SimZip (Simple Zip Viewer) におけるディレクトリトラバーサルの脆弱性(JVN)他
IPAおよびJPCERT/CCは、OpenPNE プロジェクトが提供する「OpenPNE」に任意のPHPコードが実行される脆弱性が存在すると「JVN」で発表した。
ニフティは、特定のIPアドレスからの不正なログインにより、ユーザの登録情報(会員情報)が閲覧された可能性があることを確認したと発表した。
IPA技術本部 セキュリティセンターは、2013年年間の「コンピュータウイルス・不正アクセス届出状況および相談受付状況」を発表した。
ラックは、正規のソフトウェアのアップデートで、不正なプログラムが実行される事案を確認したとして、注意喚起情報を発表した。
東京都教育委員会は1月21日、学校裏サイトについて、平成25年12月の監視結果を公表した。学校裏サイトが検出された学校数は、12月1日~12月31日の31日間に163校で、このうち中学校が104校と64%を占める。11月と比べると5校増加している。
ニフティは1月24日、特定のIPアドレスからの不正なログインが行われたことを発表した。@nifty会員向けの「お客様情報一覧」ページにて、ユーザーの登録情報を閲覧された可能性があるとのこと。
デル株式会社は1月23日(木)に都内でSonicWallのビジネス戦略発表会を開催した。
「新しい脅威の環境は、標的がはっきりと定められた、国家に支援されたサイバースパイ活動やサイバー攻撃の犯罪行為へと移り変わりつつあり、その中で調査のスキルを適用することができる専門家の需要が高まっている」と Maccherola はコメントしている。
Sleipnir Mobile for Android における位置情報漏えいの脆弱性(JVN)他
JAさがは、同組合中部地区鍋島支所において個人情報が記載された書類を紛失したことが判明したと発表した。
アドビは、「Adobe Digital Editions」のセキュリティアップデート(APSB14-03)を発表した。
NISCは、平成25年度の「情報セキュリティ月間」の実施について発表した。
IPA(情報処理推進機構)は1月23日、2013年年間のコンピュータウイルス・不正アクセスの届出状況および相談受付状況について、取りまとめたデータを発表した。
IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」に複数の脆弱性が存在すると「JVN」で発表した。
数々の脅威に対抗するためには、防御だけでなく、攻撃を早期に察知し被害をいかに最小化させるかという戦略が必要です。その意味でも、脅威の変化を迅速にとらえることが大切であり、その変化に応じた施策を展開するための仕組み作りや体制作りも求められるのです。
高橋 「従来の守り、例えばファイアウォールは、外からの攻撃を遮断します。ところが、標的型攻撃によって社内から外部に対して情報が送信されるような場合、httpやhttpsなどのプロトコルを使われると防ぐことは困難です。」
東欧のサイバー犯罪者の活動的な一グループは、洗練されたマルウェアの使用やエリアを絞った攻撃体系で、商店や POS 端末を攻撃することに特化している。彼らの最終目標は支払いデータと PIN ブロックの傍受だ。
調査が続くにつれ、Target に対する攻撃の規模は拡大していった。暗号化されたバンキングカードの PIN も盗まれていたことが明らかとなり、さらに顧客の名前、住所、電話番号の入った 7,000 万件の顧客データベースも略奪されていることが判明した。
KDDIは22日、auスマートフォンの2014年春モデル発表会を開催。発表会に登壇したKDDIの田中孝司代表取締役社長は、Firefox Phoneの開発状況を尋ねられ、「2014年度内に発売したい」とコメントした。
開催予定の情報セキュリティ関連セミナー・勉強会情報