スノーデン氏は日本について懸念を表明した。特定秘密保護法は、何を「秘密」とするかを政府自身が決定するため、市民は何が問題となっているかがわからなくなることから、権力への抵抗そのものができなくなることを彼は危惧する。
IIJは、同社のシンガポール現地法人IIJ Global Solutions Singapore Pte. Ltd.が、クラウド情報セキュリティ管理規格の認証を取得したと発表した。
JPCERT/CCは、「2015年度 CSIRT構築および運用における実態調査」の結果をまとめ、発表した。
NTT-ATは、本社サーバ室に保管していた外付けHDD2台の紛失が判明したと発表した。
IPAおよびJPCERT/CCは、あきんどスシローが提供するスマートフォンアプリ「スシロー」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
ビットスターは、日本の主要電力会社を対象にWebサイトのSSL対応状況について調査し、BitStarSSLのWebサイトにてランキングを発表した。
本日の Scan FREE PREMIUM 記事は、2015 年 5 月 20 日 に配信したThe Register 特約記事 「そのキャッシュレジスターのメーカーは 1990 年から、ずっと同じパスワード『166816』を利用している」です。
経営層に向けた適切なセキュリティ投資の参考数値として、製造業・金融・医療など約 10 産業別 インシデント上位 3 位を示した。
NHN テコラスは新たに「TECHORUS SECURITY」ブランドを立ち上げ、マネージドセキュリティ市場に本格参入すると発表した。
フィッシング対策協議会は、ガンホーゲームズを騙るフィッシングメールが出回っているとして注意喚起を発表した。
ラックは、「QNAP QTS」におけるクロスサイトスクリプティングの脆弱性についてセキュリティ情報を公開した。
本日の Scan FREE PREMIUM 記事は、2013年2月21日(木)に配信した主要Sandbox製品使用実感 第1回「製品分類と検証方法」です。FireEye社のWebMPSの動作イメージや、サンドボックス製品の分類について紹介した記事です。
SHIFT SECURITY 社 代表取締役社長 松野 真一 氏は、これまでの脆弱性診断事業が、売上規模が診断員の数に比例する典型的労働集約型産業になっていること、及び、診断員の技術に依存する属人性の高いサービスであるため品質にバラツキがあるという 2 つの問題点を指摘した。
トレンドマイクロは、「Connected Cityに潜むセキュリティリスク解説セミナー~最新調査から日本の都市に潜在するリスクを解説~」を開催した。
ALSIは、クラウド型Webフィルタリングサービスをバージョンアップし「InterSafe CATS Ver. 4.5」として販売開始したと発表した。
セコムトラストシステムズは、国内初となるファイル検査付きインターネット分離クラウドサービス「セコム・プレミアムネット・リモートブラウザ」を7月より販売開始すると発表した。
IPAおよびJPCERT/CCは、NTT東日本およびNTT西日本が提供する「ひかり電話ルータ」および「ひかり電話対応機器」に複数の脆弱性が存在すると「JVN」で発表した。
IPAは、新たに創設される「情報処理安全確保支援士」と現行の「情報セキュリティスペシャリスト試験(SC試験)」の位置付けについて発表した。
佐賀県は6月27日、学校教育ネットワークに係わる不正アクセス被害に関し、受けた被害および今後の対策について公表した。県立学校9校が被害を受け、そのうち約1万人分の生徒の成績関連書類や生徒指導関連書類、個人情報が流出していた。
IPAと広島県情報産業協会、セキュリティ・キャンプ実施協議会は共同で、9月23日から25日の3日間にかけて「セキュリティ・ミニキャンプ in 中国2016(広島)」をサテライトキャンパスひろしまにおいて開催する。
IPAおよびJPCERT/CCは、コルネが提供するWordPress用プラグイン「Welcart e-Commerce」に複数の脆弱性が存在すると「JVN」で発表した。
情報セキュリティソリューションを提供するカスペルスキーは6月23日、静岡大学と共同開発した教員向けWebサービス「情報モラル診断サービス」において、教育委員会向け管理機能を新たに追加したと発表。地域全体の小・中学生のネットレベル把握に役立てることができる。
電通国際情報サービスは、スイスのAlpVision SAと業務提携し、製薬企業が偽造薬対策として採用する不可視デジタル真贋判定ソリューション「Cryptoglyph(クリプトグリフ)」を23日より提供開始したことを発表した。
何気なく置いたスマートフォンを、画面ロックが働く前に、のぞき見されるというケースがある。このとき、アプリごとにセキュリティがかかっていれば問題ないが、そうでなければ重要なデータが漏えいする可能性がある。
これだけ時代はデジタルの方向にシフトしているが、ときにアナログなチョイスが秀でていることもある。ザッカーバーグ氏といえば、今や誰もが知っているFacebookのCEO。さぞやデジタル信者だろうと思いきや、意外とそうでもないらしい。
本日の Scan FREE PREMIUM 記事は、2014年8月28日(木)に配信したここが変だよ日本のセキュリティ 第1回「被害総額14億円という規模」です。人気連載の記念すべき第一回記事と、白浜シンポジウム会場に降り立った2次元殺法コンビの勇姿を是非ご覧下さい。
JPCERT/CCは、OWASPの「Application Security Verification Standard(ASVS:アプリケーションセキュリティ検証標準)3.0.1」の翻訳版を公開した。
米ガートナーは、デジタル・ビジネスとサイバーセキュリティに関する見解について発表した。
IPAおよびJPCERT/CCは、OS XなどUNIX系のOS上でユニキャストまたはマルチキャストの mDNS サービスを提供する「mDNSResponder」に複数の脆弱性が存在すると「JVN」で発表した。
講談社は6月22日、女性月刊誌「ViVi」の公式通販サイト「NET ViVi Coordinate Collection」のサーバに対して外部からの不正アクセスがあったと発表した。
講談社は22日、女性向け月刊誌「ViVi」の公式通販サイト「NET ViVi Coordinate Collectionから個人情報が流出したとしてお詫びを掲載した。
本日の Scan FREE PREMIUM 記事は、2016 年 2 月 26 日 に配信したThe Register 特約記事 「判事『Apple は、FBI がサンバーナーディーノ銃乱射事件の犯人の iPhone にアクセスできるように支援せよ』」です。
Apache ソフトウェア財団による Web アプリケーション開発フレームワークで
ある Struts のバージョン 2 系に、REST プラグインに含まれる実装不備を利
用して任意のコードが実行可能となる脆弱性が報告されています。
Lookoutは、企業向けのセキュリティソリューション「Lookout Mobile Threat Protection」にネットワークセキュリティ機能を提供開始したと発表した。
IPAおよびJPCERT/CCは、コレガが提供する無線LANルータ「CG-WLR300GNV」「CG-WLR300GNV-W」「CG-WLBARAGM」「CG-WLBARGL」に脆弱性が存在すると「JVN」で発表した。
ここ数か月、さまざまな形で問題となり、ついには国会でも採り上げられた「Windows 10への強制アップグレード」問題。無償提供によるアップグレード対応期間は、1ヶ月ほどとなったが、ここに来て、消費者庁が改めて注意を呼びかけた。
現在、ScanNetSecurityでは、7 月末まで Scan PREMIUM へのアップグレードキャンペーンを実施中です(詳しくはこちら)。
証拠保全の重要性については前編で触れた。証拠保全のためのフリーツールも公開されており、手順を紹介した書籍もあれば、インターネット上にも情報が溢れている。果たして実際はどうなのだろうか?
サイバーセキュリティ対策セミナー「中小企業におけるサイバーリスク事前対策と事故対応」が開催された。
私は、日本のセキュリティエンジニアのレベルは欧米諸国に比べて決して低くないと考えています。世界各国のデロイトを実際に訪問してみてそれを実感しました。ただ、セキュリティエンジニアが頑張れば2020年を乗り切れるかというと、そうではないと思います。
本来 Scan PREMIUM 会員の方だけにお読みいただける記事の一部が、BASIC 会員(登録無料)の皆様にも閲覧いただくことができます。
警察庁は、@policeにおいて2016年5月期の「インターネット観測結果等」を発表した。
ラックは、国内でも多くのWebサイトで採用されているWebアプリケーションフレームワーク「Apache Struts 2」の脆弱性「S2-037」に関して、今後深刻なサイバー攻撃に悪用される可能性があるとして、対策を強く推奨する情報を公開した。
何度も書いているけど、日本のシンポジウムは温泉地での開催が大事。海外のカンファレンスでも、敢えてあちこちの観光地で開催しているケースはたくさんある。簡単に会社に呼び戻せない場所で泊まりで開催すれば、終電も気にしないで安心してガンガン飲みまくれるからね。
マカフィーは、McAfee Labsによる「2016年第1四半期の脅威レポート」を発表した。
日本IBMは、情報漏えいが企業の最終損益に与える財務的影響を分析したグローバル調査の結果を発表した。
JNSAは、「2014年 情報セキュリティインシデントに関する調査報告書~個人情報漏えい編~」および「2015年 情報セキュリティインシデントに関する調査報告書【速報版】」を公開した。
日本マイクロソフトは、緊急のセキュリティ情報を定例外で公開した。
ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.12」を公開した。
大災害が起きた際に、被害を最小限にとどめ、適切な対応を行うために極めて重要になるのが、正確な情報収集とスムーズな情報共有。
カスペルスキーは16日、ハッキングされたサーバー7万台以上のアクセス情報が取引されている闇フォーラム「xDedic」の実態を明らかにした。
ペンテスト・パートナーズはその調査結果を三菱UKに伝えた。いつか? 公表する前にであった。三菱はセキュリティ研究者たちに対して、「それを問題だとは認めていない」し、PTP社が発見した問題を解決する計画はないと語った。Munro氏はこの返答に対して失望を表した。
BSAは、BSA加盟企業3社の著作権を侵害した疑いがあるとして、津地方裁判所が三重県に所在する会社(A社)に対して証拠保全を実施したと発表した。
IPAおよびJPCERT/CCは、トレンドマイクロが提供する「Deep Discovery Inspector」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、企業向けセキュリティ対策製品のランサムウェア対策機能を強化すると発表した。新機能は6月18日より順次搭載していく。
6月1日から3日間にわたって都内で開催されたAWS Summit Tokyo 2016会場で展示と説明が行われた Alert Logic について、MBSD 戦略事業部 テクニカルコンサルタント 矢内 伸良 氏に話を聞いた。
不正に盗み出されたクレジットカード情報などは、これまでDeep WebやDark Webと呼ばれるアンダーグラウンドの市場で販売されてきた。しかし2015年後半から、FacebookなどメジャーなSNSを利用するサイバー犯罪者が増えている。
ITRは、国内の脆弱性診断市場規模推移および予測を発表した。
ガンホーは、「パズル&ドラゴンズ」のゲームデータを不正に改ざんできるツールを作成したとして、神奈川県警が被疑者1名を逮捕した件について発表した。
アドビは、「Adobe Flash Player」のセキュリティアップデートの事前通知(APSA16-03)を発表した。
日本マイクロソフトは、2016年5月のセキュリティ情報を公開した。公開されたセキュリティ情報は16件で、このうち最大深刻度「緊急」は5件、「重要」は11件となっている。
ラックは、クレジットカードや金融機関関連情報を窃取する「Ursnif」と呼ばれる不正プログラムの被害が拡大しているとして、注意喚起を発表した。
ここ数年猛威を振るい、昨年あたりから日本での被害事例も増えてきた「ランサムウェア」(身代金型ウイルス)。その標的は、パソコンやスマホが主流だったが、しかし今回新たに、ランサムウェアが、スマートテレビ(ネット接続テレビ)をロックした事例が確認された。