タグ

businessとGumblarに関するtsupoのブックマーク (3)

  • “Gumblar型”からみんなを守れ! 対策コミュニティ発足 - @IT

    2010/03/02 フォティーンフォティ技術研究所は3月2日、感染被害が広がるWeb経由のマルウェアに対して、被害状況の調査や対策方法の検討などを行う任意団体「Web感染型マルウェア対策コミュニティ」の発足を発表した。Gumblar型(Gumblar、Gumblar.X、ru:8080系など)と呼ばれる脅威に対し、サーバ管理者、コンテンツ開発者、一般利用者へ情報共有と啓発を行っていく。 運営委員長であるフォティーンフォティ技術研究所の鵜飼裕司氏は、Web感染型マルウェア被害への対策として、「まずはセキュリティ業界内での情報共有が必要だが、課題を克服するには担当者レベルではなく、企業単位での協力が必要。守秘義務などの問題があるかとは思うが、セキュリティ業界全体の技術発展を考えると、有効な情報はどんどん共有していくべき。今回集まった企業の多くはその考え方に賛同してくれている」と述べる。 鵜飼

    tsupo
    tsupo 2010/03/03
    [JPCERT/CC]「Web感染型マルウェア対策コミュニティ」 / 守秘義務などの問題があるかとは思うが、セキュリティ業界全体の技術発展を考えると、有効な情報はどんどん共有していくべき // LAC が参加していないというところが興味深い
  • Gumblarがあぶり出す 「空虚なセキュリティ対策」

    皆さんこんにちは、川口です。先日、私はインターネット協会主催の「現在の日セキュリティ~ブラックハットジャパンその後~」にて、有名なセキュリティ会社社長3人に囲まれ、パネリストとしてお話をさせていただきました。議題は「セキュリティ屋の使命」「PtoP」「人材」「Gumblar」です。このコラムの読者の方が何人も参加していたり、2年前のBlack Hat Japanでお会いした方に再会したり、貴重な経験をすることができました。 ブラックハットジャパン、その後 2008年、Black Hat Japanでお話しさせていただいたころと比べて、セキュリティインシデントの傾向は大きく変化しています。ちょうどあのころはSQLインジェクションが増加し続けている中、新しい攻撃手法が次々と登場した時期でした。特に2008年12月にSQLインジェクション攻撃が急増したときは、このまま攻撃が増加し続ければ、わ

    Gumblarがあぶり出す 「空虚なセキュリティ対策」
    tsupo
    tsupo 2010/03/02
    「運用」が必要な対策を「建前」のセキュリティ対策として導入するから、「現場の運用」になじまない / 自社のセキュリティ対策をそのまま委託先企業に求める / 対策が形骸化
  • http://japan.internet.com/webtech/20091228/5.html

    tsupo
    tsupo 2009/12/28
    「ウイルスの駆除」という「もぐらたたき作業」に没頭しているうちに、被害が顕在化してしまう危険性 / 単に「もとに戻せば良い」程度の意識でいる組織が大半だと推測
  • 1