トレンドマイクロは、小学校高学年から中学生までを対象とした、安全なインターネット利用を促進するための子供向け無料ガイドブック「インターネットあんしんガイド」の提供を開始した。
「ZBOT」に「SPYEYE」、ブラジルのオンライン銀行ユーザも攻撃対象に(トレンドマイクロ:ブログ)他
滋賀県は、滋賀県総合政策部男女共同参画課において、個人情報を記録した外付けハードディスク(HDD)1台を紛失したことが判明したと発表した。
JPCERT/CCは、Oracleが「Oracle Java SE」に対する定例のクリティカルパッチアップデート「Oracle Java SE Critical Patch Update Advisory - April 2013」を公開したことについて注意喚起を発表した。
すべてのWindows 7ユーザにセキュリティパッチのアンインストールを勧告(ソフォス:ブログ)他
文化放送は、番組のプレゼント当選者の個人情報がインターネット上で閲覧可能な状態になっていたことが判明したと発表した。
IPA/ISECおよびJPCERT/CCは、Arecont Visionが提供するネットワークカメラ「AV1355DN」にDoSの脆弱性が存在すると「JVN」で発表した。
IPA/ISECおよびJPCERT/CCは、pd-adminが提供する、PostgreSQLに関する各種操作を行うツール「pd-admin」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPA技術本部 セキュリティセンターは、2013年第1四半期(1月~3月)の「コンピュータウイルス・不正アクセスの届出状況および相談受付状況」を発表した。
トレンドマイクロは、「小・中学生のインターネット利用に関するセキュリティ調査」の結果を発表した。
Linux Kernel には、MSG_PEEK フラグが指定された特定の UDP パケットを処理した場合に、システムがハングアップする脆弱性が存在します。
今四半期最大の脅威はBitcoinを狙うZeroAccessボットネット(フォーティネット)他
マカフィーは、2013年3月のサイバー脅威の状況を発表した。3月も脆弱性を悪用したドライブ・バイ・ダウンロード攻撃に関連した脅威がランクインした。
ACCSによると、福岡県警サイバー犯罪対策課と筑紫野署は「Share」および「PerfectDark」を通じて、ゲームソフト、アニメーション作品、漫画コミックを権利者に無断でアップロードし送信できる状態にしていた、福岡県の無職男性を著作権法違反の疑いで送致した。
IPA/ISECおよびJPCERT/CCは、サイボウズが提供する複数の製品にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、2013年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
トレンドマイクロは、「トレンドマイクロ プログラミングコンテスト 2013」の募集を開始した今回はセキュリティという枠を超えて、より幅広いデータを活用したプログラミングコンテストとして開催する。
韓国とスターバックスとAndroid/Smsilence(エフセキュアブログ)他
東京医科歯科大学は、同学歯学部附属病院の医療従事者が、歯学部附属病院の患者3名の個人情報が含まれていた可能性のある個人所有のUSBメモリおよびSDカードを紛失したことが明らかになったと発表した。
Kaspersky Labは、サイバー犯罪組織による長期間におよぶサイバースパイ活動「Winnti」に関する詳細な分析レポートを発表した。Winntiは2009年から現在までオンラインゲーム業界をターゲットに攻撃を続けている。
IPAおよびJPCERT/CCは、フェンリルが提供するAndroid向けのWebブラウザ「Sleipnir Mobile for Android」に任意のエクステンション API が呼び出される脆弱性が存在すると「JVN」で発表した。
イスラエルのサイバー攻撃事案を読み解く(ラック:ブログ)他
Dr.Webは、リモートスキャン修復ユーティリティの新バージョン「Dr.Web CureNet! バージョン8.0」をリリースした。
NISCは、4月10日に開催された「第1回 各府省庁PoC会合」について発表した。
IPAおよびJPCERT/CCは、フェンリルが提供するWindows向けのWebブラウザ「Sleipnir」にアドレスバーを偽装される脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Parallelsが提供するサーバ管理ツール「Plesk Panel」に権限昇格の脆弱性が存在すると「JVN」で発表した。
マカフィーは、「McAfee脅威レポート:2012年第4四半期」を発表した。これによると、第4四半期にはユニークなパスワード盗用型トロイの木馬のグループが72%増加した。
ColdFusionのHotfixを公開(APSB13-10)(アドビ)他
CA Technologiesは、同社と独立系調査会社のPonemon Instituteによる調査レポート「Security of Cloud Computing Users 2013(クラウド・コンピューティング・ユーザのセキュリティ 2013)」を発表した。
eBookJapanは、同社が運営する「eBookJapan」サイトに対する外部からの不正アクセスについて、調査状況の途中経過を発表した。
JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-11」を公開したことについて注意喚起を発表した。
日本マイクロソフトは、2013年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件で、最大深刻度「緊急」が2件、「重要」が7件となっている。
2013年3月のウイルス脅威(Dr.WEB)他
CCCは、同社が運営する「Tサイト」において、なりすましによる不正ログインが発生したと発表した。
IPAおよびJPCERT/CCは、SAND STUDIOが提供する、PCのWebブラウザ経由でAndroid端末とデータ転送や管理ができる「AirDroid」にXSSの脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、サーバ上に不正なApacheモジュールが設置されたことにより、Webサイト閲覧時に意図しないJavaScriptが挿入されるWeb改ざんに関する報告を多数受けていることから、旧バージョンの「Parallels Plesk Panel」の利用に関する注意喚起を発表した。
Firefox for Android のディレクトリパーミッションの問題に関する報告(FFRIブログ)他
イードは、法人向けセキュリティ顧客満足度調査」を公開した。これは、同社が運営する情報セキュリティ専門誌が調査を行い、「イード・アワード2013」として調査結果の公表を行った。
フィッシング対策協議会は、@niftyを騙るフィッシングサイトの報告を受けたとして注意喚起を発表した。
ジャングルは、G Data セキュリティラボが公開した「2012年下半期のG Data マルウェアレポート(英語版)」について解説している。
IPAおよびJPCERT/CCは、PHP Address Bookの提供するWebベースのアドレス帳「PHP Address Book」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、NVIDIA が提供するビデオカードの UNIX 向けディスプレイドライバにバッファオーバーフローの脆弱性が存在すると「 JVN」で発表した。
トレンドマイクロは、Point of Sales Activation(POSA)技術を用いて、パスワード管理ツール「パスワードマネージャー」のPOSA版を4月11日より提供開始する。
Monthly Research 「セキュアハードウェアの登場とその分析」(FFRIブログ)他
NTT東日本は、同社が運営するフレッツ光の会員制プログラム「フレッツ光メンバーズクラブ」の会員サイトに対して不正アクセスを検知したため、アクセス遮断などを実施したと発表した。
IPAおよびJPCERT/CCは、トランスウエアの提供するWebメールシステム「Active! mail」に情報漏えいの脆弱性が存在すると「JVN」で発表した。
日本マイクロソフトは、2013年4月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は4月10日で、9件のパッチ公開を予定している。
トレンドマイクロは、エイプリルフールにドイツのWebサイトがハッカーグループに改ざんされたことをブログで取り上げている。
TigerText Free に情報管理不備の脆弱性(JVN)他
フォーティネットジャパンは、FortiMail統合セキュアメールアプライアンス向けの次世代オペレーティングシステム「FortiMail 5.0 OS」を発表した。
IPAおよびJPCERT/CCは、C2 Innovations, Inc.の提供する「C2 WebResource」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
JNSAは、「スマートフォンの安全な利活用のすすめ~ スマートフォン利用ガイドライン ~」を公開した。
gooは、約10万アカウントのgoolDに対する機械的なアクセス行為を確認したとして、ログインロックをかけていると発表した。
トレンドマイクロは、「Facebook」において2013年3月下旬、新たに注目されたフィッシング詐欺についてブログで解説している。
他社製品によって保護されたコンピューター上でアクティブな感染を検知(カスペルスキー)他
バリオセキュアは、マネージドセキュリティサービスを全面的に刷新し、大幅にパフォーマンスを向上させた新ハードウェア「VSRiシリーズ」によるサービス提供を開始した。
ニールセンは、スマートフォン・メディア利用実態調査レポートから年間のトレンドをまとめ、発表した。
IDC Japanは、2013年1月に実施した国内企業676社の情報セキュリティ対策の実態調査結果を発表した。
「ネットワーク情報セキュリティマネージャー(NISM)資格講習」受講者募集(TCA)他
ソフォスは、デバイス単位ではなく、新たにユーザ単位でセキュリティ環境を構築でき、ネットワークにアクセスするすべてのデバイスにおいて包括的な保護を実現できる 「Sophos EndUser Protection」を発表した。
IIJは、「IIJマネージドファイアウォールサービス」の新品目として、パロアルトネットワークス社の次世代ファイアウォール「Palo Alto Networks PAシリーズ」を追加、提供開始した。
大阪市は、乳幼児への予防接種および乳児一般健康診査に関する申込書の紛失が判明したと発表した。
警察庁は、2013年2月の「特殊詐欺の認知・検挙状況等について」(暫定値)を発表した。件数、被害総額ともに、振り込め詐欺は前月から微増、オレオレ詐欺は急増している。