厚生労働省は8月28日、海外渡航歴がないデング熱の患者が新たに2名確認されたことを発表した。現在感染が確認されている患者はあわせて3名となり、いずれも都内の同じ学校に通う同級生だという。感染地域は代々木公園と推定されている。
2014 年初頭、Tomium、Incapsula、Skyfence を買収したことでも話題となった Imperva。その社名を聞いたとき、日本では真っ先に WAF 製品を思い浮かべる方が多いだろう。
これから本格的な流行期を迎えるRSウイルス感染症について、どのような病気か知っている母親は約3割にとどまり、約半数が手洗いやマスク着用などの有効な対策を行ってないことが、アッヴィが8月22日に発表した意識調査結果より明らかになった。
KDDIおよびワイヤ・アンド・ワイヤレス(Wi2)は26日、広島県の大雨被害に対し、広島市内の一部の避難所等に公衆無線LANを設置した。
JAXA宇宙航空研究開発機構は22日、陸域観測技術衛星『だいち2号(ALOS-2)』により、8月20 日未明の集中豪雨により発生した広島市の土砂災害発生地域の観測データを公開した。
Twitter は、そのグループとのモグラ叩きを続けてきた。他のソーシャルメディアも、同グループのプロパガンダの根絶に最善を尽くしてきた。その取り組みは、彼らがJames Foley を斬首し、その極悪な映像を公開して以降、ますます強化されていた。
られ、各サービスに大きな影響が出ている状況が続いていますが、犯行声明を出している「Lizard Squad」が新たに「Twitch」も標的にしたとツイートし、記事執筆時点でもアクセスできない状況が続いています。
Kaspersky Labは、ロンドン市警察と連携し、英国全土の警察官と企業に対し、サイバー犯罪対策のトレーニングを実施していると発表した。
警察庁は、@policeにおいて2014年7月期のインターネット観測結果等を発表した。
ジュニパーネットワークスは、同社の後援により米国のランド研究所が実施したサイバー闇市場の経済に関する調査「Markets for Cybercrime Tools and Stolen Data: Hackers' Bazaar」の結果について発表した。
みずほ銀行の統合費用は4,000億円と言われている。構築費の10%を保守費と考えるなら、100億円単位になることは容易に想像できる。主要行であれば自行専用データセンターが災対サイトも含め2系統あるので、たった1行の保守費だけでフィッシング詐欺の被害総額を超えてしまう。
彼らが将来的に、レベル 6(サプライヤーが国防総省の機密扱いの仕事を取り扱うことができる)を獲得できるかどうかは分からない。はっきりしているのは、「Amazon が明らかにワシントンでうまくやっている」ということだ。
日本IBMは、東京を含む世界10カ所のIBMセキュリティー・オペレーション・センター(SOC)にて2014年上半期に観測したセキュリティイベント情報に基づき、主として国内の企業環境で観測された脅威動向をまとめた「2014年上半期Tokyo SOC情報分析レポート」を発表した。
アップルは、一部のiPhone 5のバッテリー駆動時間が急に短くなったり、より頻繁に充電が必要になったりする可能性があることが判明したと発表。
インテリジェンス主導型のセキュリティソリューションを提供する RSA は、Microsoft、Qualys と共に、Black Hat USA 2014 の三大メインスポンサーとなっている。
Black Hat 2014 の企業ブースエリアには、サイズこそ大きくないものの、とても目を引くブースがあった。大きなライオンの描かれた、細部まで真っ赤に統一されたエリアに並ぶ、真っ赤に統一された製品群。言うまでもなく WatchGuard のブースだ。
8月24日18時から世界的な接続障害が報告されていたPlayStation Network。世界規模でのネットワーク攻撃が行われており、その攻撃対象は多岐にわたっています。
国家対情報局は昨年、「中国のハッカーたちが、米国の医療系企業を標的として新しい薬や医療機器に関する知的財産を奪おうとしている」と議会に警告した。それらの警告は、当初に考えられていたよりも正確であったように思われる。
8月24日18時から世界的な接続障害が報告されていたPlayStation Networkですが、更なる続報が米PlayStation.Blogにて発表されています。
昨晩18時ごろよりDDoS攻撃を受け、接続障害に陥っていたPlayStation Network。米PlayStationブログに掲載された障害情報の続報にて、PSNが復旧したと報告されました。
Mozilla Firefox には、CRMF リクエスト処理に起因して、任意の JavaScriptが実行可能な脆弱性が存在します。
日産自動車は8月26日、同社が運営するホームページ内の「下取り参考価格シミュレーション」サイトが、第三者の不正アクセスにより、一部のプログラムが改ざんされていたと発表した。
アズジェントは、DDoS攻撃やWebサイト改ざんなどの被害からWebサイトを守るためのクラウドサービス「セキュリティ・プラス Webサイトプロテクションサービス」の提供を9月1日より開始する。
IPAおよびJPCERT/CCは、MailPoetが提供するWordPress用プラグイン「MailPoet Newsletters」に、クロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。
ウェブルートは、セキュリティとPCゲーマーに関する調査結果をレポートとして発表した。
トレンドマイクロは、スマートフォン、タブレット端末のBYODの実態や、メール、オンラインストレージといった個人用のデータ共有ツールの業務利用実態を調査した「個人用デバイス・ツールの業務利用実態調査 2014」の結果を発表した。
ウェブルート株式会社は、個人へのサイバー攻撃が進化・巧妙化する背景のもと、オンラインゲーマーのセキュリティに関する意識・動向調査を実施した。
ウォッチガード・テクノロジー・ジャパン株式会社(ウォッチガード)が提供する「XTMシリーズ」は、セキュリティ対策に必要な機能をひとつのアプライアンスにまとめたコンパクトなUTM。
まんまとワンタイムパスワードのトークンを手に入れた。アメリカのVPNに入り、バカ社長の口座にアクセスした。これでここにある金をいただける。 三千万ドル!
IT 管理者には、慣習的なパスワードリセットの強要を止めるよう強く求める。なぜなら、この研究結果は、それを強要されたユーザーがますます脆弱なコードを選ぶということを示しているからだ。
米ラスベガスで開催された DEFCON で行われた CTF で、HITCON チームが 2 位を飾ったということで盛り上がりは必至だった。さらに「HITCON CTF 2014」で、日本チームの「fuzzi3」が優勝したということもあり、日本から行く私たちとしては更に盛り上がるのであった。
Dr.WEB)は8月22日、特別なマルウェアを使用したクリック詐欺を確認したと発表した。
その極秘の裁判所文書の履歴には、「Stratforのハッキングで刑務所送りとなったJeremy HammondをSabuが利用した手法」が示されており、その目的は海外政府のウェブサイトをハッキングすることだったという。
ソニーモバイルコミュニケーションズは19日(現地時間)、防水防塵に対応した4.8インチのAndroidスマートフォン「Xperia M2 Aqua」を発表した。2014年秋に欧州、南米などで発売される。
NTTコム オンライン・マーケティング・ソリューションが運営するNTTコム リサーチ(旧gooリサーチ)は21日、「Twitterを利用した防災・減災情報」に関する調査結果を発表した。
8月19日から20日未明の局所的豪雨によって、広島市内の複数箇所で大規模な土砂災害が発生した。
総務省は19日、ホームページを模倣した偽サイトが存在するとして注意を呼びかけた。翌20日には、消防庁も偽サイトに対する注意呼びかけをサイトに掲載した。
ソリトンは、スマートフォン、タブレット、PCから安全に企業の社内・クラウドを利用できるWebアクセス基盤「SSB/SSG」の新版 V1.2を開発、出荷を開始した。
FFRIは、標的型攻撃対策ソフトウェア「FFR yarai」シリーズのVersion2.5をリリースした
ウェブルートは、エンタープライズ向けのセキュリティソリューションを拡充、エンタープライズ向けセキュリティサービス「BrightCloudセキュリティサービス for エンタープライズ」を追加すると発表した。
IIJは、インターネットの基盤技術に関する最新の技術動向や、セキュリティ情報を紹介する技術レポート「Internet Infrastructure Review(IIR)」のVol.24を発行した。
スノーデンのインタービューでは、2012年のシリアにおける不可思議なインターネットアクセスの遮断についても、興味深い情報が断片的に明かされた。スノーデンによれば、この混乱はシリア政府が活動家のTwitterのフィードを遮断したことが原因ではない。
ラックは、ホームページ(Webサイト)の企画・開発・運営する企業の課題である「セキュリティ問題」と「パフォーマンス問題」を同時に解決する、「ホームページ・セキュリティ&パフォーマンス診断パック」をの提供を開始した。
Defcon 22にて、航空機のハッキングにまつわる神話に、2人のベテランパイロットが一石を投じた。うち1人は著作のあるハッキングの専門家だ。
イスラエルのCheck Point Software Technologies(チェック・ポイント)は19日、膨大な数のインターネット機器やWi-Fi機器において、乗っ取りの可能性のある脆弱性を発見したことを発表した。
セキュリティ管理者のみなさん、こんにちわだにゃー。Scan名誉編集長のりく君だよ。
クラスメソッドとアズジェントは、協業によりアマゾン ウェブ サービス(AWS)に特化したMSSである、フート・セキュリティ(Hoot Security)を開始すると発表した。
モバイルアイアンとサイバートラストは、サイバートラストが提供する端末認証サービス「サイバートラスト デバイスID(デバイスID)」とモバイルアイアンが提供するモバイル管理製品「MobileIron Core」を連携し、EMMソリューションの提供を開始した。
ウェブルートは、オンラインバンキングとモバイルバンキングを提供する金融機関へのサイバー攻撃から顧客を守る「Webroot Access Intelligence(WAI)ソリューション」を発表した。
NRIセキュアは、「サイバーセキュリティ 傾向分析レポート2014」を公開した。本レポートで、企業のセキュリティに3つの問題点が明らかになったとしている。
ブルームバーグ大学のデジタルフォレンジックの教授(なおかつ資格をもつ職業パイロット兼飛行教官)のPhil Polstra博士と、ダビューク大学の航空学の教授「Polly機長」は、飛行機がデジタル的にハイジャックされ得ない、非常に単純な理由があることを説明した。
シーディーネットワークス・ジャパン(CDNetworks)は19日、分散型サービス拒否攻撃(DDoS攻撃)などの大規模サイバー攻撃対策のための防御サービス「クラウド・セキュリティ」を発表した。9月1日より販売を開始する。
WordPress の XML-RPC 機能にサービス運用妨害 (DoS) が発生する脆弱性が報告されています。
セキュリティ管理者のみなさん、こんにちわだにゃー。Scan名誉編集長のりく君だよ。
ANAは、ANAマイレージクラブ(AMC)会員向けのANA公式ホームページでのオンライン・サービスの利用に「Webパスワード」を導入すると発表した。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2014年第2四半期セキュリティラウンドアップ」を公開した。
総務省は、平成26年7月における熱中症による救急搬送人員数を発表した。7月の救急搬送人員数は6月に比べ4倍増となっており、総務省では、梅雨明けの影響と猛暑日が続いたことが影響していると分析している。
ウォッチガード・テクノロジー・ジャパン株式会社(ウォッチガード)が提供する「XTMシリーズ」は、セキュリティ対策に必要な機能をひとつのアプライアンスにまとめたコンパクトなUTM。
「当社の株価を暴落させるために、今後も攻撃を連続して行うと言ってます。次は顧客情報をネットに放流するとまで書いています」「なんだ、それ? 株価を下げるのが目的なのか?」
セキュリティ企業IOActiveのコンサルタントRuben Santamarta氏が、Black Hatにて航空機のセキュアでない衛星通信システムについて講演を行う予定である。記者達がこのことを知ると、センセーショナルな見出しが躍った。
日本IBMは、プレミア・クラウド・セキュリティ・サービス・プロバイダであるLighthouse Security Group, LLCの事業を買収したと発表した。
IPAおよびJPCERT/CCは、Jayj.dkが提供するWordPress用のテーマ「Cakifo」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
JR東日本は、同社が提供する「Suica ポイントクラブ」において、通常にはない大量のアクセスが確認されたため、一時会員メニューへのログインを停止したと発表した。