株式会社東芝は4月13日、想定外の機器に接続されると記録データを瞬時に無効化する世界初の機能を搭載した2.5型ハードディスクドライブ(HDD)を製品化、6月下旬から量産を開始すると発表した。HDD盗難による情報漏えい防止策や廃却時などのデータ無効化に有効な製品とし
トレンドマイクロ株式会社は4月13日、「System Tool」に酷似した新たな偽セキュリティソフト「MS Removal Tool」の流通と被害を確認したとして、注意喚起と対処法をブログで発表した。偽セキュリティソフトは、正規のセキュリティソフトを偽り、ユーザにウイルスなどへの
社団法人コンピュータソフトウェア著作権協会(ACCS)は4月13日、岐阜県警生活環境課、生活安全総務課と加茂署が4月12日、インターネットオークションを悪用し権利者に無断で複製されたカーナビゲーションソフトを販売していた岐阜県美濃加茂市の国家公務員男性(51歳)
日本クレジットカード協会(JCCA)は4月13日、「スマートフォン決済の安全基準等に関する基本的な考え方」を公表した。これは、日本国内の一部でも商用化が始まっているスマートフォンなどを活用したクレジットカード決済について、クレジットカード番号をはじめとした各
Microsoft Internet Explorer オブジェクトの管理のメモリ破損の脆弱性(IBM ISS)
http://www-935.ibm.com/services/jp/index.wss/press_release/secpriv/b288670a56402j78
マイクロソフト株式会社は4月13日、2011年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り17件で、対応する脆弱性の数は64件と過去最大となった。最大深刻度が「緊急」のものは「MS11-018:Internet Explorer 用の累積的なセキュリティ更新
2011年4月 Microsoftセキュリティ情報(緊急 9件含)に関する注意喚起(JPCERT/CC)
http://www.jpcert.or.jp/at/2011/at110008.txt
株式会社シマンテックは4月12日、「インターネットセキュリティ脅威レポート(ISTR)第16号」を発表した。本レポートは、同社の脅威検出、分析ネットワーク「Global Intelligence Network」が2010年に収集したデータを元にまとめたもの。新たに発見された2億8,600万種を
●有料セミナー
セキュリティ&リスク・マネジメント サミット 2011
http://www.e-gartner.jp/srm2011/
4月19日?20日 東京 [ガートナー ジャパン]
トレンドマイクロ株式会社は4月13日、「トレンドマイクロ セキュリティアワード2011」の募集を同日より開始したと発表した。本アワードは、同社が社会活動の一環として2010年にICT(Information and Communication Technology)の次世代を担う人材の育成を目的として創設
日本ベリサイン株式会社(ベリサイン)は4月12日、同社が提供するSaaS型Webアプリケーションファイアウォール(WAF)サービス「Scutum」において、50/100MbpsのWebサイトにも対応する新サービスの販売を開始したと発表した。新サービスでは処理能力をさらに増強し、対応
内閣官房情報セキュリティセンター(NISC)は4月12日、報告書「サイバー空間の安全性・信頼性向上のための課題等について」を公表した。本報告書は同課題などについて、情報セキュリティや個人情報保護の専門家を集め、従来の情報セキュリティ政策の枠組みにとらわれず幅
海賊版アプリの使用を防止させようとする Android マルウェア(ソフォス)
http://www.sophos.co.jp/pressoffice/news/articles/2011/04/android-malware-against-software-piracy.html
独立行政法人情報処理推進機構(IPA)は4月11日、ヤマハ株式会社が提供するルータ製品「ヤマハルーターシリーズ」にサービス運用妨害(DoS)状態となる脆弱性が確認されたと発表した。同シリーズ製品にはIPパケットの処理に問題があり、この問題が悪用されるとリモートの
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月12日、2011年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。インシデント報告対応レポートによると、同四半期にJPCERT/CCが受け付けたインシ
Sony Computer Entertainment America(SCEA)は4月11日(米国時間)、Gorge Hotz氏(Geohot)およびハッカー集団「fail0verflow」に対する訴訟で和解したと発表した。この訴訟は、PlayStation3で任意のプログラムを動作可能にするハッキングツールを発見した同氏および
アドビは4月11日(米国時間)、「Adobe Flash Player」および「Adobe Reader」「Acrobat」のセキュリティアドバイザリ「APSA11-02」を公開した。これによると、Windows、Mac、Linux、Solaris向けの「Adobe Flash Player 10.2.153.1およびそれ以前」(Adobe Flash Player
マカフィー株式会社は4月12日、ネットワーク不正侵入防止ソリューション「McAfee Network Security Platform」の機能強化を実施、4月18日より提供を開始すると発表した。最新版では、クラウドベースの「Global Threat Intelligence」から提供されるファイルレピュテーシ
株式会社ASJは4月5日、同社の決済代行サービス「ASJペイメント(他社サーバ接続方式)」において、同Webサーバなどに対し不正アクセスの痕跡があることを確認したと発表した。第三者機関であるセキュリティ調査会社の調査および同社による社内調査の結果、同サービスを利
自身をブロックするウイルス(エフセキュアブログ)
http://blog.f-secure.jp/archives/50587694.html
マカフィー株式会社は4月11日、米司法統計局の調査で16歳以上の米国住民の5%が過去2年間になりすまし犯罪の被害に遭っていることが判明したとして、ブログで注意喚起を発表している。同調査結果から計算すると、毎年1,170万人がなりすまし犯罪の被害に遭っていることに
社団法人コンピュータソフトウェア著作権協会(ACCS)は4月11日、新潟県警生活保安課と新潟北署が4月7日、インターネットオークションを悪用し権利者に無断で複製したコンピュータソフトを販売していた東京都豊島区の会社役員女性(26歳・中国籍)を著作権法違反の疑いで
1位 検索エンジンによる情報収集のクオリティが低下、エフセキュアが注意喚起 他(ダイジェストニュース)
http://scan.netsecurity.ne.jp/archives/51965126.html
最新の、頻度の高い検索ワードと、その検索結果に該当する記事を紹介します
「わつぃの設定」?おかしな日本語を表示する偽セキュリティソフト(トレンドマイクロ:ブログ)
http://blog.trendmicro.co.jp/archives/4079
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月8日、Cyber-Ark社製の特権ID管理製品「PIM Enterprise Suite」(ディアイティが販売代理店)において、Webポータルサイトを提供
株式会社Doctor Web Pacific(Dr.WEB)は4月8日、「2011年3月のウイルス脅威」をまとめ、発表した。この3月は情報セキュリティの分野で多くのことが起こった月としている。そのひとつとして、3月17日に最大のスパムジェネレータである「Trojan.Spambot」ボットネットが活
マイクロソフト株式会社は4月8日、2011年4月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は4月13日で、17件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの9件と「重要」のもの8件。「緊急」のものはすべてMicrosof
マカフィー株式会社は4月7日、2011年3月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が
Oracle Solaris 10 に認証情報漏えいの脆弱性(JVN)
http://jvn.jp/cert/JVNVU648244/index.html
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月6日、ISCが提供するISC DHCPクライアントに任意のコードを実行される脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月6日、Netgearが提供する無線LANアクセスポイント「Netgear ProSafe Wireless Access Point(WNAP210)」のファームウェアに複数
株式会社Kaspersky Labs Japan(カスペルスキー)は4月7日、2011年3月の「マルウェアマンスリーレポート」を発表した。レポートによると、3月は日本の大震災とエリザベス・テイラーの死去が悪意あるWebサイトへのリンクに悪用された。ニュースへのリンクやビデオクリップ
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は4月6日、同社と調査会社Ponemon Instituteが各国のITセキュリティ管理者を対象に実施した調査「Understanding Security Complexity in 21st Century IT Environments」の結果を発表し
トレンドマイクロ株式会社は4月7日、2011年3月度の「インターネット脅威マンスリーレポート」を発表した。3月は、3月11日に発生した東日本大震災に便乗したサイバー攻撃が複数確認された。地震発生後、数時間で震災関連のフィッシングサイトやSEOポイズニングが海外で確
●有料セミナー
セキュリティ&リスク・マネジメント サミット 2011
http://www.e-gartner.jp/srm2011/
4月19日?20日 東京 [ガートナー ジャパン]
株式会社インターコムは4月6日、クラウド上のウイルス解析センターによるリアルタイム分析技術を採用した、クラウド型総合インターネットセキュリティ対策サービス「MaLion Internet Security クラウド」を同日より販売開始したと発表した。本サービスは、70万ユーザを抱
株式会社ジャストシステムは4月6日、USB・データ・紙文書からの情報漏えいを防止するのに必要なツール群をワンパッケージにした低コストの法人向けソリューション「Tri-De DataProtect」を発売すると発表した。本ソリューションでは、一台からすぐに導入できる「基本ライ
経済産業省は4月5日、内閣官房(情報セキュリティセンターおよび情報通信技術(IT)担当室)、総務省と共同で、国、地方公共団体等公共機関において民間ソーシャルメディアを活用する際の留意点等を「国、地方公共団体等公共機関における民間ソーシャルメディアを活用し
株式会社日立情報システムズ(日立情報)は4月6日、クレジットカードを発行する企業向けに、クレジットカードの情報セキュリティに関する国際基準「PCI DSS(Payment Card Industry Data Security Standard)」の準拠を支援する「PCI DSS サポートサービス」を同日より提
セキュリティ&プログラミングキャンプを平成22年度に引き続き実施(IPA)
http://www.ipa.go.jp/about/tsusoku/pdf/3-9.pdf
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は4月6日、2011年3月度および第1四半期の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、一般家庭の無防備な無線LAN環境が悪用されるといった事件が複数報道されていることから「無
グローバルセキュリティエキスパート株式会社(GSX)は4月5日、クラウドコンピューティングに対してクラウド環境のセキュリティを監査し、信頼できる環境かどうか評価を実施する「クラウドセキュリティ監査サービス」の提供を同日より開始したと発表した。NIST、ENISA、
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月4日、一般的にIPsecの実装とともに使用される「IPComp(RFC 3173)」の受信処理にメモリ破損の脆弱性が存在すると「Japan Vulne
iPhone/iPad用bizhub連携アプリケーションの無償提供を開始(コニカミノルタ)
http://www.konicaminolta.jp/about/release/2011/0405_01_01.html
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月5日、pWhoisが提供するネットワークツール「pWhois Layer Four Traceroute」に権限を昇格される脆弱性が存在すると「Japan Vuln
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は4月4日、「東日本大震災」に関する災害情報を装った日本語のウイルスメールが多数確認されているとして、注意喚起を発表した。これらのメールは、政府機関や災害対策に関係ありそうな組織名やメールアド
トレンドマイクロ株式会社は4月4日、SQLインジェクションによる正規Webサイトを改ざんする新たな攻撃、通称「LizaMoon(ライザムーン)」攻撃による被害が日本の複数のWebサイトに及んでいることが、同社リージョナルトレンドラボの調査により明らかになったとブログで発
BIND 9.6-ESV-R4リリース(JPRS)
http://jprs.jp/tech/index.html#dns-software-update-info
経済産業省は4月1日、クラウドサービスを安全に安心して利用するための「クラウドサービス利用のための情報セキュリティマネジメントガイドライン」を策定、公開した。本ガイドラインは、クラウド利用者がクラウドサービスを利用する際に、情報セキュリティ対策の観点か
※本誌が配信いたしました下記記事に関し、執筆者に確認をとったところエイプリルフールであることが明らかになりました。読者及び関係者の皆様にはご迷惑をおかけしましたことをお詫び申し上げるとともに、本誌誤報のご指摘に対して感謝申し上げます。(2011年04月05日
EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は4月4日、兵庫県神戸市のみなと銀行がフィッシング詐欺対策の強化策として「RSA FraudAction」を4月1日より導入したと発表した。「RSA FraudAction」は、フィッシングサイトを閉鎖してネット犯罪の被害を予防するも
1位 韓国の国際ハッキングコンテスト予選で日本チームが優勝
http://scan.netsecurity.ne.jp/archives/51962103.html
日本アイ・ビー・エム株式会社(日本IBM)は4月1日、東京SOCにおいて従来と異なる方法でWebサイトの改ざんを行うSQLインジェクション攻撃を確認したと発表した。この攻撃は同日時点で、世界9拠点のIBMセキュリティオペレーションセンター(SOC)のうち海外のみで確認され
株式会社Kaspersky Labs Japan(カスペルスキー)は4月4日、Kaspersky Labのエキスパートが「GPCode」の新しい亜種「Trojan-Ransom.Win32.Gpcode.bn」を検知したと発表した。この新しい亜種はランサムウェアに分類されるもので、感染したPC上でデータを暗号化したのち、
最新の、頻度の高い検索ワードと、その検索結果に該当する記事を紹介します
マカフィー株式会社は4月1日、「新社会人に送るセキュリティの心構え」を同社ブログにおいて発表した。新社会人として新生活を始めるにあたり、新しいPCやスマートフォン、インターネット接続デバイスを購入し、新たなオンライン生活をスタートすることが多いこの時期は
「グローバル化を支えるIT人材確保・育成施策に関する調査」調査結果(IPA)
http://www.ipa.go.jp/jinzai/jigyou/global-report.html
株式会社Kaspersky Labs Japan(カスペルスキー)は4月1日、東日本大震災に伴い「地震」「津波」「原発」などをキーワードとしたスパムメールが出回っていることを確認していると発表した。これらのメールの本文には悪意あるサイトへ誘導するリンクが含まれており、この
株式会社セキュアブレインは3月30日、「セキュアブレイン gred セキュリティレポートVol.20(2011年2月分統計)」を発表した。本レポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所」で
マカフィー株式会社は3月31日、同社では初となるエンタープライズ向けモバイルデバイス管理ソリューション「McAfee Enterprise Mobility Management(EMM)」プラットフォームの日本市場における提供を4月1日より開始すると発表した。EMMプラットフォームは、同社が2010
日本ベリサイン株式会社と株式会社アイキューブドシステムズは3月31日、iPhone、iPad、Androidなどのスマートフォン・スマートデバイスのセキュアなリモート管理を実現する、企業向けスマートフォン・スマートデバイス認証・管理サービス「ベリサインMDM powered by CLO
政府機関におけるセキュリティ要件策定マニュアル(案)意見募集の結果(NISC)
http://www.nisc.go.jp/conference/sbd/res_sbd.html