この、完全に解決されるまで 12 時間かかる可能性のあった問題の原因として、考えられる理由の少なくとも一つは「ハッカーによる攻撃」だったが、それはすぐに明確とはならなかった。
マカフィーは1月30日、同社公式ブログにおいて、ワンクリック詐欺に関する最新状況を発表した。
NECは29日、10.1インチのAndroidタブレット「LifeTouch L」の最新モデルを発表した。「アクセスポイントホワイトリスト機能」などのビジネス向け機能を備えた。発売は2月20日。
セキュリティの最高峰に登れば、眺望が開けます(ラック:ブログ)他
ウォッチガードは、リアルタイムネットワークセキュリティ可視化ソリューション「WatchGuard Dimension」の機能拡張版を発表した。
マカフィーは、同社McAfee Labsが予測する2014年の主な脅威を明らかにした「2014年のサイバー脅威予測」年次レポートを発表した。
IPAおよびJPCERT/CCは、Fail2banが提供する、ファイアウォールなどのログから攻撃を検知し、攻撃してきたIPアドレスに対してアクセスを禁止するサービス「Fail2ban」に、DoSの脆弱性が存在すると「JVN」で発表した。
ラックは、「U-20 ITスーパーエンジニア・サポートプログラム“すごうで”」の募集要項が固まったとして、2月1日から3月31日まで応募を受け付けると発表した。
オフィスはまだ人もまばらな時間帯でしたが、その朝は少し変わったことが起きていました。ポータルサイトのメディア統括事業部の、部長クラスの人物が、急にその日の朝に、退職届を出したというのです。
FISC のゴーサインの必要性を追加したことは大きな改善だ。FISC は調査の要請を断らないことで悪名高い機関だと言われている――だが少なくとも、そこにはいくらかの監督が関わることになり、それは自由参加型である現在の状況とは対照的だ。
Section 702 の改正は確実に喜ばしい。だが、この声明を再読すると、そこには実質的な誓約が何もないと気づき、意味のある変化は何も起こらないという可能性についてさえも考えさせられる(とりわけ運転席に座っている『国家情報局長』の部分において)。
NSA を監査する立場にある国会議員を、同機関が監視しているか否かに関しても、NSA は「否定することを拒否」した。そのような監視行為は以前に行われており、また多くの者はそれが今も続いているのではないかと危惧している。
Snowden のスキャンダルが発覚したとき、Keith Alexander 長官は、彼の機関が米国内外で 50 以上の攻撃を阻止したと主張していた。月日が経つにつれて、その「阻止された攻撃の数」は着実に減少している。
PGP の第一人者 Phil Zimmerman が協力したことで知られる Silent Circle は 2013 年8 月、裁判所命令によってユーザーを侵害するよりは、むしろメールの安全化サービスを終了することを選んだ。
基本的に Virtru は、システム破りを試みる者とモグラ叩きゲームをしなければならないだろう。同社が安全を確保しなければならないそれぞれのものに対しては、様々な攻撃の方法がある:ひとつの誤りが、何もかもを台無しにする。
2013年におけるサイバー脅威の分析結果を発表(マカフィー)他
フォーティネットジャパンは、アプライアンス型サンドボックス「FortiSandbox」を日本市場に投入し、「FortiSandbox-3000D」の出荷を開始した。
アカマイは、2013年第3四半期版「インターネットの現状」レポートを発表した。
ACCSによると、群馬県警生活安全企画課と富岡署は、海外の動画配信サイトのサーバを通じて映像作品を無断配信していた三重県名張市の無職男性を著作権法違反の疑いで逮捕した。
IPAおよびJPCERT/CCは、Mozillaが提供するWebブラウザ「Mozilla Thunderbird」に、メッセージ内のHTML要素を適切にブロックしない脆弱性が存在すると「JVN」で発表した。
IPAは、「Windows XPのサポート終了に伴う注意喚起」を発表した。
NTTは1月28日、東北大学、富士通、NTTコミュニケーションズと共同で推進している研究開発プロジェクトの一環として、大規模災害時に通信の即時回復を可能とするICTカーを開発したと発表した。
Windows XPのサポートが4月9日(米国時間4月8日)に終了する。IPA(情報処理推進機構)は1月29日、サポート終了まで70日を切るWindows XPについて、同OSのサポート終了と継続利用にともなうリスクについて、あらためて注意喚起を行った。
開催予定の情報セキュリティ関連セミナー・勉強会情報
レポートの 1 つは、「デバイス上で Android をアップデートしているユーザーは全員、その所有者がどのようにしてガジェットを利用しているのかを伝える、およそ 500 の『吸い上げ可能な』記録を漏らすだろう」ということを強調していた。
厚生労働省が1月24日に発表したインフルエンザ発生状況によると、患者報告数は5万8,233件、定点あたり患者報告数は11.78となり、流行期に突入した。政府広報室では、「インフルエンザから身を守るための5か条」を伝えている。
日本マイクロソフトは1月28日、Windows XPおよびOffice 2003を利用する中堅中小企業、公共機関、および医療機関を対象に、アップグレードライセンスの価格を最大25%割引価格で提供するキャンペーンを発表した。2月1日から4月30日までの期間限定で実施する。
Apache Roller に、ActionSupport コントローラの getText メソッドを実行するリクエストの取り扱いに起因して、任意の Java コードが実行可能な脆弱性が存在します。
三四郎シリーズにおいて任意のコードが実行される脆弱性(JVN)他
Dr.WEBは、iOSユーザを標的とした悪意のある広告について注意喚起を発表した。
ACCSによると、神奈川県警サイバー犯罪対策課と南署は、ファイル共有ソフト「Share」を通じてPSP用ゲームソフトを権利者に無断でアップロードし送信できる状態にしていた会社員男性を著作権法違反の疑いで横浜地検に送致した。
NRIセキュアは、「企業における情報セキュリティ実態調査 2013」の結果を発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。
CODE BLUE事務局は、2014年2月17日および18日に東京・ソラシティカンファレンスセンターにおいて開催されるカンファレンス「CODE BLUE」について、タイムテーブルを公開した。
スマートフォン向けの脅威は、たった3年間で総数100万個を突破しました。不正アプリの脅威はユーザの身近に迫っているといえます。ここでは、2013年12月3日に開催されたセミナー内容に伴い、サイバー犯罪者の最新の動向を知ることで得られる、有効な対策について解説します。
京セラは27日、米国で販売されているAndroidスマートフォン「TORQUE」を3月下旬から日本でも販売すると発表した。米国防総省のMIL規格準拠の“堅牢スマートフォン”だ。
誤報じゃないのか? という雰囲気が流れ出した。でも、私はそうは思わなかった。NHKが独自調査であんなニュースを流すわけはない。地検からのリークだ。地検はやりもしない強制捜査の情報を流さない。
Ater によると、Google の技術者たちは、いまも社内のウェブ基準グループと最善の行動を決定する議論を行っている最中で――彼が最終的に、このエクスプロイトコードを Github で公開することを選んだのは、それが理由である。
電気通信事業者協会(TCA)、NTTドコモ、KDDI、沖縄セルラー電話、ソフトバンクモバイル、イー・アクセス、ウィルコムは1月27日、「災害用音声お届けサービス」の相互利用を1月29日より開始することを発表した。
「サイバー情報共有イニシアティブ(J-CSIP)運用状況を公開(IPA)他
デジタルアーツはCODAと連携し、海外の著作権侵害サイトへの日本からのアクセスを抑止する対策に協力すると発表した。
警察庁は、「偽ソフトウェアのインストールを誘うWebサイト改ざん事案の認知等について」を発表した。
NISCは、「政府機関の情報セキュリティ対策のための統一基準群」(案)に関する意見の募集について発表した。
IPA技術本部 セキュリティセンターは、「2013年度情報セキュリティ事象被害状況調査」報告書を発表した。
トレンドマイクロは、スタンドアロン・クローズド環境向けウイルス検索・駆除ツールの新製品「Trend Micro Portable Security 2(TMPS2)」の受注を開始する。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
技術の高さやテーマの新規性、社会的影響度など複数の観点から採点し、それらをもとに総合的に判断しています。いずれの応募も非常にレベルが高く、その中から三分の二を切り捨てなければいけないというのは嬉しくもあり厳しくもある選択でした。
この件に近い人々は、その問題がすぐには終わらないだろうと語っており、20 年前のスパイウェアのアプリブームで見られたのと同様の、新しいマルウェアのベクトルの先端に我々はいるのかもしれないという懸念を表明している。
先週一週間もっとも閲覧された記事のベスト10
SimZip (Simple Zip Viewer) におけるディレクトリトラバーサルの脆弱性(JVN)他
IPAおよびJPCERT/CCは、OpenPNE プロジェクトが提供する「OpenPNE」に任意のPHPコードが実行される脆弱性が存在すると「JVN」で発表した。
ニフティは、特定のIPアドレスからの不正なログインにより、ユーザの登録情報(会員情報)が閲覧された可能性があることを確認したと発表した。
IPA技術本部 セキュリティセンターは、2013年年間の「コンピュータウイルス・不正アクセス届出状況および相談受付状況」を発表した。
ラックは、正規のソフトウェアのアップデートで、不正なプログラムが実行される事案を確認したとして、注意喚起情報を発表した。
東京都教育委員会は1月21日、学校裏サイトについて、平成25年12月の監視結果を公表した。学校裏サイトが検出された学校数は、12月1日~12月31日の31日間に163校で、このうち中学校が104校と64%を占める。11月と比べると5校増加している。
ニフティは1月24日、特定のIPアドレスからの不正なログインが行われたことを発表した。@nifty会員向けの「お客様情報一覧」ページにて、ユーザーの登録情報を閲覧された可能性があるとのこと。
デル株式会社は1月23日(木)に都内でSonicWallのビジネス戦略発表会を開催した。
「新しい脅威の環境は、標的がはっきりと定められた、国家に支援されたサイバースパイ活動やサイバー攻撃の犯罪行為へと移り変わりつつあり、その中で調査のスキルを適用することができる専門家の需要が高まっている」と Maccherola はコメントしている。
Sleipnir Mobile for Android における位置情報漏えいの脆弱性(JVN)他
JAさがは、同組合中部地区鍋島支所において個人情報が記載された書類を紛失したことが判明したと発表した。
アドビは、「Adobe Digital Editions」のセキュリティアップデート(APSB14-03)を発表した。
NISCは、平成25年度の「情報セキュリティ月間」の実施について発表した。
IPA(情報処理推進機構)は1月23日、2013年年間のコンピュータウイルス・不正アクセスの届出状況および相談受付状況について、取りまとめたデータを発表した。