フィッシング対策協議会は、りそな銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは日、エヌ・ティ・ティ・コミュニケーションズが提供するスマートフォン向け IP 電話アプリケーションである「050 plus」に情報管理不備の脆弱性が存在すると「JVN」で発表した。
国土交通省・近畿地方整備局は、6月12日・13日にインテックス大阪にて開催された「防犯防災総合展 in KANSAI 2014」で、災害発生時に現地対策本部の機能を発揮する対策本部車を展示した。
こういった手法の商業的サービスへと早急に技術を押し進めることが、プライバシーに対する懸念の潜在力を生み出すことは明らかだ。「正当であると認められた一企業のみが所有する自動販売機の艦隊」は、酷評される監視のシナリオである。
重要生活機器連携セキュリティ研究会は6月13日、自動車や医療・ヘルスケア、AV家電といった生活に欠かせない機器へのサイバー攻撃や脅威に関する研究の事例集をまとめ、公表した。
ドワンゴおよびニワンゴは13日、両社が運営する動画サービス「niconico」が、「リスト型アカウントハッキング」による不正ログインを受けたことを公表した。
神奈川県川崎市は、中原区役所保健福祉センターと地域包括支援センターの業務実施報告に用いるUSBメモリの所在が不明となっていることが、5月26日に判明したと発表した。
NECは、サイバー攻撃対策の導入・運用を支援する「サイバーセキュリティ・ファクトリー」の本格稼働を開始したと発表した。
Dr.WEBは、2014年5月のモバイル脅威について発表した。5月1日から31日の間にDr.Web for Androidによって検出された脅威は700万5,453件となった。
IPAおよびJPCERT/CCは、インターネットイニシアティブが提供するアクセスルータ「SEIL シリーズ」にDoSの脆弱性が存在すると「JVN」で発表した。
「アンチウイルスソフトは死んだ」と主張するセキュリティベンダが存在するように、昨今のセキュリティ対策は高度化する攻撃手法と、仮想化環境やクラウドプラットフォームなど、新しいコンピューティングスタイルへの対応が迫られている。
量子効果を利用する魅力は単純だ:量子化ノイズは完全にランダムで、また、それらは「すでに利用されたランダムの数字の生成器」(PRNG)と異なり、どのようにして PRNG が数学的に働いているのかによって弱められることがない。
千葉県我孫子市水道局は、水道使用者情報の盗難事故が発生したと発表した。
日本オラクルは、同社のセキュリティに対する最新の取り組みについて発表した。
MM総研は12日、2013年度(13年4月~14年3月)のPCサーバ国内出荷実績をまとめた結果を発表した。
幕張メッセで開催中のInterop2014。ジュニパーネットワークスのブースでは、最新のファブリックスイッチやユニバーサル・エッジルータなどを展示していた。
情報通信研究機構(NICT)のブースやNOCで展示デモを行っていたNIRVANA改は、複数のセキュリティアプライアンスからのアラート情報を統合的に管理し、詳細の警報を挙げる分析機能が追加された。
たとえコールドブートアタックが現実の世界では有効でないとしても、いずれにせよ Centry Panic は、悪漢、あるいはハクティビストには、それに打ち勝つ方法があるということを示している。
IE2000シリーズは、工場などサーバールームや通常のラックに収められない環境向けのL2スイッチだ。頑強な筐体に守られ防水・防塵性能に優れ、動作保障温度範囲も広い。
A10ネットワークス(以下、A10)のブースでは、「Thunder ADCシリーズ」「同 TPSシリーズ」「同 CGNシリーズ」という3つのソリューションを紹介していた。
カスペルスキーは12日、Kaspersky Labブログにおいて、日本独自のブログ作成ツール「Web Diary Professional」(WDP)の使用について、注意喚起する文章を公開した。
マカフィーは、オンラインでWebページを検索する際に、ウイルス・マルウェア感染などのインターネット上の脅威に関して最も危険と考えられるサッカー選手に関する調査結果を発表した。
JPRSは、BIND 9.10.xの脆弱性(DNSサービスの停止)について発表した。
ラックは、KDDIが提供する「KDDI Wide Area Virtual Switch 2」サービスのオプションとして、同社のJSOCセキュリティ監視サービスが採用されたと発表した。
トレンドマイクロは、パスワードの利用や管理の実態を調べるWebアンケート調査の結果を発表した。
DC・クラウドゾーンでは2つの大きな見どころがある。1つ目はオーバレイ方式のL2接続を実現する「VXLAN」(Virtual eXtensible Local Area Network)による国内最大クラスの相互接続実験だ。
マクニカネットワークスはInterop Tokyo 2014で、ブルーコートの次世代ネットワーク・フォレンジック製品「Security Analytics Platform」に関する展示を行った。
その文書は、「衰弱しつつある皇威が、新たな超大国として彼らに取って変わりそうな有望な国を不当に扱おうとしている」という形で米国を描き出している。地元の観衆にとっても、それは気持ちよく受け入れられるだろう。
マクニカネットワークスはInterop Tokyo 2014で、クラウドストライクが提供するセキュリティ商品「Falcon Intelligence」および「Falcon Host」に関する展示を行った。
IPAおよびJPCERT/CCは、ジャストシステムが提供する複数の製品に同梱されているオンラインアップデートプログラムに、任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。
BBソフトサービスは、「インターネット詐欺リポート(2014年5月度)」を発表した。
アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-16)を発表した。
日本マイクロソフトは、2014年6月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの7件。
Evernote Japanは11日午前、Evernoteのサーバーが第三者によるサービス妨害攻撃を受けていることを公表した。Twitter公式アカウント「@EvernoteJP」でのツイートにより告知された。
京セラの米国法人は9日(現地時間)、防水・防塵対応でMIL規格準拠のタフネススマートフォン「Hydro Icon」を発表した。17日より米国で発売される。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は6月10日、サイバーセキュリティ人材の育成を目的とした国内最大規模の技術競技大会「SECCON 2014」の実施計画を公表した。
諸刃の剣として、この新しいアップローダは、詐欺師たちが「彼らの作った Mac のマルウェア検出率(おそらく現在は低い)をテストする」ことを可能にするかもしれない。
長野県教育委員会は、東信地区の県立高等学校の教諭が生徒の個人情報を記録した電子記録媒体を紛失したと発表した。
シスコシステムズは、米Cisco社によリリースの抄訳として、高度なマルウェア防御とデータセンターセキュリティ製品を拡張すると発表した。
日本セーフネットは、米SafeNet社による「2014年度 認証ソリューショングローバル調査(2014 Global Annual Authentication Survey)」の結果を発表した。
フィッシング対策協議会は、三菱東京UFJ銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。
GnuTLS には、Server Hello メッセージを処理する際のセッション ID の取り扱いに起因して、バッファオーバーフローが発生する脆弱性が存在します。
日本ネットワークインフォメーションセンター(JPNIC)は9日、「名前衝突(Name Collision)問題の周知と対策実施のお願い」と題する文章を公開し、DNSのセキュリティリスクについて、改めて注意を呼びかけた。
インターネット広告代理店の大手サイバーフジシンに、ふたりの男が到着した。ひとりは工藤、もうひとりは真田と名乗った。ふたりは受付をすませると、無駄に豪華な応接スペースを眺めた。ここがワンタイムアタッカーの餌食になった会社だ。
今回の脆弱性の影響を回避するために、Internet Explorerの使用禁止の案内を出している組織を見かけました。案内文をいくつか見てみましたが(中略)内容が十分とは言えないものもありました。
「地上の全てのコンピュータを利用しても、宇宙の年齢の 4 万倍の時間がかかると信じられていたにも関わらず」、そのクラッキングは、実際には 24 コアのクラスタを利用しても、たった 2 時間しかかからなかった。
岐阜県立看護大学は、職員のメールアカウントに不正アクセスされ、当該職員のメールアドレスから多数の迷惑メールが送信される事案が発生したと発表した。
ソフォスは、企業のクライアントPC向けデータ・ハードディスク暗号化ソフトウェアの最新版「SafeGuard Enterprise 6.1」、およびモバイルデバイス管理(MDM)ソフトウェアの最新版「Sophos Mobile Control 4.0」を発売すると発表した。
日立は、電子決済向け生体署名システムの試作に成功したと発表した。
Webアプリケーションの脆弱性が相次いで発見され、ネットや新聞などのメディアで大きく取り上げられている。
修復されたばかりのバグを悪用する攻撃者に対抗するため、多種多様なサーバや、その他のインターネット接続したシステムをアップデートする必要があると、脆弱性管理会社 Rapid7 の Nicholas J. Percoco は語った。
フォーティネットは、多層型サンドボックスの新製品「FortiSandbox-1000D」の日本での出荷を開始したと発表した。
FFRIは、ワンタイムパスワードによる認証を突破し、ネットバンキング利用者の口座から不正送金を行うMITB攻撃マルウェアを入手し、解析・検証を実施した結果を発表した。
JNSAは、セキュリティ市場調査ワーキンググループによる「2013年度 情報セキュリティ市場調査報告書」を発表した。
IPAは、「OpenSSL」における Change Cipher Spec メッセージ処理の脆弱性対策について注意喚起を発表した。
日本マイクロソフトは、2014年6月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は6月11日で、7件のパッチ公開を予定している。
パイオニアは6月5日、ITSジャパンが大規模災害時に社会貢献活動として行う「乗用車・トラック通行実績情報」の集約・配信活動に参画し、同社のプローブ情報を災害時の活用のために提供すると発表した。
情報通信研究機構(NICT)は4日、量子暗号とスマートフォンを組み合わせることで、個人データ等の高い秘匿性が求められるデータの安全な伝送と、伝送後のデータの絶対安全な保存を可能とするシステムの開発に、世界で初めて成功したことを発表した。
東京都教育委員会は5月21日、学校非公式サイト(学校裏サイト)などの平成26年4月の監視結果を公表した。不適切な書き込みの件数は、前月の1.6倍となる915件。「自身の個人情報の公開」がもっとも多く、811件に上った。
国民生活センターは5日、メールマガジン(メルマガ)の原稿作成の内職をきっかけに、ホームページ作成やサーバー拡張を勧誘し、次々と代金を請求する手口に対して、注意喚起する文章を公開した。
日本オンラインゲーム協会(JOGA)は5月30日、クレジットカードを使った子どものスマートフォンゲームについて注意喚起する啓蒙キャンペーンを実施、保護者にカードの管理徹底などを呼びかけている。
バッファローは2日、同社のダウンロードサイト内の一部ファイルが改ざんされていたことを公表した。ダウンロードしたユーザーは、最悪の場合、PCがウイルス感染する可能性があるという。
文部科学省は6月2日、公立学校施設の耐震改修や耐震対策状況などの調査結果を取りまとめ公表した。公立小中学校の構造体の耐震化は92.5%となった一方で、未実施の建物は約9,000棟残っているという。