発見:Twitterを介してコントロールされるBitcoinマイニングボット(エフセキュアブログ)
http://blog.f-secure.jp/archives/50621347.html
シマンテック コーポレーションは8月2日、企業がFacebookやTwitter、その他オンラインフォーラムなどのソーシャルネットワークサイトの使用による悪影響から自社をどのように保護しているかを調査した「2011年ソーシャルメディアからの保護に関する調査(2011 Social Me
株式会社Kaspersky Labs Japan(カスペルスキー)は8月3日、ロシアKasperskyが7月14日に公開したリリースの抄訳として、同社がビジネス調査を専門にするグローバル調査会社B2B Internationalと共同で実施した、「グローバル IT セキュリティリスク(Global IT Security
●無料セミナー
第1回 「開発マネージャ」のための無料セキュリティセミナー
?セキュア開発チームづくりの心得?
http://www.securesky-tech.com/seminar/security_el01.html
8月4日、9日 東京 [アシアル/セキュアスカイ・テクノロジー]
2011年上半期セキュリティ脅威レポートを発表(ソフォス)
http://www.sophos.co.jp/pressoffice/news/articles/2011/08/sophos-mid-year-security-threat-report.html
日本アイ・ビー・エム株式会社(日本IBM)は8月3日、IBMセキュリティ・オペレーション・センター(SOC)において観測した2011年上半期(1月から6月)のインターネット・セキュリティ関連情報に基づき、主として日本国内の企業環境に影響を与える脅威の動向を東京SOCが独
バリオセキュア・ネットワークス株式会社(バリオセキュア)は8月2日、マネージドセキュリティサービスの管理者用コントロールパネルを全面的に刷新し、8月1日より新コントロールパネルによるサービス提供を開始したと発表した。同社では、管理者用コントロールパネルを
トレンドマイクロ株式会社は8月2日、韓国「SK Communications」のユーザ約,3500万人の個人情報が漏えいした事例について多数の報道がなされたことをブログで発表している。SK Communicationsは、SNSやモバイル通信サービス、インスタント・メッセージ・サービスなどを提
今年で19回目を迎える国際セキュリティ会議 DEFCON が8月4日から7日まで、米ラスベガスで開催される。同カンファレンスのハッキングイベント「CTF」には、予選を2位で通過した日本人チーム sutegoma2 が参加し、優勝を目指す。
MasterCardを騙るフィッシング(2011/8/2)(フィッシング対策協議会)
http://www.antiphishing.jp/news/alert/mastercard201182.html
株式会社Kaspersky Labs Japan(カスペルスキー)は8月2日、ロシアKasperskyが7月21日に公開したリリースの抄訳として、2011年6月度の「スパムレポート」を発表した。レポートによると、メールトラフィックにおけるスパムの割合は5月からやや増加して月平均83.3%となっ
マカフィー株式会社は8月2日、2011年7月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が
株式会社セキュアスカイ・テクノロジー(SST)は8月2日、Amazon.com社が提供するクラウドコンピューティングサービス「Amazon EC2」上で、Webアプリケーションファイアウォール(WAF)サービス「Scutum」の提供を開始したと発表した。Amazon EC2の環境にScutumを仮想サー
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、Googleが提供するスマートフォンなどに向けたOS「Android」にSSL証明書の表示に関する脆弱性が存在すると「Japan Vulnera
株式会社日立製作所ソフトウェア事業部は7月29日、同社のセキュリティ情報サイト「HIRT」において「HS11-016:JP1/IT Resouce Management - Managerにおける認証情報を出力する問題」を公開した。利用者に対し、対策版の適用を呼びかけている。HS11-016では、「JP1/IT R
夏休みにおける注意喚起(IPA)
http://www.ipa.go.jp/about/press/20110728_2.html
独立行政法人情報処理推進機構(IPA)は8月1日、同機構が主催する「脅威と対策研究会」において「『新しいタイプの攻撃』の対策に向けた設計・運用ガイド」をまとめ、同日からIPAのWebサイトで公開を開始したと発表した。「新しい攻撃」とは、Stuxnetに代表されるソフト
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は8月1日、株式会社フォティーンフォティ技術研究所(FFR)との資本・業務提携に合意したと発表した。NRIセキュアは第三者割当増資により、FFR株式の14%を取得する。また、NRIセキュアからFFRに非常勤取締役1名を派遣
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
NTTデータ先端技術株式会社は7月29日、phpMyAdminにて任意のコードを実行可能な脆弱性(CVE-2011-2505、CVE-2011-2506)に関する検証レポートを公開した。これは、phpMyAdminに発見された、セッション変数内のデータを変更可能な脆弱性(CVE-2011-2505)、またphpMyAdmi
1位 美しすぎる女性ハッカー「失色」の野心(Far East Research)
http://scan.netsecurity.ne.jp/archives/51987328.html
サイバー刑法の施行について思うところ(マイクロソフト:ブログ)
http://blogs.technet.com/b/jpsecurity/archive/2011/07/28/3443888.aspx
クリアスウィフト株式会社は7月27日、ユーザごとに詳細なWebアクセス分析を実行し報告できるレポート機能やアドウェアブロック機能を拡充した「CLEARSWIFT SECURE Web Gateway 2.4」の発売を開始したと発表した。一般企業向けの参考価格は、50ユーザで60万円から。本製品
トレンドマイクロ株式会社は7月29日、企業や団体に勤めるITシステム導入の意思決定権限を持つ従業員1,200名(日本、アメリカ、イギリス、ドイツ、カナダ、インド各200名)を対象として2011年5月に実施した「クラウドセキュリティに関するグローバル調査」の結果を発表し
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は7月29日、企業向け「サイバーアタックシミュレーション」サービスの提供を同日から開始したと発表した。本サービスは、まず演習の目的を設定し、その目的を確認するための演習シナリオを策定する。次にシナリオに沿っ
マカフィー株式会社は7月29日、個人情報がサイバー地下経済の人気アイテムとなっていることから、スパム業者がメールアドレスを収集するために使用する「登録解除トラップ」の手法の紹介と、被害に遭わないためのヒントをブログで紹介している。この手法は、スパム業者が
Panda Securityは7月28日、同社が提供する無料の個人向けセキュリティソフト「Panda Cloud Antivirus」がversion 1.5にバージョンアップしたと発表した。バージョンアップは自動的に行われる。新バージョンでは、スキャニングスピードの大幅な改善や、バックグラウンドス
夏休みにおける注意喚起(IPA/ISEC)
http://www.ipa.go.jp/security/topics/alert230728.html
日本オラクル株式会社と株式会社シグマクシスは7月28日、金融機関やECサイト運営事業者向けに金融犯罪リスクを低減するオンライン不正検知ソリューションを共同で提供すると発表した。両社は、増加傾向にあるオンライン決済時における企業の金融犯罪リスクを低減すること
KDDI株式会社は7月28日、auのAndroid搭載デバイスを利用する法人ユーザを対象に、米Three Laws of Mobility, Inc.(3LM)が開発したセキュアプラットフォームを採用したセキュリティ管理サービス「KDDI 3LM Security」の提供を11月より開始すると発表した。個人ユーザ向
ソフォス株式会社は7月28日、モバイル端末向けのセキュリティ管理製品「Sophos Mobile Control」の日本発売を開始すると発表した。本製品は、スマートフォン向けのセキュリティ管理プラットフォームを提供するモバイル端末管理(Mobile Device Management)ソリューショ
独立行政法人情報処理推進機構(IPA)は7月28日、ソフトウェア製品における脆弱性の減少を目指す「脆弱性検出の普及活動」を8月から開始すると発表した。これは近年、ソフトウェア製品において開発者が認知していない脆弱性(未知の脆弱性)を悪用する攻撃や事件が後を絶
●有料セミナー
Ruby合宿2011 夏
http://www.pref.shimane.lg.jp/itsangyo/rubycamp.html
8月8日?12日 出雲 [島根県]
マカフィー株式会社は7月26日、夏休みを迎えて子供たちのインターネットの利用が増加することから、デジタルネイティブの子供を持つ親に対し、適切なセキュリティ教育を支援することを目的とした「デジタルネイティブを守る5 つのセキュリティアドバイス」を発表した。デ
株式会社Kaspersky Labs Japan(カスペルスキー)は7月27日、ロシアKasperskyが7月6日に公開したリリースの抄訳として、2011年6月度のマンスリーレポートを発表した。レポートでは、6月は各国当局によるサイバー犯罪撲滅作戦が大きな成果をもたらしたとして、米国で2つの
京セラコミュニケーションシステム株式会社(KCCS)は7月27日、サイバートラスト株式会社と連携し、スマートフォンやタブレット端末などのスマートデバイスから社内ネットワークシステムへの安全な接続を可能にするスマートデバイス端末認証サービスを8月1日から提供開始
イカタコウイルスの作者に実刑判決(ソフォス)
http://www.sophos.co.jp/pressoffice/news/articles/2011/07/japanese-virus-writer-jailed.html
日本アイ・ビー・エム株式会社(日本IBM)は7月26日、東京SOCにおいてAdobe Flash Playerの脆弱性(CVE-2011-2110)を悪用する攻撃の増加を7月中旬頃から確認していると発表した。この攻撃は、不正なSWFファイルをWebサイトに設置し、そのサイトに誘導されてきたユーザを
米Armorize Technologies社は7月25日(現地時間)、osCommerceによりオンラインショッピングを提供しているサイトに対する大規模なIFRAMEインジェクション攻撃が発生しているとして、同社ブログで注意喚起を発表した。すでに90,000以上のドメインで感染が確認されており
株式会社日立ソリューションズは7月26日、ファイルサーバスリム化ソリューション「MEANS」において、事前に設定したルールに該当する前に設定したルールに該当するファイルを自動で削除(一次保管用フォルダに移動)できる「自動スリム化運用オプション」を追加した最新
独立行政法人情報処理推進機構セキュリティセンター(IPA/ISEC)は7月26日、2011年第2四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの44件、Webア
「ウイルス作成罪」を初適用?ファイル共有ソフト利用の再検討を(トレンドマイクロ:ブログ)
http://blog.trendmicro.co.jp/archives/4397
アップルジャパン株式会社は7月25日(米国時間)、iOS 4.3.5、4.2.10、およびセキュリティアップデートを公開した。前回のセキュリティアップデートから1週間と短いスパンでのアップデートとなっている。今回は証明書に関する脆弱性(CVE-2011-0228)に対応したとしてい
最新の、頻度の高い検索ワードと、その検索結果に該当する記事を紹介します
EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は7月25日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.48」を発行した。本号では「スパムとマルウェア?今さら訊けない基礎から最新動向まで?」「連邦金融機関検査協議会、新たなインターネッ
Googleがウイルス警告サービスを開始(トレンドマイクロ:ブログ)
http://blog.trendmicro.co.jp/archives/4392
台湾で開催されている「HIT2011」(Hacks in Taiwan Conference)のCTF「Wargame」において、日本人であるmurachue氏が2位の成績を収めた。本カンファレンスは、1996年に台湾の学生によるコミュニティ「Hackers in Taiwan」をベースに2005年から開催されているBlackHatラ
株式会社Kaspersky Labs Japan(カスペルスキー)は7月25日、ロシアKasperskyが7月7日に公開したリリースの抄訳として、同社がビジネス調査を専門にするグローバル調査会社B2B Internationalと共同で実施した、「グローバル IT セキュリティリスク(Global IT Security
マカフィー株式会社は7月25日、Operation Aurora攻撃やNight Dragon攻撃など、企業に対する高度なサイバー攻撃が発生していることを受け、特に企業のデータベースセキュリティ対策についてブログで発表している。これらの攻撃は金銭、企業スパイ、国家的な情報収集、ハク
1位 美しすぎる女性ハッカー「失色」の野心(Far East Research)
http://scan.netsecurity.ne.jp/archives/51987328.html
トレンドマイクロ株式会社は7月21日、ウイルスバスター コーポレートエディション(ウイルスバスター Corp.)ファミリーを利用している企業ユーザが無償で利用できる「Power Monitor Patch」を同社Webサイトで提供開始したと発表した。本プログラムをウイルスバスター C
ネットエージェント株式会社は7月21日、クラウド環境に潜むリスクと脆弱性を検証・診断し、改善方法と回避方法を提案するサービス「クラウドセキュリティ診断サービス」の販売を同日より開始したと発表した。本サービスは、同社社独自のチェックシートによるリスクと脆弱
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、Oracleが複数の製品およびコンポーネントに含まれる脆弱性に対応したアップデート(Oracle Critical Patch Update Adviso
独立行政法人 情報処理推進機構(IPA)は7月21日、2011年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は638件で、累計登録件数が10,800件を突破した。内訳は
携帯電話がハッキングされる?(トレンドマイクロ)
http://blog.trendmicro.co.jp/archives/4388
株式会社フォティーンフォティ技術研究所(FFR)は7月21日、スマートフォンWebブラウザにおいて3種類の脆弱性を発見したと発表した。これらの脆弱性は、同社のリサーチチームが発見したもの。3種類の脆弱性はすべて、特定のWebページを閲覧することでブラウザがクラッシ
Safari 5.1および5.0.6のセキュリティアップデート公開(アップル)
http://support.apple.com/kb/HT4808
マカフィー株式会社とインコム・ジャパン株式会社は7月21日、個人向けセキュリティビジネス分野で業務提携すると発表した。今回の提携により、マカフィーの個人向け製品・サービスがインストール可能なプリペイドカードを、インコムのPOSA技術(POS Activation:POSレジ
トレンドマイクロ株式会社は7月20日、東京地裁が同日、2010年8月に「タコイカウイルス」を作成したとして逮捕・起訴された作者に対し、懲役2年6か月の実刑判決を下した(求刑は懲役3年)ことをブログで取り上げている。このウイルスは、アニメなどの動画に偽装したファイ
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、アップルがWebブラウザ「Safari」のセキュリティアップデートを公開したことを受け、アップデートの適用を「Japan Vulner
Apple iOSにおける複数の脆弱性に対するアップデート(JVN)
http://jvn.jp/cert/JVNVU619694/
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月20日、Oracleが提供するデコードライブラリ「Oracle Outside In」に任意のコードを実行される脆弱性が存在すると「Japan Vulner
キヤノンITソリューションズ株式会社(キヤノンITS)は7月20日、個人向けMac OS X用ウイルス・スパイウェア対策ソフト「ESET Cybersecurity」のモニター版プログラムを同日より提供開始したと発表した。対応OSはMac OS X v10.5.6 Leopard以降、およびMac OS X v10.6 Sno