王立国際問題研究所(チャタムハウス)でサイバースペースの国際法について語った際、勅選弁護士で国会議員でもあるジェレミー・ライト氏は以下のように述べた。
ラプラシアンは5月29日、同社のWebサイトの管理ページに不正アクセスがあったことが判明したと発表した。
株式会社ナカミツは5月21日、同社が運営していたワールドインポートツールズに対して不正アクセスがありクレジットカード情報が流出した可能性が判明したと発表した。
日立製作所と日立システムズは、「戦略的イノベーション創造プログラム(SIP)/重要インフラ等におけるサイバーセキュリティの確保」において連携し、重要インフラ事業者が他の企業や組織との間でサイバーセキュリティに関する情報共有基盤を開発したと発表した。
AIG損保は、ホワイトペーパー「GDPR:アジアにおける準備態勢と潜在的影響」を公開した。
IPAは、「IPAテクニカルウォッチ『ウェブサイト開設等における運営形態の選定方法に関する手引き』」を公開した。
情報セキュリティメーカーのデジタルアーツは2018年5月30日、情報漏洩防止と内部統制を推進するWebセキュリティ「i-FILTER(アイフィルター)」において、教職員に教育情報セキュリティガイドラインへの理解を促すテスト問題を出題するサービスの提供を開始した。
熊本県は5月24日、不正アクセスによりWebサイトを閉鎖していた同県が運営するメールマガジンを5月31日から再開すると発表した。
神奈川県立足柄ふれあいの村は5月16日、誤って個人情報や他の登録者のメールアドレスが見える状態で電子メールを送信したことが判明したと発表した。
守口市門真市消防組合は5月25日、個人情報を含む業務上のデータを記録した外付ハードディスク1基を紛失したことが判明したと発表した。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2018年第1四半期セキュリティラウンドアップ:サイバー犯罪の狙いは『ランサムウェア』から『不正マイニング』へ」を公開した。
IPAおよびJPCERT/CCは、NTT東日本が提供する「フレッツ・ウイルスクリア 申込・設定ツール」および「フレッツ・ウイルスクリアv6 申込・設定ツール」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
セールスパートナーは、あいおいニッセイ同和損保の「サイバーセキュリティ保険」を自動付帯した、中小企業向けデータ復旧サービス「あんしんリカバリー」の提供を開始した。
EGセキュアソリューションズは、IoTに関するセキュリティコンサルティングを行う「IoTセキュリティコンサルティングサービス」の提供を開始した。
IPAおよびJPCERT/CCは、複数の「WordPress」用プラグインの脆弱性について報告が行われていると「JVN」で発表した。
IDC Japanは、国内情報セキュリティ市場予測を発表した。
平成30年1月1日から4月末の4か月間における都内での刑法犯少年の検挙・補導人員は1,303人で、前年同期と比べて5人(0.4%)減少し、平成22年以降減少していることが、警視庁が平成30年5月25日に発表した調査結果より明らかになった。
公益財団法人鉄道総合技術研究所は5月25日、同研究所のホームページの一部のサーバーに不正アクセスがあり保存されていた個人データが流出した可能性があることが判明したと発表した。
ネットワーク管理用ソフトウェアである Nagios XI に、管理者権限での遠隔からの任意のコード実行につながる、複数の脆弱性が報告されています。
東京都は5月23日、環境局の高尾ビジターセンターが使用しているメールアカウントが不正利用されたことが判明したと発表した。
中日本エクストール横浜株式会社は5月24日、同社のウイルス駆除ソフト管理ツールが不正アクセスを受けウイルス駆除ソフトのみ削除されたことが判明したと発表した。
千葉県は5月22日、FAXの宛先間違いによる誤送信が2件発生したと発表した。
ジュニパーネットワークスはカーボン・ブラック・ジャパンとのグローバル・パートナーシップに基づき、ネットワークおよびエンドポイントの連携ソリューションを国内で提供すると発表した。
キヤノンITSは、2018年4月のマルウェア検出状況に関するレポートを公開した。
最新のプロセッサにデータ漏えいにつながるセキュリティ欠陥であるMeltdown-Spectreの第4亜種(Variant 4)が、マイクロソフトとグーグルの研究者によって発見された。
福岡県古賀市は5月16日、同市保健福祉部予防健診課が郵送した特定健康診査受診券について裏面に他人の個人情報が記載されていたことが判明したと発表した。
IPAおよびJPCERT/CCは、strongSwanが提供する「strongSwan VPN charonサーバ」にバッファアンダーフローの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、複数の製品にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
フィッシング対策協議会は、bitFlyerを騙るフィッシングメールが出回っているとして注意喚起を発表した。
ACCSによると、熊本県警サイバー犯罪対策課と御船署は、オンラインストレージサーバにビジネスソフトのプログラムを記録・蔵置した福岡市南区の自営業男性を、著作権法違反の疑いで逮捕した。
インフォセックとトレンドマイクロは、標的型サイバー攻撃の兆候を早期に検知し、被害の拡大防止を目的としたMDRの提供に向け、新規サービスの試験提供を開始すると発表した。
日本のセキュリティ政策を担う省庁といえば経済産業省と総務省が思い浮かぶ。それぞれが最終的に見ているものは同じかもしれないが、政策や取り組みではどのような違いがあるのだろうか。また棲み分けはどうなっているのか。
セコムトラストシステムズの組織や体制などについてはこれまであまり知られていなかった。
IIJは、セキュリティカンファレンス「Black Hat USA 2018」において、世界のセキュリティエンジニアを対象とする4日間のトレーニングプログラムの講師に、同社のセキュリティエンジニアチームが選ばれたと発表した。
IDC Japanは、情報保護対策(DLP)製品の国内市場予測を発表した。
F5は、包括的なアプリケーション保護を可能にする「Advanced Web Application Firewall(Advanced WAF)ソリューション」の提供開始を発表した。
ユニアデックスは、企業内のクラウドサービス利用の実態を可視化し、利用者のふるまいをコントロールする「CASB」サービスの提供を開始したと発表した。
LINEは平成30年5月21日、神奈川県警察および神奈川県教育委員会とインターネット利用に起因したいじめや非行・被害、トラブルなどを防止するため、「インターネットに起因した非行・被害などの防止対策に関する協定」を締結した。
第4回目となるScanNetSecurity読者向け勉強会「CTF開催の秘訣~人材育成や採用へのCTF活用について」が3月20日に都内で開催された。本稿ではその模様をレポートする。
IPAおよびJPCERT/CCは、投機的実行機能を持つCPUに、キャッシュサイドチャネル攻撃に対する脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、サイボウズが提供する「メールワイズ」および「Office」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、baserCMSユーザー会が提供するCMS「baserCMS」に複数の脆弱性が存在すると「JVN」で発表した。
EMCジャパンは、世界的に利用者の多いソーシャルメディアについて調査し、犯罪者がそれらをどのように使っているかを明らかにしたホワイトペーパー「The Social Media Fraud Revolution」を発表した。
ベリタステクノロジーズは、米ベリタスが実施したグローバル調査「データプライバシーに関する消費者調査」の結果を発表した。
アズジェントは、イスラエルIronscales Ltd.とディストリビュータ契約を締結し、アンチフィッシングソリューション「IRONSCALES」の販売を開始すると発表した。
JPRSは、2件のBIND 9.12.xの脆弱性について注意喚起を発表した。
IPAおよびJPCERT/CCは、Tenable Network Security, Inc.が提供する「Nessus」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
カスペルスキーは、ルータのDNS設定を改ざんし悪意あるサイトへ誘導する「Roaming Mantis」攻撃について、続報を発表した。
GSXは、EPCSと新たなビジネス開発や協業事業に着手したと発表した。
ユニアデックスは、月額利用型の「FogStorage 分散ファイルサービス」を販売開始したと発表した。
ファイア・アイは、「日本人の個人情報2億件以上が含まれたファイルを中国の脅威アクターが販売目的で広告掲載」と題するブログを公開した。
ACCSによると、埼玉県川越警察署は、権利者に無断で複製した著作物データをインターネット上の大容量ファイル転送サーバにアップロードしていた千葉県の20代男性を、著作権法違反の疑いで送致した。
Yahoo! JAPANは、「Yahoo! JAPAN ID」に設定しているパスワードを無効とし、「リスト型攻撃」による不正アクセスを防止する機能の提供を開始した。
株式会社ジラフは5月11日、同社のメールサーバーが不正アクセスを受け不特定多数のユーザーへメール送信したことが確認されたと発表した。
株式会社メニコンとその子会社である株式会社ダブリュ・アイ・システムは5月17日、ダブリュ・アイ・システム社が運営する会員専用サイトA-Web倶楽部が外部からの不正アクセスを受けクレジットカード情報が流出したことが判明したと発表した。
特定非営利活動法人日本ネットワークセキュリティ協会は5月16日、JNSAカードゲーム注文者の個人情報を誤送信したことが判明したと発表した。
トレンドマイクロは、「EU一般データ保護規則(GDPR)対応に関する実態調査」の結果を発表した。
IPAおよびJPCERT/CCは、複数の製品に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
バラクーダネットワークスは、新たなクラウドベースのWAF「Barracuda WAF-as-a-Service」を発表した。
アルテリア・ネットワークスはチェック・ポイントと協業し、チェック・ポイントのUTMアプライアンス「Check Point 700シリーズ・アプライアンス」を活用した中小企業向けの新サービス「ビジネスセキュリティ UTM」を提供開始した。
上り調子の時に罠がある。このペースで延々と注目され続けることは、まず無い。
セコムトラストシステムズは、一般社団法人日本プライバシー認証機構との共催で「原宿道場~『知る』セミナー『セコムのサイバー攻撃対策 対処事例を知る!』」を6月6日に開催する。