IT・デジタル セキュリティニュース記事一覧(170 ページ目)
![イタズラ型から金銭目的型への変化が顕著に……12月のウイルス・不正アクセス状況[IPA] 画像](/imgs/p/ZVQDFTN5UqxVE2Ad94_CpClOJkGwQ0JFREdG/174137.jpg)
イタズラ型から金銭目的型への変化が顕著に……12月のウイルス・不正アクセス状況[IPA]
情報処理推進機構(IPA)は6日、2011年12月のコンピュータウイルス・不正アクセスの届出状況、および「今月の呼びかけ」を取りまとめた文書を公開した。

2012年のスマートフォンセキュリティ脅威トレンド……マルウェア、Androidを中心として急激に増加
アンラボは5日、「2011年に発生した主なスマートフォンマルウェアの動向」ならびに「2012年スマートフォンセキュリティ脅威トレンド予想」を発表した。

中堅企業向けのソリューションにおいて3分野で協業(JBS、日本IBM)
JBSと日本IBMは、中堅企業向けのソリューションにおいて協業すると発表した。

サイバー犯罪が起こっていないことを証明する手段はない
よく考えると、これはあくまでも状況証拠でしかない。データというものは、本来コピーできるものであり、必要に応じてその形式を変換できるものだ。唯一無二の存在ではないのである。

ハッシュ関数使用のWebアプリに脆弱性、MSの緊急パッチ適用を(JVN)
IPA/ISECおよびJPCERT/CCは、ハッシュ関数を使用している複数のWebアプリケーションにDoSの脆弱性が存在するとJVNで発表した。

「Wi-Fi Protected Setup」に無線LAN設定情報を取得される未対応の脆弱性(JVN)
IPA/ISECおよびJPCERT/CCは、「Wi-Fi Protected Setup(WPS)」に無線LANの設定情報を取得される脆弱性が存在するとJVNで発表した。

Appleをかたるフィッシングメールが頻発! これまでにない巧妙な手口
Appleのカスタマーサポートからのメールを装ったフィッシングメールが急増している。セキュリティサイトのThe Mac Security Blogが26日(現地時間)、ブログに情報を掲載した。

日本ネットワークセキュリティ協会、「2011セキュリティ十大ニュース」発表
日本ネットワークセキュリティ協会(JNSA)は27日、「2011セキュリティ十大ニュース」を発表した。

警視庁、“振り込め詐欺”の音声ファイルを多数公開……再現と実録の両パターン
警視庁は27日、公式サイト内の「あなたは見破れますか?振り込め詐欺のテクニック」ページにて、振り込め詐欺の音声ファイルをサイトで複数公開した。

AES-256で保護されたPDFマルウェアを確認、PDFの仕様の解釈方法を悪用(シマンテック)
シマンテックは、PDFマルウェアの亜種を確認したと同社ブログで発表した。

フィッシングサイト閉鎖サービス「RSA FraudAction」、閉鎖サイト数が50万を突破
EMCジャパンは26日、フィッシングサイト閉鎖サービス「RSA FraudAction(アールエスエー・フロードアクション)が世界185カ国で閉鎖した顧客企業のフィッシングサイト数が、50万サイトに達したことを発表した。

アメーバ不正アクセス、データ復旧を完了……渋谷警察署に被害状況報告も
サイバーエージェントは26日、同社が運営するブログサービス「Ameba」(アメーバ)で発生した不正アクセスについて、26日8時までにすべてのデータを、トラブル発生前の状態へ完全復旧したことを発表した。

アメーバに不正アクセス、利用者が退会状態に
サイバーエージェントは25日、第三者による不正アクセスにより、一部の利用者のIDが退会状態になる状況が発生したことを発表した。

オンラインRPG『真・女神転生IMAGINE』フィッシング、登録有無に関係ないスパム横行
Windows PC向けオンラインRPG『真・女神転生IMAGINE』を騙るフィッシングサイトが出現した。ユーザー登録をしていなくても、スパムメールを送りつけ、偽サイトに誘導するという行動に出ている模様だ。

2011年の脅威動向の変遷を振り返り、トップは原発ネタの標的型攻撃メール(日本IBM)
日本IBMは、「2011年上半期 Tokyo SOC 情報分析レポート」を発表した。東京SOCが本年掲載した記事をアクセス数順に取り上げ、1年間の脅威動向の変遷を振り返っている。

Webベースの情報配信サービス「icat」にTwitterでの配信を追加(IPA/ISEC)
IPA/ISECは、IPAが公開した注意喚起情報をリアルタイムに配信する「サイバーセキュリティ注意喚起サービスicat」に、Twitterでの情報配信サービスを追加したと発表した。

Amebaを騙るフィッシングサイトが出現……本物そっくりの画面でID詐取
フィッシング対策協議会は22日、緊急情報「アメーバ(Ameba)を騙るフィッシング(2011/12/22)」を公開した。偽物のフィッシングサイトが、現在もまだ稼働中だという。

Android向け無償ウイルス対策「ほとんど効果なし」……AV-Test.orgが指摘
カスペルスキーは21日、テスト機関「AV-Test.org」が10月に実施したテストにおいて、「Kaspersky Mobile Security」が、スマートフォン向け無償アンチウイルス製品のテスト基準として採用されたことを公表した。

ウイルス作成ソフトSpyEyeが台頭
株式会社ラックは12月16日、都内でプレス向けのブリーフィングを開催し、同社サイバーセキュリティ研究所 新井悠氏が、2011年最も印象が強かった脅威として、SpyEyeの概要説明を行った。

Winny開発の金子勇氏、最高裁で無罪確定
ファイル共有ソフト「Winny」を開発・公開していたことで著作権法違反幇助の罪に問われていた金子勇氏に対して、最高裁判所第三小法廷(岡部喜代子裁判長)は、19日付けで検察側上告を棄却した。これにより金子氏の無罪が確定した。

代理店契約により、クラウドデータの変更・移動検知ソリューションを発売(NRIセキュア、GuardTime)
NRIセキュアはGuardTimeと販売代理店契約を締結、GuardTimeが開発したクラウド上に保管したデータの変更・移動検知ソリューション「データコンダクター」の販売を開始した。

スマートフォンユーザの約2割はウイルスの存在を知らず--IPA意識調査(IPA)
IPAは、インターネット利用者を対象に実施した「2011年度 情報セキュリティの脅威に対する意識調査」の報告書を公開した。

Windows版「Adobe Reader」「Acrobat」のセキュリティアップデート公開(JVN)
IPA/ISECおよびJPCERT/CCは、Adobeから「Adobe Reader」および「Acrobat」における複数の脆弱性に関する情報「Security Bulletin APSB11-30」が公開されたことを受け、注意喚起をJVNで発表した。

2012年のWebセキュリティ6つのトレンド発表、セキュリティ強化が必須に(ブルーコート)
ブルーコートは、「Webセキュリティに関する2012年6つのトレンド」を発表した。