iPhone向けの電子書籍アプリ「カワイイセキュリティ」をリリース(アンジー)他
ラックの岩井博樹氏は、ゲストブロガーとして参加するエフセキュアブログで、Javaで開発されたRAT(Remote Administration Tool:いわゆるトロイの木馬)について紹介している。
実戦同様のサイバー攻撃を実施し、システムの脆弱性を診断する「タイガーチームサービス」を日本で最初に提供したのがグローバルセキュリティエキスパート株式会社(GSX)だ。標的型サイバー攻撃とその対策について、同社取締役 多山 信彦 氏に話を聞いた。
ZABBIX に SQL インジェクションの脆弱性が報告されました。リモートの第三者に利用された場合、ZABBIX が使用するデータベース上で不正な操作が実行される可能性があります。
標的型サイバー攻撃を行う攻撃者はITのプロということを認識した対策が必要で、そこに100%はありません。入口対策のレベルアップはもちろん、内部と出口をうまく組み合わせて脅威の緩和につとめて欲しいと思います。特に内部は脅威が一番わかりやすく出てきます。
新しい手口で自動の脅威解析システムをすり抜けるマルウェア作成者(シマンテック:ブログ)他
トレンドマイクロは、報道各社や金融機関が報じている、国内金融機関の正規オンラインバンキング利用者を狙った攻撃に対して、ブログで注意喚起を発表した。
ドローンの中の幽霊(エフセキュアブログ)他
警察庁は、インターネットバンキング利用者の金融情報を狙った新たな犯行手口の発生について、注意喚起を発表した。
フィッシング対策協議会は26日、緊急情報「auをかたるフィッシング(2012/10/26)」を公開した。またKDDIも各顧客に注意を呼びかけるメールを配信している。
HP/H3C 製および Huawei 製ネットワーク機器にアクセス制限不備の脆弱性(JVN)他
IPAおよびJPCERT/CCは、複数の「DKIM」実装において、テストモードが指定されているメッセージの扱いが仕様に反している例が報告されたと「JVN」で発表した。
IPAおよびJPCERT/CCは、Come on Girls Interfaceが提供する「東京BBS」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
サイバーディフェンス研究所の福森大喜氏は、ゲストブロガーとして参加するエフセキュアブログで遠隔操作ウイルスの感染と痕跡調査についてブログで紹介している。
マカフィーは23日、新たに出現した偽ウイルス対策ソフト「System Progressive Protection」に関する情報を公開した。
国立感染症研究所は10月23日、9月に集団事例よりインフルエンザA(H3N2)型ウイルス、タイから帰国した患者よりA(H1N1)pdm09ウイルス、10月に散発事例より山形系統のB型ウイルスが横浜市で確認されたことを公表した。
パロアルトネットワークスは、PC遠隔操作事件で通信ルートを隠蔽する目的で使用されたアプリケーション「Tor」について注意喚起を発表した。220の調査対象のうち22の企業や組織で使用されていることを確認したという。
JPCERT/CCは、2012年1月から3月、および4月から6月における「インターネット定点観測レポート」を公開した。
IPAおよびJPCERT/CCは、Broadcom製無線チップセットを使用する複数の製品にDoSの脆弱性が存在すると「JVN」で発表した。
標的型サイバー攻撃の実態と、対策製品の種類と用途、具体的製品名称、それぞれの有効性について、最新のサイバー脅威に詳しい株式会社ラックの上級サイバー分析官、岩井博樹氏に聞いた。
ビデオインタビュー:サイバー犯罪とデジタル戦争について(エフセキュアブログ)他
IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」にリモートからローカルファイルを読み取り可能な脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Adobe Systemsが提供する「Adobe Shockwave Player」に複数の脆弱性が存在すると「JVN」で発表した。
Trend Micro Control Manager (TMCM) のアドホッククエリモジュールに SQL インジェクションの脆弱性が報告されました。
新たな形式の偽ウイルス対策ソフト「System Progressive Protection」登場(マカフィー:ブログ)他
IPAおよびJPCERT/CCは、Mutiny Limitedが提供する「Mutiny」の設定画面にコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。
警察庁は、2012年9月の「特殊詐欺の認知・検挙状況等について」を発表した。
乳幼児の肺炎の原因ともなる「RSウイルス感染症」が7月以降増加しており、10月1日-7日の報告数が発生動向調査を開始して以来最多の5,007件にのぼることが10月19日、国立感染症研究所の調べにより明らかになった。
Apple社がiOS 6でユーザの追跡を再開。追跡を無効にする方法(ソフォス)他
トレンドマイクロは、情報収集機能を備えた最新ツール「Mini Flame」についての綿密な解析結果をブログで発表した。
特殊な感染手法を用いるトロイの木馬(Dr.WEB)他
IPAおよびJPCERT/CCは、OTRSが提供する「Open Technology Real Services」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
This Machine Kills Secrets(エフセキュアブログ)他
ソフォスは、2012年7月から9月のスパム送信国ワースト12に関する最新のレポートを発表した。
Kasperskyは、厳選標的型のサイバースパイ活動用に開発された新種の悪性プログラム「miniFlame」を発見した。
社内にマルウェアが潜入すると、まず最初に行うことは社内ネットワークの情報取得です。ここで重要なのは、こうした攻撃基盤構築時の物色の多くが、あくまで社内ネットワーク内で行われることにより、従来の入口・出口対策では検知できないことです。
トレンドマイクロ株式会社は10月11日、都内で記者向けのブリーフィングを開催し、同社のサイバーインテリジェンスを支える特別チーム Forward Looking Threat Research(FTR)の3名のメンバーを紹介した。
複数の米国の銀行を狙った詐欺活動について(トレンドマイクロ:ブログ)他
IPAは、Oracle社がセキュリティパッチを公開したことを受け、Oracle Javaの脆弱性対策について注意喚起を発表した。
トレンドマイクロは、ゲームアプリ「Bad Piggies」の偽バージョンを確認した。
標的型サイバー攻撃の実態と、対策製品の種類と用途、具体的製品名称、それぞれの有効性について、最新のサイバー脅威に詳しい株式会社ラックの上級サイバー分析官、岩井博樹氏に聞いた。
ちかごろパソコンの遠隔操作による不正な行為が発覚した。マカフィーMcAfee Labs東京の本城信輔主任研究員が、15日付のMcAfee Blogで最近の事件をうけて「遠隔操作の機能をもつマルウェアは種類が多い」と警告している。
Trend Micro InterScan Messaging Security Suite (InterScan MSS) の管理コンソールにXSSおよびCSRFの脆弱性が報告されました。
来週:「世界戦争」(エフセキュアブログ)他
IPAおよびJPCERT/CCは、Novellの提供する資産管理ソフトウェア「ZENworks Asset Management」のWeb管理画面に情報漏えいの脆弱性が存在すると「JVN」で発表した。
遠隔操作する「BKDR_SYSIE.A」、日本語に精通したサイバー犯罪者か(トレンドマイクロ:ブログ)他
アンラボは、人気のアプリになりすました「リパッケージ」Androidアプリについて、ブログで注意喚起を発表している。
Dr.WEBは、「Skype」を使用した悪意のあるプログラムの大量拡散について警告を発表した。
トレンドマイクロは、内閣府を偽った不審メールを受信したという複数の報告を受け、解析を行った結果をブログで発表した。
トレンドマイクロは12日、内閣府を偽った不審メールを受信したという複数の報告を受け、解析を行ったことを公表した。標的PCの遠隔操作が目的とみられる、バックドア型の不正プログラムが仕込まれていたという。
犯行予告に使われたマルウェア、国内メディアは「遠隔操作ウイルス」と命名(シマンテック:ブログ)他
標的型サイバー攻撃の第1ステップは、メールを用い、人間という脆弱性を突いてくるケースが大半だ。今回の富士通研究所の技術は、その対策として重要なテストケースとなるだろう。
PC遠隔操作型ウイルス感染による「なりすまし被害」を防止(ALSI)他
IPAおよびJPCERT/CCは、複数のネットワークカメラのWebインタフェースに認証を回避される脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、各報道機関で伝えられている複数の事件に関連した「遠隔操作により犯罪予告を行う不正プログラム」に関して解析を行い、その結果をブログで発表した。
ネットを通じ犯罪予告をしたとして、三重県や大阪府の男性が逮捕され、後に第三者による遠隔操作として釈放された事件は、誰しもが犯罪者に仕立て上げられる可能性があることを示唆する出来事になりました。
制御システムのセキュリティマネジメントシステム構築に向けた解説書(IPA)他
JPRSは、「BIND 9.xの脆弱性(サービス停止)について」を発表した。
日本マイクロソフトは、2012年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が1件、「重要」が6件となっている。
トレンドマイクロは、持続的標的型攻撃における理解すべき5つの事項をブログで公開している。
D-BUS のライブラリ (libdbus) に権限昇格が可能な脆弱性が報告されました。システムにアクセス可能なローカルの悪意あるユーザに利用された場合、root 権限を取得され、システムを完全に制御される可能性があります。
「情報セキュリティ国際キャンペーン」関連行事を更新(NISC)他
Dr.WEBは、感染したコンピュータによるボットネットの構成に関わる「BackDoor.BlackEnergy」の新たな亜種を発見したと発表した。