このブログを検索

金曜日, 5月 30, 2008

PII Adobe,Flash Playerの脆弱性は4月リリースのVer.9.0.124.0で修正済みと発表

Adobeは,Flash Playerの脆弱性を悪用し,閲覧しただけでウイルスなどが実行されるSWFファイルが発見され,このSWFファイルへ誘導すべくサイトの改ざんが行われたり,SWFファイルのURLが掲示板などに書き込まれたりといった事例が発生しているとの報告に対し,この脆弱性は2008年4月8日にリリースしたFlash Playerの最新版(Version 9.0.124.0)で,すでに修正済みであると発表した。

CO 米司法省と全米不動産協会,独占禁止法訴訟で和解へ

米司法省(DOJ)は米国時間2008年5月27日,全米不動産協会(NAR:National Association of Realtors)との独占禁止法訴訟において両者が和解案に合意したと発表した。司法省によれば,両者の和解によりインターネット・ベースの不動産仲介業者と従来の不動産仲介業者との競争が促進され,消費者の選択肢が広がるほか,より安い仲介手数料の実現が可能になるとしている。

CO 法令順守、重要性認識82% 呉市職員「取り組み不十分」は35%

職員の不正採用事件をきっかけに法令順守の推進条例を定めた呉市で、約8割の職員がコンプライアンス(法令順守)の重要性を認識する一方、約3割が「取り組みは不十分」と考えていることが市のアンケートでわかった。市は取り組みの実効性を高めるため、今年度から「コンプライアンス担当専門監」として県警OBを配置し、市民や暴力団関係者などからの不当要求の事例集も作成する。

CO 派遣労働:意図的な「1日派遣」禁止 業界団体、初の自主ルール

日本人材派遣協会(鎌田和彦会長)は28日、「意図的な1日単位の細切れ派遣を行わない」などとする派遣労働に関する自主ルールを決議した。法が禁止する業務への日雇い派遣や二重派遣などの違法行為が次々と明らかになり、派遣業者への社会的批判が強まっていることを受け決めた。業界では初の自主ルール制定になる。

水曜日, 5月 28, 2008

PII 宮崎銀、債権回収不能の恐れ・アリサカ、更生手続き開始申請で

宮崎銀行は29日、粉飾決算で約30億円の債務超過が判明、会社更生手続き開始を申請したアリサカについて、同行傘下のリース会社も含めた貸出債権など32億2300万円の回収が不能か、回収が遅れる恐れがあると発表した。

PII 個人情報:三菱東京UFJ銀、顧客情報372人分を紛失

三菱東京UFJ銀行は26日、蒲田支店(東京都大田区)の顧客情報372人分を紛失したと発表した。紛失したのは、01年に旧東京三菱銀行蒲田支店で金融債の口座を持っていた顧客の氏名、住所、生年月日、金融債の取引内容など。

PII 情報流出:ハナロテレコム相手取り3000人が訴訟

ハナロテレコムの顧客情報流出事件に関連し、被害者3000人が集団で損害賠償請求訴訟を起こした。


 26日に明らかになったところによると、ポータルサイト「ネイバー」「ダウム」にある「ハナロテレコム情報流出被害者訴訟の集まり」コーナーに加入している約6万人のうち、3000人がソウル中央地裁に集団で損害賠償請求を行ったという。賠償請求額は一人当たり100万ウォン(約98万円)だ。

PII 埼玉りそな:13万人分の個人情報を紛失 ATM記録など

埼玉りそな銀行(さいたま市)は27日、106支店・出張所で顧客約13万3000人分の個人情報を紛失したと発表した。現金自動受払機(ATM)利用時の記録紙や印鑑届の書類などで、誤って廃棄されたとみられる。外部への流出や不正利用は確認されていないという。07年4月から5月にかけて全110支店・出張所の一斉点検で判明した。

PII 顧客のポイント詐取容疑 トヨタファイナンス派遣女社員逮捕へ

客が使わなかったクレジットカードのポイントを利用して日用品などを手に入れたとして愛知県警生活経済課と中署は、27日にも、不正アクセス禁止法違反や電子計算機使用詐欺などの疑いで、トヨタ系金融会社「トヨタファイナンス」でオペレーターをしていた派遣社員の女(41)=名古屋市北区=を逮捕する。女が不正に手に入れたポイント還元商品は計100万円相当を超えるとみられる。

PII 情報セキュリティ白書2008 第II部

独立行政法人 情報処理推進機構(略称:IPA、理事長:西垣 浩司)は、5月23日(金)に発刊を公表した情報セキュリティ白書2008から、第II部「10大脅威 ますます進む『見えない化』」を抜粋し、2008年5月27日(火)よりIPAのウェブサイトで公開しました。

PII FFXIで5月の違反者一斉対処,今月は33億ギル凍結&7620アカウント停止

スクウェア・エニックスは,「ファイナルファンタジーXI」で,5月度の規約違反者一斉対処とスペシャルタスクチームレポートを発表した。
 今月のアカウント停止は約7620アカウント,ギルの凍結は33億ギルとなった。アルタナの神兵発表以来の1万アカウントを超えていた時期と比べると少し落ち着いてきたものの,まだかなり高い数値を持続している。不正処分者の内訳は以下のとおり。

PII 米国小売企業の半数がデータ漏洩を経験――そのほとんどは公表されず

米国の調査会社Gartnerはこのほど、米国小売企業の半数近くが、これまでに何らかのデータ盗難被害に遭ったことがあるにもかかわらず、そうした事実はほとんど公表されていないとの調査リポートを発表した。

PII 裁判所を装うスピア・フィッシング詐欺に注意──研究者や政府が呼びかけ

5月23日、複数のセキュリティ研究者ならびに米国政府が、蔓延の兆しを見せているフィッシング攻撃について一斉に警鐘を発した。それによると、連邦裁判所が発行した支払期限切れの納税通知書を装った詐欺メールが、CEOなど企業の経営層宛てに大量に送信されているという。その標的の中にはセキュリティ・ベンダーである米国McAfeeの幹部も含まれていた。

火曜日, 5月 27, 2008

CO NHK、勤務中の株取引81人 内部調査では「3人」

今年1月に発覚したNHK記者ら3人によるインサイダー取引問題で、NHKの第三者委員会(委員長・久保利英明弁護士)は27日、調査結果と再発防止策を公表した。3人については、問題の取引以外にも22件の「疑わしい取引」が指摘されたが、インサイダー取引とは特定できなかった。

PII 個人情報がトラックから落下 三菱東京UFJ銀が紛失

三菱東京UFJ銀行は26日、委託先の運送会社のトラックが同行蒲田支店から回収した廃棄書類の入った段ボールを廃棄施設まで運送中に落とし、372人分の顧客情報の記載のある書類を紛失したと発表した。