福森があるマルウェアを捜査中、イスラム国の中にマルウェアの感染者を発見した。当初イスラム国がマルウェアを作っていると考えたが、捜査を進めるうち「イスラム国になりすましたクルド人サイバー犯罪者」がマルウェアをばらまいていた可能性が浮上した。
日立製作所は8日、岡山市(岡山県)からマイナンバー取り扱い業務用として、指静脈認証とパスワードによる二要素認証システムを受注したことを発表した。
LRM株式会社は8月9日、同社の「クラウドセキュリティコンサルティング」サービスを活用したERPパッケージソフト「COMPANY」を提供する株式会社ワークスアプリケーションズが、クラウド上の情報セキュリティの国際標準規格「ISO27017認証」を取得したと発表した。
ソフォスは、暗号化製品の新バージョン「Sophos SafeGuard Encryption 8」を提供開始した。
MOTEXとSNIは、協業を開始すると発表した。
NHN テコラスは、統合セキュリティ支援サービス「TECHORUS SECURITY」において、新たに「WEBアプリケーション脆弱性診断サービス」の提供を開始した。
カスペルスキーは、国家が支援すると考えられる極めて高度なサイバー犯罪グループ「ProjectSauron」による標的型攻撃を発見したと発表した。
日本発の国際セキュリティ会議 CODE BLUE 2016 はすでに事前参加登録を開始、2016 年 10 月 20 日、21 日の開催が近づいている。本稿では昨年開催された CODE BLUE 2015 をふりかえり、特に興味深かった講演をレポートしたい。
富士通システムズ・ウエスト、富士通エフ・オー・エムは、「FUJITSU セキュリティソリューション IT Policy N@vi」の強化策の一環として、連動する4種類のセキュリティeラーニングコンテンツの提供を開始した。
Dr.WEBは、特定の状況下でGoogle Playアプリを購入し、インストールする機能を備えたトロイの木馬型Androidアプリを確認したと発表した。
IPAおよびJPCERT/CCは、複数のWebブラウザで細工されたプロキシ自動設定ファイル(proxy.pac)により、完全な形のHTTPS URLにアクセスされる脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、アイ・オー・データが提供する複数のレコーディングハードディスクのWeb管理画面にCSRFの脆弱性が存在すると「JVN」で発表した。
日本マイクロソフトは5日、プレス向けに「Windows 10 Anniversary Update」に関するセミナーを開催。アップデートの概要などが紹介された。
CGC は用意されたプログラムの脆弱性を探し、それを修正するためのパッチを書く、そして敵チームのプログラムを攻撃するための攻撃コードを書き攻撃を行うという一連の行動をすべて自動化されたプログラムによって行うというものだ。
日本PTA全国協議会は8月2日、保護者に向けて「ポケモンGOで遊ぶときの5つのお願い」を公表した。子どもたちがトラブルに巻き込まれないために、家庭でのルールを決める際に参考となるよう、5つのルールを示している。
ゼンリンは、愛知県名古屋市と「災害時における地図製品等の供給等に関する協定」を締結したことを発表した。同社が同様の協定を締結するのは愛知県内で39番目となる。
NTTドコモは7月29日、虹彩認証「Iris Passport」を搭載した「ドコモ タブレット arrows Tab F-04H」を発売した。オンラインショップでの一括購入価格は82,944円(税込)。この価格から、契約内容により月々サポートなど各種割引が適用される。
複数の海外メディアより、『ポケモンGO』開発元NianticでCEOを務めるJohn Hanke氏のTwitterアカウントがブラジルのハッカー団体によって攻撃されたと報じられています。
ナイアンティックが開発/運営するモバイルタイトル『ポケモンGO』。本作のサードパーティー製ツールに対するアクセス制限が実施、その理由を同社CEOジョン・ハンケ氏が説明しています。
Appleは現地時間4日、iOSデバイス向け基本ソフトの最新バージョンiOS 9.3.4をリリースした。
米A10 NetworksとCylanceは、データセンターやクラウド環境において、ユーザとエンドポイントのサイバーセキュリティを改善する最先端の暗号化通信向け脅威防御開発で技術提携した。
IPAおよびJPCERT/CCは、Googleが提供するAndroid用Webブラウザ(ブラウザ、AOSP Stock Browserと呼ばれる)にDoSの脆弱性が存在すると「JVN」で発表した。
ネットエージェントは、自動車のセキュリティ品質を高めることを目的に「自動車セキュリティ検査サービス」の提供を開始すると発表した。
フィッシング対策協議会は、アップルおよびハンゲームを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
IPAおよびJPCERT/CCは、東芝が提供するスマートフォン向けのコーディネート試着アプリ「Coordinate Plus」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
警察庁は、2016年上半期の特殊詐欺認知・検挙状況等について発表した。
トレンドマイクロは、伊勢志摩サミットのサイバーテロ対策に協力し、三重県警察、愛知県警察より感謝状を授与されたと発表した。
Webセキュリティ、メールセキュリティ、DLPの3分野でソリューションを展開していたWebsenseが、Forcepointに社名を変えた。今回、川崎氏にForcepointや新たに公開された脅威レポートについてお話をうかがった。
セカイカメラやグーグルグラスという先人の失敗を踏まえて現れたポケモンGO はお手軽にしてわかりやすく、あっという間に普及した。これから同種のサービスは、火のつき始めた VR と相まって増えてくるだろう。では、その時、どんな犯罪が起こるのだろう?
IBMセキュリティーは、内部関係者の資格情報やシステムが、サイバー犯罪者に侵害されていないかを判断する「IBM QRadar」の新しいアプリ「IBM QRadar User Behavior Analyticsソリューション」を発表した。
NISCは、セキュリティマインドを持った企業経営ワーキンググループにより6月29日に行われた第3回会合について発表した。
ラックは、同社のサイバー救急センターが緊急対応や情報漏えい事故調査で得た情報をサイバー・グリッド研究所にて分析した「日本の重要インフラ事業者を狙った攻撃者(Cyber GRID View vol.2)」を発表した。
「それよりも、地に足の着いた投稿の方がよっぽど信頼できて面白いと思います。『Network Defense』と『Malware』のカテゴリは、いずれも、ただ「解析してみました」、ただ「作ってみました」ぐらいのレベルでは基本的に通りません。」
SGR2016実行委員会は、「SGR2016 - Suguru Yamaguchi memorial conference」を9月23日に開催する。
IPAおよびJPCERT/CCは、Crestron Electronicsが提供する「AirMedia Presentation Gateway AM-100」および「DM-TXRX-100-STR」に複数の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、「企業におけるランサムウェア実態調査 2016」の結果を発表した。
NTTセキュリティは、NTTグループが有する高度分析基盤、セキュリティ脅威情報、セキュリティ専門技術を集約したセキュリティ専門会社として、事業を開始した。
JIPDECは、ISMSクラウドセキュリティ認証の認定を開始すると発表、ISMSクラウドセキュリティ認証の認証基準を公表した。
IPAおよびJPCERT/CCは、Intelが提供する、AndroidおよびiOS向けのハイブリッドアプリを開発するためのフレームワーク「Intel Crosswalk Project」に、SSLサーバ証明書の検証が阻害される脆弱性が存在すると「JVN」で発表した。
IPAは、2016年4月~6月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
カスペルスキーは、法執行機関とITセキュリティ企業との連携を通してランサムウェアに立ち向かう非営利のプロジェクト「No More Ransom」を始動し、ランサムウェアの危険性と対策を広く伝え、復号ツールを提供するWebサイト「No More Ransom」(英語)を公開すると発表した。
Avast Softwareは、ブラジル・リオデジャネイロで8月5日より開催される、第31回夏季オリンピックに乗じたサイバー攻撃に関する注意喚起を発表した。
警察庁は、@policeにおいて2016年6月期の「インターネット観測結果等」を発表した。