アルプス システム インテグレーション(ALSI)は16日、パソコン用の閲覧制限ソフト(フィルタリング)の無料提供を開始した。
総務省は18日、不正送金マルウェアの国際的な感染駆除作戦に協力し、「官民連携による国民のマルウェア対策支援プロジェクト ACTIVE」(Advanced Cyber Threats response InitiatiVE)を通じて、感染者への注意喚起を実施することを発表した。
ECCは7月18日、同社が運営する進学塾が、2014年2月から5月にかけて送付した生徒募集のためのダイレクトメールにおいて、ベネッセコーポレーションから流出した個人情報を使用した可能性があることを発表した。
欧州委員会からの要請を受けたGoogleが、Android端末向けゲームなどにおけるアプリ内購入システムを更に保護し、事故的な要因での購入や誤解を招くような宣伝文句を防いでいく姿勢を明らかにしました。
IPAは16日、正式に「サイバーレスキュー隊」(J-CRAT:Cyber Rescue and Advice Team against targeted attack of Japan)を発足し、支援活動を本格スタートさせた。
ベネッセは7月17日、緊急記者会見を行い、ベネッセコーポレーションのシステム開発・運用を行っているグループ会社シンフォームの業務委託先の元社員(39歳、男性)が顧客情報を社外に漏えいさせたとして、不正競争防止法違反の容疑で逮捕されたと発表した。
悪党たちは最新世代のマクロを送りつける際、ソフトウェアのバグやビルトインのセキュリティの弱点を悪用するのではなく、むしろソーシャルエンジニアリングの手法を利用している。
ウェブルートは、2015年度の事業戦略および最新の脅威への取り組みについて発表した。
フォーティネットジャパンは、企業向けのセキュア無線LANソリューションに、802.11ac対応のアクセスポイント「FortiAP-221C」および「FortiAP-320C」を新たに製品ラインアップに追加し、日本での出荷を開始した。
フィッシング対策協議会は、「フィッシングレポート2014 - 急増する不正送金とフィッシング -」を公開した。
JPCERT/CCは、2014年4月から6月における「インターネット定点観測レポート」を公開した。
ネットワークを介したサイバー攻撃の8割以上がWebアプリケーションを狙っているという現状を受けて、Webアプリケーションレイヤの保護が急務となっている。
コンテンツフィルタリングとは、インターネット上に存在するウェブサイトに対して、そこに掲載されているコンテンツの種類に応じて閲覧を許可したり、制限したりとコントロールすることができるソリューションです。
「これは『違法なものを送りつけた』という理由で郵政省を非難すること、あるいは『あなたのネットワーク上で著作権侵害に当たる行為が行われた』という理由で ISP の責任を問うことに等しい」という意見が数多く寄せられている。
IPAおよびJPCERT/CCは、Kaseyaが提供する Virtual System Administrator のエージェントドライバー「kapfa.sys」には、NULLポインタ参照の脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。
トレンドマイクロは、インターネットバンキングの利用者を「オンライン銀行詐欺ツール」をはじめとする脅威から守るためのサービスを提供開始する。
「確かに EMET は良いユーティリティであり、エクスプロイトの開発者に対して(攻撃の)ハードルを引き上げるものであるが、それは『この種の攻撃を食い止められる万全の解決策』ではないということが示されている」
7月9日に顧客情報約760万件が漏えいしたことを明らかにしたベネッセは、緊急の対応として原因究明と流出情報拡散防止に努めている。同社は、情報漏えいに関する事実関係の調査分析をなどを目的に個人情報漏えい事故調査委員会が設置したと発表。
Foxit Reader が起動する際に表示されるスタートページに任意のスクリプトを挿入可能な脆弱性が報告されています。
IPAおよびJPCERT/CCは、Seasar ファウンデーションが提供する、JavaのWebアプリケーションを作成するためのソフトウェアフレームワーク「S2Struts」にClassLoaderが操作可能な脆弱性の影響を受けるApache Struts を使用していると「JVN」で発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に任意のコマンドが実行される脆弱性が存在すると「JVN」で発表した。
IPAは、「情報セキュリティ白書2014」を同日より販売開始したと発表した。
KDDIは14日、堅牢性に優れた5インチタブレット「TOUGHPAD FZ-X1」(パナソニック製)を7月下旬より法人向けに発売すると発表した。LTEに対応し、通話もできる。
Brian Stokesは、「内部告発者たちを録音、撮影するために利用された音声や映像のデバイス」を特定することは可能かもしれないと語っている。彼やその他の技術者たちは、Appleby の意見に同意している。
マカフィーは、データセンター向けセキュリティ スイート製品「McAfee Server Security Suite」の提供を7月28日より開始すると発表した。
デジタルアーツは、「未成年の携帯電話・スマートフォン利用実態調査」の結果を発表した。
警察庁は、UDPを利用するプロトコルを悪用する各種リフレクター攻撃に対し、注意喚起を発表した。
トレンドマイクロは、広島赤十字・原爆病院がトレンドマイクロのファイル共有ソリューション「Trend Micro SafeSync for Enterprise」を導入したと発表した。
ベネッセは7月12日、ジャストシステムが11日に「入手した全データを削除する」と発表したことについて、原因の究明が困難になるだけでなく、情報が漏えいした顧客の不安解消にはならないと懸念を示した。
韓国に本社を持ち、WAFとデータベース暗号化製品を提供するペンタセキュリティシステムズ株式会社(ペンタセキュリティ)。同社はWAF製品に「ブルートフォース遮断機能」を新たに追加した。
だが、ここで問題となるのは、特定のデバイスがその動作を起こすかどうか、テストを行わずに知る方法がないことだ。たとえば HTC One が Wi-Fi のデータを漏らすことは判明しているが、HTC One Mini は漏えいしていない。
ウェブルートは、BYODセキュリティレポート(英語版:New Webroot Report Reveals Disparities Between Corporate Mobile Security Policies and BYOD Practice)を発表した。
BBソフトサービスは、「インターネット詐欺リポート(2014年6月度)」を発表した。
IPAおよびJPCERT/CCは、Raritan社が提供するインテリジェントラック電力配分装置(iPDU)「Raritan PX Power Distribution」のソフトウェアにcipher zero攻撃を受ける脆弱性が存在すると「JVN」で発表した。
IPAは、組織の内部関係者の不正行為による情報漏えいを防止するために、セキュリティ対策の見直しを呼びかける発表を行った。
その他の監視対象として我々が聞かされているサイトには、HotSpotShield、FreeNet、Centurian、FreeProxies.org、MegaProxy、privacy.li、そして MixMinion と呼ばれる匿名のメールサービスが含まれている。
日立ソリューションズは、BYODを実現するためのモバイルプラットフォーム構築ソリューションの提供を7月11日から開始すると発表した。
バラクーダネットワークスは、ミッドマーケット向けに設計された次世代ファイアウォール「Barracuda Firewall」を発表した。
JPCERT/CCは、2014年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
ScanNetSecurityの編集会議は毎回、スイーツやカフェの名店で、アフタヌーンティーをたしなみながら行われており「Scan茶会」と呼ばれています。今回はマキシム・ド・パリ銀座で行いました。
「PlugX variant II」は、アンチウィルスシステムに手を加えるアンチフォレンジックの機能を持っており、また 5 月 5 日に攻撃を開始するまでの間は、偽のパークドメインの裏に隠れていた。
IPAおよびJPCERT/CCは、リムアーツが提供するメールソフト「Becky! Internet Mail」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-17)を発表した。
日本マイクロソフトは、2014年7月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの6件で、最大深刻度「緊急」が2件、「重要」が3件、「警告」が1件となっている。
IPA(情報処理推進機構)は8日、「Windows Server 2003」を利用している企業・組織に対し、注意を呼びかけた。
ベネッセコーポレーションは9日、同社の顧客情報約760万件が外部に漏えいしたことを確認したと発表した。顧客情報が漏えいしたデータベースに保管されている情報の件数から推定すると、最大約2070万件の顧客情報が漏えいしている可能性があるという。
数十年に一度の強さが見込まれている台風8号が接近中。日本語版Twitter公式アカウントは7日、「写真付きツイートのために危険な場所に近づかれることはおやめください」とユーザーに警告した。
気象庁予報部は8日21時50分、台風第8号に関する情報(第55号)を発表した。大型で非常に強い台風第8号は21時現在、久米島の北北西約190kmをおよそ25km/hの速さで北へ進んでいる。
NSA の新しい長官は、信用していたインサイダーによって何千もの機密書類を持ち去られる漏えい事件から身を守るため、NSAがこれまでよりも様々な形の厳格な規制を適所に配置してきたと付け加えた。
Linux Kernel 3.8には、ユーザ名前空間(User Namespace)機能に関連する箇所においてグループID(GID)のチェックが欠落している不備により、任意のGIDを取得可能な脆弱性が報告されました。
イードは、同社が運営するアンケートサイト「あんぱら(anpara)」において不正ログインが確認されたと発表した。
アズジェントと英Swivel Secure社の日本総代理店であるSecurity Stringsは、トークンレス二要素認証ソリューション「PINsafe」の販売において代理店契約を締結したと発表した。
JNSAセキュリティ被害調査WGは、「2012年 情報セキュリティインシデントに関する調査報告書」を公開した。
米クラウドストライク社共同創業者兼 CTO ドミトリ・アルペロヴィッチ氏が来日し、マクニカネットワークス株式会社が7月8日都内で開催したカンファレンス Macnica Networks DAY 2014 でサイバー攻撃者の特定に関する講演を行った。
ウォッチガード・テクノロジー・ジャパン株式会社(ウォッチガード)が提供する「XTMシリーズ」は、セキュリティ対策に必要な機能をひとつのアプライアンスにまとめたコンパクトなUTM。
このロードマップでは、それらの問題の大部分に対する解決策が提供されていない。しかしプロジェクトのプラットフォームポリシーはすでに融合を始めている。今後の OpenSSL の主要なプライマリ・プラットフォームは、Linux と FreeBSD になる。
日本電気(NEC)は7日、IAサーバ「Express5800シリーズ」において、インテルXeon E3-1200v3製品ファミリーを採用した新製品7機種の販売を開始した。あわせて、Microsoft Windows Server 2003からの移行に関するサイト「Windows情報ポータル」を開設した。
ヤフーは7日、「Yahoo!地図」において、「熱中症情報」の提供を開始した。日本国内の観測地点142か所のデータを地図に反映し、暑さへの危険度に応じて表情や色が5段階に変わるアイコン(ねつぼうくん)を表示する。
NRIセキュアは、米国 SANS Instituteと協力し、情報セキュリティ業界の人材の裾野拡大を目的とした学生向けセキュリティトレーニングイベント「SANS NETWARS Tournament 2014」を今夏に実施する。
警察庁は、ビル管理システムに対する探索行為を検知しているとして、必要な対策を行うよう「@police」で注意喚起を発表した。
IPAおよびJPCERT/CCは、横河電機が提供する統合生産制御システムである「CENTUM」を含む複数のYOKOGAWA製品に、バッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、次世代メール攻撃対策アプライアンス「Deep Discovery Email Inspector(DDEI)」を、8月4日より受注開始すると発表した。