- [米国]
Flash Playerの脆弱性を突く新たな攻撃が発生 
22万件近くのWebページに悪意あるスクリプトが埋め込まれる
米国Symantecは5月26日、米国Adobe Systemsの「Flash Player」の脆弱性を突く新種の攻撃について警告を発した。Symantecのセキュリティ対策チームでディレクターを務めるオリバー・フリードリッヒ(Oliver Friedrichs)氏は、「Flashの未パッチの脆弱性を突く攻撃が出回っていることを確認した」と注意を呼びかけている。(2008年05月28日)
- [米国]
裁判所を装うスピア・フィッシング詐欺に注意──研究者や政府が呼びかけ 
企業の経営層を標的にした巧妙な詐欺メールが蔓延
5月23日、複数のセキュリティ研究者ならびに米国政府が、蔓延の兆しを見せているフィッシング攻撃について一斉に警鐘を発した。それによると、連邦裁判所が発行した支払期限切れの納税通知書を装った詐欺メールが、CEOなど企業の経営層宛てに大量に送信されているという。その標的の中にはセキュリティ・ベンダーである米国McAfeeの幹部も含まれていた。(2008年05月27日)
- [米国]【Gartner調査】
米国小売企業の半数がデータ漏洩を経験――そのほとんどは公表されず 
「われわれが耳にするよりはるかに多くの事件が起きている」
米国の調査会社Gartnerはこのほど、米国小売企業の半数近くが、これまでに何らかのデータ盗難被害に遭ったことがあるにもかかわらず、そうした事実はほとんど公表されていないとの調査リポートを発表した。(2008年05月27日)
- [米国]
有名ハッカーがセキュリティ対策に関する“会社の恥”をネットに投稿して解雇 
米国小売り大手TJXの店舗スタッフの行動は「若さゆえの過ち」か?
米国の小売り大手TJX Companiesの現場スタッフが、勤務中に発見した情報セキュリティ上の問題について公に発言したことで職を失った。このスタッフはカンザス大学の学生で、カンザス州ローレンスにあるT.J.Maxxパイン・リッジ・プラザ店で働いていたニック・ベンソン(Nick Benson)氏。同氏は電子メールでの取材に対し、専有情報の公表による社内ポリシー違反で5月21日に解雇されたと述べた。(2008年05月26日)
- 【連載】
サイバー・セキュリティ[罪と罰] 
第3回 フィッシング対策の救世主
社会問題化するフィッシング詐欺への対策は、FBIの専門チームでも手を焼くほど複雑で困難とされる。そんななか、その解決に多大な貢献をしている、ある“救世主”が注目を集めている。ここでは、もともとは石油企業の一職員だったこの人物が、いかにしてフィッシング対策のエキスパートへの道を歩んだのか、その経緯をたどるとともに、フィッシング対策の難しさや被害者の取るべき活動について探った。(2008年05月26日)
- [英国]
英国政府、国内の全通信記録を収集する法案を作成中? 
テロ対策の一環として監視を強化――議会からの反発は必至
英国国内での通信は、すべて英国政府の監視下に置かれることになるかもしれない。巨大な中央集中型のデータ収集計画が実現すれば、の話だが……。(2008年05月21日)
- [米国/ドイツ]
遠くからPCをスパイする、データ窃盗の新たな手口 
Webカメラと望遠鏡を用いた意外なハッキング・ツールにご用心
米国とドイツの研究チームはこのほど、Webカメラと望遠鏡という意外なハッキング・ツールを用いてコンピュータからデータを盗む2つの新手法を開発した。(2008年05月20日)
- [中国/台湾]
大規模なSQLインジェクション攻撃、中国/台湾でも猛威 
1万台以上のサーバがマルウェアに感染
中国と台湾の数千にも及ぶWebサイトが、大規模なSQLインジェクション攻撃を受け、マルウェアを埋め込まれる事態に陥っている。今年1月から世界各地で発生しているSQLインジェクション攻撃は、地球規模で拡大しているようだ。(2008年05月20日)
- [世界]
大規模なサイト・ハッキング、被害件数は50万件以上に 
「今後攻撃はさらに激化する」と専門家は警鐘
米国Trend Microのネットワーク・アーキテクト、ポール・ファーガソン(Paul Ferguson)氏は先ごろ、今年1月から急増しているWebサイトのハッキング被害件数が、50万件を突破したと語った。(2008年05月13日)
- [米国]
米国のセキュリティ研究者、新タイプのルートキットをBlack Hatで発表へ 
「OSではなくSMMで稼働する、きわめて検知困難なソフト」
米国のセキュリティ研究者が、新たなタイプのルートキットの開発につながる概念実証ソフトを開発した。同ソフトは、今年8月に米国ラスベガスで開催されるセキュリティ・コンファレンス「Black Hat」で公開される予定だ。(2008年05月12日)
- [世界]
大規模なサイト・ハッキングが再発生――英国政府や国連のサイトも被害に 
「国連サイトの一部はまだハッキングされたままの状態だ」と専門家
米国Websenseは4月22日、英国政府のWebサイトや国連のWebサイトなどを含む多数のWebサイトがハッキングされ、マルウェアをまき散らしているとの報告を発表した。(2008年04月24日)
- [世界]
二段攻撃でユーザーを欺くフィッシング・サイトが発覚 
個人情報の入力を促す従来手法に加え、トロイの木馬で情報収集を図る
米国EMCのセキュリティ事業部門である米国RSA Securityは4月21日、大規模なフィッシング作戦を展開していることで悪名高いオンライン犯罪者集団「Rock Phish」が、新たな攻撃手法を使い始めたと発表した。(2008年04月22日)
- [世界]
MySpaceに新たなセキュリティ問題――特定ユーザーに行動を追跡されるおそれ 
マイスペースは「単なるシステム・エラー」と重要視せず
世界ナンバー1の会員数を誇るSNS(ソーシャル・ネットワーキング・サービス)の「MySpace」で、新たなセキュリティ問題が発覚した。意図的にコード変更されたメンバーの「プロフィール」を閲覧しただけで、そのプロフィールを公開しているメンバーから、行動を追跡される可能性があるというのだ。(2008年04月18日)
- [米国]
グーグルのWebアプリ、XSS攻撃のターゲットに 
すでに脆弱性は修正されているものの、専門家は「今後も同様の問題が発生する」と警告
米国Googleが提供するWebアプリケーション「Google Spreadsheets」で、深刻な脆弱性が発見された。同脆弱性を攻撃者が悪用すれば、攻撃対象のユーザーが利用しているGoogleのWebアプリケーション・スイートすべてにアクセスできるという。(2008年04月17日)
- [米国]
オラクル、41件のセキュリティ修正パッチをリリース 
リモート実行を許可する脆弱性にも対応、専門家は「早急に適用を」と呼びかけ
米国Oracleは4月15日、同社のデータベースおよびアプリケーション・サーバ製品で発見された41件の脆弱性を修正する、セキュリティ修正パッチ「CPU(Critical Patch Update)」をリリースした。(2008年04月16日)
- [世界]
Windows GDIの脆弱性を狙った攻撃が活発化 
3年前にも同様の脆弱性が大規模攻撃の対象に
4月8日に配付された米国Microsoftのセキュリティ修正パッチをめぐり、ハッカーらは活動を活発化させているようだ。セキュリティ・ベンダーは4月10日、公開されたWindowsの脆弱性を悪用しようと狙っている動きがあると警告した。
(2008年04月11日)
- [米国]【RSA Conference 2008】
業界のビッグネームたちが語る、情報セキュリティ対策の“勘所” 
RSAのCoviello社長「今後、求められるのは情報中心型のセキュリティ」
「完璧なセキュリティを目指すのは時間とコストの無駄である。これからはリスクを分析しながら保護すべきデータを見定める、インフォメーション・セントリック(情報中心型)セキュリティのアプローチが求められるようになる」──そう主張するのは、米国RSA Security社長、アーサー・コヴィエロ・ジュニア(Arthur W.Coviello, Jr.)氏だ。同氏は4月8日、米国サンフランシスコで開催された「RSA Conference 2008」(4月7日〜11日開催)の基調講演に登壇し、企業が講じるべきセキュリティ対策のポイントについて語った。(2008年04月10日)
- [米国]【Symantec調査】
マルウェア検出数が累計で100万件を突破 
うち半分は2007年下半期に検出。「マルウェア作成の分業化が進行」と分析
米国Symantecがセキュリティ脅威に関して半年ごとに発表しているリポート「Internet Security Threat Report」によると、2007年下半期には新種の悪性コードが急増し、同社が25年以上前に調査を開始して以来のマルウェア検出数累計が100万件を突破したという。(2008年04月09日)
- [世界]
アップル、QuickTimeの修正パッチを配布 
Mac OS版/Windows版の脆弱性に対応
米国Appleは4月2日、「QuickTime」の脆弱性を修正する11件のソフトウェア・アップデート「QuickTime 7.4.5」を公開した。QuickTimeの脆弱性修正パッチの配布は、今年に入ってから3回目となる。(2008年04月04日)
- [世界]
Vista SP1とWindows Server 2008に早くも脆弱性が発覚 
マイクロソフトが緊急5件を含む8件の月例パッチを4月8日に公開
米国Microsoftは4月3日、4月の月例パッチとして、Windows、IE、Officeなどの脆弱性を修正する8件のセキュリティ更新プログラムを8日にリリースすると発表した。8件のパッチのうち5件は危険度が最も高い「緊急」で、そのうち1件は、リリースされて間もないWindows Vista SP1と、Windows Server 2008も対象となっている。(2008年04月04日)