NTTデータ・セキュリティ株式会社は8月12日、Apache Tomcatのディレクトリトラバーサルの脆弱性に関する検証レポートを公表した。
有限責任中間法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、従来のような不特定多数に対して無差別に攻撃を行う手法とは異なり、特定組織に攻撃の対象を限定する標的型攻撃(Targeted Attack)の実態調査などをまとめた「標的型攻撃対策手法に関する
キヤノンITソリューションズ株式会社は、2008年7月の月間マルウェアランキングの結果を発表した。ランキングによると、2008年7月もマルウェアファミリの「Win32/PSW.OnLineGames」が第1位で、検出された脅威全体のうち約12.72%を占めていることが分かった。同マルウェ
財団法人東京都保健医療公社は8月8日、多摩南部地域病院において患者の個人情報を記録したUSBメモリの紛失事故が発生したと発表した。これは、同病院の研修医が、診療を行う際の個人的な勉強、また学会発表等の研究に用いるため、患者の個人情報データを保存していた私
8月16日のトレンドマイクロ株式会社のセキュリティブログで、偽セキュリティソフトがインストールされてしまったという問い合わせが日本でも多く確認されているという記事が公開されている。同日だけでも個人、法人を合わせて10件以上の感染被害報告があったという。こ
G DATA Software株式会社は8月15日、オンラインゲームユーザに対し、チートやアドオンを経由したウイルス感染が増加していることから注意を呼びかけている。ネット犯罪者たちは、特にP2Pファイル共有サービスからダウンロードするチート(レベルアップや武器・アイテム
尼崎医療生活協同組合は7月31日、介護老人保健施設「ひだまりの里」を利用している入所者の一部の個人情報がインターネット上に流出していたことが判明したと発表した。これは、2008年6月17日時点で同施設に入所していた利用者91名の氏名と部屋番号の記載された実施記
マカフィー株式会社は8月11日、2008年7月のネットワーク脅威の状況を発表した。これは、「McAfee Managed Total Protection」のデータセンターで把握している情報をもとに上記トップ10を算出したもの。7月は引き続き上位にランクされているGeneric!atr が増加している
トレンドマイクロ株式会社のセキュリティブログで、先週末より差出人「admin@microsoft.com」、件名「Internet Explorer 7」とするInternet Explorer 7のアップデートを偽ったスパムメールの拡散が確認されたという記事が8月11日に公開されている。ブログによると、確
マイクロソフト株式会社は8月8日、2008年8月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は8月13日で、12件が予定されている。このうち最大深刻度「緊急」のものが、Microsoft Windows、Internet Explorer、Media Player、Access
トレンドマイクロ株式会社のセキュリティブログに、8月7日に掲載されたアンジェリーナ・ジョリーの動画を偽るマルウェアスパムメールの記事の続報が、8月8日に公開されている。ブログによると、アンジェリーナ・ジョリーやCNNを騙るマルウェアスパムのスパムメールから
NTTデータ・セキュリティ株式会社とシスコシステムズ合同会社は、「PCIDSS徹底対策セミナー −待ったなし!PCIDSSに準拠する方法をお教えします−」を9月12日に開催する。本セミナーでは、ビザ・インターナショナルを迎え、米国やアジア近隣諸国などの最新情報をPCID
株式会社常陽銀行は8月5日、法人向けインターネットバンキングサービス「JWEBOFFICE(ジェイウェブオフィス)」の新たな認証機能として、日本ベリサイン株式会社が提供する「ベリサイン アイデンティティプロテクション(VIP)オーセンティケーションサービス」を採用
株式会社ラックは8月6日、同社の研究機関であるサイバーリスク総合研究所のデータベースセキュリティ研究所が「情報漏えい緊急対応サービス」を通して得た情報をもとに、Webアプリケーションやデータベースのセキュリティ対策状況および、その対策方法をまとめたレポー
トレンドマイクロ株式会社のセキュリティブログに、アンジェリーナ・ジョリーの動画を偽るマルウェアスパムメールを確認したという記事が8月7日に掲載されている。ブログによると、現在トレンドマイクロでは欧米を中心としたスパムメール経由でのマルウェア拡散を警告
G DATA Software株式会社は8月7日、スパムの多発、特にセレブ動画と北京五輪関連のデマメールの多発のおそれがあることについて、メールユーザに対し注意を呼びかけている。先月より「第三次世界大戦勃発」「ニューヨーク・ヤンキース解散」「ブッシュ大統領へのテロ攻
株式会社ラックは8月5日、同社Webサイトにおいて「脅威は世界中からやってくる」を公開したと発表した。同社では、ハニーポットと呼ばれる「おとりサーバ」を使用し、常に新しい攻撃や脆弱性、インターネット上の事象の予兆などの情報収集、分析・検証を行っている。「
RSAセキュリティ株式会社は7月31日、東京スター銀行が、個人向け及び法人向けインターネットバンキングにおけるフィッシング詐欺対策の強化策として、フィッシングサイトを閉鎖してネット犯罪被害を予防するフィッシングサイト閉鎖サービス「RSA FraudAction(R)」を8月
日本エフ・セキュア株式会社は8月4日、フィンランド本社のF-Secure社が7月29日(現地時間)に発表した、2008年第2四半期の業績報告(日本語抄訳)をサイトに掲載した。発表によれば、ISPと提携し、セキュリティをサービスとして販売するという戦略的なビジネスモデルを
フィッシング対策協議会は7月30日、2月にインターネット利用者を対象とした「フィッシングに関するユーザ意識調査」を実施し、その調査結果をまとめサイトで公表した。
ミネルヴァ・ホールディングス株式会社(旧株式会社ナチュラム)は8月6日、同社の子会社であるナチュラム・イーコマース株式会社が運営するWebサイト「アウトドア&フィッシング ナチュラム」のWebサーバ等に外部からの不正アクセスがあり、調査の結果サイトを利用し