フィッシング対策協議会は19日、セゾン Net アンサーを騙るフィッシングサイトが存在しているとして、注意を呼びかけた。
高度な研修・セミナーは、人材獲得の機能も併せ持つことが多いが、CyberSOC Academy も、有為な人材のリクルーティング機能を果たしていると語ってくれた。
なぜスペインという国で、SOC やサイバーセキュリティ事業が、デロイトの他国のメンバーファームと比べて突出することができたのか、その理由を少し考えてみたい。
これらのバグは(無害そうなアプリケーションのバグでも)、賢い攻撃者により強力なベクトルで悪用される可能性がある。「もし誰かがモデムを攻撃できたら、そのモデムは電車の自動制御システムを攻撃でき、そして彼らは電車の制御を奪うことができる」
PwCサイバーサービスは、組織の実利用環境へ疑似的なサイバー攻撃を仕掛け、セキュリティ体制や対策を検証する、サイバー攻撃演習「レッドチーム演習」を2月1日より提供開始する。
アズビルセキュリティフライデーは、ITシステムに侵入したサイバー攻撃を検知するネットワークセンサ「VISUACTTM-X」を2月1日に発売すると発表した。
アーバーネットワークスは、Arbor Networks社による新しいASERT(Security Engineering & Response Team)脅威インテリジェンスレポートについて発表した。
BBソフトサービスは、「インターネット詐欺リポート(2015年12月度)」を発表した。
IPAおよびJPCERT/CCは、NTTドコモが提供するiOSアプリ「ショッぷらっと」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
米ハイアットは、マルウェア感染に起因する情報漏えいが発生したと発表した。
昨年8月に結婚した女優の堀北真希と俳優の山本耕史の個人情報を不動産会社勤務の女性がTwitterで流出させた件で、女性社員の勤務先であるパキラハウスと、そのフランチャイズ元であるセンチュリー21が謝罪した。
NTTデータ経営研究所、グローバル・パートナーズ・テクノロジー、綜合警備保障(ALSOK)、ディアィティ、特定非営利活動法人日本セキュリティ監査協会、ベーカー&マッケンジー法律事務所(外国法共同事業)は15日、
会計系サイバーセキュリティサービスに期待されることのひとつは、法律や制度の熟知と、それを有利に使った運用である。氏が、サイバー攻撃からデロイトの顧客をどのように守るのか具体的に聞いた。
情報システム部門の担当者「情シス」による座談会の第2回。Aさんが切り出した失敗談は、いつしか“社内の情報管理”の話題へ。
これらの医療ハッカーたちは昨年、米議会に対して「ハッカーが医療デバイスを調査することが、また車両にハッキングをすることが許可されるように、DMCA 制限法の例外的な措置を得るための働きかけ」を成功裏に行っている。
マカフィーは、インテル セキュリティが企業向けエンドポイント保護のための新プラットフォームの最新バージョン「McAfee Endpoint Security 10.1」の提供を開始したと発表した。
NTTデータ経営研究所、グローバル・パートナーズ・テクノロジー、ALSOK、ディアィティ、日本セキュリティ監査協会、ベーカー&マッケンジー法律事務所(外国法共同事業)は1月15日、「営業秘密保護推進研究会(APPTraS)」を設立した。
IPAおよびJPCERT/CCは、シーズが提供する、サーバ向けのCGIタイプのメール配信システム「acmailer」にHTTPヘッダインジェクションの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、奥一穂氏が提供するオープンソースのWebサーバソフトウェア「H2O」にHTTPヘッダインジェクションの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、OpenBSD projectが提供するネットワーク経路の暗号化ツール「OpenSSH」のクライアントに複数の脆弱性が存在すると「JVN」で発表した。
ScanNetSecurity PREMIUM MEMBERS ご登録の際にご利用いただける 250 円値引き クーポンを発行いたしました。使用期限は、本日 2016年1月15日(金) 23:59 までです。
パナソニックは、振り込め詐欺対策や迷惑電話対策の機能を強化したデジタルコードレス電話機「RU・RU・RU」と、パーソナルファクス「おたっくす」を21日から発売することを発表した。
Skyが運営するICT活用教育を支援するサイト「学校とICT」は、学校無線LAN環境のセキュリティ対策についての特集を公開した。無線LANの危険性と、安全策について解説している。
サービス内容は、MSS やインシデントレスポンス、ペンテスト、情報漏えい対策、トレーニングなどの総合サイバーセキュリティコンサルティングサービスである。従来会計系ファームが得意であった上流工程以外の領域も、まんべんなくカバーされている。
暗号を利用したウェブサイトと情報交換する際は、自分のパスワードの秘密が保たれていると思いがちだ。HTTPS Bicycle攻撃は、そうでない場合もあるということを示している。ほんの僅かな情報も、のちに『より洗練された攻撃』をもたらす可能性がある。
ACCSによると、福岡県警サイバー犯罪対策課と西署は、岡山県浅口郡の会社員男性(36歳)を商標法違反の疑いで逮捕した。
マカフィーは、インテル セキュリティによる2015年第3四半期の脅威レポートを発表した。
JPCERT/CCは、2015年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
アカマイは、米Akamai社によるプレスリリースの抄訳として、同社が発行した新たなサイバーセキュリティの脅威に関する報告書について発表した。
産業横断サイバーセキュリティ人材育成検討会は、産業界が必要とする人材像の明確化と人材育成のためのエコシステム実現に向けて取り組みを開始すると発表した、
サイバーエージェントは14日、同社を騙るECサイトが存在するとして注意を呼びかけた。
さまざまな業界に勤める“情シス”による覆面座談会を敢行。普段、彼らは、どんなふうに仕事に取り組み、どんな悩みや課題を抱えているだろう。これを機に、あなたの情シスへの見方も変わるかも!?
ScanNetSecurity PREMIUM MEMBERS ご登録の際にご利用いただける 300円値引き クーポンを発行いたしました。
マドリードにあるデロイトスペインのサイバーセキュリティサービスは総勢 200 名。うち 160 名が SOC のスタッフで、世界各国にサービスを提供し、EU 圏のデロイト社の、セキュリティオペレーションの中心的役割を果たしているという。
それをクラックするには非常に多くの計算力が要求される、という仮定が常にあったが、コードは1時間でクラックでき、エンドユーザーになりすましてシステムに侵入できる可能性があるということを、この論文は主張している。
NRIセキュアは、PCI SSCからの認可により、カード情報漏えい事故を取り扱う調査機関(PFI)としての認定を取得したと発表した。
SCSKは、標的型攻撃を検知する「標的型攻撃監視サービス」、および標的型攻撃に起因する情報漏えい被害を防ぐ「標的型攻撃防御サービス」の提供を開始した。
IPAおよびJPCERT/CCは、ISCが提供する「DHCP」にDoSの脆弱性が存在すると「JVN」で発表した。
アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB16-02)を発表した。事前通知していたものとなる。
警察庁は、オープンソースのNoSQLデータベースである「Redis」を標的としたアクセスを観測したとして、「@police」において注意喚起を発表した。
セキュリティ企業のLookoutは12日、マルウェアの一種である「Brain Test」が、Google Playストアのアプリ13件で、再度検出されたことを公表した。
セキュリティ企業のアークンは13日、同社の顧客情報の漏えいにともない、恐喝被害に遭ったことを明らかにした。
北海道大学は13日、不正アクセスを受けた疑いがあり、そのため同大学のサーバにあった約11万件の個人・企業情報が流出した可能性があることを発表した。
マイクロソフトは日本時間13日、「Internet Explorer」(IE)のサポートポリシーを変更。最新版以外のサポートを終了した。また同日から「Windows 8」も、セキュリティ更新が終了する。
今回は、サルベージ ( 救出 ) 完了したバックナンバー記事件数が、新年段階で 200 件を突破したことをお知らせいたします。
サイオスと米国サイオスは、機械学習技術を導入したIT運用分析ソフトウェア「SIOS iQ」が、VMWare環境の分析用としてトレンドマイクロに採用されたと発表した。
MOTEXとアライドテレシスは、両社の製品を連携させたソリューションの提供について合意したと発表した。
DNPは、自動車業界向けに車載システムのセキュリティ対策サービスを提供開始すると発表した。
デジタルアーツは、企業・官公庁向けのファイル暗号化・追跡ソリューション「FinalCode」Ver.5を、1月11日よりグローバルで同時に提供開始すると発表した。
JPRSは、権威DNSサーバの設定不備による情報流出の危険性と設定の再確認について注意喚起を発表した。
日本マイクロソフトは、2016年1月のセキュリティ情報を公開した。公開されたセキュリティ情報は9件で、このうち最大深刻度「緊急」は6件、「重要」は3件となっている。
米国OPM侵害事件の批判は中国に向けられたが、それは公正なスパイ合戦と見なされ、それほど非難はされなかった。そのハッキングの大胆さゆえに、中国に向けられる「苦々しい賞賛」さえ見られたほどだ。
大日本印刷(DNP)は12日、車載機器に搭載されているアプリケーションの改ざんや秘密情報の不正な取得などを防止するサービスの提供を、自動車業界向けに開始した。
Appleは11日(現地時間)、iOS 9の次期バージョン「iOS 9.3」のプレビューを公開した。夜間に画面のブルーライトをカットする「Night Shift」などの新機能を装備する。
Juniper 社製 Firewall 製品である NetScreen で動作する ScreenOS には、管理アクセスにおける認証を回避する脆弱性が報告されています。
急激に注目されたサイバーセキュリティ。こうなるとセキュリティの専門家を名乗る人がたくさん登場してくる。不安を煽るばかりの人やひけらかしをしてくる人も出てくる。そこで、こういう奴を信用するな! っていうポイントをまとめてみたよ。
したがって世界は、計画されていたよりも 2 年間長く、「不完全であることが分かっている暗号」とともに、何とかやり抜かなければならない。その間、悪者たちは弱い暗号を最大限に利用するだろうと我々は想像している。
マイクロソフトでは、自社製品のサポートについて、ライフサイクルを定めている。それに基づき、「Windows 8」は、来週1月12日(米国時間)でサポートが終了する。同社では「Windows 8.1」へのアップデートを呼びかけている。
CTCは、ウェブルートと販売代理店契約を締結し、ビッグデータを活用した脅威分析エンジンで未知の脅威に対応するウェブルートのクラウドサービス「BrightCloud IP Reputation」の提供を開始した。
日本マイクロソフトは、「マイクロソフト セキュリティ インテリジェンス レポート(SIR)第19版」の日本語版を公開した。
IPAおよびJPCERT/CCは、Ipswitch, Incが提供するネットワーク管理・監視ソリューション「WhatsUp Gold」のXMLオブジェクトのデシリアライズ処理に脆弱性が存在すると「JVN」で発表した。
アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデートの事前通知(APSB16-02)を発表した。
Mojangが開発したボクセルベースのサンドボックス『Minecraft』。多数のプラットフォームでリリースされ、人気を博している本作ですが、iOS版の『Minecraft: Pocket Edition』の続編を騙る偽アプリが海外App Storeに登場しました。