US SCADA インフラストラクチャのお粗末なセキュリティ(ソフォス) 他
株式会社Kaspersky Labs Japan(カスペルスキー)は11月30日、ロシアKasperskyが11月7日に公開したリリースの抄訳として、2011年10月度の「マンスリーレポート」を発表した。
1.概要
Trojan.MBRlockの新バージョン(Dr.WEB)
●実際のクレジットカード番号末尾4桁が表示
イランの核開発計画を混乱させたことで話題となったStuxnet。制御システムの業界では、Stuxnet前とStuxnet後の世界で、セキュリティの考え方を根本から見直さなければならなくっなたという。具体的にどう変わったのか、どんな対策があるのか、今後どうなっていくのか。
G Dataは、年末に向けてスパムメールを媒介にしたマルウェア感染による個人情報の窃取が増加するおそれがあるとして、注意喚起を発表した。
シマンテックは、日本のスマートフォンを狙うワンクリック詐欺についてブログで詳細を発表している。
中国に散在する50を超えるサイバー組織について、組織概要や主要人物、技術水準、対日有害性などを個別に分析した調査レポート「中国対日有害サイバー組織総覧2012」を、12月15日に刊行すると発表した。
先頃ドイツで開催された展示会のデモによれば、法執行機関によるトロイの木馬が、Ghost Clickボットネットが使用したのと同じiTunesの欠陥(最近パッチが当てられた)を利用している。
国家試験初の「パソコンを用いた試験」を開始(IPA)
Dr.WEBは、Mac OS Xユーザを狙うバックドアの新バージョンを確認した。
カスペルスキーは、「Duqu」によるイランとスーダンを狙った標的型攻撃を検知した。
IPA/ISECおよびJPCERT/CCによると、DNSサーバ「BIND」にDoSの脆弱性が確認された。
IPA(情報処理推進機構)は25日、IPAが公開した注意喚起情報をリアルタイムに配信する「サイバーセキュリティ注意喚起サービスicat(IPA Cyber security Alert Service:アイキャット)」を公開した。
サイバー餌付けと浪費の問題を浮き彫りに--ノートンレポート(シマンテック)ほかダイジェストニュース
警察庁は、2011年10月の「特殊詐欺の認知・検挙状況等について」を発表した。
オンラインに投稿された画像が、第2の水処理施設を制御するコンピュータに対してハッカーが不正アクセスを行った可能性を示しているという主張により、米国の重要インフラのセキュリティに関する新たな懸念が生じている。
「Spitmo」の新たな親類:SymbOS/ConBot(エフセキュアブログ)
HPの回し者が提供する日記投稿用のCGI「Zenprise Device Manager」には、OSコマンドインジェクションおよびディレクトリトラバーサルの脆弱性が存在する。
●米国西部を中心にスミッシング攻撃
機密情報漏洩防止クラウドサービス「TransPerfect Interactive」無料お試し(トランスパーフェクト・トランスレージョンズジャパン)
Dr.WEBは、Facebookを利用した大量のスパム配信を確認したと発表した。
IPA/ISECおよびJPCERT/CCは、モバイル機器管理ソフトウェア「Zenprise Device Manager」にクロスサイトリクエストフォージェリの脆弱性が存在するとJVNで発表した。
サイバー攻撃に対する中・小規模企業の意識調査の結果を発表(シマンテック)ほか
独Avira社は11月17日、同社が実施した会社のセキュリティに対する従業員の意識に関するアンケートの調査結果を発表した。
JPRSは、「BIND 9.x」のキャッシュDNSサーバ機能の実装上の問題によるnamedのサービス停止について注意喚起を発表した。
先週、ニュージーランドの救急サービスに影響を及ぼしたコンピュータウイルスの感染により、配車担当者は手動バックアップシステムの力を借りざるを得ない状況にあったと、地元のマスコミが報じている。
株式会社ラックは11月16日、「JSOC侵入傾向分析レポートVol.17」を発表した。
先週、著名なセキュリティ研究者Charlie MillerがAppleの開発者プログラムから追放されたことで端的に示された、同社とセキュリティ研究者の間の厄介な関係がまたしても、この問題に関するCoreとAppleとのやりとりのタイムラインに現れている。
トレンドマイクロ株式会社は11月16日、都内で開催した新製品発表記者会見で、「国内における標的型攻撃の傾向と対策」と題した同社セキュリティエヴァンジェリスト染谷征良氏によるブリーフィングを行った。
政府の署名鍵で署名されたマルウェア(エフセキュアブログ)
日本アイ・ビー・エム株式会社(日本IBM)は11月15日、「WordPress」を利用したWebサイトへの改ざん攻撃の増加を確認したとレポートしている。
Microsoft Excel にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
金曜に発表された研究によれば、少なくとも8カ国で工業製造業者に侵入したDuquマルウェアの作者は、被害者ごとに異なるエクスプロイトファイル、コントロールサーバ、ブービートラップをしかけたMicrosoft Word書類で、それぞれの攻撃を手直ししていたという。
NTTデータ先端技術は、 Excelにおける変数初期化処理の脆弱性に関する検証レポートを公開した。
JVNは、eEye社が提供する脆弱性検出製品「Retina CS Vulnerability Management Console」に脆弱性が存在すると発表した。
IPA/ISECとJPCERT/CCは、アップルが「iTunes」向けのアップデートを公開したことを受け、注意喚起を発表した。
11月15日、衆議院および参議院の公務用PCやサーバがサイバー攻撃を受けた問題で、最大15日間にわたって両院でのメールが外部の攻撃者から閲覧されていた可能性があると複数のメディアが発表している。
セキュリティ研究者によれば、連邦刑務所施設をコントロールするために使用されているコンピュータシステムが脆弱性にむしばまれているという。犯罪者が監房のドアの開閉メカニズムに干渉したり、内部通信システムをシャットダウンすることを可能にする脆弱性だ。
Godai Groupでは、脅威の軽減のために、
株式会社Doctor Web Pacific(Dr.WEB)は11月11日、同社の調査によってVKontakteユーザを狙う詐欺が確認されたと発表した。
KISIA、JNSA、JASAは、日本と韓国の政府公共機関・民間企業、団体・国民に対してサイバー攻撃への対策強化を呼びかけている。
IPA/ISECおよびJPCERT/CCは、「Apple Time Capsule」および「AirPort Base Station」のアップデートを実施するよう呼びかけている。
ソーシャルメディア・ボタンとバッジ
先週一週間もっとも閲覧された記事ベスト10
トレンドマイクロ株式会社は11月10日、400万以上のボットにより形成されたボットネットがFBIとエストニア警察の捜査によって11月8日に閉鎖された事件について、ブログで詳細を公開した。
Adobe Systems(アドビ)は11月10日(米国時間)、「Adobe Flash Player」のセキュリティアップデート(APSB11-28)を公開した。
米Appleは11月10日(米国時間)、「iOS 5.0.1」およびセキュリティアップデートを公開したと発表した。
複数のメディア発表によると、富士通株式会社は11月10日、福島県や島根県、山口県、福岡県、鹿児島県をはじめとする約200の自治体が利用している富士通のサーバがDDoS攻撃を受け、サービスに障害が発生したことを明らかにした。
最も蔓延している個人のプライバシーの侵害は(そしてオンラインの匿名性への脅威でもある)、広告主や広告スペースを彼らに販売する企業により、我々のデジタルな動きのすべてを、いたるところでトラッキングされることだ。
Dellが提供する「Dell KACE K2000 System Deployment Appliance」に複数の脆弱性が存在する。
フィッシング対策協議会は9日、セブン銀行を騙る日本語フィッシングメールが出回っているとして、注意喚起するレポートを公開した。
株式会社インターネットイニシアティブ(IIJ)は11月8日、インターネットの基盤技術に関する最新の技術動向や、セキュリティ情報を紹介する技術レポート「Internet Infrastructure Review(IIR)」のVol.13を発行した。
株式会社シマンテックは11月9日、シマンテック・コーポレーションが10月31日に公開したリリースの抄訳として、「2011年 重要インフラ保護調査(2011 Critical Infrastructure Protection(CIP)Survey)」のアンケート結果を発表した。
マカフィー株式会社は11月9日、2011年10月のサイバー脅威の状況を発表した。
日本マイクロソフト株式会社は11月9日、2011年11月のセキュリティ情報を公開した。
「PacSec 2011 セキュリティカンファレンス」が11月9日午前、都内ではじまった。
1.概要
11月30日から12月2日にかけて、社団法人日本ネットワークインフォメーションセンター(JPNIC)主催の「Internet Week 2011~とびらの向こうに~」が、秋葉原の「富士ソフトアキバプラザ」で開催される。
ハッカー達が、ソフトウェアをリリースした。Secure Sockets Layer実装における、十分に裏付けのある欠陥を標的とすることで、単一のコンピュータによりサーバをオフラインにすることが可能だというものだ。
トレンドマイクロ株式会社は11月8日、2011年10月度の「インターネット脅威マンスリーレポート」を発表した。
株式会社シマンテックは11月7日、「シマンテック インテリジェンス レポート 2011 年 10 月度」を発表した。