このブログを検索

火曜日, 12月 27, 2011

セキュリティ 標的型攻撃対策としての適切な管理者権限管理について注意喚起を発表(NISC)

内閣官房情報セキュリティセンター(NISC)は12月22日、「標的型攻撃対策としての適切な管理者権限管理について」を発表した。これは、最近の標的型攻撃において、組織ネットワーク内にある一般利用者のクライアントPCの標的型メール攻撃による不正プログラム感染をきっかけに、最終的にサーバに不正アクセスされネットワーク利用者のID、パスワードハッシュ、組織情報が窃取され、被害が拡大している事例が複数見受けられていることから、12月21日に各府省庁及び立法府、司法府等のオブザーバ機関に対し注意喚起を行ったもの。

個人情報 裁判員裁判の個人情報 ネットに

裁判員裁判を担当した弁護士がインターネット上に開設した掲示板で、性犯罪の被害者の女性や裁判員の候補者の個人情報が多くの人に閲覧できる状態になっていたことが分かりました。ほかにも同じようなケースが見つかったことから、日弁連=日本弁護士連合会は、緊急に削除を要請しました。

個人情報 米調査機関ストラトフォーのサイトに攻撃、顧客リスト流出

米民間調査期間ストラトフォーのウェブサイトが攻撃を受け、調査購読者に関する情報が流出した。25日夜時点では、ハッカー集団「アノニマス」による攻撃かどうかは明らかになっていない。

月曜日, 12月 26, 2011

セキュリティ コラム IaaSでセキュリティテストを実施、韓国から1万件を超える攻撃

前編「IaaSセキュリティはどこが危ない? テスト結果を公開」では、RackspaceのIaaSを使い、標準的な仮想サーバでセキュリティをテストした結果を紹介した。検知されたプローブでは、SSHプロトコルへの攻撃が最も多く、次いでVoIP攻撃、データベース攻撃が続いた。では、こうしたプローブはどこから発信されたのか?

個人情報 ハッカー集団Anonymousが米大手シンクタンクを攻撃、個人情報流出

国際的ハッカー集団「Anonymous」が米大手シンクタンクにサイバー攻撃を仕掛け、個人情報を盗み出した。米メディア各社(Wall Street Journal、Washington Post)が現地時間2011年12月25日に報じたもので、Anonymousは同日出した犯行声明において、サイバー攻撃を1週間続けることを示唆しているという。

個人情報 アメーバに不正アクセス、個人情報の漏洩はなし

サイバーエージェントは2011年12月25日、同社の運営するサービス「アメーバ」に第三者からの不正アクセスがあったと発表した。

個人情報 中国政府が結婚情報データベース構築、プライバシー侵害の懸念も

中国政府は国民の結婚情報をデータベース化し、来年からオンラインで提供を開始すると発表した。目的は重婚を防ぐことだが、国民の間ではプライバシー侵害に対する懸念が強まっている。

日曜日, 12月 25, 2011

危機管理 原子力安全庁に「緊急事態対策監」…百人増員

来年4月に環境省の外局として発足する原子力安全庁(仮称)について、同省は24日、概要を発表した。

セキュリティ FacebookとTwitterで100万人規模のスパム ――被害はインドとフィリピンに集中

エフセキュア・コーポレーションのセキュリティ研究所でセキュリティ・アドバイザを務めるショーン・サリバンが、FacebookとTwitter上で5日間にわたり蔓延した怪しいソーシャル・スパムを発見し、ブログで紹介しています。

セキュリティ HP、実証されたプリンタの脆弱性に対処するアップデートを公開

HPがLaserJetプリンタ乗っ取りに悪用できる可能性のある脆弱性に対処するファームウェアアップデートを公開した。この脆弱性は、セキュリティ研究者が用紙を焦がす実証デモを実施して注目を集めていた。

個人情報 CSDN他、中国で約600万件の個人情報が流出

すでに中国メディアやThe Hacker News等で報じられているが、2011年12月21日から22日にかけ、中国の複数のコミュニティサイトの会員情報が大量に流出した。

個人情報 「アメーバ」に不正アクセス 5万人、退会状態に

ネット広告大手のサイバーエージェントは25日、コミュニティーサイト「アメーバ」が第三者からの不正アクセスを受け、一部会員が退会状態になって利用できなくなるトラブルが起きたと発表した。個人情報の漏洩や不正利用はないという。

個人情報 韓国、2013年から電子住民証を使用

2013年から指紋を電子チップに入れた電子住民証が使用される。

個人情報 羽曳野の小学校、通知表を紛失 /大阪

羽曳野市教委は22日、市立高鷲北小学校(遠藤京子校長)の5年のクラスで、学級全員の32人分の成績通知表を紛失したと発表した。職員室外への持ち出しはなく、外部からの侵入の形跡もないことから情報流出はないとみられるという。同校は家庭訪問して謝罪するとともに、同日の終業式では新しい通知表を作成して配布した。

個人情報 男性教諭、通知表27人分紛失 作成中に--桐生・桜木小

桐生市教委は22日、市立桜木小(中村健校長、児童数296人)の書庫に保管してあった3年生1クラスの児童27人の通知表を紛失したと発表した。