日本IBMは、満州事変の発端となった柳条湖事件が起こった9月18日に向けて、日本をターゲットとした攻撃予告がインターネット上の掲示板などで行われていることを確認したと発表した。
IPAおよびJPCERT/CCは、Operaが提供するWebブラウザ「Opera」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、「Google Play」上で9月4日前後から「Adobe Flash Player」の名称を偽装する不審なアプリが公開されていたことを確認したとブログで発表した。
ソリトンは、機密データの安全保管を実現する電子割符ゲートウェイ「Tally-WariZen」を開発、販売を開始した。
ユーザは、攻撃者によって改ざんされたサイトの誘導先にある、脆弱性を狙った攻撃サイトにおいて被害にあわないための対策が必要です。
1987 年に発明されたRC4に対しては、これまで様々な攻撃が開発され、固い意思を持ったハッカーたちは、その暗号を解いてきた。しかし、この技術は現在でも広く使われており――それは Wi-Fi の暗号化方式である WEP にも利用されている。
開催予定の情報セキュリティ関連セミナー・勉強会情報
ネットバンキングユーザーを狙ったMITB攻撃の脅威と対策製品の比較検証(FFRI)他
ACCSによると、神奈川県警サイバー犯罪対策課と中原署は、「Share」を通じてPSP用ゲームソフトを権利者に無断でアップロードし送信できる状態にしていたアルバイト男性を著作権法違反の疑いで横浜地検川崎支部に送致した。
JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-21」を公開したことについて注意喚起を発表した。
アドビは、「Adobe Shockwave Player」のセキュリティアップデート(APSB13-23)を発表した。
日本マイクロソフトは、2013年9月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知より1件少ない13件で、最大深刻度「緊急」が4件、「重要」が9件となっている。
しかし近年では、ユーザーたちが Google や Facebook の認証を利用して、お気に入りのサイトやサービスへログインする機会が増えており、それに従って OpenID を支援するサイトの数は減っていた。
MAC OS Xに含まれているsudoコマンドには、パスワード認証を回避できる脆弱性が存在します。
「Tor」を利用するバックドア「Mevade」の活動を明らかにする(トレンドマイクロ:ブログ)他
チェック・ポイントは、Software Bladeアーキテクチャをベースとするソフトウェアの最新版「Check Point R77」を発表した。
シマンテックは、セキュリティ対策チームを対象としたサイバーセキュリティ演習の提供を日本で初めて開始した。
バリオセキュアは、メールセキュリティサービスで提供するアタッチ&アップロードの機能強化に対応し、新システムでの提供を開始した。
デジタルアーツは、「未成年の携帯電話・スマートフォン使用実態調査」の結果を発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Office」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
最も現実的な説明は、誰かがパケットの送信元を隠すため Tor ネットワークを利用してボットネットを設定しようとしているというものだ。問題なのは、Tor の設計には、そういった種類のトラフィックが全く念頭に置かれていないことだと Dingledine は述べている。
従って、様々なレイヤーで必要なセキュリティ人材をまとめて育成することは難しいので、それぞれの取り組みをポジショニングをはっきりさせながら連携することが必要であり、また、日本全体として俯瞰し国際的な連携を推進する役割が必要であると強く思います。
NTTドコモは9日、SNSやブログなどの“CGMコンテンツ”を提供する会社に対して、「携帯電話利用者の年齢判定情報」を提供するサービスを発表した。第一弾として10日より、LINE社に提供を開始する。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
「VMware ESX および ESXi」における脆弱性対策について(IPA)他
デジタルアーツは、社内外のあらゆる端末をクラウドで一元管理できる「i-FILTER ブラウザー&クラウド」の提供を開始すると発表した。
IPAおよびJPCERT/CCは、Webサイト改ざん等のインシデントの急激な増加を受け、Webサイト運営者および管理者に対し、改めて点検と備えを呼びかけている。
トレンドマイクロは、匿名通信システム「Tor」への接続ユーザ数が8月19日以降、著しく増加している要因についてブログで解説している。
9月4日には大阪市の職員が内部ネットワークへの不正アクセスを行ったとして逮捕されていたんだにゃー。管理職しか閲覧できない人事評価や採用・昇任試験の資料にアクセスした形跡があったんだにゃー。
それらの記事は、詳細に関する情報が希薄であるものの、同機関が攻撃のためにさまざまな手法を開発し、SSL もしくはVPN のいずれかによって安全化されたデータにアクセスしてきたということを明白に概説している。
日本マイクロソフトは5日、Windows XPおよびOffice 2003から、最新のPC環境への移行を支援する各種施策を、企業向けに開始した。Windows XPおよびOffice 2003は、2014年4月9日(日本時間)にサポート終了が予定されている。
情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPCERT/CC)は6日、ウェブサイト改ざん等のインシデントの急激な増加を受け、ウェブサイト運営者および管理者に対し、改めて点検と備えを呼びかけた。
先週一週間もっとも閲覧された記事のベスト10
大阪地方裁判所、大阪市内の広告業者に証拠保全を実施(BSA)他
IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Struts」に任意のコマンドを実行される脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、VMwareが提供する「VMware ESX」および「ESXi」に複数の脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、SIPサーバの不正利用に関するインシデント報告を受領していることから注意喚起を発表した。
アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSB13-22)を発表した。
日本マイクロソフトは、2013年9月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は9月11日で、14件のパッチ公開を予定している。
近年、Webアプリケーションの脆弱性に照準を定めたサイバー攻撃が、かつてない規模で発生し、Web アプリケーションファイアウォール(WAF)が再び脚光を浴びている。
日本電気株式会社の提供するWAF「InfoCage SiteShell」は、Webサーバに直接インストールする「ソフトウェア型WAF」であることが特長。
マルウェアのソースや世界的な攻撃パターンは、軽便な Google Earth ベースの UI を利用して追跡し、また予知することができると NCHC の当局者は Taiwan Today に話している。
最も標的になりやすい国は? 蔓延するAndroidに対する脅威(マカフィー:ブログ)他
シマンテックは、企業向けバックアップ アプライアンス製品「Symantec Backup Exec 3600の発売を開始した。
ハネウェルは、豪パースで開催したユーザイベントにおいて、これまでのコントロールルームを一新する各種技術を発表した。
警察庁は、@policeにおいて2013年7月期のインターネット観測結果等を発表した。
IPAおよびJPCERT/CCは、Oracleが提供するグローバルビジネス・アプリケーション統合スイート「Oracle E-Business Suite」にパスワード漏えいの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、スマートフォンのデータバックアップに関する調査の結果を発表した。
利用数が急上昇した理由は明白になっていない。しかし、この数字は、英国や米国のセキュリティ機関に関する、そして彼らが行うインターネットトラフィックの傍聴の役割に関する終わりなき一連の暴露話の直後に続く形で記録されている。
開催予定の情報セキュリティ関連セミナー・勉強会情報
リサーチバンクは4日、「LINE」に関する調査結果を公表した。調査期間は8月21日~8月26日で、スマートフォン(iPhone,Android)利用者2000名から回答を得た。
登下校メール配信サービス「安心でんしょばと」を提供するこども登下校メール普及協会は、9月9日より世田谷区立祖師谷小学校へサービスを導入すると発表した。
総務省は4日、「スマートフォン安心安全強化戦略」を公表した。スマートフォンを巡る現状と課題について提言するものだ。
海上自衛隊(JMSDF)は、3日、スマートフォンアプリアプリ 「Mr.& Ms. JMSDF」を公開した。
「平成25年度 青少年のインターネット・リテラシー指標等」の公表(総務省)他
IPA技術本部 セキュリティセンターは、T組織における内部不正防止ガイドライン」を公開した。
DNS レコードを変更することによって、攻撃者たちは潜在的にセンシティブなウェブトラフィックを悪意あるシステムへと先導し(HTTPS の利用が不可欠となる理由はここにある)、大混乱を引き起こすことができる。
NTTドコモは3日10時、「Xperia A SO-04E」のバージョンアップを開始した。機能追加、操作性向上、品質改善、最新セキュリティパッチの適用などが行われており、最新のサービス(アプリケーション)が利用可能となる。
総務省は3日、青少年のインターネット・リテラシーに関する実態調査を実施した結果を、「平成25年度 青少年のインターネット・リテラシー指標等」として取りまとめたデータを公表した。
総務省は2日、「電気通信サービスの事故発生状況(2012年度)」を発表した。2012年度(2012年4月1日~2013年3月31日)に発生し、報告のあった電気通信事故の発生状況を取りまとめたものとなる。
NTT東日本は3日、企業・自治体・病院・教育機関等向けに、大規模災害時等の社員・職員等の安否確認や緊急連絡を行うことができる「Bizひかりクラウド 安否確認サービス」を発表した。10月4日より提供を開始する。
IPA(情報処理推進機構)技術本部セキュリティセンターは2日、今月の呼びかけ「インターネットバンキング利用時の勘所を理解しましょう!」を公開した。インターネットバンキングでの不正送金を目的とした攻撃手口、利用時の注意点などを解説するものだ。
IPA(情報処理推進機構)は2日、「情報セキュリティ白書2013」の販売を開始した。Amazon、全国官報販売協同組合販売所、およびIPAで購入可能。定価1,429円(税別)で、A4版228頁の冊子となる。