株式会社三菱東京UFJ銀行は9月6日、同行を装った不審なメールによる不正取引が発生しているとして、あらためて注意喚起を発表した。同行ではすでにサイトで注意喚起や対策を呼びかけているが、9月6日17時現在で顧客からの問い合わせが約500件あり、実被害も発生している
独立行政法人情報処理推進機構(IPA)は9月6日、韓国インターネット振興院(Korea Internet & Security Agency:KISA)と定期会合のトップ会談を韓国・ソウルにおいて実施したと発表した。これは、2004年12月に締結したMCA(Mutual Cooperation Agreement:相互協力協定
ビジネス ソフトウェア アライアンス(BSA)は9月6日、同メンバー企業であるアドビ システムズ インコーポレーテッド、オートデスク インク、マイクロソフト コーポレーションの3社が同日、関東所在のコンピュータソフト企画制作会社(A社)によるビジネスソフトウェアの
RDPが使用する3389番ポートへのスキャンに関する注意喚起(JPCERT/CC)
http://www.jpcert.or.jp/at/2011/at110024.html
トレンドマイクロ株式会社は9月6日、2011年8月度の「インターネット脅威マンスリーレポート」を発表した。8月は、Android端末へ感染する不正プログラム「ANDROIDOS_LOTOOR」の検出を複数確認した。この不正プログラムはAndroid端末のルート権限を取得し、特定のWebサイト
株式会社セシールは9月5日、過去に保険代理店事務に関わる委託をしていた関係者より顧客情報が不正に取得され、第三者に売却されていた可能性が高いことが判明したと発表した。これは9月2日、他社からの情報提供により認識されたもの。売却先である名簿販売業者から当該
教育ネットワーク情報セキュリティ推進委員会(ISEN)は、小中学校・高校・大学などの学校関係者と教育委員会に向け「学びのイノベーション&セキュリティフェア」を、10月7日、8日に東京で開催する。
株式会社カスペルスキーは9月6日、Windows、Mac、Androidに対応するコンシューマ向けセキュリティパッケージ「カスペルスキー 2012 マルチプラットフォームセキュリティ」の販売を9月9日より開始すると発表した。本製品は、PC、スマートフォン、タブレットなどのデジタル
日本ベリサイン株式会社は9月6日、パナソニック株式会社のレッツノート2011年秋冬モデルに、クラウド型ワンタイムパスワード認証サービス「ベリサイン アイデンティティ プロテクション(VIP)オーセンティケーションサービスで利用可能な、ワンタイムパスワード生成ツー
Hitachi Web ServerにおけるRangeヘッダによるDoS脆弱性(HIRT)
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/HS11-019/index.html
マカフィー株式会社は9月6日、2011年8月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が
検索頻度の高い語句と、その検索結果に該当する記事を紹介します。
世界で起こるサイバークライム(エフセキュアブログ)
http://blog.f-secure.jp/archives/50626790.html
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は9月5日、2011年8月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、6月から7月にかけてインターネットバンキングでの不正利用事件が発生しており、警察に約10の金融機関から被
1位 Apacheの脆弱性を狙う「Apache Killer」に注意、パッチ提供は48時間以内(Apache)
http://scan.netsecurity.ne.jp/archives/52007972.html
BIND 9.7.x/9.8.xのトラストアンカー自動更新機能の実装上のバグについて(JPRS)
http://jprs.jp/tech/notice/2011-09-01-bind9-bug-rfc5011-trust-anchor-updates.html
教育ネットワーク情報セキュリティ推進委員会(ISEN)は9月1日、「平成22年度 学校・教育機関の個人情報漏えい事故の発生状況・教員の意識に関する調査」の結果を発表した。本資料は、2010年度に学校、教育機関、関連組織で発生した、児童・生徒・教員などの個人情報を含
株式会社シマンテックは9月1日、米シマンテックコーポレーションが8月31日に公開したリリースの抄訳として、「2011 State of Security Survey」の調査結果を発表した。本調査は、Applied Research社が4月から5月にかけて36カ国の経営幹部レベル役員(CXO級)、戦略的およ
警察庁は8月26日、7月に発生した同庁に対するサイバー攻撃への対応について発表した。これは7月10日から11日にかけて、同庁Webサーバに対し複数の攻撃ツールを使用したとみられるサイバー攻撃(DDoS攻撃)が行われ、同庁のWebサイトの閲覧に支障が生じたもの。分析の結果
マカフィー株式会社は9月2日、過去5年間にわたって世界70以上の企業、政府機関および非営利団体を標的にした不正侵入攻撃「Operation Shady RAT」について、攻撃手法と動機の分析を行った調査レポート「Operation Shady RATの全貌」を公開した。同社では、この攻撃者が使
エフセキュア株式会社は9月2日、同社が通信事業者向けに提供しているセキュリティソリューション「エフセキュア プロテクション サービス コンシューマ」が、Appleの最新OSである「Mac OS X 10.7 Lion」に同日より対応開始したと発表した。これは、Mac OSの市場シェアの
Webサーバ「Apache HTTP Server」の脆弱性(CVE-2011-3192)について(IPA)
http://www.ipa.go.jp/security/ciadr/vul/20110831-apache.html
日本アイ・ビー・エム株式会社(日本IBM)は8月31日、東京SOCにおいてリモートデスクトップ接続で利用する3389(TCP)番ポートの接続可否を確認しようとするスキャン活動を8月13日頃から多数検知していると発表した。8月24日にはそれまでの約50倍もの大量のスキャン通信
日本ベリサイン株式会社は9月1日、「ベリサイン アイデンティティ プロテクション オンライン詐欺検出サービス(VIP FDS)」の最新バージョンとなる「VIP FDS 4.0」を同日より提供開始したと発表した。本サービスは、インターネット上に公開されたサービス(オンラインバ
株式会社セキュアブレインは8月30日、「セキュアブレイン gred セキュリティレポートVol.25(2011年7月分統計)」を発表した。本レポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所」で
株式会社カスペルスキーは9月1日、ユーザおよびパートナー企業を対象とした法人向け製品のベータテストプログラムを9月16日まで開催すると発表した。対象となる製品は「Kaspersky Endpoint Security 8 for Windows」「Kaspersky Endpoint Security 8 for Smartphone」「
Kernel.orgは8月31日(現地時間)、Kernel.orgのインフラにある数台のサーバが不正侵入され、危険にさらされる事態にあったことが判明したと発表した。現在、ソースコードのリポジトリを検証するとともに、インフラ全体のセキュリティ強化を行うとしている。これは8月初
マカフィー株式会社は8月31日、危険なWebサイトを検出してPCを保護するWebサイトの安全性評価ソフトの最新版「マカフィー サイトアドバイザー ライブ」のダウンロード販売を同日より開始したと発表した。本ソフトは、インターネット上でトラフィックが発生しているほぼす
株式会社ゲームポットは8月25日、オンラインカードゲームコミュニティ「Alteil.Net」(アルテイルネット)において、一部ゲームサーバ群に対し外部から不正アクセスを受けたことが判明したと発表した。同社では、直ちに当該サーバおよびサービスの提供を停止し、詳細の調
●有料セミナー
日本マイクロソフト株式会社は8月30日、「マイクロソフト セキュリティ アドバイザリ(2607712)不正なデジタル証明書により、なりすましが行われる」を公開した。本アドバイザリは同社製品の脆弱性ではなく、DigiNotar(すべてのサポートされているバージョンのMicroso
「Diginotar」がBlack.Spookとイランのハッカーによりハッキング(エフセキュアブログ)
http://blog.f-secure.jp/archives/50626009.html
RealPlayerのクロスドメインスクリプティングによるリモートコード実行(日本IBM)
http://www-935.ibm.com/services/jp/iss/html/threats_431j.html
株式会社日立製作所ソフトウェア事業部は8月30日、同社のセキュリティ情報サイト「HIRT」において「HIRT-PUB11004:Windows XPにおけるサービス運用妨害(DoS)の脆弱性」を公開した。Windows XPには、コンピュータ間のTCP通信のパケット処理に問題があり、DoSの脆弱性が
株式会社ソリトンシステムズ(ソリトン)は8月29日、ネットワーク認証アプライアンス「NetAttest EPS」と連携して、スマートフォンへのデジタル証明書の配布と利用ポリシーの適用を自動化する「NetAttest EPS-ap」を開発、9月26日より出荷開始すると発表した。価格は500
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月30日、LifeSize Roomが提供するテレビ会議システム「LifeSize Room」に複数の脆弱性が存在すると「Japan Vulnerability Notes(
株式会社日立ソリューションズは8月30日、米Array Networks社のリモートデスクトップアプライアンス「Array DesktopDirect」の、Android端末から職場のPCへのリモートデスクトップ接続を可能とした新機能の提供を同日より開始したと発表した。価格は「Array SPX1800 Val
Apache HTTPDサーバにDoSの脆弱性(JVN)
http://jvn.jp/cert/JVNVU405811/index.html
検索頻度の高い語句と、その検索結果に該当する記事を紹介します。
株式会社スポーツギアは8月23日、同社が運営するテニス用品の通販サイト「テニスギア」において不正アクセスが発生し、利用者のクレジットカード情報の漏えいが判明したと発表した。これは2011年5月下旬、利用者のクレジットカード不正使用に関する複数の照会を受けたこ
マカフィー株式会社は8月29日、2011年第2四半期の「McAfee脅威レポート」を発表した。2011年の脅威状況は混沌としており、LulzSecやAnonymousなどのハクティビストグループの問題だけでなく、利用されるマルウェアや攻撃対象の端末にも変化が起きているという。この四半
バリオセキュア・ネットワークス株式会社(バリオセキュア)は8月29日、NJCネットコミュニケーションズ株式会社と法人向けネットワークセキュリティサービス分野で提携し、NJCネットコミュニケーションズの新サービス「recipe.box」として同日よりサービス提供を開始した
警察庁は8月25日、「児童が使用する携帯電話に係る利用環境実態調査」の結果を発表した。本調査は、都道府県別の児童が使用する携帯電話のフィルタリングの利用状況や、フィルタリングの必要性、重要性についての保護者の認識・理解の普及浸透状況を確認し、フィルタリン
株式会社Doctor Web Pacific(Dr.WEB)は8月26日、「Android.SmsSend」トロイの木馬の数が2011年の始めから10倍に増えたと発表した。Doctor Webのアナリストによる調査で、2010年から知られているAndroid.SmsSendファミリーのトロイの木馬製作者達は、デスクトップ向け「
1位 iPhoneで推測されやすい危険なパスコードトップ10、「5683」の意味とは?(ソフォス)
http://scan.netsecurity.ne.jp/archives/51987130.html
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月26日、ASUSが提供するギガビット対応無線ルータ「RT-N56U」に管理パスワードが漏えいする脆弱性が存在すると「Japan Vulnerabil
社団法人コンピュータソフトウェア著作権協会(ACCS)は8月25日、愛知県警生活経済課と千種署が同日、ファイル共有ソフト「Share」を通じて、アニメーション作品を権利者に無断でアップロードし送信できる状態にしていた、愛知県岩倉市の会社員男性(40歳)を著作権法違
中小企業におけるクラウドサービスの安全利用に向けた文書の英語版の公開(IPA/ISEC)
http://www.ipa.go.jp/security/cloud/tebiki_guide_E.html
株式会社Kaspersky Labs Japan(カスペルスキー)は8月26日、ロシアKasperskyが8月11日に公開したリリースの抄訳として、第2四半期に発生したIT脅威をKaspersky Labのセキュリティエキスパートが分析し、重要な傾向をレポート「2011年第2四半期におけるIT脅威の進化」と
ITセキュリティ評価及び認証制度における制度改善の取り組みについて(IPA/ISEC)
http://www.ipa.go.jp/security/announce/visualization_project.html
トレンドマイクロ株式会社は8月25日、都内でコンシューマ戦略の発表記者会見を開催し、個人ユーザ向け総合セキュリティソフトの新バージョン「ウイルスバスター2012 クラウド」を発表した。トレンドマイクロ・オンラインショップでは同日より、店頭では9月2日より発売す
トレンドマイクロ株式会社は8月25日、都内でコンシューマ戦略の発表記者会見を開催し、Android端末向けのセキュリティソフトとして新製品「ウイルスバスター モバイル for Android」を発表した。トレンドマイクロ・オンラインショップでは同日より、店頭では9月2日より発
グローバルセキュリティエキスパート株式会社(GSX)は8月25日、タイガーチームサービスによる新サービスとして、IPv6に完全対応したセキュリティ検査「IPv6検査」の提供を同日より開始したと発表した。なお本サービスは、IPv4の環境と混在していても、従来のIPv4と同様
IDC Japan株式会社は8月25日、2010年の国内セキュリティソフトウェア市場規模実績と2015年までの予測を発表した。これによると、2010年の国内情報セキュリティソフトウェア市場規模は2,030億円、前年比成長率が11.8%と2009年のマイナス8.2%から回復した。2010年から20
フィッシング対策協議会は8月24日、「OCN メール」のフィッシングサイトの報告があったとして詳細を発表した。このサイトはOCNを騙るもので、OCNメールの日本語サイトとほぼ同一の見かけとなっている。確認されたURLは
http://singsingtom.2. ●●●.●●●●.cn/kz/oc
Apache Software Foundationは8月24日(現地時間)、Apache HTTPDセキュリティアドバイザリを公開した。これは、Apache 1.3のすべてのバージョン、およびApache 2のすべてのバージョンにおいてDoS攻撃を受ける脆弱性(CVE-2011-3192)が確認されたというもの。また、同脆
●無料セミナー
株式会社ラックは8月24日、同社のセキュリティ監視センター「JSOC」が提供するセキュリティ監視サービス「マネージド・セキュリティ・サービス(MSS)」に、シスコシステムズのIPSデータ転送10Gbps対応の「Cisco ASA 5585-X」適応型セキュリティアプライアンスに対応した
隣人のFacebookの個人情報などから多額の現金引き出しに成功した犯人を拘留(ソフォス)
http://www.sophos.co.jp/pressoffice/news/articles/2011/08/pillaging-facebook-accounts.html
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は8月24日、エムオーテックス株式会社(MOTEX)と監査証跡ソリューションで協業すると発表した。本協業によりMOTEXは、NRIセキュアの情報資産を識別・整理するソリューション「SecureCube / Labeling」に連携したIT資産
株式会社Doctor Web Pacific(Dr.WEB)は8月23日、「2011年7月のウイルス脅威」をまとめ発表した。従来、7月は平穏な時期と思われていたが、ウイルスに関する限り先月と比べ決して平穏な月ではなかった。Windows lockerの新種「Trojan.Winlock.3794」は、犯罪者にクレジ
トレンドマイクロ株式会社は8月23日、中国のWebサイトでモバイル端末のスパイサービスが提供されていることを確認したと同社ブログにおいて発表した。このWebサイトではモバイル端末の監視サービスを提供しており、サービスを利用しようとするユーザはサイトでアカウント
マカフィー株式会社は8月23日、日本電気株式会社(NEC)より同日発表されたクラウドコミュニケーター「LifeTouch」シリーズ新商品に対し総合モバイルセキュリティスイート「マカフィー モバイルセキュリティ」を搭載、8月26日より提供を開始すると発表した。なお今回の提