機械学習にどんなテクノロジーがあり、どんな特徴やメリットがあるかなど、エンドポイントセキュリティ製品の選定のポイントをご紹介したいと思います。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2017年年間セキュリティラウンドアップ:セキュリティの常識を覆すサイバー犯罪の転換期」を公開した。
JPCERT/CCは、「memcached のアクセス制御に関する注意喚起」を発表した。
NICTは、「NICTER観測レポート2017」を発表した。
フィッシング対策協議会は、ゲームのキャンペーンを装い My Softbank ID の詐取を目的とした複数のフィッシングメールが出回っているとして、注意喚起を発表した。
福岡を皮切りに名古屋、大阪、そして3月7日からの3日間、東京で開催される「Security Days Spring」は、国内外のセキュリティベンダーによるセミナー中心のイベントで、多くの企業や専門家が最新知見の講演を行う。
IPAおよびJPCERT/CCは、バッファローが提供するWi-Fiルータ「WXR-1900DHP2」に複数の脆弱性が存在すると「JVN」で発表した。
ウェブルートは、「日米セキュリティ専門家400名に聞いたAI・機械学習に関する意識・実態調査・日米比較」のインフォグラフィックを公開したと発表した。
ポルシェジャパン株式会社は2月26日、顧客の個人情報管理を委託している委託先のサーバーに不正アクセスがあり、個人情報の一部が流出したことが判明したと発表した。
純国産のWebアプリケーションファイアウォール(WAF)を提供する株式会社ジェイピー・セキュアが今春、研究調査を行う専門組織「JP-Secure Labs(ジェイピー・セキュア ラボ)」を設立した。
Microsoft Windows にて、Active Directory ドメインネットワークなどで他ホストに対して遠隔から任意のコードを実行させることが可能となる手法が公開されています。
IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。
総務省は、平成30年の「サイバーセキュリティに関する総務大臣奨励賞」の受賞者を決定し、公表した。
フィッシング対策協議会は、Netflixを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
JP-Secureは、「JP-Secure Labs(ジェイピー・セキュア ラボ)」を開設したと発表した。
上智大学は2月22日、2018年度入学予定者の一部に電子メールを送信する際、同報者にメールアドレスが表示される状態で一斉送信したことが判明したと発表した。
ハイレベルな新たな脅威として、どのような攻撃手法があり、それに対してどのような防御の手法があるのかに関する知見を、自社のセキュリティを担当している方に持って帰っていただきたいです。
「本当に大丈夫なのか?」という上司からの質問は、心配している場合と、自分の責任を部下にリスクヘッジしているのの、両方のケースがある。セキュリティニュースの歩き方とは、そんな板挟みの避け方でもある。
ラックとTRIARTは、TRIART社が持つ技術「XCOA(クロスコア)」による安全なデータ活用基盤について共同開発していくことで合意したと発表した。
NRIセキュアは、セキュリティ対策実行支援Webプラットフォームサービス「Secure SketCH」を、2018年4月より無料で提供を開始すると発表した。
ナノオプト・メディアは、3月2日(金)に大阪、3月7日(水)~3月9日(金)に東京で、「Security Days Spring 2018」を開催する。
講演は、「リアルタイムのビジビリティ」をテーマに、台帳ベースのセキュリティから一歩進んだアセットマネジメント、企業セキュリティ・コンプライアンスポリシーに従ったオペレーションといったことについてお話しします。
Googleのサーチエンジンでは3年前から、暗号化されたHTTPS接続を利用したウェブサイトが、検索結果の上位に優先的に表示されるようになった。
アズジェントは、イスラエルのIntSights社とパートナー契約を締結し、同社のテクノロジーを使用した日本語対応の「IntSights Threat Intelligence サービス」の提供を開始すると発表した。
アカマイは、2017年第4四半期の「インターネットの現状・セキュリティレポート」を発表した。
株式会社レオガーデンは2月20日、顧客情報等の流出事故が判明したと発表した。
フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
IPAおよびJPCERT/CCは、LINEが提供する「iOS版 LINE」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、富士ソフトが提供するWi-Fiルータ「FS010W」に複数の脆弱性が存在すると「JVN」で発表した。
EMCジャパン RSA事業本部は、「Quarterly AFCC NEWS Vol.103」を発行した。
アクセリアは、損保ジャパン日本興亜、東京海上日動、三井住友海上と損害保険代理店委託契約を締結し、損保ジャパン日本興亜の「サイバー保険」、東京海上日動の「サイバーリスク保険」および三井住友海上の「サイバープロテクター」の提供を開始すると発表した。
ビジネス化したランサムウェアは、中小規模の企業でも被害が起きていますし、標的型攻撃では、防御の弱い取引先や子会社から狙うのも常とう手段です。基調講演では「年次セキュリティ レポート」をベースに、こうしたお話もできればと思います。
エフセキュアのヘルシンキ本社で、年に一度開催されるプレスを対象としたイベント「LIVE SECURITY PRESS TOUR」に参加しました。その模様をレポートします。
総務省は、JPドメイン名における送信ドメイン認証技術の設定状況の調査について発表した。
フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
IBCはJASAの支援により、安全性向上委員会の情報セキュリティワーキンググループとして「kusabi コンソーシアム」を設立した。
出先や自宅に持ち出される重要なデータをどのように守るかーその対策を追求してきたワンビの代表取締役社長、加藤貴氏に聞いた。
フォーティネットジャパンは、同社のFortiGate仮想マシン(次世代ファイアウォール:FortiGate VM)がGoogle Cloud Platformで利用できるようになったと発表した。
IPAおよびJPCERT/CCは、Paul Jakmaが提供する「Quagga bgpd」に複数の脆弱性が存在すると「JVN」で発表した。
NTTドコモは、ひとりひとりが自分らしさを発揮できる社会の実現を目指す「For ONEs」がコンセプトの取組みとして、「子ども×情報モラル」という社会課題をテーマにした動画コンテンツをリリースする。動画を通して、ネットトラブルの疑似体験ができる。
アメリカのATMがハッキングされ、ドル紙幣を何百枚も吐き出す被害が出ている _ この手口を「ジャックポッティング」と呼ぶ。というのは、ATMがまるで賞金を吐き出すスロットマシーンのように見えるからだ。
各脆弱性は、「Meltdown」がインテルのCPUのみ、「Spectre」がインテル、AMD、ARMのCPUに存在しますが、理論上、近代的なCPUに広範に存在すると考えられます。
NRIセキュアは、GEデジタルから重要インフラをはじめとした産業用制御システムの制御・運用技術でのサイバーセキュリティ分野において、GEデジタルの産業用制御デバイスの認証プログラム「Achillesコミュニケーション認証」の認証機関として認定されたと発表した。
カスペルスキーは、同社のKaspersky Lab ICS CERTのリサーチャーが、世界で広く普及している法人向けライセンス管理ソフトウェアに複数の脆弱性を発見したと発表した。
IPAおよびJPCERT/CCは、トレンドマイクロが提供する複数の製品に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
国立研究開発法人産業技術総合研究所は2月13日、同所に対する外部からの不正なアクセスがあったことを確認したと発表した。
PHP の画像処理ライブラリである GD に、値処理の不備に起因するサービス不能攻撃を可能とする脆弱性が報告されています。
入口対策、出口対策、内部対策、事後対策とセキュリティ防御のベクトルも時代とともに変遷してきた。攻撃側が進化を続ける限り、防御側の進化・変化も終わりはない。2018年、新たに考えたいのは「外部対策」だ。
今年のキャッチフレーズは「#サイバーセキュリティは全員参加!」。恒例のタイアップは、TVアニメ「BEATLESS ビートレス」と行っています。
警察庁は、「『Eternalblue』又は『Doublepulsar』を悪用した攻撃活動等と考えられるアクセスの増加等について」を「@police」において公開した。
IPAおよびJPCERT/CCは、2018年2月のマイクロソフトセキュリティ更新プログラムに関して注意喚起を発表した。
IPAおよびJPCERT/CCは、Adobe ReaderおよびAcrobatの脆弱性(APSB18-02)に関して注意喚起を発表した。
シマンテックは、世界20カ国を対象とした消費者意識調査「ノートン サイバーセキュリティ インサイト レポート2017」を発表した。
パナソニックとトレンドマイクロは、自動運転・コネクテッドカーに対するサイバー攻撃を検出および防御するサイバーセキュリティソリューションを共同開発することに合意したと発表した。
NTTドコモは、特別サイト「親のための子どもスマホ“必修”講座」にて、子どもとスマホに関する実態や課題について情報発信を行っている。2018年2月9日に公開された調査結果から、8割以上の子どもが「スマホは勉強に有効」と考えていることがわかった。
岩手県盛岡市で開催された「セキュリティ・ミニキャンプin東北(盛岡)」の模様を紹介します。
IPAは、「Cisco ASAの脆弱性対策について(CVE-2018-4871)」を発表した。
IPAおよびJPCERT/CCは、NTT東西がそれぞれ提供する「フレッツツール」に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。
チェック・ポイントは、セキュリティ管理アプライアンス「Smart-1」の新製品3機種を発表した。
カナダ大使館は2月8日、「カナダの自動運転・コネクテッドカー研究」に関するセミナーを開催。ウォータールー大学(オンタリオ州)のセバスチャン・フィッシュマイスター准教授がその現状と今後の技術トレンドについて講演を行った。
通告された短い猶予時間の中で、仮想通貨を手に入れ、それを犯人側に転送するのはかなりの手間だった。そうしたことから、被害者が身代金を支払わないか、そもそも支払うような事態にならなくなってきた。そこで犯罪者は中間層(つまり被害者である人間)を排除し、遠隔操作可能なマルウェアをマシンに感染させて秘密裏にアルトコインを採掘し、それを犯人側に転送しようと画策しはじめた。
日本マイクロソフトは、オンラインリスクの経験とその影響に関する調査「Digital Civility Index(DCI)」の結果を発表した。