無線LANビジネス推進連絡会は5日、岩手県釜石市において、公衆無線LANの無料開放の実証実験を行うことを発表した。9月1日より実験を開始する。
IPAおよびJPCERT/CCは、NTTドコモが提供するドコモ海外利用アプリに、Wi-Fiアクセスポイントへの接続処理に起因する脆弱性が存在すると「JVN」で発表した。
フィッシング対策協議会は、ハンゲームを騙るフィッシングメールが出回っているとして注意喚起を発表した。
BBソフトサービスは、「インターネット詐欺リポート(2013年7月度)」を発表した。
NRIセキュアは、「ファイアウォールポリシー検査」を正式にサービス化し、すべての顧客に対して提供を開始した。
FFRIは、マルウェア自動解析ツール「FFR yarai analyzer」の最新版Version1.3の出荷を開始した。
ISOG-Jは、セミナー「止まらない!ウェブ改ざんの実態と対策」を8月22日に虎ノ門スクエアにおいて開催する。
なりすまし利用など、第三者による不正なIP電話利用等に関して(TCAほか)他
お盆のシーズンを前に、国内で最も乗降車数が多いターミナル駅・新宿駅にて、“歩きスマホ”の注意喚起を促す広告をNTTドコモが掲出している。
昨年秋より各キャリアのLTEサービスが揃い踏み、最新の夏端末ではLTEに対応した端末がラインナップの中心となっている。また昨今では端末よりもキャリアのネットワークの品質差が話題の中心となっている。
JAF(日本自動車連盟)は、7月の大雨の影響によるロードサービス救援を実施した件数をまとめた。
アイシェアは7月31日、業務環境が劣悪な企業を「ブラック企業」と呼称するなど、業務環境に対する問題が浮き彫りになっていることを受けて実施した、「業務環境に関する意識調査」の結果を発表した。調査時期は2013年7月で、20~40代の男女1,000名から回答を得た。
そのマルウェアが、自動マルウェア生成キットの一つから生み出されたものではなく、プログラマーの団体が連絡先の詳細を収集する目的で特別に書いたものであることが次第に明らかになった、と Thakur は語っている。
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は5日、「インターネット定点観測レポート(2013年4~6月)」を公開した。
Android OS には、アプリの署名の検証が不十分な脆弱性が存在します。
NHKは7月26日、EテレのPR用に放送した「クラッチ」と呼ばれる5秒の映像の一部に、光点滅ガイドラインの基準を超える映像があったと発表した。6月26日~7月19日の間に45回放送されたという。
グーグルは2日、「Google災害情報」に、台風や土砂崩れなどの気象警報・注意報などを追加した。
KDDIは7月31日、Webサイト「子どもとケータイファミリーガイドonWEB」を開設した。子どもたちが、携帯電話やスマートフォンと上手に付き合っていくために必要なルールや取組みについて、アニメなどを交えてわかりやすく紹介している。
インターネットへの依存が強く、ネット中毒状態にある中高生は推定51万8千人にのぼることが、日本大学医学部の研究班の調査結果より明らかになった。中学生よりも高校生に多く、男子よりも女子に多い傾向にある。
経済産業省は1日、オークションやショッピングサイトを利用した製品の販売が急増していることを踏まえ、Amazon.co.jp(アマゾン)と協力することを発表した。
スマホ狙うワンクリック詐欺業者、トラフィックエクスチェンジサービス悪用(マカフィー:ブログ)他
マカフィーは、2013年7月のサイバー脅威の状況を発表した。
ラックは、「ラック レポート 2013 SUMMER」を発行した。
情報処理推進機構(IPA)は1日、2013年8月の呼びかけ「全てのインターネットサービスで異なるパスワードを!~多くのパスワードを安全に管理するための具体策~」を発表した。ここ最近発生している「パスワードリスト攻撃」への対策となるものだ。
SIM から秘密鍵を得ることは容易ではない――しかし計算能力の増加と貧弱な実装の状況との結合が、最初の欠陥を生んだ。この欠陥は、ネットワークオペレータと SIM だけが知っているものでなければならない秘密鍵を暴く。
Black Hat: 新しいマルウェア自動検出システムの詳細を研究者が発表(シマンテック:ブログ)他
デジタルアーツは、小学館集英社プロダクションと幼児教材および小学生の親子を対象としたWebフィルタリングの提供とインターネットリテラシー教育において協業する。
IPAおよびJPCERT/CCは、圧縮されたHTTPSレスポンスの長さを観測することで、攻撃者がHTTPSストリームの暗号文からWebサイトの認証鍵などを推測することが可能である脆弱性が確認されたと「JVN」で発表した。
JPCERT/CCは、2013年4月から6月における「インターネット定点観測レポート」を公開した。
トレンドマイクロは、「マスターキー」となるAndroid端末上に存在する脆弱性を悪用する、韓国の銀行「NH Bank」のオンラインバンキングアプリのユーザを標的とした脅威を確認したと同社ブログで発表した。
夏休み中に海外へ渡航する人も多いだろう。厚生労働省や外務省では、海外での感染症予防について注意を呼びかけている。渡航先の感染症発生状況を事前にチェックし、適切な感染予防が重要だ。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
LINEは2日、同社が運営するNAVERサービス(NAVERまとめ、Nドライブ、NAVER Photo Album、pick、cafe)の会員情報に対して、不正アクセスを行った人物を、特定したことを発表した。
DNSサーバーアプリケーションの「BIND 9」にDoS攻撃を受ける脆弱性が見つかったんだにゃー。リソースレコードのRDATA部分の取り扱いに問題があって、DNS問い合わせによって異常終了するんだにゃー。夏恒例のBINDの脆弱性なんだにゃー。
「この決定は、当社のネットワークセキュリティの機密性(それは上告手続きの過程において開示を求められる)を守るという我々の方針を反映したものだ」。ソニーのスポークスマンは BBC に語った。「我々は本案の判決とは意見を異にしつづける所存である」
iSecのセキュリティ研究者 Jason Staggs 氏は「DEFCON21」において、自動車を制御するCANネットワークのメッセージを解析することにより、ブレーキシステムやエンジン制御ユニットなどを不正に操作することを2003年型のミニクーパーを使用して検証したと発表した。
先週一週間もっとも閲覧された記事のベスト10
8月の呼びかけ「全てのインターネットサービスで異なるパスワードを!」(IPA)他
ウォッチガードは、UTM(統合脅威管理)アプライアンスの「XTMシリーズ」に、新たに情報漏えい対策ソリューション(DLP)を追加した。
ソリトンは、マルチデバイス対応の独自ブラウザで安全に企業の社内システム・クラウドシステムを利用させるセキュアアクセスソリューション「Soliton SecureBrowser/Soliton SecureGateway V1.0」を開発、同日より販売を開始した。
IPAおよびJPCERT/CCは、OSPFプロトコルの仕様にはLSAの識別に関する問題が存在すると「JVN」で発表した。OSPFプロトコルを実装している製品が本問題の影響を受ける可能性がある。
トレンドマイクロは、新たな改良が加えられたボットネット「Andromeda」を3月上旬に再び確認したと同社ブログで発表した。
米ラスベガスで開催された「BlackHat2013」で、Bishop Fox のセキュリティ研究者 Francis Brown 氏は RFID を3フィート(約90cm)離れた距離から読み取るデモを実演した。
この厄介者は、サードパーティ製のコマンドライン・ユーティリティ SoX を利用し、感染させたコンピュータのオーディオを録音し、スクリーンショットをキャプチャするために設計されている。
各種相談の件数や傾向を更新(国民生活センター)他
キヤノンITSは、Skyとの協同により、企業で利用しているクライアント機器上のウイルス・スパイウェア対策を効率的に管理する連携ソリューションの提供を開始した。
トレンドマイクロは、「Google Chrome」または「Mozilla Firefox」のいずれかのユーザを狙う、SNSに潜む脅威を改めて確認したと同社ブログで発表した。
この脆弱性が Android 1.6 (Donut) から存在するものであり、また、この脆弱性にパッチをあてている機種が Samsung Galaxy S4 のみであるため、ほぼ全ての Android デバイスが危機に晒されている状態だと Trend Micro は警告している。
開催予定の情報セキュリティ関連セミナー・勉強会情報
ジャストシステムは31日、「無料アプリのダウンロードに関する調査」の結果を公表した。調査期間は7月22日~23日で、スマートフォンで過去1か月以内に無料アプリをダウンロードした10代~60代の男女600名から回答を得た。
内閣府政府広報室は、お盆休みを間近に控え、政府広報オンラインを通じ「高速道路での事故防止ポイント」、「パワーウインドウによる子どもの事故を防ぐポイント」を紹介、帰省ドライブ時の事故防止を呼びかけている。
こども登下校メール普及協会は30日、ICカードを活用した登下校メール配信サービス「安心でんしょばと」を今年4月より台東区の公立小学校全19校に提供、1学期の間に約70万通のメールを配信したとを発表した。
トレンドマイクロは、従来とは異なる方法で検出を逃れる「偽装ヘッダ」という手法を7月中旬に確認したと同社ブログで発表した。
アーバーネットワークスは、2013年上半期中のDDoS攻撃の動向に関するデータを同社のブログ上で公開した。
アドビは、「Adobe Digital Editions」のセキュリティアップデート(APSB13-20)を発表した。
NISCは、「情報セキュリティ対策推進会議第12回会合」について発表した。
IIJとNRIは、法人向けのITソリューション分野において戦略的協業を行うことで同意したと発表した。
情報収集するファイル感染型ウイルス「PE_EXPIRO」への対策とは(トレンドマイクロ:ブログ)他
サイボウズとNECビッグローブは31日、サイボウズのクラウド型グループウェア「cybozu.com」とBIGLOBEのクラウド型メールサービス「BIGLOBEクラウドメール」の連携を発表した。