IPAおよびJPCERT/CCは、Novellの提供する資産管理ソフトウェア「ZENworks Asset Management」のWeb管理画面に情報漏えいの脆弱性が存在すると「JVN」で発表した。
ラックは、「統合リスク管理レポート vol.05『今、あらためて特権管理を考える!~複雑な特権管理業務を、いかに平準化できるか~』」を公開した。
遠隔操作する「BKDR_SYSIE.A」、日本語に精通したサイバー犯罪者か(トレンドマイクロ:ブログ)他
日立ソリューションズは、集中型Javaコード診断ツール「anyWarp CodeDirector」のAndroid向け機能を強化し、「anyWarp CodeDirector Android オプション」として10月16日から販売を開始する。
アンラボは、人気のアプリになりすました「リパッケージ」Androidアプリについて、ブログで注意喚起を発表している。
Dr.WEBは、「Skype」を使用した悪意のあるプログラムの大量拡散について警告を発表した。
トレンドマイクロは、内閣府を偽った不審メールを受信したという複数の報告を受け、解析を行った結果をブログで発表した。
犯行予告に使われたマルウェア、国内メディアは「遠隔操作ウイルス」と命名(シマンテック:ブログ)他
ネットエージェントは、Android用アプリの危険性をチェックできる無料のWebサイト「secroid」サービスを開始した。
シマンテックは、2種類の組込み型ウイルススキャンソリューションの新製品「Symantec Protection Engine For Cloud Services」および「Symantec Protection Engine For Network Attached Storage」を発表した。
NISCは、「第5回日・ASEAN情報セキュリティ政策会議」の結果を発表した。これは10月10日および11日に東京において開催されたもの。
JNSA教育部会 IT・セキュリティキャリア女性活動推進WGは、働く女性の立場、女性の働きやすさについてのアンケート結果を発表した。
昨今のサイバー攻撃が、従来の攻撃と全く異質だとは考えておらず、延長線上にあるものだとは思います。しかし、パターンファイルやシグネチャでの対策が通用しない攻撃が増えるなどいくつかの大きなポイントがあると捉えています。
PC遠隔操作型ウイルス感染による「なりすまし被害」を防止(ALSI)他
デジタルアーツは、自社製国産プロキシを搭載した純国産のセキュア・プロキシ・アプライアンス製品「D-SPA」のバージョンアップを実施した。
IPAおよびJPCERT/CCは、複数のネットワークカメラのWebインタフェースに認証を回避される脆弱性が存在すると「JVN」で発表した。
愛知教育大学は、同大学の教員が管理するWebサーバの設定ミスによって学生のレポートがWeb上に公開されていたことが判明したと発表した。
Dr.WEBは、「2012年9月のウイルス脅威」をまとめ発表した。9月は、危険な悪意のあるプログラム「Trojan.Mayachok.1」による感染数に著しい減少が見られた一方で、新たな亜種がいくつか出現した。
トレンドマイクロは、各報道機関で伝えられている複数の事件に関連した「遠隔操作により犯罪予告を行う不正プログラム」に関して解析を行い、その結果をブログで発表した。
制御システムのセキュリティマネジメントシステム構築に向けた解説書(IPA)他
JPRSは、「BIND 9.xの脆弱性(サービス停止)について」を発表した。
JPCERT/CCは、2012年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
日本マイクロソフトは、2012年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が1件、「重要」が6件となっている。
トレンドマイクロは、持続的標的型攻撃における理解すべき5つの事項をブログで公開している。
トレンドマイクロは、企業や組織がセキュリティ対策を診断する「セキュリティアセスメントツール」による集計結果を発表した。
D-BUS のライブラリ (libdbus) に権限昇格が可能な脆弱性が報告されました。システムにアクセス可能なローカルの悪意あるユーザに利用された場合、root 権限を取得され、システムを完全に制御される可能性があります。
「情報セキュリティ国際キャンペーン」関連行事を更新(NISC)他
FFRIは、標的型攻撃出口対策「FFR tabaru」の出荷を10月12日より開始する。
Dr.WEBは、感染したコンピュータによるボットネットの構成に関わる「BackDoor.BlackEnergy」の新たな亜種を発見したと発表した。
JPCERT/CCは、米アドビ社が10月8日(現地時間)、「Security updates available for Adobe Flash Player:APSB12-22」を公開したことについて注意喚起を発表した。
エフセキュアは、「WordPress」のPremium ThemeにおけるXSS(クロスサイトスクリプティング)の脆弱性についてブログで紹介している。
トレンドマイクロは、経済産業省の平成24年度情報化促進貢献個人等表彰において経済産業大臣賞を受賞した。
これらの原因をみると、「スーパーエンジニア」の存在が浮かんできます。この担当者は社内のマニュアルを無視し、独自のやり方でメンテナンスを実施しており、上司もそれを黙認していたといいます。
「m-FILTER」Ver.3.5、業界初のメール送信「後」の添付ファイル管理を実現(デジタルアーツ)他
キヤノンソフト情報システムとCSK Winテクノロジは、「CatchMe@MAIL Plus 連携オプション for PlayBackMail」を10月中旬より発売開始する。
マカフィーは、2012年9月のサイバー脅威の状況を発表した。9月も脆弱性を悪用したドライブ・バイ・ダウンロード攻撃に関連した脅威がランクインしている。
IPAおよびJPCERT/CCは、Cerberus, LLCが提供するFTPサーバソフトウェアである「Cerberus FTP Server」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Final β Laboratoryが提供するサイト内検索用CGIスクリプトである「MyWebSearch」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
日本マイクロソフトは、2012年10月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は10月10日で、7件のパッチ公開を予定している。
親を「ウザい」と感じさせずに、オンラインで子供たちの安全を守るには(マカフィー:ブログ)他
日本IBMは、ITインフラのビジョン「スマーター・コンピューティング」の強化を発表した。また、スマーター・コンピューティングを具現化する製品群の出荷を開始する。
ソリトンシステムズは、企業ネットワークへの不正なPCやスマートフォンなどの接続を防ぐアプライアンスの最新版「NetAttest LAP」V2.0を開発、販売を開始した。
IDC Japanは、国内セキュアコンテンツ・脅威管理市場予測を発表した。これによると、2011年の国内のセキュアコンテンツ・脅威管理製品市場は1,343億円、前年比成長率2.4%であった。
トレンドマイクロは、2012年9月度の「インターネット脅威マンスリーレポート」を発表した。9月はIEの「緊急」の脆弱性が公開されパッチが提供されるまでの4日間、ユーザがゼロデイ攻撃の脅威にさらされた。
販売されているPCに組み込まれたNitolボットネットのTakedown(マイクロソフト)他
インフォサイエンスは、標的型サイバー攻撃の兆候を早期に発見する「Logstorage for VISUACT 標的型サイバー攻撃 対策テンプレート」の出荷を10月31日より開始する。
IIJは、「IIJ GIO仮想デスクトップサービス」においてセキュリティの機能強化を実施した。
ソフォスは、Androidデバイス向けの無料ウイルス対策アプリ「Sophos Mobile Security」の最新版と、Encryption for Cloud Storageユーザ向けの暗号化アプリ「Sophos Mobile Encryption」を発表した。
BSAによると、大阪府警察本部と阿倍野警察署は、権利者に無断でソフトウェアを複製した中古PCを販売していた大阪市の中古PCショップ店長の男性(29歳)を含む4名を、著作権法違反(頒布目的所持)の疑いで逮捕した。
トレンドマイクロは、3つの不正プログラムのファミリが増加し、それぞれが互いに連携してひとつの攻撃を行っていることを確認したとブログで発表した。
Webmin に任意のコマンドが実行可能な脆弱性が報告されました。Webmin にアクセス可能な悪意あるユーザに利用された場合、システム上で不正な操作が実行される可能性があります。
ネットサービスの利用規約・プライバシーについての調査レポート(ネットマイル)他
シマンテックは、大企業向けのITガバナンス、リスク、コンプライアンス(GRC)ソリューションの最新版「Symantec Control Compliance Suite 11」の提供を開始する。
カスペルスキーは、ロシアKasperskyが9月12日に公開したリリースの抄訳として、O+K Research社が世界25カ国を対象に実施した調査の結果を発表した。
データセンターの消費電力の大幅削減を実現する「XECHNO Power + FRESH HVDC」が「グリーンITアワード2012 ITの省エネ部門」にて「経済産業大臣賞」を受賞した。
トレンドマイクロは、ソフトバンクテレコムと法人向けクラウドサービスで協業する。
2012年6月、データセンターとホスティングサービスで大規模障害が発生しました。ひとつは富士通の「館林システムセンター」、もうひとつはファーストサーバの複数のサービスです。
データセンターに関する最新調査、モバイル、仮想化、クラウで複雑化(シマンテック)他
NTT Comは、BYODソリューションの事業展開の強化を目的に「BYODソリューション推進室」を新設した。
ワタミタクショクは、販売業務の委託先が盗難に遭い、顧客カードを紛失したと発表した。
IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」に複数の脆弱性が存在すると「JVN」で発表した。
エフセキュアは、Adobeのデジタル署名を持つ悪意あるファイルが作成されたことについてブログで紹介している。
トレンドマイクロは、英語圏で人気のマイクロブログサービス「Tumblr」上でスマートフォンユーザを狙うアンケート詐欺を確認した。