JPCERT/CCは、調査レポート「法人におけるSNS利用に伴うリスクと対策」を発表した。
XORSearchとは、Didier Stevens氏によって開発された「XORSearch」は、XOR, ROL, ROT演算を利用して暗号化されたファイルに対して、ブルートフォースで復号化を試みることができるコマンドラインツールです。
平成25年度「組織内不正コピー防止キャンペーン」の実施(ACCS)他
広島大学は3月22日、同大学病院の医師が個人情報を記録したUSBメモリを紛失していたことが判明したと発表した。
日本IBMは、非営利のスパム対策組織であるSpamhaus Projectのサーバに対するDDoS攻撃が3月19日に発生したことについて、攻撃の概要とTokyo SOCでの検知状況、対策について発表した。
IPAおよびJPCERT/CCは、オムロンソフトウェアが提供する日本語入力ソフトウェア「OpenWnn」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、複数のワンクリック詐欺ソフト(ワンクリウェア)が、Android向け正規マーケットである「Google Play」上で公開されていることを確認したとブログで発表した。
総務省は、「スマートフォン・クラウドセキュリティ研究会」の最終報告に基づき、関係事業者や政府の取り組みなどを今後のあるべき方向性とともに発表した。
Android マルウェアを使用した標的型攻撃を特定(カスペルスキー)
日立ソリューションズはブレイズ・コンサルティングと協業し、「ビジネスルール管理システム Progress Corticon BRMSソリューション」の提供を4月1日より開始する。
日本クレジット協会は、2012年第4四半期(10月から12月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。
警察庁は、サイバー攻撃対策の強化を目的に警備局長・情報通信局長連名通達「サイバー攻撃特別捜査隊設置要綱」を発出、都道府県警察におけるサイバー攻撃対策の推進体制を強化すると発表した。
トレンドマイクロは、Evernoteがサイバー犯罪者の攻撃インフラとして悪用された事例を確認したとブログで発表した。
「企業ウェブサイトのための脆弱性対応ガイド」など公開(IPA)他
静岡市は、同市立高校の教諭が個人情報の記録されたUSBメモリを一時紛失していたことが判明したと発表した。
高度に洗練され、検出が困難なマルウェアを特定するValidEdgeのサンドボックス技術を米McAfee社が取得した。
シマンテックは、「2013年 モバイル導入の現状調査(2013 State of Mobility Survey)」(英語)のグローバル調査の結果、および日本の回答企業の意識に関する結果を発表した。
IPAおよびJPCERT/CCは、IBMが提供するグループウェア「Lotus Domino」にDoSの脆弱性が存在すると「JVN」で発表した。
IPAは、脆弱性を利用した脅威の実態把握と対策促進を目的とした調査レポート「脆弱性を利用した新たなる脅威に関する調査」報告書をIPAのWebサイトで公開した。
アズジェントは、標的型攻撃をはじめとするサイバー攻撃への対策を強化するため、セキュリティサービス領域を大幅に拡大し、サービス事業展開を本格的に開始する。
組織を悩ますパスワード運用対策、その代替策とは--統合リスク管理レポート(ラック)他
トレンドマイクロは、2013年の事業戦略「トレンドマイクロ スマートプロテクション戦略」を発表した。「Cyber Threats」「Cloud & Virtualization」「Consumerization」の3分野において、包括的で確実性の高いセキュリティ対策を展開する。
JTB中部は、同社福井支店において顧客の個人情報が記録されたUSBメモリの紛失が判明したと発表した。
JPRSは、「BIND 9.xの致命的な脆弱性(過度のメモリ消費)について」を発表した。関連情報の収集および即時の対応を取ることを強く推奨している。
FFRIは、韓国で3月20日に発生した大規模なサイバー攻撃に関連するマルウェア検体を入手し、同社製品の「FFR yarai」で詳細解析を行った結果を発表した。
IPAは、「クリックジャッキング」の仕組みやその対策のポイントをまとめた技術レポート(IPAテクニカルウォッチ 第17回)を作成、公開した。
放送局および金融機関のネットワーク障害を誘発したマルウェア分析(1)(アンラボ:ブログ)他
佐渡市教育委員会は、同市立中学校において教諭の私物であるノートPCの紛失が判明したと発表した。
日立ソリューションズは、米Fortinet社が100%出資するFortinet Singapore Private Limitedと販売代理店契約を締結し、UTMアプライアンス「FortiGateシリーズ」の取り扱いを3月28日から開始する。
フィッシング対策協議会は、Yahoo!メールを騙るフィッシングサイトの報告を受けたとして注意喚起を発表した。
IPAは、企業やその他の組織において内部不正対策の整備を可能にすることを目的とした「組織における内部不正防止ガイドライン」を公開した。
Macを狙う新たなアドウェアトロイの木馬Trojan.Yontoo.1(Dr.WEB)他
チェック・ポイントは、ITセキュリティにおけるベストプラクティスや各種規制の幅広い知識を活用した統合リアルタイムコンプライアンス監視ソリューション「Check Point Compliance Software Blade」を新たに発表した。
一休は、同社が運営する「一休.com」のユーザに対しパスワードの変更を呼びかける注意喚起を発表した。
日立製作所ソフトウェア事業部は3月22日、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。新たに「HS13-005:Cosminexusにおける複数の脆弱性」が公開されている。
マカフィーは、「年次重要インフラ保護レポート Vol. 2:In the dark ~重要産業が直面するサイバー攻撃~」日本語版を公開した。
トレンドマイクロは、ヤマハが販売する中小規模ネットワーク・SOHO向けファイアウォール「FWX120」に、トレンドマイクロのWebセキュリティサービスを提供開始する。
NVIDIA 製ビデオカードのディスプレイドライバに複数の脆弱性(JVN)他
日立ソリューションズは、金融機関などが利用するレガシープロトコルをTCP/IPプロトコルに変換する「マルチプロトコルコンバータ」の後継機の販売を3月25日から開始する。
IPAおよびJPCERT/CCは、Core FTPが提供するFTPクライアント「Core FTP」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
IPAは、「IPAテクニカルウォッチ:『クライアントソフトウェアの脆弱性対策』に関するレポート~クライアントソフトウェアの脆弱性対策の必要性理解と促進~」を公開した。
FFRIは、韓国で3月20日に発生した大規模なサイバー攻撃によって企業が被害を受けただけでなく、一般人までも影響を受けたことから、今回のサイバー攻撃が日本で発生していた場合、未知のマルウェアからシステムを保護できるかどうかを検証している。
トレンドマイクロは、攻撃者が脅威頒布のインフラとしてソーシャルメディアを悪用するケースが増加しているとして、Twitter上での不審な投稿の増加を確認したことをブログで発表している。
韓国の銀行、メディアに対するサイバー攻撃事件について(マカフィー:ブログ)他
落し物ドットコムは、QRコードとGPSを活用して落とし物の拾得場所を落とし主に伝えるソーシャル落とし物発見サービス「リターンタグ」を開発、販売を開始した。
シマンテックは、韓国の銀行と放送局が受けたサイバー攻撃の続報として、Linux PCを消去する機能を持つ追加のコンポーネントもこの攻撃に使われていることが確認されたとブログで発表した。
IPAおよびJPCERT/CCは、Appleが提供する携帯端末向けOS「iOS」に複数の脆弱性が存在すると「JVN」で発表した。これは、AppleがiOS 向けのアップデートを公開したことを受けたもの。
IPAおよびJPCERT/CCは、Askiaが提供するオンライン調査ソリューション「askiaweb」に複数の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、韓国の政府機関および主要企業が3月20日に大規模なサイバー攻撃を受けた事件について、ブログで解説している。
2013年2月のウイルス脅威(Dr.WEB)他
西東京市は、同市のホームページ(西東京市Web)の「生活協力員(常駐)の募集のお知らせ」のページにおいて、3件の個人情報の漏えい事故があったと発表した。
デジタルアーツは、スマートデバイス向け企業・官公庁・教育機関用クラウド型Webフィルタリングサービス「i-FILTER ブラウザー」をVer.2.1にバージョンアップし、iOS端末用アプリケーションをAppStoreに公開する。
IPAは、「スマートテレビの脆弱性検出に関するレポート」を公開した。4機種のスマートテレビにファジングを実践した結果、合計で10件の脆弱性を検出したという。
IPAおよびJPCERT/CCは、NECが提供する複数のモバイルルータにCSRFの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、国内外においてWebサーバ(Apache)の不正モジュールを使った改ざん被害が報告されていることを受け、システム管理者、利用者それぞれの立場で注意すべき点についてブログで紹介している。
BHEK2 による大量改ざん(IIJ-SECT)他
ジェイアイエヌは、「JINS ONLINE SHOP」のWebサーバに不正アクセスがあり、クレジットカード情報を含む個人情報が流出したと発表した。
環境省は、「CO2みえ~るツール」サイトの委託先サーバが改ざんされ、閲覧者がウイルスに感染した可能性があると発表した。
エフセキュアは、「2012年第4四半期モバイル脅威レポート」を発表した。これによると、同四半期に検出されたすべてのモバイル脅威の中で、Symbianプラットフォームを対象としたマルウェアは、わずか4%となった。
IPAおよびJPCERT/CCは、Wind River Systemsが提供する「VxWorks Web Server」などに複数のDoS脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、ヤフーが運営するメールサービス「Yahoo!メール」に、トレンドマイクロのスパムメール対策技術「Trend Micro Highly Scalable Anti-Spam Solution」が採用されたと発表した。
1日に8千台のコンピューターを感染させるTrojan.Hosts(Dr.WEB)他
ALSIは、情報漏えい対策シリーズの新バージョン「InterSafe ILP Ver.3.0」を発売した。