フィッシング対策協議会は5月6日、2010年4月度のフィッシング情報届出状況を発表した。発表によると、4月度における海外を含むフィッシング届出件数は53件で、前月度の71件から減少した。また、フィッシングサイトのユニークなURL数は前月度より85件増加の131件、ブラン
トレンドマイクロ株式会社は5月6日、Amazonを装う迷惑メールが増加しているとして注意喚起を発表した。発表によると、Amazonを装う迷惑メールは以前にも確認されていたが、世界的にインターネットの使用が増える夏を前に急増している。同社が確認しているメールは、「@a
トレンドマイクロ株式会社は5月7日、2010年4月度の「インターネット脅威マンスリーレポート」を発表した。レポートによると、4月の不正プログラム感染被害の総報告数は1,533件で、3月の1,808件から減少した。感染報告数ランキングでは、通称ガンブラー攻撃に関連した不正
マイクロソフト株式会社は5月7日、2010年5月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は5月12日で2件のパッチ公開を予定している。内容はともに最大深刻度「緊急」のもので、Windowsが影響を受けるものと、Microsoft Office、Mi
マカフィー株式会社は5月6日、先月下旬からTwitterユーザをターゲットとした新手のフィッシング詐欺スパムメールが出回っているとして、ブログで注意を呼びかけている。このスパムは、Twitterのサポート部門からの未読メッセージに関する通知を装い、「Twit 73-923」など
米Adobe Systems社は4月30日(現地時間)、「APSB10-10」のセキュリティ情報を公開した。これは、Adobe Photoshop CS4 11.0.0に確認された問題で、危険度は「Critical」。この脆弱性を悪用されると、細工されたTIFFファイルを開くことにより攻撃者にシステムを乗っ取られ
シマンテック株式会社は4月28日、2009年の1年間におけるサイバー犯罪の主要な傾向をハイライトした「インターネットセキュリティ脅威レポート(ISTR)第XV号」を発表した。年初のConfickerと年末のHydraqという2つのサイバー攻撃に挟まれた2009年は、サイバー犯罪の攻撃
ビジネス ソフトウェア アライアンス(BSA)は4月28日、いわゆる「組織内違法コピー」撲滅のため世界各国のBSAが開設している「情報提供窓口」に2009年に寄せられた違法コピー関する通報結果と傾向をまとめ、発表した。2009年の通報総数は前年比34件減の510件となってい
マイクロソフト株式会社は4月30日、セキュリティ アドバイザリ「Microsoft SharePoint の脆弱性により、特権が昇格される(983438)」を公開した。アドバイザリでは、Microsoft Windows SharePoint Services 3.0およびMicrosoft Office SharePoint Server 2007に存在する
ソフォス株式会社は4月28日、2010年1月から3月の「スパム最多送信国ワースト 12」に関する最新のレポートを発表した。レポートによると、米国は引き続きスパム王国として君臨しており、世界のスパムメッセージの13%以上を配信している。この数値は、毎日数億件に相当す
日本ベリサイン株式会社は4月27日、社団法人 金融先物取引業協会が会員向けに提供する「報告書管理システム」においてASP型の認証局を構築し、電子証明書の発行を行うサービス「ベリサイン マネージドPKI」、SSLサーバ証明書「EV SSL証明書」、電子メール用電子証明書「
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月28日、いわゆる「Gumblarウイルス」の一連の攻撃によって改ざんされたWebサイトを閲覧することで感染する複数のマルウェアの中に、新たにDDoS攻撃を行うものが追加されたことを確認したと発表した。こ
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は4月27日、2010年第1四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの32件、Webアプリケーション
4月27日、日本大学の内部文書がP2Pファイル共有ソフトを介してネット上に流出していると複数のメディアが伝えている。流出したファイルは、同大学内の不祥事に関する極秘資料とされており、教授の学歴捏造や論文盗作、公金横領といった教職員の不祥事に関する文書のほか
株式会社セキュアブレインは4月27日、「セキュアブレイン gred セキュリティレポートVol.9」を発表した。このレポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で2010年3月に収集した情報を元にセキュアブレイン先端技術 研究所で分析を行っ
NTTデータ・セキュリティ株式会社は4月26日、サーバ監視などに用いられるSNMPエージェントから取得した値をグラフ化するフロントエンドプログラムであるCactiに発見された、OSコマンドインジェクションの脆弱性に関する検証レポートを公開した。この脆弱性の影響を受ける
RSAセキュリティ株式会社は4月27日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.33」を発行した。ニュースでは、スケアウェア機能で武装した強力な新型トロイの木馬「Bugat」を取り上げている。「Bugat(別名 Sodast)」は、2010年1月中旬に初め
国立大学法人北海道教育大学は4月21日、同大学教員がアクセス制限を設け開設していたWebサイトが検索エンジンに拾われ、掲載していた個人情報が外部に流出していたことが判明したと発表した。なお、同サーバは現在停止しており、今後同サーバから個人情報が流出する可能
フィッシング対策協議会は4月23日、VISAを騙って偽サイトに誘導しようとするフィッシングメールを確認したとして注意喚起を発表した。Visaの問い合わせ窓口には22件、フィッシング対策協議会には14件の報告があったという。4月23日14時現在、少なくとも7種の同フィッシン
RSAセキュリティ株式会社は4月26日、スタンシステム株式会社とワンタイム・パスワード製品「RSA SecurID」および統合ログ管理アプライアンス「RSA enVision」の販売代理店契約を締結したと発表した。スタンシステムは、徳島を中心に全国規模でシステム開発およびネットワ
マカフィー株式会社は4月22日、Windows系プラットフォームで動作する同社の「法人向け McAfee VirusScan Enterprise 8.5i、8.7i」「法人向け OEM(HP/Acer)販売の McAfee Total Protection Service 5.0」「個人向け マカフィー・ウイルススキャン製品」において、定義フ