IPAおよびJPCERT/CCは、DTE Energyが契約ユーザ向けに提供しているエネルギー使用に関する情報を閲覧するためのアプリケーション「DTE Insight」にユーザ情報が漏えいする脆弱性が存在すると「JVN」で発表した。
サイバー犯罪者の標的がパソコンからスマホに移行し、スマホにも必須となってきたセキュリティアプリ。基本的な検出機能だけであれば、ノートンやMcAfee、ウイルスバスターなどの有名メーカーの製品アプリが無料で利用できる。
「この点において、当社は法律の認める範囲内で、当社の総力を挙げて対応を行った。しかしながらここで、作成するには危険すぎると当社が考えるものを米国政府が我々に求めている。政府はiPhoneにバックドアを設けるように当社に依頼してきた。」
glibc ライブラリにおいてバッファオーバーフロー脆弱性が公開されました。
IPAおよびJPCERT/CCは、Quaggaが提供する、UNIX向けのルーティングソフトウェア「Quagga」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB16-08)を公開した。
昨日9日に、新プロダクト/新展開の発表会を行ったFREETEL(プラスワン・マーケティング)。新端末「MUSASHI」のほか、かけ放題アプリ「FREETELでんわ」、LINEなどのデータ通信料が0円となる新サービスなどが発表されたが、同日に気になるリリースも発表されている。
Googleが調査するAndroidのバージョン別シェアで、Android 5.xのLollipopが4.4 Kitkatを抜いて初めてシェア1位になったことを明らかにした。6.0 Marshmallowは2%前後に留まっている。
本日11日18時すぎより、コミュニケーションアプリ「LINE」に障害が発生。LINEのTwitter公式アカウントがその模様を伝えている。
3月16日から18日、韓国ソウル市郊外の一山「KINTEX」で、アジア最大規模の統合セキュリティ会議・展示会「SECON2016」が開催される。
ソフトバンクは、災害発生時などに家族がお互いの居場所をマップで確認でき、安否情報の共有などができるアプリ「みまもりマップ」を2016年5月以降に提供開始する。SoftBankやY!mobileのスマートフォン利用者はもちろん、他社のスマートフォン利用者も利用できる。
デロイト トーマツ サイバーセキュリティ先端研究所(DT-ARLCS)は、「失敗しないためのセキュリティガバナンス整備」と題した記者向け勉強会を開催した。
トレンドマイクロは、米Hewlett-Packard Enterprise社とTippingPointの買収を完了したと発表した。
JPCERT/CCは、「ISC BIND 9」にDoSの脆弱性が存在するとして注意喚起を発表した。
NTT東日本とNTT西日本は、18日から両社が運用している「災害用伝言ダイヤル(171)」の機能を拡充することを発表した。
「児童ポルノ」そして「リベンジポルノ」など、“ネットから消したい情報”に対して、相談・通報を受け付けているセーファーインターネット協会。同協会が、2015年の活動をとりまとめたレポートを公表した。レポートから、「相談」の重要性が浮かび上がっている。
STマイクロエレクトロニクスは3月9日、コネクテッドカーの安全性を実現する新しいセキュアマイコン「ST32G512A」および「ST33G1M2A」を発表した。
iPhoneユーザーのための新ガジェットとして登場したApple Watch。価格や機能面から、大流行とまではなっていないが、「これなら、Apple Watchが欲しくなるかも」というアプリが、セキュリティ企業のLookout社から登場した。
アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB16-09)を公開した。
日本マイクロソフトは、2016年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は13件で、このうち最大深刻度「緊急」は5件、「重要」は8件となっている。
既報のとおり、OS Xを狙う完全なランサムウェア「KeRanger」が6日に発見された。OS Xにおいて、初めて完全に機能するランサムウェアとのことで、すでに大きな注目を集めている。トレンドマイクロは8日、公式ブログで「KeRanger」の分析結果などを発表した。
フィッシング対策協議会は9日、スクウェア・エニックスのゲーム「ドラゴンクエストX」を騙るメールが出回っているとして、注意を呼びかけた。
フォーティネットジャパンは、「FortiGuard Labs アップデート 日本を狙った脅威の傾向」と題する記者説明会を開催した。
iPhone出荷台数が、国内で初めて前年割れしたことを2月に報じたが、年間のスマートフォンOS別シェアにおいても、2011年以降の増加傾向から、初めてiOSが後退したことがあきらかとなった。
東京・ベルサール秋葉原にて「サイバー攻撃を目撃せよ!秋葉原0305」が開催された。Production I.Gの石川光久社長や作家の大沢在昌も登壇した。
デジタルアーツは、ファイル暗号化・追跡ソリューション「FinalCode」に、クラウド型ファイル共有・コラボレーションプラットフォーム「Box」に対する機能連携オプションを提供開始した。
日本クレジット協会は、クレジットカードの不正使用防止対策とIC化の取り組みについて発表した。
IPAおよびJPCERT/CCは、ISC DHCPにDoSの脆弱性が存在すると「JVN」で発表した。
不正送金、標的型サイバー攻撃、情報漏えいなど、企業を取り巻くセキュリティ脅威は、厳しくなる一方だ。たとえ小規模な企業であっても、組織の規模に関係なく対策は必要だが、お粗末とも言える現状が最新調査であきらかとなった。
トレンドマイクロが2月末に公開したレポート「2015年間セキュリティラウンドアップ:『情報と金銭を狙ったサイバー犯罪の矛先が法人に』」。それによると、Android不正アプリが1,000万個を突破したという。
OS XおよびiOSは、比較的安全なOSと思われている。それはシステム設計面による部分もあるが、基本的にはユーザーの絶対数が少なく、サイバー犯罪者が“カモ”だと考えていなかっただけだ。セキュリティ脅威がいつ発現してもおかしくない。
KDDI研究所は、中高生のスマートフォン長期間利用問題を改善するためのホームアプリ「勉強うながしホーム」を開発した。心理学的なアプローチにより、中高生が自ら適切なスマートフォン利用を行えるようにするという。Android(バージョン4.2以上)対応。
IIJは、地方自治体向けのクラウド型Web閲覧サービス「IIJ GIOセキュアブラウジングサービス」の提供を開始すると発表した。
米Palo Alto Networks社は、Honeywell Process Solutionsと産業施設や重要なインフラで使用される制御システム向けのサイバーセキュリティ機能強化を目的に協業した。
銀行やスマホなどでも一般的になってきた「指認証」。簡便なセキュリティだが、「作業やスポーツをしながらの認証ができない」「指紋を(さらにはぶっそうだが、指そのものを)盗られて突破される可能性がある」という点で、新たな生体認証も求められている。
江崎グリコおよびグリコ通販センターは7日、同社の通販サイト「グリコネットショップ」から、顧客情報が流出したことを発表した。
日本IBMとCheck Pointは、脅威インテリジェンスの共有を含む提携の拡大を発表した。
ラッドは、次世代ネットワーク可視化・監視システムの新バージョン「NIRVANA-R Ver 1.2」をリリースしたと発表した。
アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデートの事前通知(APSB16-09)を発表した。
パブリッシャーMerge Gamesは、インディーデベロッパーRebelephantとのパートナーシップを締結し、同社開発の新作ゲーム『Mainlining』をPCで10月にリリースすることを発表しました。
米Microsoftは2日(現地時間)、Windows 10搭載タブレット「Surface Pro 4/Pro 3」向け指紋センサー搭載のキーボードカバーを日本でも発売すると発表した。出荷時期や日本での価格は未定。
キーノートに登壇した Intel Security Group の Christopher Young は、セキュリティ企業がビジネスモデルを再構築する必要性を示し、「たとえ脅威情報をセキュリティ企業同士がシェアしても競い合うことができると私は信じている」と語った。
5年前の東日本大震災のとき、TwitterをはじめとするSNSが大きく活躍した。スマートフォンの普及期に重なったこともあり、以降もSNS利用者は増加しているが、「地震速報アプリ」「家族との連絡のためのアプリ」なども普及することとなった。
NTTドコモは、地震科学探査機構(JESEA)が研究する地殻変動から地震の場所と時期を予測する「地震予測システム」の実証実験への協力と、基地局に設置した監視カメラから津波の被災状況を監視する「津波監視システム」の運用を4日から開始する。
警視庁犯罪抑止対策本部は、スマートフォン用の防犯アプリ「Digi Police」のリリースを記念して、2日、池袋にあるニコニコ本社にて公開記者発表会を開催した。
クラウドへデータを移行する際のリスクについて改めて考えてみましょう。クラウド上に保存された自社コンテンツのセキュリティについて、クラウド プロバイダーとどのように連携を取ればよいのかというヒントは数多く存在します。
JIPDECは、「マイナンバーとプライバシーマークに関する意識調査」の結果を発表した。
IPAは、「内部不正による情報セキュリティインシデント実態調査」の報告書を公開した。
ここ数年、組織内部の情報が漏えいしてしまう「インシデント」に関する報道が増えている。昨年5月には、ウイルス感染により日本年金機構から、125万件の個人情報が漏えいした事件が大きな注目を浴びたが、それ以外でも、ざっと、このような事件・事故があった。
銀行からのメールに見せかけた詐欺、便利アプリに見せかけて口座情報を盗み取るアプリ、偽サイトなどなど、ここ数年、ネットバンキングに関わる不正送金(オンライン銀行詐欺)が横行している。その被害額も増加するばかりだが、警察庁が最新動向を発表した。
日本電信電話、東日本電信電話、西日本電信電話、NTTコミュニケーションズ、NTTドコモは2日、日本の石油精製・販売会社の業界団体「石油連盟」(14社)と、「災害時の重要施設にかかわる情報共有」を進めることを発表した。
PCゲームの配信プラットフォームとして定着している「Steam」ですが、Valveは2015年12月に導入されたセキュリティ機能“トレードホールド”のさらなる強化を行うと発表しました。
ウォッチガードとパイオリンクは、両社の製品を連携させ、未知のマルウェア検知からマルウェア感染デバイスの特定と遮断までを自動化する、情報セキュリティの包括的な新ソリューションを共同で開発した。
モバイルアイアン・ジャパンは、「2015年第4四半期モバイルセキュリティ&リスク報告(Q4 2015 Mobile Security and Risk Review)」を発表した。
フォーティネットジャパンは、企業ネットワークのセキュリティとパフォーマンスに重大な影響を与える、これまで検出されなかったサイバー脅威とボトルネックについて発表した。
IPAおよびJPCERT/CCは、コレガ製の複数の無線LANルータにクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、SSLv2には十分な回数のハンドシェイクの情報を収集できる場合に、暗号通信を解読される可能性があると「JVN」で発表した。
サイバー攻撃者の年収はどのくらいなのか? 準備時間は? サイバー攻撃をあきらめるのはどのくらいの時間か?――そんなセキララな内容を「サイバー攻撃者自身」にアンケートした結果が公開されている。米Palo Alto Networksが2月に発表したものだ。
F5は、「ADCベンダーであるF5が語るセキュリティ総SSL通信化時代のセキュリティ死角と、その対策」と題した勉強会を開催した。
ルックアウトジャパンは、「モバイル端末からの機密データ漏えいにおける経済的リスク」の調査結果を同社ブログで発表した。
IPAおよびJPCERT/CCは、CDNに対する攻撃手法として、Forwarding Loopを発生させDoS状態にする攻撃が指摘されていると「JVN」で発表した。
慶應義塾大学と日立は、サイバーセキュリティやIoTなどの技術を基盤とした「超スマート社会」の実現への貢献を目的に、共同研究を開始すると発表した。
日本IBMは、「2015 Securing the C-Suite(2015 IBMセキュリティー・スタディー)」および「2015年下半期Tokyo SOC情報分析レポート」を発表した。