リモートサポートソリューションの導入を強く奨励(ソーラーウィンズ)他
NTTエムイーは、携帯電話紛失時の情報漏えい対策を実現するクラウド電話サービス「XePhionコールスマートセキュリティ」の提供を2月1日より開始する。
CA Technologiesは、「2013年のITトレンド予測トップ6」を発表した。「ビッグデータの成長」「企業各社がパブリック・クラウドを導入」「アイデンティティがパスワードに取って代わる」などが挙げられている。
ラックは、「統合リスク管理レポート vol.07『標的型攻撃にみるマルウェア対策のパラダイムシフト~カウンターインテリジェンス対策から標的型攻撃を考える~』」を公開した。
開催予定の情報セキュリティ関連セミナー・勉強会情報
標的型サイバー攻撃の現状と対策に関する、同社セキュリティ事業部のセキュリティアーキテクチャグループ長である植草祐則氏へのインタビュー第2回目では、事故発生後の対応について話を聞いた。
出費を容易にすることは重要な動機だが、MyMagic+ はそのためだけに作られてはいない。人々がどのように園内を動き回るのか、彼らは何をして時間を費やすのか(我々の限られた理解によれば、主に待ち行列への参加)を追跡するためでもある。
Oracle Java SE 7 にサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。
IPA(情報処理推進機構)は22日、2012年年間のコンピュータウイルス・不正アクセスの届出状況および相談受付状況をまとめた結果を発表した。
2012年度スパムレポート:スパムの割合、継続的に下落し5年ぶりの低水準に(カスペルスキー)他
キヤノンITSは、Windowsサーバ用プログラムとLinuxサーバ用プログラムを選んで利用できるマルチプラットフォーム対応のサーバ専用ウイルス・スパイウェア対策製品を2月1日より出荷開始する。
グラフィックは、顧客の個人情報が検索エンジンのクロールにより閲覧可能な状態にあったことが判明したと発表した。
四国電力は、電化住宅イベントの来場者に対するアンケートの一部がネットワーク上に流出したと発表した。
IDC Japanは、国内情報セキュリティ製品市場予測を発表した。2012年のソフトウェア製品の市場規模は前年比3.9%増の1,897億円、セキュリティアプライアンス製品市場の市場規模は前年比3.4%増の281億円と見込んでいる。
シマンテックは、「シマンテック インテリジェンス レポート 2012年12月度(日本語版)」を発表した。12月度は、スパム、フィッシング詐欺、ウイルス添付ファイルのすべてのカテゴリにおいて米国が世界最大の発信源になった。
しかしこのバグは、ブービートラップを仕掛けられた文書によって引き起こされるもの(不安定な PDF リーダが動作しているシステムを感染させるための一般的な方法)ではない。
情報通信研究機構(NICT)と日立製作所は21日、「格子の最短ベクトル問題」の解析において、世界で初めて、“825次元”の問題を解くことに成功したことを発表した。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
検索クエリをすり替える新たなトロイの木馬(Dr.WEB)他
サイボウズスタートアップスは、業務で利用する個人保有スマートフォンを管理する「BYODサービス」の販売を開始した。
グリーは、「未成年の利用金額制限設定時に発生した障害」に関する追加発表を行った。
崑崙日本は、同社が運営するゲームサイト「コラムゲーム」において、アンケートに投票した一部のユーザの個人情報が漏えいしたと発表した。
原子力機構は、同機構のPCがウイルスに感染したことで情報が外部に漏えいした可能性があることについて、調査結果を発表した。
トレンドマイクロは、同社トレンドラボが「Java7」の最新の修正プログラム「Update 11」を装う不正プログラムに関する報告を受けたとして、ブログで注意喚起を行っている。
この流れにおいて主要となる新しい脅威の一つは、ソーシャルネットワークのアカウントにアクセスするため、既に公開されている情報を「悪用する」ハッカーの能力である。
先週一週間もっとも閲覧された記事のベスト10
トルコのSSL認証局がミスをして、通常のSSL証明書の代わりに中間CA証明書を発行してしまったんだって。そのおかげで攻撃者がGoogleのWebサイトのふりをした不正なWebサイトを作り、中間者攻撃やフィッシング攻撃に悪用することができるようになっていたそうだにゃ
今年の国際コモンクライテリア会議 (ICCC)には、事前ワークショップと実際のカンファレンスという2つのセクションが用意されていました。今回はカンファレンスの内容をまとめてお話ししたいと思います。
IDC Japanは17日、国内BYOD(Bring Your Own Device)の利用状況の調査(2012年11月実施)をもとに、BYOD導入率/導入課題/メリットとデメリット/生産性向上等について分析を行った結果を発表した。
東京都福祉保健局は17日、都内のインフルエンザ定点医療機関からの2013年第2週(1月7〜13日)の患者報告数が、流行注意報基準である定点あたり10.0人を超えた、と発表した。
「2012年JNSAせきゅり亭二十選」を掲載(JNSA)他
ジェイスリーは、個人情報を記録したノートPCの紛失事故が発生したと発表した。
コモンビートは、個人情報を記録したノートPCが盗難被害に遭い紛失したと発表した。
gooは、「gooメール」に障害が発生したとして告知とお詫びを発表した。1月15日から16日にgooメールにアクセスできないという障害が発生し、ログインができるようになった後も一部の送受信メールについて遅延が生じた。
NTTデータは、同社の運営する地銀共同センターに勤務する再委託先の技術者がキャッシュカードの取引情報を不正に取得した件について、調査結果および再発防止などを発表した。
IPAおよびJPCERT/CCは、Olive Toast Software社が提供するiOS向けのドキュメントビューア「Documents Pro(旧 Files HD)」に複数の脆弱性が存在すると「JVN」で発表した。
しかし、これらのセキュリティホールが特に不快なのは、パッチが適用されるまでの間、その不安定なオープンソースのフレームワーク上で作動しているあらゆるアプリケーションが――砂上の城と満ちてくる潮のように――脆弱になることだ。
「遠隔操作マルウェア事件から学ぶべきこと」を掲載(JNSA)他
東海電子は、顧客などの個人情報を記録したUSBメモリを紛失したと発表した。同社の従業員がUSBメモリの紛失に気づき上席者に報告したという。
ウェブルートは、偽セキュリティソフト「Win 7 Internet Security 2013」の感染報告を受け、ブログで注意喚起を発表した。
カスペルスキーは、5年以上にわたり複数の国の政府・外交機関および科学研究所を標的とした謎のサイバースパイ活動に関する新たな調査報告書を発表した。
JPCERT/CCは、2012年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
事件の後、あいつの笑い声がしばらく耳から離れなかった。でも、あらゆる面から考えて、これしかなかったとオレは納得することにした。
開催予定の情報セキュリティ関連セミナー・勉強会情報
これらの脅迫には、天皇の孫たちが通っている学校および幼稚園に対する爆破予告や、大阪の通りで大量殺人を行うという差し迫った犯行予告を含んでいた。
ヤフーは15日、「公共情報コモンズ」と連携し、「避難勧告」「避難指示」が発令された際、Yahoo! JAPANが提供する「防災速報」「Yahoo!天気・災害」にて、発令情報を配信することを発表した。どちらも、台風シーズンに備え今夏から配信を開始する。
ニフティは16日、パブリック型クラウドコンピューティングサービス「ニフティクラウド」に、各回線事業者が提供する専用線・閉域網サービスを接続できる「ダイレクトポート」機能を追加した。
15日正午からログインできない不具合が続いていたgooメールだが、16日の0時18分に復旧し、ログイン可能な状況になった。
オラクルは14日(米国時間1月13日)、「Java」の脆弱性に対応する緊急修正プログラムを公開した。
KDDIは16日、年末年始に発生した4G LTEデータ通信サービスおよび、au ID認証決済システムにおける障害についての説明会を開催した。
NTTデータ先端技術株式会社は、セキュリティ分野における幅広い知識やノウハウと、多様なニーズに対し付加価値の高いサービスを提供している。今回は標的型サイバー攻撃とその対策について、同社セキュリティ事業部の植草祐則氏に話を聞いた。
My Birthday Calendarに関する警告がFacebookで拡散、混乱を引き起こす(ソフォス:ブログ)他
Dr.WEBは、インストールすることなく利用できるウイルス感染チェック・駆除ソフト「Dr.Web CureIt!」の最新バージョン8.0(日本語版)の提供を開始した。
バリオセキュアとALSIは、フジクラのWebフィルタリング対策にALSIの「InterSafe WebFilter」を搭載したバリオセキュアのVSRによるマネージドセキュリティサビスの提供を開始した。
ACCSによると、札幌方面豊平署は、自ら開設したWebサイトを悪用し、権利者に無断で複製された音楽DVDを販売していた札幌市白石区の会社役員男性を著作権法違反の疑いで逮捕した。
米アドビは、「Security update: Hotfix available for ColdFusion:APSB13-03」を公開した。Windows版およびMac版、UNIX版の「ColdFusion 10、9.0.2、9.0.1、9.0」には複数の脆弱性が存在する。
IPAおよびJPCERT/CCは、TP-LINK Technologies社が提供する無線LANルータ「TL-WR841N」に情報漏えいの脆弱性が存在すると「JVN」で発表した。
遠隔操作ウイルス事件の犯人が江ノ島にいる猫にmicroSDカードをくくりつけたということを知り、猫好きとしてはぜひ伺ってお目にかかってこないと!ということで、江ノ電に乗って行ってきました。
ちょうど Nokia が好転しているかのように見える発表――10月の時点で予測していた「10%の損失」と比較する形でスマートフォンの販売利益を示した会計報告書のリリース――をしたとき、この論争は巻き起こった。
アンチウイルスが役立たなくなることについて(エフセキュアブログ)他
日本IBMは1月11日、Oracle JRE / JDK バージョン 7の脆弱性(CVE-2013-0422)を悪用する攻撃が増加しているとして、注意喚起を発表した。
日本マイクロソフトは、定例外となるセキュリティ情報「MS13-008:Internet Explorer 用のセキュリティ更新プログラム(2799329)」を公開した。最大深刻度は「緊急」となっている。
トレンドマイクロは、Java 7に存在するゼロデイ脆弱性に対応する緊急修正プログラムが公開されたとしてブログで早期適用を呼びかけている。