Surprise AttackはSteamにてPC/Mac/Linux向けに発売中の、Team Fractal Alligator開発のハッキングシミュレーター『Hacknet』の日本語版配信を開始しました。
スクウェア・エニックスは、Wii/Wii U/ニンテンドー3DS/PC『ドラゴンクエストX オンライン』でチート行為に関わったユーザー5名が書類送検されたと発表しています。
NTTコミュニケーションズは、日産自動車が顧客向けコンテンツを提供するオフィシャルサイト「羅針盤」を、企業向けクラウドサービス「エンタープライズ クラウド」上で、10月から順次提供を開始する。
CTCは、米Tanium社と販売代理店契約を締結し、セキュリティ管理プラットフォーム「Tanium Endpoint Platform」の提供を開始したと発表した。
カスペルスキーは、個人向け総合セキュリティ製品の最新版「カスペルスキー セキュリティ 2017」を10月13日より販売開始すると発表した。
日本IBMは、「IBM Security App Exchange」について、日本のビジネスパートナーとエコシステムを構築する「IBM Security App Exchange ジャパン・エコシステム」を結成したと発表した。
IPAおよびJPCERT/CCは、ビーツーワンソフト・インコーポレイテッドが提供する、Windowsアプリケーションで使用する汎用コンポーネントである「BASP21」にメールヘッダインジェクションの脆弱性が存在すると「JVN」で発表した。
「自分はROPが好き、バッファオーバーフローが大好き。だから、それを検出するスタックカナリアは嫌い」(小池悠生氏)というのが、このアイデアが生まれたきっかけという。
リクナビやSUUMO、じゃらん、ホットペッパーなど、多種多様なサービスを展開しているリクルートグループ。リクルートテクノロジーズはこうした事業のITシステムを担っている。サイバーセキュリティの確保は、重要な役割の一つだ。
MBSDは、専門学校生を対象としたセキュリティコンテスト「MBSD Cybersecurity Challenges」を12月13日に開催する。
日立ソリューションズ・クリエイトは、ケイディティエスと販売代理店契約を締結、オペレーションの操作ミスの軽減や不正操作を抑止する「オペレーション証跡ソリューション」を販売開始した。
JPCERT/CCは、2016年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
アドビは、「Adobe Flash Player」「Acrobat」「Reader」のセキュリティアップデート(APSB16-32およびAPSB16-33)を公開した。
IPAおよびJPCERT/CCは、INSIDE Secureが提供するハードウェア組込用のSSL/TLS暗号化アプリケーションである「MatrixSSL」に複数の脆弱性が存在すると「JVN」で発表した。
日本マイクロソフトは、2016年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は10件で、このうち最大深刻度「緊急」は7件、「重要」は4件、「警告」は1件となっている。
この背景には、「Google」「Apple」「Facebook」「Amazon」(略して「GAFA」)という海外の強力なプラットフォーム企業群が、スマートフォンを含むデジタル市場で、強力で支配的な地位を確立している現状があります。
黒米祐馬氏の講演は「PANDEMONIUM:動的バイナリ計装とファジーハッシュを使用した暗号アルゴリズムの自動識別」と題するセッションだ。同氏は慶応義塾大学の学生であり、セキュリティ・キャンプの講師も務めている。
「PacSec 2016」が10月26(水)~27日(木)の2日間開催される。日本開催14回目の本年は、Mobile Pwn2Own脆弱性発見コンテストも総額約6,700万円の賞金を用意し同時開催される。参加費を昨年より値下げし、10月20日までの通常登録で40,000円とリーズナブルな金額になっている。
過去1年間、ベンチャーキャピタリストたちの財布の紐は固かった。だが、セキュリティスタートアップにはまだ愛と資金が溢れている。「私は過去20年間これを手がけてきましたが、(セキュリティの) ビジネスをするのに今以上の時期はありません」とチャンドゥナは述べている。
標的型メールに添付されているファイルは、「圧縮ファイル」が、2015年下半期の44%から99%に倍増し、ほぼすべてを占めています。
NECフィールディングは、「セキュリティインシデントサポートサービス」の販売を開始したと発表した。同サービスは2017年1月4日より開始する。
PwCコンサルティング、PwCサイバーサービス、PwCあらたは、電力システムへの攻撃や新電力会社とのシステム連携などに対応したサイバーセキュリティソリューションを開発したと発表した。
台湾のセキュリティ企業、Team T5 ResearchのCEOで、「HITCON」の主催者でもあるスンティン・サイ氏と、同社の上級アナリストであるチーエン・シェン氏は、なぜ数々のセキュリティソリューションが提供されてきたにもかかわらず、被害を防げなかったのかを振り返った。
DNS のサーバソフトウェアとして世界的に大きなシェアを誇るソフトウェアである BIND のバージョン 9.x 系に、値検証不備によりサービス不能攻撃が可能となる脆弱性が報告されています。
MBSDは、「ランサムウェアの検知および防御」の特許を取得したと発表した。
大塚商会は、SOCサービス「たよれーる AdvancedSOCサービス」の販売を10月11日より開始すると発表した。
IPAおよびJPCERT/CCは、SetucoCMSプロジェクトが提供するコンテンツ管理システム(CMS)である「SetucoCMS」に複数の脆弱性が存在すると「JVN」で発表した。
アドビは、「Adobe Acrobat」および「Reader」のセキュリティアップデートの事前通知(APSB16-33)を発表した。
高麗大学校サイバー国防学科の教授を務め、セキュリティ国際会議「SECUINSIDE」の創設者でもあるシーンジュー・ガブリエル・キム氏は「韓国のサイバーセキュリティ人材資源への投資」と題し、韓国におけるサイバーセキュリティ人材育成の多面的な取り組みを紹介した。
ScanNetSecurity は本日2016年10月8日をもちまして、1998年の創刊から18周年を迎えました。私、上野宣が編集長に就任した2010年からも6年が経ちます。これもひとえに読者の皆さまのご支援と協賛企業のご厚情の賜物と深く感謝いたしております。
NECプラットフォームズは10月6日、学校ICTや中小規模の流通・サービス業などに向け、無線不正侵入を検知・防御するWireless Intrusion Prevention System(WIPS)機能付き無線LANアクセスポイント「NA1000シリーズ」を発売した。
佐賀県の教育情報システムに17歳の少年が不正アクセスし、教師や生徒の個人情報が洩れるという事件が2016年6月26日に報道された。しかし、さすがに犯罪者を褒め称えてしまっては、同じようにヒーロー扱いされたいと模倣犯が出てきたりしかねない。
日立ソリューションズは、企業や自治体向けのメール利活用基盤「活文 Enterprise Mail Platform」において、メールを無害化するオプションを11月1日より提供開始すると発表した。
IPAおよびJPCERT/CCは、Animas Corporationが提供するインスリンポンプ「Animas OneTouch Ping」に複数の脆弱性が存在すると「JVN」で発表した。
マカフィーは、2016年版「インターネット検索で最もリスクの高い有名人(Intel Security Most Dangerous Celebrities)」の結果を発表した。
警察庁は、@policeにおいて「BIND の脆弱性(CVE-2016-2776)を標的とした無差別な攻撃活動の観測」について発表した。
人事院は、「懲戒処分の指針について」の一部改正を各府省等に通知した。
企業ブランドの価値を ISO 規格の手順で金額に換算し、毎年公表しているブランドコンサルティング会社インターブランド社は 10 月 5 日、都内で記者会見を行い、2016年のグローバル・ブランドランキング TOP 100 である「Best Global Brands 2016」を発表した。
NTTデータSMSは、不正操作防止ソリューション「FaceDuo」の販売を開始した。
Avast Softwareは、オランダAVG Technologiesの発行済普通株式の過半数(約87.3%)を取得し、初期公開買付期間が完了したと発表した。
ウェブルートは、データサイエンスを生かしたネットワーク異常検知を得意分野とする企業であるCyberFlow Analytics社の買収を発表した。
日立システムズは、地震や津波などの災害発生時における自治体職員の初動を支援する「初動支援キット」を10月から自治体向けに販売開始することを発表した。
エンファクトリーは、同社が運営するオンラインショップ「STYLE STORE」および「COCOMO」において、第三者による不正アクセスがあり、顧客のクレジットカード情報を含む個人情報が不正に取得された可能性があることを確認したと発表した。
NISCは、政府のサイバーセキュリティに関する予算(平成29年度予算概算要求および平成28年度予算第2次補正)について発表した。
複数の情報通信関連事業の団体は、「ネット社会の健全な発展に向けた連絡協議会」を設立すると発表した。
IPAおよびJPCERT/CCは、サイボウズが提供する「サイボウズ Office」に複数の脆弱性が存在すると「JVN)」で発表した。
サイバートラストは、高度なセキュリティ対策が施されたIoT環境を実現する電子認証サービス「セキュアIoTプラットフォーム」及びコンサルティングサービスの提供開始を発表した。
ランサムウェアによる被害が広がっている。トレンドマイクロ株式会社の調査によれば4人に1人が勤務先の組織・企業が被害を被ったことがあるとし、その6割が身代金の支払いに応じているという。企業規模問わず狙われる可能性があるため、中小企業にとっても大きな脅威となる。
マーティン氏は「最も攻撃的な脅威と闘い、これを抑止できる、合法的かつ慎重な管理が行われた攻撃型サイバー機能の開発」の必要性を訴えた。積極的サイバー防衛とは、アメリカの言葉を借りるならば、攻撃を妨害するために攻撃者に対してハッキングし返すことを意味する。
一般社団法人日本クレジット協会は、2016年第2四半期(4月から6月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。
いよいよ今月下旬に開催が迫った国際サイバーセキュリティカンファレンス「 CODE BLUE 2016 」事務局の篠田佳奈氏に今回の見所について話を聞くと「多様性」というキーワードが浮かび上がった。