政治家たちや、その他の VIP たちは、おそらく Alexander がビッグデータの分析ツールを大画面で実証している間、部屋の中央に配置された船長専用の椅子に座ったことだろう。
トレンドマイクロは10月4日、闇市場Webサイト「Silk Road」が閉鎖されたことを、同社公式ブログにおいて発表した。米連邦捜査局(FBI)が、同サイトの管理人を逮捕したとのこと。
「インターネットバンキングの振込情報を改ざんするマルウェア」に注意(アンラボ:ブログ)他
日立とGMOグローバルサインは、「JP1」と「クイック認証SSL」を組み合わせて、遠隔地との大容量データ転送システムを構築・運用するユーザに対する導入支援を共同で行う。
エンタテインメントプラスは、「e+(イープラス)」において他社インターネットサービスから流出したと思われるメールアドレスとパスワードを用いた、第三者による同社サービス不正利用の被害が発生したと発表した。
日本IBMは、マルウェア「Mevade」の感染行為およびTorネットワークを利用した活動を2013年8月から検知していると発表した。
トレンドマイクロは、闇市場のWebサイトである「Silk Road」についてブログで解説を発表した。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
ディー・エヌ・エー(DeNA)は10月7日、ソーシャルゲームプラットフォーム「Mobage」において、第三者による不正ログインがあったことを発表した。
日本マイクロソフトは10月7日、非正規の「Microsoft Office」に注意するよう呼びかけるページを公開した。非正規品によるトラブルに巻き込まれないように、代表的な被害例、非正規品の見分け方、正規の購入方法などを紹介している。
10月2日に総務省が「官民連携による国民のマルウェア対策支援プロジェクト(ACTIVE)」を開始すると発表したんだにゃー。ISPやセキュリティ企業と連携して、ユーザーがマルウェア配布サイトへアクセスするのを未然に防止するための実証実験を行うんだにゃー。
Mobile Pwn2Own の賞金は攻撃のタイプによって分けられる:つまり、機器のモデルやプラットフォームごとに分けられるのではなく、まさに「いかにして出場者がデジタル機器に潜り込むことができたのか」という攻撃の方法で区別される。
先週一週間もっとも閲覧された記事のベスト10
ソフトバンクBBは4日、iPhone向けバッテリー機能付きワンセグチューナー「TV&バッテリー」に起因した可能性がある発火が2件発生したとして、同機の使用中止を呼びかけた。
NTTドコモ、日本電気(NEC)、富士通、NECソフトウェア東北、東北大学、東京大学は2日、大規模災害時における通信混雑の緩和技術について、実証実験を開始した。東北大学構内(仙台市)と横須賀リサーチパーク内(神奈川県横須賀市)にあるテスト環境を仮想化し連携する。
IPA(情報処理推進機構)技術本部セキュリティセンターは1日、今月の呼びかけ「インターネットサービス利用時の情報公開範囲の設定に注意!」を公開した。
ニールセンは27日、東南アジア地域におけるスマートフォンアプリの人気ランキングを発表した。1位は「Facebook」だった。
フィッシング対策協議会は10月3日、「ODN」(Webメールサービス)を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。
アップル「iOS 7」が北米時間18日に提供開始された。iOS 7リリース後1週間の、北米におけるiOSベースのウェブトラフィックの51.8%が、iOS 7ユーザーによるものだった。
パナソニックは9月20日、同社が販売している防犯ブザー「110番ブザー BH-224P」に規定の音量値を下回る製品が含まれていることを発表した。無料で対象商品を代替品に交換する対応をとっている。
9月のIPAの活動(IPA)他
長野県教育委員会は、南信地区の県立高等学校内で生徒の個人情報が入った電子記録媒体を紛失したことが判明したと発表した。
日本マイクロソフトは、2013年10月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は10月9日で、8件のパッチ公開を予定している。
アドビは、同社のネットワークがサイバー攻撃を受け、同社製品のソースコードや顧客情報に不正アクセスされたと発表した。
トレンドマイクロは、同社が9月初旬に確認した新しいバックドア型不正プログラム「BLYPT」の検証結果をブログで報告している。
カスペルスキーは、同社が発見した日本および韓国の企業を攻撃対象とした新たなサイバースパイ活動である「Icefog」について、プレスカンファレンスを開催した。
この役割に申し込みをする者は、NSA のダブルスピークを解読できるようにするため、電子フロンティア財団(Electronic Frontier Foundation)の手引きに慣れ親んでおくのが賢明だろう。
株式会社AXEEDは10月3日、都内で「企業でのスマートデバイス活用の現状とMDMの役割」と題した記者発表会を開催した。発表会では、普及を続けるスマートデバイスやグローバルMDM製品市場の最新動向などが、顧客企業の課題を交えて解説された。
baramundi Management Suite に複数の脆弱性(JVN)他
NISCは、サイバーセキュリティ国際連携取組方針を公表した。
MMD研究所は、「第2回 職場での私用スマートフォンの利用実態調査」の結果を発表した。
かんぽ生命保険は、同社において顧客情報を紛失していることが判明したと発表した。
IPAおよびJPCERT/CCは、マルチコアCPUの共有L3キャッシュに対するサイドチャネル攻撃手法が公開されたと「JVN」で注意喚起を発表した。
アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSB13-25)を発表した。
標的型サイバー攻撃の目的は、機密情報の窃取であり、組織内への「侵入」ではありません。このため、自社にとっての機密情報とは何か、守るべき情報資産とは何かを考え、侵入を前提とした対策を講じることが重要です。
この背景に関するちょっとした説明:Popular Resistance は 2011 年に設立された。それは以前「Occupy」運動の活動家たちの一部であり、Washington DC では本分を尽くしていた。現在では反資本主義的な課題に、すすんで取り組んでいる。
開催予定の情報セキュリティ関連セミナー・勉強会情報
セキュリティ情報を更新(HIRT)他
日本デザイン振興会は、グッドデザイン賞に独立行政法人 情報通信研究機構によるセキュリティシステム「DAEDALUS」を選出したと発表した。
警察庁は、2013年8月の「特殊詐欺の認知・検挙状況等について」を発表した。
ナノオプト・メディアは、メールセキュリティをテーマとしたセミナーイベント「Email Security Conference 2013」を10月4日に開催する。
総務省は、「官民連携による国民のマルウェア対策支援プロジェクト(略称ACTIVE)」を11月1日から実施すると発表した。
NTT西日本は、同社静岡支店管内において、退職した契約社員個人宅にあるPCがウイルスに感染し、顧客情報などがファイル交換ネットワーク上に流出したことが判明したと発表した。
トレンドマイクロは、Android端末向けの不正アプリまたは高リスクアプリと判定されたアプリが、100万に到達したとブログで発表した。
しかし、その JavaCard のバグは「まだそこにあった」と Nohl は我々に話しており、それがバックドア、または重大な怠慢、あるいはその両方でありつづけていることは「明らか」だと語った。
内閣官房情報セキュリティセンター(NISC)は10月1日、2013年度の「情報セキュリティ国際キャンペーン」を開始した。
上半期はJavaエクスプロイト急増、Androidマルウェアはアプリストア外にも(エフセキュア)他
NTTデータは、総合的なセキュリティ管理を提供するトータルマネージドセキュリティーサービス(TMSS)のさらなる強化を目的として、10月1日に「フォレンジック・ラボ」を設立した。
アルインコは、同社サイトのWebサーバに対して外部からの不正アクセスがあり、調査の結果、顧客情報の流出およびサイト改ざんが行われたことが判明したと発表した。
ISACA東京支部は、「情報セキュリティマネージャー ISACAカンファレンス 2013 in Tokyo」を10月26日に開催する。
ノークリサーチは、2013年の国内中堅・中小市場における「セキュリティ」関連の利用実態とユーザ評価に関する調査を実施、分析結果を発表した。
トレンドマイクロは、2013年に入ってJavaに存在する脆弱性が攻撃者により多用される事例を多く確認しているとして、ブログで検証している。
Nmap Scripting Engine(NSE) スクリプト「http-domino-enum-passwords」には、任意のファイルを作成できる脆弱性が存在します。この脆弱性をリモートの第三者に悪用されると、この NSE スクリプトを実行したときに任意のファイルを作成されてしまう可能性があります。
フィッシング対策協議会は10月1日、「eoWEBメール」を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。
フィッシング対策協議会は10月1日、ポータルサイト「goo」を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。
また、この攻撃は非常に集中的であるのが特徴だ――多くの場合において、攻撃者は自分が何を探しているのかを攻撃の前に理解していた。すぐに目的のファイル名は特定され、アーカイブされ、C&C に転送された。
1位 「テレコムスクエア」
ゆうちょ銀行(日本郵政グループ)は30日、同社のインターネットサービス「ゆうちょダイレクト」において、繋がりにくい、あるいは表示までに時間がかかるという事象が発生していることを発表した。
アップルは27日、「iOS 7.0.2」の提供を開始した。iPhone/iPod touch/iPadの「設定」から、ソフトウェアアップデートが可能。