IPAおよびJPCERT/CCは、RealNetworks, Inc.が提供する「RealPlayer」に複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロ は、脅威予測として「『すべてをつなぐインターネット(IoE)』は攻撃対象となるか」をブログに掲載した。
Adobe Acrobat/Reader に解放済みメモリを使用してしてしまう脆弱性が存在します。
2014年1月の呼びかけ(IPA)他
国立がん研究センターは、がん予防・検診研究センター検診部において、検診受診者の個人情報を含む情報を記録したUSBメモリが所在不明であることが12月19日に判明したと発表した。
原子力機構は、「もんじゅ」の発電課当直員が使用する事務処理用PCがウイルスに感染し、同PCに格納されている情報の一部が外部に漏えいした可能性があると発表した。
IPAおよびJPCERT/CCは、BlogEngine.NETが提供するブログシステム「BlogEngine.NET」に情報漏えいの脆弱性が存在すると「JVN」で発表した。
「ZBOT」など情報収集型不正プログラムにも利用されるプログラミング言語(トレンドマイクロ:ブログ)他
広島大学は、同学大学院工学研究院の教員がベトナム出張中にノートPCを盗難により紛失したことが判明したと発表した。
NRAは、「2013年、最も印象に残ったネット炎上ニュース」についての調査結果をまとめ、発表した。
日本シーサート協議会は、レポート「2013年3月から継続している国内Webサイトのページ改ざん事案について」を全面改訂し、発表した。
「2013年 セキュリティ十大ニュース」を掲載(JNSA)他
社団法人日本クレジット協会は、2013年第3四半期(7月から9月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。
警察庁は、2013年11月の「特殊詐欺の認知・検挙状況等について」を発表した。
フィッシング対策協議会は、三菱東京UFJ銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。
MM総研は、日本企業と米国企業の情報セキュリティ投資とサイバー攻撃対策に関する調査をまとめ、発表した。
トレンドマイクロは、TrendLabsが注目すべき特徴を備えた「CryptoLocker」の亜種を12月21日に確認したと同社ブログで発表した。
世界的人気のメッセンジャーアプリを攻撃、2013年を代表するモバイル脅威(マカフィー:ブログ)他
NRIセキュアとNECは、重要インフラ分野を対象とする情報セキュリティサービスの提供において協業を推進すると発表した。
GSXは、「FireEye製品アラート解析サービス」の提供を開始した。
アンラボは、アンラボコリアによる「2013年7大セキュリティ脅威トレンド」を発表した。
サードウェーブは、同社が運営するドスパラ通販Webサイトが外部から不正なアクセスを受けたことを確認したと発表した。
IPAおよびJPCERT/CCは、HPが提供する「HP Autonomy Ultraseek」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
バイドゥは、日本語入力システム「Baidu IME」およびAndroid OS向け日本語入力アプリ「Simeji」に関する報道について、見解を発表した。
ATMを感染させるTrojan.Skimer.18(Dr.WEB)他
横浜市教育委員会事務局は、同市立中和田小学校の教諭が帰宅中にひったくりに遭い、児童の個人情報を記録した私物USBメモリが入ったバッグを盗まれたと発表した。
NTT Comは、同社が提供するサービスの申込書など、顧客情報が掲載された書類が東名高速道路で落下していたことが判明したと発表した。
IPAおよびJPCERT/CCは、VMwareが提供する「VMware ESX」および「ESXi」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。
JSSECは、「2013年スマホ五大ニュース」を選出したと発表した。
2013年11月のウイルス脅威(Dr.WEB)他
筑波大学付属病院は、患者の診療情報が記録されたノートPCの紛失が判明したと発表した。
IDC Japanは、国内情報セキュリティ製品市場予測を発表した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。
ラックは、「U-20 ITスーパーエンジニア・サポートプログラム “す・ご・う・で“」を開始すると発表した。
Internet Explorer (IE) における ActiveX コントロール (icardie.dll) の取り扱いに起因して、任意のコードが実行可能な脆弱性が報告されました。
「インターネット通販の前払いによるトラブル」が急増!(国民生活センター)他
フィッシング対策協議会は、オンラインゲームを提供する「NEXON」を騙るフィッシングメールが出回っているとして注意喚起を発表した。
ファイア・アイは、FireEyeラボが2013年に年間を通し、他のどのセキュリティ企業よりも多数のゼロデイ攻撃を検出したと発表した。
IPAは、「2013年度 情報セキュリティに対する意識調査」の報告書を発表した。
警察庁は、平成25年版の「治安の回顧と展望」を公開した。
トレンドマイクロは、特殊な技術を利用したスパムメールを2013年9月以降に確認しているとブログで発表した。
警察庁と連携し海外の偽サイトによる被害拡大防止対策に協力(ALSI)他
デジタルアーツは、教育用無料アプリ「スマホにひそむ危険 疑似体験アプリ」において、新たに疑似体験ができるストーリーを4つ追加した。
サイファー・テックは、社内向けPDF文書を社外にて閲覧することを防止する文書保護のASP/SaaS型サービス「CypherGuard 社外秘PDF」を開発し、2014年1月から販売開始する。
トーマツは、情報セキュリティラボ「デロイト トーマツ サイバーセキュリティ先端研究所(DT-ARLCS: Deloitte Tohmatsu Advanced Research Laboratory of Cyber Security)」を2014年1月に設立すると発表した。
NICT、日立製作所、KDDI研究所、NTTは、「暗号プロトコル評価技術コンソーシアム」を設立したと発表した。
沖縄県教育委員会、トレンドマイクロの標的型攻撃対策製品を採用(トレンドマイクロ)他
東京都港区は、区立御成門小学校に勤務する女性教諭が個人所有のUSBメモリを紛失したことが判明したと発表した。
日本マイクロソフトは、2013年に公開されたマイクロソフトのセキュリティ情報をブログでまとめている。同社は2013年、合計106件のセキュリティ情報(MS13-001 ~ MS13-106)を公開した。
エフセキュアは、情報セキュリティにおける2013年の出来事と2014年への影響を発表した。
IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」に複数の脆弱性が存在すると「JVN」で発表した。これはApple社がセキュリティアップデートを公開したことを受けたもの。
なぜ Windows XP を使い続けてはいけないのか?(トレンドマイクロ:ブログ)他
プライスウォーターハウスクーパースは、企業のシステムに対するサイバー攻撃への対応支援を専任とする「サイバーセキュリティセンター」を設置し、サービスの提供を開始した。
マカフィーは、GoogleアカウントIDを密かに収集する多数の不審な日本語アプリの存在をGoogle Play上で確認しているとして、ブログで注意喚起を発表した。
水戸ホーリーホックは、現在募集を行っている2014シーズンパスポート・サポーターズクラブに申し込んだ顧客の一部の申込書類が同社事務所内にて現在行方不明になっていると発表した。
IPAおよびJPCERT/CCは、Googleが提供するモバイルデバイス向けのOS「Android OS」に任意のJavaのメソッドが実行される脆弱性が存在すると「JVN」で発表した。なお、キャリアや機種ごとに対応状況が異なるので注意。
IIJは、IMEのオンライン機能利用についてブログで注意喚起を発表した。
トレンドマイクロは、札幌大学が学生の情報教育用に構築した仮想デスクトップ約400台のセキュリティ対策に、総合サーバセキュリティソリューション「Deep Security」を採用したと発表した。
Node.js の HTTP パーサには、サービス運用妨害 (DoS) の脆弱性が存在します。リモートの第三者に悪用されると、メモリや CPU の消費によるサービス運用妨害 (DoS) 状態を引き起こす可能性があります。使用している Node.jsをアップデートすることで対策できます。
クリープウェア: 誰かに見られているかもしれない(シマンテック:ブログ)他
デジタルアーツは、企業・官公庁向けパスワード不要のファイル暗号化・追跡ソリューションを大幅にリニューアルし、「FinalCode Ver.4」として販売を開始した。
大阪府大阪市は、同市立小学校の30歳代の教員が、禁じられているにもかかわらず私物のUSBメモリに個人情報を入れて使用し、紛失していたことが判明したと発表した。