キヤノンITSは、スロバキアのESET社がすべてのFacebookユーザを対象とするセキュリティサービスの無償提供を開始すると発表した。
NTTデータ先端技術は、Oracle Databaseの保護に特化した初のエンジニアド・システム「Zero Data Loss Recovery Appliance」を導入し、同社の「Oracle Engineered Systemsラボ」の増強を行うと発表した。
富士キメラ総研は、ネットワークにおけるセキュリティサービス・製品の国内市場を調査し、その結果を「2014 ネットワークセキュリティビジネス調査総覧」にまとめたと発表した。
一般社団法人日本クレジット協会は、2014年第3四半期(7月から9月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。
JNSAセキュリティ被害調査WGは、「2013年 情報セキュリティインシデントに関する調査報告書~個人情報漏えい編~」を公開した。
日本時間12月25日の午前7時40分ごろから発生し、13時52分に復旧したPlayStation Network(PSN)ですが、改めて日本時間15時20分ごろより再度障害が発生しています。
セキュリティチームには、JPCERT/CC 、 ISOG-J 、日本 CSRIT 協議会などから8名の識者が集まり、セキュリティカテゴリ全体を俯瞰した議論が行われたため、分野重複の無い良いプログラムが立案できたという。
ワイモバイル、ウィルコム、トビラシステムズは24日、全国26都道府県の警察本部で実施している「迷惑電話チェッカーWX07A」の実証実験について、実験成果を発表した。
PlayStationのネットワークサービスPlayStation Network(PSN)にて、12月25日午前7時40分ごろから障害が発生しています。現在PlayStation Storeを含むPSNを利用できない状態になっており、公式の障害・メンテナンス情報によると現在復旧作業中とのことです。
IIJは、マルウェア感染によるインターネットバンキングの不正送金被害を未然に防ぐ金融機関向け「IIJ不正送金対策ソリューション」の提供を開始した。
チェック・ポイントは、一般家庭や小規模企業で広く使用されているレジデンシャル・ゲートウェイ(SOHOルータ)デバイスに、深刻な脆弱性を発見したと発表した。
このプログラミングの問題は、IOActive のセキュリティ研究者 Ilja van Sprundel が発見したものだ。IOActive は、この古くから存在していた問題にパッチを適用するために X.org と協働しており、ユーザーにはパッチの適用が促されている。
警察庁は、2014年11月の「特殊詐欺認知・検挙状況等について」を発表した。
IPAおよびJPCERT/CCは、Network Time Protocol projectが提供する「ntpd」に複数の脆弱性が存在すると「JVN」で発表した。
ウォッチガードは、情報セキュリティの潜在リスクに備え、先日発生したソニー・ピクチャーズへの大規模なサイバー攻撃を教訓として、IT担当者が早急に対策を講じるべく緊急提案を発表した。
JNSAとOWASPの日本支部であるOWASP Japanは、「脆弱性診断士スキルマップ(Webアプリケーション)」を作成、公開した。
トレンドマイクロは、「企業におけるサーバ脆弱性対策に関する実態調査 2014」の結果を発表した。
とりわけ問題になっているのが「法人被害が増加している」点です。2013年下半期(7月~12月)の法人被害額は、7,500万円。2014年上半期(1月~ 6月)の法人被害額は、5億7,200万円。わずか半年で7.6倍も被害額が拡大しているのです。
警視庁刑事部は捜査用twitterアカウント(@MPD_keiji)で強盗事件の被疑者の画像を公開し、情報提供を呼びかけている。事件は2014年10月30日の木曜日、14:40頃に発生。板橋警察署管内のマンション内において発生した。
アイ・オー・データ機器は17日、IPX8の防水規格に対応したiPhone 6/iPhone 6 Plus用ケース「IS-WPCシリーズ」を発表した。発売は12月下旬で、直販価格は2,700円(税込)。
フリービットモバイルは、同社が展開するAndroid搭載の通信端末「PandA」を安全安心なキッズスマホ化する新サービス「PandA KIDs」を発表。12月24日より提供を開始する。
YKK APは非接触カードやスマートフォンで扉を施解錠できる「ピタットKeyシステム」を搭載した「電気錠付ルシアス門扉」の販売を12月1日より開始した。
その書状は「Sony から漏洩したデータのあらゆるコピーを特定して破棄し、また、それらの利用の禁止について従業員を教育するためのプログラム」を提案しており、「そのような行動が取られたことを確認する書面」の送付を要請している。
GNU Bash(Ver 4.3 及びそれ以前)には、外部からの入力が環境変数に設定されるような環境においてリモートから任意のコマンドを実行される脆弱性が報告されています。
Dr.WEBは、2014年11月のモバイル脅威について発表した。11月は10月と同様に、Androidを搭載したモバイルデバイスを標的とするバンキングトロイの木馬が複数発見された。
悪名高き「CryptoLocker」は既にテイクダウンされたものの、ランサムウェアを利用した詐欺は「あまりにも現実的な脅威」のままだ。詐欺師らは、彼らの詐欺行動をサポートするために、より洗練された暗号化のスキームを開発している。
「もしもユーザーが適切なセキュリティを楽しめない状況であれば、ブラウザはそれを明確に表示する必要がある。そうすることによってユーザーは、その発信元とどのように通信するか、情報に基づいた意思決定を行うことができる」
フォーティネットとその脅威研究部門であるFortiGuard Labsは、2015年に最も深刻になると思われるサイバーセキュリティ脅威を特定したと発表した。
富士経済は、報告書「2014 セキュリティ関連市場の将来展望」を発表した。
ウォッチガードは、次世代ファイアウォール(NGFW)および統合脅威管理(UTM)アプライアンスに、新たに高度なゲストネットワークアクセス機能を追加した。
IPAおよびJPCERT/CCは、IPMI v1.5プロトコルを実装している複数の Dell iDRAC 製品に、セッション管理の問題に起因するコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、「Active Directory」におけるドメイン管理者アカウントの不正使用に関して注意喚起を発表した。
日曜日には、新たな 5.53 ギガバイトの非圧縮のキャッシュが投稿されている。このときのデータは Steven O'Dell のメールアカウントのデータで、すでに削除されていたものも含め、そこには 72,900 通以上のメールが含まれていた。
カスペルスキーは、スマートフォンやタブレットなどモバイル端末向けの法人用セキュリティ製品「Kaspersky Security for Mobile」を販売開始した。
NTT Com、日本マイクロソフト、FFRIは、3社協業により標的型攻撃やゼロデイ攻撃などに対する日本独自のセキュリティ対策サービス「Zero day Attack Protection」(仮称)を開発・提供すると発表した。
マクニカネットワークスは、米CrowdStrike社が提供するエンドポイント型サイバー攻撃対策製品「Falcon Host」の最新版の提供を開始したと発表した。
ソフォスは、セキュリティ脅威予測レポートの最新版「Security Threat Trends 2015」を公開した。
IPAおよびJPCERT/CCは、アライドテレシスが提供する複数の製品にバッファローの脆弱性が存在すると「JVN」で発表した。
国際サイバーセキュリティカンファレンス CODE BLUE が12月18日から東京ではじまった。同カンファレンスは今回で第2回目を数える。
警視庁刑事部は強制わいせつ事件の被疑者の画像を捜査用twitterアカウント(@MPD_keiji)で公開し、情報提供を呼びかけている。当事案は2014年1月27日、時刻は0:35頃。高井戸署管内のマンション敷地内において発生した。
防犯カメラ市場で大きなシェアを持つ台湾VIVOTEKは12月9日、ネットワークカメラの新製品「IB8367-R」「IB8367-RT」を発表した。ハイスペックなネットワークカメラで長距離の中継給電に対応した「PoEエクステンダー」を内蔵している。
埼玉県警は桶川市内で発生したコンビニ強盗事件の防犯カメラ映像を公開し、情報の提供を募っている。公開された画像は2014年12月11日の早朝、桶川市朝日2丁目のセーブオン桶川朝日2丁目店において発生した刃物を使った強盗事件のもの。
気象庁は16日14時、北海道の中央部に位置し、美瑛町・上富良野町・新得町にまたがる十勝岳の火口周辺警報を発表し、噴火警戒レベルを1(平常)から2(火口周辺規制)へ引き上げた。
スマートフォンを利用する前と比べ、電話やEメールをする機会が減った人が約3割に上り、特に10代では43.2%が「Eメールをする機会が減った」と回答していることが、ジャストシステムが12月17日に発表した調査結果より明らかになった。
スノーデンはアメリカを愛し、愛国的であるからこそ、母国が行っている非民主的な監視行為やプライバシー侵害が許せなかったのである。これは、ウィキリークスにイラク戦争関連の情報を提供し逮捕された、ブラッドリー・マニング上等兵とも共通する。
視聴行動分析を提供するニールセンは、2014年の日本におけるパソコンとスマートフォンの2スクリーンでのインターネットサービス利用者ランキングを発表した。パソコンからの利用者の1位は「Yahoo!」、スマートフォンからの利用者の1位は「Google」だった。
彼らには他にも対処しなければならない問題がある。「Uber は運転手の審査を充分に行っていない」という主張により、そのアップスタート企業は、まさにいまサンフランシスコとロサンゼルスからも告訴されている。
NECフィールディングは、50名以下の企業を対象としたセキュリティ対策サービス「インターネット利用あんしんサービス」を同日より販売開始したと発表した。
JIPDECと NICTは、NICTが開発した検証ツールを用いて、電子署名・認証制度に基づく認定認証業務において重要な役割を果たしている「認証局自身の電子証明書」について、脆弱性による危険がないことを確認したと発表した。
東北学院大学多賀城キャンパスで「塩素ガスを撒き散らす」と記した脅迫文書が発見されたことで、同大学と所轄警察は12月12日、防犯カメラの映像から被疑者を特定。工学部の学生を威力業務妨害で緊急逮捕した
デンマークのインテリア業界は、アルネ・ヤコブセンの著名な椅子「エッグチェア」などの古典を守るため、英国の通販サイト voga.com に対して、デンマークの IP アドレスをブロックするよう伝える裁判所命令を獲得した。
しかし、「NHS(国民保険サービス)はデータ共有に関するプライバシーの懸念について適切な協議を果たしていない」という市民の抗議により、その計画は6か月の間、凍結されることとなった。
経済産業省は12日、「個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン」を改正し、同日付けで告示・施行した。ここ最近の、個人情報の大量漏えい事案などを踏まえた改正となっている。
Microsoft Windows には、win32k!xxxMenuWindowProc 関数の実装に起因してシステムがクラッシュしてしまう脆弱性が報告されています。
アンラボは、「Dropbox」サービスを悪用したマルウェアが持続的に発見されているとして注意喚起を発表した。
BBソフトサービスは、「インターネット詐欺リポート(2014年11月度)」を発表した。
IPAおよびJPCERT/CCは、Honeywell Internationalが提供するMicrosoft Windows OSで稼動する小売向けPOSシステムで使われるソフトウェア「Honeywell OPOS Suite」にスタックバッファローの脆弱性が存在すると「JVN」で発表した。
ラックは、同社のサイバー救急センターが緊急対応や情報漏えい事故調査で得た情報をサイバー・グリッド研究所にて分析した「日本における、標的型サイバー攻撃の事故実態調査レポート(Cyber GRID View vol.1)」を発表した。
気象庁は12月12日、福島県と山形県にまたがる吾妻山の火口周辺警報を発表した。「噴火警戒レベル2」の火口周辺規制を呼びかけ、周囲の警戒を促している。
IWF(Internet Watch Foundation)は 2014 年、これまでに 27,850 のサイトから画像を削除してきた。その数はすでに「2013 年全体」の倍以上となっている。
ウォッチガードは、2015年度の情報セキュリティ予測を発表した。この予測は、同社のセキュリティ調査チームにより分析されたもので、重視すべき2015年のネットワークセキュリティの傾向とともに、懸念する必要のないセキュリティ傾向も5項目説明している。
警察庁の発表によると、振り込め詐欺の2014年10月の1か月間での総被害額は約37億円となっている。マカフィーは15日、「迷惑電話・詐欺電話に関する意識調査」の結果を公開した。
この攻撃に対して F5 キットが脆弱であると Langley は記しており、それに F5 Networks も同意した(アドバイザリが下記 URL に掲載されている)。また、このパッチには A10 ユーザーも注目すべきだと Langley は考えている。