アンラボは、人気のアプリになりすました「リパッケージ」Androidアプリについて、ブログで注意喚起を発表している。
Dr.WEBは、「Skype」を使用した悪意のあるプログラムの大量拡散について警告を発表した。
トレンドマイクロは12日、内閣府を偽った不審メールを受信したという複数の報告を受け、解析を行ったことを公表した。標的PCの遠隔操作が目的とみられる、バックドア型の不正プログラムが仕込まれていたという。
ネットエージェントは、Android用アプリの危険性をチェックできる無料のWebサイト「secroid」サービスを開始した。
JNSA教育部会 IT・セキュリティキャリア女性活動推進WGは、働く女性の立場、女性の働きやすさについてのアンケート結果を発表した。
シマンテックは12日、クラウドおよびビッグデータ市場ニーズにあわせた、2種類の組込み型ウイルススキャンソリューションの新製品「Symantec Protection Engine For Cloud Services」および「Symantec Protection Engine For Network Attached Storage」を発表した。
サイバーエージェント子会社のCyber Casting & PRと鳥飼総合法律事務所は12日、インターネット風評被害対策ワンストップ支援サービス「Internet Guardian(インターネットガーディアン)」を、10月5日より提供開始した。
標的型サイバー攻撃の第1ステップは、メールを用い、人間という脆弱性を突いてくるケースが大半だ。今回の富士通研究所の技術は、その対策として重要なテストケースとなるだろう。
PC遠隔操作型ウイルス感染による「なりすまし被害」を防止(ALSI)他
Dr.WEBは、「2012年9月のウイルス脅威」をまとめ発表した。9月は、危険な悪意のあるプログラム「Trojan.Mayachok.1」による感染数に著しい減少が見られた一方で、新たな亜種がいくつか出現した。
IPAおよびJPCERT/CCは、複数のネットワークカメラのWebインタフェースに認証を回避される脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、各報道機関で伝えられている複数の事件に関連した「遠隔操作により犯罪予告を行う不正プログラム」に関して解析を行い、その結果をブログで発表した。
昨今のサイバー攻撃の深刻さを目の当たりにし、ソリトンは、ITセキュリティにおいて「日本を守らなければならない」という危機感を抱いています。
JPCERT/CCは、2012年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
日本マイクロソフトは、2012年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が1件、「重要」が6件となっている。
トレンドマイクロは、持続的標的型攻撃における理解すべき5つの事項をブログで公開している。
トレンドマイクロは、企業や組織がセキュリティ対策を診断する「セキュリティアセスメントツール」による集計結果を発表した。
クレジットカードやデビットカードを使ったオンライン決済のシーンで、パスワードを入力することでカードの正当な保有者であることを証明する技術がある。3-Dセキュアと呼ばれる通信プロトコルだ。
ネットを通じ犯罪予告をしたとして、三重県や大阪府の男性が逮捕され、後に第三者による遠隔操作として釈放された事件は、誰しもが犯罪者に仕立て上げられる可能性があることを示唆する出来事になりました。
JPCERT/CCは、米アドビ社が10月8日(現地時間)、「Security updates available for Adobe Flash Player:APSB12-22」を公開したことについて注意喚起を発表した。
エフセキュアは、「WordPress」のPremium ThemeにおけるXSS(クロスサイトスクリプティング)の脆弱性についてブログで紹介している。
マカフィーは、2012年9月のサイバー脅威の状況を発表した。9月も脆弱性を悪用したドライブ・バイ・ダウンロード攻撃に関連した脅威がランクインしている。
日本マイクロソフトは、2012年10月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は10月10日で、7件のパッチ公開を予定している。
独自ドメイン取得・管理サービスを運営する「ムームードメイン」の管理サーバーに対して、5日16時30分頃より、外部からのDoS攻撃(サーバーへ多量の接続要求)が行なわれた。対応措置は同日17時30分頃に完了している。