最近のサイバー攻撃動向は以前に増して激しくなってきていると言わざるを得ない。その背景には、社会全体のIT普及に伴い、サイバー攻撃における敷居も低くなっていることなど挙げられるだろう。特に近年ではサイバー攻撃による大規模な事案も多く発生している。
彼は、そこに何のセキュリティ機能も備えられていないことを発見した。また、それは「受動的に」航空機の通信を盗聴することができ、そのうえ「積極的に」放送を中断させること、あるいは誤報を送り込むことも可能とするものだった。
標的型攻撃の防御に産業界との情報共有の枠組み、J-CSIPの活動レポート(IPA)他
日本マイクロソフトは、「マイクロソフト セキュリティ インテリジェンス レポート(SIR)第14版(英語版)」を公開した。
CA Technologiesは、クラウド環境やソーシャルIDとの連携を実現したシングル・サインオン基盤ソリューションの最新版「CA SiteMinder r12.51」を発表した。
ACCSによると、神奈川県警サイバー犯罪対策課などが4月15日、「Share」を通じてアニメーション作品を権利者に無断でアップロードし送信できる状態にしていた、東京都豊島区の派遣社員男性を著作権法違反の疑いで逮捕した。
IPAは、2013年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は1,237件で、累計登録件数が39,336件と39,000件を突破した。
トレンドマイクロは、小学校高学年から中学生までを対象とした、安全なインターネット利用を促進するための子供向け無料ガイドブック「インターネットあんしんガイド」の提供を開始した。
万が一、出荷した製品にウイルス感染が発見されれば、重大な信用問題になります。そこで、開発されたのが、出荷前の製品に差し込んでウイルス検索・駆除ができるUSB メモリ型のツールです。
しかし数か月以内には、他のプロバイダでのサポートも開始する予定であると Mozilla は話している。その頃には―― Mozilla によれば――、「世界中のインターネットユーザーの半分以上」が Persona のログインを利用できるものと予想される。
経済産業省とNPO日本ネットワークセキュリティ協会(JNSA)は17日、「2012年度インターネット安全教室実施報告書」を公開した。
政府は4月16日、新型インフルエンザ対策有識者会議を行い、政府行動計画を取りまとめた。政府行動計画では、海外発生期・国内発生早期・国内感染期・小康期の4つの発生段階における対策や、国内外でインフルエンザが人で発症した場合の対策などについてまとめられている。
開催予定の情報セキュリティ関連セミナー・勉強会情報
東日本旅客鉄道(JR東日本)は17日、JR東日本グループが提供する「My JR-EAST」において、不正なログインが確認されたことを発表した。
「ZBOT」に「SPYEYE」、ブラジルのオンライン銀行ユーザも攻撃対象に(トレンドマイクロ:ブログ)他
滋賀県は、滋賀県総合政策部男女共同参画課において、個人情報を記録した外付けハードディスク(HDD)1台を紛失したことが判明したと発表した。
JPCERT/CCは、Oracleが「Oracle Java SE」に対する定例のクリティカルパッチアップデート「Oracle Java SE Critical Patch Update Advisory - April 2013」を公開したことについて注意喚起を発表した。
オーストラリアのコモンローは、10 メートル以上の高度で私有財産の領空を飛行すること、および(その高度からの)映画撮影を禁止してはいないと Pearson は語った。
KDDIは16日午前、通信設備(メールサーバ)において不具合が発生し、8時8分より、一部のau iPhoneおよびiPadにおいて、Eメール(ezweb.ne.jp)リアルタイム受信が利用できない状況が発生していることを発表した。
NECキャピタルソリューションは16日、ソリトン社の戦略的販売パートナーとして、ソリトン社が提供するスマートデバイスのモバイルビジネスプラットフォーム「DME」(Dynamic Mobile Exchange)の販売を開始した。
東京都教育委員会は4月15日、2012年度の学校裏サイトの監視結果を公表した。不適切な書込みが検出された学校は延べ1,802校、11,057件。いずれも2011年度に比べて減少していたが、学校の指導を必要とするレベルの書き込みは増加傾向にあった。
すべてのWindows 7ユーザにセキュリティパッチのアンインストールを勧告(ソフォス:ブログ)他
文化放送は、番組のプレゼント当選者の個人情報がインターネット上で閲覧可能な状態になっていたことが判明したと発表した。
IPA/ISECおよびJPCERT/CCは、Arecont Visionが提供するネットワークカメラ「AV1355DN」にDoSの脆弱性が存在すると「JVN」で発表した。
IPA/ISECおよびJPCERT/CCは、pd-adminが提供する、PostgreSQLに関する各種操作を行うツール「pd-admin」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPA技術本部 セキュリティセンターは、2013年第1四半期(1月~3月)の「コンピュータウイルス・不正アクセスの届出状況および相談受付状況」を発表した。
トレンドマイクロは、「小・中学生のインターネット利用に関するセキュリティ調査」の結果を発表した。
Linux Kernel には、MSG_PEEK フラグが指定された特定の UDP パケットを処理した場合に、システムがハングアップする脆弱性が存在します。
さらなる発展によって、このシステムは「ポータブル」と「10 キロ先までの範囲拡大」の両方を備えてしまう可能性があると Aongus McCarthy は話している。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
今四半期最大の脅威はBitcoinを狙うZeroAccessボットネット(フォーティネット)他
マカフィーは、2013年3月のサイバー脅威の状況を発表した。3月も脆弱性を悪用したドライブ・バイ・ダウンロード攻撃に関連した脅威がランクインした。
ACCSによると、福岡県警サイバー犯罪対策課と筑紫野署は「Share」および「PerfectDark」を通じて、ゲームソフト、アニメーション作品、漫画コミックを権利者に無断でアップロードし送信できる状態にしていた、福岡県の無職男性を著作権法違反の疑いで送致した。
IPA/ISECおよびJPCERT/CCは、サイボウズが提供する複数の製品にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、2013年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
トレンドマイクロは、「トレンドマイクロ プログラミングコンテスト 2013」の募集を開始した今回はセキュリティという枠を超えて、より幅広いデータを活用したプログラミングコンテストとして開催する。
WindowsXPのサポート期間があと1年で終わるんだって。あと1年経つとセキュリティホールが見つかってもアップデートされることはないんだにゃー。
いくつかの国が、産業スパイ活動を経済政策に取り入れたように見える昨今、海外で事業を行うことに対する懸念は増加している。そして Silent Circle は PGP のように無料ではなく、かといって非常に高価でもない。
先週一週間もっとも閲覧された記事のベスト10
韓国とスターバックスとAndroid/Smsilence(エフセキュアブログ)他
東京医科歯科大学は、同学歯学部附属病院の医療従事者が、歯学部附属病院の患者3名の個人情報が含まれていた可能性のある個人所有のUSBメモリおよびSDカードを紛失したことが明らかになったと発表した。
Kaspersky Labは、サイバー犯罪組織による長期間におよぶサイバースパイ活動「Winnti」に関する詳細な分析レポートを発表した。Winntiは2009年から現在までオンラインゲーム業界をターゲットに攻撃を続けている。
IPAおよびJPCERT/CCは、フェンリルが提供するAndroid向けのWebブラウザ「Sleipnir Mobile for Android」に任意のエクステンション API が呼び出される脆弱性が存在すると「JVN」で発表した。
この Kaspersky によって検知されたマルウェアは、ユーザのコンピュータを奴隷化する。奴隷化された CPU は、Bitcoin の皆済を望んでいるスクリプトキディーたち、いや、ハッカーたちと共にブロックチェーンへ影響を与えるよう強要される。
IDC Japanは10日、オープンソースソフトウェア(OSS)に関する利用実態調査の結果を発表した。国内ユーザー企業を対象にアンケート調査を2012年12月に実施し、1次調査で1,124社、2次調査で309社の有効回答を得た。
厚生労働省は4月10日、中国からのウイルス株が国立感染症研究所に到着したと発表した。同ウイルス株を用いて、ワクチン株の製造準備等、鳥インフルエンザA(H7N9)の対策に必要な準備を進めていくという。
アイ・オー・データ機器は、留守宅のペット・子どもの様子確認や防犯に役立つネットワークカメラ「TS-WPTCAM」を発表した。販売開始は4月下旬。希望小売価格は27,720円。
イスラエルのサイバー攻撃事案を読み解く(ラック:ブログ)他
Dr.Webは、リモートスキャン修復ユーティリティの新バージョン「Dr.Web CureNet! バージョン8.0」をリリースした。
NISCは、4月10日に開催された「第1回 各府省庁PoC会合」について発表した。
IPAおよびJPCERT/CCは、フェンリルが提供するWindows向けのWebブラウザ「Sleipnir」にアドレスバーを偽装される脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Parallelsが提供するサーバ管理ツール「Plesk Panel」に権限昇格の脆弱性が存在すると「JVN」で発表した。
マカフィーは、「McAfee脅威レポート:2012年第4四半期」を発表した。これによると、第4四半期にはユニークなパスワード盗用型トロイの木馬のグループが72%増加した。
先進的なIT活用は経営に効果をもたらす一方で、セキュリティリスクの増大という側面もあります。ITの利便性を享受しながら、一方でどのようなセキュリティ対策に取り組んでこられたのでしょうか。
そしてキャプチャされたデータは、携帯電話のデータネットワークを通して詐欺師へ送信される。最も新しい詐欺師たちは、盗んだカードのデータと対応する PIN の送信手段として Bluetooth デバイスを採用している。
Mozillaは米国時間9日、Webサイトに簡単・安全にログインできるブラウザベースの認証システム「Persona」のベータ2版を公開した。
開催予定の情報セキュリティ関連セミナー・勉強会情報
ColdFusionのHotfixを公開(APSB13-10)(アドビ)他
CA Technologiesは、同社と独立系調査会社のPonemon Instituteによる調査レポート「Security of Cloud Computing Users 2013(クラウド・コンピューティング・ユーザのセキュリティ 2013)」を発表した。
eBookJapanは、同社が運営する「eBookJapan」サイトに対する外部からの不正アクセスについて、調査状況の途中経過を発表した。
JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-11」を公開したことについて注意喚起を発表した。
日本マイクロソフトは、2013年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件で、最大深刻度「緊急」が2件、「重要」が7件となっている。
攻撃者のリクエストそのものは、そのレスポンスの大きさに比べてごくわずかな割合でしかない。つまり攻撃者は攻撃の大きさを、攻撃者自身がコントロールする帯域幅のリソースの何倍もの大きさに、効果的に増幅させることができる。