2018年4月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2018年4月の記事一覧(2 ページ目)

「ユーザID・パスワードを忘れた場合の通知機能」が悪用されログイン情報が流出(エーアンドエー) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ユーザID・パスワードを忘れた場合の通知機能」が悪用されログイン情報が流出(エーアンドエー)

エーアンドエー株式会社は4月16日、同社の「ユーザ登録サイト (A&A ユーザ登録 & Information ポータルサイト) 」が外部より不正アクセスを受け、窃取されたユーザIDとパスワードによって不正ログインが行われていたことが判明したと発表した。

横河電機の「CENTUM」「Exaopc」にアラームの偽造などを受ける脆弱性(JVN) 画像
TheRegister
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

横河電機の「CENTUM」「Exaopc」にアラームの偽造などを受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供する「CENTUM」および「Exaopc」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

MUFGカード騙るフィッシングメール、新たなリンク先URLを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MUFGカード騙るフィッシングメール、新たなリンク先URLを確認(フィッシング対策協議会)

フィッシング対策協議会は、MUFGカードを騙るフィッシングメールに関する注意喚起を更新し、発表した。

不正に入手したID・パスワードでネットワークに不正侵入、ユーザーの個人情報流出は確認されず(マイネット) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正に入手したID・パスワードでネットワークに不正侵入、ユーザーの個人情報流出は確認されず(マイネット)

株式会社マイネットは3月26日、同社グループが運営するゲームサービスへの不正アクセスにより13タイトルに長時間メンテナンス等の影響が及び、一部タイトルは未だにサービスが再開していない状況について、現時点で判明している事実をもとに中間報告書として公開した。

約27万件のログイン情報が外部へ流出(三菱地所・サイモン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

約27万件のログイン情報が外部へ流出(三菱地所・サイモン)

三菱地所・サイモン株式会社は4月14日、4月7日に公表した同社が運営するメールマガジン会員組織ショッパークラブの一部の会員に関する情報の外部流出の可能性について続報を発表した。

「SoundEngine Free」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SoundEngine Free」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、コードリウムが提供する「SoundEngine Free」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

米SymantecとNTTセキュリティ協業 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米SymantecとNTTセキュリティ協業

NTTセキュリティと米Symantecは、クラウド、モバイル、オンプレミス環境に対応したWebセキュリティサービスの強化を目的に戦略的パートナーシップを締結したと発表した。

焼却処分予定の「ガス料金リスト」を運搬中に紛失(大分瓦斯) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

焼却処分予定の「ガス料金リスト」を運搬中に紛失(大分瓦斯)

大分瓦斯株式会社は4月12日、ガス料金の調定・収納業務を委託している関係会社の株式会社大分コレクトが「ガス料金リスト」を紛失したことが判明したと発表した。

WEB予約サービスへの不正アクセスについて最終報告を公表(九州商船) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

WEB予約サービスへの不正アクセスについて最終報告を公表(九州商船)

九州商船株式会社は3月30日、同社WEB予約サービスへの不正アクセスについての最終報告を発表した。

WWWメールサービスが不正アクセスされ約36万件の迷惑メールを送信(京都教育大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

WWWメールサービスが不正アクセスされ約36万件の迷惑メールを送信(京都教育大学)

国立大学法人京都教育大学は4月6日、 WWWメールサービスが不正アクセスされ学外へ多量の迷惑メールが送信されたことが判明したと発表した。

子どものスマートフォン利用、16.2%は何らかのトラブルに遭遇(東京都) 画像
調査・ホワイトペーパー
黄金崎綾乃@リセマム
黄金崎綾乃@リセマム

子どものスマートフォン利用、16.2%は何らかのトラブルに遭遇(東京都)

 都内で子どもにスマートフォンや携帯電話などを持たせている保護者の半数以上が、子どもの利用を「監督できていない」と感じていることが東京都の調査からわかった。また、31.9%の保護者が小学生でスマホを持たせており、低年齢化が見られた。

シリアの病院爆撃、遠隔医療支援時の英国人医師PCから情報窃取か(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

シリアの病院爆撃、遠隔医療支援時の英国人医師PCから情報窃取か(The Register)

戦争により疲弊するアレッポで、インターネット越しに手術を手引きしたイギリス人外科医が、仮設病院を狙うために自分のPCがハッキングされ、そして病院が爆撃されたのではないかと懸念している。

PhishWall クライアント IE版に、任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PhishWall クライアント IE版に、任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、セキュアブレインが提供する、不正送金やフィッシング対策用のソフトウェア「PhishWall クライアント Internet Explorer版」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Tenable Appliance」にスクリプト実行の複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Tenable Appliance」にスクリプト実行の複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Tenable,Inc.が提供する「Tenable Appliance」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「安易なブロッキングはインターネットの円滑な運営を阻害」、対応に警鐘(JPNIC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「安易なブロッキングはインターネットの円滑な運営を阻害」、対応に警鐘(JPNIC)

JPNICは、後藤滋樹理事長の名義で「政府によるサイトブロッキング要請報道への当センターの見解」を発表した。

Upstream Security製のコネクテッドカー向けSOCをSaaSで提供(アズジェント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Upstream Security製のコネクテッドカー向けSOCをSaaSで提供(アズジェント)

アズジェントは、イスラエルのUpstream Security Ltd.とディストリビュータ契約を締結し、コネクテッドカー向けのSOCソリューション「Upstream」の販売を開始すると発表した。

テレワーク業務を可視化し管理を容易にするクラウドサービス(日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

テレワーク業務を可視化し管理を容易にするクラウドサービス(日立ソリューションズ)

日立ソリューションズは、テレワーク中の業務状況を可視化し、組織マネジメントを支援するシステム「Work Time Recorder」を4月16日より提供開始する。

プロバイダへの著作権侵害サイトのブロッキング要請について反対声明を提出(JILIS) 画像
業界動向
室園あ子
室園あ子

プロバイダへの著作権侵害サイトのブロッキング要請について反対声明を提出(JILIS)

漫画の海賊版サイト「漫画村」による違法アップロード問題に注目が集まるなか、情報法制研究所(JILIS)は、4月11日、政府において検討されているプロバイダに対する著作権侵害サイトのブロッキング要請について反対声明を提出。

がん治療認定医の変更届システムに不正アクセス(日本がん治療認定医機構) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

がん治療認定医の変更届システムに不正アクセス(日本がん治療認定医機構)

一般社団法人日本がん治療認定医機構は3月22日、同機構が運営するがん治療認定医「変更届システム」が第三者による不正アクセスを受け、登録情報の一部が流出した可能性があることが判明したと発表した。

管理者パスワードで人事情報不正閲覧の職員を懲戒処分(岩手県八幡平市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

管理者パスワードで人事情報不正閲覧の職員を懲戒処分(岩手県八幡平市)

岩手県八幡平市は4月10日、同市職員が閲覧が許可されていない情報を閲覧、保存したとして懲戒処分を行ったと公表した。

オムロン製FA統合ツールパッケージに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オムロン製FA統合ツールパッケージに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供するFA統合ツールパッケージ「CX-One」に含まれるアプリケーションに、複数の脆弱性が存在すると「JVN」で発表した。

WebサーバやCMSの脆弱性を悪用する、送信元を秘匿した攻撃が一時的に増加(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WebサーバやCMSの脆弱性を悪用する、送信元を秘匿した攻撃が一時的に増加(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.19」を公開した。

2017年に盗難・漏えいしたデータ数は前年比89%増加の26億件(ジェムアルト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年に盗難・漏えいしたデータ数は前年比89%増加の26億件(ジェムアルト)

ジェムアルトは、世界中で公表されたデータ漏えいインシデントのデータベースである「Breach Level Index」の2017年の集計結果を発表した。

月例セキュリティ情報を公開、悪用の確認はないものの早期の適用を(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報を公開、悪用の確認はないものの早期の適用を(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年4月)」を発表した。

Adobe Flash Playerの複数の脆弱性に対応するアップデートを公開(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Flash Playerの複数の脆弱性に対応するアップデートを公開(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Flash Playerの脆弱性(APSB18-08)に関する注意喚起」を発表した。

「PUBG」を1時間プレイすることが解除条件のランサムウェアを確認 画像
脅威動向
Arkblade
Arkblade

「PUBG」を1時間プレイすることが解除条件のランサムウェアを確認

様々な方法でPCに感染し、PC上のファイルをロック、ファイルを人質に金銭などを要求することで知られるコンピューターウィルスの形態“ランサムウェア”。今回ユニークな解除条件のランサムウェアが発見されたようです。

最大2,855件の顧客情報流出を新たに確認(ポルシェ ジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

最大2,855件の顧客情報流出を新たに確認(ポルシェ ジャパン)

ポルシェ ジャパン株式会社は4月9日、同年2月26日に公表した委託先サーバーへの不正アクセスによる顧客情報流出について、最終報告を発表した。

ロシアが世界に仕掛ける「ハイブリッド戦」の鍵となる自称民主主義とサイバー戦闘力 画像
コラム
一田 和樹
一田 和樹

ロシアが世界に仕掛ける「ハイブリッド戦」の鍵となる自称民主主義とサイバー戦闘力

図1はロシアが展開しているハイブリッド戦争のおおまかな流れである。

iOSアプリ「はてなブックマーク」に、フィッシング詐欺に悪用される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

iOSアプリ「はてなブックマーク」に、フィッシング詐欺に悪用される脆弱性(JVN)

IPAおよびJPCERT/CCは、はてなが提供するiOSアプリ「はてなブックマーク」に、アドレスバー偽装の脆弱性が存在すると「JVN」で発表した。

「Spring Framework」に、リモートOSコマンド実行などの脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Spring Framework」に、リモートOSコマンド実行などの脆弱性(JPCERT/CC)

JPCERT/CCは、「Spring Framework」の脆弱性に関する注意喚起を発表した。

Spring Frameworkにおける、リモートOSコマンド実行の脆弱性を検証(NTTデータ先端技術) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Spring Frameworkにおける、リモートOSコマンド実行の脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Spring Frameworkに含まれるリモートコード実行に関する脆弱性(CVE-2018-1270)に関する検証レポートを公開した。

無料の家庭内ネットワーク安全診断ツールに、脆弱性診断機能を追加(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無料の家庭内ネットワーク安全診断ツールに、脆弱性診断機能を追加(トレンドマイクロ)

トレンドマイクロは、家庭内ネットワークの安全性を診断する無料ツール「オンラインスキャン for Home Network」に、スマート家電の脆弱性有無を診断する機能を追加した新バージョンの提供を開始した。

ビルのシステムを対象に脆弱性診断、マルウェア感染が可能な脆弱性を検出(SBT、サイバートラスト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ビルのシステムを対象に脆弱性診断、マルウェア感染が可能な脆弱性を検出(SBT、サイバートラスト)

SBTとサイバートラストは、竹中工務店と共同でビルディングオートメーションシステム(BA)における設備環境を対象としたセキュリティ脆弱性診断の実証実験を実施、結果を発表した。

カーボンブラック社のEDR製品を販売開始、CSIRT向けツールとも連携(GRCS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

カーボンブラック社のEDR製品を販売開始、CSIRT向けツールとも連携(GRCS)

GRCSは、米カーボンブラック社と販売代理店契約を締結したと発表した。

「サイボウズ Garoon」にSQLインジェクションなど複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ Garoon」にSQLインジェクションなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」に複数の脆弱性が存在すると「JVN」で発表した。

「ショッパークラブ」会員情報が流出の可能性(三菱地所・サイモン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ショッパークラブ」会員情報が流出の可能性(三菱地所・サイモン)

三菱地所・サイモン株式会社は4月7日、同社が運営するメールマガジン会員組織「ショッパークラブ」の会員情報が流出した可能性があることが判明したと発表した。

「校務支援システム」サーバーへの不正アクセスを確認(播磨町) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「校務支援システム」サーバーへの不正アクセスを確認(播磨町)

兵庫県播磨町は4月2日、同町の効率小学校・中学校で使用する「校務支援システム」のサーバーへの不正アクセスが確認されたと発表した。

Adobe Flash Player の Primetime SDK における Use-After-Free の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Adobe Flash Player の Primetime SDK における Use-After-Free の脆弱性(Scan Tech Report)

Adobe Flash Player に含まれている SDK に、ポインタ制御の不備が報告されています。

2017年2月に公開された「Cisco製スイッチ」の脆弱性を悪用する攻撃を確認(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年2月に公開された「Cisco製スイッチ」の脆弱性を悪用する攻撃を確認(JPCERT/CC)

JPCERT/CCは、「Cisco Smart Install Clientを悪用する攻撃に関する注意喚起」を発表した。

「yarai」にアドオンでEDR機能、10月より提供(FFRI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「yarai」にアドオンでEDR機能、10月より提供(FFRI)

FFRIは、法人向け次世代エンドポイントセキュリティ製品「FFRI yarai」に、組織や企業のインシデントレスポンス対策を支援するアドオン機能「FFRI yarai EDR(仮称)」を10月にリリースする予定と発表した。

CASBサービス進出(ネットワンシステムズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CASBサービス進出(ネットワンシステムズ)

ネットワンシステムズは、クラウドからの情報漏えいを防止するセキュリティサービス「CASBサービス for Sanctioned IT」を同日より販売開始した。

送信時の設定ミスでモニター顧客のメールアドレスが漏えい(コタ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

送信時の設定ミスでモニター顧客のメールアドレスが漏えい(コタ)

コタ株式会社は4月5日、モニターの顧客のメールアドレスが漏えいしたことが判明したと発表した。

投資家向けにセキュリティ対策状況を開示すべきか、悪用を恐れ開示しないべきか~英上場企業実態(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

投資家向けにセキュリティ対策状況を開示すべきか、悪用を恐れ開示しないべきか~英上場企業実態(The Register)

FTSE100(ロンドン証券取引所上場銘柄時価総額上位100)企業のうち、オンラインでのビジネス保護について実施する診断についての情報開示を行っているのはわずか5社である。

初心者向けハッキングハンズオン研修が盛況 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

初心者向けハッキングハンズオン研修が盛況

初心者向けペネトレーションテストのハンズオン研修「Penetration testing for Basic Infrastructure」が3月に都内で開催された。

「情報通信白書for Kids」をリニューアル、インターネットの安心安全な使い方についても分かりやすく(総務省) 画像
業界動向
桑田あや@リセマム
桑田あや@リセマム

「情報通信白書for Kids」をリニューアル、インターネットの安心安全な使い方についても分かりやすく(総務省)

 総務省は2018年4月4日、小学生向けに公開しているさまざまな情報通信メディアの理解を深めてもらうためのWebサイト「情報通信白書for Kids」を、近年のICT進展や利用環境の変化を踏まえ、リニューアルしたことを発表した。

54%のWebアプリ、32%のホストにMedium以上の脆弱性--診断レポート(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

54%のWebアプリ、32%のホストにMedium以上の脆弱性--診断レポート(ラック)

ラックは、「セキュリティ診断レポート 2018 陽春」を公開した。同社がシステムや人に対して実施した診断結果に基づき、診断対象のセキュリティレベルや検出された問題点の傾向を分析したレポート。

2017年に漏えいしたデータ件数は前年比25%減少、それでも29億件を超える(日本IBM) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年に漏えいしたデータ件数は前年比25%減少、それでも29億件を超える(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は4月5日、「2018年 IBM X-Force脅威インテリジェンス指標」の結果を発表した。同レポートは、100カ国にわたって、保護された数億のエンドポイントとサーバで分析されたデータによる洞察および観察で構成されたもの。

メール・Webフィルタリング製品を連携、「DDI」のURL情報も自動登録(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メール・Webフィルタリング製品を連携、「DDI」のURL情報も自動登録(キヤノンITS)

キヤノンITSは、メールフィルタリングソリューション「GUARDIANWALL Mailファミリー」と、Webフィルタリングソリューション「GUARDIANWALL Webファミリー」の新バージョンを、4月20日より提供開始する。

WHITE MOTIONと業務提携、自動車のサイバーセキュリティ分野への対応を強化(東京海上日動火災保険) 画像
業界動向
レスポンス編集部@レスポンス
レスポンス編集部@レスポンス

WHITE MOTIONと業務提携、自動車のサイバーセキュリティ分野への対応を強化(東京海上日動火災保険)

東京海上日動火災保険は、自動車のサイバーセキュリティ分野の対応を強化するため、WHITE MOTIONと、コネクテッドカー・自動運転車などのサイバーセキュリティ分野での共同研究・協業検討に向けて業務提携した。東京海上日動火災保険が4日、発表した。

教育情報ネットワークへの不正アクセス、児童生徒の個人情報流出の可能性(前橋市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教育情報ネットワークへの不正アクセス、児童生徒の個人情報流出の可能性(前橋市)

群馬県前橋市は4月4日、3月28日に公表した同市教育情報ネットワークへの不正アクセスについて、個人情報が不正に持ち出されていた可能性が高いことが判明したと発表した。

Dr. Adi Shamir 暗号を民主化した男~64歳現役ハッカー15の未来予測 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Dr. Adi Shamir 暗号を民主化した男~64歳現役ハッカー15の未来予測

RSA暗号を開発した1人 アディ・シャミア博士の、将来15年間に起こるであろう暗号とサイバーセキュリティに関する15の予測をレポートします。

複数の解析手法によるスマートフォンアプリの脆弱性診断(EGセキュアソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の解析手法によるスマートフォンアプリの脆弱性診断(EGセキュアソリューションズ)

EGセキュアソリューションズ株式会社は4月4日、スマートフォンアプリケーションの脆弱性を発見・検出する新サービス「スマートフォンアプリケーション脆弱性診断」の提供を開始した。

コネクテッドカーや自動運転車のサイバー脅威への対応で業務提携(東京海上日動) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コネクテッドカーや自動運転車のサイバー脅威への対応で業務提携(東京海上日動)

東京海上日動は、コネクテッドカー・自動運転車等におけるサイバーセキュリティ分野での共同研究・協業検討に向けて、WHITE MOTIONと業務提携した。

パスワード設定・管理・システム対策のポイント最新版(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パスワード設定・管理・システム対策のポイント最新版(JPCERT/CC)

JPCERT/CCは、「適切なパスワードの設定・管理方法について」を発表した。

「JP1/ServerConductor」など複数の製品に脆弱性、対策版の適用を呼びかけ(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「JP1/ServerConductor」など複数の製品に脆弱性、対策版の適用を呼びかけ(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

子どものインターネットにおける非行・被害防止活動で警視庁と協力(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

子どものインターネットにおける非行・被害防止活動で警視庁と協力(トレンドマイクロ)

トレンドマイクロは、子どものインターネットにおける非行・被害防止活動について、警視庁と契約を締結したと発表した。

リモートフルワイプが可能なモバイルPC向け情報漏えい・不正利用対策製品(ワンビ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

リモートフルワイプが可能なモバイルPC向け情報漏えい・不正利用対策製品(ワンビ)

ワンビは、モバイルPC向けの情報漏えいと不正利用の対策製品「TRUST DELETE prime」を販売開始したと発表した。

AIが送信メール分析、内部不正検知(アイマトリックス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AIが送信メール分析、内部不正検知(アイマトリックス)

アイマトリックスは、企業などから外部へ送信されるメールに起因する情報漏えいを予知・遮断するシステム「マトリックス インサイト」を4月より販売開始すると発表した。

Arxan のモバイルアプリクラッキング対策ソリューション販売(アズジェント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Arxan のモバイルアプリクラッキング対策ソリューション販売(アズジェント)

アズジェントは、米Arxan 社と契約を締結したと発表した。

学校内のWebフィルタリングを通じて児童生徒のSOSを発見し通知(デジタルアーツ) 画像
新製品・新サービス
工藤めぐみ@リセマム
工藤めぐみ@リセマム

学校内のWebフィルタリングを通じて児童生徒のSOSを発見し通知(デジタルアーツ)

 デジタルアーツは2018年4月3日、児童生徒が自殺関連サイトへのアクセスを試みた際に学校がすぐに対応できる仕組みをさいたま市教育委員会へ導入した例を公表した。

エンドポイントへのサイバー攻撃を実体験するハンズオンセミナー開催、ジャパンネット銀行 CSIRT リーダー岩本氏 基調講演 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

エンドポイントへのサイバー攻撃を実体験するハンズオンセミナー開催、ジャパンネット銀行 CSIRT リーダー岩本氏 基調講演PR

株式会社マイナビは4月27日に都内で、仮想のサイバー攻撃発生を想定し、感染や被害を未然に防ぐための体験をハンズオンセミナーを開催する。

「DDI」と「Deep Security」にAIを搭載、多層防御を強化(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「DDI」と「Deep Security」にAIを搭載、多層防御を強化(トレンドマイクロ)

トレンドマイクロは、総合サーバセキュリティ対策製品の最新版「Deep Security 11.0」と、ネットワーク型脅威対策製品の最新版「DDI 5.0」の提供を開始すると発表した。

ICS-CERTによる制御システムの脆弱性情報を公開、毎週月曜に更新(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ICS-CERTによる制御システムの脆弱性情報を公開、毎週月曜に更新(IPA)

IPAは、ICS-CERTが公開した制御システムの脆弱性情報を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×