【1位】IEに情報流出の脆弱性
【2位】2月のMS月例修正プログラム
【3位】iPhone, iPod touch, iTunesの不具合の修正
【4位】Twitterのパスワード流出
【今週の気になる情報, 02/01-02/07】
本ブログは情報セキュリティ関連情報収集の効率化を目的としてセキュリティ関連記事へのリンクを中心に構成しています。オリジナルな情報発信については別途開設している個人のブログをご参照ください。
▼IEに情報流出の脆弱性、Microsoftがアドバイザリー公開(ITmedia, 02/04)
▼マイクロソフト、Internet Explorerの新たな脆弱性で調査開始--情報流出の恐れ(CNET Japan, 02/04)
▼2月のMS月例パッチは13件 WindowsとOfficeの脆弱性を修正(ITmedia, 02/05)
▼MS、2月の月例パッチを事前通知--「Windows」と「Office」の脆弱性に対処すると発表(CNET Japan, 02/05)
▼「iTunes 9.0.3」公開、購入用パスワード保存の問題などを修正(InternetWatch, 02/03)
▼iPhoneとiPod touch用のOS更新版がリリース、深刻な脆弱性を修正(ITmedia, 02/03)
▼アップル、「iPhone」「iPod touch」のOSを更新--脆弱性に対処(CNET Japan, 02/03)
▼Twitter、一部ユーザーのパスワードをリセットした件で詳細を説明(CNET Japan, 02/04)
▼Twitterがパスワード変更を促すメール、フィッシング詐欺で流出か(ITmedia, 02/03)
▼Twitter、複数ユーザーのパスワードをリセット--フィッシング攻撃に対処(CNET Japan, 02/03)
▼モンベルのサイトに不正侵入か カード情報盗難の可能性(Asahi.com, 2/6)
▼グーグル、米政府機関と協力へ 中国のサイバー攻撃対策(Asahi.com, 2/5)
▼今度は冷蔵庫!サムスン電子幹部が中国に技術を流出させる(サーチナ, 2/5)
▼NTT西に業務改善命令=顧客情報の漏えい問題で-原口総務相(時事ドットコム, 2/4)
▼ネットの仮想空間でマルチ、3社が所得隠し計100億円(Asahi.com, 2/4)
▼「パフューム」11曲、アイチューンズストアが無断配信(Asahi.com, 2/1)
【脆弱性】
▼ColdFusionに情報流出の脆弱性、Adobeが対処方法を公開(ITmedia, 02/03)
▼Chromeブラウザの脆弱性情報に500ドルの報酬、Googleが新制度(ITmedia, 02/01)
【攻撃手法】
▼グーグルとNSA、サイバー攻撃に関する提携で合意目前か--米報道(CNET Japan, 02/05)
▼マルウェア感染サイトが最多の国は? Sophosがランキング発表(ITmedia, 02/04)
▼SNSは個人情報の宝庫、ターゲット型攻撃が主流に(InternetWatch, 02/04)
▼PC内のFTPアカウント情報を盗み出すマルウェア JPCERT/CCが注意喚起(InternetWatch, 02/03)
▼「Gumblarの手口を知り、対策を」 IPAが注意喚起(InternetWatch, 02/03)
▼1月は「Gumblar」攻撃の脅威が鮮明に、情報盗難に新たな傾向も(ITmedia, 02/03)
▼1月のウイルス状況、トップの「Gumblar」に加え「Aurora」も猛威-フォーティネット調べ(CNET Japan, 02/03)
▼SNS経由で企業を狙う攻撃、2009年に70%増加--ソフォス調査(CNET Japan, 02/03)
▼「Pushdo」によるボットネット、CIAなど主要サイトに不正なSSL接続を送信か(CNET Japan, 02/02)
▼Googleからの返信を装うスパム、求職者の関心に付け入る(ITmedia, 02/02)
▼SNSを狙うマルウェアやスパムが激増――Sophos報告書(ITmedia, 02/02)
【調査・研究】
▼SNS経由のスパム・マルウェア受信率が前年比7割増、Sophos調査(InternetWatch, 02/05)
▼1月のウイルス被害、Gumblar関連の被害件数が増加(InternetWatch, 02/03)
▼ニコ動視聴者の9.0%、すべてのサービスで異なるパスワード使用(InternetWatch, 02/03)
▼銀行サイトのパスワード、7割強が使い回し(ITmedia, 02/03)
▼トレンドマイクロ、日本における1月のネット脅威レポートを発表--ウェブサイト改ざんが頻発(CNET Japan, 02/03)
▼ボットネットのトラフィックが激増、狙ったサイトへアクセスを集中(ITmedia, 02/02)
▼国内でも急増するフィッシング詐欺、対策は?(ITmedia, 02/01)
【ビジネス】
▼国内に根ざした営業と技術を、シマンテックが事業戦略を説明(ITmedia, 02/05)
▼デスクトップの仮想化を快適にする――シンクライアントベンダーのアプローチ(ITmedia, 02/05)
▼グーグル、「Google Apps」にモバイル・デバイス管理機能を追加(Computerworld, 02/05)
▼「Google Apps」にiPhoneなど携帯端末のセキュリティ管理機能(InternetWatch, 02/05)
▼NRIセキュア、Web型マルウェアを24時間監視する新サービス(ITmedia, 02/04)
▼HDE、中堅・中小向けメールセキュリティアプライアンスの新製品(ITmedia, 02/04)
▼中国Rising社、セキュリティソフト「Rising 2010」シリーズ(InternetWatch, 02/04)
▼富士通とSymantecが提携強化(ITmedia, 02/02)
▼東京エレクトロンD、Windows XP Embedded利用のUSBシンクライアントを発売(ITmedia, 02/02)
【その他情報】
▼ 「mixiアプリ」が想定を超える急成長 費用ふくらみ下方修正(InternetWatch, 02/05)
▼ウイルス対策ソフトの違法複製問題 定義ファイルはMP3と同じ? (InternetWatch, 02/05)
▼ 携帯プラットフォーム「Symbian」 全ソースコードを公開(InternetWatch, 02/05)
▼犯罪ツール市場で顧客争奪戦? Zeusを脅かすロシアの新勢力(ITmedia, 02/05)
▼サイバーセキュリティ法案、米下院を通過(CNET Japan, 02/05)
▼警察庁が「P2P観測システム」を正式運用(InternetWatch, 02/04)
▼痴漢誘引も有害情報、ネットの通報窓口ガイドライン改定案(InternetWatch, 02/04)
▼TCAなど、障害発生時の情報公開ガイドライン策定(InternetWatch, 02/03)
▼「アクセス制御」ドメインで求められる知識/スキル(Computerworld, 02/03)
▼中高生に情報セキュリティを知ってもらおう――MSとTBS、ヤフーが始動(ITmedia, 02/02)
▼Windows 7の内部機構:XP Mode(IT Pro, 02/02)
▼女子中高生のセキュリティ意識向上を目指す--ヤフー、MS、TBSが啓発で連携(CNET Japan, 02/02)
▼住基ネット侵入実験、名古屋市実施へ 危険性立証の考え(Asahi.com, 2/2)
▼2月は「情報セキュリティ月間」 政府が普及啓発に向け取り組み(InternetWatch, 02/01)
▼「Software Blade」で実現する真の統合セキュリティ(Computerworld, 02/01)
▼グーグル、IE 6のサポートを打ち切りへ(Computerworld, 02/01)
▼情報漏洩予防で守るべき5カ条--RSAセキュリティ提唱(CNET Japan, 02/01)
【1位】京都府警Perfect Darkユーザを摘発
【2位】iTunesでなり済ましの可能性
【今週の気になる情報, 01/25-01/31】
本ブログは情報セキュリティ関連情報収集の効率化を目的としてセキュリティ関連記事へのリンクを中心に構成しています。オリジナルな情報発信については別途開設している個人のブログをご参照ください。
▼共有ソフト「パーフェクトダーク」でアニメ流出容疑逮捕(Asahi.com, 1/28)
▼Kasperskyでサイト閲覧時にトロイの木馬が誤検知される現象(InternetWatch, 1/29)
▼Flashインストーラはトロイの木馬? Symantecソフトが誤認識(ITmedia, 01/29)
▼中国の人権擁護団体サイト、サイバー攻撃で一時アクセス不能に(CNET Japan, 01/26)
▼TechCrunchサイトがまた改ざん、今度は創設者中傷のメッセージ(ITmedia, 01/28)
▼TechCrunchでサイト改ざん、アダルトや海賊サイトへのリンク掲載(ITmedia, 01/27)
【脆弱性】
▼Cisco Unified MeetingPlaceに脆弱性、アップデートで対処(ITmedia, 01/29)
▼チェックしておきたいぜい弱性情報<2010.01.28>(IT Pro, 01/27)
▼脆弱性に対処したGoogle Chromeの更新版、新しい拡張機能を提供(ITmedia, 01/26)
▼TwitterのFlashウィジェット、脆弱性情報を受け提供中止(ITmedia, 01/25)
▼IEに新たな脆弱性、セキュリティ企業が発見(ITmedia, 01/25)
▼緊急パッチが公開されたIEの脆弱性、中国ユーザーのリスクは米国ユーザーの5倍(Computerworld, 01/25)
【攻撃手法】
▼Facebookで相次ぐ偽のウイルス警告、詐欺ソフトへ誘導か(ITmedia, 01/29)
▼アドビを装う新たなフィッシング詐欺メールにご注意(Computerworld, 01/29)
▼サイバー攻撃の拡大を企業のセキュリティ担当幹部は懸念--マカフィー報告(CNET Japan, 01/29)
▼基幹インフラの半数以上がサイバー攻撃を経験、McAfeeが調査(ITmedia, 01/29)
▼情報セキュリティ市場、日本は世界の13%――IPA調査(ITmedia, 01/28)
▼情報セキュリティ:日本市場は7000億円超、政策面で他国より劣る--IPA調査(CNET Japan, 01/28)
▼知能テストに見せかけた危険なワーム、BitDefenderが駆除ツール公開(ITmedia, 01/28)
▼「iPad」発表に便乗したSEO攻撃、関連用語の検索結果を汚染(ITmedia, 01/28)
▼知能テストに見せかけHDDのデータを破壊、危険なワームが拡大(ITmedia, 01/27)
▼「オーロラ攻撃」の詳細(IT Pro, 01/27)
▼ランサムウェアとスケアウェアの“極悪”コラボが流行の兆し(ITmedia, 01/26)
▼Gumblarの新しい亜種が突出、感染サイトの4割で検出(ITmedia, 01/26)
【調査・研究】
▼ヤフー、フィッシング詐欺サイトの検出機能を強化(ITmedia, 01/26)
▼2009年のフィッシング詐欺は過去最高に――RSA調べ(ITmedia, 01/26)
▼最も多く使われるパスワードは「123456」、米国情報漏えいで算出(InternetWatch, 1/25)
【ビジネス】
▼中小企業や大学の情報セキュリティ相談を無料で受け付ける団体が設立(CNET Japan, 01/28)
▼重要度に応じて電子ファイルを保護するソリューション、NRIセキュアが拡充(ITmedia, 01/27)
▼トレンドマイクロ、「ウイルスバスター月額版」のMac対応を開始(CNET Japan, 01/27)
▼中小組織の情報セキュリティ相談に対応、「情報セキュリティ相談センター」が設立(ITmedia, 01/27)
【その他情報】
▼米国で普及が進むPCI DSS、新たな課題も浮き彫りに(ITmedia, 01/29)
▼不正事件に学ぶ社内セキュリティの強化策:部内にキーロガーを仕組んだ男性社員――不正を生ませない人的対策(ITmedia, 01/29)
▼Google Chrome 4で注目したいセキュリティ強化の新機能(ITmedia, 01/29)
▼クラウド志向やウイルス事件で浮き彫りになった企業セキュリティの課題(ITmedia, 01/28)
▼セキュリティリスクの変化に強い企業風土を作る:セキュリティ文化を醸成するための具体策(ITmedia, 01/27)
▼世界で勝つ 強い日本企業のつくり方:グローバル進出に求められる“攻め”のセキュリティ対策(ITmedia, 01/26)
▼SSCPの知識分野、認定試験、認定要件(Computerworld, 01/25)
▼「Software Blade」のメリットを5つの観点から考える(Computerworld, 01/25)
▼「ログイン三兄弟の活用を」Yahoo! JAPANのフィッシング対策(InternetWatch, 1/29)
▼2009年は国内のフィッシングサイトが増加、携帯SNSも標的に(InternetWatch, 1/29)
▼セキュリティ対策の心得、基礎の基礎5カ条(InternetWatch, 1/27)
▼WIDEプロジェクト、IRCサーバーの運用を終了へ(InternetWatch, 1/26)
▼仮想化の“神”による四次元攻撃の危険性、ラック西本氏が指摘(InternetWatch, 1/25)

Twitter流行に異議アリ?
ソーシャルメディアマーケティングの具体的戦術
ワクワクさせてよ――目標設定の極意
ネットでリアルを楽しくしたい
やり直せる時代の新教育論(4)