IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」に複数の脆弱性が存在すると「JVN」で発表した。
数々の脅威に対抗するためには、防御だけでなく、攻撃を早期に察知し被害をいかに最小化させるかという戦略が必要です。その意味でも、脅威の変化を迅速にとらえることが大切であり、その変化に応じた施策を展開するための仕組み作りや体制作りも求められるのです。
高橋 「従来の守り、例えばファイアウォールは、外からの攻撃を遮断します。ところが、標的型攻撃によって社内から外部に対して情報が送信されるような場合、httpやhttpsなどのプロトコルを使われると防ぐことは困難です。」
東欧のサイバー犯罪者の活動的な一グループは、洗練されたマルウェアの使用やエリアを絞った攻撃体系で、商店や POS 端末を攻撃することに特化している。彼らの最終目標は支払いデータと PIN ブロックの傍受だ。
調査が続くにつれ、Target に対する攻撃の規模は拡大していった。暗号化されたバンキングカードの PIN も盗まれていたことが明らかとなり、さらに顧客の名前、住所、電話番号の入った 7,000 万件の顧客データベースも略奪されていることが判明した。
KDDIは22日、auスマートフォンの2014年春モデル発表会を開催。発表会に登壇したKDDIの田中孝司代表取締役社長は、Firefox Phoneの開発状況を尋ねられ、「2014年度内に発売したい」とコメントした。
開催予定の情報セキュリティ関連セミナー・勉強会情報
「NTPに関する脆弱性」のご報告(HIRT)他
日立は、暗号化されたデータを復号化することなく、頻度集計、相関ルール分析が可能な秘匿分析技術を開発したと発表した。
京都産業大学附属高等学校は、同校の教員が置き忘れた鞄から、生徒などの個人情報を記録したUSBメモリが盗難に遭ったと発表した。
IPAおよびJPCERT/CCは、MW6 Technologiesが提供するバーコード処理用のAztec、MaxiCode、DataMatrix ActiveX コントロールに複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、2013年第4四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。
トレンドマイクロは、システムの脆弱性管理に関する企業ユーザ調査の結果を発表した。
「世界中のあらゆる政府が、国境を通過する SMS メッセージをスパイしていると想定するべきだ。テキストメッセージの利用は、モバイルでできることの中で、最も安全性の低いものだと私は考えている」
Microsoft Silverlight にメモリ領域を二重に解放してしまう脆弱性が報告されています。
「BANLOAD」、ブラジル限定のセキュリティ製品を利用して対象銀行を限定(トレンドマイクロ:ブログ)他
JASRACは、ファイル共有ソフト「Cabos」を用いた著作権侵害事件について発表した。
エフセキュアは、「2013年デジタルライフスタイル調査」の結果を発表した。
IPAおよびJPCERT/CCは、Dellが提供する「Dell PowerConnect」など複数の製品にDoS攻撃を受ける脆弱性が存在すると「JVN」で発表した。
IPAは、2013年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
CODE BLUE事務局は、2014年2月17日および18日に東京・ソラシティカンファレンスセンターにおいて開催されるカンファレンス「CODE BLUE」について、全講演者が決定したと発表した。
最近のWEB改ざんは、攻撃の巧みな隠蔽工作が行われます。そのため、WEBサイトの運営サイドや利用者がその存在になかなか気づけないというのが実情です。
連載「セキュリティにゃークサイド」に昨年一年間に掲載された山本洋介山先生撮影によるネコたちの人気投票を行う「セキュアキャットオブザイヤー2014」の結果を発表します。
「このような攻撃に対し、いまだ対応策を取っていなかった銀行は(あえて厳しい言い方をするなら)怠慢である。とりわけ犯罪の一般公開が行われている現在において、『USB から起動する』機能をそのままにしていた正当な理由などあるはずもない」
厚生労働省は1月17日、2014年第2週(1月6日~12日)のインフルエンザ発生状況を発表した。患者報告数は2万7,100件、定点当たり報告数は5.51と、前週から3倍近く増えた。沖縄県と大阪府で警報レベルを超えるなど、全47都道府県で増加。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
富士通は、ユーザおよび社会のICTの安心安全を支えるセキュリティに関する製品・サービス群を「FUJITSU Security Initiative」として新たに体系化したと発表した。
GMOインターネットグループのGMOデジロックは、同社のレンタルサーバサービス「バリューサーバー」に障害が発生したと発表した。
平成25年SEC journal論文賞の受賞論文を発表(IPA)他
神奈川県藤沢市は、同市立辻堂小学校において個人情報が記録されたUSBメモリの紛失が判明したと発表した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。
アンラボは、アンラボコリアにより2014年のセキュリティ脅威の動向を分析した「2014年7大セキュリティ脅威トレンド」を発表した。
Dr.WEBは、2013年12月のモバイル脅威についてのレビューを発表した。
カンター・ジャパンは1月15日、携帯電話・スマートフォンおよびタブレット機器の購買・使用動向調査(カンター・ワールドパネル・コムテック調査)の結果を発表した。
NTTドコモは16日、2013年度内の導入を目指していたTizen OSを搭載したスマートフォンの導入を見送ると発表した。
日本マイクロソフト、インテル、NTTドコモ、および佐賀県などの7者は1月16日、佐賀県佐賀市において、民生委員・児童委員の業務に、最新タブレット型端末を導入し、地域の見守りの効率化に役立てる研究を行うことを発表した。2月より開始する。
libXfont は、X.Org が配布するすべての X サーバ上で、ユーザが指定したフォントファイルを読み込む目的で使用されており、そこには Xorg サーバ(多くの場合はハードウェアへのアクセスに、root 権限あるいは setuid-root が要求される)が含まれている
経済産業省は1月17日、電力・ガス・ビル・化学分野のサイバーセキュリティ演習を順次実施することを発表した。1月21より計5回を実施する。
先週一週間もっとも閲覧された記事のベスト10
正規アプリケーションを装いLitecoinをマイニングするトロイの木馬(Dr.WEB)他
アズジェントは、サイバー攻撃への対策強化を目的とした「セキュリティ・プラス ラボ」を開設する。
IPAは、「IPAサイバーセキュリティシンポジウム2014 ~「2020」年に向けて、知るべきこと、為すべきこと~」を2月19日に開催する。
KADOKAWAは、同社ホームページの一部が第三者からの不正アクセスにより改ざんされていたことが判明したと発表した。
日本オラクルは1月14日、東芝に、オペレーティング・システム「Oracle Solaris」が稼働する「SPARC」サーバを納入したことを発表した。東芝は本サーバを利用し、東芝グループ約20万の社員が利用するプライベート・クラウド基盤を構築したとのこと。
しかし将来的にはサーバに対するエクスプロイトや、暗号そのものの弱さ、ウェブメールのオペレータの協力、あるいは裁判所命令の力などにより、そのプライベートキーを手に入れることで、『過去に遡った復号(retrospective decryption)』が可能となる。
綜合警備保障(ALSOK)と西日本電信電話(NTT西日本)は1月15日、自主防犯対策を目的とした簡単・安心セキュリティサービスで協業することに合意した。2月14日より「フレッツ de ALSOK」として提供を開始する。
Googleは14日、ブラウザアプリの「google chrome 32」を公開した。2013年11月にリリースされた先行版に対する安定版となる。 WindowsとChrome Frameではバージョン32.0.1700.76、MacとLinuxではバージョン32.0.1700.77が正式な数字となる。
日本情報通信(NI+C)は1月16日、米サイファークラウド社と契約し、同社が提供するクラウドデータ暗号化技術を用いたセキュリティ・ソリューション「CipherCloud」を日本国内で販売することを発表した。
プライバシーマーク指定審査機関であるモバイル・コンテンツ・フォーラム(MCF)は1月14日、「モバイルコンテンツ関連事業者のための個人情報保護ガイドライン 第2版」を公表した。
はてなは1月15日、各サービスでTwitter連携機能(ブログ投稿やブックマークの自動ツイートなど)が動作しない不具合が発生していることを発表した。
シマンテックは1月15日、日本の出版社のWebサイトに、外部の不正なWebサイトに誘導するiframeコードが埋め込まれていたことを公表した。この出版社は、“書籍や雑誌、漫画、映画から、ゲームまで取り扱っている大手”だとされている。
Android:Minecraftの「偽」アプリ(エフセキュアブログ)他
ファイア・アイは、FireEyeの仮想マシンベースのサイバー攻撃対策を小規模環境向けに拡張した「FireEye NX 900」を日本国内において提供開始した。
FFRIは、マルウェア自動解析システム「FFR yarai analyzer Professional」の出荷を開始した。
ネットエージェントは、「年末年始期間における P2Pファイル共有ソフトウェア利用者数調査」の結果を発表した。
JPCERT/CCは、2013年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
BBソフトサービスは、「インターネット詐欺リポート(2013年12月度)」を発表した。
パロアルトネットワークスは、サイバー攻撃の脅威検知と防御機能を向上させた次世代ファイアウォール向け最新OS「PAN-OS 6.0」を提供開始した。
この、35 歳のニュージーランド人が突然に逝去したのち、セキュリティ研究のコミュニティにいる彼の仲間たちは、オンラインに数多の賛辞のコメントを残した。
日本マイクロソフトは、2014年1月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り4件で、すべて最大深刻度「重要」となっている。
Adobe Flash Playerのセキュリティアップデートを公開(アドビ)他
アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB14-01)を発表した。
ALSIは、Webフィルタリングソフト「InterSafe WebFilter」のアクセスログ分析ソフト「InterSafe LogDirector」をバージョンアップし、発売した。