マカフィーは、「McAfee脅威レポート:2013年第1四半期」を発表した。
セコムと警視庁は、高度化・複雑化するサイバー攻撃やサイバー犯罪の防止を目的に、情報連携や捜査協力など、官民共同で対処する協定を締結したと発表した。
インターネット等を利用した選挙違反等に関する情報提供(警視庁)他
JASRACによると、大阪府警察本部サイバー犯罪対策課などは、「μTorrent」を使用してインターネット上に音楽ファイル等を公開していた大阪府内の男性5名を送致した。
ニッセンは、同社が運営するオンラインショップサイト「ニッセンオンライン」において、なりすましによる不正ログインが行われていたことが判明したと発表した。
シマンテックは、「グローバルにおける中小規模企業のITに対する信頼感指数(2013 Global SMB IT Confidence Index)」を発表した。
トレンドマイクロは、国際刑事警察機構(ICPO:インターポール)に対し、サイバー犯罪対策における協力関係を築くことで合意したと発表した。
Microsoft IT が Active Directory 用の新しい緩和策のガイダンスを公開(マイクロソフト:ブログ)他
警察庁は、「サイバー犯罪捜査の効率化等を図るための新たな捜査体制について」を発表した。
トレンドマイクロは、Anonymousによる作戦「#OpPetrol」の監視状況についてブログで発表した。「#OpPetrol」は、ハッカー集団Anonymousが特定の国に対して6月20日に攻撃を仕掛ける旨を5月下旬に発表したというもの。
一太郎の脆弱性を悪用した標的型攻撃(シマンテック:ブログ)他
NISCは、「情報セキュリティ対策推進会議第10回会合」について発表した。
トヨタ自動車は、同社ホームページの一部において、第三者からの不正アクセスによりサイトが改ざんされていたことが判明したと発表した。
BSAは、「報奨金プログラム」開始後2週間で全30業界の7割を超す22業界から組織内違法コピーの通報があったと発表した。
IPAおよびJPCERT/CCは、Oracleが提供するOracle Java Development Toolkit(JDK)に含まれる「Oracle Javadoc ツール」に脆弱性が存在すると「JVN」で発表した。
Linuxサーバを標的とするトロイの木馬の新たな亜種(Dr.WEB)他
グーグルは、ビジネスリーダー向けイベント「Atmpshere Tokyo 2013」を7月17日に開催する。
日立ソリューションズは、モバイルPCのデータ消去や操作ロックなどを遠隔操作で行う「モバイルPC 盗難・紛失対策サービス」の提供を7月1日から開始すると発表した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。
日本IBMは、「Operation b54」による日本国内への影響について、Tokyo SOCでの検知状況をもとに紹介している。
JPCERT/CCは、Oracleが「Oracle Java SE」に対する定例のクリティカルパッチアップデート「Oracle Java SE Critical Patch Update Advisory - June 2013」を公開したことについて注意喚起を発表した。
nginx の Chunked Transfer Coding 処理には、chunk_size の取り扱いに起因したスタックバッファオーバーフローの脆弱性が存在します。
脆弱性検証結果:ERS Viewerの脆弱性(FFRI)他
日本マイクロソフトは、脆弱性緩和ツール「Enhanced Mitigation Experience Toolkit(EMET)」の最新版バージョン「EMET 4.0」をリリースした。
フィッシング対策協議会は、「フィッシング対策ガイドライン」および「利用者向けフィッシング詐欺対策ガイドライン」の改訂を行ったと発表した。
IPAおよびJPCERT/CCは、ジャストシステムの提供する「一太郎シリーズ」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、サイボウズの提供するサイボウズLive サービス向けのクライアントソフトウェア「サイボウズLive for Android」に複数の脆弱性が存在すると「JVN」で発表した。
ライセンス認証回避のクラックツールと共に中古PCを販売した男性を逮捕(BSA)他
日立ソリューションズは、同社の文書情報漏えい防止製品「活文 NAVIstaff」を経済産業省が導入したと発表した。
バリオセキュアは、ソネットビジネスアソシエイツが提供する法人向けICTサービス「NURO Biz」において、マネージドセキュリティ分野での協業を開始した。
東京電力は、同社福島原子力補償相談室に所属する社員が、原子力損害賠償に係る請求者の個人情報が含まれる書類を紛失したと発表した。
ラックは、「JSOC侵入傾向分析レポートVol.19」を発表した。2012年は、特にApache Struts2、Tomcat、JBoss といったミドルウェアの脆弱性や設定不備を狙った攻撃が増加し、実際に被害を受けたケースがあった。
トレンドマイクロは、アジア各国にわたる標的型攻撃に、「Remote Access Tool(RAT)」である「RARSTONE」が利用されていることを確認したと同社ブログで発表した。
Pleskのゼロデイ脆弱性は実在するのか?(NRIセキュア:NCSIRTアドバイザリ)他
セキュアブレインは、Webサイトの改ざん被害の拡大を受け、注意喚起を行うとともに、「gredセキュリティサービス」の無料トライアルの活用で改ざん有無の確認を推奨している。
マカフィーは、スマートグリッドのセキュリティの現状に対する同社の考えをまとめた報告書の日本語版を公開した。
国民生活センターは、「遠隔操作」によるプロバイダ勧誘トラブルが複数寄せられるようになったとして、注意喚起を発表した。
シマンテックは、Apple社のApp Storeでワンクリック詐欺アプリに似た手口を使う巧妙なアプリを発見したと同社ブログで発表した。
IPAおよびJPCERT/CCは、Orchard Projectの提供するCMSである「Orchard」にXSSの脆弱性が存在すると「JVN」で発表した。
Android に移植された Linux カーネルの脆弱性(シマンテック:ブログ)他
チェック・ポイントは、第2回モバイル・セキュリティ調査の結果をまとめたレポート「The Impact of Mobile Devices on Information Security(モバイル・デバイスが情報セキュリティにもたらす影響:英文)」を公開した
SSTは、同社が提供するWAFサービス「Scutum」にパスワードリスト攻撃による不正ログインを抑制する機能を搭載したと発表した。
早稲田大学 理工学術院は、同学術院教員の個人用ノートPC1台が盗難に遭い、紛失したことが判明したと発表した。
フィッシング対策協議会は、フィッシングの被害状況、フィッシングの攻撃技術・手法などをとりまとめた「フィッシングレポート2013 -フィッシング被害の社会問題化-」を公開した。。
IPAおよびJPCERT/CCは、HPの提供するシステム管理ツール「HP System Management Homepage」にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。現時点で対策方法は公開されていない。
トレンドマイクロは、NTTネオメイトが仮想デスクトップ向けセキュリティ対策に「Trend Micro Deep Security」を採用したと発表した。
世界の企業の 35%がビジネスデータの保護に暗号化を使わず(カスペルスキー)他
マカフィーは、2013年5月のサイバー脅威の状況を発表した。脆弱性を悪用したドライブ・バイ・ダウンロード攻撃に関連した脅威が引き続き上位を占めている。
IPAおよびJPCERT/CCは、HPの提供するサーバ管理ツール「HP Insight Diagnostics」に複数の脆弱性が存在すると「JVN」で発表した。現時点で対策方法は公開されていない。
アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB13-16)を発表した。
日本マイクロソフトは、2013年6月のセキュリティ情報を公開した。最大深刻度「緊急」が1件、「重要」が4件という内容となっている。
トレンドマイクロは、「Plesk」の旧バージョンに新たなエクスプロイトコードが確認されたことにより、Web改ざんの危険性が一層高まったとしてブログで注意喚起を発表している。
Mozilla Firefox にセキュリティ制限を回避して、chrome 特権で任意のJavaScript が実行可能な脆弱性が報告されました。
「サイバーセキュリティ2013(案)」に関する意見の募集(NISC)他
ウォッチガードは、SBAが提供する「NURO Biz」のセキュリティサービスにウォッチガードの包括的なセキュリティソリューションが採用されたと発表した。
フォーティネットは、ネットワークセキュリティ プラットフォーム「FortiGate」の基盤であるオペレーティングシステム「FortiOS 5」に新機能を追加した。
IPAおよびJPCERT/CCは、Jun.Iの提供する、Android向けWebブラウザ「Angel Browser」にWebViewクラスに関する脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Jun.Iの提供する、Android向けWebブラウザ「Galapagos Browser」にWebViewクラスに関する脆弱性が存在すると「JVN」で発表した。同製品はすでに開発を終了している。
Twitterで詐欺や荒らしから逃れる方法(カスペルスキー:ブログ)他
島根県情報政策課は、公用USBメモリの紛失と管理方法の改善について発表した。
ACCSによると、山形県警生活環境課と寒河江署は、FC2のサーバを通じてアニメ作品を無断配信していた山形県寒河江市の無職男性を著作権法違反の疑いで逮捕した。
ロシアKasperskyは、マルウェア「NetTraveler」に関する調査レポートを発表した。APT攻撃に使用されるマルウェアファミリーで、40カ国の重要施設に侵入し、350件の被害をもたらしているという。
NICTは、組織内ネットワークにおける通信状況とサイバー攻撃の警告とを、統合的かつ視覚的に分析可能なプラットフォーム「NIRVANA改」を開発したと発表した。