このブログを検索

月曜日, 5月 21, 2007

CO 「インターネットの脅威は変化している」、米MSのWindows開発責任者

「インターネットの脅威(危険)は、2000年を境に大きく変わっている。攻撃者の動機が、『混乱を発生させること』から金銭に変化しているためだ」。米マイクロソフトのベン ファティ(Ben Fathi)氏は2007年5月18日、記者向けの説明会において、脅威の現状などについて解説した。

金曜日, 5月 18, 2007

CO 県立みやざき学園裏金問題 県が是正・改善7件指摘 05・06年度出納簿未作成も

物品購入を装った裏金づくりが発覚した児童自立支援施設・県立みやざき学園=都城市=が2005、06年度決算の県監査で、現金出納簿を作成していないなど7件の事務処理について是正・改善するよう求められていたことが18日、分かった。県は226の部署・施設を対象に両年度決算の監査を実施。全体で31件の事務処理について是正・改善措置を取るよう指摘したが、約2割が同学園絡みだったことになり、あらためて同学園のずさんな実態が浮き彫りになった。

PII 児童名簿ひったくられる 神戸で教諭被害

十六日午後五時半ごろ、神戸市垂水区の市道で、歩いていた小学校の女性教諭(58)が、後ろからきたミニバイクの男に、手提げかばんを奪われた。かばんには児童三十三人分の名簿が入っていたという。垂水署は窃盗事件として捜査。

PII 「Winny」を介した個人情報の一部流出について 千寿製薬株式会社

この度、千寿製薬株式会社(において、医療関係者を含む
個人情報が一部流出していたことが判明しましたので、お知らせします。
本件は、2007 年5 月6 日に発覚したもので、弊社社員の個人所有パソコンからファイル交換ソフト
「Winny」を介して発生したものです。このような事態が発生し、関係する皆様には多大なご心配・ご迷惑
をおかけすることになりましたことを深くお詫び申し上げます。なお、現時点では、情報の不正使用など
の事実は確認されておりません。

PII 嘉麻市の個人情報流出に関するお詫びとご報告について

この度、嘉麻市が市民の皆様からお預かりしている個人情報が流出する事件が発生したことについて、心よりお詫び申し上げます。

当事件において流出した情報は、嘉穂南部1市3町から嘉麻市へ合併する際に、4市町が保有する市民の情報を1つに合わせる作業の中で、旧山田市が保有し株式会社麻生情報システムに委託していたもののうち、旧山田市の軽自動車税の情報が流出しました。

PII IBM、暗号化されていない元従業員データを紛失

IBM (NYSE:IBM) は、顧客データの暗号化を促進する業界団体の一員だが、暗号化していない自社従業員データを紛失していささか面目を失っている。

PII 香川大付属校の個人情報流出か=全児童生徒ら156人分

香川大学は17日、同大教育学部付属特別支援学校(香川県坂出市)の女性教員(26)がバッグを盗まれ、同校の全児童生徒60人と保護者ら計156人分の個人情報が流出した可能性があると発表した。

PII 行政情報の流出について(お詫び)

このたび、大竹市消防職員の個人所有のパソコンから、個人情報を含む行政情報(文書)が、ファイル交換ソフトを介してインターネット上に流出したことが判明しました。
関係者の皆様には、ご迷惑をおかけしたことを深くお詫び申し上げますとともに、再発防止に向けて全庁的な対策を講じて参ります。

PII 無線LANただ乗り男 岡山東署逮捕

他人の無線LAN(構内情報通信網)電波を無断で使う「ただ乗り」でインターネットゲームに侵入する不正アクセス禁止法違反容疑で逮捕された兵庫県加古川市、無職日高恭介容疑者(23)が、岡山東署の調べに「たまたまただ乗りできたから使っていた」と供述していることが15日、分かった。

PII MSパッチの事前告知強化、6月から実施

Microsoftは6月からセキュリティパッチの事前予告内容を変更し、これまでよりも詳しい情報を提供する。

PII Norton Internet Security 2004などに脆弱性

Symantecのコンシューマー向けセキュリティソフト「Norton Internet Security 2004」に脆弱性が見つかり、同社がアップデートで対処した。

PII あなたの会社は大丈夫?~IM に潜む危険性

まさか、この期に及んで、さすがに Winny やピア・ツー・ピア(P2P)アプリケーションを使っている企業や官公庁は少なくなっているのではないか?と思っていたが、世の中そんなに甘いものではなかった。

2005年から2006年にかけて企業や公的機関の情報漏洩が相次ぎ、毎日のようにニュースを賑わしたことは記憶に新しい。NPO 日本ネットワークセキュリティ協会が2006年6月に発表した「個人情報漏えいインシデント調査結果」の個人情報漏洩事故件数を見てみると、2003年の57件に対し、2004年には6.4倍となる366件、2005年にはその約3倍の1,032件が報告されたという(2006年度の件数は本記事を執筆した2007年5月の時点ではまだ発表されていない)。

PII マルウェア作者の手違い? 盗んだ情報がWebで大量公開

Symantecによると、マルウェアを使って盗み出された大量の個人情報がWebサイトに掲載され、誰でも閲覧できる状態になっている。

PII 90社を超えるベンダーの製品に存在する可能性のある脆弱性が発覚

米国土安全保障省のコンピュータ セキュリティ対策機関 US-CERT が、めったにない内容の警告を発している。IT 業界のきわめて広い範囲に渡る90社以上のベンダーに関係する可能性があり、広範な影響を及ぼしかねないセキュリティホールが見つかったという。

PII 未パッチのアプリケーションは28%、Secunia調査

ブラウザはパッチを当てている割合が比較的高く、中でもFirefox 2は、セキュリティアップデートを適用していないのはわずか5.19%だった。