CA Technologiesは、米CA Technologiesによる「2014年のITトレンド予測トップ5」を発表した。
ファイア・アイは、各国政府が実施しているサイバー攻撃の世界的および地域的な特徴について解説したレポート「サイバー世界大戦: 国家レベルの高度なサイバー攻撃の背景を理解する」の日本語版を公開した。
5つの講演が決定、実行委員会も同時に正式発表(CODE BLUE)他
JA福岡市東部は、渉外担当者が渉外活動中に業務用携帯電話を紛失したと発表した。
フィッシング対策協議会は、大学などで使用されているWebメール(Active! Mail)システムのアカウントを狙うフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、Juniper Networksの提供する「ScreenOS」にDoSの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Trimbleが提供する「SketchUp Viewer」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、脅威が通常のネットワークトラフィックに紛れ込むことで、どのように検出を回避するかについて、リサーチペーパー「Network Detection Evasion Methods(英語情報)」の内容をブログで紹介している。
IEが使用するInformationCardSigninHelperクラスのActiveXの脆弱性(FFRI:脆弱性検証結果)他
Fortinetは、非営利独立研究機関であるSRIインターナショナルとともに、「SCADA」に対する分化型ネットワークセキュリティに関する研究を行うための戦略的提携に合意した。
宮城県仙台市は、財政局財産管理課の職員が個人情報を含む業務用データを記録した個人所有のUSBメモリを紛失したと発表した。
エフセキュアは、「休暇中の安全なショッピングのために、 ブラウザの衛生を守る簡単なヒント」を公開した。
フィッシング対策協議会は、楽天銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。
トレンドマイクロは2013年に日本国内で顕著に見られた脅威を速報で解説したレポート「2013年サイバー攻撃『三大脅威』」、および2014年以降に国内外で起こりうる脅威を予測したレポート「脅威予測-2014年とその後」を同時公開した。
Adobe Shockwave Playerのセキュリティアップデートを公開(アドビ)他
Dr.WEBは、「2013年11月のモバイル脅威」について発表した。
イードは、日本の中小企業におけるセキュリティ製品およびサービスの顧客満足度調査の結果から「中小企業セキュリティアワード2014」を発表した。
NISCは、重要インフラにおける分野横断的演習「CIIREX 2013」の実施結果について発表した。
JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-28」を公開したことについて注意喚起を発表した。
日本マイクロソフトは、2013年12月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り11件で、最大深刻度「緊急」が5件、「重要」が6件となっている。
11月14日、ザ・プリンスタワー東京において開催された「Trend Micro DIRECTION」では、トレンドマイクロ社内外のスピーカーによる多くのセッションが行われた。本稿では、「標的型サイバー攻撃に備える~攻撃の実態と専門知識を活用した運用体制とは」について紹介する。
Microsoft Windows の NDProxy.sys に権限昇格が可能な 0-Day の脆弱性が存在します。
船舶追跡システムに存在する問題を発見(トレンドマイクロ:ブログ)他
ACCSによると、山形県警生活環境課と庄内署は、携帯電話のショッピングサイトを通じて、権利者に無断で複製された外国語会話教材を販売していた岩手県岩手郡の無職女性を、著作権法違反の疑いで逮捕した
デジタルアーツは、「お子さまのインターネット利用に関するアンケート調査」の結果を発表した。
フィッシング対策協議会は、ハンゲームを騙るフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、サイボウズが提供する「サイボウズ デヂエ」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
富士通のモバイル向けサービスプラットフォーム「MobileSUITE」のセキュリティ対策メニューとして、トレンドマイクロのクラウド型セキュリティサービス「Trend Micro Security as a Service」のエンドポイント用セキュリティ技術が採用された。
CSIRT構築に役立つ参考ドキュメント類を掲載(日本シーサート協議会)他
IPAおよびJPCERT/CCは、NagiosQLが提供する「NagiosQL」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
シマンテックは、企業向け製品「Symantec Endpoint Protection」の最新版と、Macを狙った脅威などに関する最新情報を公開した。これに合わせて「脆弱性を突くWeb攻撃に関する記者説明会」も開催された。
マカフィーは、「2013年第3四半期の脅威レポート」を発表した。レポートによると、同四半期に新たに確認された署名付きのPCマルウェアは150万件を超え、過去最高となった。
ラックは取締役会において、KDDIとの間で事業拡大に向けた業務・資本提携の強化について決議した。
トレンドマイクロは、「就活生と社会人のSNS利用とプライバシー意識に関する調査」の結果を発表した。
動的情報に基づいたマルウェアのクラスタリング(FFRI:Monthly Research)他
ALSIは、CODAが提供する著作権侵害サイトURLを、WebフィルタリングソフトのURLデータベースへ登録すると発表した。
広島大学は、同学生物生産学部において、平成26年度広島大学AO入試(総合評価方式)に係る受験生からの入学志願票等の写しを紛失したと発表した。
日本マイクロソフトは、2013年12月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は12月11日で、11件のパッチ公開を予定している。
FFRIは、インターネットバンキングに関するセキュリティ意識調査の結果を発表した。
トレンドマイクロは、通常とは異なる手法で自身を更新する「SOGOMOT」および「MIRYAGO」ファミリの不正プログラムを確認したと同社ブログで発表した。
11月のIPAの活動(IPA)他
NRIセキュアは、FFRIが国内で開発したサイバー攻撃対策ソフトウェア「FFR yarai」の英語版を、米国に拠点を持つ法人向けに12月1日から販売開始した。
国土交通省は、四国山地砂防事務所に設置している地すべり自動観測システムのメールサーバが、外部から不正アクセスを受けたことが判明したと発表した。
トレンドマイクロは、ユーザが指定したソフトウェアをリモートでユーザのPCから削除する「おまかせ! 迷惑ソフトクリーンナップサービス」の提供を開始した。
Windows XPのゼロデイ脆弱性関連のバックドア、複数の解析回避手法を利用(トレンドマイクロ:ブログ)
デジタルアーツは、メールの誤送信対策ソリューション「m-FILTER MailAdviser」Ver.2の発売を開始した。
IPAおよびJPCERT/CCは、AT&Tが提供するWeb会議用のアプリケーション「AT&T Connect Participant Application for Windows」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
ラックは、「標的型攻撃対策支援サービス」のメニューを拡充し、米FireEye社製品(FireEye)を採用した「FireEye分析支援サービス」を提供開始した。
サイボウズ ガルーンにおけるDoSの脆弱性(JVN)他
NISCは、重要インフラにおける分野横断的演習「CIIREX 2013」を12月9日に開催すると発表した。
警察庁は、2013年10月の「特殊詐欺の認知・検挙状況等について」を発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは12月3日、「スマートフォン向け脅威動向セミナー~サイバー犯罪者が利用する最新の犯罪手口と有効な対策~」を開催した。
PHP コードを CGI として実行するインタプリンタ「PHP-CGI」のクエリストリング処理には、任意の引数を指定して PHP-CGI を実行できてしまう脆弱性が存在しました。
2013年12月の呼びかけ(IPA)他
日立ソリューションズは、スマートデバイスやM2Mを活用したITシステムに最適なセキュリティ対策や、通信速度、通信量をカスタマイズする「法人向け モバイル データ通信サービス」の提供を12月3日から開始する。
四天王寺大学は、同学専任教員が学生の個人情報を記録したUSBメモリを紛失したと発表した。
Dr.WEBは、BackDoor.Caphawファミリーに属するバンキングトロイの木馬がSkypeによって大拡散されているとして注意喚起を発表した。
フォーティネットは、「2014年の脅威予測トップ10」を発表した。
中国と日本を狙う標的型攻撃に利用される「EvilGrab」の作成ツールを確認(トレンドマイクロ:ブログ)他
NTTデータ先端技術は、シンクライアントから社内システムへの接続に特化したリモートアクセス検疫ソリューション「NOSiDE Secure Connect」を販売開始する。
ACCSによると、沖縄県警生活保安課と宜野湾署は、インターネット掲示板を悪用し権利者に無断で複製されたゲームソフトを販売していた沖縄市の会社員男性を、著作権法違反の疑いで逮捕、那覇地検沖縄支部へ送致した。
IPAおよびJPCERT/CCは、たっちゃんのHPが提供するCGIゲーム「改造版 TOWN」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。