このブログを検索

水曜日, 7月 09, 2008

PII 杉並区が住基ネット参加へ 最高裁で敗訴確定

住民基本台帳ネットワーク(住基ネット)に参加していない杉並区が東京都を相手に、参加希望の区民の情報だけ接続する「選択参加方式」を認めるよう求めた訴訟の上告審で、最高裁第3小法廷(田原睦夫裁判長)は8日、同区の上告を棄却する決定をした。敗訴確定を受け同区は住基ネットに参加する方針を明らかにした。

PII ICANNのサイト乗っ取り、原因はレジストラ攻撃

インターネットのドメイン管理組織ICANNは、6月末に起きたドメイン乗っ取り被害に関する事後報告を公表した。

 この事件ではicann.comとiana.comを含む多数のドメイン名が別のDNSサーバにリダイレクトされ、ICANNのWebサイトを閲覧しようとしたユーザーが攻撃者のWebサイトに誘導される仕掛けになっていた。ただし影響を受けたのはミラーサイトのみだったとICANNは強調している。

PII マイクロソフト、ActiveXコントロールの脆弱性利用による攻撃を警告

Microsoftが米国時間7月7日、データベース管理システム「Microsoft Office Access」の「Snapshot Viewer」で使われるActiveXコントロールにあるセキュリティホールを利用したターゲット攻撃について、セキュリティ勧告を発表した。

PII JNSA、情報セキュリティセルフチェックサイトを公開

NPO日本ネットワークセキュリティ協会(JNSA)が、情報セキュリティセルフチェックサイトを公開している。

PII マイクロソフト、Access用ビューワの脆弱性突く攻撃を警告

米国Microsoftは7月7日、同社のデータベース・ソフトウェア「Microsoft Office Access」の未修整のバグを突く新たなオンライン攻撃が発生しているとの警告を発した。

PII SQLインジェクションが増加中--JPCERT/CCが報告

JPCERT コーディネーションセンター(JPCERT/CC)は7月7日、4月1日から6月30日までの情報セキュリティ動向を発表した。この3カ月間にJPCERT/CCが受け付けた届出のうち、コンピュータセキュリティインシデントに関する届出は584件であった。

PII メールアドレスの誤送信について

平成20年7月7日夕刻、当機構前役員が在職中お世話になった方々に本人の辞任の挨拶を電子メールで送信する際、本来は受信者の方々のメールアドレスが隠れる送信方法(bcc)を用いるべきところ、637名の方々に、誤ってメールの宛先に他の受信者の方のメールアドレスが分かる状態で送信してしまいました。既に流出したアドレスの所有者の方には、お詫びのメールを送信し、併せて同メールの削除を依頼したところです。

火曜日, 7月 08, 2008

PII アドレス隠さず99人にメール 担当者、名産品プレゼント落選者へ 

県は7日、PR事業「いばらき名産品プレゼント」の5月分の応募者に電子メールで落選を通知する際、誤って99人分のアドレスが閲覧できる状態で送信したと発表した。

CO 内部統制の監査報酬は、前年度比50%増の10億円強に~NRI

野村総合研究所(NRI)は7月7日、報道関係者向けに「内部統制整備プロジェクトは未だ始まっていない」と題した説明会を開催。NRI ERMプロジェクト室 上級コンサルタント 能勢幸嗣氏が説明した。

PII J-SOXの「重要な欠陥」めぐり議論白熱、内部統制研究学会が年次大会開催

 「1000社以上が『重要な欠陥』を報告するとのウワサもある。内部統制報告制度は円滑に進むのだろうか」――。日本内部統制研究学会は2008年7月5日、第1回年次大会を東京・渋谷の青山学院大学で開催。研究者や公認会計士、実務家200人以上が集まり、内部統制報告制度、いわゆる日本版SOX法(J-SOX)について様々な立場から報告した

PII グーグルがユーチューブのユーザーID秘匿求める、証拠書類提出で

ニューヨーク(ウォール・ストリート・ジャーナル)米グーグル(Nasdaq:GOOG)の弁護団は3日、傘下の動画投稿・配信サイト、ユーチューブのユーザーを特定できる可能性のある情報の秘匿性を事前に高めることについて、米メディア大手バイアコム(NYSE:VIA)(NYSE:VIAB)に許可を求めた。グーグルは、ユーザーがどの動画を視聴したかの記録であるユーチューブの「ユーザーログ」を、判事の要請に応じてバイアコムに提出することになっている。

PII セキュリティソフトがOSを誤って削除、裁判に-広東

広東省広州市天河区人民法院はこのほど、米シマンテックのセキュリティソフト「ノートン」が誤ってユーザーの使用するパソコンのOSを削除した事件について、シマンテック側に248元(約3870円)の損害賠償を支払う判決を下した。この種の事案では初めての司法判断となることから、業界全体が注目している。北京商報が伝えた。

PII ウイルス感染防止へ「危険なWebサイト」データベース構築を検討 - 総務省

総務省はこのほど、マルウェアを配布するサイトなどに利用者が無意識にアクセスすることによるウイルス感染を防ぐためのデータベース構築を検討すると公表した。同データベースを活用することにより、通信事業者などがより効果的な感染予防策をとることができるとしている。

日曜日, 7月 06, 2008

PII サントリー、顧客センターの問い合わせ記録が流出

サントリーは3日、同社の顧客センターに寄せられた問い合わせ記録が、ファイル交換ソフト「Winny」のネットワーク上に流出したことを明らかにした。一部には、顧客の氏名やメールアドレス、勤務先などが含まれていた。クレジット情報などの信用情報は流出しておらず、現時点では情報の不正使用など二次被害も確認されていないとしている。

PII 茨城で震度5弱 緊急地震速報は発信せず

5日午後4時49分ごろ、関東甲信越と東北地方の広い範囲で地震があり、茨城県日立市で震度5弱の強い揺れを観測した。気象庁によると、震源は茨城県沖で深さは約50キロ、地震の規模を示すマグニチュード(M)は5.2と推定される。津波や大きな余震の心配はないという。総務省消防庁などによると、けが人はなかった。