SECURITY

「PSP」標的の不正プログラム確認 シマンテック発表(asahi.com)

携帯端末のPSP向けのトロイの木馬型ウィルス発生。。。 今後もこういうのは増えるんでしょうねぇ。。。詳細情報:シマンテックサイト(Trojan.PSPBrick)(英語版)『SCEは3日から、PSPのシステムソフトを更新するよう呼びかけている』だそうです。 更新…

第5回 まっちゃ139勉強会

印象に残ったものいくつか 準備予定時間に間にあった(w おっちゃんインシデント ← おっちゃん&インシデントでgoogleたらあった! 年収とやりがい チョコレート交歓? 問い合わせツール←今まさに使いたいと思っている 学校の先生って・・・orz

Microsoft 2005 年 7 月のセキュリティ情報(サマリ)(microsoft)

≪詳細情報≫ 管理者(IT Pro)向け 今月はWindows2件 Office(Word)1件 いずれも緊急 他 更新情報1件 (2005/7/13現在) 影響を受けるソフトウェアの一覧は 花ずきんさん(id:hanazukin さん)のところが大変良くまとまっているので要チェック。 みなさん、Window…

キターーーー!

一部でワカメ本といわれているあの本が来た♪ さて読むぞーーー

イーバンク銀行の顧客がスパイウエアにより13万円の不正振り込み被害(IT Pro)

ネット専業銀行のイーバンク銀行は、同行の顧客がスパイウエアによって口座番号やパスワードを盗まれ、預金13万円を別の口座に不正に振り込まれる被害に遭ったことを明らかにした。同行は警察に通報。Webサイト上で注意を呼びかけている。不正振り込み先は、…

気になった記事(ネタ)

過去のもあります。 <注意情報> ドメイン名の登録と DNS サーバの設定に関する注意喚起(IPA) <脆弱性> RealPlayer vidplin.dll AVI Processing Heap Overflow(eEye 6/23) RealPlayer のvidplin.dllに起因したもの。 不正な.aviムービーファイルにより、…

まっちゃ139勉強会(参加者) の感想

女性の参加率多かった Y21氏に会う(あとで 勉強会中、聞かれて 固まってた。。。) □い人たちは(□い)会話が好きらしい(後ろでかたまってヒソヒソ) ↑でブラックホール発生 MYAさんが姉御からキスマークつきのサインをもらってた(限定1名だそうです)<皆さん…

まっちゃ139勉強会

参加者の方お疲れ様でした〜

ケータイ電話にウイルスが!?(MSNセキュリティ/ドクター★星澤のセキュリティ基礎講座)

A:ドクター、ウイルスって、携帯電話にも感染するのかな? B:今のところ、パソコン上で感染を広げるウイルスと同様のものはないようだね。ただウイルスではないけど、一部の携帯電話では、受信メールを開いただけで第三者に勝手に電話をしたりメールを送…

情報流出:NTTドコモ東海、基地局情報がネットに(MSN-mainichi)

(6/2リンク先変更(MSN-Mainichi内) 流出内容:携帯電話基地局の所在地や入局方法([社外秘]扱いの資料) (基地局名/所在地/鍵の種類/鍵を隠した場所/管理委託者の名前/会社名や電話番号) 流出原因:ウイルス感染(Winny経由?) 流出規模:NTTドコモ東海…

かなりまずいぞ

■生徒の個人情報を名簿業者に売却 パソコンのアビバ社員(asahi.com) 原因:社員の不正持ち出しおよび名簿業者に売却 流出規模:131人分(最大)(アビバ イオン旭川西校の生徒) 流出内容:氏名・住所・電話番号・クレジットカード番号・キャッシュカード番号 パソ…

新手ネット詐欺ファーミング、米で増加 偽装サイト誘導(asahi.com)

いまさらな感が強いのですが。 日本の方も注意しましょう。 ってわかりにくいもんなぁ。

Firefox 1.0.4 日本語版をリリース

記事:Mozilla Japan,重要度「最高」のセキュリティ・ホールを修正したFirefox 1.0.4 日本語版をリリース(nikkei IT Pro) 5/8の日記にのせておりました 2つの脆弱性を含む3つのセキュリティホールが修正されました。 Firefoxをお使いの方は、今すぐアップ…

Mozilla Firefox Two Vulnerabilities(secunia)

葉っぱさんのところより。 FirefoxのJavaScriptに2つの脆弱性。Windows版の最新バージョンでも発生。 対策は(脆弱性が解消されるまでは)JavaScriptを無効にすること。

個人情報流出関連

米タイムワーナー 社員ら約60万人の個人情報紛失(cnn.jp) 自社の紛失情報もニュースです。 原因:紛失(コンピューターの保存用テープ) 流出規模:約60万人分(従業員,元従業員) 流出内容:名前・社会保障番号・社員の家族情報(一部) 大東銀行が顧客情報4…

危機管理って

先日のJR西日本の事故でも話題になっていますが、危機に備えた体制作りと言うものはとても難しい、ものです。 例とすれば、事故のさなか、JR西日本の天王寺車掌区の職員が親睦でボーリングをしていた(職員召集のA体制は出ていなかった)とか(区長以下管理職は…

マイクロソフト セキュリティ情報の事前通知

5月10日(米国時間)にリリース予定の更新情報 深刻度『重要』が1件。再起動なし(^^)/ Microsoft Windows 悪意のあるソフトウェアの削除ツールの更新バージョンを 公開予定 優先度の高いセキュリティ以外の更新の予定はなし

納税通知書に他人のもの混入 埼玉県富士見市が発送ミス(asahi.com)

原 因:外注業者の発送処理ミス 流 出 量:約630通(3万2000通中) 流出内容:送付先以外の名義の固定資産税・都市計画税納税通知書 (埼玉県富士見市同市渡戸3丁目および羽沢1丁目の一部地域) しかも 同日午後、市民の一人から市役所に「通知書の内容に他…

シマンテックのウイルス対策製品に不具合,特定の圧縮ファイルを検査しない(IT Pro Security)

現象:RAR形式で圧縮されたファイルを検査しないため、ウィルスを発見・駆除されない 対象:Windows版の下記のシマンテック製品 Web Security(ビルド 3.0.1.72) Mail Security for SMTP(ビルド 4.0.5.66) AntiVirus Scan Engine(ビルド 4.3.7.27) SAV/F…

武富士、80人分の個人情報流出 社員がかばんを紛失

原因:かばん紛失 流出量:80人分 流出内容:氏名・住所・貸付残高 思いっきり個人情報ですね。しかも借金。 この場合、補償ってどうなるんだろう。借金棒引き?(w

Windows XP SP1などでも「MS05-019」適用後にネットワーク関連の不具合(Internet Watch)

回避方法はICF有効ですか。無効じゃなくて。。。orz 最近鯖もぱそも調子が悪かったのはこのせいか。。。 むー(考

パソコン盗難:NTTデータ社員が自宅に持ち帰り被害(MSN mainichi)

原因:盗難(自宅に空き巣) 流出量:2146人分(NTTインターネットサービス契約者) 流出内容:名前・住所・電話番号・メールアドレス 社員の自宅に今月14日空き巣が入り、顧客情報入りのノートパソコンが盗まれたと発表した。 (中略) NTTデータ社員は社…

国内132社で被害確認 ウイルスバスター障害(asahi.com)

日本では132社ですって。 それだけじゃない、と思うぞ。 そして、管理者がどれだけ泣いたか。。。

新種が一挙に52種、Symbian OS搭載機を狙った携帯電話ウイルス(4/22)(INTERNET Watch)

見知らぬ人からのファイルを受け入れたり、海賊版サイトから身元不明のアプリケーションなどをダウンロードしないよう留意する必要がある。 気をつけましょう というか、ウィルス対策の基本ですね。

トヨタの顧客情報流出、電子メールで送られたデータがパソコンごと盗難に(4/22)(NIKKEI BP)

原因:ノートPC盗難 流出量:トヨタレンタリースの顧客情報(個人1113人、法人8691件) 情報内容:住所、氏名、電話番号、口座番号、自動車保険情報 問題の顧客情報は同社員が受信した電子メールに、暗号化されないまま添付されていたことが分かった。 ただ、…

みちのく銀行、131万件の顧客情報を紛失

原因:CD-ROM紛失(誤って廃棄した可能性) 流出量:131万人分 情報内容:住所、氏名、電話番号、預金高 もし、誰かが手に入れたら、エライことですね(w

廃棄パソコンから生徒らの情報流出か 静岡市の小中5校(asahi.com)

廃棄パソコンネタ。 原因:廃棄(廃棄処理前のパソコンからハードディスクが抜き取られた) 流出量:3000〜5000人分 情報内容:通知表・進学に関する調査書・児童生徒の画像・授業での発言記録・保護者の連絡先 『各校はファイルを削除した上で業者に廃…

CA BrightStor ARCServe Backup でのリモートからのセキュリティ侵害(Internet Security Systems)

前にCAから来てたやつかなぁ。。。。 あとで確認。

Windows XP SP2の導入猶予が期限切れに(IT media)

昨日のMSのセミナーでも言ってたなぁ。

セキュリティアカデミー勉強会 関西(大阪・オープン)

テーマ : Computer Forensics - LiveResponse 講 師 : 谷口 様関西でのオープンは久々なので参加!