株式会社Kaspersky Labs Japanは8月3日、2010年7月の「マルウェアマンスリーレポート」を発表した。レポートでは、2種類のマルウェアランキングが公開されている。ユーザのPC上で検知されたマルウェアのランキングでは、上位10位までは先月から大きな変化はないが、11位
フィッシング対策協議会は8月2日、2010年7月度のフィッシング情報届出状況を発表した。発表によると、7月度における海外を含むフィッシング届出件数は23件で、前月度から36件減少した。また、フィッシングサイトのユニークなURL数は前月度より51件減少の33件、ブランド名
マイクロソフト株式会社は8月3日、2010年8月度(定例外)のセキュリティ情報を公開した。公開されたセキュリティ情報は最大深刻度「緊急」のもので、「マイクロソフト セキュリティ情報 MS10-046 - Windows シェルの脆弱性により、リモートでコードが実行される(228619
日本アイ・ビー・エム株式会社(日本IBM)は8月2日、「2010年上半期 Tokyo SOC 情報分析レポート」を発表した。本レポートはIBMが全世界で提供しているセキュリティ運用監視サービス「Managed Security Services(MSS)」の中で、世界9カ所の監視センター(セキュリティ
株式会社富士経済は8月2日、主要なセキュリティ機器・システムおよびサービスの国内市場(セキュリティ市場)を調査し、その結果を報告書「2010 セキュリティ関連市場の将来展望」としてまとめ発表した。これによると2009年の同市場は、前年比11.0%減の5,366億円となっ
株式会社セキュアブレインは7月30日、同社が運用する無料Webセキュリティサービス「gredでチェック」で収集した情報を基にしたセキュリティレポートの最新版、「セキュアブレインgredセキュリティレポートVol.12【2010年6月分統計】」を発表した。本レポートは、同社が運
マイクロソフト株式会社は7月31日、2010年8月度(定例外)のセキュリティ情報の事前通知を発表した。発表によると、定例外のセキュリティ情報の公開は8月3日で、マイクロソフト セキュリティ アドバイザリ「Windowsシェルの脆弱性により、リモートでコードが実行される(
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は7月28日、同社のIPSリサーチチームが「ToolTalkデータベース・サーバ」のパーサに深刻な脆弱性を発見したと発表した。この問題が悪用されると、リモートから任意のコードを実行される可能性がある。この脆弱
株式会社ホギメディカルは7月26日、同社の顧客(医療機関)情報が記録された社用のノートPCが盗難に遭い、紛失したことが判明したと発表した。これは7月21日8時頃、同社社員が車両で移動中にコンビニエンスストアへ立ち寄り駐車していたところ、助手席に置いてあったノー
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、OpenLDAP Projectが開発するオープンソースの「Lightweight Directory Access Protocol」実装である「OpenLDAP」に複数の
マカフィー株式会社は7月30日、新しいMicrosoft Windowsシェルの.LNKの脆弱性を狙うマルウェアの亜種が確認されたとして、その動作を分析している。最初に「PWS-Zbot(別名Zeus)」が悪質な.LNKファイルを含む暗号化されたメールでこの脆弱性を利用したが、その後新しい
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は7月29日、「情報窃取を目的として特定の組織に送られる不審なメール(標的型攻撃)」の実態把握と対策促進のための調査レポート「脆弱性を狙った脅威の分析と対策について Vol.4」および「2009年度 脆弱
マイクロソフト株式会社の7月27日の発表によると、米Microsoftは脆弱性の公開への対応方法に関する方針を変更する。具体的には、「責任ある公開(Responsible Disclosure)」から「協調的な脆弱性の公開(CVD:Coordinated Vulnerability Disclosure)」へと変更する。C
アップルジャパン株式会社は7月28日、「Safari 5.0.1」「Safari 4.1.1」およびセキュリティアップデートを発表した。対象OSはMac OS X 10.4.11以降、Windows 7、Vista、XP SP2以降などとなっている。このアップデートでは、WebKitにおけるリモートコード実行などなど15種
マカフィー株式会社は7月28日、Web 2.0におけるSNSの拡大に伴いさまざまなWebアプリケーションが出現してくる中、ユーザが直面しつつある新たなセキュリティ課題について米McAfee社が考察したレポート「SNSにおけるセキュリティ課題」を発表した。レポートによると、SNS
オンコセラピー・サイエンス株式会社は7月22日、同社において治験実施医療機関の関係者の個人情報が保存されたノートPCの紛失が判明したと発表した。これは、同社の担当者が同社より貸与していたノートPCを帰宅途中に紛失したというもの。紛失の発覚後、ただちに調査を開
RSAセキュリティ株式会社は7月28日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.36」を発行し、併せて都内で記者説明会を行った。新しい攻撃手法として、携帯電話のショートメッセージを連絡手段としたワンタイムパスワードの回避方法が報告され
社団法人コンピュータソフトウェア著作権協会(ACCS)の7月27日の発表によると、茨城県警生活環境課と古河署は7月26日、自らが開設したWebサイトを通じ、権利者に無断で複製したコンピュータソフトやゲームソフトを販売していた横浜市鶴見区の会社員男性(30歳)を著作権
株式会社インプレスビジネスメディアは7月21日、同社サイトに不正なコードが埋め込まれたバナーが表示されたとして、アクセスしたユーザに対してウイルススキャンを行うよう呼びかけている。これは7月19日深夜、同社の広告配信システムが外部からの攻撃を受け、約1時間に
コーエーテクモホールディングス株式会社は7月20日、同社が外部より不正アクセスを受け、同社グループが提供するエンターテインメント情報サイト「GAMECITY」において市民登録を行った顧客の一部個人情報が漏洩していたことを確認したと発表した。これは4月16日、「GAME
RSAセキュリティ株式会社は7月22日、株式会社ゆうちょ銀行がインターネットバンキングサービス「ゆうちょダイレクト」利用者を「トロイの木馬」による金銭詐欺から保護するための対策として、「RSA FraudAction Anti-Trojan Serviceトロイの木馬対策サービス」を採用した