「ダークWeb上で発見した広告で、インド国内のインターネットサービスプロバイダ、政府機関、私企業のビジネスに関係する6,000以上のサーバーやデータベースダンプへ秘密裏にアクセスできるとうたわれていた」という。
日立ソリューションズは、エンドポイントをトータルに守るサービスの提供を10月31日より開始すると発表した。
IIJは、次世代ネットワークセキュリティの実証実験を開始すると発表した。
フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、GNU Wgetが提供する、リモートファイルを取得するためのUNIXユーティリティ「GNU Wget」に複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
登壇者は京王電鉄でITシステムの構築・管理を続ける京王SIRT 細田正実氏だ。
セキュリティ診断サービスは、診断員の属人性が高く、「サービス品質」=「優秀な診断員の在席」である時代が長らく続いてきた。
ソリトンシステムズは、標的型サイバー攻撃におけるCSIRT/SOCでの脅威ハンティングを支援する「InfoTrace Mark II Analyzer」を開発、次世代EDR製品「InfoTrace Mark II for Cyber」のログ分析エンジンとして、11月上旬より販売を開始すると発表した。
マカフィーは、情報セキュリティカンファレンス「2017 MPOWER:Tokyo」を11月9日に開催する。
フィッシング対策協議会は、Amazonを騙るフィッシングメールについて、注意喚起を発表した。
IPAは、2017年7月から9月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
IPAは、「感染が拡大中のランサムウェア『Bad Rabbit』の対策について」を発表した。
日本放送協会は10月24日、個人情報を含む帳票の一部、約3,300枚を紛失していることが判明したと発表した。
資料に書いていないことはまだありそうだ。オレは自分で情報を集めることにした。
オランダ人の電子工学エンジニアは日本の自動車メーカーのスバルが、彼の手で発見したキー・フォブ・クローニングに関する脆弱性に対応していないと考えている。
ネットワンシステムズは、マルウェア感染端末からの情報流出を防ぐセキュリティ監視・運用サービス「MDRサービス」を、12月より提供開始すると発表した。
SBTは、サイバー攻撃によるセキュリティインシデントへの対応を目的とした組織内CSIRTの構築、および既存CSIRTの見直し・強化を支援する「CSIRT構築支援サービス」の提供を開始すると発表した。
IPAは、2017年第1四半期(1月から3月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。
日立オートモティブシステムズは、自動運転レベル3の実用化に必要不可欠な要素技術である「1 Fail Operational」技術を開発したと発表した。
ラックは、サイバートラストが推進する、IoT統合管理基盤「セキュアIoTプラットフォーム」の普及および自社サービスとの連携に向けて、サイバートラストへ資本参加すると発表した。
「PacSec 2017 セキュリティカンファレンス」が11月1日および2日、青山セントグレース大聖堂(東京)において開催される。
ACCSによると、埼玉県川越警察署は、権利者に無断で複製した著作物データをインターネット上の大容量ファイル転送サーバにアップロードしていた奄美大島の男性を、著作権法違反で送致した。
IPAは、2017年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
IPAおよびJPCERT/CCは、ジャストシステムが提供するソフトウェア「楽々はがき」および「楽々はがき セレクト for 一太郎」にメモリ破壊の脆弱性が存在すると「JVN」で発表した。
IPAは、2017年第3四半期(7月~9月)における「コンピュータウイルス・不正アクセスの届出状況および相談状況」を発表した。
IDC Japan株式会社は、国内クラウドセキュリティ市場の2017年~2021年の予測を発表した。
フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして注意喚起を発表した。
マクニカネットワークスは、企業でセキュリティインシデントが発生した際の対応サービス「Mpression Incident Handling Service」の提供を開始した。
コミュニティサイトを通じて事犯の被害に遭った18歳未満の子どもは、平成29年上半期に919人と過去最多となったことが、警察庁が10月19日に発表した資料により明らかになった。被害者の9割以上がフィルタリングを利用していなかったという。
アルプスシステムインテグレーション(ALSI)は、10月18日に文部科学省による「教育情報セキュリティポリシーに関するガイドライン」が発表されたことを受け、「ガイドライン」策定のポイントと情報セキュリティ対策の今後の展望についてWebサイトに情報を掲載した。
9月28日、Security Week Tokyo 2017で「情報セキュリティ強靭化で自治体のメール対策はどう変わったか」というセッションが開催された。この施策により自治体ネットワークやマイナンバーシステムのセグメント分離などが行われたが、メール対策でいくつかの課題も指摘された。
売上のごまかしは長期間にわたっているようだから、隠した売上は億を超えるだろう。それがどこにあるのかは気になる。
兼松は、米インタートラスト社と、スマートフォンアプリを保護するセキュリティソリューションの日本市場でのマーケティング・販売に関する業務提携について合意したと発表した。
IIJは、タイムリーなセキュリティ情報を発信するサイト「wizSafe Security Signal(ウィズセーフセキュリティシグナル)」をり開設した。
Avastは、PCのWebカメラに関する意識調査の結果を発表した。
NTTデータ先端技術は、緊急レポート「KRACKs(key reinstallation attacks:鍵再インストール攻撃)について」を発表した。
NECでは、高い精度を誇る顔認証AIエンジン「NeoFace」を採用した商品やサービスに注力している。17日には、クラウドに対応した「NeoFace Cloud」の提供を開始した。本稿では、プレス向けに行われた説明会の模様をお伝えする。
情報セキュリティーソリューションを提供するカスペルスキーと静岡大学は、おもに中学生を対象とした情報セキュリティー啓発教材「ネットの『あやしい』を見きわめよう」の無償ダウンロード提供を10月18日より開始した。Webサイトからダウンロードして利用できる。
このセキュリティ・ホールは、ソフトウェアの開発時の手違いと言うよりはむしろ、最新世代の無線通信ネットワークで使われている暗号化技術の持つ根本的な脆弱性に由来するものだ、と語った。
ハンモックは、IT統合管理ソフトウェア「AssetView(アセットビュー)」の新バージョン、Ver.9.3 をリリースしたと発表した。
JPCERT/CCは、「2017年 10月 Oracle Java SE のクリティカルパッチアップデートに関する注意喚起」を発表した。
サイバー攻撃はよりボーダーレスに、グローバルに展開されています。このような攻撃に対応できる組織になるためにはどうするか。 組織の機能役割を解説し、成熟度の観点や共有情報の活用方針について考えます。
ラックは、「ラグビー日本代表 山田章仁選手 セキュリティ監視センター 一日センター長就任~親子で学ぶ情報モラル~」と題するイベントを開催した。
インヴァランスは、IoTに対応したAI搭載マンションの記者向け内覧会を開催した。
CODE BLUE事務局は、日本発の国際会議「CODE BLUE」において、Day0として11月8日に開催予定のサイバー犯罪対策特別トラックの全プログラムを公開した。
ナノオプト・メディアが運営するCybertech Tokyo実行委員会は、イスラエル発の国際的コミュニティイベントの日本版「Cybertech Tokyo 2017」を11月30日に開催する。
JPCERT/CCは、「Adobe Flash Player」の脆弱性(APSB17-32)に関する注意喚起を発表した。
IPAおよびJPCERT/CCは、パナソニックが提供するホームネットワーク内のシステムを制御するための機器「ホームユニット KX-HJB1000」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Infineon Technologiesが提供する「RSA ライブラリ」にRSA 鍵ペアを適切に生成しない問題が存在すると「JVN」で発表した。
IPAは、「WPA2 における複数の脆弱性について」とする注意喚起を発表した。
MBSDは、専門学校・高等専門学校生を対象としたセキュリティコンテスト「MBSD Cybersecurity Challenges 2017」を開催する。
トレンドマイクロは、Mac向けのメモリ・ディスク最適化アプリの新バージョン「ライトクリーナー 2.2.0」をMac App Storeにて提供開始したと発表した。
NISCは、10月10日から11日にシンガポールにおいて開催された、第10回 日・ASEAN情報セキュリティ政策会議の結果について発表した。
IPAおよびJPCERT/CCは、ハンモックが提供する「AssetView」および「AssetView PLATINUM」に複数の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、IoT向けセキュリティ戦略の記者発表会を開催した。
セキュリティベンダやSIerで働く技術者が、グローバル・プロフェッショナル・ファームで活躍するための条件を考える。
IPAおよびJPCERT/CCは、NXP Semiconductorsが提供する「MQX RTOS」に複数の脆弱性が存在すると「JVN」で発表した。
オレと目を合わせず、落ち着きなく周囲を見回し、貧乏揺すりを始める。絵に描いたような不審者って感じだ。
セキュアブレインは、ソフトウェア開発企業向けに、Windowsアプリケーションにランサムウェア対策機能を組み込むことが可能なSDK「セキュアブレイン アンチランサムウェアSDK for Windows」を販売開始した。
CTCは、サイバー攻撃に伴うセキュリティインシデントが発生した際の初動対応を支援する「インシデントハンドリング初動対応サービス」を開始すると発表した。
マカフィーは、2017年第2四半期の脅威レポートを発表した。
JPCERT/CCは、2017年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
8月2日にパブコメを締め切り、策定が待たれる「教育情報セキュリティポリシーに関するガイドライン」。教育現場における教育情報セキュリティの扱いや課題について、北海道大学情報基盤センターの重田勝介准教授に話を聞いた。