株式会社JMCリスクソリューションズは11月30日、リスクを予知し、対応する能力を習得する研修プログラム「リスク脳トレーニング」に、管理職向けの「リスク脳コミュニケーション」と、一般社員・パート・アルバイト向けの「リスク脳イマジネーション」を追加し、「リス
NTTデータ・セキュリティ株式会社は11月30日、Cactiの複数の脆弱性(CVE-2009-4032)に関する検証レポートを発表した。Cactiは、サーバ監視などに用いられるSNMPエージェントから、取得した値をグラフ化するフロントエンドプログラム。Cactiには、クロスサイトスクリプ
日本電気株式会社(NEC)、国立大学法人奈良先端科学技術大学院大学、パナソニック電工株式会社、株式会社クルウィット、財団法人日本データ通信協会、株式会社KDDI研究所、独立行政法人情報通信研究機構は11月26日、共同でインターネットでのサイバー攻撃源を逆探知す
エフセキュアは12月2日、「エフセキュア2009年度セキュリティ総括」を発表した。これによると、2009年度のセキュリティ総括のハイライトとして、経済不況に関係なく増加し続けるマルウェアと亜種の多様化、ネットワークを介して広がる「Conficker」ワームの大量感染、
NTTコミュニケーションズ株式会社は11月30日、「CoDen光サービス」において、関西エリアの工事委託会社の元社員が保持していた同社の顧客情報を含む工事調整に関わるファイルが、ファイル交換ソフトのネットワーク上に流出していたことが判明したと発表した。流出が確
横浜市立大学は11月20日、同大学職員が通勤途中にバッグのひったくりに遭い、盗難されたバッグに学生の個人情報を記録したUSBメモリが入っていたことが判明したと発表した。このUSBメモリには、国際総合科学部における氏名、成績などの学生データ(平成20年度分)、お
NRIセキュアテクノロジーズ株式会社は11月26日、「企業における情報セキュリティ実態調査2009報告書」を公開した。この調査は、2009年8〜9月に東証1部・2部上場企業を中心とする約3,000社の企業を対象に情報セキュリティに関するアンケート調査を行い、804社から回答を
NTTデータ・セキュリティ株式会社は11月24日、TLSプロトコルのリネゴシエーション処理に発見された脆弱性に関する検証レポートを発表した。この脆弱性により、MITM攻撃(Man In The Middle攻撃:中間者攻撃)を受ける危険性があり、暗号化された二者の間に割り込み、通
NICT(独立行政法人情報通信研究機構)宇宙通信ネットワークグループは11月23日、低軌道地球周回衛星を利用した世界で初めて高精度なレーザ光による衛星〜地上間の偏光特性の測定に成功したと発表した。これは、NICTの光地上局において、JAXAが2005年8月に打ち上げた低
NTTデータ・セキュリティ株式会社は11月24日、IEのStyleオブジェクト処理に発見された脆弱性に関する検証レポートを発表した。この脆弱性により、細工されたWebページの閲覧やHTMLメールの表示、メールの添付を開いた場合などにローカルユーザと同じ権限を奪取される可
独立行政法人情報処理推進機構セキュリティセンター(IPA/ISEC)は11月25日、上水道分野用の監視制御システム(監視制御システム SCADA)のセキュリティ対策推進に関する文書を翻訳し、「上水道分野用のSCADA セキュリティ グッド・プラクティス」として公開した。同
パナソニックCCソリューションズ株式会社は11月18日、社員の個人情報を記載した書類の紛失事故が発生したと発表した。これは同社社員が出張からの帰路、電車内で所持していた書類が入った封筒を紛失したというもの。紛失した封筒には、同社派遣社員10名、弊社社員29名
株式会社東急ホームズは11月9日、顧客情報が記載された図面の紛失した2件の事故を発表した。ひとつは10月17日、同社の請負大工が所有している自動車が自宅駐車場において盗難に遭い、顧客宅の建築図面を紛失するという事故が発生した。盗難された建築図面一式には、1名
NTTデータ・セキュリティ株式会社は11月18日、オープンソースのブログソフトウェアである「WordPress」に存在する、任意の実行ファイルがアップロード可能な脆弱性についての検証レポートを公開した。
警察庁は11月18日、インターネット治安情勢を更新し、平成21年度(2009年度)第2四半期(7〜9月)のレポートを同庁のセキュリティポータルサイト「@police」上で公開した。
一般社団法人JPCERTコーディネーションセンターは11月24日、スウェーデンで発表された「重要社会インフラのためのプロセス制御システム(PCS)のセキュリティ強化ガイド」の日本語訳版を発表した。同ガイドは、日本の制御システム関係者の参考とするために、JPCERT/CC
トレンドマイクロ株式会は11月20日、同社オンラインショップ他、ダウンロード販売店や全国の家電量販店・PCショップにおいて総合セキュリティソフト「ウイルスバスター2010」を購入したユーザを対象に、1泊2食付ペア温泉旅行が当たる「湯けむりNo.1祭り」キャンペーン
エヌ・アール・アイ・セキュアテクノロジーズ株式会社(NRIセキュア)は11月19日、年末特集として「情報セキュリティソリューションセミナー 〜2009年の傾向分析と今後の課題〜」を12月16日に開催することを発表した。
一般社団法人JPCERTコーディネーションセンターは11月24日、報告書「制御システムのセキュリティガイドライン、標準及び認証への取組みに関する分析」を発表した。同文書は、制御システムのセキュリティに対する米国における取組み状況を日本国内の関係者に紹介するた
トレンドマイクロ株式会社は11月23日、同社から送信されたように装ったスパムメールを確認したとブログ上で発表した。今回確認されたスパムメールは、「Malware Blocking Tests put Trend Micro on Top(ウイルス対策テストの結果にトレンドマイクロが首位)」という件
KDDI株式会社は11月20日、イベント告知メールに誤って個人情報を添付して送信したと発表した。これは11月17日20時00分、関西地区の企業顧客307名に、11月に開催される予定のイベントをメールで案内する際に、送信操作の不手際により、291名分の顧客情報を送信したとい