2010-02-01から1ヶ月間の記事一覧

韓国が『2ちゃんねる』の801板を八百長と勘違いしてサイバーテロ攻撃!

http://news.livedoor.com/article/detail/4628076/ #フィギュアスケートで韓国代表キム・ヨナ選手の高得点が八百長だと #日本のネット住人が騒いでいる。その原因は3回転決めてノーミスだった浅田真央選手よりも #3回転飛んでおらずミスまでしたキム・ヨ…

いつまでもガンブラーと思うなよ―いわゆる「セキュリティ対策」と「ガンブラー対策」の温度差について考える

http://enterprisezine.jp/article/detail/2174 #ウイルスワクチンは万能ではないんですよ。 #インフルエンザワクチンが効果に限界があるのと同じように、 #コンピュータウイルスのワクチンにも限界がある。 御意!!! 本当に...セキュリティに関係し…

ISS、中国NSFOCUS社の脆弱性診断/SOC/DoS対策/IPS/WAFを提供

http://4510plan.jp/360/businessnews/16065/

Googleバズの利用で気を付けるべき点

http://pc.nikkeibp.co.jp/article/column/20100227/1023264/ 名前、交友関係...いろいろ漏れる可能性があるのね...デフォルトなら...。 あんまり使ったことないから、実感湧かないけど...。

Engineerを考える

http://jibun.atmarkit.co.jp/ljibun01/column/kayama13/kayama01.html #ITエンジニアには合理性を重んじ、誠実な人が比較的多い。 #不合理な理屈で指示されれば不快だし困惑する。 #また不誠実な態度を「許し難い」と思う気持ちは人一倍強いだろう。 ピ…

「退職理由は繰り返す」のはなぜ? − @IT自分戦略研究所

http://jibun.atmarkit.co.jp/lcareer01/special/riyu/riyu01.html 人それぞれ...と思う。人生...いろいろ...島倉千代子(^^;) キャッチボールできるところに、落ち着くのが一番かと...。 短い人生、あんまり我慢しすぎて、体を壊しても、最…

官民連携による「情報セキュリティ啓発活動」の実施について(IPAなど)

http://www.ipa.go.jp/security/event/2009/check-pc/index.html http://www.ipa.go.jp/security/event/2009/check-pc/images/poster.pdf http://www.checkpc.go.jp/pv/01.html セキュリーナプロフィール...しなちゃん...ちゃんと、セキュリティ「しな…

Windows 2000の維持とパッチ適用に悩む管理者の実態が明らかに

http://www.itmedia.co.jp/enterprise/articles/1002/26/news047.html #ベンダーによる提供開始から1カ月以内に適用しているという回答が半数強にとどまり、 #21.0%はパッチを適用できないと答えた。脆弱性を突く攻撃を受けるリスクよりも、 #パッチ適用…

mixiアプリ運営元サーバに改ざん 350万人利用の「マイミク通信簿」など停止

http://www.itmedia.co.jp/news/articles/1002/26/news078.html #空飛ぶはソーシャルアプリ専業ベンチャー。 #「mixiファンド」でミクシィの出資も受けている。

2009年はPDF関連の脅威が急増、新たな脆弱性発見は11%減少

http://itpro.nikkeibp.co.jp/article/Research/20100226/345124/ http://www.itmedia.co.jp/enterprise/articles/1002/26/news040.html #文書閲覧/編集ツールやマルチメディア・アプリケーションの脆弱性は #前年比50%以上増加し、特にPDF関連が目立っ…

電子申請ソフトに問題 県・20市町システム

http://www.ehime-np.co.jp/news/local/20100226/news20100226249.html #システム利用に必須の「EUR Form Client」(日立製作所製)で、 #各種様式を表示する際に使う。原因は同ソフト内の米マイクロソフト社の技術

特定の国からのアクセスを禁止する方法 など

http://web-tan.forum.impressrd.jp/e/2010/02/26/7468 #BLOCK A COUNTRY.comというサイトだ。アクセスを禁止したい国を選ぶと、 #その国で使われているIPアドレスのレンジでアクセスを拒否するための #.htaccessの記述を生成してくれる。 チェック!

Microsoft、ボットネット「Waledac」の通信遮断で「大きな成果」

http://itpro.nikkeibp.co.jp/article/NEWS/20100226/345119/ http://pc.nikkeibp.co.jp/article/news/20100226/1023249/ http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20409399,00.htm #Waledacとの関係が疑われるドメイン277個の通信…

カード情報1万1446件の流出が判明、原因は中国からの「SQLインジェクション」 - モンベル

http://www.security-next.com/012118.html #流出が判明したのは、同社ウェブサーバ内に保存されていたオンラインショップの受注データの一部。 Gumblarじゃなかったらしい...。

「Trojan.Hydraq」による脅威、「オーロラ攻撃」のゼロディ・エクスプロイトを分析

http://itpro.nikkeibp.co.jp/article/COLUMN/20100224/344980/ #攻撃コードは、IEの削除済みオブジェクト処理プロセスに存在するセキュリティ・ホールを突くという、 #既知の手口を使う。エクスプロイト単体としての最終目標は、削除されてしまったオブジ…

「パスワードの使い回しを防ぐ方法教えます」――米セキュリティ企業(Websense)

http://pc.nikkeibp.co.jp/article/news/20100225/1023193/ http://www.itmedia.co.jp/enterprise/articles/1002/25/news030.html #推測困難なパスワードをベースにして、サービスごとに異なる文字列を挿入する方法だ。 #例えば、「MyP@ssw0rd」をベースの…

クラウドのセキュリティに死角はないのか、インシデント対策、トレーサブルネットワーク、セキュリティ基盤の視点で検証

http://www.sbbit.jp/article/cont1/21114 #1.クラウドのリソースを使って認証を突破するもの これって、逆にいろんな良い使い方もできそう...細かい話はここでしませんが...。 #2.クラウドでボットネットを運用するケース #GoogleのApp Engineを…

Gumblar亜種にも有効なサイト改竄チェックサービスを提供開始

http://japan.cnet.com/release/story/0,3800075553,10446371,00.htm http://web-tan.forum.impressrd.jp/n/2010/02/25/7474 http://www.at-link.ad.jp/topics/news/news-20100225.html?cvsg=w00178 #[改竄チェッカー] #「Gumblar 改竄被害調査」を行うと…

コンピューターウイルス拡大防げ 官民タッグで団体設立

http://www.asahi.com/national/update/0225/TKY201002250460.html #事業を見直して官民で連携する形にした。今年はポスターの印刷代は民間企業が負担し、 #経産省の予算はセミナーの会場費程度にするという。 ここにも、民主の影響が...。

アジア企業の多くがサイバー攻撃を経験――シマンテックが報告

http://www.computerworld.jp/topics/vs/175489.html

マイクロソフト、政府機関向けのクラウドサービスを発表

http://japan.cnet.com/news/media/story/0,2000056023,20409250,00.htm

インテルもサイバー攻撃のターゲットに

http://www.computerworld.jp/topics/vs/175389.html http://www.nikkei.co.jp/news/kaigai/20100223AT2N2302N23022010.html #「Googleへの攻撃とIntelへの攻撃の間には何も関連性はない。 #唯一関連性があるとすれば、攻撃されたタイミングだ」

JR東のサイトで改ざんが再発 - セキュリティベンダーの指摘で判明

http://www.security-next.com/012110.html #改ざん被害が発生したのは、同社検索サイト「http://www.jreast-search.jp/」のインデックスファイル。 #ベンダーより同社に対して「Gumblar亜種」へ感染しているとの指摘があり発覚

JR東日本サイトが再びガンブラー被害

http://www.yomiuri.co.jp/net/security/goshinjyutsu/20100223-OYT8T00918.htm #昨年12月の改ざんからわずか2か月 #以前と同じ検索ページが改ざん 最悪かも...あーあー、やっちまったな...(失礼しました)。 #以前と同じページが、同じ攻撃手…

【転職市場】IT系全業界/全職種で求人数が増加

http://jibun.atmarkit.co.jp/lcareer01/rensai/front/10/01.html #従業員数1000人を超える企業から新たな採用ニーズが発生したことや、 #営業系だけで複数の職種(ポジション)で募集を開始する企業が現れたことが、 #求人数の底上げにつながった。特に…

法人サイトの改ざん被害が急増、セキュアブレイン調べ

http://www.itmedia.co.jp/enterprise/articles/1002/23/news053.html #企業約76%...ここまでとは...すごい...。 ・約1.8%のサイトが「Gumblar改ざんサイト」 - 危険サイトの3分の1を占める http://www.security-next.com/012100.html

75%の企業がサイバー攻撃の被害に

http://www.computerworld.jp/topics/vs/175269.html #セキュリティ・ブループリントを策定...。

ネット犯罪に強いのは奈良、弱いのは香川・秋田!? 〜 シマンテック、“ネット県民性”を調査

http://www.rbbtoday.com/news/20100223/65873.html #総合的に判断すると、「堅実」で「情報に敏感」な県民性を持つ“奈良県民”であることが判明したという。 #「好奇心が旺盛で流行りものに飛びつく」“香川県民”と、 #「衝動的な言動が多い」“秋田県民”で…

米Tenable、脆弱性スキャン「Nessus 4.2.1」リリース

http://sourceforge.jp/magazine/10/02/23/0344209 #さまざまなスキャンを比較できるほか、レポートの出力フォーマットも強化した。 #性能では、割り当てメモリの利用効率化により、スキャンの開始やプラグインの更新を高速化する。

Twitterを狙った“lol”フィッシング攻撃が急増中

http://enterprise.watch.impress.co.jp/docs/news/20100223_350663.html #「lol, this is me??」「lol, this is funny」「lol, is this you?」など #「lol」(爆笑)を含んだ文言とリンクを含むダイレクトメッセージを送り、 #リンクをクリックするとユ…