2010年11月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2026.10.11(日)

2010年11月の製品・サービス・業界動向 業界動向ニュース記事一覧

「Zeus」の新バージョンはデジタル証明書、暗号化に対応(RSAセキュリティ) 画像
脅威動向

「Zeus」の新バージョンはデジタル証明書、暗号化に対応(RSAセキュリティ)

RSAセキュリティ株式会社は11月30日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.40」を発行した。本号では「ボットネットをめぐる戦いに新兵器」として、暗号や証明書の技術を利用したステルス型のトロイの木馬が登場したことを取り上げている。

検証可能な脆弱性を追加した「SIPに係る既知の脆弱性検証ツール V2.0」(IPA) 画像
新製品・新サービス

検証可能な脆弱性を追加した「SIPに係る既知の脆弱性検証ツール V2.0」(IPA)

独立行政法人情報処理推進機構(IPA)は11月30日、「SIPの脆弱性に関する既知の脆弱性検証ツール」の検証項目の拡充を行い、「SIPに係る既知の脆弱性検証ツール V2.0」として、製品開発者を対象に貸出しを開始したと発表した。SIPは、マルチメディアデータを端末間でリア

最近の攻撃者はレンタルサーバの「トライアル期間」を悪用する(セキュアブレイン) 画像
脅威動向

最近の攻撃者はレンタルサーバの「トライアル期間」を悪用する(セキュアブレイン)

株式会社セキュアブレインは11月29日、「セキュアブレイン gred セキュリティレポートVol.16(2010年10月分統計)」を発表した。本レポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所」

AKBファンはウイルス対策意識が一般の半分以下? カスペルスキー調査(カスペルスキー) 画像
調査・ホワイトペーパー

AKBファンはウイルス対策意識が一般の半分以下? カスペルスキー調査(カスペルスキー)

株式会社 Kaspersky Labs Japan(カスペルスキー)は11月29日、同社が現在展開しているコンシューマユーザ向け製品「Kaspersky Internet Security 2011」のキャンペーンサイト「AKB48 カスペルスキー研究所」のリニューアルを行ったと発表した。「調査レポート」コーナー

国産プロキシを搭載したプロキシアプライアンスの新製品を発売(デジタルアーツ) 画像
新製品・新サービス

国産プロキシを搭載したプロキシアプライアンスの新製品を発売(デジタルアーツ)

デジタルアーツ株式会社は11月30日、同社製国産プロキシを搭載したプロキシアプライアンスの新製品「D-SPA(DigitalArts Secure Proxy Appliance)」の販売を開始したと発表した。本製品は、インターネットを安全かつ高速で効率よく運用するために、企業内LANのゲートウ

検証可能な脆弱性を追加した「SIPに係る既知の脆弱性検証ツール V2.0」(IPA) 画像
業界動向

検証可能な脆弱性を追加した「SIPに係る既知の脆弱性検証ツール V2.0」(IPA)

独立行政法人情報処理推進機構(IPA)は11月30日、「SIPの脆弱性に関する既知の脆弱性検証ツール」の検証項目の拡充を行い、「SIPに係る既知の脆弱性検証ツール V2.0」として、製品開発者を対象に貸出しを開始したと発表した。SIPは、マルチメディアデータを端末間でリア

AKBファンはウイルス対策意識が一般の半分以下? カスペルスキー調査(カスペルスキー) 画像
業界動向

AKBファンはウイルス対策意識が一般の半分以下? カスペルスキー調査(カスペルスキー)

株式会社 Kaspersky Labs Japan(カスペルスキー)は11月29日、同社が現在展開しているコンシューマユーザ向け製品「Kaspersky Internet Security 2011」のキャンペーンサイト「AKB48 カスペルスキー研究所」のリニューアルを行ったと発表した。「調査レポート」コーナー

「Zeus」の新バージョンはデジタル証明書、暗号化に対応(RSAセキュリティ) 画像
業界動向

「Zeus」の新バージョンはデジタル証明書、暗号化に対応(RSAセキュリティ)

RSAセキュリティ株式会社は11月30日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.40」を発行した。本号では「ボットネットをめぐる戦いに新兵器」として、暗号や証明書の技術を利用したステルス型のトロイの木馬が登場したことを取り上げている。

最近の攻撃者はレンタルサーバの「トライアル期間」を悪用する(セキュアブレイン) 画像
業界動向

最近の攻撃者はレンタルサーバの「トライアル期間」を悪用する(セキュアブレイン)

株式会社セキュアブレインは11月29日、「セキュアブレイン gred セキュリティレポートVol.16(2010年10月分統計)」を発表した。本レポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所」

楽天銀行が日本ベリサインのオンライン詐欺検出サービスを導入(日本ベリサイン) 画像
新製品・新サービス

楽天銀行が日本ベリサインのオンライン詐欺検出サービスを導入(日本ベリサイン)

日本ベリサイン株式会社は11月29日、楽天銀行株式会社においてオンライン詐欺検出サービス「ベリサイン アイデンティティ プロテクション オンライン詐欺検出サービス(VIP FDS)」の導入作業が完了したと発表した。「VIP FDS」は、リスクベース認証技術を用いることで利

携帯電話専用オークションで海賊版音楽DVDなどを販売していた男性を逮捕(JASRAC) 画像
インシデント・情報漏えい

携帯電話専用オークションで海賊版音楽DVDなどを販売していた男性を逮捕(JASRAC)

一般社団法人日本音楽著作権協会(JASRAC)の11月25日の発表によると、埼玉県大宮警察署と埼玉県警生活安全企画課(サイバー犯罪対策センター)は同日、携帯電話専用のオークションを利用してJASRACの管理著作物が収録されたDVDやCDの海賊版を販売していた京都市伏見区在

約7万5千名分の顧客情報を記録したCD-Rを配達途中に紛失(NTT番号情報) 画像
業界動向

約7万5千名分の顧客情報を記録したCD-Rを配達途中に紛失(NTT番号情報)

NTT番号情報株式会社は11月26日、同社が保有する、電話帳等の広告契約に関する顧客情報を収録したCD-Rが、配達会社の郵便事業株式会社(日本郵便)名古屋支店において所在不明となっていることが判明したと発表した。これは、当該CD-RをNTT番号情報の料金システムの運用

Windowsカーネルにおける権限昇格が可能な脆弱性の検証レポートを発表(NTTデータ・セキュリティ) 画像
業界動向

Windowsカーネルにおける権限昇格が可能な脆弱性の検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は11月26日、WindowsカーネルのRtlQueryRegistryValuesにおける権限昇格可能な脆弱性に関する検証レポートを公開した。この脆弱性は、RtlQueryRegistryValues APIに存在するもので、レジストリキー作成処理が正常に処理されず、バッファ

海賊版ソフトの社内使用で代表取締役を送致、業務使用での送致は国内初(ACCS) 画像
業界動向

海賊版ソフトの社内使用で代表取締役を送致、業務使用での送致は国内初(ACCS)

社団法人コンピュータソフトウェア著作権協会(ACCS)は11月26日、長野県警生活環境課と上田署が同日、権利者に無断で複製されたものであると知りながらコンピュータソフトウェアの海賊版を入手し、業務で使用していた代表取締役男性A(50歳)と、Aが経営しているペット

携帯電話専用オークションで海賊版音楽DVDなどを販売していた男性を逮捕(JASRAC) 画像
業界動向

携帯電話専用オークションで海賊版音楽DVDなどを販売していた男性を逮捕(JASRAC)

一般社団法人日本音楽著作権協会(JASRAC)の11月25日の発表によると、埼玉県大宮警察署と埼玉県警生活安全企画課(サイバー犯罪対策センター)は同日、携帯電話専用のオークションを利用してJASRACの管理著作物が収録されたDVDやCDの海賊版を販売していた京都市伏見区在

楽天銀行が日本ベリサインのオンライン詐欺検出サービスを導入(日本ベリサイン) 画像
業界動向

楽天銀行が日本ベリサインのオンライン詐欺検出サービスを導入(日本ベリサイン)

日本ベリサイン株式会社は11月29日、楽天銀行株式会社においてオンライン詐欺検出サービス「ベリサイン アイデンティティ プロテクション オンライン詐欺検出サービス(VIP FDS)」の導入作業が完了したと発表した。「VIP FDS」は、リスクベース認証技術を用いることで利

2件の音楽ファイル不正公開事件、ともに被疑者に有罪判決(RIAJ) 画像
業界動向

2件の音楽ファイル不正公開事件、ともに被疑者に有罪判決(RIAJ)

一般社団法人 日本レコード協会(RIAJ)は11月25日、権利者に無断で音楽ファイルを公開していた男性らに対し、裁判所が有罪判決を下した2件の事件を発表した。ひとつは11月5日、ファイル共有ソフトを悪用して権利者に無断で音楽ファイルを公開していた都内在住の44歳男性

介護保険の被保険者の情報が記載された書類、保育園児のお絵描き用に(千葉県木更津市) 画像
業界動向

介護保険の被保険者の情報が記載された書類、保育園児のお絵描き用に(千葉県木更津市)

千葉県木更津市は11月26日、同市立桜井保育園において、園児のお絵描き用に利用していた用紙の一部に、介護保険の被保険者の情報が記載された書類が含まれていたことから、当該書類に記載されていた介護保険の被保険者の個人情報が流出したことが確認されたと発表した。

「TCP/IPに係る既知の脆弱性検証ツール」の新バージョンを公開(IPA) 画像
業界動向

「TCP/IPに係る既知の脆弱性検証ツール」の新バージョンを公開(IPA)

独立行政法人 情報処理推進機構(IPA)は11月25日、「TCP/IPに係る既知の脆弱性検証ツール」の新バージョンを発表、貸出を開始した。本ツールは、TCP/IP実装製品の開発者に向けた、TCP/IPに関するソフトウェアの脆弱性を検証するためのツール。近年、携帯端末や情報家電

Gumblar攻撃の減少は「休止している」だけ--ラック定期レポート(ラック) 画像
業界動向

Gumblar攻撃の減少は「休止している」だけ--ラック定期レポート(ラック)

株式会社ラックは11月26日、同社のセキュリティ監視センター「JSOC」が収集・分析を行った、2010年上期(1月〜6月)におけるインターネットの脅威傾向を「JSOC侵入傾向分析レポートVol.15」としてまとめ公開した。また同時に、脆弱性情報データベースSNSDBのアドバイザリ

「Google Chrome」のXMLファイル処理に情報漏えいの脆弱性(JVN) 画像
業界動向

「Google Chrome」のXMLファイル処理に情報漏えいの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月26日、Googleが提供するWebブラウザ「Google Chrome」に情報漏えいの脆弱性が確認されたと「Japan Vulnerability Notes(JVN)

ボットを仕込んだ「リネージュ2」フィッシングサイトを開設した2名を逮捕(NC Japan) 画像
業界動向

ボットを仕込んだ「リネージュ2」フィッシングサイトを開設した2名を逮捕(NC Japan)

エヌ・シー・ジャパン株式会社(NC Japan)は11月24日、同社のサービスに対する不正アクセスを行っていた容疑者2名を神奈川県警川崎署が同日、不正アクセス禁止法違反の疑いで逮捕したと発表した。この事件は、西村優および田中歌織の両容疑者が、同社がサービスしている

050IP電話の不正利用による国際通話を確認、注意喚起と対策を発表(NTT Com) 画像
業界動向

050IP電話の不正利用による国際通話を確認、注意喚起と対策を発表(NTT Com)

エヌ・ティ・ティ・コミュニケーションズ株式会社(NTT Com)は11月24日、050IP電話サービスであるOCNドットフォンおよびOCNドットフォン オフィスを利用している際に、「かけた覚えのない国際通話料金が発生している」という事象が確認されているとして、注意喚起を発表

大部分のFacebookユーザはFacebookの危険性を軽視--エフセキュア調査(エフセキュア) 画像
業界動向

大部分のFacebookユーザはFacebookの危険性を軽視--エフセキュア調査(エフセキュア)

エフセキュア株式会社は11月25日、同社のフィンランド本社がグローバルで行った調査の結果を発表した。調査結果によると、Facebookユーザの78%がソーシャルネットワーク(SNS)上の問題としてスパムを挙げており、このうち30%は実際に毎日スパムの被害に遭っていること

MasterCardを騙るフィッシングメール、記載URLにアクセスしないよう注意(フィッシング対策協議会) 画像
業界動向

MasterCardを騙るフィッシングメール、記載URLにアクセスしないよう注意(フィッシング対策協議会)

フィッシング対策協議会は11月24日、MasterCardを騙り、「Important MasterCard Alert」などの件名でフィッシングサイトに誘導しようとするメールが出回っているとして、注意喚起を発表した。フィッシングメールには、「MasterCard Account Holder」「MasterCard Alert」

iPod、iPhone、iPad向け「iOS 4.2」を公開、80種類近くの脆弱性に対処(アップル) 画像
業界動向

iPod、iPhone、iPad向け「iOS 4.2」を公開、80種類近くの脆弱性に対処(アップル)

アップルジャパンは11月22日、iPod、iPhone、iPadを対象とした「iOS 4.2」を公開した。SMS/MMS着信音の種類やキーボードの種類が増え、「Safari」や「メール」の機能強化も行われてた。これまで有料だった「Find My iPhone」機能が無料で利用できるようになっている。ま

検出を回避しようとするStormワームに「誤植」などの特長を確認(マカフィー) 画像
業界動向

検出を回避しようとするStormワームに「誤植」などの特長を確認(マカフィー)

マカフィー株式会社は11月24日、Stormワームについての考察を同社ブログにおいて発表した。Stormは、ターゲットPCから大量のスパムを送信する比較的大規模なボットネットで、「Nuwar」「Zhelatin」「FakeAV」「Peacomm」の別名を持つ。2007年初めに登場し、主にスパミン

「著作権侵害」は相対的に軽い犯罪として認識されている--BSA調査(BSA) 画像
業界動向

「著作権侵害」は相対的に軽い犯罪として認識されている--BSA調査(BSA)

ビジネス ソフトウェア アライアンス(BSA)は11月22日、首都圏(東京都、神奈川県、千葉県、埼玉県の一都三県)に在住する一般企業のビジネスパーソン1,000人を対象に実施した、企業の組織内違法コピーに関する実態調査および著作権侵害に関する意識調査の結果を発表し

OSIsoft PI Serverの認証処理に脆弱性、DBにアクセスされる可能性(JVN) 画像
業界動向

OSIsoft PI Serverの認証処理に脆弱性、DBにアクセスされる可能性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月22日、OSIsoftが提供する、工場管理システム「OSIsoft PI Server」の認証処理に脆弱性が確認されたと「Japan Vulnerability No

世界子供の日に合わせ、子供達に対するインターネット利用のガイドを公開(Panda Security) 画像
業界動向

世界子供の日に合わせ、子供達に対するインターネット利用のガイドを公開(Panda Security)

Panda Securityは11月19日、同社PandaLabsが世界子供の日(Universal Children's Day:11月20日)を迎えるにあたり、子供達がインターネットを責任を持って利用し、できるだけWebを安全に楽しむためのアドバイスを発表した。これは、子供達の責任あるインターネット利用

RealFlex RealWin HMIサービスに複数のバッファオーバーフローの脆弱性(JVN) 画像
業界動向

RealFlex RealWin HMIサービスに複数のバッファオーバーフローの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月22日、RealFlexが提供する、中小アプリケーション向けのWindowsベースSCADA/HMIである「RealFlex RealWin HMI サービス」に複数

PGP Desktopの署名に脆弱性、細工されたメッセージを送付される可能性(JVN) 画像
業界動向

PGP Desktopの署名に脆弱性、細工されたメッセージを送付される可能性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月19日、シマンテックが提供する「PGP Desktop」にデータインジェクションの脆弱性が確認されたと「Japan Vulnerability Notes(

発信者番号を偽装する振り込め詐欺に対し注意喚起を発表(NTT東西) 画像
業界動向

発信者番号を偽装する振り込め詐欺に対し注意喚起を発表(NTT東西)

東日本電信電話株式会社(NTT東日本)と西日本電信電話株式会社(NTT西日本)は11月19日、警察や官公庁などの公的機関を名乗って電話をかけ詐欺行為に及ぼうとする振り込め詐欺の手口として、海外通信会社サービスの悪用により発信者番号を偽装し、ナンバー・ディスプレ

PGP Desktopの署名に脆弱性、細工されたメッセージを送付される可能性(JVN) 画像
セキュリティホール・脆弱性

PGP Desktopの署名に脆弱性、細工されたメッセージを送付される可能性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月19日、シマンテックが提供する「PGP Desktop」にデータインジェクションの脆弱性が確認されたと「Japan Vulnerability Notes(

「Safari」新バージョンおよびセキュリティアップデートを発表(アップル) 画像
業界動向

「Safari」新バージョンおよびセキュリティアップデートを発表(アップル)

アップルジャパン株式会社は11月18日(米国時間)、「Safari 5.0.3」「Safari 4.1.3」およびセキュリティアップデートを発表した。対象OSはMac OS X 10.6以降(Safari 4、5)、Windows(Safari 5)などとなっている。このアップデートでは、Safariにおけるコード実行の問

従業員の7人に1人は「企業のポリシーに違反しているかもしれない」と危惧(クリアスウィフト) 画像
業界動向

従業員の7人に1人は「企業のポリシーに違反しているかもしれない」と危惧(クリアスウィフト)

クリアスウィフト株式会社は11月18日、2010年4月に続き、日本と欧米(英、米、独、蘭、豪)の企業・団体を対象に実施した「従業員のセキュリティに対する意識調査」の結果を発表した。調査結果によると、企業に勤める従業員の約7割(日本68%、欧米74%)が、インターネ

Zeus作者とSpyEye作者が「合併」か、新バンキングマルウェア登場の可能性(マカフィー) 画像
業界動向

Zeus作者とSpyEye作者が「合併」か、新バンキングマルウェア登場の可能性(マカフィー)

マカフィー株式会社は11月19日、Zeusの作者がソースコードをSpyEyeの作者に無料で譲渡しという大きな動きがあったと同社ブログにおいて発表した。ユーザは、これらの「合併」から生み出される高機能な新しいバンキングマルウェアに注意しなければならないとしている。こ

従業員の7人に1人は「企業のポリシーに違反しているかもしれない」と危惧(クリアスウィフト) 画像
調査・ホワイトペーパー

従業員の7人に1人は「企業のポリシーに違反しているかもしれない」と危惧(クリアスウィフト)

クリアスウィフト株式会社は11月18日、2010年4月に続き、日本と欧米(英、米、独、蘭、豪)の企業・団体を対象に実施した「従業員のセキュリティに対する意識調査」の結果を発表した。調査結果によると、企業に勤める従業員の約7割(日本68%、欧米74%)が、インターネ

情報管理のあり方の原点を見つめ直した「八策(案)」を公開、意見を募集(ラック) 画像
業界動向

情報管理のあり方の原点を見つめ直した「八策(案)」を公開、意見を募集(ラック)

株式会社ラックは11月17日、「情報管理 八策(案)」をまとめ、発表した。これは、同社が情報セキュリティのプロフェッショナルとして、従来からいわれている情報管理のあり方の原点を見つめ直し、まとめたもの。また同時に意見公募を行い、忌憚のない意見を受け付ける。

掲示板サイトを利用して複製音楽DVDを販売していた21歳の女性を逮捕(RIAJ) 画像
業界動向

掲示板サイトを利用して複製音楽DVDを販売していた21歳の女性を逮捕(RIAJ)

一般社団法人 日本レコード協会(RIAJ)は11月17日、権利者に無断で複製した音楽DVDの販売による事件を発表した。これは、愛媛県警察本部および伊予警察署が11月17日、インターネット上の掲示板サイトを利用して、権利者に無断で音楽DVDを複製し販売していたとして、神奈

日立製品の2件の脆弱性情報、および2件の対策版提供情報を公開(HIRT) 画像
業界動向

日立製品の2件の脆弱性情報、および2件の対策版提供情報を公開(HIRT)

株式会社日立製作所ソフトウェア事業部は11月17日、同社のセキュリティ情報サイト「HIRT」において同社製品における4件のセキュリティ情報を公開した。このうち2件は新規の情報となっており、「Collaboration - File Sharing」のWebDAV連携機能を使用している場合に、意

2009年のクライアント・ログ管理市場は縮小、ハミングヘッズが首位を堅持(ITR) 画像
業界動向

2009年のクライアント・ログ管理市場は縮小、ハミングヘッズが首位を堅持(ITR)

株式会社アイ・ティ・アール(ITR)は11月18日、国内のセキュリティ・ログ管理ソフトウェア製品の市場規模および動向を調査し、市場調査レポート「ITR Market View:セキュリティ・ログ管理市場2010」として発刊したと発表した。本レポートでは、統合ログ管理、フォレン

6万6千件の個人情報を記録した業務用ノートPCが盗難により紛失(学研ロジスティクス) 画像
業界動向

6万6千件の個人情報を記録した業務用ノートPCが盗難により紛失(学研ロジスティクス)

株式会社学研ロジスティクスは11月11日、取引先顧客の個人情報が記録された業務用ノートPCの紛失が判明したと発表した。これは11月6日、同社従業員が帰宅途中、業務に使用しているノートPCなどが入ったバッグが盗難被害に遭ったというもの。同日、所轄の警察署に被害届け

医療情報に求められるフォレンジック 他(セミナー情報) 画像
セミナー・イベント

医療情報に求められるフォレンジック 他(セミナー情報)

●有料セミナー
Internet Week 2010
https://internetweek.jp/
11月24日?11月26日 東京 [日本ネットワークインフォメーションセンター]

1.4秒ごとに新種マルウェア、史上最高レベル増加数--四半期レポート(マカフィー) 画像
業界動向

1.4秒ごとに新種マルウェア、史上最高レベル増加数--四半期レポート(マカフィー)

マカフィーは11月17日、2010年第3四半期の脅威レポートを発表した。レポートによると、1日あたりのマルウェア平均増加数が史上最高レベルに達しており、1日に特定されるマルウェアは平均6万個と、1日29.000個であった2008年の2倍以上、1日16.000個であった2007年の約4倍

日本国内の報告件数が急増、伸び率が海外を上回る--フィッシングレポート(フィッシング対策協議会) 画像
業界動向

日本国内の報告件数が急増、伸び率が海外を上回る--フィッシングレポート(フィッシング対策協議会)

フィッシング対策協議会は11月16日、フィッシング詐欺の最新の動向をまとめた「フィッシングレポート2010〜急増するフィッシング詐欺の実態〜」を公開した。日本国内では2009年の後半からフィッシングの報告件数が急増しており、すでに2010年2月までで前年度の151件に対

マカフィー、フィッシング対策協議会URL情報を同社製品に反映(JPCERT/CC) 画像
業界動向

マカフィー、フィッシング対策協議会URL情報を同社製品に反映(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月16日、マカフィー株式会社がJPCERT/CCの運営するフィッシング対策協議会よりフィッシングサイトのURL情報の提供を受け、個人向けおよび企業向け各製品のフィッシング対策機能をより強化すると発表した

英語教材の音声やテキストデータをUSBメモリに複製、販売した男性を逮捕(ACCS) 画像
業界動向

英語教材の音声やテキストデータをUSBメモリに複製、販売した男性を逮捕(ACCS)

社団法人コンピュータソフトウェア著作権協会(ACCS)は11月16日、北海道警生活経済課、生活安全特別捜査隊と厚別署が11月15日、インターネットオークションを悪用し、権利者に無断で複製した外国語会話教材を販売していた札幌市の古着店経営男性(38歳)を著作権法違反

Gumblarの攻撃手法、感染するマルウェアの動作などまとめた報告書を公開(JPCERT/CC) 画像
業界動向

Gumblarの攻撃手法、感染するマルウェアの動作などまとめた報告書を公開(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月15日、報告書「踏み台にされるWebサイト〜いわゆるGumblarの攻撃手法の分析調査〜」を公開した。本報告書は、JPCERT/CCが2009年4月以降、Gumblarの攻撃によるWebサイトの改ざんの報告を多く受けている

日立製電子フォーム帳票表示・入力システムにリモートコード実行の脆弱性(HIRT) 画像
業界動向

日立製電子フォーム帳票表示・入力システムにリモートコード実行の脆弱性(HIRT)

株式会社日立製作所ソフトウェア事業部は11月15日、「EUR Form Clientにおけるセキュリティ問題(HS10-027)」を同社のセキュリティ情報サイト「HIRT」において公開した。「EUR Form Client」は、Webクライアント側での電子フォームの表示や、データを入力するためのもの

iTunes 10.1をリリース、実名公開の「仕様」に変更はなし(アップル) 画像
業界動向

iTunes 10.1をリリース、実名公開の「仕様」に変更はなし(アップル)

アップルは11月12日、iTunesの新バージョン「iTunes 10.1」をリリースしたと発表した。新たにビデオストリーミング「AirPlay」への対応、iOS 4.2デバイスとの同期機能が追加されている。新バージョンは「ソフトウェア・アップデート」から入手することが可能だ。ただし、

173万名以上の「777TOWN.net」の会員情報、外部からの不正アクセスで流出(サミーネットワークス) 画像
業界動向

173万名以上の「777TOWN.net」の会員情報、外部からの不正アクセスで流出(サミーネットワークス)

株式会社サミーネットワークスは11月15日、同社が運営するPC向けオンラインゲーム「777TOWN.net」に外部から不正アクセスがあり、会員情報の一部が流出したことが判明したと発表した。これは11月9日、同社から同サービスのサーバ運営管理を行っている株式会社エルテック

日本のTMT企業はセキュリティ予算が低い反面、個人情報保護に注力(トーマツ) 画像
業界動向

日本のTMT企業はセキュリティ予算が低い反面、個人情報保護に注力(トーマツ)

有限責任監査法人トーマツは11月15日、国際会計事務所組織デロイト トウシュ トーマツ(デロイト)が全世界のTMT(通信・メディア・テクノロジー)企業を対象に実施した、情報セキュリティに関する調査結果を発表した。5月にデロイトから発表されたレポートを要約し日本

173万名以上の「777TOWN.net」の会員情報、外部からの不正アクセスで流出(サミーネットワークス) 画像
インシデント・情報漏えい

173万名以上の「777TOWN.net」の会員情報、外部からの不正アクセスで流出(サミーネットワークス)

株式会社サミーネットワークスは11月15日、同社が運営するPC向けオンラインゲーム「777TOWN.net」に外部から不正アクセスがあり、会員情報の一部が流出したことが判明したと発表した。これは11月9日、同社から同サービスのサーバ運営管理を行っている株式会社エルテック

迷惑メール対策のドメイン認証技術推進でワーキンググループ設立(ヤフーほか) 画像
業界動向

迷惑メール対策のドメイン認証技術推進でワーキンググループ設立(ヤフーほか)

株式会社インフォマニア、センドメール株式会社、ニフティ株式会社、株式会社パイプドビッツ、ヤフー株式会社、楽天株式会社の6社は11月15日、迷惑メール対策のドメイン認証技術「DKIM(DomainKeys Identified Mail)」の国内における普及を推進することを目的として、「

コメ兵の顧客情報を含む伝票など、佐川急便が配送中に紛失(コメ兵) 画像
業界動向

コメ兵の顧客情報を含む伝票など、佐川急便が配送中に紛失(コメ兵)

株式会社コメ兵は11月6日、同社が商品および書類などの配送業務を委託している佐川急便株式会社により、顧客情報を記載した伝票等をコメ兵心斎橋店からコメ兵本社に運送する途上で、荷物の所在が不明となる事態が発生したと発表した。紛失したのは、2010年10月29日から1

ビックカメラのネットショップ会員情報、不正使用が発覚(ビックカメラ) 画像
業界動向

ビックカメラのネットショップ会員情報、不正使用が発覚(ビックカメラ)

株式会社ビックカメラは11月15日、同社インターネットショッピングサイト「ビックカメラドットコム」においてネットショップ会員のID、パスワードの不正使用が11月13日までに発覚したと発表した。同社ではID、パスワードを不正に使用された会員に対して連絡を取るととも

「Adobe Reader」および「Acrobat」のセキュリティアドバイザリを公開(アドビ) 画像
業界動向

「Adobe Reader」および「Acrobat」のセキュリティアドバイザリを公開(アドビ)

アドビは11月12日(米国時間)、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ「APSB10-28」を公開した。これによると、Windows、Mac、UNIX向けの「Adobe Reader 9.4およびそれ以前の9.xバージョン」、Windows、Mac向けの「Adobe Acrobat 9.4およびそれ

任意のDLL/実行ファイル読込に関する脆弱性、開発者に注意を呼びかけ(IPA) 画像
業界動向

任意のDLL/実行ファイル読込に関する脆弱性、開発者に注意を呼びかけ(IPA)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は11月11日、任意のDLL/実行ファイル読み込みに関する脆弱性に関して届出およびJVNによる脆弱性公表が増加している状況を受け、ソフトウェア開発者に対して脆弱性を作りこまない実装を呼びかけるため注意

セキュリティ脅威はPDFファイルによる攻撃からJava攻撃へ変化(G Data) 画像
業界動向

セキュリティ脅威はPDFファイルによる攻撃からJava攻撃へ変化(G Data)

G Data Software株式会社は11月12日、社内ウイルスラボにおけるデータ解析の結果、2010年10月にジーデータ製品によって検出されたウイルスの傾向として、Javaの脆弱性を狙った攻撃がますますネット犯罪者たちによって利用されていることが判明したと発表した。2010年2月

犯罪者は感染拡大へ多くの偽アーカイブを活用し始めている--10月レビュー(Dr.WEB) 画像
業界動向

犯罪者は感染拡大へ多くの偽アーカイブを活用し始めている--10月レビュー(Dr.WEB)

株式会社ネットフォレストは11月12日、Dr.WEBにおいて「2010年10月のウイルス・スパムレビュー」を発表した。これによると、10月は引き続き、新たな手法で偽サイトへ誘導するネット詐欺が多く発見された。また、ウイルス製作者は人気のあるウイルス対策製品に見せかけた

流出した国際テロ捜査資料、P2Pソフト上の所有者数は2週間で約5,000(ネットエージェント) 画像
業界動向

流出した国際テロ捜査資料、P2Pソフト上の所有者数は2週間で約5,000(ネットエージェント)

ネットエージェント株式会社は11月12日、国際テロを捜査する警視庁公安部外事3課が作成した可能性のある資料が、P2Pファイル共有ソフト上にアップロード、およびインターネット上に掲載された事件が10月28日に発生したことを受け、P2Pファイル共有ソフト上における所有者

ユーザの約半数が「オンラインでの銀行取引に不安」--Avira社調査(アビラ) 画像
業界動向

ユーザの約半数が「オンラインでの銀行取引に不安」--Avira社調査(アビラ)

株式会社アビラは11月11日、独Avira社が9月に実施した世界中のPCユーザへのアンケート調査の結果を発表した。調査は世界1億人のAviraユーザを対象にユーザを無作為に抽出し、オンラインバンキングを信用しているか、またはオンラインでの情報アクセスに対してセキュリテ

  1. 1
  2. 2
  3. 次
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×