NIS指令により、最近の「Wannacry」のようなサイバー攻撃に対する対策も必要となってくるだろう。
内閣府は平成30年1月29日、防災に関する世論調査の結果を公表した。災害のイメージとして8割が「地震」をあげたが、住まいの耐震診断を実施している人は3割弱にとどまった。家族や身近な人とこの1~2年で災害について話し合ったことが「ない」という人も4割を超えた。
以来、Stravaを使って軍の施設を探し出すことがSNS上で流行るようになった。
IPAは、「情報セキュリティ10大脅威 2018」を発表した。
日本IBMは、グローバル調査「IDの未来に関する調査」の結果を公開した。
日立システムズと日立ソリューションズは、サイバー攻撃に備え、企業の事業継続を支援する「サイバー攻撃対応BCPソリューション」を提供開始したと発表した。
新潟県は1月26日、にいがたスキー100年委員会が運営する「新潟スノーファンクラブ」のSNS (LINE)のクイズキャンペーン画面において委託業者のシステム不具合により応募者1名の個人情報が表示されていたことが判明したと発表した。
コインチェック株式会社は1月26日、同社が運営する仮想通貨取引所サービス「Coincheck」において、不正アクセスによって保有している仮想通貨NEMが不正に外部へ送金されたことが判明したと発表した。
IPAおよびJPCERT/CCは、Jordy Meowが提供するWordPress 用プラグイン「WP Retina 2x」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
マイクロソフトは、インテル製CPUの脆弱性“Spectre”、“Meltdown”に対応するための動作改善Windowsアップデートをリリースしています。
GMOペパボ株式会社は1月26日、同社が運営するネットショップ運営サービス「カラーミーショップ」において、第三者による不正アクセスが確認されクレジットカード情報の流出の可能性があることが判明したと発表した。
日本IBMは、サイバーセキュリティ・スペシャリストが集まる組織「セキュリティー・インテリジェンス・センター」を2月1日に設立すると発表した。
JPCERT/CCは、「インターネットリスク可視化サービス『Mejiro』」の実証実験について情報を公開した。
IPAは、2017年10月から12月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
Microsoft Office の数式エディタに、遠隔から任意のコードが実行可能となる新たな脆弱性 (CVE-2018-0802) が報告されています。
同大学教員の使用している情報端末に不調があるとの報告を受け調査したところ、当該教員の私的なメールアカウントに海外からの不正アクセスがあったことが判明したというもの。
IPAは、2017年第4四半期(10月から12月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。
NRIセキュアは、米CrowdStrike社製品を取り扱うマネージドセキュリティサービスプロバイダとして、次世代エンドポイントセキュリティ監視・調査・対応サービス「マネージドEDRサービス」を、4月1日より提供開始する。
DTRSは、24時間365日のセキュリティ脅威分析サービスである「スレット セキュリティモニタリング(TSM)スタンダードサービス」に、機械学習を用いたアノーマリ検知機能を2月1日より追加すると発表した。
PSCは、「Windows 10」および「Office 365」への移行を支援するサービスを開始すると発表した。
マカフィーのラージ・サマニ氏と、JC3の間仁田裕美氏が国際的なサイバーセキュリティの課題や可能性について対談を行った。
McAfee社チーフサイエンティスト兼フェローのラージ・サマニ(Raj Samani)氏は2017年11月、同社主催のイベントに登壇し、法執行機関とセキュリティベンダの協力事例を紹介した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
IPAは、2017年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
アーバーネットワークスは、「ワールドワイド・インフラストラクチャ・セキュリティ・レポート(WISR)第13版」を発行した。
富士通研究所は、車載ネットワークにおけるサイバー攻撃を検知する技術を開発したと発表した。
NTT-ATは、米Trusona社とID認証サービス「Trusona」の提供に関し、代理店契約を締結したと発表した。
横浜国立大学とBBSSは、共同研究プロジェクトによる「11月度IoTサイバー脅威分析リポート」を発表した。
IPAは、2017年第4四半期(10月~12月)における「コンピュータウイルス・不正アクセスの届出状況および相談状況」を発表した。
JPRSは、「Unbound」の脆弱性情報が公開されたと発表した。
コネクテッドカー時代にどんな車載ネットワークが求められ、業界ではどのような取り組みが行われているのか。オートモーティブワールド専門セッションから考察する
2018年は、こうした動きを受け、「ランサムウェアの危険の再認識」「教育機関のセキュリティ強化」「個人情報に対する意識向上」が進むと考えられます。
東京海上日動と日本マイクロソフトは、働き方改革の推進において協業することに合意。第1弾として「テレワーク保険」を共同開発し発売する。
IPAおよびJPCERT/CCは、NTT東日本が提供する「フレッツ・ウイルスクリア 申込・設定ツール」などのインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
KPMGコンサルティングは、企業や組織の「GDPR」対応プロジェクトに、重要な対策の不備がないことを確認するための簡易診断ツールを公開した。
ミック経済研究所は、セキュリティSI市場を捉えたマーケティングレポート「サイバーセキュリティシステム開発サービス市場の現状と展望 2017年度版」を発刊した。
IPAおよびJPCERT/CCは、SeeLookが提供するAndroidアプリ「Nootka」にOSコマンドインジェクションの脆弱性が存在が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、日本トータルシステムが提供するオープンソースのグループウェア「GroupSession」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。
スレットメトリックスは、ThreatMetrix「サイバー犯罪報告書2017: 2017年の振り返り」を公表した。
エフセキュアは、SaaS型の企業向けエンドポイントセキュリティ製品ラインである「エフセキュアPSB」を拡充したと発表した。
JASAのクラウドセキュリティ推進協議会は、クラウド認証基準研究WGによる「サイバーセキュリティ対策マネジメントガイドライン」を公開した。
そうした中で、2017年3月15日、自動車の広域集団窃盗団の容疑者逮捕に使われたGPS捜査に対する最高裁の判断がなされた。
三井物産セキュアディレクション(MBSD)は、全国の専門学校生・高等専門学校生を対象にしたセキュリティコンテスト「MBSD Cybersecurity Challenges 2017」を実施した。
IPAおよびJPCERT/CCは、「ISC BIND 9」および「ISC DHCP」にDoS攻撃を受ける脆弱性が存在すると、「JVN」で発表した。
JPCERT/CCは、「2018年 1月 Oracle Java SE のクリティカルパッチアップデートに関する注意喚起」を発表した。
マカフィーは、2017年第3四半期の脅威レポートを発表した。
NISCは、2018年「サイバーセキュリティ月間」の実施について詳細を発表した。
ジェムアルトは、クラウドサービスにおけるデータ保護とセキュリティ対策の動向把握を目的とした「2018 Global Cloud Data Security Study」の調査結果を発表した。
JPCERT/CCは、2017年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
トレンドマイクロは、子どものスマートフォン(スマホ)やインターネット利用に不安を抱えている保護者を対象としたイベント「保護者向けセキュリティカフェ」を2018年1月より順次、東京・名古屋・大阪・福岡の4会場にて開催する。参加費は無料だが、予約が必要。
セキュリティ診断事業のこうした特徴や課題は、熟練職人が支えていた時代の金型製造やソフトウェアテストの業界とよく似ている。
株式会社幻冬舎は1月15日、同社が運営する幻冬舎plusが第三者による不正アクセスにより、会員情報の一部が流出した可能性があることが判明したと発表した。
NTTセキュリティは、タイに現地法人を設立したと発表した。
NECは、産業制御システム向けの「OTセキュリティ・アセスメントサービス」と、産業制御システム特有の通信に対応したGEの不正アクセス対策製品「OTセキュリティ・アプライアンス OpShield」を販売開始した。
萩原電気、トレンドマイクロ、アラクサラの3社は、製造業をターゲットとした工場内脅威可視化ソリューション「In-Line Security Monitor」を共同開発し、萩原電気が2018年4月より提供を開始すると発表した。
IPAは、「Oracle WebLogic Server の脆弱性(CVE-2017-10271)を悪用する攻撃事例について」とする注意喚起を発表した。
Oracle Weblogic Server に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。
NRIセキュアは、企業の海外拠点における情報セキュリティの実態を正確に可視化し、適切な対策につなげるサービス「グローバルセキュリティアセスメント」の提供を開始した。
警察庁は、同庁のセンサーに対するアクセス観測状況をまとめた「平成29年12月期観測資料」を「@police」において公開した。
そうした背景からか、大学への不正アクセスとこれに伴う情報流出が、国内でも徐々に増加を見せています。
テックビューロは、ビットコイン総合サービス「Zaif」において、1月6日から7日未明にかけて発生したAPIキーの不正利用、および1月9日に報告された不正アクセスおよび不正出金に関して発表した。
ウィンマジック・ジャパンは、企業のクラウド利用に関する調査結果を発表した。
IPAおよびJPCERT/CCは、Schezoが提供するファイルの圧縮・展開を行うWindows向けソフトウェア「Lhaplus」に検証不備の脆弱性が存在すると発表した。