トレンドマイクロは、特殊な技術を利用したスパムメールを2013年9月以降に確認しているとブログで発表した。
しかし、NSA の元シスアド Edward Snowden による内部告発は、それと異なる様相を描き出しており、そこには BT、Vodafone、その他のキャリアが自社の光ファイバー回線を GCHQ に傍受させていたという報告が含まれていた。
総務省は12月18日、「リスト型アカウントハッキングによる不正ログインへの対応方策について(サイト管理者などインターネットサービス提供事業者向け対策集)」を公表した。
警察庁とBBソフトサービス、アルプス システム インテグレーション(ALSI)、デジタルアーツなどのセキュリティ各社9社は12月19日、海外の偽サイトへのアクセスによる被害拡大防止対策に、連携して協力することを発表した。
国民生活センターは12月19日、「インターネット通販の前払いによるトラブル」が急増しているとして、注意喚起情報を公開した。
警察庁と連携し海外の偽サイトによる被害拡大防止対策に協力(ALSI)他
デジタルアーツは、教育用無料アプリ「スマホにひそむ危険 疑似体験アプリ」において、新たに疑似体験ができるストーリーを4つ追加した。
サイファー・テックは、社内向けPDF文書を社外にて閲覧することを防止する文書保護のASP/SaaS型サービス「CypherGuard 社外秘PDF」を開発し、2014年1月から販売開始する。
トーマツは、情報セキュリティラボ「デロイト トーマツ サイバーセキュリティ先端研究所(DT-ARLCS: Deloitte Tohmatsu Advanced Research Laboratory of Cyber Security)」を2014年1月に設立すると発表した。
NICT、日立製作所、KDDI研究所、NTTは、「暗号プロトコル評価技術コンソーシアム」を設立したと発表した。
カナダ在住のサイバーミステリ小説作家 一田和樹氏が11月に来日した際、次回作構想のために面会した国内のセキュリティ専門家との対談の模様の、一田氏本人によるレポートを6回連載でお届けします。
それは単純な検索リクエストからウェブサイトまで、Google のソーシャルネットワーキングシステムのマッピングと関連のある全てのものに含まれている。つまり、インターネットユーザーのほぼ全員が、どこかにそれを持っているだろう。
東日本電信電話(NTT東日本)は12月18日、複数のセキュリティ機能を1台に集約した統合脅威管理装置「Biz Box UTM SSB10」および「Biz Box UTM SSB30」の販売を開始した。専門のネットワークセキュリティ管理者がいない中小規模事業所での利用を想定している。
NTTドコモは12月18日、iPhoneがトラブルで利用できなくなったときに、新しいiPhoneを直接配送する「ケータイ補償サービス for iPhone」を発表した。
Appleは16日、「OS X Mavericks」の初めてのアップデートとなるバージョン10.9.1をリリースした。Gmailサポートの改善や日本語キーボードの不具合などを改善している。
開催予定の情報セキュリティ関連セミナー・勉強会情報
沖縄県教育委員会、トレンドマイクロの標的型攻撃対策製品を採用(トレンドマイクロ)他
東京都港区は、区立御成門小学校に勤務する女性教諭が個人所有のUSBメモリを紛失したことが判明したと発表した。
日本マイクロソフトは、2013年に公開されたマイクロソフトのセキュリティ情報をブログでまとめている。同社は2013年、合計106件のセキュリティ情報(MS13-001 ~ MS13-106)を公開した。
エフセキュアは、情報セキュリティにおける2013年の出来事と2014年への影響を発表した。
IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」に複数の脆弱性が存在すると「JVN」で発表した。これはApple社がセキュリティアップデートを公開したことを受けたもの。
「ヒューマンエラー」によって「偶然に」なりすましのデジタル証明書が発行された可能性があるという彼らの主張(Snowden が内部告発を行う前でさえ、少々ありえなかったように思われる説明)に対し、セキュリティ専門家たちは訝しげに眉をつり上げている。
なぜ Windows XP を使い続けてはいけないのか?(トレンドマイクロ:ブログ)他
プライスウォーターハウスクーパースは、企業のシステムに対するサイバー攻撃への対応支援を専任とする「サイバーセキュリティセンター」を設置し、サービスの提供を開始した。
マカフィーは、GoogleアカウントIDを密かに収集する多数の不審な日本語アプリの存在をGoogle Play上で確認しているとして、ブログで注意喚起を発表した。
水戸ホーリーホックは、現在募集を行っている2014シーズンパスポート・サポーターズクラブに申し込んだ顧客の一部の申込書類が同社事務所内にて現在行方不明になっていると発表した。
IPAおよびJPCERT/CCは、Googleが提供するモバイルデバイス向けのOS「Android OS」に任意のJavaのメソッドが実行される脆弱性が存在すると「JVN」で発表した。なお、キャリアや機種ごとに対応状況が異なるので注意。
IIJは、IMEのオンライン機能利用についてブログで注意喚起を発表した。
トレンドマイクロは、札幌大学が学生の情報教育用に構築した仮想デスクトップ約400台のセキュリティ対策に、総合サーバセキュリティソリューション「Deep Security」を採用したと発表した。
IDC Japanは12月16日、2013年第3四半期(7~9月)の国内サーバー市場動向を発表した。同期の国内サーバー市場規模は1,317億円で、前年同期から12.2%拡大。出荷台数は15万6千台で、前年同期から0.6%の増加となっている。
Node.js の HTTP パーサには、サービス運用妨害 (DoS) の脆弱性が存在します。リモートの第三者に悪用されると、メモリや CPU の消費によるサービス運用妨害 (DoS) 状態を引き起こす可能性があります。使用している Node.jsをアップデートすることで対策できます。
IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は12月17日、「『Android OS』において任意のJavaのメソッドが実行される脆弱性」を、脆弱性対策情報ポータルサイト「JVN」において公表した。
NTTドコモは16日、Androidスマートフォン「Xperia Z1 SO-01F」(ソニーモバイルコミュニケーションズ製)向けに最新ソフトを提供した。「docomo ID」認証の本格導入に対応する。
一田和樹 「なるほど、インテル社のチップに御社のセキュリティ機能が搭載して、インテルのチップの搭載されているデバイス全てで弊社の認証機能を提供できるようになるわけですね」
アンチウイルスソフトがインストールされていないノートPCや、最新のパッチが適用されていないような端末を、社内ネットワークに接続できないようにすることで、ワームやウイルスなどの拡散を防ぐ検疫ネットワーク製品は、2004年秋頃に紹介され大きい注目を受けた。
セキュリティ業界の一部は、「自動化したコードチェッカーが人力に打ち勝つ」という考えを嘲笑っているものの、セキュリティソフトウェア企業のリクルーターたちが、成功したプレーヤーに、有利な雇用条件で接触するようになることは間違いない。
NTTドコモは12月16日、「あんしんネットセキュリティ」の1メニューとして、迷惑メールの疑いのあるメールを自動で検知しブロックする「迷惑メールおまかせブロック」を新たに発表した。12月17日より提供を開始する。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
クリープウェア: 誰かに見られているかもしれない(シマンテック:ブログ)他
デジタルアーツは、企業・官公庁向けパスワード不要のファイル暗号化・追跡ソリューションを大幅にリニューアルし、「FinalCode Ver.4」として販売を開始した。
大阪府大阪市は、同市立小学校の30歳代の教員が、禁じられているにもかかわらず私物のUSBメモリに個人情報を入れて使用し、紛失していたことが判明したと発表した。
CA Technologiesは、米CA Technologiesによる「2014年のITトレンド予測トップ5」を発表した。
ファイア・アイは、各国政府が実施しているサイバー攻撃の世界的および地域的な特徴について解説したレポート「サイバー世界大戦: 国家レベルの高度なサイバー攻撃の背景を理解する」の日本語版を公開した。
総務省は12月13日、電気通信サービスの契約数およびシェアに関する四半期データを公表した。電気通信事業者からの報告等に基づき、2013年度第2四半期(9月末)のデータをとりまとめたものとなっている。
Googleは12月7日、同社が保有する複数のドメイン向けにフランスの認証局ANSSI傘下の証明機関から不正なデジタル証明書が発行されおり、誰でもなりすまし可能だったことを発表したんだにゃー。問題の証明書はすでに失効させる措置を取ったということなんだにゃー。
エアギャップでも通信できるマルウェアの可能性は悪夢のシナリオだ。「秘密音響メッシュネットワーク」は十分に確立された典型的なセキュリティ対策のいずれにも影響しない。そしてオーディオコンポーネンツの無効化という処置は、常に実行できるものではない。
厚生労働省は12月13日、第49週(12月2日から8日まで)のインフルエンザの発生状況を発表した。患者報告数は3,294件、定点当たり報告数は0.67となり、第43週以降増加が続いている。注意報レベルを超えた保健所地域は北海道に2か所と高知県に1か所の計3か所あった。
KDDIと沖縄セルラーは12日、スマートフォンから位置情報の確認などが可能なGPS端末「あんしんGPS」(京セラ製)を12月14日に発売すると発表した。
国民生活センターは12月12日、子どものオンラインゲームのトラブルに関する報告書を公開した。同センターでは昨年12月にも注意喚起を行っているが、子どものオンラインゲームに関する相談件数は年々増加しているという。
先週一週間もっとも閲覧された記事のベスト10
ScanNetSecurityの人気連載「週刊セキュリティにゃークサイド」に今年一年間登場した、目のすわったネコちゃんたちの姿をふりかえりながら、2013年のセキュリティ事情をふりかえる企画「セキュアキャットオブザイヤー2013」の投票を受け付けています。
東芝は12日、10.1型Androidタブレット「REGZA Tablet AT703」のOSをAndroid 4.3にバージョンアップするソフトの提供を開始した。Miracast対応のワイヤレスディスプレイ機能などが追加された。
すべての近代的なプラントは、ほんの一握りのベンダーが提供する、同様の、あるいは同一の構成を利用したシステムや製品で稼動している。もしも一つの産業用制御システムの制御を得ることができた場合なら、数百の『同一品種』に侵入することができる
5つの講演が決定、実行委員会も同時に正式発表(CODE BLUE)他
JA福岡市東部は、渉外担当者が渉外活動中に業務用携帯電話を紛失したと発表した。
フィッシング対策協議会は、大学などで使用されているWebメール(Active! Mail)システムのアカウントを狙うフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、Juniper Networksの提供する「ScreenOS」にDoSの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Trimbleが提供する「SketchUp Viewer」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、脅威が通常のネットワークトラフィックに紛れ込むことで、どのように検出を回避するかについて、リサーチペーパー「Network Detection Evasion Methods(英語情報)」の内容をブログで紹介している。
子どもを持つ母親の9割がインフルエンザの予防策を講じているのに対し、一般成人は危機意識が低く、6人に1人は解熱後に自己判断で通学や通勤を開始していることが、インフルエンザに関する調査の結果から明らかになった。
エフセキュアは12月10日、ローカルのデバイスにデータを格納し暗号化する新しいパスワード管理サービス「F-Secure Key」を公開した。
富士通、富士通コンピュータテクノロジーズ、情報通信研究機構(NICT)、北陸先端科学技術大学院大学(JAIST)は12月11日、IPv4アドレス枯渇問題を解決する技術の大規模実証実験に成功したことを発表した。
損害保険ジャパンは、日立製作所のシンクライアントシステムを本社・営業店の約15,000ユーザーに導入した。