マカフィー株式会社は4月5日、2010年3月のサイバー脅威の状況を発表した。これによると、3月は外部接続メディアによって感染するワームとそれによってインストールされるオンラインゲームのパスワードスティーラーがランキングのほとんどを占めた。これらはオンラインゲ
日本ベリサイン株式会社は4月5日、東洋経済新報社が2009年12月1日に発表した「速報 就職人気企業ランキング100」において、100社のうち96社が自社サイトにベリサインのSSLサーバ証明書を導入していることが確認されたと発表した。今回ランキングに入った多くの企業は、ベ
特定非営利活動法人デジタル・フォレンジック研究会 「技術」分科会ワーキンググループは4月5日、「証拠保全ガイドライン 第1版」を公開した。これは、電磁的記録の証拠保全および調査、分析を適切に行い、個人や企業、組織、国などそれぞれの主体における行動の正当性を
マイクロソフト株式会社は4月5日、企業内のIT基盤の現状分析と成熟度評価を行う「IT基盤無料診断ツール」を同日よりWebサイトを通じて提供開始したと発表した。法人顧客を対象に、6月30日まで提供される。本ツールは、企業におけるデスクトップ環境の最適化を支援するこ
トレンドマイクロ株式会社は4月5日、2010年3月度の「インターネット脅威マンスリーレポート」を発表した。レポートによると、2月の不正プログラム感
染被害の総報告数は1,808件で、2月の1,697件から増加した。感染報告数ランキングでは、ガンブラーと呼ばれる一連の攻撃
サイバートラスト株式会社は4月5日、2,048bitのRSA鍵長を有するサーバ証明書「SureServer[2048bit]」の販売を同日より販売を開始したと発表した。また、暗号2010年問題に対応するため、既存の1,024bitの証明書は従来通り「SureServer」という名称で販売を継続する。「
マカフィー株式会社は4月5日、サイバー犯罪について考察したレポート「サイバー犯罪とハクティビズム」を発表した。本レポートは、増加の一途をたどる組織的なサイバー犯罪や政治目的のハッキング活動に警鐘を鳴らすことを目的に公開されたもの。現在多発しているインタ
株式会社メッセサンオーは4月2日、同社PCゲーム通販部から顧客情報の流出が判明したと発表した。これは、同社ネット通販の購入者情報が閲覧可能な状態にあったというもの。同社では情報流出の判明後、すぐにサーバを休止したが、Googleのキャッシュから閲覧できる状態が
フィッシング対策協議会は4月1日、2010年3月度のフィッシング情報届出状況を発表した。発表によると、3月度における海外を含むフィッシング届出件数は71件で、前月度と同様となった。また、フィッシングサイトのユニークなURL数は前月度より36件減少の46件、ブランド名を
一般社団法人 Mozilla Japanは4月1日、ブラウザの履歴漏えい問題についての対策を本格的に行うと発表した。具体的には、Webサイトのスタイルシート(CSS)を利用することでユーザの訪問履歴が漏えいする可能性のあるWebブラウザの機能を改善する。この機能によりユーザが
株式会社 京都銀行は3月29日、個人情報が記載された資料の紛失が判明したと発表した。これは、同行による自主的な一斉点検作業により判明したもの。紛失が判明したのは、法人設立年月日未登録一覧2冊、個人生年月日未登録先一覧2冊、伝票綴り1冊。
カワセコンピュータサプライ株式会社は3月18日、同社営業社員が3月15日17時頃に会社貸与の携帯電話を紛失したことが判明したと発表した。紛失した携帯電話には、取引先および同社社員の個人情報(氏名、電話番号および一部のメールアドレス)約90件が登録されていた。同
株式会社 ゆうちょ銀行は3月26日、同行の3店舗において顧客情報の紛失が判明したと発表した。同行では内部調査の結果、店内で誤って廃棄したと考えられ、また、記録された情報は暗号化されていることから、外部への情報漏えいの懸念は極めて低いとしている。中原店(さい
NTTデータ・セキュリティ株式会社は3月31日、同社が3月12日に発表した「Microsoft Internet Explorer(IE)に発見された、解放済みメモリを使用する脆弱性(CVE-2010-0806)に関する検証レポート」を更新した。これは、マイクロソフトが本脆弱性の修正プログラム(MS10-
GMOグローバルサイン株式会社は3月31日、北米の営業拠点である米GlobalSign社を通じ、現地のホスティング事業者向けのホスティングサービス用ソフトウェアと電子認証システム「ワンクリック SSL」を連携する仕組みを開発したと発表した。「ワンクリック SSL」はホスティ
株式会社ブロードバンドセキュリティ(BBSec)は3月31日、新サービスとしてWebサイトコンテンツ改ざん防止ソリューション「Cracker Detect EXOCET」の提供を開始したと発表した。本サービスは、米クラウドマーク社のIPレピュテーションサービス「Cloudmark Sender Intel
社団法人 日本音楽著作権協会(JASRAC)は3月30日、滋賀県警察本部生活安全部生活環境課サイバー犯罪対策室および滋賀県草津警察署に1月26日に逮捕され、その後大津地方検察庁により2月15日に起訴されていた、携帯電話向けレンタル掲示板の管理人の男性、および同掲示板
レッドハット株式会社は3月31日、同社の仮想化とクラウドコンピューティング戦略の基盤となる製品であるLinux OSの最新版「Red Hat Enterprise Linux 5.5」を同日より提供開始したと発表した。価格は従来と同様で、サブスクリプションの有効期間内のユーザは無償でアップ
株式会社アクアシステムズは3月29日、Oracle 11g Release 2に対応するOracleデータベース監査ツール「AUDIT MASTER」の新バージョン「2.0.4」を同日より出荷開始したと発表した。本製品は、データベース監査の手法として、Oracle標準の監査機能を採用し、モニタリング、
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は3月31日、「2010年版 10大脅威 あぶり出される組織の弱点!」を同日よりIPAのWebサイトで公開したと発表した。本資料は、2009年の1年間(1月〜12月)のIPAへの届出情報や一般に報道された情報をもとに、
東京都福祉保健局は3月23日、北療育医療センターにおいて、利用者の個人情報を含むデジタルカメラのメモリカード(xDピクチャーカード)を紛失する事故が発生したと発表した。これは3月16日10時45分頃、同センター指導科職員がセンター2階A1病棟デイルーム内において、利
アップルジャパン株式会社は3月31日、iTunes 9.1およびQuickTime 7.6.6を公開するとともに、セキュリティアップデートを発表した。iTunes 9.1では、Windows版も含む3つのコンポーネントで少なくとも7つの脆弱性に対応し、QuickTime 7.6.6では、Windows版も含む少なくとも
ヤマト運輸株式会社は3月26日、宅急便、クロネコ等を騙る迷惑メールが多発しているとして、注意喚起を発表した。これらのメールのタイトルは「宅急便お届けのお知らせ」となっているが、本文にはヤマト運輸とは一切関係ない内容が記載されている。同社では、ヤマト運輸か
国立大学法人福島大学は3月17日、同大学附属中学校生徒の個人情報を紛失する事故が発生したと発表した。これは、同中学校2年生の修学旅行(広島・京都:3月9日〜12日)の旅程2日目(3月10日)午後、京都市内において添乗員が個人情報を含む業務用資料を紛失していること
Neohapsisによると、Goatse Security labsがSafariをはじめとするWebkitベースの複数のWebブラウザに2種類の脆弱性が存在すると発表した。ひとつは、整数オーバーフローによりブラウザ上でシェルコードを実行されるというもの。もうひとつはXHR(XMLHttpRequest)を利用
マイクロソフト株式会社は3月30日、セキュリティ情報の事前通知を発表した。緊急リリースとなる今回のパッチは3月31日に公開されるもので、Internet Explorerに関連する複数の脆弱性に対応する。これには、アドバイザリとして公開されていた「Internet Explorer の脆弱性
株式会社ホットラインは3月26日、同社が保有する進学塾アイズの顧客情報の一部が流出したことが判明したと発表した。これは3月11日、インターネット掲示板およびFAXにて顧客情報がネット上に流出しているとの警告を受け、詳細な調査を行った結果、判明したもの。同社では
アップルジャパン株式会社は3月29日(現地時間)、Mac OS Xのバージョンアップ版「Mac OS X v10.6.3」を公開するとともに、セキュリティアップデートを発表した。このアップデートの適用によって、40以上のコンポーネントにおける90近い脆弱性に対応する。
RSAセキュリティ株式会社は3月29日、中国地区の代表的な総合ITベンダである田中電機工業株式会社とワンタイム・パスワード認証製品「RSA SecurID」の販売代理店契約を締結したと発表した。田中電機工業は高品質のソリューション技術を持ち、アプリケーション開発からネッ
鳥取県は3月18日、水産試験場サイトの一部が改ざんされ、閲覧者のPCがウイルスに感染する可能性があったことを発表した。これは3月17日、サイト改ざんの情報を受けてリンクやページの修正など緊急措置を施しというもの。改ざんが確認されたのは、「境港の旬別まき網水揚
米Websenseは3月24日、同社のWebsense Security Labsの「ThreatSeeker Network」が、App Storeがメール攻撃およびスパムの最新の標的になっていると警告を発表した。この攻撃は、同ストアの偽インボイスメールにより行われている。メールの送信者名は「Apple Store」とな
株式会社富士通システムソリューションズ(Fsol)は3月25日、低価格・短期間によるメールの徹底したセキュリティ対策をSaaSで実現する「WebSERVE/電子メールセキュアゲートウェイサービス」を3月26日より提供開始すると発表した。本サービスは、ウイルスチェック、SPAMフ
独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)は3月25日、「欧州における情報セキュリティ関連動向調査報告書(Study on EU Information Security Situation)」を公開した。この報告書は独フラウンホーファーSIT研究所によるもので、「欧州主要国政
GMOグローバルサイン株式会社は3月25日、米国食品医薬品局(FDA:U.S. Food and Drug Administration)の電子申請に必須となるクライアント証明書「電子署名(S/MIME)用証明書」を同日より提供開始したと発表した。FDAの承認申請では、FDA ESG(Electronic Submission
Panda Securityは3月25日、2010年1月から2月のスパム分析結果をブログにおいて発表した。これは、1月と2月に発生したスパムメッセージ約500万通をPandaLabsによって分析したもの。これらのメールは合計約100万の異なるIPアドレスから送信されており、これは各IPアドレス
株式会社ラックは3月25日、Webアプリケーションファイアウォール(WAF)機器を対象としたセキュリティ運用管理サービス「WAF24+」を4月1日より提供開始すると発表した。本サービスは、専門家による高いセキュリティレベルの運用管理により、SQLインジェクションなどWebア
RSAセキュリティ株式会社は3月24日、同社「RSA Anti-Fraud Command Center(AFCC:オンライン不正対策指令センター)」によるフィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.32」を公開した。これによると、オンライン詐欺師たちが運営する新たなマル
三菱電機株式会社は3月23日、同社の産業メカトロニクスWebサイト「DIAX-NET」および「MELLASER-NET」に対する不正アクセスがあり、同サイトに会員登録している顧客の情報が流出した可能性があることが調査の結果判明したと発表した。現在、同サイトを休止し再開に向けた
株式会社fonfunは3月24日、バリオセキュア・ネットワークス株式会社と協業し、fonfunが提供するサービス「リモートメール」に迷惑メール対策機能を搭載したと発表した。リモートメールは、PCのメールを携帯電話から送受信でき、それぞれ最大5つのサブアドレスやメーリン
エフセキュア株式会社は3月25日、同社のISP事業者向けウイルス対策ソリューション「BIGLOBE Protection for Mac」がBIGLOBEに採用されたと発表した。本ソリューションは、ウイルス対策とファイアウォール(Windows環境が対象)を月額制で利用できるサービス。MacとWindo
長崎市教育委員会は3月22日、同市立江平中学校の生徒や卒業生の個人情報が流出していたことが判明したと発表した。これは、同校校長(51歳)の自宅PCがウイルスに感染し、ファイル共有ソフトを介して流出したもの。流出したファイルには、同校の全生徒と2006年度から200
米Googleは3月19日(現地時間)、Webアプリケーション向けの脆弱性スキャナ「Google code skipfish」を公開した。現在、バージョン1.18 betaが提供されている。本ツールは、Linux、FreeBSD 7.0以上、MacOS X、Windows(Cygwin)上で動作するコマンドラインベースの脆弱性
株式会社 壱番屋は3月23日、千葉県千葉市にある同社のフランチャイズ店「カレーハウスCoCo壱番屋パット稲毛店」において、顧客の個人情報が記録されたUSBメモリが盗難に遭うという事件が発生したと発表した。これは3月21日未明、同店舗において金庫が盗難被害に遭ったと
マカフィー株式会社は3月24日、アドビ システムズ社の「Adobe LiveCycle Rights Management ES2」を組み込んだ情報漏えい防止セキュリティスイート「McAfee Data Protection Suite for Rights Management」を3月23日より提供開始したと発表した。マカフィーとアドビ シス
警視庁は3月23日、フランス、オランダ、ドイツなど欧州5ヶ国の捜査当局に対し、これらの国に設置されているサーバの契約者情報や通信記録などを国際刑事警察機構(ICPO)を通じて提供するよう、警察庁に要請した。これは、同庁ハイテク犯罪対策総合センターの調べにより
東京都武蔵野市は3月17日、市税滞納者名寄台帳全142冊中3冊の紛失が判明したと発表した。この台帳は、市税の滞納整理を行うために滞納状況や催告書等の送付状況、その他滞納整理に必要とされる事項を記録しているもので、3月1日に紛失が判明した。同台帳には、滞納者49名
独立行政法人 情報処理推進機構(IPA)は3月19日、オープンソース情報データベース「OSS iPedia」のリニューアルを実施、同日より公開を開始したと発表した。今回のリニューアルは、「OSS iPedia」の一層の利便性向上を目的に、使い勝手やコンテンツの拡充などの機能強化
株式会社ハイパーギアは3月19日、Miscrosoft Office SharePoint Serverの画面印刷禁止、画面キャプチャの禁止などを行なえるツール「画面プロテクト for SharePoint」を開発、4月15日より販売開始すると発表した。価格はオープンプライス。本製品は、特別の暗号化サーバ
警察庁は3月18日、「情報技術解析平成21年報(インターネット観測結果等)について」を発表した。これによると、7月に発生したサイバー攻撃では、米国および韓国の政府機関等35機関のWebサイトが一時閲覧不能になった。警察庁では、韓国の攻撃対象サイトから送信されたサ
株式会社HDEは3月18日、Webアクセスにおける情報セキュリティ事故を防止するソフトウェア「HDE Web Cop 2」を4月15日より販売開始すると発表した。本製品は、Webアクセスの利便性を損なうことなくWeb経由の情報漏えいを防止する新しいタイプのWebフィルタリングソフトウ
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は3月18日、Webサイトを狙ったSQLインジェクション攻撃が継続していることから、Webアプリケーションの安全な実装方法を解説した資料「安全なSQLの呼び出し方」を同日よりIPAのWebサイトで公開した。本資
セコムトラストシステムズ株式会社は3月18日、「暗号2010年問題について」を発表した。米国国立標準技術研究所(NIST)は、現在利用されている米国政府使用の暗号技術を、2010年末までにより安全なアルゴリズムへ移行させる方針を打ち出しており、日本の内閣官房情報セキ
米Gartner社は3月15日、仮想化されたサーバの3分の2が、物理サーバよりもセキュリティ強度が弱い状態にあるというレポートを発表した。ただし、これらの安全でないサーバは2年後には3分の1に減少するとしている。レポートによると、仮想化は本質的に安全性が低いわけでは
株式会社東急ホテルズは3月10日、同社の会員組織「コンフォートメンバーズ」において、新規に入会した会員の入会申込書の一部を紛失していることが判明したと発表した。紛失した情報は、2009年6月12日から7月25日の間に、博多エクセルホテル東急でコンフォートメンバーズ
米Microsoft社は3月15日、同社の次期版Webブラウザ「Internet Explorer9(IE9)」をMIXカンファレンスにおいて発表した。また、同日より開発者向けプレビュー版もリリースしている。IE9では、Microsoft社内で「Chakra」と呼ばれる新しいJavaScriptエンジンを搭載したこと
RSAセキュリティ株式会社は3月17日、企業の情報インフラを構成するエンドポイント、ネットワークおよびデータセンターを対象とした情報漏えい対策およびデータ損失防止ソリューション「RSA Data Loss Prevention」(RSA DLP)を5月31日より提供を開始すると発表した。本
株式会社ラックは3月17日、同社のセキュリティ監視センター「JSOC(Japan Security Operation Center)」が収集・分析を行った、2009年通期(1月〜12月)におけるインターネットの脅威傾向を「JSOC侵入傾向分析レポートVol.14」としてまとめ、発表した。同社Webサイトか
RSAセキュリティ株式会社は3月16日、株式会社ゆうちょ銀行がインターネットバンキングサービス「ゆうちょダイレクト」利用者のセキュリティ強化策として、リスクベース認証製品の「RSA Adaptive Authentication」を採用すると発表した。利用者へのサービス提供は、2010年
NTTデータ・セキュリティ株式会社は3月16日、Adobe ReaderおよびAcrobatの9.3.1、8.3.1以前のバージョンに発見された、libtiffライブラリの脆弱性(CVE-2010-0188)に関する検証レポートを公開した。この脆弱性は、2月16日に「APSB10-07」としてAdobe社から修正プログラ
日立公共システムエンジニアリング株式会社は3月15日、株式会社2Xアルファ・ソリューションズが提供するシンクライアント製品販売のパートナー契約を締結し、同日よりクライアント仮想化ソリューションを公共団体向けに提供開始すると発表した。本ソリューションは、低価
G Data Software株式会社は3月15日、マイクロソフトが3月9日に発表したInternet Explorerの新たな脆弱性(981374、CVE2010-0806)について、年初に起こったAuroraと類似した攻撃が多発するおそれがあると警告を発表した。同社では、この脆弱性が年初に起こったAuroraのエ
エフセキュア株式会社は3月16日、同社が企業向けに提供している6種類のセキュリティ ソリューションを同梱したビジネス スイート製品「エフセキュア ビジネス スイート」を4月1日より発売すると発表した。ユーザは、6種類のソリューションからユーザ数と環境に応じて必要
三井不動産住宅リース株式会社は3月1日、同社従業員が盗難被害に遭い、個人情報が記載された鞄を紛失したことが判明したと発表した。これは2月25日、同従業員がひったくり被害に遭い、同社の顧客3名の個人情報が記載された書類が入った鞄を盗まれるという事態が発生した