外来種の有毒グモ「セアカゴケグモ」が9月24日、東京都内で初めて見つかった。基本的におとなしく攻撃性はないが、雌は毒があり、触るとかむことがあるため、東京都福祉保健局などは「素手で捕まえたり、触らないように」と注意を呼びかけている。
ベネッセホールディングスは9月25日、ベネッセコーポレーションの個人情報漏えい事故調査委員会による調査報告書を公表した。同委員会がまとめた経緯、漏えいした個人情報件数、原因、再発防止策などがまとめられている。
「たとえば初めての年、攻撃された企業はみんな怖がっていた。だから僕は、『もしも僕らのデータを見たいようであれば、すべて見せます』とオファーして、無条件で見せた。それは効果があったし、助けになったよ」
「我々は、できるかぎり迅速に修正を提供する所存だ。今後、提供されるすべての PIXMA 製品では、『PIXMA ウェブインターフェイス』にユーザーネームとパスワードが追加され、また 2013 年後半以降に販売されたモデルも、このアップデートに対応する」
過去3回は東京開催でしたが、4回目にして地方開催を実現することができました。日本のみならずアジアパシフィック諸国に対してもHardeningのコンセプトを発信していこうということで、地理的にも中心に位置する「沖縄」を選びました。
エフセキュアは29日、エフセキュアラボによる「2014年上半期脅威レポート」の日本語翻訳版を公開した。同社では毎半期、セキュリティ脅威に関する世界的な状況をまとめた「脅威レポート」を一般公開している。
経済産業省は9月26日、ベネッセコーポレーションに対し個人情報保護法に基づく勧告を出した。顧客情報漏えいの再発防止に向け、委託先を含めた個人情報の保護に関する実施体制の明確化、情報セキュリティ対策の具体化を求めた。
日本電気(NEC)は26日、システム管理者の内部犯行による情報漏えいを防ぐ「内部犯行対策ソリューション」の販売を開始した。
アップルは25日(現地時間)、「iOS 8」のアップデート版「iOS 8.0.2」をリリースした。不具合で配信中止となった「iOS 8.0.1」から約24時間で「iOS 8.0.2」のリリースとなった。
WikiLeaksの最新のリークには、当該ベンダーの請求書とサポートチケットのコピーが含まれている。同社の多数の顧客の名前や、この議論を呼んでいる技術にいくら支払ったのかについて、マスクはかけられていない。WikiLeaksによると、FinFisherの売上は少なくとも…
トレンドマイクロは26日、家庭向けセキュリティ技術「Trend Micro Smart Home Network」の提供を新たに開始した。第一弾として、9月27日発売のASUSの無線LANルータ「RT-AC87U」にOEM搭載する。
気象庁は9月24日、緊急地震速報を装った迷惑メールが届いているという情報を受け、注意喚起を行った。迷惑メールにはリンク先が記載されていることが多く、金銭的な被害などを受けた場合は、速やかに警察署へ届け出るよう呼びかけている。
「今回こそ、地方開催やりたいね」
「そうだね、どこがいいだろう」
「沖縄でしょう」
「いいね」
「えー!?まじすか」
ウォッチガードは、NSS Labsが実施した次世代ファイアウォール製品の性能比較分析により、同社の「XTM 1525」が最高クラスの評価を獲得したと発表した。
MMRIは、米国企業と日本企業の合計600社に対して情報セキュリティ対策の実態を調査し、両国の相違点から見えてくる日本企業の課題をまとめ、発表した。
日本IBMは、先日公開された bash の脆弱性を悪用する攻撃(ShellShock攻撃)が開始されていることを同社のTokyo SOCにおいて確認したと発表した。
ラックは、「脅威分析情報」を同社のホームページで公開すると発表した。2件の脅威分析情報を公開している。
トレンドマイクロは、家庭内のIoEデバイスを守る新しいセキュリティ技術「Trend Micro Smart Home Network」を新たに提供すると発表した。
さて、入場するのが大変だったのが、ふたつめのパーティです。ビジネスホールでも大きく目立っていたFireEye主催のパーティーはWynnホテルのEXと呼ばれるプール付きのクラブを貸し切って開催されました。
株式会社ナノオプト・メディアは10月3日東京で、Eメールのセキュリティ対策をテーマとした専門カンファレンス「Email Security Conference 2014」を開催する。
スパマーたちはメールフィルタを潜り抜けるトリックを大量に使用しており、ソーシャルメディアを通じて急増させている。Virus Bulletinは、数々のこうしたトリックを挙げたSpammer's Compendium(スパマー一覧)の保守を行っている。
ここまで4回開催されてきたHardeningですが、最初から現在の形で運営されていたわけではありません。少しずつ強化・改善を加えながらバージョンアップしてきました。第1回からの変遷をご紹介します。
アカマイは、新しい「サイバーセキュリティThreat Advisory(脅威アドバイザリ)」を発行したと発表した。
IPAおよびJPCERT/CCは、エスリンクが提供するAndroidアプリ「ファイルマネージャー」に、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
「iOS 8.0」のアップデート版「iOS 8.0.1」が日本時間25日未明リリースされたが、不具合の報告が続出して配信が中止された。
日本航空(JAL)は24日、JALマイレージバンク(JMB)会員の個人情報が漏えいした可能性があることを発表した。
JPCERT/CCは、「GNU bash」の脆弱性に関する注意喚起を発表した。
プリンストンは、耐衝撃機能をもったiPhone 6 Plus用コンポジットケース「UAG-IPH6PLSシリーズ」(URBAN ARMOR GEAR社製)を10月2日以降順次発売する。予想実売価格は3,963円(税別)。
DEF CON の CTF(Capture The Flag)は知っていても、今年で 5 回目の開催となった SECTF (ソーシャルエンジニアリング CTF)は、日本人に馴染みが薄いだろう。SECTF とは、その名のとおりソーシャルエンジニアリングのスキルを争う競技だ。
米商務省のシステム取得およびITセキュリティ担当の商務次官Allen Crawleyは、NASAとNOAA(National Oceanic and Atmospheric Administration、アメリカ海洋大気庁)の地上管制施設に衝撃的な欠陥があることを発見した。
ベネッセコーポレーションは、顧客情報の漏えいの対象者に対してお詫びの品の手続き方法と、「こども基金」の設立について発表した。対象者には、9月下旬より順次送付する手紙に手続き方法などの詳細を記載している。手続きの期限は2014年12月15日。
Hardeningの中枢である競技環境は、情報通信研究機構 北陸StarBED技術センター上に構築されています。物理ノード数 : 34台、VM数 : 239台という大規模環境です。
NRIセキュアとソリトンは、それぞれのセキュリティ関連サービスや製品の提供に関する業務提携を2014年10月1日に開始すると発表した。
CODE BLUE事務局は、サイバーセキュリティに特化した日本発の国際会議CODE BLUEの基調講演に、イスラエル女性でTEDスピーカーであるKeren ElazariとIDA Pro創立者のIlfak Guilfanovの2氏を決定するとともに、公募した発表内容の中から講演を採択したと発表した。
JPCERT/CCは、米MITRE社が管理運営する脆弱性の識別子「CVE番号」の体系が、2014年から年間1万件を超える脆弱性にも対応できるよう拡張されたと発表した。
トレンドマイクロとデジタルキューブは、デジタルキューブのWordPress運用パッケージ「AMIMOTO AMI」のセキュリティ対策として、サーバ向けクラウド型セキュリティサービス「DSaaS」を提供開始すると発表した。
これまでSECTFのターゲットになった企業には、ウォルトディズニーとか、アップルコンピュータとか、オラクルとか、恐そうなところがずらりだよ。いいのかニャー。こんな凄いことやってクリスさんはつかまらないのかニャー。
まず「飼い猫の現在地を知らせる GPS チップ付きの首輪」からヒントを得た Gene は、そこに Wi-Fi スニファの機能を追加し、タイムスタンプと連動したデータを記録することで、ごく普通の平和的な猫を軍用猫に作り替える計画を立てた。
「ノウハウも大事ですが、ひとりひとりができることは限られていますので協力も必要です。どんな人を知っているかという『ノウフー』も重要です。(東京電機大学 佐々木良一教授)」
今回の更新は、LastPassや1Passwordが占めているオンラインパスワード管理の分野へのGoogleの最新の侵略である。Googleが一旦はサードパーティによる付加価値サービスとして提示していた機能をChromeが組み込んだので、LastPassや1Passwordはかなり脅威に感じるだろう。
今回は、2014年6月に沖縄で開催された「最高の守る技術を持つエンジニアを発掘・顕彰するセキュリティコンペティション」Hardening 10 APACの模様についてご紹介します。
Wireshark の CAPWAP 解析部にサービス運用妨害 (DoS) が発生する脆弱性が報告されています。
米McAfee社は、アマゾン ウェブ サービスのクラウドを利用する連邦政府系顧客向けに、ホストベースのセキュリティソリューション(Host-Based Security Solution:HBSS)を提供すると発表した。
ACCSによると、千葉県警千葉中央署は、インターネットオークションを通じ、権利者に無断で複製したビジネスソフトを販売していた奈良県吉野郡吉野町の男性を著作権法違反の疑いで千葉地方検察庁に送致した。
IPAおよびJPCERT/CCは、Fortinetが提供するFortiGate および FortiWiFi アプライアンスに複数の脆弱性が存在すると「JVN」で発表した。
一般社団法人日本ネットワークインフォメーションセンター(JPNIC)は9月16日、同センターが主催する今年16回目となる技術者向けイベント「Internet Week 2014」のプログラムの公開および事前登録を開始した。
Mozillaの動きは、NIST(National Strategy for Trusted Identities in Cyberspace)の科学者によるベストプラクティスの提言に沿ったものだ。NISTは組織に対し2048ビットのキーに移行して、これのみを受け付けるように警告を行っていた。
Infobloxは、「Infoblox Advanced DNS Protection ソリューション」を強化したと発表した。
ファイア・アイは、中国の異なる複数のサイバー攻撃グループが連携し、日本や台湾などアジアを標的にサイバー攻撃活動を展開しているという調査レポートを発表した。
フィッシング対策協議会は、三菱東京UFJ銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。
日本IBMは、柳条湖事件が起こった9月18日前後の攻撃動向について、改めて傾向と対策を発表した。
IPAおよびJPCERT/CCは、Bump Technologiesが提供する、連絡先の情報などを交換するためのAndroid向けアプリケーション「Bump」に脆弱性が存在すると「JVN」で発表した。
それは「公式の Comcast ホットスポットを利用している」ということを顧客に知らせて、安心させるものだと話している――とはいえ、顧客にダウンロード可能なアプリを薦めることもできるのだが。
キヤノンITSは、情報漏えいを防止するメールフィルタリング・アーカイブソフトウェア「GUARDIANWAL」の新バージョン(Ver7.5.01)を発売した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。これはApple社が各製品向けのセキュリティアップデートを公開したことを受けたもの。
映像配信サービスTwitchユーザーを中心に、「Eskimo」と呼ばれる新型マルウェアの感染報告が多く伝えられています。
セキュリティー研究者のMichael Jordan氏が、Canonのワイヤレスプリンターをハックして初代『Doom』の起動に成功させたとBBCが報じています。
「Enigmail は、BCCの受信者を非表示としたうえで、誰が送信をしたのかを明かさぬまま、受信者の全員に対して暗号化されたメールを送信するかどうかを尋ねる。しかしBCCの受信者のみに送られるメールは、平文のまま送信される。
富士通BSCは、デバイス制御ソフトウェア「FENCE-G」にスマホ制御機能を加えた新バージョン(V8)を10月1日にリリースすると発表した。。
Dr.WEBはDSolと提携し、クラウド型アンチウイルスソリューション「Dr.Web AV-Desk」の国内提供を開始した。
ACCSによると、北海道警サイバー犯罪対策課、生活安全特別捜査隊と江別署は、海外の動画配信サイトのサーバを通じてアニメ作品を無断配信していた東京都西東京市の無職男性を著作権法違反の疑いで逮捕し、札幌地検へ送致した。
IPAおよびJPCERT/CCは、横河電機が提供する統合生産制御システムである「CENTUM」およびOPCインタフェースパッケージである「Exaopc」に、に任意のファイルにアクセス可能な脆弱性が存在すると「JVN」で発表した。
アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB14-20)を発表した。