株式会社ラックは11月27日、同社の研究機関であるサイバーリスク総合研究所のコンピュータセキュリティ研究所(CSL)から日本国内における最新のセキュリティ脅威に関する傾向と、今後予測される新たな脅威についてまとめたレポート「アンチフォレンジック機能を持つボ
フィッシング対策協議会は11月25日、2008年10月の国内フィッシング情報届出状況を発表した。届出状況によると、フィッシングメールの届出件数は13件で前月度より7件減少しているが、過去1年間の平均を若干上回っている。フィッシングメールの件数は前月度より1件増加の
独立行政法人情報通信研究機構(NICT)と独立行政法人情報処理推進機構(IPA)は11月25日、独立行政法人産業技術総合研究所情報セキュリティ研究センターと共同で、12月1日、2日に「国際量子暗号会議2008」を開催すると発表した。会場は、東京 秋葉原コンベンションホ
NTTデータ・セキュリティ株式会社11月18日、1.6.9p18以前のSudoの権限昇格の脆弱性に関する検証レポートを発表した。
有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)、社団法人日本インターネットプロバイダー協会(JAIPA)、財団法人日本データ通信協会(Telecom-ISACJapan)、特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)、有限責任中間法人日本電子
株式会社サン・ライフは11月21日、同社の顧客情報がインターネット上に流出していることが判明したと発表した。これは、11月17日にインターネット上の掲示板において個人情報流出の書き込みを発見したことから判明したもので、調査の結果、同社社員が個人情報を含むデ
RSAセキュリティ株式会社は11月25日、三菱UFJ信託銀行株式会社がフィッシング詐欺対策の強化策として、フィッシングサイト閉鎖サービス「RSA FraudAction」を同日より利用開始したと発表した。本サービスは、フィッシングサイトを閉鎖してネット犯罪被害を予防するもの
株式会社セキュアブレインは11月20日、SQLインジェクション攻撃などにより不正に改ざんされたWebサイトや、マルウェアの振る舞いを解析することができる個人向け無料Webセキュリティサービス「gred(グレッド)」(http://www.gred.jp)のベータ版を公開した。
東芝ソリューション株式会社は11月21日、個人情報を明かすことなく本人認証を行える匿名認証技術において、鍵の保護が可能な環境では世界最速となる「高速匿名認証技術」を開発したと発表した。
株式会社ラックは11月25日、インターネットに公開されているネットワークあるいはイントラネットワークに接続しているサーバやネットワーク機器をネットワーク経由で診断し、セキュリティ対策状況の確認を行いレポートを提出する「プラットフォーム診断 エクスプレス
株式会社ネットフォレストは11月25日、露Doctor Web社製レスキュー用アンチウイルスソフト「Dr.Web LiveCD」を無償で公開したと発表した。英語版のみだが、マニュアルは日本語訳のものが用意されている。同製品は、ウイルス・トロイの木馬などのマルウェアに感染して起
株式会社アイ・オー・データ機器は11月26日、同社のLAN接続型HDD「HDL-Fシリーズ」において、「クロスサイト・リクエスト・フォージェリ(CSRF)の脆弱性」に該当するセキュリティ上の脆弱性が存在することが判明したと発表した。対象となる製品は「HDL-F160」「HDL-F
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、北海道警生活経済課と札幌方面手稲署は11月18日、インターネットオークションサイト「ヤフーオークション」を悪用し、権利者に無断で複製したコンピュータソフトを販売していた東京都世田谷区の会社員男
神奈川県教育委員会は11月11日、同県立高校生徒の個人情報がインターネット上に流出した可能性があると発表した。これは、9月中旬にファイル交換ソフトを通じて個人情報のデータが流出しているとの匿名FAXにより発覚したもので、このデータは同教委が2005年度に日本IB
IDC Japan株式会社(IDC)は11月19日、シンクライアントについての国内調査を実施、その結果を発表した。同調査は、シンクライアント専用端末出荷台数および市場規模について調査、分析したもの。調査結果によると「2012年には、シンクライアント専用端末端末の出荷台
株式会社ラックは11月19日、2008年7月〜9月のSNSDBアドバイザリ集計レポートを発表した。SNSDBアドバイザリは、公開されている脆弱性情報をラックが収集および検証し、編集した脆弱性情報データベース。本レポートは、2008年7月から9月に発行した132件のSNSDBアドバイ
株式会社Imperva Japanは11月19日、急増するSQLインジェクション等のWebアプリケーションの脆弱性を保護するソリューション展開に向け、ソフトバンク・テクノロジー株式会社(SBT)と協業を開始したと発表した。SBTは、現在展開しているWebアプリケーション脆弱性診断
株式会社三井住友銀行は11月7日、同行で実施した顧客情報を含む資料の保管状況調査の結果、当該資料の一部が紛失していることが判明したと発表した。紛失が確認された資料は、預金印鑑届および外国為替勘定元帳で、預金印鑑届は386ヶ店、合計10,360件で、顧客名、住所
SSH コミュニケーションズ・セキュリティ社は11月14日、SSH Tectiaの新バージョンとして「SSH Tectia Server for Linux on IBM System z」を発表した。本製品は、エンドツーエンドへの分散プラットフォームからIBM System z上でLinuxオペレーティングシステムが動作す
NTTデータ・セキュリティ株式会社11月13日、マイクロソフト社が10月24日に緊急として公開したセキュリティ情報「MS08-067:Server サービスの脆弱性により、リモートでコードが実行される」の再現性について検証したレポートを発表した。
株式会社アマノは11月7日、同社が平成17年11月上旬にメール会員向けに実施した「エスエス製薬およびピップフジモトの応募キャンペーン」の顧客データがWinnyを介してネットワーク上に流出したことが確認されたと発表した。流出した個人情報は氏名のみだが、性別や生年
JA全農は11月16日、全農ホームページへの不正アクセスが発覚したため、同ホームページのサービスを11月14日より一時的に停止していると発表した。これは、9月30日より10月25日までの間に断続的に全農ホームページサーバへ、悪意ある不正アクセスがあったというもの。不
ソフォス株式会社は11月17日、2008年10月のコンピュータセキュリティ脅威傾向を発表した。10月にSophosLabsが発行したマルウェアアップデートは184回で、1,097種類の対策がなされている。このうち78%がトロイの木馬(スパイウェアを含む)への対策であった。同社の調
甲南女子大学は11月15日、同学在学生、保証人、卒業生(2002年度〜2007年度)合わせて3,198名の個人情報がインターネット上で閲覧可能な状態であったことが判明したと発表した。これは9月29日、同学職員が掲示システムを使って学生に「お知らせ」(後期講座開催日程等
トレンドマイクロ株式会社は11月14日、2008年10月のスパムマップ配信国ランキングをブログ上で発表した。ランキングは、1位がアメリカ、2位がロシア、3位が韓国、4位がトルコ、5位がブラジルと前月より順位が変動している。再びアメリカがロシアを逆転し、ワースト1と
2008 11/14 追加情報
日本IBM株式会社は11月13日、同社が神奈川県教育委員会から受託していた、神奈川県授業料徴収システム関連の一部の資料が、ファイル共有ソフト"Share"空間で検索および入手可能な状態であることを確認したと発表した。当該資料の中には、平成18年
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、京都府警生活経済課ハイテク犯罪対策室と南署、山科署は11月13日、権利者に無断で複製したゲームソフトを販売していた大阪府寝屋川市の職業不詳男性A(37歳)、同市の有限会社代表取締役の女性B(58歳)
吉本興業株式会社は11月12日、同社グループ企業が保有する顧客の個人情報の一部がインターネット上に流出している事実を確認したと発表した。これは、顧客データが外部から閲覧可能な状態になっていたというもの。同社が利用しているサーバのひとつが、管理会社の移管
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は11月11日、WebサイトのSQLインジェクション検出ツール「iLogScanner」をバージョンアップしたと発表した。ブラウザ上で実行するJavaアプレット形式のツールとなっており、同サイトの専用ページから利
株式会社矢野経済研究所は11月12日、「情報セキュリティ機器ツール市場に関する調査結果2008」を発表した。この調査は2008年6月から10月にセキュリティ専業ベンダ、システムインテグレーターを対象に実施したもの。調査結果によると、2007年度の情報セキュリティ機器ツ
トレンドマイクロ株式会社は11月12日、都内で記者発表会を行い、新しいセキュリティ技術基盤である「Trend Micro Smart Protection Network」を発表した。同アーキテクチャでは、従来のパターンファイル技術に代わるクラウド(インターネット)技術を応用したセキュリ
クリアスウィフト株式会社は11月12日、電子メールとWebの利用実態における最新の調査結果を発表した。調査結果によると、企業の多くは業務に関する内容のアップロード禁止(35%)、個人情報送付の禁止(33%)、Webメール使用の禁止(26%)など、何かしらの制限をし
ビザ・ワールドワイド・ジャパン株式会社は11月13日、クレジットカードの国際ブランド Visa が11月11日に発表したリリースの抄訳を発表した。抄訳には、クレジットカードの国際セキュリティ基準である「PCIDSS(Payment Card Industry Data Security Standard)」遵守
IPA/ISEC(独立行政法人 情報処理推進機構セキュリティセンター)は11月12日、同センターの組織名や電子メールアドレスを詐称し、同センターがWebサイトに掲載した情報を模倣して作成された、添付ファイル付きの電子メールが、特定の企業・組織に送られたという情報が
本誌にコラムを執筆する Prisoner Langley 氏は、執筆時の調査取材の過程で、何件かの個人情報漏えいや脆弱性を発見しているという。編集部が確認したところ、3,000件を超えるメールアドレスの漏えいと、大手メールマガジン配信システムの脆弱性が確認されている。
株式会社ホットリンクは11月7日、インターネット上で増加しているスパムブログを排除するための高性能スパム排除技術を開発したと発表した。
神奈川県教育委員会は11月11日、同県立高校生徒の個人情報がインターネット上に流出した可能性があると発表した。これは、9月中旬にファイル交換ソフトを通じて個人情報のデータが流出しているとの匿名FAXにより発覚したもので、このデータは同教委が2005年度に日本IB
マカフィー株式会社は11月11日、2008年10月のネットワーク脅威の状況を発表した。これは、「McAfee Managed Total Protection」のデータセンターで把握している情報をもとに上記トップ10を算出したもの。10月は先月同様、検知ロジックの向上により「Generic」で検知さ
G DATA Software株式会社は11月7日、2008年10月のマルウェア状況を発表した。発表によると、ジーデータ・セキュリティラボで確認された10月のマルウェア数は1ヶ月間で80,389件に上った。今年のピークであった8〜9月と比べると、やや下がっているものの、2008年1月から
トレンドマイクロ株式会社の社員によるブログ「Trend Micro Security Blog」によると11月5日、株式会社オリエントコーポレーションが同社/グループ会社と混同するような名称やシンボルマークを使用した金融業者(無登録業者)リスト「当社名称及び当社の類似名称を名乗
品川近視クリニックは11月2日、同クリニックを過去に利用した患者の個人情報が外部に流出していたことが判明したと発表した。これは、11月2日に外部機関より患者様情報が漏えいしているとの指摘を受け調査を実施したところ、過去に同クリニックが使用していた管理シス
株式会社セガは11月4日、同社のアルバイトスタッフ応募者の個人情報がインターネット上に流出していたことが判明したと発表した。流出が確認された個人情報は115名分で、家庭用ゲームソフトのデバッグ調査業務アルバイトへの応募者(募集期間:本年3月17日から7月24日
マイクロソフト株式会社は11月7日、2008年11月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は11月12日で、2件の公開が予定されている。このうち1件はMicrosoft WindowsおよびMicrosoft Officeに影響を及ぼすもので最大深刻度「緊
NTTデータ・セキュリティ株式会社は10月31日、「Linux Kernelのtruncate関数、およびftruncate関数の脆弱性に関する検証レポート」を公開した。このレポートは、Linux Kernelが使用するtruncate関数およびftruncate関数に脆弱性が存在することが発見されたのを受けたも
フィッシング対策協議会は11月5日、2008年9月度の「国内フィッシング情報届出状況」を発表した。発表によると、9月度のフィッシングメール届出件数は20件で、前月度の5件から15件増加し過去1年間の平均も大きく上回った。フィッシングメールの件数は9件で、前月度より
RSAセキュリティ株式会社は11月5日、横浜銀行がフィッシング詐欺対策の強化策として、フィッシングサイトの閉鎖サービス「RSA FraudAction」を採用したと発表した。同製品は、フィッシングサイトを迅速に閉鎖する製品で、オンライン犯罪の被害発生、拡大防止に高い効果
独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)は11月5日、2008年10月の「コンピュータウイルス・不正アクセスの届出状況」をまとめ発表した。ウイルス届出状況では、ウイルスの検出数は約27万個と、9月の約22万個から23.7%の増加となった。また、
株式会社協和エクシオは11月4日、同社の委託先会社の元派遣社員の自宅にある個人用PCがウイルスに感染し、PC内に保管されていた工事関連情報がファイル交換ソフトのネットワーク上に流出したことが判明したと発表した。調査の結果、流出した工事関連情報はNTT西日本か
トレンドマイクロ株式会社は11月5日、2008年10月のインターネット脅威マンスリーレポートを発表した。発表によると、2008年10月の不正プログラム感染被害の総報告数は5,744件で、9月の5,847件から大きな変化はなかった。感染被害報告数ランキングでは、USBメモリ関連の
日本エフ・セキュア株式会社は11月4日、11月1日より社名をエフセキュア株式会社に変更したと発表した。同社は、1994年に日本でのアンチウイルス製品の販売を開始し、1999年5月には日本法人を設立して本格的な展開を開始している。
株式会社大塚商会と綜合警備保障株式会社(ALSOK)は11月4日、情報セキュリティ分野での両社の将来に向けた事業発展とより広範囲で強固なサービス提供を目的として、11月より業務提携を行うことで合意したと発表した。この業務提携により、ALSOKの「ヒト・モノ・カネ」
RSAセキュリティ株式会社は10月30日、池田銀行がフィッシング詐欺対策の強化策として、フィッシングサイトを閉鎖してネット犯罪の被害を予防する「RSA FraudAction」を採用したことを発表した。NTTデータのANSER-WEBのオプションサービスとして提供される。
マイクロソフト コーポレーションは11月4日、「マイクロソフト セキュリティ インテリジェンス レポート 第5版」を発表した。同レポートは、サイバー犯罪からの保護を促進するため作成しているもの。今回の調査では、2008年上半期の間に、世界中のコンピュータから削除
JPCERT コーディネーションセンター(JPCERT/CC)は11月4日、TCP 445ポートへのスキャンが10月30日深夜より増加していることを、インターネット定点観測システム(ISDAS)において確認したと発表した。主に、日本国内および中国からのスキャンが増加している。これらの
Googleは11月4日、ブログにおいてGoogleマイマップからの個人情報漏えいに注意を呼びかけている。GoogleマイマップはGoogleマップの機能のひとつで、ユーザが任意にカスタマイズした地図を作成し、個人で利用したり他のユーザとその情報を共有できるサービス。ユーザは
株式会社Kaspersky Labs Japanは11月1日、2008年10月のウイルスTOP20を発表した。発表によると、9月の統計で首位だったルートキット「Agent.cxv」は、ランクインのときと同様に、突然ランキングから消えた。すっかり姿を消したわけではないが、順位をかなり落としTOP5
明治安田生命保険相互会社は10月31日、大阪営業関連組織の来年度の入社希望者等にかかる個人情報等がファイル交換ソフト「Winny」経由でインターネット上に流出していることが10月27日に判明した件について、その後の調査の結果、過去の同部の入社希望者(法人営業職)