IPAおよびJPCERT/CCは、Appleが提供する携帯端末向けOS「iOS」に複数の脆弱性が存在すると「JVN」で発表した。これは、AppleがiOS 向けのアップデートを公開したことを受けたもの。
IPAおよびJPCERT/CCは、Askiaが提供するオンライン調査ソリューション「askiaweb」に複数の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、韓国の政府機関および主要企業が3月20日に大規模なサイバー攻撃を受けた事件について、ブログで解説している。
「この取るに足らないサイバー戦争は、更なる誤解を引き起こすだけのものだ。我々はこの議論に加わっている人々に対し、それを停止することを促す。
開催予定の情報セキュリティ関連セミナー・勉強会情報
株式会社KDDI研究所 情報セキュリティグループ 研究主査 渡辺 龍 氏は、講演において、個人情報とプライバシー情報をあわせて「パーソナル情報」と呼称し、パーソナル情報を適切に活用するためのプラットフォーム「Privacy Policy Manager(以下PPM)」の構想を解説した。
情報通信研究機構(NICT)とKDDI研究所は19日、災害時に素早く簡単に“暫定光ネットワーク”を構築するために、製造ベンダが異なる光通信装置を統合的に制御管理するシステムを開発したことを発表した。設計・制御の実証実験も行ったとのこと。
2013年3月15日(金)、16日(土)に福島県の星野リゾートアルツ磐梯スキー場にて「Health 2.0 Fukushima Chapter/Medical × Security Hackathon 2013」が開催された。
2013年2月のウイルス脅威(Dr.WEB)他
西東京市は、同市のホームページ(西東京市Web)の「生活協力員(常駐)の募集のお知らせ」のページにおいて、3件の個人情報の漏えい事故があったと発表した。
デジタルアーツは、スマートデバイス向け企業・官公庁・教育機関用クラウド型Webフィルタリングサービス「i-FILTER ブラウザー」をVer.2.1にバージョンアップし、iOS端末用アプリケーションをAppStoreに公開する。
IPAは、「スマートテレビの脆弱性検出に関するレポート」を公開した。4機種のスマートテレビにファジングを実践した結果、合計で10件の脆弱性を検出したという。
IPAおよびJPCERT/CCは、NECが提供する複数のモバイルルータにCSRFの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、国内外においてWebサーバ(Apache)の不正モジュールを使った改ざん被害が報告されていることを受け、システム管理者、利用者それぞれの立場で注意すべき点についてブログで紹介している。
それに続く亜種は、コマンドアンドコントロールサーバの位置を知るためのバックアップの手法として Google 検索を利用していた。その機能は、2011 年版のサンプルには存在していなかった。
政府は、災害発生時の港湾機能の維持と早期復旧を図るなどの港湾法改正案を閣議決定した。
NECと東北大学サイバーサイエンスセンターは18日、災害時など通信インフラが途絶した際に、エリア内に設置したWi-Fiアクセスポイントを臨時ネットワークとして活用する技術を発表した。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
BHEK2 による大量改ざん(IIJ-SECT)他
ジェイアイエヌは、「JINS ONLINE SHOP」のWebサーバに不正アクセスがあり、クレジットカード情報を含む個人情報が流出したと発表した。
環境省は、「CO2みえ~るツール」サイトの委託先サーバが改ざんされ、閲覧者がウイルスに感染した可能性があると発表した。
エフセキュアは、「2012年第4四半期モバイル脅威レポート」を発表した。これによると、同四半期に検出されたすべてのモバイル脅威の中で、Symbianプラットフォームを対象としたマルウェアは、わずか4%となった。
IPAおよびJPCERT/CCは、Wind River Systemsが提供する「VxWorks Web Server」などに複数のDoS脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、ヤフーが運営するメールサービス「Yahoo!メール」に、トレンドマイクロのスパムメール対策技術「Trend Micro Highly Scalable Anti-Spam Solution」が採用されたと発表した。
12日にはIPAから「2013年版10大脅威」が発表されているよ。1位は 「クライアントソフトの脆弱性を突いた攻撃」なんだにゃー。
また Fox は、このクラス(若い犯罪者たちが、出所後に職を得る可能性を掴むための技術を与えることを目的としている)へ若者たちを参加させることは彼の決定ではなかったと主張した。
ふたつの新たなインターネットの脅威が現われました。「Man in the Browser (MITB)」と「Man in the Middle(MITM)」と呼ばれ、ユーザアカウントを盗み、金融詐欺を犯すためにワンタイムパスワード(OTP)のような従来の多要素認証技術を回避する洗練された技術を用います。
先週一週間もっとも閲覧された記事のベスト10
1日に8千台のコンピューターを感染させるTrojan.Hosts(Dr.WEB)他
ALSIは、情報漏えい対策シリーズの新バージョン「InterSafe ILP Ver.3.0」を発売した。
カスペルスキーは、無償のウイルスチェックツール「カスペルスキー セキュリティ スキャン」の提供を開始した。
名古屋大学は、同学医学部附属病院において患者58名分と看護研修生6名分の個人情報が記録されたUSBメモリを紛失していたことが発覚したと発表した。
トレンドマイクロは、サイバー犯罪者が利用するビジネスモデルや、ユーザがどのようにしてそうした策略から身を守ることができるかについて、ブログで説明している。
たとえばトレンドマイクロは先日、悪意ある高リスクの Android アプリの数は年内で 100 万本に達するだろうと予測した。
カップル間のデジタルプライバシー調査 in ニッポン(マカフィー:ブログ)他
アイキューブドシステムズは、個人所有のスマートフォンやタブレット端末を業務で利用するBYODの実現に必要な検討要素をまとめた「BYODガイドライン 2013」を公開した。
日本IBMは、企業向けモバイルアプリケーションの開発・実行環境を提供するソフトウェア、およびアプリケーションの脆弱性を検査するソフトウェアの最新版を、それぞれ提供開始する。
マカフィーは、Androidベースの組み込みシステム向けホワイトリスト型セキュリティソリューション「McAfee Embedded Control」を提供開始した。
社団法人ニューメディアリスク協会は、セミナー「ネットリスクの最前線~サイバー攻撃からネット炎上まで~」を3月22日に開催する。
専門家にとって違和感のない内容ではあるが、決して難解なものではなく、誰にでも楽しめる仕上がりだ。サイバー小説の希な成功例と言っても過言ではないだろう。セキュリティに関心のある多くの読者に推薦したい。
サンドボックスの最大の強みは未知の攻撃の検知にありますが、逆に弱みは既
知の攻撃の検知にあります。サンドボックス製品で解析できるのは原理的にサンドボックス環境で動作する検体に限定されます。
また、Geng は軍のサイバーコマンドを拡大する米国の計画について言及した。――それはハッキングやコンピュータ侵入との戦いで国際協力を展開するためのあらゆる働きかけに対し、彼らが何の役にも立たなかったことを示唆するものだった。
MMD研究所は13日、「職場での私用スマートフォンの利用実態調査」の結果を発表した。調査期間は2月22日~2月26日で、私用スマートフォン業務利用者446人、スマートフォン業務未利用者112人からそれぞれ回答を得た。
個人情報の裏に潜むサイバー犯罪者の企み(トレンドマイクロ:ブログ)他
マカフィーは、2013年2月のサイバー脅威の状況を発表した。2月も「Blackhole」や「RedKit」といった脆弱性を悪用したドライブ・バイ・ダウンロード攻撃とそれらに関係する脅威がランクインしている。
IPAは、近年の情報システムを取り巻く脅威を「2013年版10大脅威 身近に忍び寄る脅威」にまとめ、IPAのWebサイトで公開した。
IPAは、アドビの「Adobe Flash Player」の脆弱性について注意喚起を発表した。本脆弱性が悪用されると、アプリケーションプログラムが異常終了したり、攻撃者によってPCが制御される可能性がある。
日本マイクロソフトは、2013年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が4件、「重要」が3件となっている。
トレンドマイクロは、Android端末を狙う不正プログラムの数が無視できないものであるとして、ブログで注意喚起を発表している。
開催予定の情報セキュリティ関連セミナー・勉強会情報
「誰もが中国に執着している現在、ロシアの地下組織は、素敵な収入源(米国)から『甘い汁』を吸い続けることができる」と、サイバー犯罪研究者の Dancho Danchev は話した。
IPA(情報処理推進機構)は12日、近年の情報システムを取り巻く脅威をとりまとめたレポート「2013年版10大脅威 身近に忍び寄る脅威」を公開した。
Oracle Java SE 7 の JMX クラスにサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。
「2012年度 デジタル複合機のセキュリティに関する調査」報告書を公開(IPA)他
セルコホームは、アンケート記入者の個人情報が記録されたCD-ROMの紛失が判明したと発表した。
ソフォスは、2012年12月から2013年2月のスパム送信国ワースト12に関する最新のレポートを発表した。米国がワースト1位で世界最大のスパム送信国となっている。
JSSECは、企業のスマートフォンの普及状況把握を目的に実施した調査「第一回スマートフォン企業利用実態調査報告書」を公開した。
IPAおよびJPCERT/CCは、サーバ監視ツール「GroundWork Monitor Enterprise」に複数の脆弱性が存在すると「JVN」で発表した。
「もしもあなたが、ルートへのログインに『sudo』または『su』を利用する非特権ユーザアカウントを使っているのなら、我々はアカウントのパスワードの変更を勧める」
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
モバイル・ボット「Perkele Lite」(Androidのみ)(エフセキュアブログ)他
ミサワホーム東京は、業務を委託している地盤調査会社であるサムシングにおいて、顧客の個人情報をが保存された外付けHDDの盗難事件が発生したと発表した。
フォーティネットは、持続的標的型攻撃(APT)を防止するために設計されたクラウド型サンドボックスおよびIPレピュテーションサービスを開始した。