日本マイクロソフトは、2013年1月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が2件、「重要」が5件となっている。
NRIセキュアは、「企業における情報セキュリティ実態調査2012報告書」を公開した。調査結果によると、31%の企業が標的型攻撃を経験しており、標的型攻撃は売上高が大きい企業ほど狙われる傾向があった。
NTTデータ先端技術は、Microsoft Internet Explorerに発見されたリモートから任意のコードを実行される脆弱性に関する検証レポートを公開した。
アテネ電機は、iPhone 5用の液晶保護フィルム「BUFF ウルトラ衝撃吸収プロテクター for iPhone 5フルセット」を1月25日に販売開始すると発表した。価格はオープンで、予想実売価格は2,980円前後。
「この攻撃は少数のサイトを標的としているように見えたが、犠牲者同士の間に明白な繋がりがない」と、Chester Wisniewski(Sophos Canada のシニアセキュリティアドバイザー)はブログの記事で指摘した。
厚生労働省は、12月17日から12月23日までのインフルエンザの発生状況を発表した。インフルエンザによる休校・学年閉鎖・学級閉鎖は、計179の施設で発生している。
Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう0-Day の脆弱性が報告されました。ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
1月は「ウイルスの ゴールをゆるすな たよれるキーパー セキュリティ」(IPA)他
「毎日発送!なかそね大サーカス」において、一定の期間中に商品を購入した顧客の個人情報の一部がインターネット上で第三者から閲覧可能な状況にあったことが判明した。
フィッシング対策協議会は、三菱東京UFJ銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。三菱東京UFJ銀行を名乗り、アカウントのセキュリティを確認するためにリンクをクリックさせようとする。
Dr.WEBは、Androidを標的とする新たな悪意のあるプログラム「Android.DDoS.1.origin」を確認したとして警告を発表した。
ソニックウォールは、SonicOSの脆弱性について発表した。「SonicOS 5.8.1.0 から 5.8.1.8 まで」には、Webブラウザからの管理者セッション内で不正なスクリプトを実行するように作られた特定のPOSTリクエストを受け入れてしまう脆弱性が存在する。
トレンドマイクロは、「Watering Hole」型攻撃についてブログで詳細を発表した。
この複雑なケースは、三つの異なる国中で広がり、さらに第四の国のユーザーが対象となっている。それは法的機関が調査し、鎮静化することを非常に難しくしている。
独立行政法人情報処理推進機構(IPA)は7日、2013年1月の呼びかけ「ウイルスの ゴールをゆるすな たよれるキーパー セキュリティ」を発表するとともに、2012年に起こったウイルスや不正アプリ被害の傾向を解説する文章を公開した。
検索語ランキング 「ノロウイルス 予防」「著作権 侵害 事例」「ブラッディマンデイ」他
平成24年のサイバー犯罪対策課相談受理状況(11月末累計)(警視庁)他
鳴門教育大学は、PCの盗難による個人情報の漏えいについて、経緯と対応および今後の取り組みについて発表した。10月7日、同学副学長が出張先の兵庫県姫路市の路上においてPCバッグを奪われる事態が発生したという。
日本IBMは、Tokyo SOC Reportとして「2012年のインターネット脅威概括」を発表した。最も注目を集めた記事は、3月22日に掲載された「Javaの脆弱性(CVE-2012-0507)を悪用する攻撃の増加を確認」であった。
ニューメディアリスク協会は、2012年に起こった主なネット炎上、ならびに自社のWebリスク対応策などについて実施した調査結果を発表した。
Adobe Systemsは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB13-02)の事前通知について発表した。