フィンランドの IP アドレス空間の 30 パーセントはいまだ Shodan によって描き出されていないため、「多くの問題は……まだ隠れている可能性がある」と研究助手の Seppo Tillkainen は言う。
先週一週間もっとも閲覧された記事のベスト10
総務省は5日、「総務省における情報セキュリティ政策の推進に関する提言」を公表した。総務省では有識者から助言を得ることを目的に、3月より「情報セキュリティ アドバイザリーボード」を開催しており、そこで取りまとめたものとなる。
総務省は5日、「国民のための情報セキュリティサイト」を、最新の技術や脅威の動向を踏まえてリニューアルし公開した。
アイ・オー・データ機器は、セキュリティと耐衝撃性に優れたポータブルHDD「HDPD-SUTシリーズ」を発表した。発売は4月下旬で、価格は500GBモデルが12,200円(税別)。
シマンテックは4日、Google Playに登録されている、日本語によるワンクリック詐欺アプリについて、詳細な情報を公開した。これらは、アダルト動画に興味のあるユーザーを誘い込み、有料サービスに登録させようとする詐欺アプリとなっている。
日本電気(NEC)は4日、陸前高田市の小中学校等の公共施設に、IP告知放送システムと既存のネットワークを組み合わせた、災害にも強い公共施設間ホットラインシステムを納入したことを発表した。1日から運用がスタートしている。
フィッシング対策協議会は5日、@niftyをかたるフィッシングが登場したとして、注意喚起する文章を公開した。
Monthly Research 「セキュアハードウェアの登場とその分析」(FFRIブログ)他
NTT東日本は、同社が運営するフレッツ光の会員制プログラム「フレッツ光メンバーズクラブ」の会員サイトに対して不正アクセスを検知したため、アクセス遮断などを実施したと発表した。
IPAおよびJPCERT/CCは、トランスウエアの提供するWebメールシステム「Active! mail」に情報漏えいの脆弱性が存在すると「JVN」で発表した。
日本マイクロソフトは、2013年4月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は4月10日で、9件のパッチ公開を予定している。
トレンドマイクロは、エイプリルフールにドイツのWebサイトがハッカーグループに改ざんされたことをブログで取り上げている。
Tofino Security によると、任意のパッチが制御システムの安全性または信頼性へ影響を及ぼす可能性は 12 分の 1 の確率で存在している。さらに、報告された制御システム製品の脆弱性を修正するためのパッチが故障する確率は 60 パーセントにも及ぶ。
ヤフーは4日、ポータルサイト「Yahoo! JAPAN」を管理しているシステムに対し、不正なアクセスが検知されたことを発表した。情報が外部に送られる前に不正なプログラムは強制停止され、アクセスを遮断したとのこと。
TigerText Free に情報管理不備の脆弱性(JVN)他
フォーティネットジャパンは、FortiMail統合セキュアメールアプライアンス向けの次世代オペレーティングシステム「FortiMail 5.0 OS」を発表した。
IPAおよびJPCERT/CCは、C2 Innovations, Inc.の提供する「C2 WebResource」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
JNSAは、「スマートフォンの安全な利活用のすすめ~ スマートフォン利用ガイドライン ~」を公開した。
gooは、約10万アカウントのgoolDに対する機械的なアクセス行為を確認したとして、ログインロックをかけていると発表した。
トレンドマイクロは、「Facebook」において2013年3月下旬、新たに注目されたフィッシング詐欺についてブログで解説している。