DTRSは、サイバーセキュリティ人材の育成トレーニングプログラム「デロイト サイバーアカデミー」(Deloitte Cyber Academy)を提供開始したと発表した。
Core Securityは、攻撃者が狙うセキュリティの脆弱性を特定し、評価とテストを行うための包括的なソフトウェアソリューションの最新バージョン「Core Impact 2017 R2」のリリースを発表、日本国内での出荷を開始した。
ジュニパーネットワークスは、新たなセキュリティおよびマイクロセグメンテーション・ソリューション「Juniper Contrail Security」を発表した。
IPAおよびJPCERT/CCは、デジタルアーツが提供する有害サイトフィルタリングソフト「i-フィルター 6.0」のインストール プログラムおよびインストーラに、DLL読み込みや実行ファイル呼び出しに関する脆弱性が存在すると「JVN」で発表した。
デモは今回のセミナーの目玉です。サイバー犯罪者の間で出回るRansomeware as a Service(RaaS)を利用して、講演中に皆様の目の前でランサムウェアの亜種を作成し、Cylance PROTECTが検知できるかどうかというライブを行います。
巨大ボットネットの解体は、民間企業やNPO、行政エージェントの活動だけでなく、警察や裁判所など法執行機関の関与がなければなかなか成功しない。Blackhat USA 2017ではFBIの担当者によるボットネット解体の法執行機関側からの報告があった。
アズジェントは、イスラエルのDEEP INSTINCT社と販売契約を締結し、次世代エンドポイントマルウェア対策製品「Deep Instinct」の販売を開始すると発表した。
マカフィーは、「サイバーセキュリティ関連で最もクールな4つの職種」と題したブログを公開した。
JPCERT/CCは、「Bluetooth の実装における脆弱性 "BlueBorne" に関する注意喚起」を発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2017年9月)」とする注意喚起をを発表した。
トレンドマイクロは、セキュリティ被害と対策状況の実態を明らかにする調査「法人組織におけるセキュリティ実態調査 2017年版」を発表した。
「メール訓練はマンネリ化しているもののガイドラインにあるのでやめるわけにもいかないと」
3つ目のセッションは、ヤフー株式会社の日野隆史氏による「セキュリティ教育とUXの知られざる関係? 結ばれていた赤い糸?」だ。
セキュリティ教育教育の課題解決にUXデザインの思考プロセスを活用した社内外の教育事例を紹介し、今後の進むべき方向についての提案を行った。
7月下旬に一般社団法人日本スマートフォンセキュリティ協会の主催で行われた「情報漏洩による危機管理対応セミナー」の詳細レポート記事を Scan PREMIUM 会員向けに近日配信予定です。本誌ベテランライター吉澤亨史が密着取材しました。
KDLは、「医療セキュリティハッキングコンテスト2017」の開催に向けて「バグハンティング」の参加者を募集すると発表した。
脆弱性診断士スキルマッププロジェクトは、初心者向けの脆弱性診断ハンズオントレーニングを10月7日(土)にサイボウズ(東京オフィス)において開催する。
フィッシング対策協議会は、SSLサーバ証明書に関する事業者ならびに利用者向けアンケートの調査結果について発表した。
Avastは、AvastとAVG両ブランドのモバイルセキュリティアプリの最新版、および2017年第2四半期のモバイル脅威に関する動向について発表した。
IPAおよびJPCERT/CCは、DENX Software Engineeringが提供する、AESで暗号化されたファイルから設定を読み込むことができるデバイスブートローダ「Das U-Boot」に、複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、NTTドコモが提供するLG Electronics製「Wi-Fi STATION L-02F」にバックドアの脆弱性が存在すると「JVN」で発表した。
Microsoft Windows OS の主要コンポーネントである GDI (Graphics Device Interface) に、整数オーバーフローの脆弱性が報告されています。
2つ目のセッションは、EGセキュアソリューションズ株式会社 徳丸 浩氏による「セキュリティ対策の都市伝説を暴く」だ。
「セキュリティ対策の都市伝説」は本当に有効なのか、もっと良い対策があるのではないかを徳丸氏が5つの事例を挙げて実証した。
富士通は、「FUJITSU IoT Solution 生体センサー認証ソリューション オンライン生体認証サービス」の機能を強化し、提供を開始したと発表した。
フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングについて、更新情報を発表した。
IPAおよびJPCERT/CCは、富士通ビー・エス・シーが提供する、FENCE-Pro などで作成された「FENCEブリーフケース」ファイルの閲覧・編集ツール「FENCE-Explorer」のインストーラに、DLL読み込みや実行ファイル呼び出しに関する脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、IIJが提供するSEIL シリーズルータにDoSの脆弱性が存在すると「JVN」で発表した。
最近ではランサムウェアが流行し、データの人質も珍しいことではなくなった。手前味噌になるが先週工藤伸治シリーズ最新作『アリバイの通信密室』の連載が始まったが、本書も”誘拐もの”である。
企業の情報システム部門の実態把握と、幸せ向上(アンケート実施組織の担当者コメント)を目的として、「情シス」を対象としたアンケート調査「情シス一斉調査」の結果が8月末公開され、組織における情報システム部門の実態と課題がつまびらかにされた。
セキュリティ業界では何年も前から、自動車ECUのハッキングやコネクテッドカーのハッキングが行われ、検証実験レベルでは現実のものとなっている。報道されるハッキング実験はたいてい成功しているのだが、本当に自動車は危ないのだろうか。
NRIセキュアは、組み込みデバイスなどを中心に幅広く利用されているネットワークマネージャ「ConnMan」に関する脆弱性を発見、「ConnManDo」と名付け注意喚起を発表した。
IPAおよびJPCERT/CCは、コレガが提供する無線LANルータ「CG-WLR300NM」に複数の脆弱性が存在すると「JVN」で発表した。
ニュースを始めとしたメディアで毎日のように取り上げられるサイバー犯罪。それらの犯罪の裏にどのようなアクターが存在しているのか。僕が話をする前にちょっと想像してみてほしい。彼らはどんな目的で、どんな環境で攻撃を仕掛けているのか。
ランサムウェアと呼ばれるマルウェアを使ったサイバー犯罪。オレは何度も扱ったことがある。
SASは、5月に改正された国内の個人情報保護法、および2018年5月施行予定のEU一般データ保護規則「EU GDPR」に対応した統合個人情報保護ソリューションを、国内で提供開始した。
トレンドマイクロは、個人向け総合セキュリティソフト「ウイルスバスター」シリーズの最新版を同社オンラインショップにて発売したと発表した。
ACCSは、発売前の漫画作品に掲載されたイラストや台詞、あらすじ等を無断配信する「ネタバレ」サイトの運営者ら5名が逮捕されたことを、著作権侵害事件として発表した。
警察庁は、@policeにおいて2017年上半期(1月~6月)の「インターネット観測結果等」を発表した。
9月6日、カルソニックカンセイと仏Quarkslab社によって設立された、WHITE MOTIONはフランス大使公邸において設立セレモニーを開催した。
ソニー・インタラクティブエンタテインメントは、PlayStation公式サイト上で、「PlayStation Network」の障害発生を明らかにしています。
昨年あたりからマルウェア検知、トラフィック監視・ログ監視にAI、すなわち機械学習やディープラーニング(DL)を使ったセキュリティソリューションが話題になっている。しかし、攻撃側がそれを静観しているという保障はどこにもない。
英国のジャガー・ランドローバーは9月4日、「ゴリラズ・アプリ」の暗号を解読すれば、同社への就職の機会を提供すると発表した。
イードは、海外で発生した大規模個人情報漏えい事件・事故を調査分析した資料「サイバー空間における日本企業及団体の情報漏えい実態調査2017」を10月24日に発刊すると発表した。
オージス総研は、アプリケーションに脆弱性を作りこまないためのセキュリティ対策「アプリケーションセキュリティソリューション」の提供を開始したと発表した。
PwCコンサルティングとPwCサイバーサービスは、サイバー攻撃を検知し回復する「インシデントディテクション&リカバリーサービス(IDR)」の提供を開始した。
IPAおよびJPCERT/CCは、「Apache Struts2」に任意のコードが実行可能な脆弱性が存在すると「JVN」で緊急情報を発表した。
アライドテレシスと日本ラッドは、アライドテレシスの「SES」と、日本ラッドが提供する「NIRVANA-R」を連携し、SESのネットワーク運用管理向上ソリューションを提供することに合意したと発表した。
NTT-ATは、「サイバーセキュリティ総合補償プラン」付きセキュリティ商品の販売を開始したと発表した。
ACCSによると、山口県警生活環境課と萩署は、インターネットオークションを悪用し、権利者に無断で複製されたコンピュータソフトを販売していた男女を著作権法違反の疑いで逮捕し、山口地検へ送致した。
IDC Japanは、国内企業向けモバイルセキュリティ市場の2017年~2021年の予測を発表した。
アディッシュは、子どもの自殺が増加する夏休み明けに合わせて、匿名でいじめを通報できるWebサービス「Kids’ Sign(キッズサイン)」の学校現場への利用促進を強化している。9月1日からは、熊本県内の公立校3校に試験導入した。
フィッシング対策協議会は、マイクロソフトを騙るフィッシングメールについて、注意喚起を発表した。
SHIFT SECURITYは、脆弱性診断の平易化と需要の深耕を目的に、新体系でのサービス提供を開始すると発表した。
カスペルスキーは、「Kasperskyサイバー脅威レポート:2017年4月~6月」を発表した。
ラックは、同社の研究開発部門サイバー・グリッド・ジャパンによる情報提供誌「CYBER GRID JOURNAL VOL.4」を公開した。
分析
イー・ガーディアンは、画像内物体検知システム「Kiducoo AI」を用い、ロゴやキャラクター盗用など著作権侵害のパトロールを行うサービスを提供開始したと発表した。
BBソフトサービスは、「インターネット詐欺リポート(2017年7月度)」を発表した。
フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、富士ゼロックス製の複数の製品にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。