警察庁は、「.cn.com」ドメインを利用したフィッシングサイトが急増しているとして、注意喚起を発表した。
JPCERT/CCは、IPv6対応製品のセキュリティテスト申し込みの受け付けを開始したと発表した。
FBI は、これらの指名手配犯のいずれかに繋がる情報に対し、最高 5 万ドルの提供を申し出ている。もしかすると、あなたは Google+ で――あるいは Chatroulette で彼らに会ったことがあるのではないだろうか?
PlayStaion 4とXbox One発売に便乗するアンケート詐欺を確認(トレンドマイクロ:ブログ)他
ACCSによると、千葉県警サイバー犯罪対策課と茂原署は、インターネットオークションを悪用し、権利者に無断で複製されたソフトを販売していた石川県金沢市の男性を、著作権法違反の疑いで逮捕し、千葉地検へ送致した。
大阪市は、同市立中学校の40歳代の男性教諭が、個人情報を記録したUSBメモリを紛失していたことが判明したと発表した。
paperboy&co.は、新たなセキュリティ強化体制を整えたと発表した。これは、同社「ロリポップ!レンタルサーバー」が海外からの攻撃を受けたことを受けたもの。
IPAは、マイクロソフト社が提供する「Microsoft Office」などの脆弱性を悪用する国内の組織に対する標的型攻撃を確認したとして、注意喚起を発表した。
IPAは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」に情報漏えいの脆弱性が存在すると発表した。
自動車総合ニュースサイト「レスポンス」を運営するイードは11月20日、東京モーターショー13専用ホームアプリ「かざしてモーターショー」をリリースした。同アプリではスマートフォンのホーム画面を東京モーターショー13仕様にカスタマイズすることが可能。
犯罪者がそれらを盗むためにわざわざ侵入する必要はあったのか:「123456」に頼っている 190万人のユーザーがいるのであれば、ただ運に任せたとしても 100 分の 1 以上
の確率でロックを解除することができる。
IDC Japanは11月18日、国内携帯電話およびスマートフォン端末の、2013年第3四半期(2013年7~9月)の出荷台数実績を発表した。
日本ネットワークインフォメーションセンター(JPNIC)は11月19日、新たに11つのgTLDがルートゾーンに追加されたことを発表した。いずれも11月14日付での追加となる。
日本電気(NEC)は11月20日、陸上自衛隊向け「野外通信システム」の納入を開始した。高速かつ広域にわたる通信ネットワークを、迅速に構築できるのが特徴。
開催予定の情報セキュリティ関連セミナー・勉強会情報
MMD研究所は11月19日、「歩きスマホに関する実態調査」の結果を発表した。調査期間は11月13日~11月15日で、スマートフォンユーザー(18歳以上)の男女558人から回答を得た。
Androidを狙った「トロイの木馬」(エフセキュアブログ)他
トレンドマイクロは、特定のグループ間で撮影した写真をリアルタイムに共有できる「ライブ写真共有サービス」の提供を開始する。
マカフィーは、リアルタイムでのインテリジェントなセキュリティ状況分析とイベント管理で新たな脅威からシステムを守るソリューション「McAfee SIEM」日本語版v9.3.1を11月25日より国内で提供開始する。
フィッシング対策協議会は、コミュファ光 Webメールを騙るフィッシングメールが出回っているとして注意喚起を発表した。
トレンドマイクロは、2種類の攻撃特性を併せ持った、通常とはかなり異なるスパムメールを11月上旬に確認したと同社ブログで発表した。
Bitcoin の全マイナーの 3 分の 1 が団結するのは無理難題であるようにも思われる。
だが「より多くの金を得るため、利己的なギャングへと加わってしまう無垢なマイナーたち」が、それを組織的なものに進化させるかもしれない。
Samba には、EA リストを扱う特定の nttrans リクエストを処理した場合に、整数オーバーフローを引き起こしてしまう脆弱性が報告されました。
世界最先端の情報セキュリティ国際会議「PacSec 2013」で研究発表(FFRI)他
サイバートラストは、インフォテリアと法人向けタブレット市場で協業すると発表した。
IDC Japanは、2017年までの国内DLP(Data Loss Prevention)市場予測を発表した。
フィッシング対策協議会は、三菱東京UFJ銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。
「Officeさんの事件に関してはこちらも思い出深いです。実はACCSの0dayに関してはハッカージャパンにも記事としてはもらっていました。記事にやり方が書いてあったので、ぼく、動作確認してみたんですよ。」
それは売名行為として面白いアイディアだ。だが The Register としては一つ
指摘したい。もしもあなたが暗号化の解読に成功したなら、それを販売しよう
としている会社の株を持ちたいと願うだろうか?
ジャストシステムは11月18日、『モバイル&ソーシャルメディア月次定点調査(2013年10月度)』の結果を発表した。調査期間は10月28日~30日で、セルフ型アンケートサービス「Fastask」のモニタのうち、15歳~69歳の男女1,100名から回答を得た。
東京都教育委員会は11月15日、学校裏サイトについて、10月の監視結果を公表した。不適切な書き込みは、10月1日~10月31日の31日間に872件検出された。先月の845件と比べて増加している。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
白夜書房は、「HackerJapan」誌が現在販売されている2013年11月号を最後に休刊することになったと発表した。
2013年第3四半期:コモディティ化が進むAndroidマルウェア(エフセキュア)他
キヤノンITSは、スパムメール対策から誤送信対策まで対応可能なメールセキュリティアプライアンス製品「SpamSniper」の取り扱いを開始した。
ファイア・アイは、IEのゼロデイ脆弱性を悪用する新たなエクスプロイトが、Webサイト経由のサイバー攻撃で使用されている事実を確認したと発表した。
IIJは、インターネットの基盤技術に関する最新の技術動向や、セキュリティ情報を紹介する技術レポート「Internet Infrastructure Review(IIR)」のVol.21を発行した。
IPAおよびJPCERT/CCは、EMCが提供する「EMC Documentum」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、新たな活動をする従来型の不正プログラムによる攻撃を「トレンドラボ」が確認したと同社ブログで発表した。
企業内でオンラインストレージなどの利用人口が増え始めてからようやく管理側のルール整備が開始されるという流れでは、各々が利用するツールのセキュリティレベルなどが企業内で精査されていない状態が生まれ、リスクが高いといえます。
11月13~14日にはセキュリティカンファレンス「PacSec」が開催されたよ。併催されていたモバイル脆弱性発見コンテスト「Mobile Pwn2Own」では日本のMBSDチームが見事にハッキングに成功して賞金4万ドルを獲得したんだにゃー。
「この脆弱性がどのような影響を与えるのか気がかりだ。あなたは注意深くリンクをクリックしているかもしれない。しかしモバイル機器を利用する際、デスクトップで行うのと同じぐらいの慎重さでリスクを判断し、用心するとは考え難い」
MM総研は11月14日、「法人ユーザーにおける携帯電話/スマートフォンの導入配布状況・ニーズに関する調査(2013年度版)」の結果を公表した。
先週一週間もっとも閲覧された記事のベスト10
東京都健康安全研究センターは11月15日、最新のインフルエンザ患者発生状況を発表した。第45週(11月4日~10日)の患者報告数は、全国で528人、このうち東京都は53人。微増ながらも増加傾向を示している。
Appleが15日、iPhoneやiPadなどのiOSデバイス向けにiOS 7.0.4の提供を開始した。一部機種で明らかになった不具合を改善するバグ修正などが行われる。
マカフィーは、中東で女性の自動車運転解禁を求める社会運動を妨害するモバイルマルウェアが発見されたと発表した。
社会運動関連アプリ、ソフトのダウンロードにも細心の注意を!(マカフィー:ブログ)他
キングソフト株式会社は、無料セキュリティソフトの新バージョン「KINGSOFT Internet Security」を公開した。
ソフォスは、Facebook社が、流出したAdobeのアカウント情報と同じアカウントを一時停止したと同社ブログで発表した。
JIPDECは、「プライバシー保護と個人データの国際流通についてのガイドラインに関する理事会勧告」(OECDプライバシーガイドライン)を日本語訳(仮訳)し、公開した。
フィッシング対策協議会は、eoWEBを騙るフィッシングサイトが再び稼働中であるとして、注意喚起を発表した。
トレンドマイクロは、iPhoneを強制再起動させる動画ファイルのURLが、Twitterなどでイタズラ的に拡散されていると同社ブログで発表した。
マクニカネットワークスと東洋経済新報社の共催による「経営者と情報システム部門のための戦略的サイバーセキュリティセミナー」が、11月26日および12月10日に東京で開催される。
彼は、そのクラウドが海外のスパイへの懸念を減らすのでなく、むしろ速く安全なローカルサービスを提供するものだと強調している。だがスイスの厳しいプライバシーポリシーは、データの安全性を不安視する人々を惹きつけるだろう。
フィリピンを襲った台風 30 号(ハイエン)を悪用する詐欺メール(シマンテック:ブログ)他
シマンテックは、「シマンテック インテリジェンス レポート 2013年9月号(日本語版)」を発表した。
警察庁は、「コミュニティサイトに起因する児童被害の事犯に係る調査結果(2013年上半期)」について発表した。
トレンドマイクロは、「Anonymous」を名乗るハッカー集団が日本の政府機関や関連組織などを対象とした攻撃を宣言していることを確認したとして、同社ブログで注意喚起を発表した。
この連載の最後となる今回は、初日の11月26日午後に行われるプログラム「S2:DDoS攻撃の実態と対策」について、セキュリティ専門家の佐藤友治氏に語っていただいた。
ブルーコートは、既知および未知のマルウェアに対応する解析機能をゲートウェイに統合するソリューション「Content Analysis System」を発表した。
NECビッグローブ(BIGLOBE)は11月12日、オープンソースソフトウェアのグループウェア「Aipo」を「BIGLOBEクラウドホスティング」上にインストールし、「オフィスワークお役立ちパック」として無料提供を開始した。
今年シンガポール政府が発表した新しい Licensing Regime は、同国の情報を報道するオンラインのニュースサイトに対し、契約履行保証金を要求すると共に、「内容が規則違反だと判断された場合、削除の指示に24 時間以内に応じること」を要求している。