「マルウェアも他のソフトウェアと同様に、環境が合わないと上手く動作せずにクラッシュします。標的型攻撃などで長期間潜伏している間もクラッシュさせることがあるかもしれません。クラッシュするという観点では、通常の業務アプリもマルウェアも同じなのです。」
「標的型攻撃への対策としてNGFW、SIEM、サンドボックスのような新しいソリューションを展開した場合、次に問題となるのは、これらのシステムが参照する外部情報です。弊社の脅威インテリジェンスは約1200万の危険なIPアドレスの情報をもち、かつ5分ごとに更新しています。」
2014 年 9 月、IPA が「高度標的型攻撃対策に向けたシステム設計ガイド」を公開しました。ネットワークセグメントを分割し、セグメント間にファイアウォール(FW)を設置することにより、アクセス制御の範囲を細かくしていくような対策の必要性が述べられています。
Equation Group は、おそらく世界で最も洗練されたサイバー攻撃グループの一つだ。彼らは何年間も、常に上位の立場で、他の強力なグループ(StuxnetやFlameのグループ)と関わってきた。なぜなら彼らは早い時期からエクスプロイトにアクセスしてきたからだ。
マカフィーは、中小規模企業向けのセキュリティスイート製品「McAfee Endpoint Protection for SMB」を発表した。
NRIセキュアは、米国カリフォルニア州の北米支社内に、最先端技術を取り入れたセキュリティオペレーションセンター(SOC)を2月9日に開設した。
JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について発表した。
JSSECの設立は2011年5月、法人化は2012年4月。スマホやタブレットのセキュリティ上の課題解決や普及促進が目的の一般社団法人だ(画像はJSSECサイトから)
損害保険ジャパン日本興亜は17日、顧客情報が記載された書類の紛失を発表した。保管期限前に誤って廃棄(溶解処理)した可能性が高いという。また、現時点では不正使用の事実も確認されていないとのこと。
「マシンがインターネットから切断され、何も接続できないのであれば、それはかなり良い護身術だ」と彼は語る。「スロットが接続可能なら、あなたは(あなたが標的とする)職場の掃除作業員にデバイスを渡すことができてしまう」
「日米の最大の違いは、攻撃が現実の問題として受け止めているか否かでしょう。米国はイスラム国を始めいくつかの国のターゲットとして、重要インフラに対するサイバー攻撃を実際に受けています。日本では発電所や水道局が直接攻撃された事例はないと思います。」
ハッカーにはネットワークが不可欠なので、「空間による非伝達」は、セキュリティにおける決定的な言葉だと考えられてきた。しかしSikorskiの物語が証明したように、エアギャップは打ち負かされる可能性がある。
モバイルアイアンは、パーソナルクラウドのセキュアな業務利用を実現する新製品「MobileIron Content Security Service(CSS)」を発表した。
ジェムアルトは、米SafeNet社が2014年第3四半期におけるデータ漏えいの深刻度を指標化した「SafeNet Breach Level Index(BLI)」の内容を発表した。
アズムは、同社が日本総代理店を務める米Vormetric社によるレポート「2015 Insider Threat Report(ITR)Global edition」のダイジェストを日本語化し、公開した。
トレンドマイクロは、地理的名称トップレベルドメイン「.tokyo」を悪用した不正サイトを2月11日に確認したと発表した。
万が一不正送金被害に遭遇した場合、セキュリティパッチを最新の状態にしていたかどうかが監査の対象の一項目として挙げられます。銀行が指定するような対策を施していない場合、補償が減額される、もしくは補償がゼロになることもありえます。
キャドセンターは、5・6日にパシフィコ横浜で開催された「第19回 震災対策技術展 横浜」にて、水害時の水位を可視化できるスマートフォンアプリ「ARハザードスコープ」シリーズを展示した。
ゼンリンは2月17日、神奈川県相模原市と「災害時における地図製品等の供給等に関する協定」を締結したと発表した。
「ATG のシリアルポートインターフェースへのアクセスを持った攻撃者は、そこで報告される燃料レベルを改ざんし、誤警報を生み出し、監視サービスをシステムから締め出すことにより、そのステーションを閉鎖に追い込むことができる」
指紋認証機器などを取り扱うディー・ディー・エスは16日、米国発の非営利団体「FIDO Alliance(ファイド アライアンス)」に加盟し、国内で生体認証のセキュリティ規格FIDOの普及に取り組んでいくことを発表した。
IPAおよびJPCERT/CCは、Henry Spencerが作成した正規表現(regex)ライブラリにヒープベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
ACCSによると、岡山県警生活環境課と玉島署は、Webサイトを通じて音楽番組を権利者に無断で複製した海賊版を販売していた、京都府の自営業男性を著作権法違反の疑いで逮捕した。
BBソフトサービスは、「インターネット詐欺リポート(2015年1月度)」を発表した。
IPAは、インターネット利用者を対象に実施した「2014年度 情報セキュリティの脅威に対する意識調査」および「2014年度 情報セキュリティの倫理に対する意識調査」の報告書を公開した。
統合監視ツール Pandora FMS に SQL インジェクションにより任意のコマンドの脆弱性が報告されています。
神奈川県警は、県内で起きた「ひったくり」に関する分析をまとめた「ひったくり発生分析(平成26年12月末)」を公表している。
小さな子供がいる家庭にとって、犯罪被害に遭わないための防犯対策は大きな関心事である。しかし、小さな子供たちに正しい防犯の知識や対策を伝えるのはなかなか難しい。
地域防犯を効果的に進めていく上で、警察組織との連携は不可欠。とはいえ、個人レベルで警察組織と接点を持つのはなかなか難しい。そこで利用したいのが各都道府県警察が行っている防犯に関する取り組みだ。
3月14日から仙台市で開催される国連防災世界会議にて、国際NGOワールド・ビジョン・ジャパンは、インドネシアとモンゴルの支援地域で防災・減災活動に取り組む2人の男の子を招聘する。
「では、基本チャージ二百万円に、成功報酬三百万円でいかがでしょう? 二百万円は情報を買った費用の原価みたいなものです」 真田が揉み手しながら言うと、吹田は苦笑した。実際には、五十万円もかかっていない。
しかし一部のアナリストたちは Sony の主張に懐疑的だ。とりわけ「今回のセキュリティ侵害に対する世間の認識が、将来の同社のビジネスにインパクトを与える可能性」について、全てのコストを評価するのはまだ不可能と語っている。
アイティ・セックは、4日から6日にかけてパシフィコ横浜で開催された「テクニカルショーヨコハマ2015」にて、企業の勤怠管理やマンションのセキュリティなどに活用できる3次元顔認証システム「SmilePass」を展示した。
楽天市場、楽天ブックス、楽天トラベルなどのチケット販売サービス「楽天チケット」の他、各種興行チケットのオンライン販売を扱うチケットスターは15日、同社システムで他の客の個人情報が表示されてしまう不具合が発生したことを公表した。
トーマツは、クライシスマネジメントに関する日本企業の実態調査結果を発表した。
シスコシステムズは、米シスコによる年次セキュリティレポート「Cisco 2015 Annual Security Report」を発表した。
BSAは、組織内違法コピーの解決につながる有力情報の提供者に対し、最高300万円を提供する報奨金プログラム「知財ブラック企業は通報だ!」を実施する。
IPAおよびJPCERT/CCは、Microsoft Windowsのドメインで構成されているクライアントのグループ ポリシーに、UNCパス上のサーバを認証しない脆弱性が存在すると「JVN」で発表した。
歴史あるDEF CON CTF出場権が与えられるのはSECCON CTFしかない。SECCON CTF 2014には世界58か国から応募があり、「PPP」(米DEF CON CTF2年連続優勝)、「Dragon Sector」(ポーランド:世界CTFランキング1位)といった世界のトップチームも参加する大会となった。
大野勝則裁判長によれば、片山は「自分自身の逮捕を避けるかたわら、罪のない人々を罠に陥れる」凶悪なオンラインの脅迫を行うために、「専門知識を充分に活用した」という。
カスペルスキーは、サイバー攻撃を視覚化したオンラインサービス「Targeted Cyberattacks Logbook」を発表した。
BSAは、マイクロソフトと、インターネットオークションでクラックツールを販売していた男性のID取得のためにクレジットカード情報を貸与した女性との間で、訴訟上の和解が成立したと発表した。
IPAおよびJPCERT/CCは、大垣共立銀行が提供するスマートフォンアプリ「スマホ通帳」に複数の脆弱性が存在すると「JVN」で発表した。
NECネッツエスアイは月額950円から導入可能なクラウド型映像監視サービスを2月10日から販売開始した。国内自社データセンターのクラウド基盤と、これを活用した分析サ-ビスを組み合わせたものとなる。
富士通研究所は10日、都市におけるゲリラ豪雨などによる被害軽減に向け、ICTを活用して下水道氾濫の兆候を低コストに検知する技術を開発したことを発表した。従来の約5分の1のセンサー数で下水道全体の流れを把握・予測し、消費電力を約70%削減することを可能とする。
2月12日、マクロミルは全国20~69歳の男女を対象とした「防災に関する調査」を実施した結果を公表した。有効回答者数は全国1,035名から、インターネットリサーチで調査したものとなっている。
バッファローは12日、米国MIL規格に準拠した耐衝撃性能を備えた堅牢ポータブルHDD「HD-PZNU3」シリーズを発表した。1TBモデルと2TBモデルが用意され、価格は1TBが19,900円、2TBが31,000円(いずれも税抜)。
任天堂が海賊版ユーザーの締め出しを開始した可能性があることを海外ユーザーが報告しています。
厚生労働省は2月13日、2015年第6週(2月2日から2月8日まで)のインフルエンザ発生状況を発表した。患者報告数9万4,107件、定点あたり報告数19.03となり、第4週の39.42をピークに2週連続で減少した。
ICS-CERT の注意書きは、この世界の幅広い産業(化学、通信、重要な製造業、ダム、防衛、エネルギー、食料、農業、政府施設、交通システム、水および排水システムなど)で利用されている同キットに対して示されるものだ。
横河電機は、Ciscoと協業して包括的なサイバーセキュリティ管理ソリューションの提供を開始すると発表した。
NRIセキュアは、英Dysart Solutions社と戦略的な提携プログラムの検討を開始することに合意したと発表した。
IPAとNISCは、サイバーセキュリティ基本法等を踏まえた包括的な協力について新たに締結したと発表した。
警察庁は、「平成26年中のインターネットバンキングに係る不正送金事犯の発生状況等について」を発表した。
トレンドマイクロは、「Deep Security」と、「TMSC」の2製品において、Microsoft Azure環境との連携をさらに強化する機能拡張を行うと発表した。
SNS や Blog で有名人や社会的地位のある人が、公開するつもりのない書き込みや写真投稿をさらしてしまっている。なんでこんなに頻繁なのか、情報漏えいには、列挙してみるとこれだけのパターンがある。
大規模な監視に批判している人々でさえ、この設計には、ある程度の評価を示している。「国際的な監視は民主主義に対する脅威だ。それでもあなたがそれを設計するのなら、Levitation は『より良く利用する方法』を示す良い例だ」
その研究が掲げている目的は、「プロセッサの構造またはプログラムで最も弱い面」を発見することにより、サイドチャネル攻撃で利用される電磁気のノイズから身を守る方法を探し出すための助けとなることだ、と彼らは記している。
IPAおよびJPCERT/CCは、ホームページの飾り職人が提供するツリー型電子掲示板ソフトウェア「PerlTreeBBS」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
ディー・ディー・エスPR事務局は、パスワードに関するインターネット調査の結果を発表した。
日本マイクロソフトは、2015年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は9件で、このうち最大深刻度「緊急」が3件、「重要」が6件となっている。
トレンドマイクロは、Mac向けのシステムチューナーアプリ「Dr. Cleaner」の無償提供をMac App Storeで開始した。
佐賀県は3日、「県防犯あんしん計画」を策定したことを発表した。2014年4月に施行された「佐賀県犯罪の起きにくい安全で安心なまちづくり条例」に基づき、パブリックコメント募集などを経て、県が取りまとめたもの。