NTTデータ・セキュリティ株式会社は4月23日、TNS Listenerの脆弱性(CVE-2009-0991)に関する検証レポートを公表した。
独立行政法人 情報処理推進機構(IPA)は4月28日、2009年第1四半期(1月から3月)の「脆弱性対策情報データベースJVN iPediaの登録状況」を発表した。発表によると、2009年第1四半期にJVN iPedia日本語版へ登録した脆弱性対策情報は、国内製品開発者から収集したもの5
株式会社パイプドビッツは4月22日、インターネットユーザーがWebサイト上で個人情報などを登録する際に、認証機構により安全性を確認できる「スパイラルシール」の発行を開始した。
警察庁サイバーフォースセンター(CFC)は4月28日、全国にある警察施設のインターネット接続点に設置したセンサーで観測した攻撃などの状況を「インターネット治安情勢」として発表した。なお、インターネット定点観測システムは平成21年3月より新システムでの運用を開
株式会社セキュアブレインは、『セキュアブレイン 無料セキュリティセミナー〜セキュリティソリューションの隙間を突く攻撃、その最新情報と、進化したSaaS型セキュリティサービス「gred」のご紹介』を5月25日に開催する。本セミナーでは、Webサイトへの脅威とマルウェ
トレンドマイクロ株式会社は4月28日、ゴールデンウィーク休暇前後に必要なセキュリティ対策における確認項目を公開した。ゴールデンウィーク休暇中は、旅行先などの情報収集を目的としたWeb閲覧や文書の作成など、家庭のPCでPDFなど文書ファイルやFlash Playerなどの動
株式会社薬事日報社は4月24日、同社ウェブサイトに不正アクセスがあり、一部のファイルが改ざんされた問題について続報を発表した。サイトが改ざんされていた期間中に同サイトにアクセスした際に感染する可能性があったウイルスについて、セキュリティベンダなどによる
株式会社薬事日報社は4月20日、同社ウェブサイトに不正アクセスがあり、一部のファイルが改ざんされたと発表した。改ざんされたファイルが公開されていた4月17日6時から19時30分に同サイトにアクセスした場合、同社とは無関係の外部サイトに不正に誘導される可能性があ
エフセキュア株式会社は4月23日、同社Webサーバに海外からの大量の接続があり、4月22日よりホームページが閲覧しにくい状況になっていたと発表した。同社では、Webサーバを管理するキャリアへのFWへのアクセスも増大していることから、キャリアと相談の上、4月23日10時
NTTデータ・セキュリティ株式会社は4月21日、Linux Kernel 2.6のudevの脆弱性に関する検証レポートを公開した。udevは、Linux Kernelに動的にデバイスファイルを作成する機能を提供するもの。このudevに脆弱性が発見されている。この脆弱性が悪用されると、ローカル環
碧海信用金庫は4月17日、各種帳票の管理・点検を進める過程において、顧客情報が記載された帳票の一部を紛失していることが判明したと発表した。該当する店舗数は53店舗、店外ATM1カ所、該当する顧客数は延べ約30,301名、紛失した帳票は顧客索名簿、ATM ジャーナル、伝
NTTデータ・セキュリティ、BSIマネジメントシステムジャパン他31の企業が参加し、クレジットカードのセキュリティ対策を推進する団体「日本カード情報セキュリティ協議会」が設立され、4月21日都内で設立総会が開かれた。NTTデータ・セキュリティと日本オフィス・シス
株式会社富士通研究所と同研究所の米国拠点Fujitsu Laboratories of America社は4月17日、USBメモリの紛失やWinnyなどによる情報流出の防止に向けて、単体でも一定時間が過ぎると自動的にデータが消える安全なUSBメモリと、本USBメモリ中のデータを特定のサーバにしか
マカフィー株式会社は4月20日、McAfee社によるスパムメールについての新たな調査結果「スパムメールと二酸化炭素排出量」を発表した。同研究レポートによると、気候変動を研究しているICFとスパム専門家が、スパムの送信、処理、フィルタリングに使われる世界の年間エ
独立行政法人情報処理推進機構(IPA)および有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は4月21日、2009年第1四半期(1月〜3月)におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。発表によると、2009年第1四半期のトピックスと
三菱UFJ証券株式会社は4月17日、同社のシステム部元社員が約150万名分の顧客情報を不正持ち出し、一部を売却した件で、さらに新事実が判明したと発表した。4月8日の発表時点では、元社員から顧客情報を入手した名簿業者3社が同名簿を販売した先は13社としていたが、そ
PS Japan 株式会社は4月17日、PandaSecurityのマルウェア研究および分析研究所であるPandaLabsが、インターネット上でマルウェアを配布するために自動車メーカーのフォードの名前を使ったブラックハットSEO(検索エンジン最適化)攻撃を検出したと発表した。PandaLabs
福岡大学病院は4月14日、医療相談窓口業務で使用していたノートPC1台の盗難が4月11日に発生したと発表した。盗難に遭ったPCには、窓口で対応した患者約9,000名分の個人情報(氏名・患者番号・受診科)が記録されており、その中には相談内容を含むものが約1,400名分、電
シマンテック コーポレーションは4月16日、インターネットセキュリティ脅威レポート(ISTR)第 XIV 号を発表した。レポートでは、2008年の悪意のあるコードの状況は年間を通して記録的なペースで増加を続け、主にコンピュータユーザの個人情報がターゲットとして狙われ
チェック・ポイント・ソフトウェア・テクノロジーズ・リミテッド(チェック・ポイント)は4月15日、ノキアのセキュリティ アプライアンス部門の買収を完了したと発表した。チェック・ポイントは、12年にわたりノキアとの戦略的提携関係を続けていたが、今回の買収完了
但馬信用金庫は4月1日、渉外係が渉外活動中に鞄の盗難に遭い、顧客情報が記載された書類等の一部が紛失したと発表した。これは3月13日14時40分頃、関宮支店の渉外係が営業車で渉外活動中に公衆トイレに入り、用を足す5〜6分程度の間に、施錠した営業車の助手席側の窓ガ
RSAセキュリティ株式会社は4月10日、千葉興業銀行がフィッシング詐欺対策の強化策として、フィッシングサイトを閉鎖してネット犯罪の被害を予防する「RSA FraudAction」を4月1日より導入したことを発表した。ANSER-WEBRのオプションサービスとして、NTTデータを通じて
キヤノンITソリューションズ株式会社は4月9日、2008年の脅威動向をまとめた「世界のセキュリティ脅威年間レポート」を発表した。本レポートはスロバキアのセキュリティチームがまとめたもので、2008年における脅威の動向を振り返るとともに、2009年に向けての予測を示
RSAセキュリティ株式会社は4月14日、尼崎信用金庫がフィッシング詐欺対策の強化策として「RSA FraudAction」を4月より導入したと発表した。同製品は、フィッシングサイトを短時間で閉鎖するサービス。シャットダウンに要する時間は、ほとんどのケースは5時間以内で、最
NTTデータ・セキュリティ株式会社は4月10日、「Adobe Reader」及び「Adobe Acrobat」の脆弱性(CVE-2009-0927)に関する検証レポートを公表した。
PS Japan株式会社は4月15日、「PandaLabs第一四半期マルウェアレポート日本語版(2009年1月−3月)」を公開した。本レポートによると、トロイの木馬がこの期間に作成された新種の全マルウェアのうち73%を占めた。また一方で、このレポートで判明した主なトレンドのひ
総務省は4月10日、総務省情報流通行政局地上放送課において同日午後、「総務省地上デジタル放送国民運動推進本部」の「デジタル・サポート推進部会」の構成員候補者および事務担当者に対して「デジタル・サポート推進部会」の会合に関する情報を連絡するに際し、メール
エフセキュア株式会社は4月13日、9カ国を対象に実施したオンラインセキュリティに関する意識調査の結果を発表した。これは、同社のフィンランド本社がインターネットの安全性に関する年次調査「Online Wellbeing」を欧米・アジア8カ国で実施したことから、2009年3月に
ソニー生命保険株式会社は4月10日、証券番号単位で約24万件(契約者約14万人分)の顧客情報が記録されたPC1台が同社本社内において紛失したことが判明したと発表した。紛失した情報は、2008年3月から2009年2月までの1年間に口座振替以外の方法(コンビニ払い、お振込な
株式会社ネットフォレストは4月9日、インターネットコミュニティに対し、2009年3月末から始まったトロイの木馬「Trojan.Blackmailer」の複数の亜種による爆発感染についての警告をDr.WEBにおいて発表した。このトロイの木馬は、以前の2008年9月のウイルス・スパムレビ
マイクロソフト株式会社は4月10日、2009年4月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は4月15日。公開されるパッチは8件で、最大深刻度「緊急」が5件、「重要」が2件、「警告」が1件となっている。「緊急」のものはWindowsに
株式会社ネットフォレストは4月9日、2009年3月のウイルス・スパムレビューをDr.WEBにおいて発表した。3月は、オンライン詐欺のためにマルウェアが使用されるケースが増加し、またボットネットの規模拡大を目的としてマルウェア作者がより攻撃的なテクニックを採用して
トレンドマイクロ株式会社は4月8日、米Apple社の携帯電話「iPhone 3G」(iPhone)と携帯音楽プレーヤー「iPod touch」を対象としたWebセキュリティサービス「Smart Surfing for iPhone and iPod touch」の無償提供を開始したと発表した。同サービスは、iPhone/iPod to
マイクロソフト株式会社は4月9日、2008年下半期の脆弱性やマルウェアの動向をまとめた、「セキュリティ インテリジェンス レポート (SIR) 第6版」を公開した。本レポートは、半期に一度公開しているもので、さまざまなデータを基に現在のセキュリティ動向を分析してい
三菱UFJ証券株式会社は4月8日、顧客情報の流出が発生したと3月30日に発表した件で、同社のシステム部元社員による不正持ち出しが原因であったことが判明したと発表した。情報流出した顧客は、同行にて申し込み三菱UFJ証券で金融商品仲介口座を平成20年10月3日から平成
エフセキュア株式会社は4月9日、「2009年第1四半期セキュリティ総括サマリ」を発表した。サマリによると、2009年の最大のマルウェアは今のところConficker(別名Downadup)ワームである。これはMicrosoft Windowsの脆弱性を悪用する典型的なワームで、ここ数年間には検
バリオセキュア・ネットワークス株式会社は4月7日、多機能ネットワークセキュリティ機器「VSR」を使用し提供するセキュリティサービスの提供サイト数が、2009年3月に3,000ヶ所を突破したと発表した。同社では、ルータ、ファイアウォール、URLフィルタ、ウイルスプロテ
有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は4月7日、2009年1月1日から3月31日における「JPCERT/CC インシデントハンドリング業務報告」を発表した。報告によると、JPCERT/CCが同期間に受け付けた届出のうち、コンピュータセキュリティインシデン
有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は4月7日、2009年1月から3月における活動概要を発表した。JPCERT/CCでは同期間に、深刻かつ影響範囲の広い脆弱性などに関する情報8件を提供した。また、セキュリティ関連情報のうち重要と判断した抜粋情
マカフィー株式会社は4月8日、2009年3月のネットワーク脅威の状況を発表した。3月のウイルスの状況では、「W32/Conficker.worm」が大きく注目され、多くのユーザは感染対策を実施していると考えられるものの、先月に引き続き感染マシンおよびファイルの検知数がランク
シマンテック コーポレーションは4月7日、第2回ノートン・オンライン生活レポートを発表した。この調査レポートによると、今日のインターネットユーザの10人中7人の大人が、インターネットは人間関係の改善に役立っていると考え、さらにはよりよい家族関係、友情、恋愛
日本私立学校振興・共済事業団は4月1日、東京臨海病院が保有する個人情報がファイル交換ソフト「Share」経由でインターネット上に流出していることが3月13日に確認されたと発表した。同院で原因を調査した結果、同院をすでに退職した職員が在職中に自己の研究を目的と
フォーティネットジャパン株式会社は4月6日、2009年3月度の「フォーティネットウイルス対処状況レポート」を発表した。発表によると、2009年3月、FortiGuard IPSは新たに85件の脆弱性を検知した。新たに見つかったこれらの脆弱性のうち、16.5%にあたる14件は積極的な
株式会社国際システムは3月24日、同社の製品紹介用ホームページのサーバ機器(らくらく、じんじん)にネットワークを通じ、何者かが不正侵入した形跡が確認されたため、緊急対応として現在製品紹介サービスをすべて停止したと発表した。不正侵入は3月16日午前11時頃で
トレンドマイクロ株式会社は4月2日、2009年3月のスパムマップ配信国ランキングをブログ上で発表した。ランキングは、1位がアメリカ、2位がブラジル、3位がロシア、4位が韓国、5位がUnknownと、ランキングに大きな変動が見られた。ブラジルが3ステップアップの2位に位置
トレンドマイクロ株式会社は4月3日、2009年3月のインターネット脅威マンスリーレポートを発表した。発表によると、2009年3月の不正プログラム感染被害の総報告数は4,541件で、2009年2月の5,713件から減少した。不正プログラム感染被害報告数ランキングでは、1位のUSBメ
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は4月2日、2009年3月および第1四半期の「コンピュータウイルス・不正アクセスの届出状況」を発表した。発表によると、2009年3月のウイルスの検出数は約11.9万個と、2月の約12.8万個から7.7%の減少とな
財団法人 日本情報処理開発協会(JIPDEC)は3月31日、「クレジット産業向け“PCI DSS”/ISMSユーザーズガイド」を改訂、公開した。本ガイドは、クレジット産業におけるISMS(情報セキュリティマネジメントシステム:Information Security Management System)構築を主
RSAセキュリティ株式会社は4月1日、株式会社あおぞら銀行がフィッシング詐欺対策の強化策として、フィッシングサイトを閉鎖してネット犯罪被害を予防するフィッシングサイト閉鎖サービス「RSA FraudAction」を4月1日より利用開始したと発表した。これにより、日本国内
株式会社Kaspersky Labs Japanは4月2日、2009年3月のマルウェアマンスリーレポートを発表した。これは、カスペルスキーセキュリティネットワーク(KSN)の結果をもとに、最も蔓延しているウイルスをふたつのランキングにまとめたもの。発表によると、3月のランキングに
三菱UFJ証券株式会社は3月30日、同社の顧客情報の一部が社外に流出している可能性があると発表した。これは、顧客から3月中旬以降、同社に最近届け出た連絡先に業者からの勧誘がたびたび入るようなったという相談が22件あったため。同社では社内調査を開始しているが、
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は3月30日、「欧州における情報セキュリティ関連動向調査報告書(Study on EU Information Security Situation)」および「イスラエルにおける情報セキュリティ関連動向調査報告書(Survey on Informat
フィッシング対策協議会は3月30日、2009年2月の国内フィッシング情報届出状況を発表した。届出状況によると、フィッシングメールの届出件数は31件で前月度より1件の減少だが、過去1年間の平均を大きく上回っている。フィッシングメールの件数は18件で前月度を上回り、
株式会社トライコーダと株式会社アイアクトは3月30日、Webアプリケーションの脆弱性に特化した情報サイト「脆弱性診断.jp」にて、共同でWebサイトの脆弱性を防ぐセキュリティ要件をまとめた仕様書「発注者のためのWebシステム/アプリケーションセキュリティ要件書」を
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は3月30日、制御システムの情報セキュリティ対策の推進を目的に「重要インフラの制御システムセキュリティとITサービス継続に関する調査報告書」を公開したと発表した。今後は制御システムにおいても、
京セラコミュニケーションシステム株式会社(KCCS)は3月26日、トリップワイヤ・ジャパンが提供する変更管理ソリューション「Tripwire Enterprise」を、日本最大級のEコマース決済企業であるデジタルガレージの社内カンパニー、イーコンテクストカンパニーに導入したと
トムソンコーポレーション株式会社は3月26日、同社のホームページ上において個人情報の漏えいが判明したと発表した。これは、2006年11月24日、トムソンファーマに関するお知らせを「トムソンファーマ アップデート」の配信先にメールにて送信したのち、ホームページ上