株式会社三井住友銀行は6月12日、フィッシング詐欺対策を新たに2種類追加し、セキュリティ強化を図ると発表した。これは同行インターネットサービスをより安心して利用できることを目的としたもので、新たに導入されるフィッシング詐欺対策は「フィッシング詐欺サイトの
トレンドマイクロ株式会社は5月31日、フィッシング詐欺サイトなどからインターネットユーザーを守る、Webサイト安全性評価ツール「Trend プロテクト」の提供を6月20日から開始すると発表した。また同時にベータ版提供を同日より開始した。
サイバートラスト株式会社は5月22日、株式会社ブロードバンドタワーがフィッシング対策や個人情報保護対策として有効なサイバートラストのSSLサーバ証明書「SureServer」の公式リセラーとなることに合意したと発表した。
株式会社日立情報システムズ(日立情報)と株式会社セキュアブレインは5月16日、Webサイトのユーザをフィッシング詐欺から守るソリューション「PhishWallサーバEX認証」の提供で協業すると発表した。同製品は、ユーザがアクセスしているWebサイトが本物であることを、認
米ソニックウォール社は5月7日(現地時間)、迷惑メールおよびマルウェアに関する2007年第1四半期の調査結果を発表した。調査結果によると、2006年第4四半期と比較して、迷惑メールの量が44.29%増加した。また、迷惑メールを含むフィッシング、ウイルス、DHAあるいはDH
●信用組合の事件はスピア・フィッシング
昨年、インディアナ大学の学生に対して、非常にターゲットを絞ったフィッシング攻撃が行われた。これは以前、大学の主要研究サーバーの1つにハッカーが侵入して奪った情報を利用したものだと、インディアナ大学情報科学部でサイバーセキュリティを専攻するクリス・ソゴイ
ヤフー株式会社は3月26日、フィッシング詐欺防止対策として、Yahoo! JAPANのログイン画面において「ログインシール」を設定できる機能の提供を開始した。ログインシールとは目印となる画像や文字列のこと。これにお気に入りの写真やキーワードを設定することで自分専用の
ヤフー株式会社は3月23日、産業技術総合研究所情報セキュリティ研究センターと共同で進めてきたインターネットにおけるセキュリティ強化技術の成果として、Webでの利用に適したパスワード相互認証プロトコルの開発成功を発表した。
●インターネット犯罪者のターゲット、eBay
スウェーデンのNordea銀行が800万クローナ(約1億3760万円)の被害を受け、同国メディアは世界最大のオンライン不正と呼び、大きく報じている。
●進化を続けるフィッシング詐欺
株式会社シンセキュアは1月28日、Yahoo! JAPAN フィッシング詐欺メールが急増しているとして、注意を呼びかけている。これは、1月15日前後よりYahoo!ユーザーアカウント継続手続きメールを装い、個人情報を不正取得する詐欺が複数のユーザから多数報告されていることを受
マカフィー株式会社は1月18日、米McAfee社が「McAfee SiteAdvisor」にフィッシング防止機能を追加したと発表した。本製品は、Webサイトの検索、ブラウジングを安全に行える世界初のソフトウェア。同社サイトから無料でダウンロード、使用できるもので、ダウンロード件数
1月3日、『Washington Post』のSecurity Fixでブライアン・クレブズが今年初めてのフィッシング詐欺として、偽のAmazon.comのログインページを使ったケースについて報告している。
米RSA Security社は1月10日、フィッシング対策サービスRSA FraudActionの中核実行部隊であるオンライン不正対策指令センター(AFCC)が、不正行為者によってオンラインで販売、使用されている新たなフィッシング・キットを発見したと発表した。
関西においてケーブルインターネット「ZAQ(ザック)」を展開している関西マルチメディアサービス株式会社は1月11日、ZAQ接続会員向けの無料セキュリティサービス「マイシールド」のメニューを拡張し、フィッシング詐欺対策などを新たに提供すると発表した。追加されたの
Opera Software社は12月18日、ブラウザソフトの最新版「Opera 9.1」に、リアルタイムなフィッシング防止機能を搭載したと発表した。この機能は、デジタル証明書プロバイダであるGeoTrust社と、インターネット上のフィッシング詐欺の情報をデータベース化しているサイトで
『Vnunet』が、Symantecから「2006年は(インターネット上での)不正が悪化した年」とのコメントを受けたと報告した。これは、SymantecがVnunetに対して行ったレポートによるもので、オンラインでの不正、特にフィッシングが、今年は非常に高度化したという。
メディアスティック株式会社は12月13日、携帯電話でWEBサイトの真贋を判別できるフィッシング対策ツール「フィッシングサイトチェックASP サービス」を開発、ASPでの提供を同日より開始した。同サービスは、ユーザのPCにソフトウェアをインストールすることなく、携帯電
米国全体で、社会保険関係のフィッシング詐欺が急増しているとして、連邦政府が警告を行った。
株式会社セキュアブレインは、企業向けフィッシング詐欺対策ソリューション「PhishWall Ver.2.0」の販売を開始したと発表した。PhishWallは、同社独自開発の認証技術を用い、企業Webページの真正を証明することができるソリューション。Webサーバ側に導入する「PhishWal
マカフィー株式会社は9月20日、ウイルスやワームはもちろんのこと、スパイウェアやフィッシング詐欺等にも対応した、個人向けセキュリティ製品群「マカフィー 2007」シリーズを9月30日より販売開始すると発表した。
ウイルスやフィッシング詐欺、Winnyなどさまざまな脅威が中小企業を取り巻いているが、対策は後手に回っている。実際目に見える被害が発生しないと実感が湧かないこと、総合的な対策を取るには高価な機器を導入する必要があること、対策を取ろうにもどのような方策が適切
オークションサイトのeBayがらみのフィッシング詐欺は多いと以前から言われているが、楽器の売買に関するフィッシングが増えているとの警告が行われた。eBayは米国に本社をおく、世界最大規模のオークションサイトだ。
日本ベリサイン株式会社は8月8日、オンラインサービスを提供する企業や金融機関向けに、インターネット上でのIDの盗難やフィッシング詐欺などを防止する、さまざまなアプリケーションやサービスからなる認証ソリューション群「ベリサイン アイデンティティプロテクション
NO!PHISHING.JPは7月29日、ヤフーのユーザアカウント継続手続きを促すフィッシングメールが確認されたとして注意を呼びかけている。これは同サイトの閲覧者から報告があったもので、「Yahoo!オークションの継続してご利用いただくためには、Yahoo! JAPAN IDユーザーアカ
シティビジネスサービスのユーザーをターゲットにした新手のフィッシング詐欺が報告されていると、『Washington Post』のウェブサイトでセキュリティ関連のブログを発表しているブライアン・クレブズがコメントしている。
ウェブセンスが新手のフィッシング詐欺を発見したとして、警告を行っている。
RSAセキュリティ株式会社は、オンライン・サービス事業者や、オンライン証券サービスなどの利用者向けフィッシング対策サービス「RSA FraudAction」を7月24日から開始する。同サービスは、フィッシングサイトそのものを短時間でシャットダウンし、インターネット詐欺被害
日本興亜損害保険株式会社は6月20日、金融機関向け「不正アクセス対応保険」を7月1日より発売すると発表した。本商品は、フィッシング詐欺やスパイウェア悪用などにより急増する不正アクセスによって金融機関が被る財産損害および費用損害に対応するもので、業界初の商品
ハンゲームを運営するNHN Japan株式会社は5月30日、未成年者によるフィッシング詐欺事件が発生したとして、発表を行った。この事件は、2006年2月から3月にかけて、ハンゲームの運営スタッフのアバターを不正表示して送信されたミニメールを利用者に送信し、フィッシング
株式会社三井住友銀行は4月13日、同行が発信する電子メールに電子署名を添付することを発表、5月22日配信分よりサービス提供を開始した。電子署名を添付することで、同行になりすましたメールによるフィッシング詐欺等を防止するのが狙い。証明書の発行は日本ベリサイン
アメリカン・エクスプレスが、同社の公式のウェブサイトにログイン中に、フィッシングを目的としたポップアップが現れることがあるとして、顧客に警告を行っている。4月28日付け『eWeek』の報道だ。
株式会社セキュアブレインは5月11日、フィッシング詐欺やワンクリック詐欺対策に特化した個人ユーザ向けセキュリティソフト「Internet SagiWall」のダウンロード販売を7月7日より開始すると発表した。同製品は、同社独自の「Heuristic検知エンジン」により、未知・既知を
ヤフー株式会社は4月27日、同社メールサービス「Yahoo!メール」において、フィッシング詐欺対策の一環として、Yahoo! JAPANのサービスから送信されたメールに対し、送信元を保証するマークの表示を開始した。
IPA/ISEC(独立行政法人 情報処理推進機構 セキュリティセンター)は4月26日、本年2月に実施したインターネット利用者対象の「情報セキュリティに関する新たな脅威に対する意識調査」の報告書を公開した。これは、スパイウェアやフィッシングなどに対する認知度や対策の
トレンドマイクロ株式会社および株式会社富士通ビジネスシステム(FJB)は4月26日、両社の協業関係に基づき、従業員のセキュリティ意識を高めるASP型ウイルス予防訓練サービスの機能を拡充した新バージョンとして「FJBサイバーテロ対策サービス Type E-mail」を5月15日よ
RSAセキュリティ株式会社は4月25日、金融機関向けのフィッシング詐欺への対策サービス「RSA FraudAction」を発表した。同サービスは、フィッシングサイトの検出、検出後の金融機関へのアラート、日本初となるフィッシングサイトのシャットダウン、フォレンジック(フィッ
日立ソフトウェアエンジニアリング株式会社は4月25日、インターネット バンキングなどのオンラインサービスにおいて、フィッシング詐欺対策サービス「ケータイOTP(ワン・タイム・パスワード)」を開発、7月より販売すると発表した。同サービスは、オンラインサービスの
日本ベリサイン株式会社は4月14日、株式会社三井住友銀行にフィッシング詐欺対策向けの電子メール署名用電子証明書「ベリサイン セキュアメールID」を提供すると発表した。三井住友銀行は今後、顧客向けに同銀行名で送信するお知らせなどの電子メールすべてに電子署名を
NO PHISHING.JPによると、PayPalを騙るフィッシングサイトが徳島大学のサーバに設置された。ホスト名が「hpccluster1.ee.tokushima-u.ac.jp」と徳島大学のものになっており、同大学のサーバがクラックされたと思われる。同大学では、問題とされるサーバをネットワークか
●送信元の身分を確認するドメイン認証
NO PHISHING.JPによると、Yahoo! オークションを騙るフィッシングメールが出回っている。このメールには、オークションのユーザ評価が上がったといった内容で偽サイトに誘導し、IDとパスワードを詐取しようとする。ID、パスワードを入力すると本物のYahoo! オークション
RSAセキュリティ株式会社は、金融機関に対する米国人のセキュリティ意識調査の要約を発表した。本調査は、米国在住で、1つ以上の銀行口座を持つ成人402人に対して、オンライン・バンキングの認証やフィッシング等についての意見をインターネット経由で調査したもの。
フィッシング対策協議会は3月28日、VISAカードを騙る日本語フィッシングメールとサイトが確認されたと発表、注意を呼びかけている。フィッシングメールは題名が「Verified by Visa」、送信者が「enroll@visa-jp.com」となっており、日本語の内容で「ご利用のクレジットカ
フィッシング詐欺サイト情報によると3月24日、「kabu.com」のフィッシングサイトが確認された。
RSAセキュリティ株式会社は3月22日、米RSA Security社のAFCC(RSA Cyota Anti-Fraud Command Center)が、オンライン詐欺用のフィッシング・サイトを識別してシャットダウンする対応策に対抗する、新たなフィッシング技法を発見したと発表した。
NTTコムウェア株式会社は、電子透かし技術を利用したフィッシング対策ソリューション「PHISHCUT(フィッシュカット)」を発売する。
中国の国有銀行である中国建設銀行(CCB)上海支店のWebサーバ内に、フィッシングサイトが設置されていたことが判明した。
株式会社ディーネットと、クリアスウィフト株式会社は3月1日、協業によって情報漏洩やスパムメール、ウイルス、フィッシングなどの脅威から企業を守る、電子メールのフィルタリングをASPサービスで提供すると発表した。今回の協業は、ディーネットがクリアスウィフトの
株式会社タイムインターメディアは2月23日、同社が提供する無料ポータルサイトのうち「Kabayaki Web」が不正侵入を受け、フィッシングコンテンツが埋め込まれていることが判明したと発表した。また、同様にこのコンテンツに誘導するためのSPAMメール(英文)の存在も確
ウェブセンス・ジャパン株式会社は2月13日、米Websense社Security Labsが発表した新たなフィッシング攻撃について注意を呼びかけている。この攻撃は、Adobeのオンライン・ストアを真似たフィッシングWebサイトへのリンクを貼った偽のメールをユーザに送信するというもの
ターゲットを絞ったネットワークへの攻撃が増加するにつれ、ソーシャルエンジニアリング手法への警戒が高まっている。特にここ数年、フィッシング攻撃やトロイの木馬を仕掛けることで、情報に不正にアクセス。他人の口座から金銭や情報を奪う事件が増加中だ。企業などで
独立行政法人 産業技術総合研究所 情報セキュリティ研究センターとヤフー株式会社は1月30日、インターネットにおけるセキュリティ強化技術の共同研究を開始することで合意した。
この研究は、「Yahoo!オークション」における、フィッシングによるID・パスワード窃取によ
マカフィー株式会社は2月1日、2006年1月におけるネットワーク脅威の最新状況を発表した。発表によるとウイルスの傾向は、多くの企業・個人に銀行口座を入力させるようなフィッシングメールまたはそれと同じ手口を用いたメールが大量に配信されていることが確認された。
ウェブセンス社は1月24日、同社のセキュリティ情報分析機関「Websense Security Labs」が「Global Phishing and Crimeware Threat Map(フィッシングおよびクライムウェアの脅威情報に関する世界地図)」の提供を開始したと発表した。このマップには、同ラボが収集した最
英国のネットワークセキュリティの会社Netcraftが、2005年のフィッシング攻撃の傾向で、eBayとPayPalになりすましたものが62%を占めたと発表した。
東京都は1月20日、都が東京都看護協会に管理運営を委託している「東京都ナースプラザ」のWebサイトのサーバに不正侵入が確認されたと発表した。また、同サーバ上にフィッシングサイトが構築されていたことも発覚し、直ちに削除したとしている。
松竹株式会社は1月18日、同社が株式会社日立国際ビジネスに運用業務を委託し開設しているWebサイト「松竹映画館ドットコム」のサーバにフィッシング詐欺サイトが設置された可能性があり、また外部から不正なアクセスがあったことが判明したと発表した。
●各国の重要インフラを保護する機関も警戒呼びかけ
F-Secure Security Labsは1月16日(現地時間)、同社のブログサイトにおいてWindows WMFの脆弱性(Graphics Rendering Engine の脆弱性によりコードが実行される可能性がある (912919) (MS06-001)」を悪用するフィッシングサイトを複数確認したと発表した。確認された
マカフィー株式会社のMcAfee AVERTラボは12月22日、この10年におよぶ解析・研究をベースに、2006年のセキュリティ脅威の概要を発表した。発表によると、2006年はモバイル攻撃の増加のほか、フィッシング詐欺と個人情報詐取のさらなる増加が予測されるとしている。