日本フォームサービスは、「2015 Japan IT Week 秋」内の「第5回 情報セキュリティ EXPO【秋】」にて、マイナンバー関連のPCや書類を安全に保管できるPC収納ボックスとセキュリティ管理ロッカーを紹介した。
会計ソフト「勘定奉行」を提供するオービックビジネスコンサルタント(以下、OBC)は、「2015 Japan IT Week 秋」内の「第5回 情報セキュリティ EXPO【秋】」にて、「OMSS+マイナンバー収集・保管サービス」を紹介していた。
「国内でもIPv6トラフィックがインターネット総トラフィックの10%を超えようとしています。しかしIPv6の利用が広まる一方で、IPv6に関連するセキュリティ対策までは気がいっておらず、後手に回っている組織が多いようです。」
レピカは「2015 Japan IT Week 秋」内の「第5回 情報セキュリティ EXPO【秋】」にて、同社と協業ベンダーによる3つの情報対策ソリューションを出展していた。いずれも標的型攻撃による情報漏えいリスクを最小化し、マイナンバーのセキュリティ面でも役に立つものだ。
NTTソフトウェアは、企業・団体などをサイバー攻撃の脅威から守るセキュリティサービス「TrustShelter」のラインアップに、「セキュリティ自動診断サービス」「脆弱性対処支援サービス」「不正通信可視化サービス」の3サービスを追加し、12月1日より順次販売していく。
CTJ、ESI、SBT、UBQの4社は、セキュア IoT プラットフォームの開発・構築およびサービス化を共同で実施することに合意したと発表した。
カスペルスキーは、Kaspersky Labが9月22日に発表したプレスリリース「Consumer Security Risks Survey」の結果について、日本語訳を発表した。
IPAおよびJPCERT/CCは、テクノプロジェクトが提供するオープンソースのグループウェア「縁sys」には、複数の脆弱性が存在すると「JVN」で発表した。
アカマイは、米Akamai社によるプレスリリースの抄訳として、同社が発行した新たなサイバーセキュリティの脅威に関するアドバイザリ(Threat Advisory)について発表した。
デジタルアーツは、「標的型攻撃/内部犯行対策セミナー」を11月5日に大手町ファーストスクエアにおいて開催する。
KCCSは、英Darktrace社と業務提携し、サイバー脅威対策製品Darktrace「Enterprise Immune System」を同日より提供開始すると発表した。
デジタルアーツは、企業・官公庁向けパスワード不要のファイル暗号化・追跡ソリューションの新バージョン「FinalCode」Ver.5を2016年1月11日より発売開始する。
IPAおよびJPCERT/CCは、全日本空輸が提供するスマートフォンアプリ「ANA」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
IDC Japanは、2014年の国内標的型サイバー攻撃向けセキュリティサービス市場規模実績と2019年までの予測を発表した。
日本IBMは、Tokyo SOCにおいてレンタルオフィスのFAX受信通知を装ったり、実在する企業名およびそれに類似した企業名を騙ったりする不審なメールを日本国内の複数の環境で検知したとして、注意を呼びかけている。
当然ながら、その助言にソフトウェアとハードウェアが追いつくには長い時間がかかる。そのため1024ビットの鍵は長期に渡って広く利用され、システムやアプリケーションは「NSA のなすがまま」の状態に取り残されてきた。
情報処理推進機構(IPA)は28日、特定の組織からの注文連絡などに見せかけた「ばらまき型メール」によるサイバー攻撃が、再度増加しているとして注意を呼びかけた。
情報処理推進機構(IPA)は28日、「海外のSNSからの友達リクエストを承認した結果、他の友人に対して、自分名義の招待メールが勝手に送信された」という相談が急増しているとして注意を呼びかけた。
「DNSSECを利用し、機能させるためには二つの要素が必要です。「名前を管理する人が対応すべきもの」「名前を参照する人が対応するもの」です。今回のチュートリアルは、後者の「名前を参照する人が対応するもの」にフォーカスを当てています。」
来場者は 600 名オーバーとなり、当初から運営目標としていた 500 名を超えた。有料セキュリティカンファレンスとして国内では記録的来場者数となった。
中でも、とくに恐ろしい発見は「核施設が『エアギャップされている』という概念」が「神話」であるという点だ。「インターネット接続の商業的利益」が意味しているものは、さらなる原子力施設のネットワーク化である。
TwoFiveは、オランダのPowerDNS.COM BVが開発するオープンソースのDNSサーバソフトウェア「PowerDNS」の商用版を、日本で初めて提供開始すると発表した。
デジタルアーツは、メールの誤送信対策ソリューションの新バージョン「m-FILTER MailAdviser」Ver.2.6の発売を開始した。
ACCSによると、埼玉県警生活経済課と武南署は、著作権者に無断でカーナビゲーション用ソフトの海賊版を販売していた埼玉県川口市の会社員男性を著作権法違反の疑いで逮捕した。
BSAは、「報奨金プログラム」の開始から5週間が経過した時点での、職場における不正コピーの報告状況をまとめた「知財ブラック都道府県・業種ワースト5」を公開した。
IPAおよびJPCERT/CCは、2015年第3四半期における「ソフトウェア等の脆弱性関連情報に関する届出受付状況」を発表した。
サイバーセキュリティクラウドは、同社のセキュリティサービス「攻撃遮断くん」をバージョンアップするとともに、外部公開サーバへの攻撃をリアルタイムに可視化するWebサービス「攻撃見えるくん」を新たに提供することを発表した。
「これまで観察されてきた、この『特定の変更』が示しているのは、攻撃者の一面、『新たな産業として、サプライチェーン全域のあらゆるもの』を狙った明確かつ意図的な戦略である」
NTT Com、日立製作所およびNECは、総務省から受託した「サイバー攻撃複合防御モデル・実践演習の実証実験」の一環として、今年度第1回目の「実践的サイバー防御演習(CYDER)」を開始した。
IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。
警察庁は、国内外のIPアドレスに対するリフレクター攻撃と思われるパケットを確認したとして、「@police」において注意喚起を発表した。
富士通研究所は26日、手のひら静脈などの生体情報をより安全に暗号鍵として利用できる技術を、新たに開発したことを発表した。これにより、鍵管理不要で、IDやパスワードなどの秘密情報を簡単に管理できるようになる見込みだ。
IPAは、「サイバーレスキュー隊:J-CRAT」の2015年度上半期(4月~9月)の活動状況を公開した。
岡田:以前は、IPアドレスやASの乗っ取りのほとんどが日常のオペレーションに付随して発生する設定ミスなどが原因でしたが、最近は、明らかに何らかに悪意、しかも強い悪意が疑われる経路ハイジャックが際立っていますね。
頻繁にメディアで見かける「情報漏えい」という言葉が、英語と日本語ではニュアンスが異なっているという。日本語の「情報漏えい」にあたる言葉が、英語では 3 つあると語るのが、三井物産セキュアディレクション株式会社(MBSD)の伊藤 潤である。
ため息をついて横を見ると、掃除のおばちゃんが、大きな掃除機を引きずって歩いていた。おばちゃんの制服を見ると、サイエッグ社の子会社のビル管理会社の名前が書いてあった。オレはしょうこりもなく、今度はおばちゃんの尻に目を奪われた。
「私の(発見した)TrueCrypt のバグは、バックドアではなかったとはいえ、それが監査の目をくぐり抜けることができたのは明白だ」とForeshawは記した。
IPAは、2015年7月~9月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
IPAおよびJPCERT/CCは、HP社が提供するプリンタ「HP Photosmart B210」が印刷キューの管理に使用するSMBサーバにバッファオーバーフローを引き起こされる脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
Apple 社の OS X Yosemite の XNU カーネルには、ポインタを正しくチェックしないため、権限昇格されてしまう脆弱性が存在することが報告されています。
国民生活センターは、「マイナンバー制度」導入に便乗した詐欺に用心するよう呼び掛けている。マイナンバーの手続きで、資産や保険の情報を聞く電話や銀行口座を問い合わせる電話などの相談があり、不審な電話などに注意が必要だ。
立川市教育委員会は10月20日、立川市内の市立小学校において児童632人分の個人情報を記載した児童名簿を紛失したと発表した。名簿には、児童の氏名や生年月日、住所などが記載されており、誤廃棄した可能性が高いという。
「話者の方のハードルをあげるつもりはないのですが(笑)、質疑の時間に、法律や制度に関する疑問に的確に答えてもらえると思います。質問を沢山してもらえれば、持ち帰ってもらえるものも増えるのではないでしょうか。」
Gryffin では、オープンソースと、カスタムのファジングツールのコンビネーションが利用されると Yahoo! は語り、将来的にはそれ自体の働きの一部が、コードベースになる可能性もあることをほのめかしている。
F5とファイア・アイは、F5 Networks社とFireEye社がグローバル・パートナーシップを締結したと発表した。
トレンドマイクロは、Mac向けメモリ・ディスク最適化アプリ「ライトクリーナー」をMac App Storeにて提供開始した。
IPAおよびJPCERT/CCは、Medicomp Systemsが提供する医療向けEHR(Electronic Health Record)ツール「Medicomp MEDCIN Engine」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、AcceleriteおよびPersistent Systemsが提供する「Radia Client Automation(旧名:HP Client Automation)」に任意のコードを実行可能な脆弱性が存在すると「JVN」で発表した。
ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.9」を公開した。
ライセンスを得ていないソフトウェアは、アップデートされず脆弱性が放置されるため、攻撃対象として悪用される。1 月に発表された BSA のスポンサードのもと実施された IDC 社の調査によれば、不正ソフト利用率とマルウェア遭遇率の間には正の相関があるという。
「NSA による、罪のない市民への大規模な監視」の内部告発をきっかけに、ECJは協定を破棄した。それは「米国のテクノロジー企業が、欧州の市民の個人情報をスラーピングしてはならない」ということを意味している。
トレンドマイクロは、米Hewlett-Packard Company社(HP)のセキュリティ事業の一部であるTippingPoint部門の買収に関する正式契約を締結したと発表した。
PCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。
「潜在的な可能性が十分にあり、検討・研究を重ねるべきであるのに、国内ではネガティブな議論が先行されているように見えます。そこでこのセッションでは、きちんと技術・法律・制度を理解し分析したのちに、この可能性について議論してしていきたいと企画しました。」
コーンズテクノロジーは東京ビッグサイトで開催された「テロ対策特殊装備展'15」にて、複数のハイパースペクトラルカメラの展示を行った。
日立製作所(日立)と日立ケーイーシステムズ(日立ケーイー)は19日、両社のデジタルサイネージソリューションに、災害時の緊急情報を自動で配信・表示させる機能を追加し、12月1日より新サービスとして提供することを発表した。
MMDLaboが運営するMMD研究所は14日、「iPhone 6s/iPhone 6s Plus」に関する調査結果を発表した。携帯電話・スマホ利用者合計3,000人から回答を得た。調査は、発売後1週間となる10月2日~10月5日に実施された。
東京ビッグサイトで開催されていた「テロ対策特殊装備展'15」にて、早稲田大学理工学術院と大阪大学は、文部科学省ブースにて、同省が推進するプロジェクトの一環である「安全・安心な社会のための犯罪・テロ対策技術等を実用化するプログラム」
国立感染症研究所(NIID)は、RSウイルスを病原体とする乳幼児に多い急性呼吸器感染症「RSウイルス感染症」について注意を呼びかけている。RSウイルス感染症は例年夏頃より流行が始まり、秋に入ると患者数が急増する傾向がある。
カスペルスキーは10月20日、仮想化環境向けセキュリティ製品の新バージョン「Kaspersky Security for Virtualization 3.0 Agentless Service Pack1」の提供を開始した。
NICTは、暗号プロトコルのセキュリティ評価結果をリスト化し、公開したと発表した。
警察庁は、2015年上半期の「インターネット・ホットラインセンター」の運用状況などについて発表した。