DNPは、重要情報に対するアクセス権限を持つ内部関係者による情報漏えいを未然に防止するシステムを開発し、10月に販売を開始すると発表した。
インテックは、ウェブルートと法人向けエンドポイントセキュリティサービスで協業したと発表した。
日立ソリューションズは、企業内からの情報漏えいリスクを軽減する「内部不正防止ソリューション」を10月23日より提供開始すると発表した。
IPAは、Microsoft Windowsの脆弱性対策について注意喚起を発表した。
トレンドマイクロは、スマートフォン・タブレット端末向けセキュリティソフト「ウイルスバスター モバイル」の最新版を10月30日より店頭で、またトレンドマイクロ・オンラインショップでは10月22日より発売を開始する。
富士通ソーシアルサイエンスラボラトリは21日、米国FireMon社製のマルチベンダー ファイアウォール運用支援ソフト「FireMon(ファイアモン)」の販売を開始した。「FireMon」は初の国内販売で、従来の各種セキュリティ製品・サービスと組み合わせ提供する。
日本最大のゲーム開発者向けカンファレンスであるCEDEC 2014。今年は9月2日(火)から4日(木)にかけてパシフィコ横浜で開催され、多くのゲームデベロッパーが集まった。
筆者は、ついカッとなってしまい、メイン会場とは別に台湾の優秀な学生たちがライトニング・トーク大会をしている会場に飛び入りで講演してしまった。学生達は最初ビックリしたようだけど、直ぐに私と最愛の彼女の講演を受け入れてくれた。
ScanNetSecurityは、2014年10月8日に創刊16周年を迎えました。これまで当誌を支えていただいた日本の情報セキュリティに携わる読者様のご支援とご厚情への感謝として、有料メールマガジンのライセンス料金を本日10月22日から11月30日までの期間中、半額でご提供いたします。
アフリカに留まらずアメリカ、スペインでも感染者が確認され、世界中で猛威を振るい始めたエボラ出血熱。緊張が高まっている中、アフリカのナイジェリアではWHOが終息宣言を出した。なぜナイジェリアはエボラを封じ込めることができたのか。
昨今の防犯カメラはデジタル化され、撮影記録もデジタルデータで保存されていることはこれまで何度か述べた。デジタル化によるメリットは多いが、その最たる恩恵は画像処理と考えられる。
「この住民の登録番号が『異なる分野を横切って』使用されているため、その番号はハッカーたちにとって、『あらゆるドアを開き、尊大な犠牲者の個人情報を丸ごと盗めるマスターキー』になっている」
Drupal に SQL インジェクションの脆弱性が報告されています。
日本IBMは、ジェムアルト社の製品を活用し、インターネット・バンキングの不正送金対策を強化するためのシステム設計および構築を行う「トランザクション署名構築サービス」を開始した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。これはApple社が各製品向けのセキュリティアップデートを公開したことを受けたもの。
JPCERT/CCは、「Drupal」の脆弱性に関する注意喚起を発表した。
NTT Com、日立およびNECは、総務省から受託した「サイバー攻撃複合防御モデル・実践演習の実証実験」の一環として、今年度第1回目の「実践的サイバー防御演習(CYDER)」を同日から実施した。
アップルは21日未明、「iOS 8.1」の公開を開始した。iOSデバイスから直接、またはiTunes経由でアップデートが可能。
カスペルスキーは21日、iPhone/iPad/iPod touch向けセキュリティブラウザアプリ「Kaspersky Safe Browser for iOS」の提供を開始した。App Storeより無料でダウンロード可能。
エム・フロンティアは、iPhone 6 Plusのガラスフィルム貼りサービスをリアルストア全店で開始した。対象のフィルムは『CRYSTAL ARMOR PAPER THIN』。史上最薄の0.15mmガラスフィルムで大画面の液晶を保護する。
数年前までは夜間や照明のない屋内といった暗所撮影には専用のカメラや照明が必要とされてきた。一般的だったのは肉眼では見えない赤外線(IR)を捉えられるカメラやライトといった機材だ。
今回は防犯カメラを中心とした防犯システムの具体的な例を紹介してみよう。まずは一戸建てを対象とした「ホームセキュリティ」についての例だ。
任天堂が海外で最近更新したWii Uのエンドユーザーライセンス(EULA、End-User License Agreement)に困惑の声が上がっています。
「スマホの普及で、ライフスタイルが大きくネットと溶け込もうとしている同じ時期に、ネットは暗黒の時代に突入しているような印象すら受けます。」
ベルギーのブリュッセル空港会社は10月17日、西アフリカ諸国で発生しているエボラ出血熱に関する取り組みを公表した。
LulzSec のハッカーたちは、複数の政府のウェブサイトを改竄し、またトルコやブラジル、その他のサーバから機密情報を盗むよう奨励されていた。ここで盗まれたデータは、どうやら FBI に制御されているサーバへアップロードされたようだ。
チェック・ポイントは、「Man in the Binder: He Who Controls the IPC, Controls the Droid」と題する新たな調査レポートを発表した。
IDC Japanは、アイデンティティ・アクセス管理とセキュリティ・脆弱性管理を含む内部脅威対策市場について、2013年の市場規模実績と2018年までの予測を発表した。
NTTドコモは20日午後、北海道において、ドコモの携帯電話が利用しづらい状況が発生していることを発表した。
アジア圏は21世紀後半の主戦場になります。そこでは日本が先頭を走りたいと考えています。
デジタル・フォレンジック研究会は、12月8日および9日に「第11回デジタル・フォレンジック・コミュニティ2014 in TOKYO」を東京都新宿区のホテル グランドヒル市ヶ谷において開催する。
「どのユーザーも決して管理者としてログインするべきではない」と Salous は語った。「テクノロジーの部署では、それぞれのスタッフのために個別の admin アカウントを作成せよ」
防犯カメラで撮影した画像(映像)を保存するのが記録装置。一般的にはレコーダーともいわれる。最近のカメラはネットワーク化、あるいはデジタル化が増えているだけでなく、効率よく圧縮できるということもあって、記録媒体はデジタルのものが主流となっている。
「ちゃんとした防犯カメラは高い」「単に設置して警告としたい」「抑止効果があればいい」というような状況で、本物の防犯カメラではなくダミーの防犯カメラを設置しているケースがある。
防犯システムの主役ともいえるのが「カメラ」。世間一般でいう「カメラ」よりも「ビデオカメラ」という方がしっくりくるだろう。その構造も市販のビデオカメラとほぼ同じ。
経済産業省は17日、オンラインサービスにおける消費者のプライバシーに配慮した情報提供・説明のためのガイドラインを策定したことを発表した。
「防犯カメラ」というと、皆さんは何を想像するだろうか。マンションのエレベーターホールにあるカメラ? レンタルDVDショップの店内にあるタイプ? 駅の改札に設置されているもの? 近所のお屋敷の門にあるカメラ? これらはどれも正解。すべて防犯カメラだ。
NTTソフトウェアは、Webサイトをサイバー攻撃の脅威から守るセキュリティサービス「TrustShelter」を11月4日より販売開始する。
情報セキュリティに関するカンファレンス「AVTOKYO2014」が、東京・渋谷の「T2-SHIBUYA」において11月15日に開催される。
ひと言で「防犯システム」といっても、その定義や内容は多岐に渡る。文字通り「防犯」のための「システム」であればさまざまなものが含まれるが、そもそも「防犯」という言葉自体、非常に幅広い意味を持っている。
まず、チームbinjaがなぜ結成されたのかのお話から。話は今年の5月に遡ります。5月の17-19で開催されたDEFCONのCTF予選、残念ながら日本からのチームは皆予選敗退という結果に終わってしまいました。残された策としては、他のCTF大会での優勝しかありません。
ネットワールドとパスロジは、「Citrix NetScaler」と「Citrix XenDesktop」「Citrix XenApp」に、強固な本人認証システムとして「PassLogic」を組み合わせ、安全・快適に利用可能な仮想デスクトップソリューションを共同で販売開始した。
EMCジャパンは、不正オンライン取引検知ソリューションの最新版「RSA Web Threat Detection 5.0」(旧製品名:RSA Silver Tail)の提供を開始したと発表した。
Impervaは、「Webアプリケーション攻撃年次レポート(Annual Web Application Attack Report)」を発表した。
アカマイは、同社のProlexic Security Engineering & Response Teamを通して、新しい「サイバーセキュリティThreat Advisory(脅威アドバイザリ)」を発行したと発表した。
米Googleは、SSL 3.0における「POODLE」の脆弱性(CVE-2014-3566)についてブログでレポートした。
ベネッセホールディングスは10月15日、設立準備中の財団法人ベネッセこども基金について、役員および評議員が内定したと発表した。理事長に東京大学名誉教授の小林登氏、副理事長にベネッセホールディングス代表取締役会長兼社長の原田泳幸氏が就任予定。
「ハッカーが試みるのは、あなたのセッション Cookie のハッキングである。つまり彼らは、あなたのアカウント用のパスワードを手に入れることはないが、あなたのアカウントに『あなたとして』ログインすることが可能となるだろう」
NTTソフトウェアは16日、Webサイトをサイバー攻撃の脅威から守るセキュリティサービス「TrustShelter(トラストシェルター」を発表した。11月4日から販売を開始する。
「PCI DSS のセキュリティ要件が要求しているのは『カードデータの基礎的な保護』だ。しかし企業は、コンプライアンスを遵守するだけで侵害のリスクから身を守ることはできない」
NTTデータは、標的型攻撃マルウェアに感染した端末を検知後、SDN技術を用いることで即座に企業ネットワークからその感染端末を隔離する技術を開発した。
BBソフトサービスは、「インターネット詐欺リポート(2014年9月度)」を発表した。
アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-22)を発表した。
日本マイクロソフトは、2014年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知9件から1件少ない8件となった。
BCCとトレンドマイクロは、BCCが運営するデータセンターの顧客企業に対して「TSS トータルセキュリティサービス(TSS)」を10月20日より提供開始する。
「Dropboxユーザーのアカウント情報をハックした」と言って、700万件以上のIDやパスワード等個人情報を載せているサイトがインターネット上で見つかったという事件。
企画者の中島明日香氏は、CTF for Girls 構想のきっかけは韓国で開催された女性限定CTF「Power of XX」だったと振り返る。
東北大学は14日、活火山の監視を行う「火山探査ロボットシステム」について、実現に向けた現状報告をサイトで公開した。
最新の標的型メールは、メール攻撃に特徴的な「添付ファイルを用いる」「URLリンクを貼ると」いった手法そのものは変わらないのですが、“中身”が大きく変わってきています。
無償の啓発セミナーはこれからセキュリティ対策を整備しようというユーザー企業担当者には福音だけど、日ごろから高い問題意識でサイバー攻撃に立ち向かう最前線の人は、もっと新しくて深いネタに飢えている。
「我々は、いかなる国の、いかなる政府機関とも、協働してバックドアを仕掛けたことはない(いかなる製品、いかなるサービスにも)。そして我々は、これまで我々のサービスへのアクセスを許可したことがなく、それを許可することは今後もないだろう」
アンラボは、ビッグデータベース分析によりAPT攻撃のような知能型攻撃への迅速な対応およびセキュリティ脅威の可視性を提供する「次世代監視サービス(NG-MSS)を開始したと発表した。
デジタルアーツとアライドテレシスは、アライドテレシスが提供する新たな次世代ファイアウォールにおいて協業し、デジタルアーツのWebフィルタリングソリューションを採用したと発表した。