独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は11月4日、2010年10月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また10月、Adobe Readerの脆弱性を解消するための修正プログラムが提供されたが、9月からその脆弱性を悪用する攻
トレンドマイクロ株式会社は、「PCI DSS対策・活用 セキュリティセミナー」を11月25日に開催する。本セミナーは、クレジットカード情報の漏えいなどの深刻な問題に対し、カードビジネス関連業者向けのカード会員データならびに取引情報を保護するためのクレジットカード
マイクロソフト株式会社は11月5日、2010年11月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は10月10日で3件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの2件と「重要」のもの1件。「緊急」の1件はMicrosoft Offic
マカフィー株式会社は11月5日、2010年10月のサイバー脅威の状況を発表した。これによると、ウイルスでは、「Downloader-BLV.gen.a」が3位に、「AdClicker-CR」が4位に新たにランクインした。これらは10月に国内およびアジア諸国で観測されているDrive-by-Download攻撃に
警察庁は11月4日、ジャストシステム社のワープロソフト「一太郎」において、意図しないプログラムを実行される脆弱性が発見されたとして「@police」において注意喚起を発表した。この脆弱性が悪用されると任意のコードが実行され、PCが不正に操作される危険性がある。脆
NTTデータ・セキュリティ株式会社は、「PCI DSS v2.0リリース!カード情報とデータベースセキュリティ」セミナーを開催する。本セミナーは、クレジットカード情報の国際的な保護基準である「PCI DSS」が10月末に「v2.0」へアップデートし、また一部の国際カードブランドで
マイクロソフト株式会社は11月4日、セキュリティ アドバイザリ「Internet Explorerの脆弱性により、リモートでコードが実行される(2458511)」を公開した。これによると、新たに一般で報告されたすべてのサポートされるバージョンの Internet Explorerに存在する脆弱性
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月2日、Attachmateが提供する、IBMメインフレーム上でブラウザを使用するユーザとアプリケーションを接続する端末エミュレーショ
株式会社ホビーサーチは10月28日、韓国からの不正アクセスにより、顧客情報(クレジットカード情報)の一部が外部に流出した可能性のあることが判明したと発表した。これは10月6日、同社システム担当が韓国からの不正アクセスの痕跡を発見し、直ちに調査を開始したもの。
トレンドマイクロ株式会社は11月4日、2010年10月度の「インターネット脅威マンスリーレポート」を発表した。レポートによると、10月の不正プログラム感染被害の総報告数は1,294件で、9月の1,128件から増加した。10月には、正規サイトの改ざんがきっかけと見られる不正プ
社団法人コンピュータソフトウェア著作権協会(ACCS)は11月2日、北海道警生活経済課と千歳署が11月2日、ファイル共有ソフト「Share」を通じて、ビジネスソフトやゲーム、アニメーションを権利者に無断でアップロードし送信できる状態にしていた東京都世田谷区のアルバイ
株式会社セキュアスカイ・テクノロジー(SST)は11月1日、合同会社セキュリティ・プロフェッショナルズ・ネットワーク(SPN)の情報セキュリティに関するトレーニング、有償セミナーの提供を開始すると発表した。近年は個人情報資産の換金化を目的とした攻撃の多様化、本
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月1日、Vimが提供するテキストエディタ「GVim」にDLL読み込みに関する脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」
株式会社ルーク 19は11月1日、同社会員の個人情報の一部が社外に流出したことが判明したと発表した。これは9月18日、会員より不動産販売会社からの勧誘電話があったという連絡を受け、また同日、他の会員からも同社サイト専用で使用しているハンドルネーム宛の電話があっ
エフセキュア株式会社は11月1日、同社が通信事業者経由で提供しているセキュリティ ソリューション「エフセキュア プロテクション サービス コンシューマ」が、エキサイト株式会社の新しいセキュリティサービス「Excite インターネットセキュリティ」に採用され、同日よ
内閣官房情報セキュリティセンター(NISC)および総務省は10月31日、沖縄県名護市で開催されたAPEC電気通信・情報産業大臣会合において、「APECサイバーセキュリティ意識啓発の日」イベントを10月29日に毎年実施し、APEC域内における意識啓発を推進していくことが確認さ
独立行政法人情報処理推進機構(IPA)は10月29日、「国内における情報セキュリティ事象被害状況調査」の報告書を発表した。本調査は、最新の情報セキュリティ関連の被害実態および対策の実施状況等を把握し、情報セキュリティ対策を推進することを目的としたもの。報告書
株式会社ラックは10月29日、一般のインターネット利用者を主たる標的とした、大手有名サイト閲覧で発生した新たなガンブラー型攻撃によるコンピュータウイルス感染の実態について、その特徴や手口の傾向が判明したとして注意喚起を発表した。今回確認された攻撃はJava R
株式会社セキュアブレインは10月29日、同社が運用する無料Webセキュリティサービス「gredでチェック」で収集した情報を基にしたセキュリティレポートの最新版、「セキュアブレインgredセキュリティレポートVol.15【2010年9月分統計】」を発表した。本レポートは、同社が
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月29日、トランスウエアが提供するWebメール「Active! mail 6」にHTTPヘッダインジェクションの脆弱性が確認されたと「Japan Vul
トレンドマイクロ株式会社は10月29日、「mstmp」や「lib.dll」といったファイル名で拡散する不正プログラムの攻撃について、不正プログラムの解析により新たに判明した事実や、攻撃の目的とその対策方法を発表した。なお、同社サポートセンターへの問い合わせは減少傾向
アドビは10月28日(米国時間)、「Adobe Flash Player」および「Adobe Reader」「Acrobat」のセキュリティアドバイザリ「APSA10-05」を公開した。これによると、Windows、Mac、Linux、Solaris向けの「Adobe Flash Player 10.1.85.3およびそれ以前」、Android向けの「Ado
Integoは10月27日、セキュリティ・メモとしてFacebook、MySpace、Twitterなどのソーシャルネットワークを介して拡散する、Mac版のKoobfaceワームについて解説を発表した。この脅威は、悪質なJavaアプレットを使うマルチプラットフォーム攻撃の一部として機能するKoobfac
NTTデータ・セキュリティ株式会社は10月28日、PCI DSSのバージョン2.0が公開されたことを受け、株式会社日立ソリューションズと共同で「PCI DSSバージョン2.0 翻訳版」を作成、公開したと発表した。日本国内ではPCI DSS対応企業が増えており、一日でも早い日本語での情報
社団法人コンピュータソフトウェア著作権協会(ACCS)は10月28日、岡山県警生活環境課と津山署が10月27日、インターネットオークションを悪用し、権利者に無断で複製したコンピュータソフトを販売していた青森県青森市の会社員男性(32歳)を、著作権法違反の疑いで逮捕
Panda Securityは10月29日、個人ユーザ向けのマルウェア対策サービスの最新版「Panda Cloud Antivirus バージョン1.3」をリリースしたと発表した。最新版では無料版とPro版ともに、悪意あるWebサイトに対する新しいセキュリティの保護と、ユーザビリティの改善が行われた
株式会社ヴェクタントは10月20日、個人情報が記録された業務用ノートPCの紛失事故が発生したと発表した。これは10月13日、同社の社員がノートPCを入れた鞄を帰宅途中に紛失したというもの。紛失の発覚後、警察などの関連機関への届け出を行い、現場周辺の捜索などを継続
トレンドマイクロ株式会社は10月28日、「Adobe Flash Player」の新たな脆弱性を悪用するゼロデイ攻撃について「セキュリティ最前線」で発表した。この攻撃では、WindowsやMac、Linux、Solaris、Androidといった複数のプラットフォームが影響を受けた。この脆弱性が悪用さ
京セラコミュニケーションシステム株式会社(KCCS)は10月28日、仮想デスクトップサービス「GreenOffice Desktop」を2011年1月より提供開始すると発表した。本サービスは、同社がこれまで企業向けのMVNO事業で培ってきたリモートアクセスのノウハウと、システム運用・サ
社団法人コンピュータソフトウェア著作権協会(ACCS)は10月28日、千葉県警生活経済課サイバー犯罪対策室と千葉東署が10月27日、ファイル共有ソフト「Share」を通じて、テレビ放送されたアニメーションを権利者に無断でアップロードし送信できる状態にしていた、愛知県愛
日本アイ・ビー・エム株式会社(日本IBM)東京SOCは10月27日、ドライブ・バイ・ダウンロード攻撃で感染する「mstmp」ウイルスについてレポートを公開している。東京SOCでは、9月29日頃からmstmpというファイルに関連するウイルスに感染したクライアントPCが外部のC&Cサー
RSAセキュリティ株式会社は10月27日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.39」を発行した。これによると、RSAでは今年8月中旬、あるミュール(盗品の受領・転送や詐取した現金の振り込み・転送を担う運び屋のような役割)を管理するためと
エフセキュア株式会社は10月26日、同社が提供するSaaS型セキュリティソリューション「エフセキュア プロテクション サービス ビジネス」を、旭コムテク株式会社が「Share Line」で展開しているクラウドサービスのPCウイルス対策ソリューションとして採用したと発表した。
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月27日、2010年9月末から10月中旬の期間において、特定のWebアクセス解析サービスを感染経路としたと想定されるマルウェア感染に関する報告を受けているとして、注意喚起を発表した。上記期間において、
一般社団法人 日本レコード協会(RIAJ)は10月27日、同協会会員レコード会社7社がISP7社に対して、今年7月にグヌーテラ(gnutella)ネットワークを利用して権利者に無断で音楽ファイルを公開していた10名の氏名等の開示を求める請求を10月25日までに行ったと発表した。こ
マカフィー株式会社は10月27日、世界で最もリスクの高いWebドメインを調査した年次報告書「危険なWebサイトの世界分布 2010」を発表した。本調査は、同社のクラウドベースのセキュリティ技術基盤「Global Threat Intelligence」を使用し、コンテンツ、挙動、評価を分析し
広島県福山市の公募による「島田荘司選 ばらのまち福山ミステリー文学新人賞」の第3回受賞作に、札幌市の経営コンサルタント一田和樹氏の「檻の中の少女」が選ばれた。
RSUPPORT株式会社は10月26日、インテル vPro テクノロジーを搭載したPCを「iPhone4、3GS、3/iPad」を利用して遠隔から電源管理とリモートコントロールが可能な機能を含む「RemoteView5 ASP for iPhone3/iPad(RemoteView 5)」を11月中旬より販売開始すると発表した。価
MacのフォーラムサイトであるMacRumorsのフォーラムにおいて10月22日、iPhoneのパスコードロック画面を回避するバグが報告されている。このバグは、パスコードロックされているiPhoneの電話アプリ画面を表示するというもの。iOS 4.1を搭載するiPhoneでパスコード入力画面
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、アドビが提供する「Shockwave Player」にrcsLチャンクの処理に関する脆弱性が確認されたと「Japan Vulnerability Notes(
デジタルアーツ株式会社は10月26日、家庭向けWebフィルタリングソフトの最新版「i-フィルター 6.0」を11月12日より店頭販売すると発表した。ダウンロード販売は、店頭販売に先行して10月29日より開始する。最新版は、「クラウド化」したことが最大の特徴。URLデータベー
独立行政法人情報処理推進機構(IPA)は10月25日、ENISA(European Network and Information Security Agency:欧州 ネットワーク情報セキュリティ庁)が2009年11月に発行したクラウドコンピューティングのセキュリティに関するガイドライン、「クラウドコンピューティン
ネットエージェント株式会社は10月22日、P2Pファイル共有ソフト(P2P)「Share」における児童ポルノコレクター数調査の結果を発表した。これは9月27、28日の両日、全国21都道府県による児童買春・ポルノ禁止法違反の一斉取締りにより、P2Pを利用して児童ポルノ(18歳未満
社団法人コンピュータソフトウェア著作権協会(ACCS)は10月22日、徳島県警生活環境課と阿南署は、ファイル共有ソフト「Share」を通じて漫画やアニメを権利者に無断でアップロードし送信できる状態にしていた、徳島県阿南市の地方公務員男性(38歳)を10月21日、著作権法
ソフォス株式会社は10月14日、2010年7月から9月におけるスパム最多送信国「ワースト12」に関するレポートを発表した。世界中のスパムのうち、米国から発信されるスパムの割合が前四半期の15.2%から18.6%へ大幅に増加した。これは、迷惑メールのおよそ5件に1件は米国が
ヤマト運輸株式会社は10月25日、携帯版「クロネコメンバーズのWebサービス」に脆弱性が発見され、対応を実施したと発表した。発見された脆弱性は、携帯版「クロネコメンバーズのWebサービス」のクイックログイン機能を利用した場合、一部のスマートフォンから特定のアプ
トレンドマイクロ株式会社は10月22日、「mstmp」や「lib.dll」といったファイル名で拡散する不正プログラムの攻撃により、日本国内の企業100社以上の感染被害が発生していることを確認したとして、概要や解析結果を発表した。この攻撃は、ユーザが改ざんされた正規Webサ
CA Technologiesは10月21日、アクセス管理ソリューションの最新版「CA Access Control r12.5 SP3 Premium Edition」を発表した。本ソリューションは、アクセス制御、ログ管理、特権ユーザ・パスワード管理(PUPM)機能などを単一製品として提供するもの。サーバの重要な
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月22日、多くのソフトウェアにおいて実行ファイル読み込みに関する脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で
株式会社NTTデータ、NTTデータ先端技術株式会社、仮想化インフラストラクチャ・オペレーターズグループ、一般社団法人クラウド利用促進機構、クリエーションライン株式会社、大学共同利用機関法人 情報・システム研究機構 国立情報学研究所、株式会社ミドクラ、株式会社
独立行政法人情報処理推進機構(IPA)は10月21日、2010年第3四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの42件、Webアプリケーション(Webサイト
株式会社ノークリサーチは10月21日、2010年の国内中堅・中小企業におけるクライアントPCセキュリティの利用シェアと評価に関する調査を実施し、その分析結果を発表した。この調査は2010年8月、日本全国の年商500億円未満の中堅・中小企業を対象に実施したもの。有効サン
島根県情報政策課は10月20日、島根県サイトの一部ページが改ざんされたことが判明したと発表した。これは、同県サイトの「しまね映像ライブラリー」トップページが何者かによって改ざんされたというもの。匿名の電話によって判明した。改ざんされたページには、中国語で
独立行政法人情報処理推進機構(IPA)は10月20日、2010年第3四半期における脆弱性対策情報データベース「JVN iPedia」の登録状況を発表した。これによると、同四半期にJVN iPedia日本語版へ登録した脆弱性対策情報は、国内製品開発者から収集したもの12件(2007年4月の公
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月20日、pon softwareが提供する「Archive Decoder」および「Explzh」に実行ファイル読み込みに関する脆弱性が確認されたと「Jap
日本ベリサイン株式会社は10月21日、コードサイニング証明書「Object Signing対応Digital ID」の申請用ブラウザを、従来のNetscapeからFirefox3.6(以降)に変更し、対応署名ツールにはjarsignerを追加したと発表した。コードサイニング証明書は、同社が企業や組織の実在
株式会社ジャストシステムは10月19日、Webフィルタリングソフト「Tri-De」の最新版として、NLP Webフィルタリングソフト「Tri-De WebFilter 2.0」を12月10日より発売すると発表した。本製品はサーバ上で動作するソフトウェアで、ライセンス専用製品となる。導入直後から
マカフィー株式会社は10月20日、セキュリティ機能を備えた暗号化USBメモリの最新版「McAfee Encrypted USB version1.3」の提供を10月21日より開始すると発表した。本製品は、USBにコピーまたは移動された情報を暗号化するもの。権限を持つユーザのみに情報の利用を制限で
エフセキュア株式会社は10月19日、フィンランド本社のセキュリティ研究所による2010年度第3四半期(2010年6月から9月)のセキュリティ総括レポートを発表した。レポートでは、4つのトピックを注目すべき事件として採り上げている。「SNSに広がるスパムの脅威」では、SNS
マイクロソフト株式会社は10月15日、「マイクロソフト セキュリティ インテリジェンス レポート(SIR)第9版」を公開した。本レポートは、悪意のあるソフトウェアおよび迷惑ソフトウェアである可能性のあるもの(PUS: Potentially Unwanted Software)、ソフトウェアのエ
独立行政法人情報処理推進機構(IPA)は10月19日、コンピュータウイルスや不正アクセスに関する複数の相談窓口を統合し、マルウェアおよび不正アクセス全般の相談に一元的に対応する「情報セキュリティ安心相談窓口」としてリニューアルしたと発表した。IPAでは、当初は
ミラポイントジャパン株式会社は10月20日、米Mirapoint Software社とCritical Path社(クリティカルパス)が両社の合併に関して最終的な合意に至ったと発表した。この合併により、有力企業に対してメッセージング、セキュリティ、アーカイブの各ソリューションを世界規模
マカフィー株式会社は10月19日、セキュリティリスク管理ソリューション・ソフトウェアの最新版「McAfee Vulnerability Manager version 7.0」の提供を同日より開始したと発表した。「Vulnerability Manager」は、高い精度と幅広い対象範囲を備えた、セキュリティ脆弱性検