クリエイティブメディア株式会社は12月8日、同社から10月1日以降より国内出荷されたUSBオーディオ製品「Sound Blaster X-Fi Go!」本体に内蔵された1GBフラッシュメモリに、低リスクの対策可能なワーム型およびトロイの木馬型ウイルスが混入している可能性があることが確
マカフィー株式会社は12月8日、2009年11月のサイバー脅威の状況を発表した。11月のウイルスの状況では、先月と比較して大きな変化はなかった。「Exploit-ObscuredHtml」という検知名に代表される「Gumblar」と呼ばれる脅威は、Internet Explorer、Adobe Acrobat、Flash
フィッシング対策協議会は12月8日、VISAを騙るフィッシングメールが確認されたとして注意喚起を発表した。これは、「VISAカードの安全確認」として、偽サイトに誘導しようとするフィッシングメールで、「Verified by Visa Secure Notification」という件名の英文のメール
株式会社IRIコマース&テクノロジーは11月24日、同社が運営するゲーム情報サイト「インサイド」において、一部会員の個人情報が各種検索サイトから検索可能になり、閲覧可能な状態になっていることが判明したと発表した。閲覧できる可能性があった個人情報は、4名分の氏
相模鉄道株式会社は11月26日、会社説明会訪問者の個人情報の漏えいが発生したと発表した。これは11月21日、日経ナビ就職イベント「Career Forumプレミアムスタート」において会社説明会を開催した際に、同社ブースに来訪し「訪問カード」を提出した50名に対し、同日21時
くにびき農業協同組合は、同組合の利用者のうち一部の個人情報がインターネット上に閲覧できる環境にあったことが判明したと発表した。同組合では管理ミスが原因としており、3ヶ月以上にわたって個人利用者約6,600名、法人約1,000件の氏名、生年月日、年齢、住所、電話番
マイクロソフト株式会社は12月4日、2009年12月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は12月9日。公開されるパッチは6件を予定している。内容は、最大深刻度「緊急」のものが3件でWindows、Office、Internet Explorerが影響
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は12月3日、2009年11月の「コンピュータウイルス・不正アクセスの届出状況」を発表した。発表によると、2009年11月のウイルスの検出数は約7万個と、10月と同水準での推移となった。また、11月の届出件数
トレンドマイクロ株式会社は12月3日、2009年11月のインターネット脅威マンスリーレポートを発表した。発表によると、2009年11月の不正プログラム感染被害の総報告数は2,262件で、2009年10月の2,033件から微増した。不正プログラム感染被害報告数ランキングでは、2008年
マカフィーは12月3日、第3 回目となる年次報告書「危険なWebサイトの世界分布」を発表した。報告書によると、アフリカのカメルーン(.cm)が、昨年最もリスクが高いと評価された香港(.hk)を抜き、最も危険なドメインとなった。逆に、国別ドメインで最も安全と評価さ
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は11月27日、NCSIRTアドバイザリを発表した。今回は、SANSインターネットストームセンターのハンドラであるJoel Esler氏が、Fedora 12のパッケージインストールに関して報告したものを翻訳している。
株式会社JMCリスクソリューションズは11月30日、リスクを予知し、対応する能力を習得する研修プログラム「リスク脳トレーニング」に、管理職向けの「リスク脳コミュニケーション」と、一般社員・パート・アルバイト向けの「リスク脳イマジネーション」を追加し、「リス
NTTデータ・セキュリティ株式会社は11月30日、Cactiの複数の脆弱性(CVE-2009-4032)に関する検証レポートを発表した。Cactiは、サーバ監視などに用いられるSNMPエージェントから、取得した値をグラフ化するフロントエンドプログラム。Cactiには、クロスサイトスクリプ
日本電気株式会社(NEC)、国立大学法人奈良先端科学技術大学院大学、パナソニック電工株式会社、株式会社クルウィット、財団法人日本データ通信協会、株式会社KDDI研究所、独立行政法人情報通信研究機構は11月26日、共同でインターネットでのサイバー攻撃源を逆探知す
エフセキュアは12月2日、「エフセキュア2009年度セキュリティ総括」を発表した。これによると、2009年度のセキュリティ総括のハイライトとして、経済不況に関係なく増加し続けるマルウェアと亜種の多様化、ネットワークを介して広がる「Conficker」ワームの大量感染、
NTTコミュニケーションズ株式会社は11月30日、「CoDen光サービス」において、関西エリアの工事委託会社の元社員が保持していた同社の顧客情報を含む工事調整に関わるファイルが、ファイル交換ソフトのネットワーク上に流出していたことが判明したと発表した。流出が確
横浜市立大学は11月20日、同大学職員が通勤途中にバッグのひったくりに遭い、盗難されたバッグに学生の個人情報を記録したUSBメモリが入っていたことが判明したと発表した。このUSBメモリには、国際総合科学部における氏名、成績などの学生データ(平成20年度分)、お
NRIセキュアテクノロジーズ株式会社は11月26日、「企業における情報セキュリティ実態調査2009報告書」を公開した。この調査は、2009年8〜9月に東証1部・2部上場企業を中心とする約3,000社の企業を対象に情報セキュリティに関するアンケート調査を行い、804社から回答を
NTTデータ・セキュリティ株式会社は11月24日、TLSプロトコルのリネゴシエーション処理に発見された脆弱性に関する検証レポートを発表した。この脆弱性により、MITM攻撃(Man In The Middle攻撃:中間者攻撃)を受ける危険性があり、暗号化された二者の間に割り込み、通
NICT(独立行政法人情報通信研究機構)宇宙通信ネットワークグループは11月23日、低軌道地球周回衛星を利用した世界で初めて高精度なレーザ光による衛星〜地上間の偏光特性の測定に成功したと発表した。これは、NICTの光地上局において、JAXAが2005年8月に打ち上げた低
NTTデータ・セキュリティ株式会社は11月24日、IEのStyleオブジェクト処理に発見された脆弱性に関する検証レポートを発表した。この脆弱性により、細工されたWebページの閲覧やHTMLメールの表示、メールの添付を開いた場合などにローカルユーザと同じ権限を奪取される可