2010年3月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2026.10.11(日)

2010年3月の製品・サービス・業界動向 業界動向ニュース記事一覧

2010年10大脅威の1位は変化を続けるWeb改ざん手口、ガンブラーなどが影響(IPA/ISEC) 画像
業界動向

2010年10大脅威の1位は変化を続けるWeb改ざん手口、ガンブラーなどが影響(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は3月31日、「2010年版 10大脅威 あぶり出される組織の弱点!」を同日よりIPAのWebサイトで公開したと発表した。本資料は、2009年の1年間(1月〜12月)のIPAへの届出情報や一般に報道された情報をもとに、

北療育医療センター、利用者を撮影したデジカメのメモリカードを紛失(東京都) 画像
業界動向

北療育医療センター、利用者を撮影したデジカメのメモリカードを紛失(東京都)

東京都福祉保健局は3月23日、北療育医療センターにおいて、利用者の個人情報を含むデジタルカメラのメモリカード(xDピクチャーカード)を紛失する事故が発生したと発表した。これは3月16日10時45分頃、同センター指導科職員がセンター2階A1病棟デイルーム内において、利

アップルがiTunesとQuickTimeのセキュリティアップデートを公開(アップル) 画像
業界動向

アップルがiTunesとQuickTimeのセキュリティアップデートを公開(アップル)

アップルジャパン株式会社は3月31日、iTunes 9.1およびQuickTime 7.6.6を公開するとともに、セキュリティアップデートを発表した。iTunes 9.1では、Windows版も含む3つのコンポーネントで少なくとも7つの脆弱性に対応し、QuickTime 7.6.6では、Windows版も含む少なくとも

宅急便やクロネコ等を騙る迷惑メールが多発、ヤマト運輸が注意を呼びかけ(ヤマト運輸) 画像
業界動向

宅急便やクロネコ等を騙る迷惑メールが多発、ヤマト運輸が注意を呼びかけ(ヤマト運輸)

ヤマト運輸株式会社は3月26日、宅急便、クロネコ等を騙る迷惑メールが多発しているとして、注意喚起を発表した。これらのメールのタイトルは「宅急便お届けのお知らせ」となっているが、本文にはヤマト運輸とは一切関係ない内容が記載されている。同社では、ヤマト運輸か

修学旅行中に生徒162名分の個人情報を記載した資料を紛失(福島大学) 画像
業界動向

修学旅行中に生徒162名分の個人情報を記載した資料を紛失(福島大学)

国立大学法人福島大学は3月17日、同大学附属中学校生徒の個人情報を紛失する事故が発生したと発表した。これは、同中学校2年生の修学旅行(広島・京都:3月9日〜12日)の旅程2日目(3月10日)午後、京都市内において添乗員が個人情報を含む業務用資料を紛失していること

Webkitベースの複数のWebブラウザに整数オーバーフローの脆弱性(Neohapsis) 画像
業界動向

Webkitベースの複数のWebブラウザに整数オーバーフローの脆弱性(Neohapsis)

Neohapsisによると、Goatse Security labsがSafariをはじめとするWebkitベースの複数のWebブラウザに2種類の脆弱性が存在すると発表した。ひとつは、整数オーバーフローによりブラウザ上でシェルコードを実行されるというもの。もうひとつはXHR(XMLHttpRequest)を利用

マイクロソフトが定例外パッチ、IEの無効ポインタ参照の脆弱性などに対応(マイクロソフト) 画像
業界動向

マイクロソフトが定例外パッチ、IEの無効ポインタ参照の脆弱性などに対応(マイクロソフト)

マイクロソフト株式会社は3月30日、セキュリティ情報の事前通知を発表した。緊急リリースとなる今回のパッチは3月31日に公開されるもので、Internet Explorerに関連する複数の脆弱性に対応する。これには、アドバイザリとして公開されていた「Internet Explorer の脆弱性

進学塾アイズ、塾生1,602名の個人情報が社員の自宅PCからWinny経由で流出(ホットライン) 画像
業界動向

進学塾アイズ、塾生1,602名の個人情報が社員の自宅PCからWinny経由で流出(ホットライン)

株式会社ホットラインは3月26日、同社が保有する進学塾アイズの顧客情報の一部が流出したことが判明したと発表した。これは3月11日、インターネット掲示板およびFAXにて顧客情報がネット上に流出しているとの警告を受け、詳細な調査を行った結果、判明したもの。同社では

アップルがセキュリティアップデート、Mac OS X v10.6.3を公開(アップル) 画像
業界動向

アップルがセキュリティアップデート、Mac OS X v10.6.3を公開(アップル)

アップルジャパン株式会社は3月29日(現地時間)、Mac OS Xのバージョンアップ版「Mac OS X v10.6.3」を公開するとともに、セキュリティアップデートを発表した。このアップデートの適用によって、40以上のコンポーネントにおける90近い脆弱性に対応する。

RSAセキュリティと田中電機工業、「RSA SecurID」の販売で協業(RSAセキュリティ) 画像
業界動向

RSAセキュリティと田中電機工業、「RSA SecurID」の販売で協業(RSAセキュリティ)

RSAセキュリティ株式会社は3月29日、中国地区の代表的な総合ITベンダである田中電機工業株式会社とワンタイム・パスワード認証製品「RSA SecurID」の販売代理店契約を締結したと発表した。田中電機工業は高品質のソリューション技術を持ち、アプリケーション開発からネッ

鳥取県水産試験場サイトの一部が改ざん被害、ウイルス感染の可能性も(鳥取県) 画像
業界動向

鳥取県水産試験場サイトの一部が改ざん被害、ウイルス感染の可能性も(鳥取県)

鳥取県は3月18日、水産試験場サイトの一部が改ざんされ、閲覧者のPCがウイルスに感染する可能性があったことを発表した。これは3月17日、サイト改ざんの情報を受けてリンクやページの修正など緊急措置を施しというもの。改ざんが確認されたのは、「境港の旬別まき網水揚

App Storeからの偽メールによる攻撃が増加中--米Websenseが警告(Websense) 画像
業界動向

App Storeからの偽メールによる攻撃が増加中--米Websenseが警告(Websense)

米Websenseは3月24日、同社のWebsense Security Labsの「ThreatSeeker Network」が、App Storeがメール攻撃およびスパムの最新の標的になっていると警告を発表した。この攻撃は、同ストアの偽インボイスメールにより行われている。メールの送信者名は「Apple Store」とな

欧州における情報セキュリティ関連動向調査報告書を公開、日本語版概要も(IPA/ISEC) 画像
業界動向

欧州における情報セキュリティ関連動向調査報告書を公開、日本語版概要も(IPA/ISEC)

独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)は3月25日、「欧州における情報セキュリティ関連動向調査報告書(Study on EU Information Security Situation)」を公開した。この報告書は独フラウンホーファーSIT研究所によるもので、「欧州主要国政

1〜2月のスパム発信国1位はブラジル、エサはブラジル人女性のビデオなど(Panda Security) 画像
業界動向

1〜2月のスパム発信国1位はブラジル、エサはブラジル人女性のビデオなど(Panda Security)

Panda Securityは3月25日、2010年1月から2月のスパム分析結果をブログにおいて発表した。これは、1月と2月に発生したスパムメッセージ約500万通をPandaLabsによって分析したもの。これらのメールは合計約100万の異なるIPアドレスから送信されており、これは各IPアドレス

犯罪者が運営する複数ベンダのアンチウイルス・テストサイトが登場(RSAセキュリティ) 画像
業界動向

犯罪者が運営する複数ベンダのアンチウイルス・テストサイトが登場(RSAセキュリティ)

RSAセキュリティ株式会社は3月24日、同社「RSA Anti-Fraud Command Center(AFCC:オンライン不正対策指令センター)」によるフィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.32」を公開した。これによると、オンライン詐欺師たちが運営する新たなマル

11,384件の顧客会員情報流出の可能性、Webサイトへの不正アクセスが原因(三菱電機) 画像
業界動向

11,384件の顧客会員情報流出の可能性、Webサイトへの不正アクセスが原因(三菱電機)

三菱電機株式会社は3月23日、同社の産業メカトロニクスWebサイト「DIAX-NET」および「MELLASER-NET」に対する不正アクセスがあり、同サイトに会員登録している顧客の情報が流出した可能性があることが調査の結果判明したと発表した。現在、同サイトを休止し再開に向けた

MacとWindows両対応の月額制ウイルス対策ソリューション、BIGLOBEが採用(エフセキュア) 画像
業界動向

MacとWindows両対応の月額制ウイルス対策ソリューション、BIGLOBEが採用(エフセキュア)

エフセキュア株式会社は3月25日、同社のISP事業者向けウイルス対策ソリューション「BIGLOBE Protection for Mac」がBIGLOBEに採用されたと発表した。本ソリューションは、ウイルス対策とファイアウォール(Windows環境が対象)を月額制で利用できるサービス。MacとWindo

中学校校長の自宅PCから生徒の個人情報が流出、掲示板への掲出で発覚(長崎市) 画像
業界動向

中学校校長の自宅PCから生徒の個人情報が流出、掲示板への掲出で発覚(長崎市)

長崎市教育委員会は3月22日、同市立江平中学校の生徒や卒業生の個人情報が流出していたことが判明したと発表した。これは、同校校長(51歳)の自宅PCがウイルスに感染し、ファイル共有ソフトを介して流出したもの。流出したファイルには、同校の全生徒と2006年度から200

CoCo壱番屋で盗難被害、顧客情報を記録したUSBメモリの入った金庫が紛失(壱番屋) 画像
業界動向

CoCo壱番屋で盗難被害、顧客情報を記録したUSBメモリの入った金庫が紛失(壱番屋)

株式会社 壱番屋は3月23日、千葉県千葉市にある同社のフランチャイズ店「カレーハウスCoCo壱番屋パット稲毛店」において、顧客の個人情報が記録されたUSBメモリが盗難に遭うという事件が発生したと発表した。これは3月21日未明、同店舗において金庫が盗難被害に遭ったと

Gumblar攻撃に5ヶ国のサーバの関与が判明、ICPOを通じ情報提供を要請(警視庁) 画像
業界動向

Gumblar攻撃に5ヶ国のサーバの関与が判明、ICPOを通じ情報提供を要請(警視庁)

警視庁は3月23日、フランス、オランダ、ドイツなど欧州5ヶ国の捜査当局に対し、これらの国に設置されているサーバの契約者情報や通信記録などを国際刑事警察機構(ICPO)を通じて提供するよう、警察庁に要請した。これは、同庁ハイテク犯罪対策総合センターの調べにより

49件の滞納者の個人情報を記載した台帳を紛失、盗難の可能性も(武蔵野市) 画像
業界動向

49件の滞納者の個人情報を記載した台帳を紛失、盗難の可能性も(武蔵野市)

東京都武蔵野市は3月17日、市税滞納者名寄台帳全142冊中3冊の紛失が判明したと発表した。この台帳は、市税の滞納整理を行うために滞納状況や催告書等の送付状況、その他滞納整理に必要とされる事項を記録しているもので、3月1日に紛失が判明した。同台帳には、滞納者49名

「OSS iPedia」をリニューアル、有識者による記事も掲載開始(IPA) 画像
業界動向

「OSS iPedia」をリニューアル、有識者による記事も掲載開始(IPA)

独立行政法人 情報処理推進機構(IPA)は3月19日、オープンソース情報データベース「OSS iPedia」のリニューアルを実施、同日より公開を開始したと発表した。今回のリニューアルは、「OSS iPedia」の一層の利便性向上を目的に、使い勝手やコンテンツの拡充などの機能強化

米韓サイバー攻撃、ガンブラーなど平成21年インターネット観測結果を発表(警察庁) 画像
業界動向

米韓サイバー攻撃、ガンブラーなど平成21年インターネット観測結果を発表(警察庁)

警察庁は3月18日、「情報技術解析平成21年報(インターネット観測結果等)について」を発表した。これによると、7月に発生したサイバー攻撃では、米国および韓国の政府機関等35機関のWebサイトが一時閲覧不能になった。警察庁では、韓国の攻撃対象サイトから送信されたサ

SQLインジェクション対策にWebアプリの安全な実装方法を解説した資料公開(IPA/ISEC) 画像
業界動向

SQLインジェクション対策にWebアプリの安全な実装方法を解説した資料公開(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は3月18日、Webサイトを狙ったSQLインジェクション攻撃が継続していることから、Webアプリケーションの安全な実装方法を解説した資料「安全なSQLの呼び出し方」を同日よりIPAのWebサイトで公開した。本資

「暗号2010年問題」への対応を発表、1,024bitと2,048bitを選択可能に(セコムトラスト) 画像
業界動向

「暗号2010年問題」への対応を発表、1,024bitと2,048bitを選択可能に(セコムトラスト)

セコムトラストシステムズ株式会社は3月18日、「暗号2010年問題について」を発表した。米国国立標準技術研究所(NIST)は、現在利用されている米国政府使用の暗号技術を、2010年末までにより安全なアルゴリズムへ移行させる方針を打ち出しており、日本の内閣官房情報セキ

仮想化サーバの3分の2が、物理サーバよりセキュリティ強度が弱い状態(米Gartner) 画像
業界動向

仮想化サーバの3分の2が、物理サーバよりセキュリティ強度が弱い状態(米Gartner)

米Gartner社は3月15日、仮想化されたサーバの3分の2が、物理サーバよりもセキュリティ強度が弱い状態にあるというレポートを発表した。ただし、これらの安全でないサーバは2年後には3分の1に減少するとしている。レポートによると、仮想化は本質的に安全性が低いわけでは

博多エクセルホテル東急で入会申込書の一部を紛失、誤廃棄の可能性(東急ホテルズ) 画像
業界動向

博多エクセルホテル東急で入会申込書の一部を紛失、誤廃棄の可能性(東急ホテルズ)

株式会社東急ホテルズは3月10日、同社の会員組織「コンフォートメンバーズ」において、新規に入会した会員の入会申込書の一部を紛失していることが判明したと発表した。紛失した情報は、2009年6月12日から7月25日の間に、博多エクセルホテル東急でコンフォートメンバーズ

次期版Webブラウザ「IE9」を公開、プレビュー版やデモサイトも提供(米Microsoft) 画像
業界動向

次期版Webブラウザ「IE9」を公開、プレビュー版やデモサイトも提供(米Microsoft)

米Microsoft社は3月15日、同社の次期版Webブラウザ「Internet Explorer9(IE9)」をMIXカンファレンスにおいて発表した。また、同日より開発者向けプレビュー版もリリースしている。IE9では、Microsoft社内で「Chakra」と呼ばれる新しいJavaScriptエンジンを搭載したこと

Web改ざん手法に変化、SQLインジェクションから内部脅威に--レポート発表(ラック) 画像
業界動向

Web改ざん手法に変化、SQLインジェクションから内部脅威に--レポート発表(ラック)

株式会社ラックは3月17日、同社のセキュリティ監視センター「JSOC(Japan Security Operation Center)」が収集・分析を行った、2009年通期(1月〜12月)におけるインターネットの脅威傾向を「JSOC侵入傾向分析レポートVol.14」としてまとめ、発表した。同社Webサイトか

ゆうちょ銀行がリスクベース認証方式を導入、不正ログイン対策を強化(RSAセキュリティ) 画像
業界動向

ゆうちょ銀行がリスクベース認証方式を導入、不正ログイン対策を強化(RSAセキュリティ)

RSAセキュリティ株式会社は3月16日、株式会社ゆうちょ銀行がインターネットバンキングサービス「ゆうちょダイレクト」利用者のセキュリティ強化策として、リスクベース認証製品の「RSA Adaptive Authentication」を採用すると発表した。利用者へのサービス提供は、2010年

Adobe Reader、Acrobatのlibtiffライブラリの脆弱性の検証レポートを発表(NTTデータ・セキュリティ) 画像
業界動向

Adobe Reader、Acrobatのlibtiffライブラリの脆弱性の検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は3月16日、Adobe ReaderおよびAcrobatの9.3.1、8.3.1以前のバージョンに発見された、libtiffライブラリの脆弱性(CVE-2010-0188)に関する検証レポートを公開した。この脆弱性は、2月16日に「APSB10-07」としてAdobe社から修正プログラ

IEの新たな脆弱性にAuroraと類似した攻撃が多発する可能性を懸念(G Data) 画像
業界動向

IEの新たな脆弱性にAuroraと類似した攻撃が多発する可能性を懸念(G Data)

G Data Software株式会社は3月15日、マイクロソフトが3月9日に発表したInternet Explorerの新たな脆弱性(981374、CVE2010-0806)について、年初に起こったAuroraと類似した攻撃が多発するおそれがあると警告を発表した。同社では、この脆弱性が年初に起こったAuroraのエ

3名の個人情報が記載された書類が入った鞄が盗難被害(三井不動産住宅リース) 画像
業界動向

3名の個人情報が記載された書類が入った鞄が盗難被害(三井不動産住宅リース)

三井不動産住宅リース株式会社は3月1日、同社従業員が盗難被害に遭い、個人情報が記載された鞄を紛失したことが判明したと発表した。これは2月25日、同従業員がひったくり被害に遭い、同社の顧客3名の個人情報が記載された書類が入った鞄を盗まれるという事態が発生した

最新認証テクノロジの実装でWindowsの偽造ソフトウェアによる被害を防止(マイクロソフト) 画像
業界動向

最新認証テクノロジの実装でWindowsの偽造ソフトウェアによる被害を防止(マイクロソフト)

マイクロソフト株式会社は3月15日、Windows製品の海賊版や偽造品の被害対策や防止への取り組みの一環として、Windows 7向け「Windows Activation Technology(WAT)」のアップデートの自動配信を同日より提供開始し、また再生PC用正規Windows オペレーティングシステム(

IEの解放済みメモリを使用する未パッチの脆弱性の検証レポートを発表(NTTデータ・セキュリティ) 画像
業界動向

IEの解放済みメモリを使用する未パッチの脆弱性の検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は3月12日、Microsoft Internet Explorer(IE)に発見された、解放済みメモリを使用する脆弱性(CVE-2010-0806)に関する検証レポートを公開した。この脆弱性により、細工されたWebページの閲覧などでローカルユーザと同じ権限が奪取され

新たに公開された未パッチのIE脆弱性についてゼロデイ攻撃デモを紹介(Panda Japan) 画像
業界動向

新たに公開された未パッチのIE脆弱性についてゼロデイ攻撃デモを紹介(Panda Japan)

Panda Japanは3月11日、マイクロソフト株式会社が3月10日に公開した新たなアドバイザリ「Internet Explorer の脆弱性により、リモートでコードが実行される(981374)」について、ゼロデイ脆弱性攻撃デモンストレーションを発表した。この脆弱性はInternet Explorer 6お

Safariのセキュリティアップデートを公開、16種類の脆弱性を解消(アップル) 画像
業界動向

Safariのセキュリティアップデートを公開、16種類の脆弱性を解消(アップル)

アップルジャパン株式会社は3月11日、Safari 4.0.5アップデートを公開、セキュリティコンテンツについても発表した。このアップデートは、Safari 4.0.5未満のバージョンに存在する複数の脆弱性を解消するもの。具体的には、ColorSync、ImageIO、PubSub、Safari、WebKitに

Windows XP SP2およびWindows 2000の延長サポートを7月13日に終了(マイクロソフト) 画像
業界動向

Windows XP SP2およびWindows 2000の延長サポートを7月13日に終了(マイクロソフト)

マイクロソフト株式会社は3月10日、製品のサポート終了について発表した。これによると、4月13日(米国時間)にWindows Vista RTM(製品初期版)のサポートを終了、また7月13日(米国時間)にWindows XP SP2およびWindows 2000の延長サポートを終了する。Windows 2000は

MariposaボットネットがコントロールしていたPCは世界で1,300万台(Panda Security) 画像
業界動向

MariposaボットネットがコントロールしていたPCは世界で1,300万台(Panda Security)

Panda Securityは3月10日、Mariposa Working Groupが2009年12月23日に全世界でMariposaボットネットをシャットダウンさせたことに関連し、Mariposaボットネットの感染状況が明らかになったと同社のブログで発表した。これは、同社などがMariposaによって使われたコミュニ

スケアウェアが金銭的、物理的に2010年最大の損害を引き起こす可能性(マカフィー) 画像
業界動向

スケアウェアが金銭的、物理的に2010年最大の損害を引き起こす可能性(マカフィー)

マカフィー株式会社は3月9日、「スケアウェア」と一般的に呼ばれる偽のウイルス対策ソフトウェアが、個人ユーザに対し金銭的にも物理的にも2010年最大の損害を引き起こす可能性があるとして警告を発表した。スケアウェアは、ポップアップなどにより「使用しているPCには

月例セキュリティ情報を公開、IEでリモートコード実行の新たな脆弱性情報も(マイクロソフト) 画像
業界動向

月例セキュリティ情報を公開、IEでリモートコード実行の新たな脆弱性情報も(マイクロソフト)

マイクロソフト株式会社は3月10日、2010年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は「MS10-016:Windows ムービー メーカーの脆弱性により、リモートでコードが実行される(975561)」および「MS10-017:Microsoft Office Excel の脆弱性により、

Android OS搭載スマートフォン「HTC Magic」でマルウェアを検出(Panda Security) 画像
業界動向

Android OS搭載スマートフォン「HTC Magic」でマルウェアを検出(Panda Security)

Panda Securityは3月9日、GoogleのAndroid OSが搭載されたVodafoneのスマートフォン「HTC Magic」でマルウェアを検出したとブログで発表した。同スマートフォンは欧州で発売されている機種。購入したユーザが。この電話をUSB経由でPCに接続した際に「Panda Cloud Antivi

三井情報の派遣社員、約10万件の個人情報が記録されたノートPCを紛失(三井情報) 画像
業界動向

三井情報の派遣社員、約10万件の個人情報が記録されたノートPCを紛失(三井情報)

三井情報株式会社は3月9日、同社派遣社員がノートPCを紛失したことが判明したと発表した。これは3月3日、同派遣社員が派遣元所有のノートPCなどが入った鞄を帰宅途中に紛失したというもの。紛失したノートPCには、同社がシステム開発を受託した案件に関連して顧客から預

2009年の個人情報漏えいは231万人、1位は金融・保険業の内部犯罪(JNSA) 画像
業界動向

2009年の個人情報漏えいは231万人、1位は金融・保険業の内部犯罪(JNSA)

NPO法人 日本ネットワークセキュリティ協会(JNSA)セキュリティ被害調査ワーキンググループは3月8日、「2009年情報セキュリティインシデントに関する調査報告書【上半期速報版】」を公開した。本報告書は、2009年上半期に新聞やインターネットニュースなどで報道された

数百のTwitterアカウントがダイエット製品のスパム経由で乗っ取られる(Mashable) 画像
業界動向

数百のTwitterアカウントがダイエット製品のスパム経由で乗っ取られる(Mashable)

SNSガイドを提供するMashableは3月7日(日本時間)、Twitter上で新たなスパムを発見したとして警告を発表した。これは、ダイエット(weight loss)製品に関するツイートで、「I lost 20 lbs in 2 weeks!」と書かれている。Mashableでは、このツイートに記載されているUR

mixiアプリの開発作業用サーバが改ざん被害、閲覧でウイルス感染の可能性(空飛ぶ) 画像
業界動向

mixiアプリの開発作業用サーバが改ざん被害、閲覧でウイルス感染の可能性(空飛ぶ)

空飛ぶ 株式会社は3月5日、同社の開発作業用サーバの一部が第三者の不正アクセスにより改ざんされていたことが確認されたとして、mixiアプリの提供をを一時停止したと発表した。これは、外部のセキュリティ調査会社である株式会社ラックの調査によって詳細が判明したもの

SNS構築ソフト「OpenPNE」に、なりすましの脆弱性(IPA) 画像
業界動向

SNS構築ソフト「OpenPNE」に、なりすましの脆弱性(IPA)

独立行政法人情報処理推進機構(IPA)は3月5日、ソーシャル・ネットワーク・サービス(SNS)構築ソフトウェア「OpenPNE」に、IPアドレス帯域制限機能の処理が原因で、登録した携帯電話以外から、その携帯電話になりすましてアクセスできる脆弱性が確認されたとして注意喚

2009年のサイバー犯罪検挙件数は過去最多、不正アクセス禁止法違反が増加(警察庁) 画像
業界動向

2009年のサイバー犯罪検挙件数は過去最多、不正アクセス禁止法違反が増加(警察庁)

警察庁は3月4日、2009年中のサイバー犯罪の検挙状況等について発表した。これによると、2009年中のサイバー犯罪(情報技術を利用する犯罪)の検挙件数は6,690件で、前年より369件(5.8%)増加した。平成17年から過去5年間で約2倍に増加し、統計を取り始めてから過去最多

「libpng」に、細工されたPNGファイルの処理でDoS攻撃を受ける脆弱性(JVN) 画像
業界動向

「libpng」に、細工されたPNGファイルの処理でDoS攻撃を受ける脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月4日、
PNG画像データのエンコード、デコードを実行するライブラリ「libpng」に特定のPNG(Portable Network Graphics)ファイル

セキュリティ情報の事前通知、3月10日に「重要」2件を公開、Macも対象(マイクロソフト) 画像
業界動向

セキュリティ情報の事前通知、3月10日に「重要」2件を公開、Macも対象(マイクロソフト)

マイクロソフト株式会社は3月5日、2010年3月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は3月10日。公開されるパッチは2件を予定している。内容は、最大深刻度「重要」のものが2件でWindows XP、Vista、7が影響を受けるものと、Of

「Opera」にバッファオーバーフローの脆弱性、コードを実行される可能性(Secunia) 画像
業界動向

「Opera」にバッファオーバーフローの脆弱性、コードを実行される可能性(Secunia)

Secuniaなど複数のセキュリティベンダが、「Opera」にバッファオーバーフローの脆弱性が確認されたと発表している。これは、過度に長い「Content-Length」ヘッダを持つ細工されたHTTP responsesを処理する際のエラーが原因で、ヒープベースのバッファオーバーフローが引

アズジェントが「RSA enVision」の販売から保守までワンストップで提供(RSAセキュリティ) 画像
業界動向

アズジェントが「RSA enVision」の販売から保守までワンストップで提供(RSAセキュリティ)

RSAセキュリティ株式会社は3月4日、株式会社アズジェントと統合ログ管理アプライアンス「RSA enVision」の販売代理店契約を締結したと発表した。アズジェントは、ネットワーク・セキュリティおよび運用管理ソリューションの提供を主業務としており、セキュリティポリシー

IEのVBScriptとHelpファイルの「F1攻撃」脆弱性の検証レポートを発表(NTTデータ・セキュリティ) 画像
業界動向

IEのVBScriptとHelpファイルの「F1攻撃」脆弱性の検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は3月3日、Microsoft Internet Explorer(IE)のVBScriptとWindows Helpファイルの相互作用の方法に確認された脆弱性(CVE-2010-0483)に関する検証レポートを公開した。この脆弱性は、細工されたWebページの閲覧時にダイアログボックス

「ガンブラー攻撃」に関連した不正プログラムがトップ10に5種類(トレンドマイクロ) 画像
業界動向

「ガンブラー攻撃」に関連した不正プログラムがトップ10に5種類(トレンドマイクロ)

トレンドマイクロ株式会社は3月4日、2010年2月度の「インターネット脅威マンスリーレポート」を発表した。レポートによると、2月の不正プログラム感染被害の総報告数は916件で、1月の1,670件から減少した。感染報告数ランキングでは、ランクインした5種類の不正プログラ

ワーキンググループなどがボットネット「Mariposa」の容疑者逮捕(Panda Security) 画像
業界動向

ワーキンググループなどがボットネット「Mariposa」の容疑者逮捕(Panda Security)

Panda Securityのブログによると、スペインのグルジア市民警察は3月3日(現地時間)、巨大ボットネットのひとつ「Mariposa」に関連すると思われる容疑者の逮捕について、詳細を発表した。「Mariposa(『蝶』を意味するスペイン語で)」は2009年5月にPanda Security社とD

「F1」キーを押すと実行、IEにリモートから任意のコードを実行される脆弱性(マイクロソフト) 画像
業界動向

「F1」キーを押すと実行、IEにリモートから任意のコードを実行される脆弱性(マイクロソフト)

マイクロソフト株式会社は3月2日、「セキュリティ アドバイザリ(981169)VBScriptの脆弱性により、リモートでコードが実行される」を公開した。これは、Windows 2000、Windows XP、Windows Server 2003のInternet Explorerに影響する、新たに一般公開されたVBScriptに存

「.htaccess」の不正アップロードを行うGumblarウイルスの活動を確認(ラック) 画像
業界動向

「.htaccess」の不正アップロードを行うGumblarウイルスの活動を確認(ラック)

株式会社ラックは3月3日、「Gumblar」ウイルスによる新たなホームページ改ざん被害を確認したと発表した。これは3月1日、Apacheの設定ファイルである「.htaccess」の不正アップロードを行うGumblarウイルスの活動を複数サイトにおいて確認したというもの。これにより、主

Web感染型マルウェア対策でセキュリティ企業が連合体を形成(IIJ、NTTデータ、ミクシィ他) 画像
業界動向

Web感染型マルウェア対策でセキュリティ企業が連合体を形成(IIJ、NTTデータ、ミクシィ他)

株式会社インターネットイニシアティブ(IIJ)などセキュリティ対策企業14社は3月2日、「Gumblar」をはじめとするWeb経由の攻撃への対策方法を検討する任意団体「Web感染型マルウェア対策コミュニティ」を設立すると発表した。本コミュニティは、マルウェアの調査・研究

6社共同で「セーフティ! オンライン プロジェクト」を開始(マイクロソフトほか) 画像
業界動向

6社共同で「セーフティ! オンライン プロジェクト」を開始(マイクロソフトほか)

マイクロソフト株式会社は3月1日、株式会社ゲッティコミュニケーションズ、デジット株式会社、フェンリル株式会社、ヤフー株式会社、楽天株式会社、株式会社ラフデッサンの6社と共同で、同日より「セーフティ! オンライン プロジェクト」を開始したと発表した。本プロジ

「Cabos」を悪用した不正アップロードで初の逮捕者(RIAJ) 画像
業界動向

「Cabos」を悪用した不正アップロードで初の逮捕者(RIAJ)

社団法人 日本レコード協会(RIAJ)は2月26日、香川県警察本部生活安全部生活環境課および香川県高松南警察署が同日、ファイル共有ソフト「Cabos」を使用し、インターネット上に音楽データを無断で公開していた高松市内の飲食店経営の男性(33歳)を著作権法違反(公衆送

2ちゃんねるのサーバ、韓国から5万人規模のF5リロード攻撃で停止に(ゼロ) 画像
業界動向

2ちゃんねるのサーバ、韓国から5万人規模のF5リロード攻撃で停止に(ゼロ)

株式会社ゼロは3月1日、同社の米PIEデータセンターが大規模攻撃を受けており、同日11時50分より緊急即応体制を敷き事態の対応に当たっていたが、17時12分に「2ちゃんねる」のサーバを管理するN.T Technorogy社から同サーバをすべて停止する旨の連絡があったと発表した。

ボットネット「Waledac」の使用するドメインを閉鎖に追い込む(Microsoft) 画像
業界動向

ボットネット「Waledac」の使用するドメインを閉鎖に追い込む(Microsoft)

米Microsoft社は2月25日(現地時間)、東欧の大規模ボットネット「Waledac」の制御に使用されている277個のドメインネームの無効化を実行したとブログ内で発表した。同社は、サーバがボットネットを操作できないよう、これらのドメインを無効化するように、ドメインネー

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×