイルブレイクの詳細を秘密にしていた。
富士通ソフトウェアテクノロジーズは29日、パソコンからの情報漏えい対策ソフト「Portshutter Premium V1.0(ポートシャッター プレミアム)」を開発したことを発表した。10月よりWindows 8搭載の富士通法人向けパソコンにバンドル提供、2013年1月より一般販売を開始する。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
バリオセキュアは、Cyberoam Technologies社とCyberoamのUTMにおけるOEM契約を締結した。
ドローンの中の幽霊(エフセキュアブログ)他
NISC)は、同日に開催された「情報セキュリティ対策推進会議(CISO等連絡会議)第8回会合」の結果を発表した。
警察庁は、インターネットバンキング利用者の金融情報を狙った新たな犯行手口の発生について、注意喚起を発表した。
Sonyは顧客を守るための「妥当な手段」を講じることしか約束しておらず、同社はカスタマーが侵入から免れることを約束することはできないと、以下のように明示的に述べていると、判事は指摘した
孤立アカウントと同様の問題を抱えたもう一つの種類のアカウントも存在します。それらのアカウントは、通常、認証およびガバナンスプロセスから見逃されています。
先週一週間もっとも閲覧された記事のベスト10
先日、アップルから「iPad mini」の発表があり、盛り上がりをみせるタブレット端末市場は、Googleの「Nexus7」、amazonの「Kindle Fire」など続々と発売されている。タブレット端末が身近になり、特に子どもがいる家庭では、落として壊してしまう恐れはないだろうか?
フィッシング対策協議会は26日、緊急情報「auをかたるフィッシング(2012/10/26)」を公開した。またKDDIも各顧客に注意を呼びかけるメールを配信している。
HP/H3C 製および Huawei 製ネットワーク機器にアクセス制限不備の脆弱性(JVN)他
セキュアブレインは、2日間という短期間でマルウェアの解析が可能な人材を育成するトレーニング・コースを開設する。
トレンドマイクロは、マイクロソフトの新OS「Windows 8」の発売に伴い、3種類の無料アプリをWindowsストアで公開した。
IPAおよびJPCERT/CCは、複数の「DKIM」実装において、テストモードが指定されているメッセージの扱いが仕様に反している例が報告されたと「JVN」で発表した。
IPAおよびJPCERT/CCは、Come on Girls Interfaceが提供する「東京BBS」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
サイバーディフェンス研究所の福森大喜氏は、ゲストブロガーとして参加するエフセキュアブログで遠隔操作ウイルスの感染と痕跡調査についてブログで紹介している。
Walesはプライバシーの観点から、この方法に反対しており、「一握りの人びとが小児愛者である可能性を前提に、6,600万人のデータを預託し、予めアーカイブしておく」よりも、特定容疑者の通信を傍受する法的手続きを利用した方が、はるかに良いと論じている。
奈良県教育委員会は、県内すべての中高校生を対象に8月下旬から9月上旬に実施した、いじめに関する緊急アンケート調査の結果を公表した。2,903人の生徒が2012年4月以降いじめられたことがあると回答した。
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は25日、新インターネット定点観測システム「TSUBAME」の運用を開始し、Webページを公開した。従来の定点観測システム「ISDAS」は、これにともない運用を終了する。
NTTデータは24日、企業向け無線LANをクラウドで提供する「無線LANおまかせサービス」を発表した。11月1日より提供を開始する。
マカフィーは23日、新たに出現した偽ウイルス対策ソフト「System Progressive Protection」に関する情報を公開した。
国立感染症研究所は10月23日、9月に集団事例よりインフルエンザA(H3N2)型ウイルス、タイから帰国した患者よりA(H1N1)pdm09ウイルス、10月に散発事例より山形系統のB型ウイルスが横浜市で確認されたことを公表した。
未知の脅威にも対応、次世代エンドポイントセキュリティ4製品を機能強化(マカフィー)他
SSTは、同社のWAFサービス「Scutum」にCDNオプションサービス機能の追加提供を開始した。
藤沢市は、同市の湘南台小学校において2012年度の全校児童名簿が紛失したと発表した。
パロアルトネットワークスは、PC遠隔操作事件で通信ルートを隠蔽する目的で使用されたアプリケーション「Tor」について注意喚起を発表した。220の調査対象のうち22の企業や組織で使用されていることを確認したという。
JPCERT/CCは、2012年1月から3月、および4月から6月における「インターネット定点観測レポート」を公開した。
IPAおよびJPCERT/CCは、Broadcom製無線チップセットを使用する複数の製品にDoSの脆弱性が存在すると「JVN」で発表した。
警察に数多く届く遺失物の中でも、年々増加の一途をたどるのは携帯電話類である。都内で警察に届けられた携帯電話類の遺失届数は平成23年度では21万件以上にものぼる。その携帯電話類の中でもここ数年で特に激増したのが「スマートフォン」だという。
そして、数日後待っていたものが届いた。オレがいつも最初に頼むものだ。
Reutersの3月の報道では、ZTEがイラン国営のTelecommunications Company of Iran(TCI)に2010年、9,860万ユーロ(8,240万ポンド)というネットワーク機器取引の一環として、類似した監視技術を販売したと糾弾された。
開催予定の情報セキュリティ関連セミナー・勉強会情報
標的型サイバー攻撃の実態と、対策製品の種類と用途、具体的製品名称、それぞれの有効性について、最新のサイバー脅威に詳しい株式会社ラックの上級サイバー分析官、岩井博樹氏に聞いた。
CSIRTを作っても、運用に何らかの課題を抱えている方もいらっしゃいます。そこで本プログラムで実際にCSIRTのメンバーとして活躍されている方々からお話を伺うことで、そうした問題の解決の糸口を掴んでいただこうと考えているのです。
ビデオインタビュー:サイバー犯罪とデジタル戦争について(エフセキュアブログ)他
JSSECは、「第一回スマートフォン『企業利用』実態調査」を開始すると発表した。
IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」にリモートからローカルファイルを読み取り可能な脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Adobe Systemsが提供する「Adobe Shockwave Player」に複数の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、2012年第3四半期(7~9月期)のセキュリティラウンドアップを公開した。これによると、モバイルではAndroidの不正アプリが累計17万5千種を超えた。
IPv6技術検証協議会は23日、IPv6の利用環境における安全性・相互運用性に関する、約2年間にわたる検証作業の結果として、「IPv6技術検証協議会 最終報告書」を同協議会Webサイトにて公開した。
これは機密データを難読化し、ダイレクトアクセスを制限するとともに、OracleとSAPによる特定用途向けのマスキングもサポートする。
キングソフトは23日、「KINGSOFT Internet Security」の新バージョンとして、総合セキュリティソフト「KINGSOFT Internet Security 2013」を公開した。
日本電気(NEC)は23日、スマートフォンやタブレットPCなどのスマートデバイスを利用する際の高度なセキュリティを実現する、クラウドを活用した認証サービス「NEC Cloud Authentication」を発表した。同日から企業向けに販売を開始する。
富士通研究所は22日、センサーデータの収集から分析結果の利活用まで、プライバシーを保護する技術を開発したと発表、同技術の説明会を開催した。