日本マイクロソフトは、「マイクロソフト セキュリティ インテリジェンス レポート(SIR)第14版(英語版)」を公開した。
IPAは、2013年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は1,237件で、累計登録件数が39,336件と39,000件を突破した。
経済産業省とNPO日本ネットワークセキュリティ協会(JNSA)は17日、「2012年度インターネット安全教室実施報告書」を公開した。
東京都教育委員会は4月15日、2012年度の学校裏サイトの監視結果を公表した。不適切な書込みが検出された学校は延べ1,802校、11,057件。いずれも2011年度に比べて減少していたが、学校の指導を必要とするレベルの書き込みは増加傾向にあった。
IPA技術本部 セキュリティセンターは、2013年第1四半期(1月~3月)の「コンピュータウイルス・不正アクセスの届出状況および相談受付状況」を発表した。
トレンドマイクロは、「小・中学生のインターネット利用に関するセキュリティ調査」の結果を発表した。
マカフィーは、2013年3月のサイバー脅威の状況を発表した。3月も脆弱性を悪用したドライブ・バイ・ダウンロード攻撃に関連した脅威がランクインした。
JPCERT/CCは、2013年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
IDC Japanは10日、オープンソースソフトウェア(OSS)に関する利用実態調査の結果を発表した。国内ユーザー企業を対象にアンケート調査を2012年12月に実施し、1次調査で1,124社、2次調査で309社の有効回答を得た。
マカフィーは、「McAfee脅威レポート:2012年第4四半期」を発表した。これによると、第4四半期にはユニークなパスワード盗用型トロイの木馬のグループが72%増加した。
CA Technologiesは、同社と独立系調査会社のPonemon Instituteによる調査レポート「Security of Cloud Computing Users 2013(クラウド・コンピューティング・ユーザのセキュリティ 2013)」を発表した。
イードは、法人向けセキュリティ顧客満足度調査」を公開した。これは、同社が運営する情報セキュリティ専門誌が調査を行い、「イード・アワード2013」として調査結果の公表を行った。
JNSAは、「スマートフォンの安全な利活用のすすめ~ スマートフォン利用ガイドライン ~」を公開した。
消費者庁は3日、インターネットを活用した取引に関して、消費生活相談が比較的多い分野として、「ソーシャルゲーム」「クチコミ(サイト)」「サクラサイト」の3つの分野について、相談内容を分析した結果を発表した。あわせて消費者が実行すべきポイントを示した。
ニールセンは、スマートフォン・メディア利用実態調査レポートから年間のトレンドをまとめ、発表した。
IDC Japanは、2013年1月に実施した国内企業676社の情報セキュリティ対策の実態調査結果を発表した。
国民生活センターは3月28日、身に覚えのない料金を請求される「架空請求」について、相談件数の推移を発表した。それによると、ここ数年減少していた相談件数が、2012年度に入り、再び増加に転じたという。
JPCERT/CCは、調査レポート「法人におけるSNS利用に伴うリスクと対策」を発表した。
シマンテックは、「2013年 モバイル導入の現状調査(2013 State of Mobility Survey)」(英語)のグローバル調査の結果、および日本の回答企業の意識に関する結果を発表した。
IPAは、脆弱性を利用した脅威の実態把握と対策促進を目的とした調査レポート「脆弱性を利用した新たなる脅威に関する調査」報告書をIPAのWebサイトで公開した。
IPAは、「クリックジャッキング」の仕組みやその対策のポイントをまとめた技術レポート(IPAテクニカルウォッチ 第17回)を作成、公開した。
放送局および金融機関のネットワーク障害を誘発したマルウェア分析(1)(アンラボ:ブログ)他
IPAは、企業やその他の組織において内部不正対策の整備を可能にすることを目的とした「組織における内部不正防止ガイドライン」を公開した。
マカフィーは、「年次重要インフラ保護レポート Vol. 2:In the dark ~重要産業が直面するサイバー攻撃~」日本語版を公開した。
IPAは、「IPAテクニカルウォッチ:『クライアントソフトウェアの脆弱性対策』に関するレポート~クライアントソフトウェアの脆弱性対策の必要性理解と促進~」を公開した。
韓国の2つの銀行とメディアのコンピュータが大々的にシャットダウンする事件が20日に発生した。マカフィーは21日、このサイバー攻撃について、詳細を解析した結果を公表した。
IPAは、「スマートテレビの脆弱性検出に関するレポート」を公開した。4機種のスマートテレビにファジングを実践した結果、合計で10件の脆弱性を検出したという。
エフセキュアは、「2012年第4四半期モバイル脅威レポート」を発表した。これによると、同四半期に検出されたすべてのモバイル脅威の中で、Symbianプラットフォームを対象としたマルウェアは、わずか4%となった。
1日に8千台のコンピューターを感染させるTrojan.Hosts(Dr.WEB)他
カップル間のデジタルプライバシー調査 in ニッポン(マカフィー:ブログ)他
アイキューブドシステムズは、個人所有のスマートフォンやタブレット端末を業務で利用するBYODの実現に必要な検討要素をまとめた「BYODガイドライン 2013」を公開した。
専門家にとって違和感のない内容ではあるが、決して難解なものではなく、誰にでも楽しめる仕上がりだ。サイバー小説の希な成功例と言っても過言ではないだろう。セキュリティに関心のある多くの読者に推薦したい。
MMD研究所は13日、「職場での私用スマートフォンの利用実態調査」の結果を発表した。調査期間は2月22日~2月26日で、私用スマートフォン業務利用者446人、スマートフォン業務未利用者112人からそれぞれ回答を得た。
IPAは、近年の情報システムを取り巻く脅威を「2013年版10大脅威 身近に忍び寄る脅威」にまとめ、IPAのWebサイトで公開した。
IPA(情報処理推進機構)は12日、近年の情報システムを取り巻く脅威をとりまとめたレポート「2013年版10大脅威 身近に忍び寄る脅威」を公開した。
ソフォスは、2012年12月から2013年2月のスパム送信国ワースト12に関する最新のレポートを発表した。米国がワースト1位で世界最大のスパム送信国となっている。
JSSECは、企業のスマートフォンの普及状況把握を目的に実施した調査「第一回スマートフォン企業利用実態調査報告書」を公開した。
ヴイエムウェアは8日、米VMwareが実施した、アジア太平洋地域12カ国のビジネスパーソンを対象にした、IT活用ワークスタイルの実態調査「VMware New Way of Life Study」の結果を発表した。
カスペルスキーの「Mobile Malware Evolution」レポートによると、サイバー犯罪者は人気の高いAndroidプラットフォームに目をつけ、Android関連の脅威の数が急激に増加している。
JPCERT/CCは、2012年10月から12月における「インターネット定点観測レポート」を公開した。
IDC Japanは4日、2012年通年の国内サーバー市場動向を発表した。これによると、2012年の国内サーバー市場規模は、前年から5.1%減少し4,453億円。出荷台数は、前年から12.0%減少し55万台となった。
東日本大震災から2年が経とうとしている。人々の防災意識は、震災直後と比べ防災意識は薄れているものの、配偶者や両親・子どもと同居している人の防災対策に対する意識は高く、居住地域による違いもあることが明らかになった。
イードは、セキュアなAndroid開発に必要とされる情報を、開発担当者、セキュリティ担当者、セキュリティ業界関係者向けに取りまとめた資料「Androidセキュリティの現状と課題」を3月11日に発刊する。
警察庁は、2013年1月の「特殊詐欺の認知・検挙状況等について」(暫定値)を発表した。
保護者の3人に1人が「スマホを持たせてもよい」と考えていることが、「新中学生、新高校生のケータイ・スマートフォン実態調査」から明らかになった。入学を機に購入や買い替えを検討する親が6割に上り、「低料金」と「安心・安全」を重視する傾向にあった。
カスペルスキーは、2013年1月度の「スパムレポート」を発表した。1月のスパム総数は予想されていた通り、正月休み後の一時的な休止期間の影響を受けて減少した。
IIJは、インターネットの基盤技術に関する最新の技術動向や、セキュリティ情報を紹介する技術レポート「Internet Infrastructure Review(IIR)」のVol.18を発行した。
マカフィーは、「家庭でのセキュリティ実態調査」の結果を発表した。回答者の8割弱が家庭を持ち、そのうち7割以上が「セキュリティに関心がある」と回答、「関心がない」人は1割以下に留まった。
Dr.WEBは、「2013年1月のウイルス脅威」を発表した。1月は特に驚くべき動きはなかったとしており、「Trojan.Mayachok」プログラムの新たな大拡散が1月のメインイベントとなり、WindowsおよびAndroidを狙った脅威もいくつか見られた。
トレンドマイクロは、2012年(1~12月)国内における持続的標的型攻撃(APT)の傾向と実態に関する分析レポートを公開した。2012年の国内における持続的標的型攻撃には、「継続」「変化」「隠蔽」の3つの特性があるとしている。
Dr.WEBは、「2012年のウイルスレビュー」を発表した。2012年は、Mac OSを狙ったトロイの木馬「Backdoor.Flashback.39」の大規模な拡散に注目が集まった。
エフセキュアは、エフセキュアラボの最新レポート「Threat Report H2 2012」について発表した。
IPAは、「IPAテクニカルウォッチ:2012年の不正アクセス届出から読み解く、Web改ざん被害の事例、傾向と対策~単なるページの書き換えだけでなく、閲覧者のウイルス感染を狙う手口もあります~」を公開した。
PCI DSSにおけるレベル1加盟店に対しては、2012年3月末までの対応が求められており、導入が進んでいる。上位レベルの会社の対応が進むことで、下位レベル会社への要求も強くなり、今後対応が進んでいくものと思われる。
マカフィーは、「2013年度版 恋愛、人間関係、テクノロジーに関する調査」を発表した。恋人と個人情報を共有することのリスクを検証し、別れた後にインターネット上へプライバシーを漏えいされてしまうケースの原因を明らかにしている。
フォーティネットジャパンは、2012年10月1日から12月31日までのFortiGuard脅威動向調査の結果を発表した。被害者から金を窃取するためにサイバー犯罪者たちが用いる4つの典型的な手法を明らかにしている。
日本IBMは、「2012年下半期 東京SOC情報分析レポート」を発表した。レポートでは同半期の動向として3つのトピックを挙げている。
日本マイクロソフトは、「過去から将来を予測する:2013年の脅威予測、トップ5」の後編を公開した。
トレンドマイクロは、「2012年間セキュリティラウンドアップ」を公開した。2012年はエクスプロイトキットを用いてブラウザを介して行われるサイバー攻撃の46.48%で、Javaの脆弱性が悪用されたことが明らかになった。
ソフトバンクグループのBBソフトサービスは5日、インターネット詐欺リポートを公開した。同社のセキュリティ対策ソフト「Internet SagiWall」が検出・収集した危険性の高いネット詐欺サイト数や詐欺サイトカテゴリなどを分析したものとなっている。
なお暗号化ソフトウェアの提供形態には、ソフトウェアとアプライアンスがある。ソフトウェアによる暗号化は、暗号化鍵がデータと同じサーバーに保管されていることが多くセキュリティが低いと言われている。
マカフィーは、McAfee Labsによる「2013年のサイバー脅威予測」年次レポートを発表した。
警視庁は4日、2012年におけるサイバー犯罪対策課の相談受理状況を発表した。