標的型攻撃とウクライナ(エフセキュアブログ)他
パロアルトネットワークスは、米Palo Alto Networks社がイスラエルのサイバーセキュリティ企業Cyveraを買収することについて、最終合意に至ったと発表した。
エフセキュアは、「2013年下半期脅威レポート」日本語版を公開した。
フォーティネットジャパンは、モバイルマルウェアが登場して10年が経過したとして、その進化の歴史を振り返っている。
IPAおよびJPCERT/CCは、Huaweiが提供するルータ「Echo Life 光ルータ」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
警察庁は、2014年2月の「特殊詐欺の認知・検挙状況等について」を発表した。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は4月3日、都内で記者会見を開き、2014年の事業戦略を発表した。
日本マイクロソフトは4月2日、りそなホールディングスが、グループ内のOA端末3万台を、Windows 8およびMicrosoft Office 2013に移行したことを発表した。
「標的が現れたのを見た直後、しばしば私が『最初の目標』とするのは、『標的が利用するインフラへのアクセスを取得するために、そのネットワークを管理している者に対して、我々はエクスプロイトの接触を持つことができるだろうか?』ということだ」
総務省は4月2日、「クラウドサービス提供における情報セキュリティ対策ガイドライン」を公表した。
開催予定の情報セキュリティ関連セミナー・勉強会情報
日本時間4月2日8時46分頃、チリ北部沿岸でマグニチュード8.2の地震が発生した。気象庁が2日17時02分に発表したところでは、日本への津波の有無については現在調査中。今後発表される情報に注意するよう呼びかけている。
フィッシング対策協議会は4月1日、ゆうちょ銀行を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。
Pearson eSIS にクロスサイトスクリプティングの脆弱性(JVN)他
東急コミュニティーは、同社が管理を受託しているマンションの管理事務所内において、当該マンション住人162件分の個人情報が記載された名簿の紛失が判明したと発表した。
JPCERT/CCは、脆弱性対策情報ポータルサイト「JVN」において、脆弱性の深刻度の評価尺度表示に国際標準の「共通脆弱性評価システム(CVSS)」を採用すると発表した。
IPAおよびJPCERT/CCは、ZyXEL Communications Corp. が提供するADSL向けゲートウェイ「P660 シリーズ」のWeb管理画面には、DoSの脆弱性が存在すると「JVN」で発表した。
これらのアルゴリズムは、リソースに制限のある環境において機能的であり、統計的に魅力的な特性を持っているものの、いくつかの重大な欠陥をも示しており、またアウトプットを監視できる敵に直面した場合、それは簡単に破綻する。
情報セキュリティ啓発映像の新作3本を公開(IPA)他
JPCERT/CCは、2013年10月から12月における「インターネット定点観測レポート」を公開した。
国土交通省は、自動車の不具合・リコール情報サイトを再開するとともに、リニューアルしたと発表した。