ブログトップ

PCセキュリティ四方山話

spysweeper.exblog.jp

アンチウィルス、アンチスパイウエア等PCセキュリティに関する四方山話

<   2011年 07月 ( 19 )   > この月の画像一覧

e0224062_18231645.gif


こんにちは。
今日は雨が降ったりやんだり…。
晴れ間が無くじめじめ。今週はずっとこんな感じでしたね。
そんな今週もやっと終わります!あとちょっと頑張りましょう!

さて、本日はニュースからではなく、対応策についてです。

感染してからではもう遅い?

トロイの木馬にもしも感染してしまったら?
感染後、確かにアンチウイルスソフトで駆除が出来たりはします。
しかし!!ウイルスは多数あり、どんなソフトでも全てを検出、駆除は無理でしょう。
様々なツールを使えば可能かもしれませんが…。

感染しない為の対応策とは…?

1、各種アプリケーションソフトのセキュリティ更新は細かにチェック!
パソコン立ち上げと同時、または作業中にポップアップにてでてくる更新
プログラム画面。重くなるからといって後回しにしてませんか?
更新するにはわけがある…、例えばパッチの配布やセキュリティホールの改善などなど。
なので、時間を作って更新しましょう。

ファイアウォールは有効に!
これも作業を妨げるからと無効にしたままにしていませんか?
特に有線の場合は、立ち上げている間はネット環境に繋がったままです。
作業効率は感染してしまったことを考えると、多少重くてもファイアウォールを
有効にし、少しでも安全を保てるように心がけましょう。

以上が簡単にですが、対応策です。
心当たりがある方は今すぐにでも上記二点を実行しましょう!!

さて、作業効率を悪化させるPCが『重くなる』現象。
少しでも軽減させるには導入しているアンチウイルスソフトを見直しませんか?
Webrootシリーズなら動いている事もわからないぐらい軽いです。
もし、お悩みであればこちらまでお問い合わせください。
宜しくお願いします。

ちなみに、Twitterでもセキュリティ全般のつぶやきなどをしているので
フォローしていただけるとうれしいです。
アカウント名はSpysweeperJapanです。

ありがとうございました。
[PR]
by spysweeper | 2011-07-29 18:26 | セキュリティ全般
e0224062_18512128.gif



こんにちは。
今日から暑くなるのではと思っていましたが、雨が降ったりしたせいか
涼しいままでした。
その代わり蒸しっとした風がありました。
…暑いのもいやですが、じめじめしてるのもちょっとイヤですね。

さて、本日は…

日本人の約三人に一人が被害者に!!

『韓国放送通信委員会は28日、
SKコミュニケーションズ<066270.KS>が運営するポータルサイトと
ブログサイトが中国からのハッカー集団によるサイバー攻撃を受け、
最大3500万人の個人情報が不正アクセスされたと明らかにした。
同国史上最大規模のサイバー攻撃となる可能性がある。
同委員会が発表した声明によると、問題のサイバー攻撃は28日朝にあり、
ユーザーの名前や電話番号、電子メールアドレスのほか、
暗号化された個人情報が狙われた。警察が捜査を開始しているが、
中国当局への協力要請はまだ出されていないという』

(Yahoo!ニュースより)

3500万人の情報が第三者の目に触れてしまったということですね。
日本にすると、大体三人に一人が被害に…。
韓国からしても総人口4800万人ですから重複登録があったとしても
半分以上です。

明日はわが身です。インターネットに国境はありませんから。

そうなる前に…

セキュリティの強化はお済みですか?
まだの方ももう済んだという方も是非、Webrootを検討してみては
いかがでしょうか?
セキュリティレベルもさることながら、作業効率も落さない優れものです。
是非ご検討を!!

ちなみに、Twitterでもセキュリティ全般のつぶやきなどをしているので
フォローしていただけるとうれしいです。
アカウント名はSpysweeperJapanです。

ありがとうございました。
[PR]
by spysweeper | 2011-07-28 18:52 | セキュリティ全般

e0224062_18374816.jpg

こんにちは。
今日の朝は、雨が降ったせいもあり涼しかったですね。
昼過ぎからは晴れ間が出てきましたが。

さて、本日は…

数え切れない程あるサイトの中で
あなたのサイトが狙われている!?


『データセキュリティ企業の米Impervaが7月25日(現地時間)に発表した
Webアプリケーションに対するサイバー攻撃に関する調査報告によると、
Webアプリケーションは1時間に27回、つまり2分に1回は偵察(プローブ)
あるいは攻撃を受けているという。
この報告は、2010年12月~2011年5月の間、30の大企業と政府機関に
属するWebサイトに対して実行された1000万件以上のWebアプリケーション
攻撃を分析した結果に基づく。
サイバー犯罪者はこうした攻撃に自動化とボットネットを利用している。
この調査結果や最近目立っているデータ漏えい事件は、サイバー攻撃の舞台が
ファイアウォールやウイルス対策からアプリケーションやデータベースに移って
いることを示していると同社は分析する。
Impervaは、自動化された攻撃の対策を手動で行うのは銃撃戦にナイフ1本で
立ち向かうようなものだとし、セキュリティソリューションの導入や攻撃に関する
知識の習得、常に標的になる危険にさらされているという自覚を持つことなどを
企業に勧めている』(security newsより)

ボットとは?
ボットというのはSEOやログ解析などで使用されているインターネット内を循環し
情報を集めるものです。Twitterでも、指示を出しておけば時間通りにつぶやいてくれる
botというのと一緒ですね。
それが、セキュリティホールはないか、ファイアウォールの甘いところはないかと
いったものを知らないうちに見て回っているんですね。
「星の数ほどあるサイトの中からうちのサイトが狙われることはないなw」とか
思っているのは大間違いですね。

いつでも狙われている!!その意識をいつでも持っていましょう!

そして、狙われるその前に、自分で信頼できるウイルスバスターを導入することが
大事です。
信頼できるソフトとして、spysweeperを検討してみてはいかがでしょうか?
ちなみに、Twitterでもセキュリティ全般のつぶやきなどをしているので
フォローしていただけるとうれしいです。
アカウント名はSpysweeperJapanです。

ありがとうございました。
[PR]
by spysweeper | 2011-07-27 18:38 | セキュリティ全般
e0224062_18161344.jpg



こんにちは。
昨日くらいから暑さが戻ってきましたね。
節電はわかりますが、クーラー無しではもう…ね…s(ry

さて、本日は…

昨今の流出事件

以下はここ最近起こった流出、持ち出しの一部です。

学生の個人情報含むUSBメモリを紛失 - 立命館大
局員が顧客情報を持ち出し、処分に困り投棄 - 北海道の郵便局
顧客情報が記載された台帳が所在不明に - アルビオン
資料請求者の顧客情報含むリストを紛失 - エヌ・シー・エヌ
メルマガ誤送信で読者のアドレス流出 - 千葉市
チャリティーバザー協力者の個人情報を紛失 - 杉並区社会福祉協議会

ニュースとして取り上げられているものだけ、更に言えばほぼ関東だけですから
氷山の一角ということでほぼ間違いないのではないでしょうか。
大学、郵便局からバザーまで私たちの身の回りでのことばかりです。
人事ではなく、もう一度自分のPCやインターネットを使用している環境を見てみると
個人情報がたくさんあります。

メルマガ登録時に何を入力しましたか?
ネットで買い物をした時に何を入力しましたか?
SNSの登録時は何を入力しましたか?
そして、それぞれの管理は出来ていますか?

人事ではなく、明日はわが身かもしれません。
気をつけましょう!

パスワードなんて覚えてられない!
管理が大変!という方へ

そんな方にお勧めなのが、
webroot internet security Complete!!
オンラインショッピングやオンライン銀行、会員サイトなどで登録している
パスワード情報を暗号化した状態で一括管理するのでパスワード忘れや
漏洩の心配から解放されます。
是非、ご検討を!

ちなみに、Twitterでもセキュリティ全般のつぶやきなどをしているので
フォローしていただけるとうれしいです。
アカウント名はSpysweeperJapanです。

ありがとうございました。
[PR]
by spysweeper | 2011-07-25 18:16 | セキュリティ全般
こんにちは。
今日で今週も終わりですが、月曜日がお休みというだけで
いつもより一週間が早く感じました。
昨日に引き続き今日も涼しい一日でしたが来週からは
暑さがまた復活するとの事です。

さて、本日は…

現実社会とネット社会の差?

『警察庁は22日、2011年版警察白書を公表した。
深刻化するサイバー犯罪の実態や新たな手口への対応を特集。
インターネットの利便性が飛躍的に向上する一方で、名誉毀損(きそん)や
誹謗(ひぼう)中傷に関する相談件数が増加するなど、サイバー空間を
取り巻く状況は「むしろ悪化している」とした。
ハイテク犯罪の特集は1998年、06年に続き3回目。同庁はネットの
利用環境が大きく変化し、かつては好奇心を満たすための不正アクセスが
多かったが、現在は、商品をだまし取ることなどを目的としたケースが大部分だとしている。
白書によると、サイバー犯罪の摘発件数は統計を取り始めた01年から
9年連続で増加。児童ポルノ画像の氾濫など、違法・有害情報の通報も
急増傾向にあり、昨年は4万4683件と前年より1万715件も増えた』
(Yahoo!ニュースより)

時事問題に関連したスパムなどが今年に入って増加しました。
違うニュースでは、現実社会とネット社会を比べるとネット社会のほうが治安が
悪いといわれています。
しかし、そんな話になったのならば、注目されているかされていないかの差だけで
ネットが悪くなったというわけではないと思うのですが…。
ただ、増加しているのは本当です。

ネット社会でも現実社会でも、自己防衛することが大事ではありますので、
出来ることはしましょう!

ちなみに、Twitterでもセキュリティ全般のつぶやきなどをしているので
フォローしていただけるとうれしいです。
アカウント名はSpysweeperJapanです。

ありがとうございました。http://webroot-spysweeper.jp/
[PR]
by spysweeper | 2011-07-22 18:19
e0224062_18161435.jpg



こんにちは。
昨日から降ったりやんだりの空模様で、それに影響されたかのように
今日の気温ががくんと落ちました。(半そでで出社したらすごく寒い!!)
すごしやすいはすごしやすいのですが、気温の差で風邪を引かないように
気をつけましょう。

さて、今日は…

著名人を使ってのフィッシング

最近、欧州にて携帯電話のSMSを利用し、クイズと称して金銭や個人情報を
騙し取る攻撃が発生しているらしい。

今回確認されたのは、クイズに正解すると人気アーティストであるLady Gagaさんから
Twitterによるフォローが行われるなどと騙す手口。

Facebook経由でクイズの回答ページへ誘導しており、問題はSMS経由で
提供するとしているが、その時に金銭や電話番号を要求するという。
明らかに怪しい…。
またクイズではなく無関係のアダルトサイトへ誘導されるケースもあった。

こうして文章でみれば怪しさ満載ですが、企業のfacebookページが増加している
昨今であればありそうだと思いかねませんね。

全てを信じてはいけないというわけではないのですが、簡単に個人情報を露出しないこと。
決して、金銭の要求に応じないこと(まず、アーティストのフォローでお金や個人情報を
とることがおかしいですね)。

TwitterやFacebookの普及により著名人と会話が出来るなど距離が縮まった感は
ありますが、第三者からの仲介の呼びかけなどは注意すべきかもしれません。

気をつけましょう!


ちなみに、Twitterでもセキュリティ全般のつぶやきなどをしているので
フォローしていただけるとうれしいです。
アカウント名はSpysweeperJapanです。

ありがとうございました。http://webroot-spysweeper.jp/
[PR]
by spysweeper | 2011-07-21 18:16 | セキュリティ全般
e0224062_18101241.jpg
e0224062_1892016.jpg


『パソコン内のファイルを魚介類の画像に上書きするコンピューターウイルス
「イカタコウイルス」を作成し、感染したハードディスクを正常に使えなくさせた
として、器物損壊罪に問われた判決が20日、東京地裁であり、裁判長は
懲役2年6月(求刑懲役3年)を言い渡した。
弁護側は「ハードディスク自体は損壊されておらず、ファイルが一時的に利用
できなくなったにすぎない」として、無罪を主張していた。
裁判長は「データ復旧のプロでさえ完全には復旧できず、一部データの
復旧にも相応の日数と費用がかかる。新たに書き込んだファイルも、読み出し
不能となる可能性が高い」と指摘。一般の利用者がファイルの復元やウイルス
の停止をするのは困難だとして、ハードディスクの読み出しと書き込みの
両方の機能が害されたと判断した。
その上で「感染による不快感なども考慮すれば、被害は使用不能となった
ファイル数だけでは評価し尽くせない。動機は独り善がりで思い上がったものだ」
と批判。別のウイルスによる著作権法違反事件の執行猶予期間中だったこと
などを、実刑の理由として挙げた』(Yahoo!ニュースより)

ニュースをチェックする中でウイルス作成法が出来てから初めての実刑では
ないでしょうか。
ただ…
これ、文面だけ見ていると可愛らしい、もはやいたずらのような感じもするのですが
HDが使えなくなるというのは大変な事態です。
今回は個人情報流出は無かったものの、感染すると失うものがでかいという
ことですね。
しかし、問題は常習犯ということですね。戻ってきたらまたやるのでしょうか…。

その前にしっかりと自分で信頼できるウイルスバスターと意識をもっていることが
大事です。
信頼できるソフトとして、spysweeperを検討してみてはいかがでしょうか?

ちなみに、Twitterでもセキュリティ全般のつぶやきなどをしているので
フォローしていただけるとうれしいです。
アカウント名はSpysweeperJapanです。

ありがとうございました。
[PR]
by spysweeper | 2011-07-20 18:08 | セキュリティ全般
e0224062_1814350.gif


こんにちは。
今日は久々の雨ですね。
しかし、降ったりやんだり…いまいちすっきりしない天気ですね。
週の始めにすっきりしないですが、今週も張り切って行きましょう!!

さて、本日は…

意識の問題です!!

『ジブラルタ生命保険は、顧客情報72件含む元従業員が使用していたノートパソコンが、
所在不明になっていることを明らかにした。
所在がわからなくなっているのは、今年4月末に解雇された福岡エリアの元従業員が業務用
として利用していたパソコン。退職後も回収されず、元従業員とともに行方不明となっている。
同社が調査した結果、PC内部には顧客72人の氏名、性別、生年月日を含む保険設計書
データが保存されている可能性があるという。現時点で不正利用なども確認されていない
同PCは暗号化されており、またセキュリティ措置によりすでに起動しない状態となっており、
顧客情報が流出する可能性は低いと同社では説明している』

ん~、起動するしないの問題ではないですね。
目に見えない業務、特にセキュリティや個人情報などの問題は煩雑になりやすいと
聞いたことがありますが、この件は特別ですね。

やはり個人の意識として、セキュリティに責任を持つこと。
それは、一社員だからとかではなく、情報を持った時点で責任を持たなければいけません。
数などはもちろん関係ありません。

なにより意識を持つことが重要ですね。
それにしてもいつまでたってもこういう話題が尽きないですね。

本日は、この辺で。

ちなみに、Twitterでもセキュリティ全般のつぶやきなどをしているので
フォローしていただけるとうれしいです。
アカウント名はSpysweeperJapanです。

ありがとうございました。http://webroot-spysweeper.jp/
[PR]
by spysweeper | 2011-07-19 18:14 | セキュリティ全般
こんにちは。
今日も暑いですね。ですが、今日が終われば三連休!!
二ヶ月ぶりの連休ですね。しっかり羽を伸ばせるように今日一日を頑張りましょう。

さて、本日は…

ZeuSが再び…

『日本をはじめ世界各国で猛威を振るったマルウェアの「Zeus」が、Androidを
標的にし始めたようだ。Androidアプリケーションを装ったZeus関連の不正な
アプリケーションが出現したと伝えた。
この悪質なアプリケーションについては、Zeusに感染したコンピュータのボット
ネット・ネットワークを操る悪質なWebサイトとの関係があるとのこと。
これとは別にSophosは、Kaspersky Labsのウイルス対策ソフト
「Kaspersky Antivirus 2011」に見せかけたAndroid版のマルウェアを発見
したと伝えている。
現時点でまだ、このマルウェアは試験段階にあるとみられるが、次は実際に
悪質な機能を持ったバージョンが出てくる可能性があるとSophosは予想。
ウイルス対策ソフトを装ったマルウェアはAndroidでも拡大傾向にあるようだと
分析している』(ITメディアニュースより抜粋)

「ZeuS(ゼウス)」は、このZbotを簡単に作成することができるツール、またはその
ツールから作られた不正プログラムのことです。
感染すると、パソコン内の個人情報やキーボードの入力操作情報などを悪意ある
犯罪者にのっとられたり、ボットネットとしてZbotを拡散するために悪意ある犯罪者に
パソコンを不正に操られたりする可能性があります。
また、ZeuSを用いたフィッシング被害も確認されています。

それが今度はなんと、Androidを標的にしたというニュースです。
ここ最近は頻繁にスマートフォンへのサイバー攻撃に関してのニュースが目立ちます。

使っている皆様は、人事ではなく次は自分じゃないか位思っていただいても言いと思い
ます。それぐらい今活発に動いていますので気をつけましょう。

ちなみに…

Twitterでもセキュリティ全般のつぶやきなどをしているので
フォローしていただけるとうれしいです。
アカウント名はSpysweeperJapanです。

ありがとうございました。http://webroot-spysweeper.jp/
[PR]
by spysweeper | 2011-07-15 18:12 | セキュリティ全般
e0224062_17464096.gif



こんにちは。
今週も明日で終了ですね。
今週いっぱいずっと暑いようですので、体調には気をつけましょう。


さて、本日は…

会社関係なく、SMSを送付できるように

13日から携帯電話の番号しか知らなかった相手にもメールが送れるようになりました。
もう十年近く前の携帯ではSMSのみでしたね。
そのときはアドレスなどではなく、電話番号で送りあっていました。

13日から始まった新サービスは、携帯会社の枠を越えたサービスです。
メールのあて先に電話番号を入れて送信すると、相手に届くというもので、
これまでは、同じ携帯電話会社同士でのやり取りが可能だったが、
13日からはNTTドコモやau、ソフトバンクモバイルなど5社の携帯電話
会社間で相互接続サービスが開始されました。
1通あたりの送信料は、およそ2円から3円で、受信は無料。
文字数も全角70文字程度という制限があるとのこと。
電話番号だけで手軽にメールが送信できることで、いたずらメールや
迷惑メールが増えることが懸念されますが、ショートメッセージサービスには
必ず発信者側の電話番号もついてくるので、受信の拒否や逆に悪用しづらいものになる
のではないかと見られています。
携帯各社は、ショートメッセージサービスについて、1日に送信できるメール数に
上限を設けることや、個別の電話番号に着信拒否設定を設ける対策を実施を検討して
いるそうです。

個人情報が叫ばれている昨今、3.11の教訓としての施行ですが、悪用される可能性も
考えられます。
詐欺やスパムメール送信者が適当に打った番号が自分の番号だったということも無きに
しも非ずです。

それぞれ個人が見極めること、注意を払うことを徹底しましょう!

ちなみに、Twitterでもセキュリティ全般のつぶやきなどをしているので
フォローしていただけるとうれしいです。
アカウント名はSpysweeperJapanです。

ありがとうございました。http://webroot-spysweeper.jp/
[PR]
by spysweeper | 2011-07-14 17:46 | セキュリティ全般