今年5月下旬に発表された南海トラフ巨大地震対策の最終報告書(中央防災会議 防災対策推進検討会議)では、「飲料水・食料等を1週間分以上確保する必要がある」とされている。キリンビバレッジは19日、「震災時の備えと水分補給に関する調査」の結果を発表した。
NTTドコモは20日、ジュニア層向けのAndroidスマホ「スマートフォン for ジュニア SH-05E」に不具合があったことを公表。改善のためのソフトウェア更新の提供を開始した。
NTTコミュニケーションズ(NTT Com)は20日、インターネット接続サービス「OCN」において、セキュリティ上の脆弱性が判明している特定のブロードバンドルータの利用者を対象とした調査を実施することを発表した。期間は8月20日から2013年10月31日までの間。
警視庁は19日、公式サイト内に「ネットバンキングに係る不正アクセス被害の防止対策について」と題するページを開設した。
Apple Quicktime にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
無線LANブロードバンドルータに関するお詫びとお願い(ロジテック)他
バリオセキュアは、VPNソリューションに特化した「マネージドVPNサービス」の提供を開始した。
ITRは、15分野の国内セキュリティ市場を調査した「ITR Market View:セキュリティ市場2013」を発行、販売を開始した。
アンラボは、2013年上半期のPC・モバイルセキュリティ脅威の動向を発表した。
IPAおよびJPCERT/CCは、ヤフーが提供する複数のモバイルデバイス向けアプリにSSLサーバ証明書の検証不備の脆弱性が確認されたと「JVN」で発表した。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2013年第2四半期セキュリティラウンドアップ」を公開した。
「RSA と non-ECC Diffie-Hellman が 2~ 5 年以内に、セキュリティを目的とした用途で利用できなくなるという可能性は、わずかではあるものの明確にある」。Artemis Internet の Alex Stamos は語った。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
モバイル端末を狙う新たなる脅威:脆弱性の利用(トレンドマイクロ:ブログ)他
FFRIは、ゲートウェイ型の標的型攻撃対策製品の新バージョン「FFR tabaru Version1.1」の出荷を開始した。
マカフィーは、これまでで最も複雑なモバイルマルウェアを確認したと同社ブログで発表している。
フォーティネットは、2013年1月1日から7月31日までのFortiGuard脅威動向調査の結果を公表した。
JCCAは、ゴルフ場におけるスキミングに関して注意喚起を発表した。
トレンドマイクロは、オンラインゲームの個人情報を収集する不正プログラム「ONLINEG」のアップデートが確認されたと同社ブログで発表している。
8月12日にはサイバーエージェントの運営する「Ameba」のたくさんのアカウントがパスワード攻撃を受け、なんと24万件ものメールアドレスなどを含む個人情報が流出してしまったんだにゃー。
この API を悪用して、閲覧履歴を推測し、また他のウェブサイトからクロスオリジンデータを読み取るタイミング攻撃(Chrome、Internet Explorer、Firefox に対して行われる)を行うための 2 つの技術が実証されている。
エニタイムズは14日、「スマートフォンに関するアンケート」調査結果を発表した。調査期間は7月12日~14日で、15歳~64歳の男女1033人から回答を得た。
先週一週間もっとも閲覧された記事のベスト10
日中韓サイバーセキュリティインシデント対応年次会合に係る共同声明(JPCERT/CCほか)他
IPAおよびJPCERT/CCは、デルが提供する複数の「Latitude Laptop」および「Precision Mobile Workstation」にバッファオーバーフローの脆弱性が確認されたと「JVN」で発表した。
企業側はその状況を避けるためにデザインされた安全ロジックをシーケンサに実装している。しかし、もしも研究者たちが PLC にアクセスできたなら、彼らは単純に「新しい安全ロジック」を上書きし、それから悪意あるコマンドを入力することができる。
昭文社は8月20日より、「震災時帰宅支援マップ 首都圏版」最新版を発売する。
毎年 Black Hat カンファレンス会場で開催されている、この Pwnie 賞の式典は、情報セキュリティの分野の「最高」と「最悪」とを発表するものだ。
開催予定の情報セキュリティ関連セミナー・勉強会情報
日本マイクロソフトは、2013年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り8件で、最大深刻度「緊急」が3件、「重要」が5件。
気象庁によると、高知県四万十市・江川崎で13日13時08分、気温40.0度を観測した。江川崎では、10日に40.7度、11日には40.4度、12日には国内の観測史上で最高となる41.0度を記録しており、4日連続で日最高気温が40度を超えた。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ メールワイズ」に情報漏えいの脆弱性が確認されたと「JVN」で発表した。
ブライト・ウェイは8月9日、災害への備えに対する意識と準備に関するアンケート調査の結果を発表した。東日本大震災後、初めて「防犯」の優先順位が「防災」を上回るなど、天災への意識が薄くなっている事を表す結果となった。
ITソリューション・アプリケーションサービスの提供を行うリビジェンは、10代・20代の男女500人を対象に、歩きながらスマートフォンを操作する「歩きスマホ」に対する意識調査を実施した。
サイバーエージェントは12日、同社が運営する「Ameba」において、登録ユーザー本人以外による不正なログインが発生していたことを発表した。発生期間は4月6日~8月3日で、対象となったIDは、現時点で243,266件と見られる。
ソフトバンクモバイルは9日、今日発売となったモバイルWi-Fiルータ「Pocket WiFi 203Z」に不具合があることを公表。改善のためのソフトウェア更新の提供を開始した。
端末を紛失した場合、リモートでスマートフォンやタブレットを探したり、そのデータを初期化したりできるGoogleの新サービス「Android デバイス マネージャー」が、8日公開された。
早稲田大学は10日、Googleグループを通じ個人情報が漏えいしたと発表した。
グリーは8日、SNS「GREE」登録者以外から、不正ログインを受けたことを発表した。39,590件のアカウントの情報が、不正ログイン被害にあったとのこと。
ウィルコムおよびウィルコム沖縄とトビラシステムズは8日、ウィルコム「迷惑電話チェッカー<WX07A>」のモニター利用の募集を行う自治体(市区町村)を公募することを発表した。
IDCは7日(米国時間)、2013年第2四半期の世界のOS別スマートフォン出荷数と市場シェアについての調査結果を発表した。トップはAndroidで約8割を占めた。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
どこかから流出したIDとパスワードを使った攻撃が後を絶たないけど、今度はじゃらんnetが被害に遭って、2万8000人分の名前や住所、ホテルの予約履歴などが流出したみたいなんだにゃー。
さらに研究者たちは、こういったデバイスにおける日常的な活動(たとえば充電などの行為)が行われる際、どの程度セキュリティの脅威が考慮されるのかを調査するため、「Mactans」と呼ばれる「悪意ある充電器」を作成した。
アクセスランキング:2013年 第32週
気象庁予報部発表が8月10日8時に発表した「全国主要地点の週間天気予報」によると、10日(土)は気温の高い地域が多く、東京、宇都宮、名古屋、大阪、高松の最高気温は37度。名古屋、高松では明日も37度の予報となっている。
IPA(情報処理推進機構)は8月7日、お盆や夏休みなどの休暇中における情報セキュリティに関する注意を発表した。休暇中は時間に余裕があり、インターネットを利用する機会も増えるため、ウィルス感染などに遭わないように気をつけよう。
不正ログイン発生のご報告とアカウントの一時停止について(グリー)他
IPAおよびJPCERT/CCは、HP/H3C製およびHuawei製ネットワーク機器がパスワードの暗号化にDESを使用している問題が確認されたと「JVN」で発表した。
日本マイクロソフトは、2013年8月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は8月14日で、8件のパッチ公開を予定している。
トレンドマイクロは、「Apache Struts」が抱える一連の脆弱性に対して攻撃を仕掛けるハッキングツールが流通していることを確認したとブログで発表した。
米ラスベガスで8月1日~4日に開催された世界最大のセキュリティ会議「DEFCON21」が行われた。
その後、これらの脆弱性にはパッチが適用されてきた。しかし研究者たちは、「構造物としてのフェムトセル」の今後の健全性について自信を持っていない。なぜなら、このハードウェアはベンダーによって完全にロックダウンすることができない。
NTT東日本およびNTT西日本は6日、不正な電話利用の事例が多発しているとして、あらためて注意を呼びかけた。
Twitterは6日、iOSおよびAndroid向けのモバイルアプリをアップデートした。公式アプリからのログイン認証が可能になったほか、アメリカなどの一部の国で先行提供されていた“SMSを利用した認証”が日本でも利用可能となっている。
デジタルライフ・スタイル調査(エフセキュアブログ)他
JSTは、課題審査のために評価委員が使う評価システムにある課題申請書PDFファイルが、審査期間中に一般からも閲覧可能な状態となっていたことが判明したと発表した。
リクルートライフスタイルは、る「じゃらんnet」において、第三者が外部から不正に取得したID・パスワードを使用し、本人になりすましてログインする事象が判明したと発表した。
警察庁は、2013年6月の「特殊詐欺の認知・検挙状況等について」を発表した。
IPAは、ソフトウェアの脆弱性を検出する各種方法とその特徴などをまとめた「脆弱性検査と脆弱性対策に関するレポート」を公開した。
トレンドマイクロは、Webサイト管理者が自身のWebサイトが改ざんされていないか、またスパムボット「Stealrat」の一部として悪用されていないかの確認方法についてブログで説明している。
去る 2010 年、ATM のセキュリティ欠陥を強調するために、Jack はステージ上でキャッシュマシンを「ジャックポットする」技術を生で実演した――以下のビデオで見られるように。
開催予定の情報セキュリティ関連セミナー・勉強会情報