<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>ウェブルート ブログ 日本版</title>
	<atom:link href="http://blog.webroot.co.jp/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.webroot.co.jp</link>
	<description>WEBROOT - インターネット セキュリティに関する脅威と傾向について</description>
	<lastBuildDate>Fri, 11 May 2012 08:11:29 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.webroot.co.jp' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/49f13436e327a7821d6dd6907adb1941?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>ウェブルート ブログ 日本版</title>
		<link>http://blog.webroot.co.jp</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.webroot.co.jp/osd.xml" title="ウェブルート ブログ 日本版" />
	<atom:link rel='hub' href='http://blog.webroot.co.jp/?pushpress=hub'/>
		<item>
		<title>ソーシャル エンジニアリング型マルウェアのブロック率トップは Internet Explorer 9</title>
		<link>http://blog.webroot.co.jp/2012/05/11/%e3%82%bd%e3%83%bc%e3%82%b7%e3%83%a3%e3%83%ab-%e3%82%a8%e3%83%b3%e3%82%b8%e3%83%8b%e3%82%a2%e3%83%aa%e3%83%b3%e3%82%b0%e5%9e%8b%e3%83%9e%e3%83%ab%e3%82%a6%e3%82%a7%e3%82%a2%e3%81%ae%e3%83%96%e3%83%ad/</link>
		<comments>http://blog.webroot.co.jp/2012/05/11/%e3%82%bd%e3%83%bc%e3%82%b7%e3%83%a3%e3%83%ab-%e3%82%a8%e3%83%b3%e3%82%b8%e3%83%8b%e3%82%a2%e3%83%aa%e3%83%b3%e3%82%b0%e5%9e%8b%e3%83%9e%e3%83%ab%e3%82%a6%e3%82%a7%e3%82%a2%e3%81%ae%e3%83%96%e3%83%ad/#comments</comments>
		<pubDate>Fri, 11 May 2012 08:11:28 +0000</pubDate>
		<dc:creator>webrootjp</dc:creator>
				<category><![CDATA[adware]]></category>
		<category><![CDATA[Destructive behavior]]></category>
		<category><![CDATA[Downloaders]]></category>
		<category><![CDATA[Enterprises]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Gaming threats]]></category>
		<category><![CDATA[Internet security industry]]></category>
		<category><![CDATA[Keyloggers]]></category>
		<category><![CDATA[mal-effects]]></category>
		<category><![CDATA[Malicious SEO]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Mobile security]]></category>
		<category><![CDATA[Online shopping threats]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[PC gaming]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Phishing Trojans]]></category>
		<category><![CDATA[Rogue security products]]></category>
		<category><![CDATA[social engineering]]></category>
		<category><![CDATA[social networks]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Stupid malware tricks]]></category>
		<category><![CDATA[Targets]]></category>
		<category><![CDATA[Threat Research]]></category>
		<category><![CDATA[Trojans]]></category>
		<category><![CDATA[ソーシャル エンジニアリング]]></category>
		<category><![CDATA[ソーシャル エンジニアリング型マルウェア]]></category>
		<category><![CDATA[ブロック効果]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[NSS Labs]]></category>
		<category><![CDATA[Safari]]></category>

		<guid isPermaLink="false">http://blog.webroot.co.jp/?p=1153</guid>
		<description><![CDATA[by Dancho Danchev 最近 NSS Labs が出した調査報告によると、Microsoft の Internet Explorer 9 は他の競合ブラウザーと比較して、ソーシャル エンジニアリング型マルウェアのブロック率が非常に高いようです。 詳細 : NSS Labs は Chrome、Firefox、Internet Explorer、および Safari の保護機能について、長期に渡って大掛かりな調査を実施しました。2009 年から 2010 年にかけては、Firefox と Safari の両ブラウザーが提供する保護機能は Chrome1 が提供するものよりも優れていました。しかし、Safe Browsing API v2 の導入および自社ソリューションの廃止以降は、両ブラウザーの従来型マルウェアに対するブロック効果には陰りが見え始めました。そして、2011 年 11 月 21 日から 2012 年 1 月 5 日にかけて実施された最近のテストでは、状況が大きく変わったことが明らかになりました。Chrome のブロック率は、突然 20% に落ち込むまでは 50% を超えるところまで着実に上がり続けていったのに対し、同時期 (2011 年 11 月 21 [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.webroot.co.jp&#038;blog=13791219&#038;post=1153&#038;subd=webrootjapan&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://blog.webroot.co.jp/2012/05/11/%e3%82%bd%e3%83%bc%e3%82%b7%e3%83%a3%e3%83%ab-%e3%82%a8%e3%83%b3%e3%82%b8%e3%83%8b%e3%82%a2%e3%83%aa%e3%83%b3%e3%82%b0%e5%9e%8b%e3%83%9e%e3%83%ab%e3%82%a6%e3%82%a7%e3%82%a2%e3%81%ae%e3%83%96%e3%83%ad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/558b6258975179543fb6eee9df6c5e54?s=96&#38;d=retro&#38;r=G" medium="image">
			<media:title type="html">webrootjp</media:title>
		</media:content>

		<media:content url="http://webrootblog.files.wordpress.com/2012/02/nss_labs_browsers_socially_engineered_malware.png?w=376&#38;h=181" medium="image">
			<media:title type="html">http://webrootblog.files.wordpress.com/2012/02/nss_labs_browsers_socially_engineered_malware.png?w=376&#38;h=181</media:title>
		</media:content>

		<media:content url="http://webrootblog.files.wordpress.com/2012/02/chrome_ie_firefox_security_benchmark1.png" medium="image">
			<media:title type="html">http://webrootblog.files.wordpress.com/2012/02/chrome_ie_firefox_security_benchmark1.png</media:title>
		</media:content>

		<media:content url="http://c.statcounter.com/4868061/0/92d716bc/1/" medium="image">
			<media:title type="html">wordpress blog stats</media:title>
		</media:content>
	</item>
		<item>
		<title>シスコ、「Cisco 4Q 11 グローバルな脅威に関するレポート」を発表</title>
		<link>http://blog.webroot.co.jp/2012/04/20/%e3%82%b7%e3%82%b9%e3%82%b3%e3%80%81%e3%80%8ccisco-4q-11-%e3%82%b0%e3%83%ad%e3%83%bc%e3%83%90%e3%83%ab%e3%81%aa%e8%84%85%e5%a8%81%e3%81%ab%e9%96%a2%e3%81%99%e3%82%8b%e3%83%ac%e3%83%9d%e3%83%bc/</link>
		<comments>http://blog.webroot.co.jp/2012/04/20/%e3%82%b7%e3%82%b9%e3%82%b3%e3%80%81%e3%80%8ccisco-4q-11-%e3%82%b0%e3%83%ad%e3%83%bc%e3%83%90%e3%83%ab%e3%81%aa%e8%84%85%e5%a8%81%e3%81%ab%e9%96%a2%e3%81%99%e3%82%8b%e3%83%ac%e3%83%9d%e3%83%bc/#comments</comments>
		<pubDate>Fri, 20 Apr 2012 04:25:20 +0000</pubDate>
		<dc:creator>webrootjp</dc:creator>
				<category><![CDATA[adware]]></category>
		<category><![CDATA[Destructive behavior]]></category>
		<category><![CDATA[Downloaders]]></category>
		<category><![CDATA[Enterprises]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Gaming threats]]></category>
		<category><![CDATA[Internet security industry]]></category>
		<category><![CDATA[Keyloggers]]></category>
		<category><![CDATA[mal-effects]]></category>
		<category><![CDATA[Malicious SEO]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Mobile security]]></category>
		<category><![CDATA[Online shopping threats]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[PC gaming]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Phishing Trojans]]></category>
		<category><![CDATA[Rogue security products]]></category>
		<category><![CDATA[social engineering]]></category>
		<category><![CDATA[social networks]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Stupid malware tricks]]></category>
		<category><![CDATA[Targets]]></category>
		<category><![CDATA[Threat Research]]></category>
		<category><![CDATA[Trojans]]></category>
		<category><![CDATA[エコシステム]]></category>
		<category><![CDATA[クリックスルー率]]></category>
		<category><![CDATA[グローバル]]></category>
		<category><![CDATA[サイバー犯罪者]]></category>
		<category><![CDATA[シグネチャ イベント]]></category>
		<category><![CDATA[シグネチャベース]]></category>
		<category><![CDATA[シスコ]]></category>
		<category><![CDATA[シスコシステムズ]]></category>
		<category><![CDATA[スピア]]></category>
		<category><![CDATA[セキュリティ パッチ]]></category>
		<category><![CDATA[セキュリティ研究者]]></category>
		<category><![CDATA[セグメンテーション]]></category>
		<category><![CDATA[ゼロデイ]]></category>
		<category><![CDATA[ゼロデイ マルウェア]]></category>
		<category><![CDATA[フィッシングとターゲット]]></category>
		<category><![CDATA[ボットネット]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[脅威]]></category>
		<category><![CDATA[SQL インジェクション]]></category>

		<guid isPermaLink="false">http://blog.webroot.co.jp/?p=1122</guid>
		<description><![CDATA[By Dancho Danchev シスコシステムズは先日、「Cisco 4Q 11 グローバルな脅威に関するレポート」を発表しました。このレポートに記載されている情報は、悪質な脅威の全体像に対するシスコの洞察に基づいています。 主要ポイントの概要: 2011 年第 4 四半期、企業ユーザーは月平均 339 件の Web マルウェアに遭遇 2011 年通年での Web マルウェアの月平均の遭遇件数は 362 件 遭遇が最も多かった月は 2011 年 9 月と 10 月 (1 社あたりの月平均がそれぞれ 698 件と 697 件) 2011 年の一意の Web マルウェア ホストの遭遇件数は月平均 20,141 件 (2010 年の月平均: 14,217 件) 2011 年第 4 四半期に遭遇のあった Web マルウェアの 33% は、従来のシグネチャベースの方法では検出できない (遭遇時にシグネチャ定義のなかった) [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.webroot.co.jp&#038;blog=13791219&#038;post=1122&#038;subd=webrootjapan&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://blog.webroot.co.jp/2012/04/20/%e3%82%b7%e3%82%b9%e3%82%b3%e3%80%81%e3%80%8ccisco-4q-11-%e3%82%b0%e3%83%ad%e3%83%bc%e3%83%90%e3%83%ab%e3%81%aa%e8%84%85%e5%a8%81%e3%81%ab%e9%96%a2%e3%81%99%e3%82%8b%e3%83%ac%e3%83%9d%e3%83%bc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/558b6258975179543fb6eee9df6c5e54?s=96&#38;d=retro&#38;r=G" medium="image">
			<media:title type="html">webrootjp</media:title>
		</media:content>

		<media:content url="http://webrootblog.files.wordpress.com/2012/01/cisco_ironport_spam_trends_2011.png?w=429&#38;h=281" medium="image">
			<media:title type="html">http://webrootblog.files.wordpress.com/2012/01/cisco_ironport_spam_trends_2011.png?w=429&#38;h=281</media:title>
		</media:content>

		<media:content url="http://c.statcounter.com/4868061/0/92d716bc/1/" medium="image">
			<media:title type="html">wordpress blog stats</media:title>
		</media:content>
	</item>
		<item>
		<title>クリック ジャッキング/Like ジャッキング拡散プラットフォームが Facebook を狙う</title>
		<link>http://blog.webroot.co.jp/2012/04/13/%e3%82%af%e3%83%aa%e3%83%83%e3%82%af-%e3%82%b8%e3%83%a3%e3%83%83%e3%82%ad%e3%83%b3%e3%82%b0like-%e3%82%b8%e3%83%a3%e3%83%83%e3%82%ad%e3%83%b3%e3%82%b0%e6%8b%a1%e6%95%a3%e3%83%97%e3%83%a9%e3%83%83/</link>
		<comments>http://blog.webroot.co.jp/2012/04/13/%e3%82%af%e3%83%aa%e3%83%83%e3%82%af-%e3%82%b8%e3%83%a3%e3%83%83%e3%82%ad%e3%83%b3%e3%82%b0like-%e3%82%b8%e3%83%a3%e3%83%83%e3%82%ad%e3%83%b3%e3%82%b0%e6%8b%a1%e6%95%a3%e3%83%97%e3%83%a9%e3%83%83/#comments</comments>
		<pubDate>Fri, 13 Apr 2012 08:59:54 +0000</pubDate>
		<dc:creator>webrootjp</dc:creator>
				<category><![CDATA[adware]]></category>
		<category><![CDATA[Destructive behavior]]></category>
		<category><![CDATA[Downloaders]]></category>
		<category><![CDATA[Enterprises]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Gaming threats]]></category>
		<category><![CDATA[Internet security industry]]></category>
		<category><![CDATA[Keyloggers]]></category>
		<category><![CDATA[mal-effects]]></category>
		<category><![CDATA[Malicious SEO]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Mobile security]]></category>
		<category><![CDATA[Online shopping threats]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[PC gaming]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Phishing Trojans]]></category>
		<category><![CDATA[Rogue security products]]></category>
		<category><![CDATA[social engineering]]></category>
		<category><![CDATA[social networks]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Stupid malware tricks]]></category>
		<category><![CDATA[Targets]]></category>
		<category><![CDATA[Threat Research]]></category>
		<category><![CDATA[Trojans]]></category>
		<category><![CDATA[イベント プロモーション]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[クリック ジャッキング]]></category>
		<category><![CDATA[サイバー犯罪者]]></category>
		<category><![CDATA[ソーシャル コミュニティ]]></category>
		<category><![CDATA[プラットフォーム]]></category>
		<category><![CDATA[ホスティング アカウント]]></category>
		<category><![CDATA[闇市場]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Like ジャッキング]]></category>
		<category><![CDATA[Spreading System]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[拡散]]></category>

		<guid isPermaLink="false">http://blog.webroot.co.jp/?p=1104</guid>
		<description><![CDATA[by Dancho Danchev Facebook のユーザーをクリックジャッキングや Like ジャッキングに加担させ、さらには彼らを利用して最新のイベント プロモーションを宣伝するスパム メールを送信するにはどうすればいいでしょうか。 その答えは、今回このブログで取り上げるクリック ジャッキング/Like ジャッキング拡散プラットフォームを使用することです。このプラットフォームは 1 日に 100 人のユーザーを詐欺に加担させることができると謳っています。 いわゆる「Spreading System」は、今やサイバー犯罪者に都合のよい厳選コミュニティとして宣伝され、サポート サービスと不正な実行ファイルの暗号化サービス込みで、$34 の料金で販売されています。さらには、保証付きのボット、検出を完全に逃れることのできるボット バイナリ、無期限のホスト サービス、および何百人もの Facebook ファンも付いてきます。 次のように宣伝されています。 Spreading system its used to spread your viruses fully viral.Many members ask me how many slaves do I get with this, let me tell you guys you can get houndreds [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.webroot.co.jp&#038;blog=13791219&#038;post=1104&#038;subd=webrootjapan&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://blog.webroot.co.jp/2012/04/13/%e3%82%af%e3%83%aa%e3%83%83%e3%82%af-%e3%82%b8%e3%83%a3%e3%83%83%e3%82%ad%e3%83%b3%e3%82%b0like-%e3%82%b8%e3%83%a3%e3%83%83%e3%82%ad%e3%83%b3%e3%82%b0%e6%8b%a1%e6%95%a3%e3%83%97%e3%83%a9%e3%83%83/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/558b6258975179543fb6eee9df6c5e54?s=96&#38;d=retro&#38;r=G" medium="image">
			<media:title type="html">webrootjp</media:title>
		</media:content>

		<media:content url="http://webrootblog.files.wordpress.com/2012/01/facebook_clickjacking_likejacking_spreading_system_011.png?w=540&#38;h=664" medium="image">
			<media:title type="html">http://webrootblog.files.wordpress.com/2012/01/facebook_clickjacking_likejacking_spreading_system_011.png?w=540&#38;h=664</media:title>
		</media:content>

		<media:content url="http://webrootblog.files.wordpress.com/2012/01/facebook_clickjacking_likejacking_spreading_system_02.png?w=489&#38;h=298" medium="image">
			<media:title type="html">http://webrootblog.files.wordpress.com/2012/01/facebook_clickjacking_likejacking_spreading_system_02.png?w=489&#38;h=298</media:title>
		</media:content>

		<media:content url="http://webrootblog.files.wordpress.com/2012/01/facebook_clickjacking_likejacking_spreading_system_03.png?w=548&#38;h=382" medium="image">
			<media:title type="html">http://webrootblog.files.wordpress.com/2012/01/facebook_clickjacking_likejacking_spreading_system_03.png?w=548&#38;h=382</media:title>
		</media:content>

		<media:content url="http://c.statcounter.com/4868061/0/92d716bc/1/" medium="image">
			<media:title type="html">wordpress blog stats</media:title>
		</media:content>
	</item>
		<item>
		<title>Adobe が Adobe Reader および Acrobat の重大なセキュリティ ホールに対するパッチをリリース</title>
		<link>http://blog.webroot.co.jp/2012/04/04/adobe-%e3%81%8c-adobe-reader-%e3%81%8a%e3%82%88%e3%81%b3-acrobat-%e3%81%ae%e9%87%8d%e5%a4%a7%e3%81%aa%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3-%e3%83%9b%e3%83%bc%e3%83%ab%e3%81%ab/</link>
		<comments>http://blog.webroot.co.jp/2012/04/04/adobe-%e3%81%8c-adobe-reader-%e3%81%8a%e3%82%88%e3%81%b3-acrobat-%e3%81%ae%e9%87%8d%e5%a4%a7%e3%81%aa%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3-%e3%83%9b%e3%83%bc%e3%83%ab%e3%81%ab/#comments</comments>
		<pubDate>Wed, 04 Apr 2012 09:13:58 +0000</pubDate>
		<dc:creator>webrootjp</dc:creator>
				<category><![CDATA[malware]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[Downloaders]]></category>
		<category><![CDATA[Trojans]]></category>
		<category><![CDATA[Phishing Trojans]]></category>
		<category><![CDATA[Keyloggers]]></category>
		<category><![CDATA[mal-effects]]></category>
		<category><![CDATA[Destructive behavior]]></category>
		<category><![CDATA[Targets]]></category>
		<category><![CDATA[Enterprises]]></category>
		<category><![CDATA[Malicious SEO]]></category>
		<category><![CDATA[Internet security industry]]></category>
		<category><![CDATA[Gaming threats]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Mobile security]]></category>
		<category><![CDATA[Online shopping threats]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[PC gaming]]></category>
		<category><![CDATA[Threat Research]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Rogue security products]]></category>
		<category><![CDATA[social engineering]]></category>
		<category><![CDATA[social networks]]></category>
		<category><![CDATA[Stupid malware tricks]]></category>
		<category><![CDATA[Acrobat Reader]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Acrobat]]></category>
		<category><![CDATA[エコシステム]]></category>
		<category><![CDATA[クォータリー セキュリティ アップデート]]></category>
		<category><![CDATA[クライアント アプリケーション]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[セキュリティ ホール]]></category>
		<category><![CDATA[ゼロデイ攻撃]]></category>
		<category><![CDATA[パッチ]]></category>
		<category><![CDATA[ブラウザー用プラグイン]]></category>
		<category><![CDATA[第三者機関]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">http://blog.webroot.co.jp/?p=1080</guid>
		<description><![CDATA[by Dancho Danchev 今回 Adobe はクォータリー セキュリティ アップデートの一環として、Acrobat Reader および Adobe Acrobat ソフトウェア アプリケーションに存在する複数の重大なセキュリティ ホールをふさぐためのパッチをリリースしました。 詳細 : 今回公開されたパッチが対象とする脆弱性は、CVE-2011-2462、CVE-2011-4369、CVE-2011-4370、CVE-2011-4371、CVE-2011-4372、CVE-2011-4373 です。これらの脆弱性を悪用し、リモートからコードが実行される恐れがあります。 パッチの適用対象は、Windows/Macintosh 版の Adobe Reader X (10.1.1) 以前のバージョンおよび Adobe Acrobat X (10.1.1) 以前のバージョンとなっています。これらの脆弱性により、アプリケーションが強制終了したり、影響を受けるシステムが攻撃者によって乗っ取られる可能性があります。今回のアップデートには、前回のリリースで Windows 版の Adobe Reader および Acrobat 9.x について対象とされた CVE-2011-2462 および CVE-2011-4369 の修正 (セキュリティ情報 APSB11-30) も含まれています。 影響を受けるソフトウェア バージョン : Windows 版および Macintosh 版の Adobe Reader [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.webroot.co.jp&#038;blog=13791219&#038;post=1080&#038;subd=webrootjapan&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://blog.webroot.co.jp/2012/04/04/adobe-%e3%81%8c-adobe-reader-%e3%81%8a%e3%82%88%e3%81%b3-acrobat-%e3%81%ae%e9%87%8d%e5%a4%a7%e3%81%aa%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3-%e3%83%9b%e3%83%bc%e3%83%ab%e3%81%ab/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/558b6258975179543fb6eee9df6c5e54?s=96&#38;d=retro&#38;r=G" medium="image">
			<media:title type="html">webrootjp</media:title>
		</media:content>

		<media:content url="http://webrootblog.files.wordpress.com/2012/01/adobe.png?w=102&#38;h=90" medium="image">
			<media:title type="html">http://webrootblog.files.wordpress.com/2012/01/adobe.png?w=102&#38;h=90</media:title>
		</media:content>

		<media:content url="http://c.statcounter.com/4868061/0/92d716bc/1/" medium="image">
			<media:title type="html">wordpress blog stats</media:title>
		</media:content>
	</item>
		<item>
		<title>Google が新しいマルウェア対策機能を搭載した Chrome を発表</title>
		<link>http://blog.webroot.co.jp/2012/03/29/google-%e3%81%8c%e6%96%b0%e3%81%97%e3%81%84%e3%83%9e%e3%83%ab%e3%82%a6%e3%82%a7%e3%82%a2%e5%af%be%e7%ad%96%e6%a9%9f%e8%83%bd%e3%82%92%e6%90%ad%e8%bc%89%e3%81%97%e3%81%9f-chrome-%e3%82%92%e7%99%ba/</link>
		<comments>http://blog.webroot.co.jp/2012/03/29/google-%e3%81%8c%e6%96%b0%e3%81%97%e3%81%84%e3%83%9e%e3%83%ab%e3%82%a6%e3%82%a7%e3%82%a2%e5%af%be%e7%ad%96%e6%a9%9f%e8%83%bd%e3%82%92%e6%90%ad%e8%bc%89%e3%81%97%e3%81%9f-chrome-%e3%82%92%e7%99%ba/#comments</comments>
		<pubDate>Thu, 29 Mar 2012 05:16:56 +0000</pubDate>
		<dc:creator>webrootjp</dc:creator>
				<category><![CDATA[adware]]></category>
		<category><![CDATA[Destructive behavior]]></category>
		<category><![CDATA[Downloaders]]></category>
		<category><![CDATA[Enterprises]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Gaming threats]]></category>
		<category><![CDATA[Internet security industry]]></category>
		<category><![CDATA[Keyloggers]]></category>
		<category><![CDATA[mal-effects]]></category>
		<category><![CDATA[Malicious SEO]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Mobile security]]></category>
		<category><![CDATA[Online shopping threats]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[PC gaming]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Phishing Trojans]]></category>
		<category><![CDATA[Rogue security products]]></category>
		<category><![CDATA[social engineering]]></category>
		<category><![CDATA[social networks]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Stupid malware tricks]]></category>
		<category><![CDATA[Targets]]></category>
		<category><![CDATA[Threat Research]]></category>
		<category><![CDATA[Trojans]]></category>
		<category><![CDATA[ウイルス対策ソリューション]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[セーフ ブラウジング機能]]></category>
		<category><![CDATA[ダウンロード数]]></category>
		<category><![CDATA[ブラウザー用プラグイン]]></category>
		<category><![CDATA[マルウェア対策]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[EICAR]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[包括的]]></category>
		<category><![CDATA[実行ファイル]]></category>
		<category><![CDATA[拡張機能]]></category>
		<category><![CDATA[保護機能]]></category>

		<guid isPermaLink="false">http://blog.webroot.co.jp/?p=1045</guid>
		<description><![CDATA[by Dancho Danchev Google Inc. は先日、Chrome ブラウザーに新しいセキュリティ機能を搭載したことを発表しました。 この機能は、ユーザーが疑わしい実行ファイルをダウンロードしようとすると、警告を表示するというものです。 機能の詳細は以下のとおりです。 疑わしいファイルのダウンロードを防ぐため、最新の Chrome はダウンロードする実行ファイル (「.exe」や「.msi」ファイルなど) を分析する拡張機能を備えています。ダウンロードしているファイルが有害なファイルとして報告されていたり、有害なファイルのダウンロード数が他に比べて多いウェブサイトからのものである場合、Chrome は警告を表示し、ファイルが疑わしいものであり、破棄すべきであることを通知します。 さて、この新しい機能にはどれほどの効果を期待できるでしょうか。手軽に入手できる EICAR テスト ファイルを使用してテストしてみたところ、ファイルはあっけなく Chrome の不正ファイル検出機能をすり抜けてしまいました。これは、eicar.org が現在 Google のセーフ ブラウジング機能において不正なサイトとして登録されていないためです。この機能に期待できる効果は、今のところこの程度です。 Google が提供する最新のセキュリティ機能は、Webroot SecureAnywhere などが提供する包括的なウイルス対策ソリューションの代わりにはなりません。また、その効果もこれらのソリューションのレベルには及びません。Google のセキュリティ機能は、Chrome ユーザーを多層的に保護することを主眼としています。その方向性は決して間違っていません。 では、Google が提供する Chrome は概してどの程度安全なのでしょうか。2011 年 12 月に発表された、Google の Chrome、Microsoft の Internet Explorer、および Mozilla の Firefox の比較調査によると、多層的な保護機能を搭載している Chrome が最も安全であるようです。 当然、古いバージョンのものやパッチが充てられていないものは調査から除外されています。また、Java や Flash といったサードパーティのブラウザー用プラグインも除外されています。しかし、サイバー犯罪者達が攻撃を仕掛け続けているのは、まさにこれらの脆弱なブラウザー用プラグインやサードパーティのアプリケーションなのです。 ブラウザー用プラグインはもちろんのこと、ソフトウェアが古いバージョンでないかを確認することをおすすめします。 Dancho [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.webroot.co.jp&#038;blog=13791219&#038;post=1045&#038;subd=webrootjapan&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://blog.webroot.co.jp/2012/03/29/google-%e3%81%8c%e6%96%b0%e3%81%97%e3%81%84%e3%83%9e%e3%83%ab%e3%82%a6%e3%82%a7%e3%82%a2%e5%af%be%e7%ad%96%e6%a9%9f%e8%83%bd%e3%82%92%e6%90%ad%e8%bc%89%e3%81%97%e3%81%9f-chrome-%e3%82%92%e7%99%ba/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/558b6258975179543fb6eee9df6c5e54?s=96&#38;d=retro&#38;r=G" medium="image">
			<media:title type="html">webrootjp</media:title>
		</media:content>

		<media:content url="http://webrootblog.files.wordpress.com/2012/01/google-chrome-logo.jpg?w=102&#38;h=102" medium="image">
			<media:title type="html">http://webrootblog.files.wordpress.com/2012/01/google-chrome-logo.jpg?w=102&#38;h=102</media:title>
		</media:content>

		<media:content url="http://c.statcounter.com/4868061/0/92d716bc/1/" medium="image">
			<media:title type="html">wordpress blog stats</media:title>
		</media:content>
	</item>
		<item>
		<title>電子メールのハッキングはレンタルサービスが主流に</title>
		<link>http://blog.webroot.co.jp/2012/03/21/%e9%9b%bb%e5%ad%90%e3%83%a1%e3%83%bc%e3%83%ab%e3%81%ae%e3%83%8f%e3%83%83%e3%82%ad%e3%83%b3%e3%82%b0%e3%81%af%e3%83%ac%e3%83%b3%e3%82%bf%e3%83%ab%e3%82%b5%e3%83%bc%e3%83%93%e3%82%b9%e3%81%8c%e4%b8%bb/</link>
		<comments>http://blog.webroot.co.jp/2012/03/21/%e9%9b%bb%e5%ad%90%e3%83%a1%e3%83%bc%e3%83%ab%e3%81%ae%e3%83%8f%e3%83%83%e3%82%ad%e3%83%b3%e3%82%b0%e3%81%af%e3%83%ac%e3%83%b3%e3%82%bf%e3%83%ab%e3%82%b5%e3%83%bc%e3%83%93%e3%82%b9%e3%81%8c%e4%b8%bb/#comments</comments>
		<pubDate>Wed, 21 Mar 2012 08:29:13 +0000</pubDate>
		<dc:creator>webrootjp</dc:creator>
				<category><![CDATA[adware]]></category>
		<category><![CDATA[Destructive behavior]]></category>
		<category><![CDATA[Downloaders]]></category>
		<category><![CDATA[Enterprises]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Gaming threats]]></category>
		<category><![CDATA[Internet security industry]]></category>
		<category><![CDATA[Keyloggers]]></category>
		<category><![CDATA[mal-effects]]></category>
		<category><![CDATA[Malicious SEO]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Mobile security]]></category>
		<category><![CDATA[Online shopping threats]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[PC gaming]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Phishing Trojans]]></category>
		<category><![CDATA[Rogue security products]]></category>
		<category><![CDATA[social engineering]]></category>
		<category><![CDATA[social networks]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Stupid malware tricks]]></category>
		<category><![CDATA[Targets]]></category>
		<category><![CDATA[Threat Research]]></category>
		<category><![CDATA[Trojans]]></category>
		<category><![CDATA[2 要素認証]]></category>
		<category><![CDATA[アドレス帳]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[スピアー フィッシング]]></category>
		<category><![CDATA[ソーシャル エンジニアリング]]></category>
		<category><![CDATA[ソーシャル ネットワーキング]]></category>
		<category><![CDATA[ハッキング]]></category>
		<category><![CDATA[レンタル サービス]]></category>
		<category><![CDATA[電子メール]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Yahoo]]></category>
		<category><![CDATA[出会い系サイト]]></category>

		<guid isPermaLink="false">http://blog.webroot.co.jp/?p=1019</guid>
		<description><![CDATA[By Dancho Danchev 今日、他人の電子メールはどれくらい簡単にハッキングできるのでしょうか。実は非常に簡単です。それは、サイバー犯罪のエコシステムでは、このプロセスがマネージド サービスとして提供されているからです。 この 2 か月間、私は電子メールのハッキングを行うマネージド サービスの増加を監視してきました。これらのサービスでは、ベンダーの代わりに電子メールのハッキングが行われ、それを通じて取得された他人の電子メールを要求する機能がだれにでも提供されるのが基本でした。このようなサービスは 2008 年初頭から広まりはじめ、野放しになっています。市場で提供されている最新サービスについて、ちょっと覗いてみましょう。 では、Gmail と Yahoo! メールのアカウントへのハッキングを提供しているマネージド サービスの概要を紹介します。 今回私が概要を紹介するのは、Vzlom Pochta というサービスです。直訳すると「電子メール アカウントへの侵入」という意味があります。このサービスは、見込み客に対する保証を提供しています。たとえば、電子メールに侵入したことをベンダーが確認できるように、スクリーンショット、被害者のアドレス帳のコピー、および顧客が被害者に送信した電子メールのコピーを含めて提供します。サイバー犯罪のエコシステムでは、これらのサービスはパスワード回復サービスとして市場に投入されることが多く、明らかに行為を合法化しようとする意図が見られます。 市場で提供されているサービスを翻訳すると、次のようなものです。 当サービスは卸売業者のお客様のためのものです。サービスを定期的にご利用のお客様には、割り引きをご提供いたします。サービスとクラッキングの割り引きに関する詳細は、[価格] のセクションを参照してください。当サービスの電子メール (SOAP) ハッキングをご利用いただく場合、ハッキング メールの匿名性は 100% 保証いたします。ご注文の「匿名性」は保証されており、パスワード クラッキング電子メールの被害者には何も知られず、何の疑いも持たれないことをお約束いたします。詳細については、このページの [保証] をご確認ください。お客様と当サービスとの間の支払い指示に関するセクションを参照するには、料金を事前にお支払いいただくことを強くお勧めいたします。それでは、他にご質問がなければ、[お問い合わせ] ページの注文フォームを使用して、当サービスの Web サイトから侵入メールを直接ご注文ください。結びに代えて、「はい、これでうまく行きます」との言葉で締めくくりたいと存じます。なお、「電子メールをどうやってハッキングするか確認したい」だけの方は、お支払いをなさらず、ぜひこのページから退去していただくようお願いいたします。空の注文を行わないことで、当サービスの時間を無駄にしなくても済みます。ご注文いただいたのに、お支払いをいただけないお客様に対しては、電子メール ハッキングの被害者に通知する権利を留保いたします。当サービスは、ソーシャル ネットワーキング サービスや出会い系サイトに対する業務は行っておりません。また、Classmates.com や VKontakte.ru などに対するハッキングもいたしません。当サービスのクラッキング対象は電子メールの受信トレイのみです。特記すべき事項は以上です。お客様との実り多き協力関係を期待しております。 電子メールのハッキングを行う料金は次のとおりです。 Mail.ru、Inbox.ru、List.ru、Bk.ru – 2,000 ルーブル (約 5,000 円) Yandex.ru – 2,500 ルーブル (約 6,300 円) [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.webroot.co.jp&#038;blog=13791219&#038;post=1019&#038;subd=webrootjapan&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://blog.webroot.co.jp/2012/03/21/%e9%9b%bb%e5%ad%90%e3%83%a1%e3%83%bc%e3%83%ab%e3%81%ae%e3%83%8f%e3%83%83%e3%82%ad%e3%83%b3%e3%82%b0%e3%81%af%e3%83%ac%e3%83%b3%e3%82%bf%e3%83%ab%e3%82%b5%e3%83%bc%e3%83%93%e3%82%b9%e3%81%8c%e4%b8%bb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/558b6258975179543fb6eee9df6c5e54?s=96&#38;d=retro&#38;r=G" medium="image">
			<media:title type="html">webrootjp</media:title>
		</media:content>

		<media:content url="http://webrootblog.files.wordpress.com/2012/01/email_hacking_for_hire.png?w=405&#38;h=230" medium="image">
			<media:title type="html">http://webrootblog.files.wordpress.com/2012/01/email_hacking_for_hire.png?w=405&#38;h=230</media:title>
		</media:content>

		<media:content url="http://c.statcounter.com/4868061/0/92d716bc/1/" medium="image">
			<media:title type="html">wordpress blog stats</media:title>
		</media:content>
	</item>
		<item>
		<title>採取された無数の電子メール アドレスが市場に流通</title>
		<link>http://blog.webroot.co.jp/2012/03/13/%e6%8e%a1%e5%8f%96%e3%81%95%e3%82%8c%e3%81%9f%e7%84%a1%e6%95%b0%e3%81%ae%e9%9b%bb%e5%ad%90%e3%83%a1%e3%83%bc%e3%83%ab-%e3%82%a2%e3%83%89%e3%83%ac%e3%82%b9%e3%81%8c%e5%b8%82%e5%a0%b4%e3%81%ab%e6%b5%81/</link>
		<comments>http://blog.webroot.co.jp/2012/03/13/%e6%8e%a1%e5%8f%96%e3%81%95%e3%82%8c%e3%81%9f%e7%84%a1%e6%95%b0%e3%81%ae%e9%9b%bb%e5%ad%90%e3%83%a1%e3%83%bc%e3%83%ab-%e3%82%a2%e3%83%89%e3%83%ac%e3%82%b9%e3%81%8c%e5%b8%82%e5%a0%b4%e3%81%ab%e6%b5%81/#comments</comments>
		<pubDate>Tue, 13 Mar 2012 09:03:23 +0000</pubDate>
		<dc:creator>webrootjp</dc:creator>
				<category><![CDATA[adware]]></category>
		<category><![CDATA[Destructive behavior]]></category>
		<category><![CDATA[Downloaders]]></category>
		<category><![CDATA[Enterprises]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Gaming threats]]></category>
		<category><![CDATA[Internet security industry]]></category>
		<category><![CDATA[Keyloggers]]></category>
		<category><![CDATA[mal-effects]]></category>
		<category><![CDATA[Malicious SEO]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Mobile security]]></category>
		<category><![CDATA[Online shopping threats]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[PC gaming]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Phishing Trojans]]></category>
		<category><![CDATA[Rogue security products]]></category>
		<category><![CDATA[social engineering]]></category>
		<category><![CDATA[social networks]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Stupid malware tricks]]></category>
		<category><![CDATA[Targets]]></category>
		<category><![CDATA[Threat Research]]></category>
		<category><![CDATA[Trojans]]></category>
		<category><![CDATA[エコシステム]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[スパム送信者]]></category>
		<category><![CDATA[データベース]]></category>
		<category><![CDATA[ボットネット]]></category>
		<category><![CDATA[マネージド アプライアンス]]></category>
		<category><![CDATA[メール アドレス]]></category>
		<category><![CDATA[ローカライゼーション ベンダー]]></category>
		<category><![CDATA[監視]]></category>
		<category><![CDATA[電子メール]]></category>
		<category><![CDATA[Web ベース サービス]]></category>
		<category><![CDATA[市場セグメンテーション]]></category>
		<category><![CDATA[市場ローカライゼーション]]></category>
		<category><![CDATA[市場参入]]></category>

		<guid isPermaLink="false">http://blog.webroot.co.jp/?p=998</guid>
		<description><![CDATA[By Dancho Danchev スパム送信者が 2012 年に成功を収めるために必要なことは何でしょうか。それは、ボットネットへのアクセスを確保し、スパム送信用マネージド アプライアンスと、スパム フィルターをバイパスする機能のあるスパム テンプレートを入手することです。さらに、複数の電子メール プロバイダーから採取された有効な電子メールのデータベースを入手することがもっとも重要です。 では、採取された無数の電子メールをスパム送信者予備軍に販売している今日の Web ベース サービスの概要を紹介して、サイバー犯罪のエコシステムの中では、このようなデータの購入がいかに容易であるかについて説明しましょう。 市場参入に成功しているあらゆる企業と同様、スパム送信者も、市場セグメンテーションと市場ローカライゼーションについての基本的な知識を持っています。スパム送信者のメッセージを受信者候補の母語に翻訳する機能をオンデマンドで提供するローカライゼーション ベンダーから、セグメント化された電子メール データベースのベンダーまで、2012 年の現在はさまざまなベンダーが存在します。そのため、スパム送信を簡単にアウトソーシングしたり、サービスとして簡単に管理することができます。 今回概要を紹介するのは、Baza-Inform という Web サービスです。このサービスは、簡単に言うと採取した電子メールのデータベースをセグメント化してスパム送信者予備軍に提供しています。 現在、このサービスには以下の電子メール アドレス数の在庫があります。 ya.ru、yandex.ru、narod.ru – 3 091 994 rambler.ru、lenta.ru、ro1.ru – 1 636 720 qip.ru、pochta.ru、fromru.com – 1 944 490 nextmail.ru – 185 987 gmail.com、googlemail.com – 8 888 053 yahoo.com、yahoo.us – 36 267 998 hotmail.com – [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.webroot.co.jp&#038;blog=13791219&#038;post=998&#038;subd=webrootjapan&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://blog.webroot.co.jp/2012/03/13/%e6%8e%a1%e5%8f%96%e3%81%95%e3%82%8c%e3%81%9f%e7%84%a1%e6%95%b0%e3%81%ae%e9%9b%bb%e5%ad%90%e3%83%a1%e3%83%bc%e3%83%ab-%e3%82%a2%e3%83%89%e3%83%ac%e3%82%b9%e3%81%8c%e5%b8%82%e5%a0%b4%e3%81%ab%e6%b5%81/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/558b6258975179543fb6eee9df6c5e54?s=96&#38;d=retro&#38;r=G" medium="image">
			<media:title type="html">webrootjp</media:title>
		</media:content>

		<media:content url="http://webrootblog.files.wordpress.com/2012/01/harvested_emails_gmail_hotmail_yahoo3.png?w=688&#38;h=330" medium="image">
			<media:title type="html">http://webrootblog.files.wordpress.com/2012/01/harvested_emails_gmail_hotmail_yahoo3.png?w=688&#38;h=330</media:title>
		</media:content>

		<media:content url="http://c.statcounter.com/4868061/0/92d716bc/1/" medium="image">
			<media:title type="html">wordpress blog stats</media:title>
		</media:content>
	</item>
		<item>
		<title>「親展」でお願いします</title>
		<link>http://blog.webroot.co.jp/2012/03/02/%e3%80%8c%e8%a6%aa%e5%b1%95%e3%80%8d%e3%81%a7%e3%81%8a%e9%a1%98%e3%81%84%e3%81%97%e3%81%be%e3%81%99/</link>
		<comments>http://blog.webroot.co.jp/2012/03/02/%e3%80%8c%e8%a6%aa%e5%b1%95%e3%80%8d%e3%81%a7%e3%81%8a%e9%a1%98%e3%81%84%e3%81%97%e3%81%be%e3%81%99/#comments</comments>
		<pubDate>Fri, 02 Mar 2012 07:33:44 +0000</pubDate>
		<dc:creator>webrootjp</dc:creator>
				<category><![CDATA[adware]]></category>
		<category><![CDATA[Destructive behavior]]></category>
		<category><![CDATA[Downloaders]]></category>
		<category><![CDATA[Enterprises]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Gaming threats]]></category>
		<category><![CDATA[Internet security industry]]></category>
		<category><![CDATA[Keyloggers]]></category>
		<category><![CDATA[mal-effects]]></category>
		<category><![CDATA[Malicious SEO]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Mobile security]]></category>
		<category><![CDATA[Online shopping threats]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[PC gaming]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Phishing Trojans]]></category>
		<category><![CDATA[Rogue security products]]></category>
		<category><![CDATA[social engineering]]></category>
		<category><![CDATA[social networks]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Stupid malware tricks]]></category>
		<category><![CDATA[Targets]]></category>
		<category><![CDATA[Threat Research]]></category>
		<category><![CDATA[Trojans]]></category>
		<category><![CDATA[アクセス認証情報]]></category>
		<category><![CDATA[コンプライアンス責任者]]></category>
		<category><![CDATA[システム]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[デジタル権利管理]]></category>
		<category><![CDATA[プライバシー]]></category>
		<category><![CDATA[プライバシー ソリューション]]></category>
		<category><![CDATA[プログラムベース]]></category>
		<category><![CDATA[ポリシー サーバー]]></category>
		<category><![CDATA[Center for Internet and Society]]></category>
		<category><![CDATA[CIS]]></category>
		<category><![CDATA[環境保護上]]></category>
		<category><![CDATA[研究機関]]></category>
		<category><![CDATA[Internet Engineering Task Force]]></category>
		<category><![CDATA[Privicon]]></category>
		<category><![CDATA[印刷禁止]]></category>
		<category><![CDATA[巧妙]]></category>
		<category><![CDATA[施行エージェント]]></category>
		<category><![CDATA[暗号アルゴリズム]]></category>

		<guid isPermaLink="false">http://blog.webroot.co.jp/?p=970</guid>
		<description><![CDATA[By ウェブルート脅威対策チーム 送信相手以外には見られたくないメールを送信した後で、そのメールが他人に見られるのではないかと不安になったことはありませんか。あるインターネットに関する法律とセキュリティの研究機関で最近開発されたシステムは、巧妙な方法で、この問題に対処しようとしています。 Stanford ロー スクールの CIS (Center for Internet and Society) が発表した Privicon は、電子メール用プライバシー ツールで、CIS はこれを「ユーザー間の」ソリューションと呼んでいます。このシステムにはポリシー サーバーも、暗号アルゴリズムも、ソフトウェアによる施行エージェントも必要ありません。その代わりに使われるのは、おなじみのアイコンです。 Privicon プラグインをインストールすると、Web メールでアイコンの一覧からアイコンを 1 つ選択し、それをメールに添付することができます。それぞれのアイコンは、メールに含まれる情報をどのように取り扱ってもらいたいかを示す、特定の要求を表しています。アイコンには、次の種類があります。 「個人使用 (Keep private)」情報を転送したり、送信者の身元を明らかにすることを禁止します。 「匿名 (Keep anonymous)」情報の使用は自由ですが、他人に送信者を明らかにすることは禁止します。 「印刷禁止 (Don’t print)」環境保護上、またはセキュリティ上の理由によります。 「確認後/X 日後に削除 (Delete after reading/X days)」不正に第三者の手に渡らないよう、情報を削除します。 「内部使用 (Keep internal)」制限された集団内の使用に限定します。 「共有可 (Please share)」自由に配布可能です。 プロジェクトの代表者によれば、このシステムは、プログラムベースではなく信号ベースでメールのプライバシーを保護するためのものです。このシステムの基本的な考え方は、次のとおりです。アイコンは、メールの内容および送信者の身元の取り扱い方法を指定するための簡単な方法であり、メールに簡単に添付できますが、これを技術的な手段で強制することはできません。この手法は、メールが受信者に届いたら、そのメールをどうするかは受信者が決めるという考えに基づいています。つまり、受信者の良識が頼りです。 各アイコンの意味を説明した詳しいテキストを読んでも、このことは明らかです。たとえば、「内部使用」アイコンに関するテキストは次のとおりです。 「当該の集団に誰が含まれるかの判断は、どのようなグループを許可するかについて送信者が明示している場合を除き、受信者が単独で行います。」 メールのプライバシーを強制するのでなく、要請するという考え方は、「法律的あるいは技術的な強制力を持たないアイコンに価値があるのか」という議論を呼んでいます。 この方法がコンプライアンス責任者の要求を満たすことはないでしょう。その一方、この方法は、デジタル権利管理を使用してメールのプライバシーを強制する、より厳格な技術的手法よりも実現可能性の点で優れています。技術的手法によるシステムでは、送信する内容を読める相手や添付ファイルの処理方法についての規則を送信者が設定し、その規則を受信者のメール ソフトウェアで強制することができます。しかし、こうしたシステムは一般に特定のベンダーのシステムに組み込まれているため、たとえば Web メール上で強制することは困難です。また、Exchange で設定した規則を使用して、Outlook を実行している PC [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.webroot.co.jp&#038;blog=13791219&#038;post=970&#038;subd=webrootjapan&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://blog.webroot.co.jp/2012/03/02/%e3%80%8c%e8%a6%aa%e5%b1%95%e3%80%8d%e3%81%a7%e3%81%8a%e9%a1%98%e3%81%84%e3%81%97%e3%81%be%e3%81%99/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/558b6258975179543fb6eee9df6c5e54?s=96&#38;d=retro&#38;r=G" medium="image">
			<media:title type="html">webrootjp</media:title>
		</media:content>

		<media:content url="http://webrootblog.files.wordpress.com/2011/11/001_keep-private.png" medium="image">
			<media:title type="html">http://webrootblog.files.wordpress.com/2011/11/001_keep-private.png</media:title>
		</media:content>

		<media:content url="http://webrootblog.files.wordpress.com/2011/11/002_keep-anonymous.png" medium="image">
			<media:title type="html">http://webrootblog.files.wordpress.com/2011/11/002_keep-anonymous.png</media:title>
		</media:content>

		<media:content url="http://webrootblog.files.wordpress.com/2011/11/003_dont-print.png" medium="image">
			<media:title type="html">http://webrootblog.files.wordpress.com/2011/11/003_dont-print.png</media:title>
		</media:content>

		<media:content url="http://webrootblog.files.wordpress.com/2011/11/004_delete-after-reading.png" medium="image">
			<media:title type="html">http://webrootblog.files.wordpress.com/2011/11/004_delete-after-reading.png</media:title>
		</media:content>

		<media:content url="http://webrootblog.files.wordpress.com/2011/11/005_keep-internal.png" medium="image">
			<media:title type="html">http://webrootblog.files.wordpress.com/2011/11/005_keep-internal.png</media:title>
		</media:content>

		<media:content url="http://webrootblog.files.wordpress.com/2011/11/006_please-share.png" medium="image">
			<media:title type="html">http://webrootblog.files.wordpress.com/2011/11/006_please-share.png</media:title>
		</media:content>

		<media:content url="http://c.statcounter.com/4868061/0/92d716bc/1/" medium="image">
			<media:title type="html">wordpress blog stats</media:title>
		</media:content>
	</item>
		<item>
		<title>企業のインフラストラクチャを保護する役割を担っているのは、あなたです (パート 1)</title>
		<link>http://blog.webroot.co.jp/2012/02/22/%e4%bc%81%e6%a5%ad%e3%81%ae%e3%82%a4%e3%83%b3%e3%83%95%e3%83%a9%e3%82%b9%e3%83%88%e3%83%a9%e3%82%af%e3%83%81%e3%83%a3%e3%82%92%e4%bf%9d%e8%ad%b7%e3%81%99%e3%82%8b%e5%bd%b9%e5%89%b2%e3%82%92%e6%8b%85/</link>
		<comments>http://blog.webroot.co.jp/2012/02/22/%e4%bc%81%e6%a5%ad%e3%81%ae%e3%82%a4%e3%83%b3%e3%83%95%e3%83%a9%e3%82%b9%e3%83%88%e3%83%a9%e3%82%af%e3%83%81%e3%83%a3%e3%82%92%e4%bf%9d%e8%ad%b7%e3%81%99%e3%82%8b%e5%bd%b9%e5%89%b2%e3%82%92%e6%8b%85/#comments</comments>
		<pubDate>Wed, 22 Feb 2012 08:38:39 +0000</pubDate>
		<dc:creator>webrootjp</dc:creator>
				<category><![CDATA[adware]]></category>
		<category><![CDATA[Destructive behavior]]></category>
		<category><![CDATA[Downloaders]]></category>
		<category><![CDATA[Enterprises]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Gaming threats]]></category>
		<category><![CDATA[Internet security industry]]></category>
		<category><![CDATA[Keyloggers]]></category>
		<category><![CDATA[mal-effects]]></category>
		<category><![CDATA[Malicious SEO]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Mobile security]]></category>
		<category><![CDATA[Online shopping threats]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[PC gaming]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Phishing Trojans]]></category>
		<category><![CDATA[Rogue security products]]></category>
		<category><![CDATA[social engineering]]></category>
		<category><![CDATA[social networks]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Stupid malware tricks]]></category>
		<category><![CDATA[Targets]]></category>
		<category><![CDATA[Threat Research]]></category>
		<category><![CDATA[Trojans]]></category>
		<category><![CDATA[インフラストラクチャ]]></category>
		<category><![CDATA[オペレーティング]]></category>
		<category><![CDATA[オンライン]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[システム]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[トロイの木馬]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[フレームワーク]]></category>
		<category><![CDATA[ワークフロー]]></category>
		<category><![CDATA[監視]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[防御策]]></category>
		<category><![CDATA[IT 管理者]]></category>
		<category><![CDATA[IT 部門]]></category>
		<category><![CDATA[Web ベースの脅威]]></category>
		<category><![CDATA[Web ベースの攻撃]]></category>
		<category><![CDATA[多層防御]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[保護]]></category>
		<category><![CDATA[保護策]]></category>

		<guid isPermaLink="false">http://blog.webroot.co.jp/?p=913</guid>
		<description><![CDATA[By Jacques Erasmus 毎年この時期になると、情報セキュリティの世界に身を置く我々は、多くのスタッフが冬休みに入り、オンラインでの監視が手薄になっているのをよいことに様々な巧妙な方法で行われるサイバー犯罪を警戒しています。サイバー犯罪にとって必要なのは、トロイの木馬のコード 1 つだけで、企業内の 1 台の PC をまず感染させ、その後その企業内のインフラストラクチャ全体を感染のリスクにさらします。 組織の資産と情報を保護する役割は、皆さん全員が担っているということになります。あなたが IT 管理者、企業の社員、あるいはホーム ユーザーであったとしても、これが何を意味するのかを説明するために、パート 1、2 から構成される手引きを作成しました。皆さんが毎日遭遇する可能性があり、皆さん自身や皆さんの会社のインフラストラクチャを危険にさらす恐れがある一般的な脅威に関して説明します。 今日はパート 1 として、Web ベースの攻撃について見てみましょう。 セキュリティ対策の観点においては、Web ベースの脅威は、動きが巧妙であるため、発見するのが非常に大変です。しかし、この記事では、そのような脅威の動き方について、また攻撃はどのような場合に行われるかについて、さらに理解していただけるように説明いたします。 下の図は、Web ベースの攻撃のよくあるワークフローを示しています。ここ数年では、攻撃のフレームワークは、短期間で多くのユーザーに影響を与える方法に急激な広がりを見せています。下の図は、このような攻撃の基本的なワークフローを説明するものです。コンピューターがどのようにして感染するのかをより理解いただけるとよいのですが。 この例では、1 人のユーザーが “iPhone 4S” などのホットなトピックに関する情報を検索するために、検索エンジンを使用して、全く正規の Web サイトを閲覧する様子を示しています。しかし、アクセスした Web サイトはハッキングされており、そのサイトで使用されている、更新されていないか、または脆弱性を含むパッケージ (たとえば、ここでは WordPress としておきましょう) を悪用した攻撃が行われています。ボットネットにより検索データや一般的な用語のクロールを行い、脆弱性を含むバージョンの WordPress が実行されている Web サイトが検出されます。この条件を満たすブログや Web サイトなどが見つかった場合、そのサイトに IFrame が挿入され、その後ハッカーが攻撃に利用するサーバーに接続されます。この Web サイトにアクセスすると、ブラウザーでは、IFrame のコンテンツが読み込まれ、バックグラウンドで攻撃のフレームワークへのセッションが作成され、それにより、ユーザーが安全だと信じているサイトにアクセスしている間に、攻撃が試行されます。 その後、ハッカーのサーバー (この場合 “フレームワーク”) は、ユーザーのコンピューターで実行されている可能性がある一般的なサード パーティ製のアプリケーション (Adobe Acrobat、Adobe [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.webroot.co.jp&#038;blog=13791219&#038;post=913&#038;subd=webrootjapan&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://blog.webroot.co.jp/2012/02/22/%e4%bc%81%e6%a5%ad%e3%81%ae%e3%82%a4%e3%83%b3%e3%83%95%e3%83%a9%e3%82%b9%e3%83%88%e3%83%a9%e3%82%af%e3%83%81%e3%83%a3%e3%82%92%e4%bf%9d%e8%ad%b7%e3%81%99%e3%82%8b%e5%bd%b9%e5%89%b2%e3%82%92%e6%8b%85/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/558b6258975179543fb6eee9df6c5e54?s=96&#38;d=retro&#38;r=G" medium="image">
			<media:title type="html">webrootjp</media:title>
		</media:content>

		<media:content url="http://webrootblog.files.wordpress.com/2011/11/clipboard02.jpg" medium="image">
			<media:title type="html">http://webrootblog.files.wordpress.com/2011/11/clipboard02.jpg</media:title>
		</media:content>

		<media:content url="http://c.statcounter.com/4868061/0/92d716bc/1/" medium="image">
			<media:title type="html">wordpress blog stats</media:title>
		</media:content>
	</item>
		<item>
		<title>モバイル セキュリティの名折れ</title>
		<link>http://blog.webroot.co.jp/2012/02/15/%e3%83%a2%e3%83%90%e3%82%a4%e3%83%ab-%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3%e3%81%ae%e5%90%8d%e6%8a%98%e3%82%8c/</link>
		<comments>http://blog.webroot.co.jp/2012/02/15/%e3%83%a2%e3%83%90%e3%82%a4%e3%83%ab-%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3%e3%81%ae%e5%90%8d%e6%8a%98%e3%82%8c/#comments</comments>
		<pubDate>Wed, 15 Feb 2012 08:42:52 +0000</pubDate>
		<dc:creator>webrootjp</dc:creator>
				<category><![CDATA[adware]]></category>
		<category><![CDATA[Destructive behavior]]></category>
		<category><![CDATA[Downloaders]]></category>
		<category><![CDATA[Enterprises]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Gaming threats]]></category>
		<category><![CDATA[Internet security industry]]></category>
		<category><![CDATA[Keyloggers]]></category>
		<category><![CDATA[mal-effects]]></category>
		<category><![CDATA[Malicious SEO]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Mobile security]]></category>
		<category><![CDATA[Online shopping threats]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[PC gaming]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Phishing Trojans]]></category>
		<category><![CDATA[Rogue security products]]></category>
		<category><![CDATA[social engineering]]></category>
		<category><![CDATA[social networks]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Stupid malware tricks]]></category>
		<category><![CDATA[Targets]]></category>
		<category><![CDATA[Threat Research]]></category>
		<category><![CDATA[Trojans]]></category>
		<category><![CDATA[アニメーション]]></category>
		<category><![CDATA[キーボード探知]]></category>
		<category><![CDATA[キー入力を監視]]></category>
		<category><![CDATA[システムを開発]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[バス電車]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[パスワードをのぞき見]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[モバイル]]></category>
		<category><![CDATA[理論上]]></category>
		<category><![CDATA[研究者チーム]]></category>
		<category><![CDATA[言語解析システム]]></category>
		<category><![CDATA[高得点]]></category>
		<category><![CDATA[iPhone]]></category>

		<guid isPermaLink="false">http://blog.webroot.co.jp/?p=888</guid>
		<description><![CDATA[By Armando Orozco バスや電車などで iPhone でパスワードを入力するときは注意してください。だれかがあなたの肩越しにパスワードをのぞき見ているかもしれません。実際に、ノース カロライナ大学の研究者チームがあるシステムを開発しました。そのシステムは、人がスマートフォンで文字を入力するのを撮影し、その映像を分析して、入力内容をきわめて正確に推測するというものです。 キー ロガー (キー入力監視プログラム) と言うと、普通は、コンピューター上でひそかにキー入力を監視するマルウェアが思い浮かびます。ところが、同大学の研究者チームは、キー入力の監視に対してまったく異なるアプローチを用いています。コンピューターにソフトウェアを忍ばせるのではなく、人がスマートフォンに入力する文字を監視するという方法です。その方法は、直接 (持ち主の肩越しに、または横から) 携帯電話の画面を撮影するか、持ち主の眼鏡に映る携帯電話の画面の文字を読み取るだけ、というものです。 同大学の研究者チームは、携帯電話に付いているカメラを使ってスマートフォンの画面を調べるメカニズムを開発しました。携帯電話のカメラで、人が &#8220;ソフト&#8221; キーボード (Apple の iPhone で使われているもの) で入力する様子を撮影します。ソフト キーボードでは通常 &#8220;飛び出す&#8221; アニメーションが使われていて、利用者が正しい文字を選んだことを確認できるように、キーを押したときに文字が大きく表示されるようになっています。この &#8220;飛び出す&#8221; アニメーションによって、どのキーが押されたかが映像で簡単に確認できてしまうのです。 携帯電話のカメラはここ数年で画質が飛躍的に向上し、映り込んだキーボードの画像を撮影することなどいとも簡単にできます。もちろん、スマートフォンにも同様のカメラが埋め込まれていますし、望めばもっと専門的なカメラを買うこともできます。 研究者チームのメカニズムでは、まずビデオ映像の中のスマートフォンを特定し、その動きを追えるようにします。次に、映像内のスマートフォンの画像と参照用の画像を比較し、スマートフォンの機能と参照画像上の機能とを対応させて、歪み (特に、へこんだサングラスにスマートフォンの画面が映り込む場合など) を補正します。これによって、十分に安定したスマートフォンの画像が映像内に作成されて、ソフト キーボードでのキー入力が自動プロセスで検出され、対応する入力位置からどのキーが押されたかが割り出されます。 その後、このキーボード探知の手法では、データを言語解析システムにかけて、ビデオから推測される入力内容を辞書モデルと照合し、実際に入力された内容を導き出します。結果は驚くほど正確であり、高得点 (またはそれ以上) をおさめました。テストはすべて基準点以上をマークし、導き出された結果は理解できる内容だったのです。 ですから、このシステムが使われたら、皆さんがスマートフォンで入力したパスワードが盗まれてしまうのです。しかし、パスワードが手の込んだでたらめな文字列だったとしたら、どうでしょうか。単一文字の認識でも (辞書にありそうな言葉を見つけるための解析システムにかけなくても)、非常に正確な結果が導き出されました。研究者チームのテストでは、でたらめな文字列のパスワードでも、その半分以上が認識されました。 このことはどのような意味を持つのでしょうか。この研究は理論上の話です。現実には、バスや電車でパスワードを入力しても、そのスマートフォンの画面の映り込みを撮影しようとする人がいる可能性は低いでしょう。そうは言っても、この研究によって、セキュリティの弱点を悪用されると、モバイルのシステムも安全ではなくなってしまうことが示されました。他のことはともかく、これは人間の創造力に関する面白い洞察です。研究論文はこちらで読むことができます。 カテゴリー:adware, Destructive behavior, Downloaders, Enterprises, Firefox, Gaming threats, Internet security industry, Keyloggers, mal-effects, Malicious SEO, malware, Mobile security, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.webroot.co.jp&#038;blog=13791219&#038;post=888&#038;subd=webrootjapan&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://blog.webroot.co.jp/2012/02/15/%e3%83%a2%e3%83%90%e3%82%a4%e3%83%ab-%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3%e3%81%ae%e5%90%8d%e6%8a%98%e3%82%8c/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/558b6258975179543fb6eee9df6c5e54?s=96&#38;d=retro&#38;r=G" medium="image">
			<media:title type="html">webrootjp</media:title>
		</media:content>

		<media:content url="http://webrootblog.files.wordpress.com/2011/11/webroot_mobile_threat.jpg?w=300&#38;h=213" medium="image">
			<media:title type="html">http://webrootblog.files.wordpress.com/2011/11/webroot_mobile_threat.jpg?w=300&#38;h=213</media:title>
		</media:content>

		<media:content url="http://c.statcounter.com/4868061/0/92d716bc/1/" medium="image">
			<media:title type="html">wordpress blog stats</media:title>
		</media:content>
	</item>
	</channel>
</rss>
