許可を得たうえで通信会社のSS7プラットフォームへのアクセス権を手に入れ、被害者のビットコインウォレットを悪用する方法を示して見せた。
IPAは、「Microsoft 製品の脆弱性対策について(2017年10月)」とする注意喚起を発表した。
IPAおよびJPCERT/CCは、サイボウズが提供する「サイボウズ Office」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、日立ソリューションズが提供する「秘文」に関連する複数のプログラムのインストーラに、DLL読み込みや実行ファイル呼び出しに関する脆弱性が存在すると「JVN」で発表した。
凸版印刷は、共通鍵暗号方式の仕組みを用いたIoT機器へのセキュリティサービスを10月下旬より提供開始すると発表した。
パナソニックの社内カンパニーであるオートモーティブ&インダストリアルシステムズ社は、自動運転・コネクティッドカー向けのオートモーティブ侵入検知・防御システムを開発したと発表した。
日立は、制御システム向けセキュリティ監視ソリューションを10月13日より提供開始すると発表した。
NTTデータ先端技術は、Apache Tomcatに含まれる脆弱性(CVE-2017-12617)に関する検証レポートを公開した。
ACCSによると、栃木県小山警察署が、権利者に無断で複製した著作物データをインターネット上の大容量ファイル転送サーバにアップロードしていた京都府宇治市の男性を逮捕した。
Apache Tomcat に、ファイル制限を回避して JSP ファイルがアップロード可能となる脆弱性が報告されています。
外部からの侵入を受けた際のWindowsクライアントのイベントログ、Active Directory(AD)のインベントログおよびプロキシログの分析を三つあわせて実習することで、ログ調査の基礎を学べるようにしました。
TOKYO MXは、「弊社ホームページに対する不正アクセスによる個人情報流出の可能性について」を発表した。
警察庁は、「IoTやM2M等で使用されるプロトコルMQTTによる探索行為の増加等について」のレポートを@policeにおいて発表した。
犯罪が組織化したということは、組織間の連絡や他組織との情報交換が盛んに行われるようになったということだ。言うまでもなく、そのコミュニケーションの中心となっているのはインターネットである。ではどこでそのようなコミュニケーションが図られているのか。
第三者を巻き込んで実行するには、百万円は安すぎる。百万円を手に入れるなら顧客データを盗んで売るなり、もっと手っ取り早い方法もありそうだ。
ソリトンは、「漏えいアカウント被害調査サービス」の提供を開始すると発表した。
NECネッツエスアイは、三井住友海上と連携し、サイバーリスク補償保険を組み合わせた「S-iDCセキュアゲートウェイサービス type ME」を販売開始したと発表した。
カスペルスキーは、日本のセキュリティ製品ユーザのランサムウェア認知度が大幅に向上したと発表した。
フルッタフルッタは、「不正アクセスによるクレジットカード情報流出に関するお詫びとご報告」を発表した。
トレンドマイクロは、「パスワードの利用実態調査 2017」の結果を発表した。
日本CAは、特権アクセス管理ソリューションである「CA Privileged Access Management(PAM)」を日本で初めて提供を開始すると発表した。
トレンドマイクロは、10月10日に延長サポートが終了する「Office 2007」の利用状況を発表し、対応を呼びかけている。
2017年には、機内娯楽サービスの会社がPanasonic Avionicsに対して1億ドルの訴訟を起こした。
名和利男は「今日の僕は疲弊しています。何故かみなさんわかりますか」と会場に問いかけた。
スペクトラム・テクノロジーは、「ホワイトハッカ育成ツール」を10月4日より販売開始すると発表した。
クラスメソッドは、AWSを活用するユーザ企業を総合的に支援するサービス「クラスメソッドメンバーズ」の運用保守オプションのひとつである「フートスキャン」のサービス内容を拡充したと発表した。
シスコは、サイバー脅威のトレンドや対策をまとめた「シスコ 2017年中期サイバーセキュリティレポート(Cisco 2017 Midyear Cybersecurity Report)」の日本語版を発表した。
IPAおよびJPCERT/CCは、オープンソースソフトウェアである「Dnsmasq」に複数の脆弱性が存在すると「JVN」で発表した。
企業のリスクマネジメントの専門家である ACEコンサルティング株式会社 白井 邦芳 氏と、SCSK株式会社の西廣 恭太 氏の二人は、この被害を、企業を取り巻くリスクとその対策が迎えている大きな転換点と捉えている。
日立は、サイバー攻撃対策として制御システムなどへの導入が可能な自動学習・検知アルゴリズムの開発に成功したと発表した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。
NISCは、「サイバーセキュリティ国際キャンペーン」の実施について発表した。
IPAセキュリティセンターは、「制御システムのセキュリティリスク分析ガイド~セキュリティ対策におけるリスク分析実施のススメ~」を公開した。
A10は、日本市場においてソリューション特化のパートナープログラム「A10 Solution Partner Program」として、SSL可視化分野に特化したパートナー資格「Secure Gateway Solution Partner」を設け、SCSKを認定した。
マクニカネットワークスは、米Barracuda Networks社製の「BATP」を、「Barracuda Email Security Gateway」の既存顧客向けに提供を開始した。
シード・プランニングは、「第2回 SPIサイバーセキュリティフォーラム」を10月6日に同社において開催すると発表した。
キヤノンITSは、2017年8月のマルウェア検出状況に関するレポートを公開した。
日本クレジット協会は、2017年第2四半期(4月から6月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。