アドビは10月28日(米国時間)、「Adobe Flash Player」および「Adobe Reader」「Acrobat」のセキュリティアドバイザリ「APSA10-05」を公開した。これによると、Windows、Mac、Linux、Solaris向けの「Adobe Flash Player 10.1.85.3およびそれ以前」、Android向けの「Ado
Integoは10月27日、セキュリティ・メモとしてFacebook、MySpace、Twitterなどのソーシャルネットワークを介して拡散する、Mac版のKoobfaceワームについて解説を発表した。この脅威は、悪質なJavaアプレットを使うマルチプラットフォーム攻撃の一部として機能するKoobfac
NTTデータ・セキュリティ株式会社は10月28日、PCI DSSのバージョン2.0が公開されたことを受け、株式会社日立ソリューションズと共同で「PCI DSSバージョン2.0 翻訳版」を作成、公開したと発表した。日本国内ではPCI DSS対応企業が増えており、一日でも早い日本語での情報
社団法人コンピュータソフトウェア著作権協会(ACCS)は10月28日、岡山県警生活環境課と津山署が10月27日、インターネットオークションを悪用し、権利者に無断で複製したコンピュータソフトを販売していた青森県青森市の会社員男性(32歳)を、著作権法違反の疑いで逮捕
株式会社ヴェクタントは10月20日、個人情報が記録された業務用ノートPCの紛失事故が発生したと発表した。これは10月13日、同社の社員がノートPCを入れた鞄を帰宅途中に紛失したというもの。紛失の発覚後、警察などの関連機関への届け出を行い、現場周辺の捜索などを継続
トレンドマイクロ株式会社は10月28日、「Adobe Flash Player」の新たな脆弱性を悪用するゼロデイ攻撃について「セキュリティ最前線」で発表した。この攻撃では、WindowsやMac、Linux、Solaris、Androidといった複数のプラットフォームが影響を受けた。この脆弱性が悪用さ
社団法人コンピュータソフトウェア著作権協会(ACCS)は10月28日、千葉県警生活経済課サイバー犯罪対策室と千葉東署が10月27日、ファイル共有ソフト「Share」を通じて、テレビ放送されたアニメーションを権利者に無断でアップロードし送信できる状態にしていた、愛知県愛
日本アイ・ビー・エム株式会社(日本IBM)東京SOCは10月27日、ドライブ・バイ・ダウンロード攻撃で感染する「mstmp」ウイルスについてレポートを公開している。東京SOCでは、9月29日頃からmstmpというファイルに関連するウイルスに感染したクライアントPCが外部のC&Cサー
RSAセキュリティ株式会社は10月27日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.39」を発行した。これによると、RSAでは今年8月中旬、あるミュール(盗品の受領・転送や詐取した現金の振り込み・転送を担う運び屋のような役割)を管理するためと
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月27日、2010年9月末から10月中旬の期間において、特定のWebアクセス解析サービスを感染経路としたと想定されるマルウェア感染に関する報告を受けているとして、注意喚起を発表した。上記期間において、
一般社団法人 日本レコード協会(RIAJ)は10月27日、同協会会員レコード会社7社がISP7社に対して、今年7月にグヌーテラ(gnutella)ネットワークを利用して権利者に無断で音楽ファイルを公開していた10名の氏名等の開示を求める請求を10月25日までに行ったと発表した。こ
マカフィー株式会社は10月27日、世界で最もリスクの高いWebドメインを調査した年次報告書「危険なWebサイトの世界分布 2010」を発表した。本調査は、同社のクラウドベースのセキュリティ技術基盤「Global Threat Intelligence」を使用し、コンテンツ、挙動、評価を分析し
広島県福山市の公募による「島田荘司選 ばらのまち福山ミステリー文学新人賞」の第3回受賞作に、札幌市の経営コンサルタント一田和樹氏の「檻の中の少女」が選ばれた。
MacのフォーラムサイトであるMacRumorsのフォーラムにおいて10月22日、iPhoneのパスコードロック画面を回避するバグが報告されている。このバグは、パスコードロックされているiPhoneの電話アプリ画面を表示するというもの。iOS 4.1を搭載するiPhoneでパスコード入力画面
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、アドビが提供する「Shockwave Player」にrcsLチャンクの処理に関する脆弱性が確認されたと「Japan Vulnerability Notes(
独立行政法人情報処理推進機構(IPA)は10月25日、ENISA(European Network and Information Security Agency:欧州 ネットワーク情報セキュリティ庁)が2009年11月に発行したクラウドコンピューティングのセキュリティに関するガイドライン、「クラウドコンピューティン
ネットエージェント株式会社は10月22日、P2Pファイル共有ソフト(P2P)「Share」における児童ポルノコレクター数調査の結果を発表した。これは9月27、28日の両日、全国21都道府県による児童買春・ポルノ禁止法違反の一斉取締りにより、P2Pを利用して児童ポルノ(18歳未満
社団法人コンピュータソフトウェア著作権協会(ACCS)は10月22日、徳島県警生活環境課と阿南署は、ファイル共有ソフト「Share」を通じて漫画やアニメを権利者に無断でアップロードし送信できる状態にしていた、徳島県阿南市の地方公務員男性(38歳)を10月21日、著作権法
ソフォス株式会社は10月14日、2010年7月から9月におけるスパム最多送信国「ワースト12」に関するレポートを発表した。世界中のスパムのうち、米国から発信されるスパムの割合が前四半期の15.2%から18.6%へ大幅に増加した。これは、迷惑メールのおよそ5件に1件は米国が
ヤマト運輸株式会社は10月25日、携帯版「クロネコメンバーズのWebサービス」に脆弱性が発見され、対応を実施したと発表した。発見された脆弱性は、携帯版「クロネコメンバーズのWebサービス」のクイックログイン機能を利用した場合、一部のスマートフォンから特定のアプ
トレンドマイクロ株式会社は10月22日、「mstmp」や「lib.dll」といったファイル名で拡散する不正プログラムの攻撃により、日本国内の企業100社以上の感染被害が発生していることを確認したとして、概要や解析結果を発表した。この攻撃は、ユーザが改ざんされた正規Webサ
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月22日、多くのソフトウェアにおいて実行ファイル読み込みに関する脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で
株式会社NTTデータ、NTTデータ先端技術株式会社、仮想化インフラストラクチャ・オペレーターズグループ、一般社団法人クラウド利用促進機構、クリエーションライン株式会社、大学共同利用機関法人 情報・システム研究機構 国立情報学研究所、株式会社ミドクラ、株式会社
独立行政法人情報処理推進機構(IPA)は10月21日、2010年第3四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの42件、Webアプリケーション(Webサイト
株式会社ノークリサーチは10月21日、2010年の国内中堅・中小企業におけるクライアントPCセキュリティの利用シェアと評価に関する調査を実施し、その分析結果を発表した。この調査は2010年8月、日本全国の年商500億円未満の中堅・中小企業を対象に実施したもの。有効サン
島根県情報政策課は10月20日、島根県サイトの一部ページが改ざんされたことが判明したと発表した。これは、同県サイトの「しまね映像ライブラリー」トップページが何者かによって改ざんされたというもの。匿名の電話によって判明した。改ざんされたページには、中国語で
独立行政法人情報処理推進機構(IPA)は10月20日、2010年第3四半期における脆弱性対策情報データベース「JVN iPedia」の登録状況を発表した。これによると、同四半期にJVN iPedia日本語版へ登録した脆弱性対策情報は、国内製品開発者から収集したもの12件(2007年4月の公
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月20日、pon softwareが提供する「Archive Decoder」および「Explzh」に実行ファイル読み込みに関する脆弱性が確認されたと「Jap
エフセキュア株式会社は10月19日、フィンランド本社のセキュリティ研究所による2010年度第3四半期(2010年6月から9月)のセキュリティ総括レポートを発表した。レポートでは、4つのトピックを注目すべき事件として採り上げている。「SNSに広がるスパムの脅威」では、SNS
マイクロソフト株式会社は10月15日、「マイクロソフト セキュリティ インテリジェンス レポート(SIR)第9版」を公開した。本レポートは、悪意のあるソフトウェアおよび迷惑ソフトウェアである可能性のあるもの(PUS: Potentially Unwanted Software)、ソフトウェアのエ
独立行政法人情報処理推進機構(IPA)は10月19日、コンピュータウイルスや不正アクセスに関する複数の相談窓口を統合し、マルウェアおよび不正アクセス全般の相談に一元的に対応する「情報セキュリティ安心相談窓口」としてリニューアルしたと発表した。IPAでは、当初は
アドビは10月18日(米国時間)、「Adobe InDesign」および「RoboHelp」のセキュリティアップデート「APSB10-24」「APSB10-23」を公開した。これによると、Windows向けの「Adobe InDesign CS5 7.0.2およびそれ以前」「Adobe InDesign Server CS5 7.0.2およびそれ以前」「
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月18日、Oracle社が提供する「Oracle iPlanet Web Server(旧称 Sun Java System Web Server)に、クロスサイトリクエストフォー
パナソニック溶接システム株式会社は10月8日、同社社員の自宅に不審者が侵入し、取引先および同社従業員の個人情報を記載した書類が盗難されたことが明らかになったと発表した。これは9月24日未明に発生したもの。同社員は直ちに警察に届出を行うとともに継続して状況を
社団法人 愛知県建築士事務所協会は10月13日、同協会名古屋支部が名古屋市から委託を受けた名古屋市民間木造住宅耐震診断業務において、個人情報がインターネット上に漏えいしていることが判明したと発表した。これは、PC上で操作することにより住所、氏名等の表示が可能
株式会社野村総合研究所(NRI)、オープンソース・ソリューション・テクノロジ株式会社(OSSTech)、株式会社オージス総研は10月18日、オープンソースのシングルサインオン・ソフトウェアである「OpenSSO」および「OpenAM」の日本における普及や発展を目指し、同日「Ope
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月15日、複数のソフトウェアにおいて実行ファイル読み込みに関する脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月15日、Oracleから複数の製品およびコンポーネントに含まれる脆弱性に対応したアップデート(Oracle Critical Patch Update Adv
G Data Software株式会社は10月15日、同社内ウイルスラボにおけるデータ解析の結果、2010年9月に同社製品によって検出されたウイルス(マルウェア)の傾向として、脆弱性を狙うウイルスが多発していることが判明したと発表した。9月に多発したウイルス上位10では、1位が
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、Artifex Software社が提供する「Ghostscript」にDoS攻撃を受ける脆弱性が確認されたと「Japan Vulnerability Notes(JVN
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、Oracle社が提供する「Oracle WebLogic Node Manager」に設定ファイルを指定される脆弱性が確認されたと「Japan Vulnerab
マカフィー株式会社は10月13日、中堅企業がセキュリティインシデント後にシステムの復帰に費やすコストと、インシデントに備えた対策を実施するために費やすコストを定量化したグローバルレポート「セキュリティのパラドックス 2010」を発表した。本レポートは、13カ国の
マイクロソフト株式会社は10月13日、2010年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は16件で、このうち最大深刻度が「緊急」のものは「MS10-077:.NET Framework の脆弱性により、リモートでコードが実行される(2160841)」「MS10-076:Embedded
フィッシング対策協議会は10月12日、MasterCardを騙り、「MasterCard Account Holder」などの件名でフィッシングサイトに誘導しようとするメールが出回っているとして、注意喚起を発表した。フィッシングメールには、「Message Regarding Your MasterCard」という件名の
アビリタ株式会社は9月29日、同社のECサイト「リグナ」のWebサーバに対して不正アクセスがあり、その内容を第三者のセキュリティ専門会社にて調査したところ、同サイト利用者のクレジットカード情報が一部流出したことを確認したと発表した。これは2010年7月26日から7月
株式会社ラックは10月12日、東日本電信電話株式会社(NTT東日本)が同日発表した「オフィスまるごとサポート」への新メニュー追加に技術協力を行ったと発表した。オフィスまるごとサポートは、NTT東日本が中堅中小企業向けにオフィスICT環境をトータルでサポートするもの
マカフィー株式会社は10月12日、次世代セキュリティソリューション構想として「Security Connected Initiative」を発表した。これは、セキュリティ対策を統合した新プラットフォームで、パートナー、開発者、ユーザがより効果的かつ持続的にセキュリティを確保できるよう
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月12日、2種類のアーカイバソフト「Lhasa」および「Lhaplus」にそれぞれ脆弱性が確認されたと「Japan Vulnerability Notes(JVN)
一般社団法人 日本レコード協会(RIAJ)は10月8日、権利者に無断で複製した音楽DVDの販売による2つの事件を発表した。ひとつは、山形県警察本部および山形県天童警察署が10月6日、インターネット上の掲示板サイトを利用して権利者に無断で複製した音楽DVDを販売していた
IDC Japan株式会社は10月12日、国内アイデンティ・アクセス管理とセキュリティ・脆弱性管理市場予測を発表した。これによると、2010年の国内アイデンティティ・アクセス管理ソフトウェア市場規模は前年比3.9%成長と2009年の同3.4%から上昇し、国内セキュリティ・脆弱性
マイクロソフト株式会社は10月8日、2010年10月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は10月13日で16件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの4件と「重要」のもの10件、「警告」のもの2件。「緊急」で
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月7日、2010年7月1日から9月30日における活動概要およびインシデント報告対応レポートを発表した。活動概要では、「ACID-ASEAN 加盟国および周辺各国・地域による合同サイバーインシデント演習に参加」
一般社団法人日本音楽著作権協会(JASRAC)は10月7日、北海道警本部生活経済課と北海道旭川方面留萌警察署が同日、ファイル共有ソフト「Share」を使用して、インターネット上に音楽ファイルを無断で公開していた都内在住の男性(44歳)を著作権法違反(公衆送信権侵害)
ネットレイティングス株式会社は10月8日、ニールセン・オンライン(Nielsen Online)が提供するインターネット利用動向調査「NetView」データをもとに職場でのインターネット利用についてまとめ、発表した。これによると、2010年8月時点の家庭と職場からのPC利用によるイ
マカフィー株式会社は10月7日、さまざまな変化を遂げているボットネットについて、作成・配布方法やサイバー犯罪グループによる使用、今後の形態などについて考察したレポート「ボットネットを巡る新たな展開」を発表した。最初のボットネットは単にチャンネルやゲームを
マカフィー株式会社は10月7日、EFTPSユーザを狙った新手のフィッシング詐欺が出現しているとして、ブログで詳細を発表している。EFTPSとは「Electronic Federal Tax Payment System」の略で、1996年から米財務省によって無償サービスとして提供されている電子納税システ
シマンテック・コーポレーションは10月6日、受賞歴のある次世代セキュリティ技術「Ubiquity」を、スペインのバルセロナ市で開催されている「Symantec Vision 2010」において発表した。この技術は、進化するマルウェアに対抗することを目的に、ユーザコミュニティが作り出
株式会社ネットフォレストは10月6日、Dr.WEBにおいて「2010年9月のウイルス・スパムレビュー」を発表した。これによると、9月に統計情報サーバに送信されたメール22,631,101,955通のうち、0.01%に当たる2,947,658通に何らかのマルウェアが感染していた。またユーザのPC
特定非営利活動法人 日本ネットワークセキュリティ協会(JNSA)、特定非営利活動法人 日本セキュリティ監査協会(JASA)、大韓民国知識情報セキュリティ産業協会(KISIA)の3団体は10月6日、日韓両国をはじめとする世界各国における情報セキュリティ事業を拡大することを
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、PDFファイル閲覧ソフトウェア「Adobe Reader」およびPDFファイル作成・変換ソフトウェア「Adobe Acrobat」には複数の脆弱性が確認されたとして、注意喚起を発表した。これはAdobe Systems社が同
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は10月5日、2010年9月度および第3四半期の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また9月上旬、複数のセキュリティ関連組織から「迷惑メールで拡散する新たなウイルスが流行してい
マカフィー株式会社は10月5日、2010年9月のサイバー脅威の状況を発表した。これによると、ウイルスでは、Defense Centerと呼ばれる偽セキュリティソフトを対象にした検知名である「FakeAlert-DefCnt.d」がランクインしている。偽セキュリティソフトは明らかに詐欺である
ビジネス ソフトウェア アライアンス(BSA)は10月1日、IDCがアジア・太平洋地域を対象に実施した調査「PC用ソフトウェア違法コピーの減少による経済効果」の結果を発表した。調査結果によると、同地域におけるソフトウェアの違法コピーを4年間で10%減少させることによ