ファミマクレジット株式会社は12月26日、米国内において同社クレジットカードの不正使用の可能性のある取引が発見されたと発表した。同社はこれに伴い、不正使用の可能性がある約1,000件のカード会員、および今後不正使用の恐れが疑われるカード会員について、12月24日よ
NPO 日本ネットワークセキュリティ協会(JNSA)は12月24日、セキュリティ十大ニュース選考委員会による「JNSA 2010 セキュリティ十大ニュース」を発表した。国内の情報流出と「WikiLeaks」が上位を占めたことから、今年を代表するキーワードは「情報流出」と言わざるを得
1位 編集部選 2010年10大セキュリティ事件
http://scan.netsecurity.ne.jp/archives/51924040.html
株式会社テクノロジーネットワークスは12月16日、個人情報が記録されたノートPC1台の紛失事故が発生したと発表した。これは12月5日、同社従業員が業務のため移動中に、JR中央線東京駅において個人情報を含むノートPC1台の置き引きに遭ったというもの。ただちに駅の忘れ物
GMOグローバルサイン株式会社は12月22日、複数ドメインでSSLサーバ証明書を申請するニーズに対応する「第二世代ワンクリックSSL」サービスを同日より、自社内で複数の証明書を利用する直販の顧客およびホスティング事業者などの再販パートナーの顧客へ向けて提供を開始し
高信頼な情報システム構築に必要な「要求項目」関連ドキュメント群を英訳(IPA)
http://www.ipa.go.jp/about/press/20101222.html
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月24日、Microsoft WMI Administrative ToolsのWBEMSingleView.ocx ActiveXコントロールに任意のコードが実行される脆弱性が確認
RSAセキュリティ株式会社は12月22日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.41」を発行した。本号では「増加するWebサイト不要の新手のフィッシング」として、オンライン・フォーム・サービスを悪用するスタンドアロン型のフィッシング攻撃
株式会社セキュアブレインは12月24日、「セキュアブレイン gred セキュリティレポートVol.17(2010年11月分統計)」を発表した。本レポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所」
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月24日、Microsoft IIS FTPサーバにメモリ破損の脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表した。なお、本
マカフィー株式会社は12月22日、マルウェアを活用したサイバー犯罪の中で、近年話題を集めている主だった犯行手口についてブログで紹介している。最新の観測データでは1日平均60,000個の新たなマルウェアが生成されており、これは昨年の2倍(1日29,000個)、2007年の4倍
年末年始における注意喚起
(IPA/ISEC)
http://www.ipa.go.jp/security/topics/alert221222.html
エフセキュア株式会社は12月22日、同社のウイルス対策製品「エフセキュア インターネット セキュリティ」が、2010年に実施された一連の性能比較テストにおいて性能や保護機能、操作性などのパフォーマンスだけでなく、競業他社製品の中でも群を抜いて誤検知が少ないこと
ソフォス株式会社は12月21日、同社の本社サイト「Naked Securiy」掲載の記事の翻訳版「使用してはいけないパスワード、トップ 50」を発表した。Twitter、LinkedIn、World of Warcraft、Yahooなど人気のある主要Webサービスのサイトは、Gawker Media社系列のサイトで発生
RSAセキュリティ株式会社は12月22日、米RSAが支援する「セキュリティ協議会(SBIC:Security for Business Innovation Council)」がまとめたレポート「コンプライアンスの新時代 A New Era of Compliance:GLOBAL 1000企業のエグゼクティブからの提言」を公開した。本レ
株式会社電通国際情報サービス(ISID)は12月22日、クラウドソリューション「CLOUDiS」のメニューを拡充し、独自のクラウドサービス基盤である「CLOUDiS/IaaS」の提供を2011年2月より開始すると発表した。「CLOUDiS/IaaS」は、企業の基幹業務システムなど、個別のセキュ
株式会社ラックは12月20日、同社の100%子会社である上海ラック、KDDI上海、上海凱訊通信工程有限公司、トレンドマイクロ株式会社とともに「中国情報セキュリティ連絡会」を発足したと発表した。本連絡会は、中国に進出している日系企業の情報セキュリティ強化に基づく競
日本クレジット協会(JCCA)は12月20日、「ICクレジットカードに関する消費者意識調査」の結果を発表した。この調査は、クレジットカードの安全性やICカードに関する消費者の志向・意識を探ることを目的に、2005年度より継続して実施しているもの。調査は7月29日から8月
クリスマスに向けアマゾンを装うメールでマルウェア攻撃が拡大中(ソフォス)
http://scan.netsecurity.ne.jp/archives/cat_50030681.html
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月20日、Ecavaが提供する、HMI / SCADA要件に対応するWebサーバである「Ecava IntegraXor」にバッファオーバーフローの脆弱性が確
トレンドマイクロ株式会社は12月21日、2010年度の「インターネット脅威年間レポート」を発表した。レポートによると、2010年の不正プログラム感染被害の総報告数は16,536件で、2009年同時期の44,587件の4割弱に留まった。不正プログラム感染被害報告数ランキングの1位「