IE9 にアップグレードすると言語パックがインストールできない現象(マイクロソフト:ブログ)他
この種の問題はまれだが、前例が無いというわけではない。1999年にDellの工場でFunLoveウイルスがマシンに感染したケースのように、マルウェアの影響が特に攻撃的に広まるか、破壊的なものである場合には、著しい問題を引き起こすことになる。
この議論の主要な問題は、フィッシング詐欺の被害者がしばしば、中小企業の経営者であるということだ。そして少なくとも米国では、サイバー詐欺に起因する企業アカウントの損失に対する責任は社長が負う。
同訴訟ではターゲットとして、TweetAttacks、TweetAdderおよびTweetBuddy、さらにJustinlover.infoのJames Lucero、Troption.comのGarland Harrisの名前が挙げられている。
米アップルは、自社のWebサイトのサポートページに、問題となっているマルウェア「フラッシュバック」についての情報を掲載した。その中でフラッシュバックを削除するツールを開発中であることを明らかにした。
Flashbackマルウェアは、ユーザーとインタラクションすること無く、保護されていないMac上に自身をインストールすることができたが、これが広範囲に広まることに成功した要因だ。
警察を装うランサムウェアが継続(エフセキュアブログ)他
データ・ダンプや他の機密情報をより素早く削除するためのスタッフを雇い、サイト上のコンテンツを厳しく管理すると、Pastebin.comが約束した。
韓国のセキュリティカンファレンス「CODEGATE」に行ってきました(エフセキュアブログ)他
サイバー詐欺師たちがSIMカードを強奪することで、モバイルベースのバンキング・セキュリティ対策を回避し、消費者のカウントから現金を盗もうとしている。
東芝テック製 e-Studio シリーズにおける認証回避の脆弱性(JVN)他
この提案では、利益のために実行された攻撃に対して、企業に責任を負わせる法案およびハッカー用ツールの非合法化も要求している。
アンチウイルス(ソフト)企業が最大の受恵者になると予想され、実際に悪性プログラムの拡散防止などに関する法律案(以下、ゾンビPC 防止法)を支持するところも殆どアンチウイルス(ソフト)及び情報保護ソリューション企業であることが分かる。
最高情報セキュリティアドバイザー等連絡会議(第7回会合)を開催(NISC)他
Googleが、アカウントのアクティビティ・レポートを受けとるのに、ユーザーのオプトインが必要だと感じていることは注目に値する。
「TP-Link 8840T」の初期設定に問題(JVN)他
Googleはライバルの多くが既にDNTを採用しているにもかかわらず、まだ同ツールを実装していない。同社は最近、このタイプの技術の一部を、2012年末までにChromeブラウザに組み込むと示唆して取りざたされた。
インターネット取引時の本人なりすまし不正使用防止のガイドランを制定(日本クレジット協会)他
オックスフォード大学の研究者達が月曜、学際的サイバー・セキュリティ・センターを開設した。新たな研究の中枢は、アカデミックな研究を情報セキュリティに高める事を目的としている。
サイバー攻撃の観測情報をWeb で公開(NICT)他
韓国・ソウルのコンベンションセンターCOEXで、4月2日・3日にセキュリティイベント「CODEGATE2012」が開催されている。
その中でも注目を集めるイベントが「YUT Challenge」で、セキュリティ技術を競ういわゆるCTF大会である。
ドレキセル大学の情報システム科学における研究者Ashley Podhradsky氏が、Xbox 360のHDD内にはクレジットカード情報を含む個人データが残り、完全には削除できないという問題を海外サイトKotakuのインタビューにて指摘しました。
中国寄りのハッカー達が、親チベット派の受信者にマルウェアを送りつけようと、スパム・メッセージでセキュリティ企業AlienVaultの電子メールアドレスをかたり始めている。
調査会社の米ニールセンは米国の携帯電話についての調査結果を発表した。スマートフォンの普及はますます進み、前携帯電話の49.7%がスマートフォンとなった。
「回顧と展望」刊行、特集は「サイバー攻撃の情勢と対策」(警察庁)他
サイバー詐欺師たちが、ソーシャル・ネットワーク・サイトPinterestの成功に目をつけ、金儲けのための様々な詐欺を開始した。
標的型攻撃メールの手口と対策(エフセキュアブログ)他
Microsoft主導のオペレーションが金曜、悪名高いZeuSおよびSpyEyeバンキング型トロイの木馬ボットネットに関連する主要サーバをテイクダウンに導いた。
本稿では、一昨年から韓国国会で議論されている「悪性プログラムの拡散防止などに関する法律案」通称ゾンビPC防止法に関して、現状確認と問題点の整理を行う。
米上院軍事委員会が開催した公聴会で、サイバー・セキュリティに関して証言したセキュリティ専門家が、スパイを立ち入らせない防衛線を保持し続けることはできず、米国はそのネットワークが既に完全に侵入されていると仮定するべきだと警告した。
標的型サイバー攻撃への耐性強化サービスを提供開始(NTTデータ先端技術)他
米連邦取引委員会(FTC)はインターネットでの消費者のプライバシー保護についての枠組みとなるフレームワークを提案し、企業や議会に導入を勧告する報告書を公開した。懸案となっているブラウザのトラッキングについては、これを禁止するDNT(Do Not Track)を支持した。
「重要インフラの情報セキュリティ対策に係る第2次行動計画」意見募集(NISC)他
我々はこのプロジェクトをチェックし、その名称は紛らわしいが(Anonymousと関係があるという証拠は見つからなかった)、最初に見た際には、おそらく攻撃志向に力点を置いた、セキュリティ関連のオペレーティング・システムであるようだと考えた。
スマートフォンのGPSなどから収集される位置情報のビジネス活用と、プライバシー保護を考えるセミナー「位置情報とプライバシー~最新技術動向と今後の展望」が3月1日、一般財団法人日本情報経済社会推進協会(JIPDEC)の主催で開催された。
改ざんされたWordPress使用のサイト、「Blackhole Exploit Kit」に誘導(トレンドマイクロ:ブログ)他
マシンのガードをかいくぐると、同マルウェアはWindows User Account Controlを攻撃しようとし、Lurkトロイの木馬をインストールして関連ボットネットにコネクトする。
Facebookは23日(現地時間)、Facebook内の「Facebook Privacy」ページを更新し、就職面接の際にFacebookのIDとパスワードを開示するように求める雇用主について、「法的な対応を取ることもありうる」と表明した。
2012年2月公開の Java SE の脆弱性を狙う攻撃に関する注意喚起(JPCERT/CC)他
テープライブラリに複数の問題(JVN)他
サマーフィールド博士がThe Registerに語ったところによれば、一握りの人々(博士は「オオカミ」と呼んでいる)は、他の多くの声紋にマッチする声を持っているという。
目下のMacマルウェア(エフセキュアブログ)他
George Hotz、別名geohotが、オースティンで毎年開催されるSXSWでの講演に向かう途上、麻薬取締違反でテキサス警察により逮捕された。
連絡不能開発者一覧の公表状況[2012年第1四半期](IPA)他
中国人民解放軍は、紛争の際、米国の軍事行動に対する「真のリスク」を意味する、高度な情報戦の能力で兵士を武装させ、展開していると、新たな報告書が主張している。
情報セキュリティ技術動向調査(2011 年下期)(IPA)他
この大学生は学位取得に向けて勉強を始めたばかりで、まだコンピューター・セキュリティの科目は一つも取っていない。
世界の金融圏をターゲットとして顧客情報を収集するマルウェア「Cridex」(アンラボ:ブログ)他
クロスボーダーの複数の管轄にまたがる訴訟や仲裁などの実績が豊富なオリック東京法律事務所の高取芳宏弁護士と、中国を含む特許訴訟などの知的財産紛争に詳しい矢倉信介弁護士に、訴訟や仲裁などの紛争にそなえた社内のルール作りやその運用・対策のポイントを聞いた。
我々は、マーケターの一団が、オンライン行動を嗅ぎ回っていても気にしないかもしれないが、我々に関して集められたデジタル・ポートフォリオが、政府や犯罪組織、昔の恋人などと、非常に容易に共有できるなら、若干嫌な感じがするかもしれない。
市場調査などを行うNPDグループは13日(現地時間)、米国のスマートフォンの次世代高速通信への対応に関する調査結果を発表した。
15才以下の方による、アメーバピグ・ピグライフのご利用に関して(アメーバ)他
米デルは13日(現地時間)、ネットワークセキュリティ企業のSonicWALLを買収したと発表した。デルは企業ユーザー向けにセキュリティソリューションを提供し、ハードウエア偏重からの脱却を目指す。
「Duquプロジェクトの規模を考えると、ドライバーを作成し、システム感染エクスプロイトを書いたチームとは別に、全く別のチームがDuqu Frameworkの作成に関与している可能性があります」と、Kaspersky LabのチーフセキュリティエキスパートAlexander Gostevは説明する。
「政府機関の情報セキュリティ対策のための統一基準群」(仮)意見の募集(NISC)他
同グループは古巣のAnonymousに戻り、Occupy運動や、中東でのアラブの春抗議運動、WikiLeaksをサポートするオペレーションのほか、善意のセキュリティ企業の弱点を露出させることを目的としたOpAntiSecの活動に参加したことで知られている。
「ハクティビストの逮捕=安全なネットワーク保証」ではない(トレンドマイクロ:ブログ)他
iPhonesで写真が抽出される問題があるという先週の議論に続き、Androidもプライバシーに関して似たようなふるまいが可能であるという報告があった。
米Googleは独自のWebブラウザハッキングコンペを開催し、Google Chromeのセキュリティを破った挑戦者に賞金6万ドルを授与した。Googleは8日(現地時間)、このコンペで明らかとなった脆弱性を修正したGoogle Chromeのアップデートを実施した。
スパマーに悪用される Dropbox(シマンテック:ブログ)他
ユーザーから明白に同意を受けることなく、どれだけのデータをiPhoneから抽出できるのか、という疑問が浮上している。位置情報ソフトウェアへのアクセスが認められるソフトウェアは、消費者の写真を吸い上げられることが明らかになったためだ。
シマンテックは、「シマンテック インテリジェンス レポート 2012年2月度(日本語版)」を発表した北米の著名な調停・仲裁サービスである「米国の商事改善協会(Better Business Bureau)」を詐称するメールを使用した新種のサイバー攻撃を確認したという。
ストラトフォーは、企業および政府クライアントに諜報と分析を提供しており、企業版CIAもどきと評されることもある。テキサスに本拠地を置くこの国際的諜報企業は、昨年12月、Anonymousによりハッキングされた。