アジア圏で暗躍する標的型攻撃、新種のバックドア型「EvilGrab」を利用(トレンドマイクロ:ブログ)他
IDC Japanは、「国内モバイルセキュリティ市場予測」を発表した。
社団法人日本クレジット協会は、2013年第2四半期(4月から6月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。
バンダイナムコゲームスは、同社が運営する会員登録制サイト「バンダイナムコIDポータルサイト」において、他社サービスから流出したと思われるID・パスワードを使用し、34,069件の不正ログインが行われたことが判明したと発表した。
マカフィーは、「モバイル セキュリティ 動向レポート 2013年6月(Mobile Security: McAfee Consumer Trends Report - June 2013)」を発表した。
創刊15周年のPR活動業務に邁進する当誌名誉編集長りくが、先日の猫専門ブログでご紹介いただいたのに続いて、日本マイクロソフト公式Facebookページにて紹介されました。「日本猫にしては顔が小さくて手足が長く、しばしば『美猫』と言われる」とお誉めいただきました。
一般財団法人日本情報経済社会推進協会(JIPDEC)は7月18日、「第31回電子情報利活用セミナー 個人情報保護に関する国内外の施策・法制度の最新動向」を開催した。
先週一週間もっとも閲覧された記事のベスト10
米国財務省は米国政府の官庁の 1 つであり、すでに公に知られた「情報共有の合意」が締結している。米国はテロリストの容疑者による国際取引の情報を求める際、ブリュッセルに拠点を置く SWIFT に対して召喚令状を交付することができる。
サイボウズが国内商用クラウド初の脆弱性発見コンテスト「cybozu.com Security Challenge」を開催するんだって。賞金総額は300万円なんだにゃー。
RSA の SecurID ハードウェアトークンは、長年にわたって業界標準だった。しかし多様化を続ける市場は、スマートフォンで利用されているソフトウェアエージェントに基づく 2 要素認証や、その他の方法へと向かっている。
Facebook がクレジットカード情報の自動入力を検討、信頼できますか?(ソフォス:ブログ)他
マカフィーは、Google Play上で公開されている疑わしいアプリに、しつこく広告を表示する複数のコンポーネントが組み込まれていることを確認したと同社ブログで発表した。
Dr.WEBは、感染したAndroidデバイスで構成される世界最大規模のボットネットを発見したと発表した。
「PacSec 2013セキュリティカンファレンス」が11月13日および14日、青山ダイヤモンドホール(東京)において開催される。
26日、ラフォーレミュージアム六本木にて「DOCOMO Innovation Village Demo Day」が開催された。
NISCは、「情報セキュリティ対策推進会議第13回会合」について発表した。
マイナビでは、10月9日にマイナビニュース 「セキュリティー・インテリジェンスセミナー:脅威が侵入することを前提にした対策を講じるべし!~情報セキュリティー投資の効果的な組み合わせが企業利益を守る~」を開催する。
Belgacom は社内の 5,000 台のマシンが精巧なマルウェアに感染していたということをテレビで認めており、その感染はサイバースパイ活動を目的としていた可能性があるという。
Twitterは26日、日本・韓国・米国の3国において、「Twitterアラート」の提供を開始した。
サンフランシスコで開催されたTwilioCON3の会場で、3つ日本企業が、TwilioのAPIを利用した自社サービスや取り組みついて発表を行った。
Sandboxについて - Part 1(タイガーチームセキュリティレポート)他
JPCERT/CCは、IPv6プロトコルのセキュリティ課題に対する取組みについて発表した。
警察庁は、「平成25年上半期のサイバー犯罪の検挙状況等について」を発表した。
IPAおよびJPCERT/CCは、HPが提供する「HP System Management Homepage(SMH)」にスタックバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
IPAは、「脆弱性を悪用する攻撃への効果的な対策についてのレポート(IPAテクニカルウォッチ)を作成、公開した。
トレンドマイクロは、パブリッククラウド上のセキュリティについて同社ブログで発表した。
侵入を前提とした対策が整備されていない組織が狙われた場合、事業経営にまで影響する損失につながる可能性さえあります。侵入を前提とした対策の重要性を改めて認識させられる攻撃の実態が、今回の調査から明らかになりました。
当誌名誉編集長りくが、猫専門ブログ「猫ジャーナル」にて紹介されました。
より簡単な詐欺行為を可能とするために窃盗のサポートサービスのバンドルを行うのは、デジタルアンダーグラウンド界における新しい進展であると、彼は我々に語った。
ユニリングスは、小・中学生に有害なアプリをブロックするAndroidスマートフォン用無料セキュリティアプリ「ミマモール」に、子どもの現在位置を約10分間隔で把握・確認できる有料位置情報サービスを追加した。
JPCERTコーディネーションセンター(JPCERT/CC)は25日、「IPv6プロトコルのセキュリティ課題に対する取組み」を、JPCERT/CC Webサイトに公開した。IPv6の仕様に関するセキュリティ課題の調査結果などに関するスケジュールとなる。
LINEは25日、スマートフォンアプリ『LINE(ライン)』において、青少年ユーザー保護を目的としたLINE ID検索の利用制限を、9月30日より開始することを発表した。NTTドコモ・ソフトバンクモバイルのAndroid端末を利用する18歳未満ユーザーが対象。
総務省は、官公庁・大企業等のLAN管理者のサイバー攻撃への対応能力向上のため、実践的サイバー防御演習(CYDER)を実施する。
開催予定の情報セキュリティ関連セミナー・勉強会情報
JPNICは、同センターが主催するイベント「Internet Week 2013」におけるプログラムの公開および事前登録を開始した。
KnowledgeView 製品にクロスサイトスクリプティングの脆弱性(JVN)他
NRIセキュアは、米Security Innovation社との間で日本国内における総代理店契約を締結した。
エフセキュアは、「2013年デジタルライフスタイル調査」の結果を発表した。
IPAおよびJPCERT/CCは、DELLが提供するサーバ管理ソリューション「iDRAC」のWeb管理画面にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、クラウドストレージ向けデータ保護ソリューション「Trend Micro SecureCloud(TMSC)」の新バージョン3.5を、9月26日より提供開始する。
株式会社イードが実施した法人向けセキュリティ製品顧客満足度調査 IT資産管理の部で、ネットワーク管理製品のパイオニア「LanScope Cat」が1位を獲得した。
受賞を記念し、エムオーテックス株式会社 池田淳氏に「LanScope Cat」の高い満足度の秘訣を聞いた。
Facewatch は、犯罪の被害者が自分自身で事件を報告できる新しいアプリの立ち上げの準備をしている。それは、市民が容疑者を特定し指名することを可能とする「被疑者ギャラリー」のアプリをすでに提案している。
Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されました。
VirtualBoxを利用した実行時検査の自動化(FFRI:Monthly Research)他
バリオセキュアは、「VSRマネージドセキュリティサービス」の「リモートVPNオプション」において、ログインログの表示およびダウンロード機能を管理者用コントロールパネルに実装する。
テレコムスクエアは、同社のサーバへの外部からの不正アクセスによって顧客のカード情報を含む個人情報が流出したと発表した。
サイボウズは、同社のクラウドサービスを題材とした脆弱性発見コンテスト「cybozu.com Security Challenge」を開催すると発表した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。
IPAおよびJPCERT/CCは、インターネットイニシアティブが提供するアクセスルータ「SEIL シリーズ」に複数の脆弱性が存在すると「JVN」で発表した。なお、対象となるバージョンは脆弱性により異なる。
NSA の内部告発者 Edward Snowden が発表したメモによると、その諜報機関の予算には、「商業的な公開鍵技術の方針、規準、仕様に影響を与える」ための試みが含まれており、それは特に NIST Special Publication 800-90 について言及していた。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
Apple iOS における複数の脆弱性に対するアップデート(JVN)他
中日新聞社電子メディア局は、同社Webサイト「オピ・リーナ」の応募コーナーに対して第三者からの不正アクセスがあり、過去の応募者の個人情報が一部不正に閲覧された可能性があると発表した。
IPAおよびJPCERT/CCは、アップルが提供するWebブラウザ「Safari 5」にメモリ破損の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、攻撃者がエクスプロイトキットを仕掛けたWebサイトを、セキュリティベンダや関係者からどのように逃れているのかを同社ブログで解説している。
Internet Explorerにゼロデイ脆弱性があることが発表されたんだにゃー。IE6~11に影響があり、その中でもIE8、9に関してはすでに標的型攻撃に悪用されていることがわかっているそうなんだにゃー。
『攻殻機動隊 ARISE』をコンセプトにした、「JINS PC for HACKERS」の自動販売機が、東京ゲームショウ2013に姿を見せた。世界最大規模のゲームイベントのハッキングを開始した。
先週一週間もっとも閲覧された記事のベスト10
米航空宇宙局(NASA)は9月17日、災害救助用の新レーダー装置「Finding Individuals for Disaster and Emergency Response(FINDER)」の実演・討論会を実施すると発表した。
コンピュータソフトウェア著作権協会(ACCS)は19日、2013年1月に実施したファイル共有ソフトのクローリング調査を取りまとめた結果を発表した。
Appleは19日早朝から、iPhone、iPad、iPod touchのユーザを対象に、無料ソフトウェアアップデートとして、iOS 7の提供を開始した。
今季初とみられるインフルエンザの集団感染による学級閉鎖が、静岡県の小学校であった。6人が簡易検査でインフルエンザB型と診断されたという。