気象庁が7月31日17時に発表した台風情報によると、大型の台風12号(ナクリー)は那覇市の南南西海上にあって、1時間におよそ20キロの速さで北北西へ進んでいる。今後ゆっくりと発達しながら31日夜に沖縄地方へ最接近し、8月1日は東シナ海を北上する見込みという。
総務省消防庁によると、7月21日~27日の7日間に熱中症で緊急搬送された人は、速報値で8,580人に上る。年齢区分でみると、「高齢者」が44.4%ともっとも多く、都道府県別にみると、東京都、埼玉県、愛知県、大阪府などが多かった。
7月29日、未就学児の親子を対象とした、スマホ安心安全啓発セミナーがLINEで開催された。同セミナーではNPO法人e-Lunch理事長の松田直子氏が登壇した。
NTTコミュニケーションズ(NTT Com)とNTTレゾナントは30日、「ポイントーク」および「gooポイント」が不正利用されていたことを公表した。
JASRACは、福岡県警察本部サイバー犯罪対策課および春日警察署が、Gnutella系のファイル共有ソフトで音楽ファイル等を公開していた2名を、著作権法違反の疑いで逮捕したと発表した。
IPAおよびJPCERT/CCは、Silver Peakが提供するVXソフトウェアには、クロスサイトリクエストフォージェリおよびクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
そのマルウェアは IE、Firefox、Chrome からバンキングのクレデンシャル情報をリッピングすることが可能であり、アンチウイルスや不特定のサンドボックスを回避し、暗号化されたコマンドアンドコントロールの通信を確立すると書かれている。
クオリティソフトは、同社が提供する機密情報・個人情報保護ソリューション「QGG/eX PDS」が、マイナンバー(社会保障・税番号制度)に対応し、提供を開始したと発表した。
IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する複数のIPカメラ製品に認証回避の脆弱性が存在すると「JVN」で発表した。
Dr.WEBは、Google Play上で使用されるクレジットカードの情報を盗む新たなトロイの木馬が確認されたとして、Androidユーザに対し警告を発表した。
ラックは、“脆弱性と共存する”をテーマとした「ラックレポート 2014 SUMMER」を公開した。
KDDIは29日、さまざまなクラウドサービスに1つのIDで安全・簡単にログイン可能なID・認証管理サービス(IDaaS)「KDDI Business ID」を発表した。8月末より法人向けに提供を開始する。
Microsoft Windows XP の MQAC.sys ドライバに、権限昇格が可能な 0-Day の脆弱性が存在します。
「わかった。じゃあ、とりあえず話を聞いて、そのうえで判断する。もしかしたら話だけじゃなくて、少し調べさせてもらうかもしれないけどいい? とりあえず社員の行動監視、管理用のツールの資料と、感染者と流出可能性の高い情報の一覧を見せてほしいんだけど」
中国人民解放軍による組織的ハッキング攻撃という一種の「神話」が、もはや定着しつつある現在だが、ここで興味深い広告をご紹介したい。「サイバー軍部隊・サイバーセキュリティー人材バンク登録予備軍向け予備班生募集概要」だ。
シード・プランニングは25日、国内の法人向けスマートフォン/タブレット端末(回線込み)の市場・販売動向調査の結果を発表した。調査期間は2014年3月~6月で、法人360社・団体の購入決定者への調査などを行った。今回で11回目。
NTTドコモは25日、同社の偽サイトが存在するとして注意を呼びかけた。
日本HPは、ライフサイクル全体でデータを守るための新しい暗号化機能と情報保護および制御ソリューションを発表した。
ソフォスは、2014年4月から6月のスパム送信国ワースト12に関する最新のレポートを発表した。
IPAおよびJPCERT/CCは、Sabreが提供する「Sabre AirCentre Crew ソリューション」に、SQLインジェクションの脆弱性が存在すると「JVN」で発表した。
セキュリティマネジメントで重要なのは、新しい脅威や攻撃手法の変化に対して新しい対策技術や運用ポリシーなどを適用していく改善サイクルにあるとも言われている。
ハニーネットを利用した調査結果を四半期ごとに発表している、NTTのグループ会社である米Solutionary社の Solutionary Security Engineering Research Team (SERT) が、2014 年第 2 四半期の脅威インテリジェンスレポートを7月15日発表した。
ファイルリレーシステムについて、Zdziarskiは、「データ診断のためだけに必要なものである」という Apple の主張を嘲笑している。そのソフトウェアは診断を行う技術者が決して必要としないものをダウンロードできると彼は論じている。
FFRIは、富士通ラーニングメディアと協業し、2014年7月より富士通ラーニングメディアが提供するサイバー攻撃対策研修メニューに「FFRI Expert Seminar」が加わったと発表した。
IPAおよびJPCERT/CCは、Omronが提供するHMIターミナル「NS シリーズ」にクロスサイトリクエストフォージェリおよびクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
チェック・ポイントは、「チェック・ポイント セキュリティ・レポート2014年版」において、グローバルでは49分に1回の頻度で組織の機密データが組織外に送信されていると警告した。
IPAは、2014年第2四半期(4月から6月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
トレンドマイクロは、Microsoft Office 365利用者向けに、近日新しく複数の機能強化を行うと発表した。
KDDIと沖縄セルラーは23日、2014年夏モデルのAndroidスマートフォン「TORQUE G01」(京セラ製)を7月25日に発売すると発表した。防水・防塵対応のタフネスさが特長。
伝えられるところによると、犯罪者たちは USB スティックや CD を利用してマルウェアを運ぶ必要すらなかった。彼らはマルウェアをクラウドに保管し、それをホテルのコンピュータへ単純にダウンロードしていた。
Mozilla Japanは23日、WebブラウザFirefoxの最新版「Firefox 31.0」をリリースした。既知の問題点の修正の他、新規タブのページ内に検索窓が追加された。検索エンジンにはBingが追加された。
ACCSによると、石川県警生活環境課と大聖寺署は、「Share」を通じて、漫画作品を権利者に無断でアップロードし送信できる状態にしていた、石川県加賀市の会社員男性を著作権法違反の疑いで金沢地検小松支部に送致した。
パロアルトネットワークスは、同社のセキュリティ脅威インテリジェンスチーム「Unit 42」による最新の報告書「419 Evolution」を発表した。
アカマイは、アカマイ傘下のプロレクシック・テクノロジーズによる2014年第2四半期(2014年4月~6月)の「グローバルDDoS攻撃レポート」を発表した。
世界中のハッカーが集まる国際会議は、胸がざわつくようなセキュリティトピックを中心に、国籍を超えたギークとの交流があふれています。みなさんにもぜひ知ってもらいたいと思い、この機会を借りて少しずつご紹介していきたいと思います。
ベネッセの情報漏えい事件では何名かの取締役が辞任したが、韓国では、大規模情報漏えい事故発生時に経営者に罰則を科す法律がある。韓国のセキュリティベンダ Penta Security Systems Inc. の CTO である、Duk Soo Kim 氏にソウル本社で話を聞いた。
LibreSSL プロジェクトのゴールは、安全で気軽に乗り換えられる OpenSSL の代替物を作り上げることだが、同プロジェクトの開発者たちは、さらに「OpenSSL の開発者たちによる無分別な設計上の決定」の一部を元に戻すための努力もしてきた。
LINEへの不正ログインは、なりすましログインされた本人だけでなく、交友関係のある人も巻き込んでしまいます。「自分は大丈夫」「つたない日本語だからバレバレ」等といった意見を見かけることもありましたが、果たしてそれで終わって良いのでしょうか。
NTT Comは、同社が提供する「思い出あんしん保管」サービスに申し込み手続きを行った顧客の一部情報が、インターネット上で閲覧可能な状態であったことが判明したと発表した。
日本IBMは、企業のCSIRT機能の充実を支援するため、「CSIRT研修」サービスを開始し、9月から実施すると発表した。
IPAは、2014年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
トレンドマイクロは、クラウド型セキュリティサービスブランドを拡充、サーバ向けクラウド型セキュリティサービス「Trend Micro Deep Security as a Service」を新たに追加し、9月1日より提携パートナー企業を通じて提供開始する。
ベネッセホールディングスは21日、ベネッセコーポレーションの個人情報漏えいについて、判明事実を発表した。
マカフィーは18日、最も危険性の高いWebサイトに誘導される確率が高いスーパーヒーローの検索ワードを調査し、その研究成果を「インターネット検索で最もリスクの高いスーパーヒーロー」として発表した。
国民生活センターは22日、ベネッセコーポレーションにおける個人情報漏えいに関連して、不審な勧誘がみられるとして注意を呼びかけた。
ベネッセは7月22日、緊急記者会見を行い、個人情報漏えい事故調査委員会の構成メンバーを発表した。また、21日に発表した個人情報の新たな流出に関しても、ベネッセHDのCROの松本主税氏が説明した。
WordPress プラグインである MailPoet Newsletters には、任意のファイルをアップロードされる脆弱性が存在します。当該脆弱性を悪用されると、第三者に WordPress の動作権限で任意のファイルをアップロードされてしまいます。
モバイルアイアン・ジャパンは、エンタープライズ・モビリティ・マネージメント(EMM)向けの次世代クラウドソリューションである「MobileIron Cloud」を日本で展開すると発表した。
IPAおよびJPCERT/CCは、Huaweiが提供するWi-Fi機能付きUSBモデムカード「Huawei E355」にXSSの脆弱性が存在すると「JVN」で発表した。
ラックは、「JSOC INSIGHT vol.4」を公開した。本レポートは、同社JSOCのセキュリティアナリストによる日々の分析結果に基づき、日本における不正アクセスやマルウェア感染などのセキュリティインシデントの発生傾向を分析したもの。
電池不要の手回し式充電ラジオライトは防災用グッズとして多くのものが販売されているが、それに太陽光発電やサイレンが付き、スマートフォンの充電もできるとなるとほとんどないだろう。
情報機器の販売を行うミツイワ(本社・東京都渋谷区)は「オフィス防災EXPO」(7月16日~18日)にユニークなソーラー発電システムを出品した。それはアタッシュケースの形をしており、開けると太陽光パネルが出てくるのだ。
「じゃ、オレのすることないじゃん」
「いえ、社長が犯人をつきとめたいと言っているのです」
「無理」
工藤は即座に答えた。
KDDIと沖縄セルラーは17日、「歩きスマホ注意アプリ」の提供を開始した。
これは犠牲者に、脆弱なエンドポイントの領域で任意のリクエストを行うように仕向け、機密情報である可能性のあるデータを敵陣へ(JSONP 応答に限定することなく、攻撃者がコントロールするサイトへと)密かに持ち出すものだ。
ウェザーニューズは16日、突発的かつ局地的に大雨や雷をもたらす“ゲリラ雷雨”に対し、事前対策への意識を高め、被害軽減につなげるため、7~9月のゲリラ雷雨の発生傾向を発表した。
ゼンリンは7月17日、熊本市と「災害時における地図製品等の供給等に関する協定」を締結したと発表した。
セキュリティインシデント対応組織「CSIRT(Computer Security Incident Responce Team)」の非営利国際団体である「FIRST(Forum of Incident Response and Security Teams)」の理事に、JPCERTコーディネーションセンターの小宮山功一朗氏が6月下旬選出された。
チェック・ポイントは、8月7日に「Check Point Security Tour 2014」をTHE GRAND HALL(品川)において開催する。
IPAおよびJPCERT/CCは、FuelPHPが提供するWebアプリケーションを作成するためのフレームワーク「FuelPHP」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。
Dr.WEBは、Amazonからのメールを装ってトロイの木馬の拡散を確認したと発表した。
JPCERT/CCは、警察庁、総務省、一般社団法人日本データ通信協会テレコム・アイザック推進会議と協力し、国内感染端末に係わるIPアドレス管理者に対する情報提供を同日より開始したと発表した。
ベネッセは、7月9日に公開した個人情報漏えいの概要や経緯、再発防止策などについて経済産業省に報告した。報告書は、7月16日までに判明した事実に基づいた内容となっており、全容の解明は現在も継続中だという。