日立ソリューションズは、集中型Javaコード診断ツール「anyWarp CodeDirector」のAndroid向け機能を強化し、「anyWarp CodeDirector Android オプション」として10月16日から販売を開始する。
アンラボは、人気のアプリになりすました「リパッケージ」Androidアプリについて、ブログで注意喚起を発表している。
Dr.WEBは、「Skype」を使用した悪意のあるプログラムの大量拡散について警告を発表した。
トレンドマイクロは、内閣府を偽った不審メールを受信したという複数の報告を受け、解析を行った結果をブログで発表した。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
トレンドマイクロは12日、内閣府を偽った不審メールを受信したという複数の報告を受け、解析を行ったことを公表した。標的PCの遠隔操作が目的とみられる、バックドア型の不正プログラムが仕込まれていたという。
Kempはイランが、アルカイダに関連するプロパガンダおよびリクルート組織Ansar al-Mujahideenを支援しているという彼の推測を撤回した。彼は、興味深い調査結果に注意をひこうと考えただけだと語った。
実際、不正行為を検知するうえでソフトウェアやシステムが活用されていたのは、全体の6%にすぎませんでした。このことから、内部不正の検知は非常に難しい、または、疑わしい行為や不正な行為を上手く検知できていないということが分かります。
先週一週間もっとも閲覧された記事のベスト10
犯行予告に使われたマルウェア、国内メディアは「遠隔操作ウイルス」と命名(シマンテック:ブログ)他
ネットエージェントは、Android用アプリの危険性をチェックできる無料のWebサイト「secroid」サービスを開始した。
シマンテックは、2種類の組込み型ウイルススキャンソリューションの新製品「Symantec Protection Engine For Cloud Services」および「Symantec Protection Engine For Network Attached Storage」を発表した。
NISCは、「第5回日・ASEAN情報セキュリティ政策会議」の結果を発表した。これは10月10日および11日に東京において開催されたもの。
JNSA教育部会 IT・セキュリティキャリア女性活動推進WGは、働く女性の立場、女性の働きやすさについてのアンケート結果を発表した。
サイバーエージェント子会社のCyber Casting & PRと鳥飼総合法律事務所は12日、インターネット風評被害対策ワンストップ支援サービス「Internet Guardian(インターネットガーディアン)」を、10月5日より提供開始した。
開催されたCTFでは、日本から参戦したチーム sutegoma2 が昨年につづき優勝し2連覇を達成した。HITB2012の模様を会場から20枚の写真でレポートする。
Cyber Europe 2012のシナリオは、技術的に現実的ないくつかの脅威を、全参加国のオンラインサービスに同時展開する、一つの分散型サービス拒否(DDoS)攻撃へと結びつけたものだ。
標的型サイバー攻撃の第1ステップは、メールを用い、人間という脆弱性を突いてくるケースが大半だ。今回の富士通研究所の技術は、その対策として重要なテストケースとなるだろう。
昨今のサイバー攻撃が、従来の攻撃と全く異質だとは考えておらず、延長線上にあるものだとは思います。しかし、パターンファイルやシグネチャでの対策が通用しない攻撃が増えるなどいくつかの大きなポイントがあると捉えています。
PC遠隔操作型ウイルス感染による「なりすまし被害」を防止(ALSI)他
デジタルアーツは、自社製国産プロキシを搭載した純国産のセキュア・プロキシ・アプライアンス製品「D-SPA」のバージョンアップを実施した。
IPAおよびJPCERT/CCは、複数のネットワークカメラのWebインタフェースに認証を回避される脆弱性が存在すると「JVN」で発表した。
愛知教育大学は、同大学の教員が管理するWebサーバの設定ミスによって学生のレポートがWeb上に公開されていたことが判明したと発表した。
Dr.WEBは、「2012年9月のウイルス脅威」をまとめ発表した。9月は、危険な悪意のあるプログラム「Trojan.Mayachok.1」による感染数に著しい減少が見られた一方で、新たな亜種がいくつか出現した。
トレンドマイクロは、各報道機関で伝えられている複数の事件に関連した「遠隔操作により犯罪予告を行う不正プログラム」に関して解析を行い、その結果をブログで発表した。
ホンダは、10月17日から19日まで東京ビッグサイトで開催される「危機管理産業展2012」に、防災関連機器として発電機などを出展する。
大島は露骨にいやそうな顔をしてみせた。その気持ちはよくわかる。
GeneWorksのテクノロジーは、セキュリティで守られた建物への侵入者に、物理的にタグ付けできる定着スプレーとしても応用できる。
ネットを通じ犯罪予告をしたとして、三重県や大阪府の男性が逮捕され、後に第三者による遠隔操作として釈放された事件は、誰しもが犯罪者に仕立て上げられる可能性があることを示唆する出来事になりました。
Mozilla Japanは9日深夜、WebブラウザFirefoxの最新版「Firefox 16」を公開した。開発者ツールに簡単にアクセスできるボタンと新しいコマンドラインインターフェイスを備えた、「開発者ツールバー」が搭載されたのが特徴。
制御システムのセキュリティマネジメントシステム構築に向けた解説書(IPA)他
JPRSは、「BIND 9.xの脆弱性(サービス停止)について」を発表した。
JPCERT/CCは、2012年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
日本マイクロソフトは、2012年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が1件、「重要」が6件となっている。
トレンドマイクロは、持続的標的型攻撃における理解すべき5つの事項をブログで公開している。
トレンドマイクロは、企業や組織がセキュリティ対策を診断する「セキュリティアセスメントツール」による集計結果を発表した。
クレジットカードやデビットカードを使ったオンライン決済のシーンで、パスワードを入力することでカードの正当な保有者であることを証明する技術がある。3-Dセキュアと呼ばれる通信プロトコルだ。
このハッシュ・テクニックはデジタル署名で使用されており、ソフトウェア・ダウンロードのコンテンツや他の暗号アプリケーションが不正操作されていないことが確認できる。
株式会社アクアシステムズは10月26日、Amazon Web Servicesを活用し、クラウド環境下でセキュアなデータベース運用管理を行うベストプラクティスに関するセミナーを開催する。
D-BUS のライブラリ (libdbus) に権限昇格が可能な脆弱性が報告されました。システムにアクセス可能なローカルの悪意あるユーザに利用された場合、root 権限を取得され、システムを完全に制御される可能性があります。
「情報セキュリティ国際キャンペーン」関連行事を更新(NISC)他
FFRIは、標的型攻撃出口対策「FFR tabaru」の出荷を10月12日より開始する。
Dr.WEBは、感染したコンピュータによるボットネットの構成に関わる「BackDoor.BlackEnergy」の新たな亜種を発見したと発表した。
JPCERT/CCは、米アドビ社が10月8日(現地時間)、「Security updates available for Adobe Flash Player:APSB12-22」を公開したことについて注意喚起を発表した。
エフセキュアは、「WordPress」のPremium ThemeにおけるXSS(クロスサイトスクリプティング)の脆弱性についてブログで紹介している。
トレンドマイクロは、経済産業省の平成24年度情報化促進貢献個人等表彰において経済産業大臣賞を受賞した。
しかし、報告書の著者たちは、中国警察が正しい戦略を用いれば、これらプラットフォームに侵入している犯罪行為に大きな影響を及ぼすことができると証明することに熱心だ。
私達に影響を与えた主なデータポイントは、アシュアランス要件がプロテクション・プロファイルに入っていること、そしてすべての評価活動が達成可能、検証可能、客観的、反復可能ということでした。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
これらの原因をみると、「スーパーエンジニア」の存在が浮かんできます。この担当者は社内のマニュアルを無視し、独自のやり方でメンテナンスを実施しており、上司もそれを黙認していたといいます。
ScanNetSecurity読者の皆様
しかし、研究者たちは中国のアプローチにいくつか異なる点を発見した。メンバーのそれぞれが、コミュニケーションをとるのに一般のWebプラットフォームを、より頻繁に使用する傾向があるのだ:
先週一週間もっとも閲覧された記事のベスト10
Facebookは4日、Facebookの全世界の月間(9月)利用者数が10億人に達したと発表した。ユーザーへ感謝の気持ちをお伝えするべく、記念のビデオを公開した。また、FacebookのCEOであるマーク・ザッカーバーグも自身のタイムラインで記念のメッセージを公開した。
「m-FILTER」Ver.3.5、業界初のメール送信「後」の添付ファイル管理を実現(デジタルアーツ)他
キヤノンソフト情報システムとCSK Winテクノロジは、「CatchMe@MAIL Plus 連携オプション for PlayBackMail」を10月中旬より発売開始する。
マカフィーは、2012年9月のサイバー脅威の状況を発表した。9月も脆弱性を悪用したドライブ・バイ・ダウンロード攻撃に関連した脅威がランクインしている。
IPAおよびJPCERT/CCは、Cerberus, LLCが提供するFTPサーバソフトウェアである「Cerberus FTP Server」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Final β Laboratoryが提供するサイト内検索用CGIスクリプトである「MyWebSearch」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
日本マイクロソフトは、2012年10月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は10月10日で、7件のパッチ公開を予定している。
Dell SecureWorksの研究者たちによれば、特定ドメイン名へのリファレンスといった手がかりと、スパイが残したマルウェアは、Comment Groupと呼ばれる中国のハッキングチームのデジタル指紋に符合し、同グループは、以前のサイバー・スパイ活動に関連があるとう。
親を「ウザい」と感じさせずに、オンラインで子供たちの安全を守るには(マカフィー:ブログ)他
日本IBMは、ITインフラのビジョン「スマーター・コンピューティング」の強化を発表した。また、スマーター・コンピューティングを具現化する製品群の出荷を開始する。