トレンドマイクロは、米Microsoftが11月27日に公開したゼロデイ脆弱性「マイクロソフト セキュリティ アドバイザリ(2914486)」(CVE-2013-5065)を利用する攻撃コード(エクスプロイト)の検体を確認したと同社ブログで発表した。
偽の検索結果を表示させるトロイの木馬が感染したサイトから拡散(Dr.WEB)他
JASRACによると、福岡県警察本部サイバー犯罪対策課及び福岡県宗像警察署は、違法音楽配信サイトを運営しインターネット上に音楽ファイル等を公開していた静岡県静岡市在住の男性を逮捕した。
ACCSによると、福岡県警サイバー犯罪対策課と西署は「Share」を通じてアニメーション作品を権利者に無断でアップロードし送信できる状態にしていた、兵庫県神戸市の自営業男性を著作権法違反の疑いで逮捕した。
マカフィーは、米McAfee社による「2013年、12のオンライン詐欺」を発表した。
日立ソリューションズとトレンドマイクロは、Amazon Web Services社が提供するクラウドサービス「アマゾン ウェブ サービス(AWS)」上のシステム向けのセキュリティ事業で協業する。
一太郎の脆弱性の悪用に成功した攻撃を確認(シマンテック:ブログ)他
サイバートラストとカスペルスキーは、法人向けセキュリティ対策分野において提携すると発表した。
日立ソリューションズは、クライアントPCでのWi-Fi利用を制御する「秘文AE AccessPoint Control(秘文AE APC)」の販売を11月29日から開始する。
イクシアは、リモートオフィスや支店などの中小規模ネットワークにエンタープライズクラスの可視化機能を提供するネットワークモニタリングスイッチ「Net Tool Optimizer(NTO)」の新製品群を発表した。
ACCSによると、広島県警サイバー犯罪対策課と安芸高田署は、Shareを通じてビジネスソフトをアップロードしていた、広島県福山市の会社員男性を著作権法違反の疑いで逮捕した。
トレンドマイクロは、CADソフトウェアの標準ファイル形式であるDWGファイルなど重要な画像ファイルを削除する「VBS_SOYSOS」を確認したと同社ブログで発表した。
Apache Struts 2 の showcase サンプルアプリケーションにクロスサイトスクリプティング (XSS) の脆弱性が報告されています。
「AutoCAD」関連の不正プログラム「ACM_SHENZ.A」、感染PCを脆弱な状態に(トレンドマイクロ:ブログ)他
GMOグローバルサインは、「クイック認証SSL」の認証フローにおいて、DNSにTXTレコードを追加することで認証が完了する「DNS認証」の提供を開始した。
IDC Japanは、2012年の国内通信事業者によるセキュリティサービスの市場規模と2017年までの予測を発表した。
ACCSによると、島根県警生活環境課と安来署は「Share」を通じてアニメーション作品を権利者に無断でアップロードしていた、広島県呉市の海上自衛官男性を著作権法違反の疑いで逮捕した。
シマンテックは、2014年の予測を発表した。上位トピックの予測として4つを解説している。
Tomcat サーバを狙う攻撃者(シマンテック:ブログ)他
Dr.WEBは、SAPエンタープライズソフトウェアを標的とする悪意のあるプログラムについて注意喚起を発表した。
エフセキュアは、レポート「中小中堅企業に対するサイバー脅威」の提供を開始したと発表した。
IPAおよびJPCERT/CCは、Thomson Reutersが提供する解析ツール「Thomson Reuters Velocity Analytics Vhayu Analytic Serverにコードインジェクションの脆弱性が存在すると「JVN」で発表した。
ラックは、同社の研究体制を一新するとともに、他のセキュリティ企業や研究機関と連携するフレームワーク「サイバー・グリッド・ジャパン」構想をスタートさせると発表した。
トレンドマイクロは、台風第30号(Haiyan)被害に便乗した詐欺が横行しているとして同社ブログで注意喚起を行っている。
2013年10月のウイルス脅威(Dr.WEB)他
トレンドマイクロは、ジャストシステムが提供する「スマイルゼミ 中学生コース」用のタブレット端末に、不正アプリ対策やペアレンタルコントロールの技術を提供した。
IPAおよびJPCERT/CCは、ディーリンクジャパンが提供するイーサネットスイッチ「DES-3800 シリーズ」に複数のDoS脆弱性が存在すると「JVN」で発表した。
警察庁は、「.cn.com」ドメインを利用したフィッシングサイトが急増しているとして、注意喚起を発表した。
JPCERT/CCは、IPv6対応製品のセキュリティテスト申し込みの受け付けを開始したと発表した。
PlayStaion 4とXbox One発売に便乗するアンケート詐欺を確認(トレンドマイクロ:ブログ)他
ACCSによると、千葉県警サイバー犯罪対策課と茂原署は、インターネットオークションを悪用し、権利者に無断で複製されたソフトを販売していた石川県金沢市の男性を、著作権法違反の疑いで逮捕し、千葉地検へ送致した。
大阪市は、同市立中学校の40歳代の男性教諭が、個人情報を記録したUSBメモリを紛失していたことが判明したと発表した。
paperboy&co.は、新たなセキュリティ強化体制を整えたと発表した。これは、同社「ロリポップ!レンタルサーバー」が海外からの攻撃を受けたことを受けたもの。
IPAは、マイクロソフト社が提供する「Microsoft Office」などの脆弱性を悪用する国内の組織に対する標的型攻撃を確認したとして、注意喚起を発表した。
IPAは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」に情報漏えいの脆弱性が存在すると発表した。
Androidを狙った「トロイの木馬」(エフセキュアブログ)他
トレンドマイクロは、特定のグループ間で撮影した写真をリアルタイムに共有できる「ライブ写真共有サービス」の提供を開始する。
マカフィーは、リアルタイムでのインテリジェントなセキュリティ状況分析とイベント管理で新たな脅威からシステムを守るソリューション「McAfee SIEM」日本語版v9.3.1を11月25日より国内で提供開始する。
フィッシング対策協議会は、コミュファ光 Webメールを騙るフィッシングメールが出回っているとして注意喚起を発表した。
トレンドマイクロは、2種類の攻撃特性を併せ持った、通常とはかなり異なるスパムメールを11月上旬に確認したと同社ブログで発表した。
Samba には、EA リストを扱う特定の nttrans リクエストを処理した場合に、整数オーバーフローを引き起こしてしまう脆弱性が報告されました。
世界最先端の情報セキュリティ国際会議「PacSec 2013」で研究発表(FFRI)他
サイバートラストは、インフォテリアと法人向けタブレット市場で協業すると発表した。
IDC Japanは、2017年までの国内DLP(Data Loss Prevention)市場予測を発表した。
フィッシング対策協議会は、三菱東京UFJ銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。
2013年第3四半期:コモディティ化が進むAndroidマルウェア(エフセキュア)他
キヤノンITSは、スパムメール対策から誤送信対策まで対応可能なメールセキュリティアプライアンス製品「SpamSniper」の取り扱いを開始した。
ファイア・アイは、IEのゼロデイ脆弱性を悪用する新たなエクスプロイトが、Webサイト経由のサイバー攻撃で使用されている事実を確認したと発表した。
IIJは、インターネットの基盤技術に関する最新の技術動向や、セキュリティ情報を紹介する技術レポート「Internet Infrastructure Review(IIR)」のVol.21を発行した。
IPAおよびJPCERT/CCは、EMCが提供する「EMC Documentum」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、新たな活動をする従来型の不正プログラムによる攻撃を「トレンドラボ」が確認したと同社ブログで発表した。
社会運動関連アプリ、ソフトのダウンロードにも細心の注意を!(マカフィー:ブログ)他
キングソフト株式会社は、無料セキュリティソフトの新バージョン「KINGSOFT Internet Security」を公開した。
ソフォスは、Facebook社が、流出したAdobeのアカウント情報と同じアカウントを一時停止したと同社ブログで発表した。
JIPDECは、「プライバシー保護と個人データの国際流通についてのガイドラインに関する理事会勧告」(OECDプライバシーガイドライン)を日本語訳(仮訳)し、公開した。
フィッシング対策協議会は、eoWEBを騙るフィッシングサイトが再び稼働中であるとして、注意喚起を発表した。
トレンドマイクロは、iPhoneを強制再起動させる動画ファイルのURLが、Twitterなどでイタズラ的に拡散されていると同社ブログで発表した。
マクニカネットワークスと東洋経済新報社の共催による「経営者と情報システム部門のための戦略的サイバーセキュリティセミナー」が、11月26日および12月10日に東京で開催される。
フィリピンを襲った台風 30 号(ハイエン)を悪用する詐欺メール(シマンテック:ブログ)他
シマンテックは、「シマンテック インテリジェンス レポート 2013年9月号(日本語版)」を発表した。
警察庁は、「コミュニティサイトに起因する児童被害の事犯に係る調査結果(2013年上半期)」について発表した。
トレンドマイクロは、「Anonymous」を名乗るハッカー集団が日本の政府機関や関連組織などを対象とした攻撃を宣言していることを確認したとして、同社ブログで注意喚起を発表した。
ブルーコートは、既知および未知のマルウェアに対応する解析機能をゲートウェイに統合するソリューション「Content Analysis System」を発表した。