2011年4月の脅威動向のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.04.18(木)

2011年4月の脆弱性と脅威 脅威動向ニュース記事一覧

総合オンライン犯罪マルウェア「Blackshades」が主流に?--RSAレポート(RSAセキュリティ) 画像
脅威動向

総合オンライン犯罪マルウェア「Blackshades」が主流に?--RSAレポート(RSAセキュリティ)

EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は4月26日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.45」を発行した。本号では「オンライン犯罪用リモートアクセスツールの脅威」として、感染したPCを自在に操るマルウェア「Blackshades

SpyEyeウイルス感染PCの通信を大量検知、脆弱性対策の確認を(日本IBM) 画像
脅威動向

SpyEyeウイルス感染PCの通信を大量検知、脆弱性対策の確認を(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は4月25日、東京SOCにおいてSpyEyeウイルスに感染したクライアントPCが外部C&Cサーバにアクセスしようとする通信を4月18日頃から大量に検知していることを確認したと発表した。検知状況では4月22日のピークに350件以上を検知し

LizaMoonによるWebサイト改ざん被害が拡大、注意呼びかけ--gredレポート(セキュアブレイン) 画像
脅威動向

LizaMoonによるWebサイト改ざん被害が拡大、注意呼びかけ--gredレポート(セキュアブレイン)

株式会社セキュアブレインは4月25日、「セキュアブレイン gred セキュリティレポートVol.21(2011年3月分統計)」を発表した。本レポートは、同社が運用する、無料のウェブセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所

ゴールデンウィーク前には震災関連の脅威や計画停電も含めた対策を(JPCERT/CC) 画像
脅威動向

ゴールデンウィーク前には震災関連の脅威や計画停電も含めた対策を(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月26日、長期休暇を控えての注意点をまとめ、発表した。ゴールデンウィークなどの長期休暇後には、組織内でウイルス感染などのコンピュータセキュリティインシデントが発生したり、長期休暇中にインシデ

サイバー犯罪者も狙うGW、「コピーサイト」被害に遭わないための注意点(マカフィー) 画像
脅威動向

サイバー犯罪者も狙うGW、「コピーサイト」被害に遭わないための注意点(マカフィー)

マカフィー株式会社は4月21日、ゴールデンウィークが今週末から始まることを受け、「コピーサイト」に対する注意喚起をブログで発表している。今年は過去最高レベルの円高ということもあり、海外のショッピングサイトでオンラインショッピングをするユーザが増えると思わ

2011年第1四半期の届出、Webサイト脆弱性はXSSが76%--IPA四半期レポート(IPA/ISEC) 画像
脅威動向

2011年第1四半期の届出、Webサイト脆弱性はXSSが76%--IPA四半期レポート(IPA/ISEC)

独立行政法人情報処理推進機構セキュリティセンター(IPA/ISEC)は4月20日、2011年第1四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの19件、Webア

震災情報を装ったウイルスメールは誰が送った? CDI-CIRTが解析(サイバーディフェンス研究所) 画像
脅威動向

震災情報を装ったウイルスメールは誰が送った? CDI-CIRTが解析(サイバーディフェンス研究所)

株式会社サイバーディフェンス研究所は4月19日、東日本大震災直後から出回った震災情報を装ったウイルスメールのひとつを解析し、犯人の痕跡調査を行い、同社の福森大喜氏が、自身がゲスト参加するエフセキュアブログで公開した。Word形式の添付ファイルは日本語で放射能

業務など日常的に使用するソフトの脆弱性を狙う攻撃が頻発--JVN登録状況(IPA) 画像
脅威動向

業務など日常的に使用するソフトの脆弱性を狙う攻撃が頻発--JVN登録状況(IPA)

独立行政法人 情報処理推進機構(IPA)は4月19日、2011年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は584件で、累計登録件数が10,000件を突破した。内訳は

Flash Playerの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認(日本IBM) 画像
脅威動向

Flash Playerの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は4月18日、東京SOCにおいてAdobe Flash Playerの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認したと発表した。この攻撃は、Adobeが4月15日に修正バージョンを公開したFlash Playerの脆弱性(CVE-2011-0611)を悪用

Torpigボットネットが再出現、ロシアとスーダンが主な発生源(フォーティネット) 画像
脅威動向

Torpigボットネットが再出現、ロシアとスーダンが主な発生源(フォーティネット)

フォーティネットジャパン株式会社は4月18日、過去30日間の脅威の状況に対する調査レポートを発表した。本レポートは、同社のFortiGuard Labsが世界中で稼働しているFortiGateネットワーク セキュリティ アプライアンスおよびFortiGuard Labsの監視システムから収集した

韓国が初のトップ5入り--カスペルスキーのスパムレポート(カスペルスキー) 画像
脅威動向

韓国が初のトップ5入り--カスペルスキーのスパムレポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は4月15日、2011年2月度のスパムレポートを発表した。レポートによると、メールトラフィックにおけるスパムメールの割合は前月から1.1ポイント増加し、月平均78.7%となった。スパム送信国では、全スパムトラフィックのう

「System Tool」に酷似した偽セキュリティソフト、プロダクトキーも確認(トレンドマイクロ) 画像
脅威動向

「System Tool」に酷似した偽セキュリティソフト、プロダクトキーも確認(トレンドマイクロ)

トレンドマイクロ株式会社は4月13日、「System Tool」に酷似した新たな偽セキュリティソフト「MS Removal Tool」の流通と被害を確認したとして、注意喚起と対処法をブログで発表した。偽セキュリティソフトは、正規のセキュリティソフトを偽り、ユーザにウイルスなどへの

2010年に検出した悪質なプログラムは、2億8,600万以上--年間レポート(シマンテック) 画像
脅威動向

2010年に検出した悪質なプログラムは、2億8,600万以上--年間レポート(シマンテック)

株式会社シマンテックは4月12日、「インターネットセキュリティ脅威レポート(ISTR)第16号」を発表した。本レポートは、同社の脅威検出、分析ネットワーク「Global Intelligence Network」が2010年に収集したデータを元にまとめたもの。新たに発見された2億8,600万種を

フィッシングサイト報告、国外ブランドが大幅に増加--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向

フィッシングサイト報告、国外ブランドが大幅に増加--JPCERT/CCレポート(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月12日、2011年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。インシデント報告対応レポートによると、同四半期にJPCERT/CCが受け付けたインシ

米国のなりすまし犯罪の被害は年間1,100万人以上、マカフィーが注意喚起(マカフィー) 画像
脅威動向

米国のなりすまし犯罪の被害は年間1,100万人以上、マカフィーが注意喚起(マカフィー)

マカフィー株式会社は4月11日、米司法統計局の調査で16歳以上の米国住民の5%が過去2年間になりすまし犯罪の被害に遭っていることが判明したとして、ブログで注意喚起を発表している。同調査結果から計算すると、毎年1,170万人がなりすまし犯罪の被害に遭っていることに

Spambotの活動停止、支払端末に感染するトロイの木馬など--3月レポート(Dr.WEB) 画像
脅威動向

Spambotの活動停止、支払端末に感染するトロイの木馬など--3月レポート(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は4月8日、「2011年3月のウイルス脅威」をまとめ、発表した。この3月は情報セキュリティの分野で多くのことが起こった月としている。そのひとつとして、3月17日に最大のスパムジェネレータである「Trojan.Spambot」ボットネットが活

Ramnit亜種が依然猛威、震災関連のメールも注意--マカフィー3月レポート(マカフィー) 画像
脅威動向

Ramnit亜種が依然猛威、震災関連のメールも注意--マカフィー3月レポート(マカフィー)

マカフィー株式会社は4月7日、2011年3月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が

日本の大震災とエリザベス・テイラーの死去を攻撃に悪用--月例レポート(カスペルスキー) 画像
脅威動向

日本の大震災とエリザベス・テイラーの死去を攻撃に悪用--月例レポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は4月7日、2011年3月の「マルウェアマンスリーレポート」を発表した。レポートによると、3月は日本の大震災とエリザベス・テイラーの死去が悪意あるWebサイトへのリンクに悪用された。ニュースへのリンクやビデオクリップ

震災発生の1週間以内にさまざまな便乗攻撃が多数発生--3月度レポート(トレンドマイクロ) 画像
脅威動向

震災発生の1週間以内にさまざまな便乗攻撃が多数発生--3月度レポート(トレンドマイクロ)

トレンドマイクロ株式会社は4月7日、2011年3月度の「インターネット脅威マンスリーレポート」を発表した。3月は、3月11日に発生した東日本大震災に便乗したサイバー攻撃が複数確認された。地震発生後、数時間で震災関連のフィッシングサイトやSEOポイズニングが海外で確

家庭の無線LAN環境のセキュリティ設定を呼びかけ--3月度ウイルス届出状況(IPA/ISEC) 画像
脅威動向

家庭の無線LAN環境のセキュリティ設定を呼びかけ--3月度ウイルス届出状況(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は4月6日、2011年3月度および第1四半期の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、一般家庭の無防備な無線LAN環境が悪用されるといった事件が複数報道されていることから「無

災害情報を装う日本語のウイルスメール、確認事例を紹介(IPA/ISEC) 画像
脅威動向

災害情報を装う日本語のウイルスメール、確認事例を紹介(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は4月4日、「東日本大震災」に関する災害情報を装った日本語のウイルスメールが多数確認されているとして、注意喚起を発表した。これらのメールは、政府機関や災害対策に関係ありそうな組織名やメールアド

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×