MMD研究所は27日、「2012年スマートフォンユーザーのインサイト調査」の結果を公開した。調査期間は12月18日〜19日(2日間)でマートフォン所有者670人から回答を得た。
26日、安倍新内閣が発足し、国土交通相に公明党の太田昭宏氏が就任した。公明党は04年の第2次小泉内閣から08年の福田康夫内閣まで国交相ポストを占めた。安倍内閣では2回目の国交相ポストだ。
「スマートフォンネットワークセキュリティ実装ガイド」【第一版】を公開(JSSEC)他
ウェブルートは、Googleアカウントの乗っ取りが世界的に多発していることを受け、ブログで注意喚起を発表した。
JNSAセキュリティ被害調査WGは、「2011年 情報セキュリティインシデントに関する調査報告書~発生確率編~」を公開した。
ElcomSoft の最高経営責任者である Vladimir Katalov は「適切な条件にある暗号化技術は、人間の怠惰のおかげで裏をかかれているかもしれない」と語る。
FFRIは技術的に対抗するため、ユーザーのブラウザを積極的に保護する技術開発を行っています。これにより、ユーザーは少なくとも特定サイトを閲覧している間は安全な取引を実現できるようになることが期待できます。
胃腸薬「正露丸」の製造・販売を手掛ける大幸薬品は26日、常備薬の点検をする良い機会である年末・年始のタイミングに合わせて、一人暮らしの20代前半の男女500名を対象に「“イマドキ男女”の一人暮らしと常備薬に関する調査」を実施した。
総合セキュリティ対策会議「サイバー犯罪捜査の課題と対策」部会(警察庁)他
アンラボは、強力な機能で金融情報を盗むマルウェア「Citadel」の分析結果を発表、ユーザに注意を呼びかけている。分析の結果、Citadelの機能は全体的に「Zeus」と類似した傾向が見られた。
JNSAは、同協会のセキュリティ十大ニュース選考委員会による「JNSA 2012 セキュリティ十大ニュース」を発表した。今年の十大ニュースは、上位に手の込んだサイバー攻撃に関するニュースが並んだ。
日本クレジット協会は、2012年第3四半期(7月から9月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。
11月28日、第2回となるScanNetSecurity勉強会が開催された。今回のセミナーは「マルウエア解析、サンドボックスにできること/できないこと」と題され、講師は、NTTコミュニケーションズで多くのサンドボックス製品の性能評価などを行ってた日吉龍氏を招いた。
声だけですぐにわかった。あいつだ。以前の事件では煮え湯を飲まされた。仇敵だ。もっとも向こうもオレに煮え湯を飲まされたと思っているかもしれない。痛み分けというヤツだ。
「数ヵ月前、彼らがやってきて私のコンピュータを押収したとき、私はほっとしたような気分だった……私には自分を止める方法がわからなかったからだ」と彼は話した。
「安全なウェブサイトの作り方」に別冊「ウェブ健康診断仕様」を追加(IPA)他
ALSIはバリオセキュアと協業し、ALSIのWebフィルタリングソフト「InterSafe WebFilter」がバリオセキュア・ネットワークスの「VSR」に採用された。
バリオセキュアは、「VSRマネージドセキュリティサビス」と「VMRマネージドネットワークサービス」においてIPv4にて提供するセキュリティオプション機能のIPv6対応を完了した。1月4日より提供を開始する。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において複数のセキュリティ情報を公開した。公開された情報は5件。
トレンドマイクロは、「スマートフォンの利用実態調査」の結果を発表した。多機能なスマートフォンの特長を活用し満足している一方で、バックアップや紛失盗難対策、不正アプリ対策などが充分ではない実態が明らかになっている。
開催予定の情報セキュリティ関連セミナー・勉強会情報
「トロイの木馬を拡散するために使用される、この悪質な手口は、多くの Windows ユーザーの間では悪名高いものだ。しかし、これまで Mac ユーザーを騙すためには使用されてこなかった」と、ロシアのアンチウィルス会社 Dr.Web は指摘する。
Webmin にディレクトリトラバーサルの脆弱性が報告されました。Webmin にアクセス可能な悪意あるユーザに利用された場合、システム上の重要な情報を不正に取得され、さらなる攻撃に悪用される可能性があります。
2012年の#yearinreview パート1(エフセキュアブログ)他
KCCS)は、同社の子会社である京瓷信息系統(上海)有限公司が、クラウド型ネットワーク脆弱性診断サービス「nCircle PureCloud オンデマンド」を提供開始する。
アズビルは、azbilグループのアズビル セキュリティフライデーと開発したサイバー攻撃およびマルウェア感染を早期に検知する「VISUACTTM-V」の日本国内向け販売を同日より開始する。
警視庁は、いわゆる「遠隔操作ウイルス」真犯人に関する情報提供についてのページをアップデートするとともに、Facebookページを新設した。
ナノリマスTシャツ&ステッカープレゼント(提供:セキュリティダークナイト辻伸弘氏)
標的型攻撃というとよくメール対策の話になりがちですが、それだけでは不十分で、ソーシャルエンジニアリグといった人間の脆弱性を入口とした対策も必要だと感じています。また、本当に重要なのは入口対策だけではなく、侵入された後どうするかといった点です。
クオリカ株式会社は、東日本大震災を端緒にBCP対策の一環としてBYODに着手、一度も初期計画を見直すことなく、現在同社の社員約700名が自己所有の端末から必要なシステムやリソースをいつでもどこからでも利用できるBYOD環境を実現した。
多くのアプリケーションがユーザーに対して要求する承認には、厳密に言えば、メインの機能を実行するために必ずしも必要ではないものが含まれている。それらは悪用される可能性があり、その承認のプロセスでユーザーのプライバシーを脅かしている。
XDA 開発者コミュニティのメンバー達は、その欠陥にすっかり夢中だ。なぜならそれは、彼らのお好みである Samsung のデバイス上で、浅いレベルでのハッキングを許可するものになるからだ。
厚労省は12月21日、インフルエンザが今季初めて流行シーズンに入ったと発表。12月10日から16日の感染症発生動向調査において、インフルエンザの定点当たり報告数が1.17と、流行開始の目安とされている1.00を上回った。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
先週一週間もっとも閲覧された記事のベスト10
KDDIと沖縄セルラーは21日、防犯機能を搭載した子供向けの携帯電話「mamorino3(マモリーノ3)」(京セラ製)を発表した。発売は2013年1月中旬以降の予定。
センチュリーは21日、「高度利用配信」の緊急地震速報や津波情報、噴火情報を入手できるタッチ画面搭載「地震の見張り番@home」(型番:JMB-AH)を販売開始した。価格はオープンで、同社直販サイト価格は31,500円。
「2011年度 情報セキュリティ事象被害状況調査」報告書を公開(IPA)他
IPAおよびJPCERT/CCは、コンクリートファイブジャパンが提供するオープンソースのCMSである「concrete5」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、NHN Japanが提供するスマートフォン向けの位置情報を記録するアプリケーションである「Android版ロケタッチ」に複数の脆弱性が存在すると「JVN」で発表した。
警察庁は、2012年11月の「特殊詐欺の認知・検挙状況等について」を発表した。
日本マイクロソフトは、2012年に公開された月例セキュリティ情報のまとめをブログにおいて発表した。同社では2012年、昨年の100件から減少し、全83件のセキュリティ情報を公開した。
トレンドマイクロは、2012年度の「インターネット脅威レポート(日本国内)」を発表した。これによると、2011年12月には約1,000個であったAndroid端末向けの不正アプリが、2012年11月時点には314,000個と約1年で300倍以上に増加した。
サイバーエージェントは20日、「ペニーオークションサイト詐欺事件」を受け、「Ameba」の著名人オフィシャルブログにおいて、ガイドラインの見直しと、ガイドラインに反したブロガーへの罰則を設けることを発表した。
准教授 Xuxian Jiang は、その機能が既知の Android のマルウェアに対して、どれほどの威力を発揮するのか興味を持った。彼は同大学の Android Malware Genome Project で得てきたマルウェアのサンプルに、その新機能を挑ませた。
IPA(情報処理推進機構)は20日、「2011年度 情報セキュリティ事象被害状況調査」の結果を公開した。
トレンドマイクロは12月20日、日本人を標的にしていると思われる、マスターカードを偽ったフィッシングサイトを多数確認したことを公表した。
日本人を標的にしたマスターカードを偽るフィッシングサイトを大量確認(トレンドマイクロ:ブログ)他
シマンテックは、クラウド型セキュリティサービスの最新版「Symantec Validation & ID Protection 9.2(Symantec VIP 9.2)」を日本ベリサイン経由で提供開始した。
IPAおよびJPCERT/CCは、Opera Softwareが提供するAndroid版「Opera Mini Webブラウザ」および「Opera Mobile Webブラウザ」に脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、2012年7月から9月における「インターネット定点観測レポート」を公開した。
トレンドマイクロは、Windows 8の初期設定・データ移行を専門のオペレータが代行するサービス「おまかせ!乗り換えサービス for Windows 8」を12月20日より提供する。
「スマートフォンセキュリティシンポジウム2012」は、JSSECの1年の活動概要や成果の報告を兼ねて、会員および一般向けに開催されたカンファレンスイベントだ。同イベントの午後のセッションを中心にパネルディスカッションなどの模様をレポートする。
「スマートフォンセキュリティシンポジウム2012」は、JSSECの1年の活動概要や成果の報告を兼ねて、会員および一般向けに開催されたカンファレンスイベントだ。シンポジウム前半の各セッションの模様をレポートしよう。
「待て! 相手はオレのことを知っているのか? いや、そもそも何者なんだ?」
最近のマルウェアは活性化すると身を隠すので、検知も駆除もできません。私たちはまず、見えないものを見えるようにして、それから駆除を行います。Doctor Webは駆除能力の高さに競争力があります。
開催予定の情報セキュリティ関連セミナー・勉強会情報
年末年始における注意喚起(IPA)他
マクニカネットワークスは、同社が国内一次代理店として販売している標的型攻撃対策製品「FireEye Web MPS」と、Webセキュリティ製品「Blue Coat ProxySG」の連携ソリューションの提供を開始した。
インターポールとNECは、グローバルなサイバーセキュリティ対策で提携した。複雑で高度化するサイバー犯罪などを調査・分析し、国際レベルでのセキュリティ強化を目指す。
シマンテック ノートン事業部は、「年末の旅行に向けた、ノートン オンライン セーフティ アドバイス」を発表した。
フォーティネットジャパンは、FortiGuard Labsの2013年における脅威予測を発表、来年警戒すべき6つの脅威を指摘した。
サイバーディフェンス研究所の福森大喜氏は、ゲストブロガーとして参加するエフセキュアブログで制御システムの脆弱性について紹介している。