2013年12月29日日曜日

2013年9月のセキュリティニュース


海外

Javaの脆弱性を突く新たな攻撃、Java 6のパッチは存在せず
http://www.itmedia.co.jp/enterprise/articles/1309/02/news023.html
Javaの脆弱性悪用攻撃がまたまた発生、「最新版に更新を」
http://www.itmedia.co.jp/enterprise/articles/1309/04/news027.html
NetTraveler Is Back: The 'Red Star' APT Returns With New Tricks
https://www.securelist.com/en/blog/208214039/NetTraveler_Is_Back_The_Red_Star_APT_Returns_With_New_Tricks

OS Xに放置された脆弱性、root権限を取得される恐れ
http://www.itmedia.co.jp/enterprise/articles/1309/02/news024.html
Apple neglects OS X privilege escalation bug for six months, gets Metasploit on its case...
http://nakedsecurity.sophos.com/2013/08/29/apple-neglects-os-x-privilege-escalation-bug-for-six-months-gets-metasploit-on-its-case/

米海兵隊サイトにサイバー攻撃-「シリア電子軍」名乗る集団
http://www.bloomberg.co.jp/news/123-MSING76KLVR701.html

IBMがTrusteer買収を完了、エンドポイントセキュリティを拡大へ
http://www.itmedia.co.jp/enterprise/articles/1309/05/news125.html

Torへの接続ユーザー急増はボットネットが原因、開発元が見解を公表
http://internet.watch.impress.co.jp/docs/news/20130909_614640.html
Torの接続ユーザーが激増、ボットネットの仕業と判断
http://www.itmedia.co.jp/enterprise/articles/1309/09/news025.html
Tor接続ユーザー急増の原因となったマルウェア、トレンドマイクロが分析
http://internet.watch.impress.co.jp/docs/news/20130911_615113.html

JavaやFlashの脆弱性放置、依然として多数の状況――Websense調査
http://www.itmedia.co.jp/enterprise/articles/1309/09/news026.html

Facebook、写真を勝手に削除できる脆弱性を修正--発見者に1万2500ドル
http://japan.cnet.com/news/service/35036702/
Facebookに他人の写真を削除できる脆弱性、研究者がザッカーバーグ氏の写真で実証
http://www.itmedia.co.jp/enterprise/articles/1309/03/news032.html
Facebookの写真を自由に削除できるバグをセキュリティー研究者が発見(賞金1万2500ドルを獲得)
http://jp.techcrunch.com/2013/09/03/20130902security-researcher-discovers-bug-that-would-let-hackers-delete-any-photo-off-facebook/

「検索で最もリスクの高い有名人」1位はリリー・コリンズ、マカフィー調査
http://internet.watch.impress.co.jp/docs/news/20130918_615930.html
ネット検索で危険なセレブ、2013年はリリー・コリンズがトップに
http://www.itmedia.co.jp/enterprise/articles/1309/18/news076.html

iPhone 5sの指紋認証機能、「迂回に成功」と独ハッキング集団が声明
http://itpro.nikkeibp.co.jp/article/NEWS/20130924/506302/?ST=security
iPhone 5sの「指紋認証破り」を実証、独のハッキンググループ
http://www.itmedia.co.jp/enterprise/articles/1309/24/news036.html
Chaos Computer Club breaks Apple TouchID
http://www.ccc.de/en/updates/2013/ccc-breaks-apple-touchid

iPhone 5sの「指紋認証破り」、一般ユーザーは懸念不要──米Lookoutが主張
http://www.itmedia.co.jp/enterprise/articles/1309/25/news057.html
Apple、iOS 7のパスコードロック迂回の脆弱性を修正
http://www.itmedia.co.jp/enterprise/articles/1309/27/news039.html

日本や韓国を拠点に活動する攻撃グループ「IceFog」を確認、Kaspersky報告
http://internet.watch.impress.co.jp/docs/news/20130927_617137.html
Kaspersky、日中韓で活動するゲリラ型サイバー攻撃を確認
http://www.itmedia.co.jp/enterprise/articles/1309/26/news074.html
The Icefog APT: A Tale of Cloak and Three Daggers
https://www.securelist.com/en/blog/208214064/The_Icefog_APT_A_Tale_of_Cloak_and_Three_Daggers

凶悪化が進むマルウェア、PCもモバイルも――2013年第2四半期脅威動向
http://www.itmedia.co.jp/enterprise/articles/1309/20/news110.html

Javaの脆弱性を狙う攻撃がさらに増加――F-Secure報告書
http://www.itmedia.co.jp/enterprise/articles/1309/25/news044.html

米Yahoo!、政府機関からの情報開示要請を報告する「透明性レポート」公開
http://internet.watch.impress.co.jp/docs/news/20130909_614685.html
Yahoo!が透明性レポートを公開、米政府の要請は2013年前半に約1万2000件
http://itpro.nikkeibp.co.jp/article/NEWS/20130909/503307/?ST=security
米Yahoo!も「透明性リポート」を公開 Google、Twitter、Facebookに続き
http://www.itmedia.co.jp/enterprise/articles/1309/09/news034.html
Transparency Report Overview
http://info.yahoo.com/transparency-report/


Microsoft、米政府に透明性向上を求める取り組みでGoogleと結束
http://itpro.nikkeibp.co.jp/article/NEWS/20130902/501482/?ST=security
Standing together for greater transparency
https://blogs.technet.com/b/microsoft_on_the_issues/archive/2013/08/30/standing-together-for-greater-transparency.aspx

Google、Facebook、Yahoo!が米政府にさらなる透明性向上を要求
http://itpro.nikkeibp.co.jp/article/NEWS/20130910/503565/?ST=security
Google、Facebook、米Yahoo!が米政府からの情報開示要請の詳細公表を求める嘆願書
http://www.itmedia.co.jp/enterprise/articles/1309/11/news081.html

FacebookのCEO、モバイルでの伸びを語る--NSA問題については「米政府、失態演じた」
http://japan.cnet.com/news/business/35037139/

Dropbox、米政府による情報要求のデータ公開を巡りGoogleやMSらに加勢
http://itpro.nikkeibp.co.jp/article/NEWS/20130925/506683/?ST=security

米大手データ仲介業者がハッキング被害--大量の個人情報が流出か
http://japan.cnet.com/news/society/35037657/

独で200万人の情報流出=口座番号や住所-ボーダフォン
http://www.jiji.com/jc/zc?k=201309/2013091200880

Facebook、プライバシーポリシー変更案でFTCが調査---米英メディアが報道
http://itpro.nikkeibp.co.jp/article/NEWS/20130913/504463/?ST=security

イランで「Facebook」と「Twitter」が再び遮断---英米メディアの報道
http://itpro.nikkeibp.co.jp/article/NEWS/20130918/505264/?ST=security
Iran Bars Social Media Again After a Day
http://www.nytimes.com/2013/09/18/world/middleeast/facebook-and-twitter-blocked-again-in-iran-after-respite.html

Gmailの数時間にわたる遅延についてGoogleが謝罪 約3割のメールに影響
http://www.itmedia.co.jp/enterprise/articles/1309/25/news053.html

「Gmail」を巡る盗聴法違反訴訟、Googleの主張が退けられる
http://itpro.nikkeibp.co.jp/article/NEWS/20130927/507246/?ST=security

Microsoft、2013年上半期の各国当局による情報開示要請は約3万7000件
http://itpro.nikkeibp.co.jp/article/NEWS/20130930/507552/?ST=security
Microsoft’s Law Enforcement Requests Report for the first six months of 2013
http://www.microsoft.com/about/corporatecitizenship/en-us/reporting/transparency/


国家による大規模監視(NSA、Snowden関連)

NSA、中東の放送局Al Jazeeraの内部通信を傍受か--独誌報道
http://japan.cnet.com/news/society/35036666/
Snowden Document: NSA Spied On Al Jazeera Communications
http://www.spiegel.de/international/world/nsa-spied-on-al-jazeera-communications-snowden-document-a-919681.html

ブラジル大統領の通信も傍受=米情報機関
http://www.jiji.com/jc/zc?k=201309/2013090300037
米NSA、ブラジル・メキシコ大統領に対し監視活動=ブラジルTV
http://jp.reuters.com/article/marketsNews/idJPL4N0GZ00E20130903

米英機関、ネット暗号ハッキング=スノーデン容疑者文書-ガーディアン紙
http://www.jiji.com/jc/zc?k=201309/2013090600915
米英政府はインターネットの暗号化通信を解読可能、米英紙が報じる
http://itpro.nikkeibp.co.jp/article/NEWS/20130906/502762/?ST=security
米政府が暗号解読報道を非難、内容は否定せず
http://itpro.nikkeibp.co.jp/article/NEWS/20130907/503102/
NSA、極秘プログラム「Bullrun」で暗号化技術を迂回か--NYT報道
http://japan.cnet.com/news/society/35036873/
NSAは、サイトの協力による裏口アクセスで殆どの暗号を破っている(New York Times報道)
http://jp.techcrunch.com/2013/09/06/20130905nsa-subverts-most-encryption-works-with-tech-companies-for-back-door-access-report-says/
N.S.A. Able to Foil Basic Safeguards of Privacy on Web
http://www.nytimes.com/2013/09/06/us/nsa-foils-much-internet-encryption.html
Revealed: how US and UK spy agencies defeat internet privacy and security
http://www.theguardian.com/world/2013/sep/05/nsa-gchq-encryption-codes-security

米英情報当局はほとんどの主要スマホに侵入可能---ドイツ誌が報道
http://itpro.nikkeibp.co.jp/article/NEWS/20130909/503244/?ST=security
NSA、スマホの個人情報にもアクセス可能か
http://japan.cnet.com/news/society/35036970/
NSAはあなたのスマートフォンもハックできる(Der Spiegel報道)
http://jp.techcrunch.com/2013/09/10/20130908nsa-can-reportedly-hack-your-smartphone/
Privacy Scandal: NSA Can Spy on Smart Phone Data
http://www.spiegel.de/international/world/privacy-scandal-nsa-can-spy-on-smart-phone-data-a-920971.html

グーグル、データ暗号化計画を加速か--NSAの監視活動めぐる騒動受け
http://japan.cnet.com/news/service/35036948/

NSA、お気に入りのターゲットは「iPhone」?--スマホの個人情報アクセスで
http://japan.cnet.com/news/service/35037004/
iSpy: How the NSA Accesses Smartphone Data
http://www.spiegel.de/international/world/how-the-nsa-spies-on-smartphones-including-the-blackberry-a-921161.html

米政府が暗号解読報道を非難、内容は否定せず
http://itpro.nikkeibp.co.jp/article/NEWS/20130907/503102/?ST=security
ODNI STATEMENT on the Unauthorized Disclosure of NSA Cryptological Capabilities
http://icontherecord.tumblr.com/post/60428572417/odni-statement-on-the-unauthorized-disclosure-of

収集情報をイスラエルに提供 米国家安全保障局、英紙報道
http://sankei.jp.msn.com/world/news/130912/amr13091222220011-n1.htm
NSA shares raw intelligence including Americans' data with Israel
http://www.theguardian.com/world/2013/sep/11/nsa-americans-personal-data-israel-documents

NSAのプライバシー違反を示す文書が公開---米英メディアが報道
http://itpro.nikkeibp.co.jp/article/NEWS/20130912/504186/?ST=security
NSA violations led judge to consider viability of surveillance program
http://www.theguardian.com/world/2013/sep/10/nsa-violated-court-rules-data-documents

グーグル会長シュミット氏、NSAデータ収集問題を語る:「われわれの社会の性質」
http://japan.cnet.com/news/business/35037237/

NSAはクレジットカードの国際決済データにもアクセス---ドイツ誌が報道
http://itpro.nikkeibp.co.jp/article/NEWS/20130917/504922/?ST=security
NSA、クレジットカードの国際決済情報も収集か--独誌報道
http://japan.cnet.com/news/society/35037281/
NSA、国際クレジットカード情報も監視(Der Spiegel報道)
http://jp.techcrunch.com/2013/09/16/20130915nsa-allegedly-spies-on-international-credit-card-transactions/
'Follow the Money': NSA Spies on International Payments
http://www.spiegel.de/international/world/spiegel-exclusive-nsa-spies-on-international-bank-transactions-a-922276.html

米、ベルギーでも情報活動か=通信システムに侵入
http://www.jiji.com/jc/zc?k=201309/2013091600376
英情報機関、ベルギーの通信企業に侵入=EU監視か-独誌
http://www.jiji.com/jc/zc?k=201309/2013092100072
Belgacom Attack: Britain's GCHQ Hacked Belgian Telecoms Firm
http://www.spiegel.de/international/europe/british-spy-agency-gchq-hacked-belgian-telecoms-firm-a-923406.html

拡大する「バックドア」問題、RSAが暗号ツールへの注意を呼びかけ
http://itpro.nikkeibp.co.jp/article/NEWS/20130920/506064/?ST=security

NSAが米国住民の通信データからソーシャルなつながりをグラフ化、米メディアの報道
http://itpro.nikkeibp.co.jp/article/NEWS/20130930/507525/?ST=security
NSA、ソーシャルなつながりを示す相関図を作成か
http://japan.cnet.com/news/society/35037821/
N.S.A. Gathers Data on Social Connections of U.S. Citizens
http://www.nytimes.com/2013/09/29/us/nsa-examines-social-networks-of-us-citizens.html


国内

朝日生命の特設サイト改ざん、閲覧者がウイルス感染の可能性
http://internet.watch.impress.co.jp/docs/news/20130909_614634.html
HP改ざんされる=外部から不正アクセス-朝日生命
http://www.jiji.com/jc/zc?k=201309/2013090600878

総務省、エクスコムグローバルの個人情報漏えいに行政指導
http://internet.watch.impress.co.jp/docs/news/20130903_613857.html
「イモトのWiFi」のエクスコムグローバルに行政指導--カード情報流出で
http://japan.cnet.com/news/business/35036781/

ロリポップ!、改ざん被害の原因は設定不備、設定変更などの対策を実施
http://internet.watch.impress.co.jp/docs/news/20130902_613702.html
ペパボ、「ロリポップ!」改ざん被害拡大の要因となった設定不備を謝罪
http://internet.watch.impress.co.jp/docs/news/20130910_614895.html

エアガン販売サイトからカード情報417件流出の可能性、原因はSQLインジェクション
http://itpro.nikkeibp.co.jp/article/NEWS/20130912/504367/?ST=security

コムテックの通販受注システムに不正侵入、クレカ情報約2万件流出か
http://internet.watch.impress.co.jp/docs/news/20130913_615473.html

独立行政法人理化学研究所 研究所から流出した可能性のある過去の情報について
http://www.riken.jp/pr/topics/2013/20130904_1/

共同通信など運営サイト改ざん=不正アクセスで
http://www.jiji.com/jc/zc?k=201309/2013090500460

琉大付小で770人分情報流出 氏名や成績
http://www.okinawatimes.co.jp/article.php?id=2013-09-18_54203

中日ドラゴンズHPに不正アクセス…個人情報閲覧の疑い
http://www.sponichi.co.jp/society/news/2013/09/19/kiji/K20130919006645830.html
中日新聞の女性向けサイト「オピ・リーナ」に不正アクセス - 投稿者の個人情報流出
http://www.security-next.com/043183

大阪市職員が不正アクセス=人事評価盗み見?容疑で逮捕-府警
http://www.jiji.com/jc/zc?k=201309/2013090400567

海外Wi-Fiルーターのテレコムスクエア、クレジット情報流出
http://internet.watch.impress.co.jp/docs/news/20130920_616249.html
テレコムスクエアのサーバーに不正アクセス、10万件近くのカード情報が流出した可能性
http://itpro.nikkeibp.co.jp/article/NEWS/20130920/505983/?ST=security
不正アクセスによるお客様情報流出のお知らせとお詫び
http://www.telecomsquare.co.jp/info/info20130920cs001.html

“アノニマス志願”の高1男子を摘発  京都府警サイバー特捜隊
http://www.zakzak.co.jp/society/domestic/news/20130920/dms1309201947017-n1.htm

不正アプリ作成容疑で逮捕 210万件のデータ流出
http://www.47news.jp/CN/201309/CN2013092501001981.html

「バンダイナムコIDポータルサイト」で3万4000件の不正ログイン
http://japan.cnet.com/news/service/35037770/

サイトに不正アクセス、顧客情報漏洩やウイルス感染のおそれ - アルインコ
http://www.security-next.com/043402

警察庁、2013年上半期 Web改ざん観測状況を公開――静かに潜む見えないワナ
http://www.atmarkit.co.jp/ait/articles/1309/05/news035.html

OTPも盗み取るネットバンキングマルウェアに注意、IPAが呼び掛け
http://www.itmedia.co.jp/enterprise/articles/1309/02/news126.html

ウェブ改ざんの被害が急増、IPAとJPCERT/CCが対策を呼びかけ
http://internet.watch.impress.co.jp/docs/news/20130906_614399.html

SIPサーバの不正利用に注意、管理アカウントやソフトウェアの確認を
http://www.itmedia.co.jp/enterprise/articles/1309/06/news088.html

シマンテック、サイバー攻撃の攻防をチームで体験する演習プログラムを提供
http://www.atmarkit.co.jp/ait/articles/1309/10/news154.html
シマンテック、会津大学にサイバー演習方式のセキュリティ人材育成プログラムを提供
http://itpro.nikkeibp.co.jp/article/NEWS/20130910/503842/?ST=security

三井住友銀行がワンタイムパスワード生成カードを本格導入、将来はMITB攻撃対策も
http://itpro.nikkeibp.co.jp/article/NEWS/20130910/503543/?ST=security

DNSリフレクション攻撃の準備行動が中国から? 9月18日への警戒を呼び掛け
http://www.atmarkit.co.jp/ait/articles/1309/12/news123.html
中国発の攻撃準備とみられるアクセス増加、DNSサーバー管理者は設定再確認を
http://internet.watch.impress.co.jp/docs/news/20130912_615242.html
IPA、9月18日を前にWordPressやMovable Typeの旧バージョン利用者へ注意喚起
http://internet.watch.impress.co.jp/docs/news/20130913_615398.html
9月18日前後はサイバー攻撃が増加、ラックがDoSやウェブ改ざんに注意喚起
http://internet.watch.impress.co.jp/docs/news/20130913_615408.html
今年も「9月18日」にサイバー攻撃発生か、DoSやWeb改ざんに警戒を
http://www.itmedia.co.jp/enterprise/articles/1309/12/news110.html

9月18日は若干の被害を確認、引き続き対策の徹底を呼び掛け
http://www.atmarkit.co.jp/ait/articles/1309/18/news117.html

複数のブロードバンドルーター製品にオープンリゾルバーとして機能する問題
http://internet.watch.impress.co.jp/docs/news/20130919_616049.html

ネットエージェント、Tor内をクローリング調査する匿名情報監視サービス
http://internet.watch.impress.co.jp/docs/news/20130919_616044.html

IEのゼロデイ脆弱性を狙う攻撃を国内でも確認、早急な回避策適用を推奨
http://www.atmarkit.co.jp/ait/articles/1309/19/news147.html
IEのゼロデイ攻撃、日本の組織や企業が標的に
http://www.atmarkit.co.jp/ait/articles/1309/24/news142.html
米ファイア・アイ、IEゼロデイ脆弱性を使った日本向け標的型攻撃を報告
http://itpro.nikkeibp.co.jp/article/NEWS/20130924/506266/?ST=security
IEのゼロデイ攻撃、日本のメディアサイトなどが標的に
http://www.itmedia.co.jp/enterprise/articles/1309/24/news035.html
IEのゼロデイ攻撃は少なくとも「日本限定」 ファイア・アイが注意喚起
http://www.itmedia.co.jp/enterprise/articles/1309/24/news118.html

「昔IIJを使っていた人」に設定再確認のお願い、IIJがDNSサーバーの仕様変更
http://internet.watch.impress.co.jp/docs/news/20130925_616842.html

JPCERT/CC、IPv6のセキュリティ課題について報告書や対応製品リストを順次公開
http://internet.watch.impress.co.jp/docs/news/20130925_616861.html

総務省がサイバー攻撃の防御演習を実施、大規模LAN環境で実地対策
http://itpro.nikkeibp.co.jp/article/NEWS/20130925/506744/?ST=security

サイボウズ、商用サービスを対象とした脆弱性発見コンテストを開催
http://www.atmarkit.co.jp/ait/articles/1309/24/news137.html
サイボウズが自社クラウドの脆弱性発見大会を開催、賞金総額300万円
http://itpro.nikkeibp.co.jp/article/NEWS/20130924/506503/?ST=security

ミクシィが「脆弱性報告制度」開始、報奨金も用意
http://www.atmarkit.co.jp/ait/articles/1309/30/news141.html

NTTデータ、「フォレンジック・ラボ」を設立へ
http://www.itmedia.co.jp/enterprise/articles/1309/30/news091.html