「この業界は、世界的に失業率ゼロ%である数少ない業界の1つです」と、ロバート・ハージャヴェック氏は語る。
ソリトンシステムズは「認証セキュリティを扱う企業としての強い使命感(ソリトンシステムズ 執行役員 長谷部泰幸氏談)」から、同社独自のサイバー空間分析手法を確立し、誰でも入手できる状態で公開されている情報約20億件のデータを収集し分析した。
マルウェアを探していた人々は、掘り出し物を見つけたと思ったかもしれない。
この手の犯罪は手かがりが少ない。動機がわかると、有力な手がかりになる。しかし、動機は動機で物的証拠ではないから注意が必要だ。
デジタルアーツは、企業・官公庁向けファイル暗号化・追跡ソリューション「FinalCode」の自治体限定版に、総務省が推進するガイドライン「自治体情報システム強靱性向上モデル」に対応したLGWAN向けASPサービスを10月1日より提供開始する。
IPAは、「Windowsアプリケーションの利用における注意~ダウンロード時のファイル保存先に注意を~」とする注意喚起を発表した。
JPRSは、ICANNが新KSKでの署名開始を延期したと発表した。
JSSECは「情報漏洩による危機管理対応セミナー」を、井之上PR、DTRSとともに開催した。このセミナーを2回にわたりレポートする。
Black Duck Softwareは、企業・組織がApache Strutsの脆弱性リスクの有無を判断できるようにするツール「Threat Check for Struts」を無料で配布すると発表した。
NECは東京海上日動と共同で、サイバー攻撃を発見した際の迅速な初動対応サービスと、深刻なインシデント発生時の高度なフォレンジック解析の費用を補償するサイバー保険を組み合わせた「ActSecureサイバー攻撃初動対応支援サービス」を製品化し、販売活動を開始した。
CODE BLUE事務局は、世界トップクラスの情報セキュリティに特化した日本発の国際会議「CODE BLUE」において全講演と全トレーニング、全コンテストの詳細が決定したと発表した。
最新バージョンでは、Amazon Web Services(AWS)やMicrosoft Azure、MS Office 365に対応した他、「ストーリーライン」「ノードグラフ」「リレティドインジケーター」3つのアナリストの作業効率を向上するユーザーインターフェース強化を行った。
シスコは本国では「セキュリティの相談をする相手=シスコ」というイメージが数年前から確立しています。
東京ガス株式会社は9月22日、同社のガス・電気料金情報WEB照会サービス「myTOKYOGAS」への不正アクセスにより顧客情報が流出したと発表した。
東京ガスは9月11日、同社のガス工事を委託している会社の業務用パソコンが盗難にあったと発表した。
DDSは、日本金融通信社が主催する「FIT2017 金融国際情報技術展」に、多要素認証統合プラットフォーム「EVE MA」、FIDOをベースとした認証基盤「マガタマ プラットフォーム」を出展すると発表した。
チエルは、SCJ、VBの3社による新会社として、SHIELDEX株式会社を設立したと発表した。
NTTテクノクロスは、データ受け渡し製品「Crossway/データブリッジ」にプロットのファイル無害化エンジン「Fast Sanitizer」を組み合わせた新製品「Crossway/データブリッジ 無害化オプション」を11月1日より販売すると発表した。
カスペルスキーは、Kaspersky LabがCVE採番機関に認定されたと発表した。
学校教育向けのICT利活用を支援するチエルは、ソフトキャンプジャパンとVenture Bridge Co.,Ltd.の3社による新会社SHIELDEXを設立したと発表。また、コラボレーションシステムの株式を追加取得し、完全子会社化したと発表した。
パロアルトネットワークスは、次世代エンドポイントセキュリティ「Traps」の最新版を提供開始すると発表した。
NTT Comは、総合リスクマネジメントサービス「WideAngle」のマネージドセキュリティサービスにおいて、新メニュー「Active Blacklist Threat Intelligence」を提供開始すると発表した。
日本IBMは、「2017年上半期Tokyo SOC情報分析レポート」を発表した。
ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.17」を公開した。
IPAおよびJPCERT/CCは、really IOが提供するJSON Web TokenのScala実装「jwt-scala」に、トークンの署名検証が回避される脆弱性が存在すると「JVN」で発表した。
音響兵器による攻撃は新しい概念というわけでもない。音波による攻撃はサイバー攻撃にも使える。
三井住友海上およびインターリスク総研と、NEC、NECソリューションイノベータは、企業におけるサイバーセキュリティ対策を多角的に支援するための協業を開始すると発表した。
マカフィーは、2017年版「インターネット検索で最もリスクの高い有名人(McAfee Most Dangerous Celebrities)」の結果を発表した。
フィッシング対策協議会は、Amazonを騙るフィッシングメールについて、注意喚起を発表した。
ナノオプト・メディアは、9/26(火)に大阪、9/27(水)~9/29日(金)に東京で、「Security Days Fall 2017」「E-mail Security Conference 2017」「ID Management Conference 2017」を同時開催する。
シマンテックは、「Data Loss Prevention(DLP)15」の発売と、「Symantec Information Centric Securityソリューション」の強化を発表した。
ISO27000シリーズのためのセキュリティポリシーは持っていますが、本当に企業を守るためにどういうポリシーが必要なのか、大元の本筋を持っている会社はほとんどありません。
富士通SSLは、マカフィーとマカフィーのEDRソリューションに関するサービスプロバイダ契約を締結し、マカフィーの同ソリューションを活用した世界初のエンドポイント対策サービス「マルウェア検知・拡散防止サービス」を販売開始したと発表した。
VMwareが提唱してきた「マイクロセグメンテーション」が徐々に認知されてきました。
通信密室とは外部との通信を完全に遮断している部屋のことだ。電波を通りにくくし、ジャミング電波を流している。通信は有線LANのみという徹底ぶりだ。
クオリティアは、標的型メール攻撃対策ソリューション「Active! zone」に、JIPDECが提供する「安心マーク」を実装したと発表した。
横浜国立大学とBBソフトサービスは、共同研究プロジェクトによる「8月度IoTサイバー脅威分析リポート」を発表した。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2017年上半期セキュリティラウンドアップ:ランサムウェアの多様化が生んだ『WannaCry』の深刻な被害」を公開した。
「次世代FWも無い、Sandboxも無い、SOCでSIEMの分析もやっていないようなところにVectra Networks社製品は必要無いと思います。」
「出口対策」が一般化した状況を受けて、サイバー攻撃の手法、目的も変わってきています。
クラウド型Sandbox製品を例に説明すると、多くの他社製品が、本文内のURLすべてにはアクセスしておらず、URLのレピュテーションに頼って判断しています。
JSSECは「情報漏洩による危機管理対応セミナー」を、井之上PR、DTRSとともに開催した。このセミナーを2回にわたりレポートする。
NISCは、政府のサイバーセキュリティに関する予算(平成30年度予算概算要求)について発表した。
SecureWorks Japanは、米SecureWorksによるアニュアルセキュリティレポート「State of Cybercrime 2017(英文)」を公開した。
ジェムアルトは、世界中で公表されたデータ漏えいインシデントのデータベースである「2017年上半期Breach Level Index」(BLI:情報漏えい危険度指数)の集計結果を発表した。
アクロニスは、データ損失の危険性に関する意識調査結果を発表した。
アカマイは、2017年第2四半期の「インターネットの現状・セキュリティレポート」を発表した。
中学生のスマートフォンでのフィルタリング利用率は48.5%であることが、MMD研究所とマカフィーが共同で実施した調査により明らかになった。子どもに持たせるスマートフォンにあってほしい機能の1位は、「アプリ内課金の禁止/制限」であった。
「日本の製造業は高度に完成され効率化されてきたがゆえに、IoTの重要性を今ひとつ実感しきれていない」と述べるのはインフィニオン テクノロジーズ ジャパン株式会社 チップカード&セキュリティ事業本部 マーケティング部 Head of CCS Marketingの岸本豊明氏だ。
Silverlineは、DDoS対策とWAF、脅威インテリジェンスの機能をマネージド型で提供するサービスで、2017年8月現在で280社の導入実績があります。
Apache Struts のバージョン 2 系に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。
富士通研究所は、マルウェア侵入の検知を高精度化するAI技術を開発したと発表した。
JPRSは、「ルートゾーンKSKロールオーバーによる影響とその確認方法について」の情報を更新した。
IDC Japanは、国内標的型サイバー攻撃対策ソリューション市場の2017年~2021年の予測を発表した。
トレンドマイクロは、情報セキュリティカンファレンス「Trend Micro DIRECTION」を11月17日に東京、11月21日に大阪において開催する。
フォーティネットは、同社FortiGuard Labsによる「2017年第2四半期の脅威レポート(日本語版)」をフォーティネット倶楽部会員向けに発表するとともに、記者説明会を開催した。
日立は、同社の情報セキュリティ体制を10月1日付で強化すると発表した。
ウォッチガードは、欧州の一般データ保護規則(GDPRに対する組織の理解度と準備状況に関するグローバルサーベイの結果を発表した。
13日(現地時間)、フランクフルトモーターショーにおいて、サイバーセキュリティベンダーであるカスペルスキーとドイツAVLが共同で開発した「Security Communication Unit」(プロトタイプ)を発表した。
トーンモバイルは15日、シニア向けのサービスを発表した。”特殊詐欺”などの社会問題をテクノロジーで解決する、意欲的な施策となっている。都内でおこなわれた記者説明会では、AI、NFCなどの技術を活用したユニークなデモも披露された。
海外との接点が広がることで、攻撃リスクが高まっていると? - そのとおりです。
新たな調査で、フィッシング詐欺を支える偽Webサイトビジネスの好況な実態が判明した。
変なところでオレは奥ゆかしい。自分の手柄をえらそうに話せない。