一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月28日、いわゆる「Gumblarウイルス」の一連の攻撃によって改ざんされたWebサイトを閲覧することで感染する複数のマルウェアの中に、新たにDDoS攻撃を行うものが追加されたことを確認したと発表した。こ
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は4月27日、2010年第1四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの32件、Webアプリケーション
4月27日、日本大学の内部文書がP2Pファイル共有ソフトを介してネット上に流出していると複数のメディアが伝えている。流出したファイルは、同大学内の不祥事に関する極秘資料とされており、教授の学歴捏造や論文盗作、公金横領といった教職員の不祥事に関する文書のほか
株式会社セキュアブレインは4月27日、「セキュアブレイン gred セキュリティレポートVol.9」を発表した。このレポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で2010年3月に収集した情報を元にセキュアブレイン先端技術 研究所で分析を行っ
NTTデータ・セキュリティ株式会社は4月26日、サーバ監視などに用いられるSNMPエージェントから取得した値をグラフ化するフロントエンドプログラムであるCactiに発見された、OSコマンドインジェクションの脆弱性に関する検証レポートを公開した。この脆弱性の影響を受ける
RSAセキュリティ株式会社は4月27日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.33」を発行した。ニュースでは、スケアウェア機能で武装した強力な新型トロイの木馬「Bugat」を取り上げている。「Bugat(別名 Sodast)」は、2010年1月中旬に初め
国立大学法人北海道教育大学は4月21日、同大学教員がアクセス制限を設け開設していたWebサイトが検索エンジンに拾われ、掲載していた個人情報が外部に流出していたことが判明したと発表した。なお、同サーバは現在停止しており、今後同サーバから個人情報が流出する可能
フィッシング対策協議会は4月23日、VISAを騙って偽サイトに誘導しようとするフィッシングメールを確認したとして注意喚起を発表した。Visaの問い合わせ窓口には22件、フィッシング対策協議会には14件の報告があったという。4月23日14時現在、少なくとも7種の同フィッシン
RSAセキュリティ株式会社は4月26日、スタンシステム株式会社とワンタイム・パスワード製品「RSA SecurID」および統合ログ管理アプライアンス「RSA enVision」の販売代理店契約を締結したと発表した。スタンシステムは、徳島を中心に全国規模でシステム開発およびネットワ
マカフィー株式会社は4月22日、Windows系プラットフォームで動作する同社の「法人向け McAfee VirusScan Enterprise 8.5i、8.7i」「法人向け OEM(HP/Acer)販売の McAfee Total Protection Service 5.0」「個人向け マカフィー・ウイルススキャン製品」において、定義フ
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月23日、ゴールデンウィーク休暇期間におけるコンピュータセキュリティインシデント発生の予防および緊急時の対応に関して、セキュリティ対策実施状況ならびに緊急時の連絡体制を事前に再確認するよう注
独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)は4月22日、2010年第1四半期(1月から3月)の脆弱性対策情報データベースJVN iPediaの登録状況を発表した。同四半期にJVN iPedia日本語版へ登録した脆弱性対策情報は、国内製品開発者から収集したもの3件
慶應義塾生活協同組合は4月20日、生協本部職員が自宅への帰宅途中に電車の中にカバンごと置き忘れ、個人情報が記録されたUSBメモリと書類が紛失したことが判明したと発表した。東急、東京メトロ、埼玉高速鉄道、都営地下鉄に落とし物届け出がないか確認を続けているが、
独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)は4月22日、ゴールデンウィーク前にセキュリティ対策を再確認するよう注意喚起を発表した。システム管理者に対しては、連休前に「ファイアウォールや侵入検知システムの設定」「該当する修正プログラムの
エフセキュア株式会社は4月23日、同社のフィンランド本社が2010年1月から3月にかけてグローバルに実施した「Facebookユーザの利用状況について」の調査結果を発表した。有効回答者数は450人。調査結果によると、回答者の73%が勤務先でFacebookにアクセスしていることが
フィッシング対策協議会は4月22日、「フィッシング対策ガイドライン」「コンテンツベースフィッシング検知手法の大規模実例評価と改良」「ブラウザ搭載フィッシング検出機能の検出精度に関する調査」の3種類の資料を公開した。ガイドラインは、消費者およびサービス事業
トレンドマイクロ株式会社は4月22日、「レガシーOSに関するアンケート調査」の結果を発表した。本調査は2010年3月24日から3月25日、企業・団体の情報システム担当者を対象にインターネット調査により実施したもの。有効回答者数は412名。調査結果によると、Windows NTな
クリアスウィフト株式会社は4月21日、「企業に勤める従業員を対象としたWebと電子メール利用の実態調査結果」の結果を発表した。本調査は2010年2月から4月、職場でWebと電子メールを利用している日本全国の50名以上の企業に所属する従業員515名を対象にインターネット調
NTTデータ・セキュリティ株式会社は4月20日、Oracle社のSun Java Deployment Toolkit(SJDT)に発見された、launch()メソッドに引数検証処理の脆弱性(CVE-2010-0886)に関する検証レポートを公開した。この脆弱性は、細工されたWebページの閲覧などにより、任意のコード
KDDI株式会社は4月20日、「auお客さまサポート」サイトのWeb画面において、au携帯電話回線の契約を譲り受けた顧客情報を、そのau携帯電話回線の契約を譲渡したユーザが照会できる不具合が発生していたとして4月7日に発表した件について、追加情報を公開した。これによる
G Data Software株式会社は4月21日、アイスランド火山の噴火被害を悪用したスパムメールが4月20日深夜より急増していることを発見したとして、注意喚起を発表した。これは、ドイツのG Dataセキュリティラボにおいて、4月20日16時頃(現地時間:日本時間2010年4月20日23時