廃止は将来的な見通しではなく即座に行われるものだと述べている。
国立大学法人弘前大学は6月27日、フィッシングメールにより同学教職員の電子メールが不正転送され個人情報の漏えいが判明したと発表した。
CODE BLUE事務局は、日本発の情報セキュリティ国際会議「CODE BLUE 2018」を10月29日から11月2日に東京・新宿(ベルサール新宿グランド)にて開催すると発表、チケット発売および講演者募集開始をアナウンスした。
シーイーシーは、工場のスマート化やIoT活用におけるセキュリティ課題を解決するソリューション「SecureCross Factory(セキュアクロス ファクトリー)」を提供開始すると発表した。
ITRは、国内のCSIRT構築運用支援サービス市場規模推移および予測を発表した。
Wi-Fi Allianceは、個人および企業向けネットワークのWi-Fi保護機能を強化した次世代Wi-Fiセキュリティ規格「Wi-Fi CERTIFIED WPA3」を発表した。
IPAおよびJPCERT/CCは、GNU Mailmanが提供する「Mailman」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
6月1日、AWS Summit Tokyo 2018において、アマゾン General Manager、AWS Perimeter ProtectionのAndrew Thomas氏が、AWSで利用できるセキュリティ機能に関する講演を行った。
鳥取県は6月26日、鳥取県環境家計簿「我が家のエコ録」webサイトの保守管理を委託している有限会社ひのでやエコライフ研究所のサーバーに不正アクセスがあり利用者の登録情報が漏えいした可能性があることが判明したと発表した。
埼玉県は6月26日、「埼玉(WEB)版家庭のエコ診断」の運営を委託している有限会社ひのでやエコライフ研究所のサーバーに不正アクセスがあり利用者の情報が流出した可能性があることが判明したと発表した。
株式会社CLIEは6月26日、同社が運営するショッピングサイト「CLIE-TOWN 」が第三者からの不正アクセスによりクレジットカード情報を含む個人情報が外部に流出したことが判明したと発表した。
ユービーセキュアは、OWASPの支援制度であるOWASP Corporate Supporterに参加すると発表した。
ウェブルートは、2017年の1月から12月を通じて収集したデータを分析した年次レポート「ウェブルート脅威レポート2018」を発表した。
IPAおよびJPCERT/CCは、ChamaNetが提供する「めもCGI」に、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
株式会社プリンスホテルは6月26日、同社の外国語Webサイト(英語、中国語、韓国語)上の予約システムのサーバーに対して外部から不正アクセスを受け、個人情報が流出が判明したと発表した。
株式会社スタディストは6月26日、同社サーバーへの不正アクセスによりデータの一部が外部に流出した可能性のあることが判明したと発表した。
ITRは、国内のDDoS攻撃対策支援サービス市場規模推移および予測を発表した。
SASは、欧州連合(EU)の一般データ保護規則 (General Data Protection Regulation: GDPR)に関する調査の結果を発表した。
ソリトンは、米Phantom社と提携し、セキュリティ運用自動化の「Phantom platform」を提供すると発表した。
NECは、送信ドメイン認証(DMARC)に対応した、統合型システム「Application Platform for なりすましメール対策」を提供開始したと発表した。
一般社団法人日本インターネットプロバイダー協会(JAIPA)は7月25日、「JAIPA Cloud Conference 2018」を都内で開催する。
大阪商工会議所は6月22日、同所主催のセミナーの参加者名簿が第三者に流出したことが判明したと発表した。
兵庫県神戸市は6月21日、同市産業振興財団が運営する神戸起業操練所で6月22日に開催するビジネスセミナー・交流会を案内する際に61名分のメールアドレスが表示される状態で誤ってメール送信したことが判明したと発表した。
トレンドマイクロは、2017年(1~12月)の国内における標的型サイバー攻撃を分析したレポート「国内標的型サイバー攻撃分析レポート 2017年版:『正規』を隠れ蓑にする攻撃の隠ぺいが巧妙化」を公開した。
JIPDECは、フィードテイラーと共同で「地方自治体のSSL/TLSサーバ証明書利用状況」について調査、結果を公表した。
サイバーセキュリティクラウドは、マルウェア「Satori」の攻撃状況について「サイバー攻撃速報」を発表した。
シマンテックは、国連薬物犯罪事務所(UNODC)およびAfrica Teen Geeksと連携し、米Symantecのマウンテンビューキャンパスで7月9~11日の3日間にわたりハッカソンを開催すると発表した。
Windows 8 以後の OS で悪用可能な UAC 回避の手法が公開されています。
和歌山県和歌山市は6月16日、メールを送信した際に同時送信宛先のアドレスが他の受信者のメール内に表示される誤送信をしたことが判明したと発表した。
ネットエージェントは、「2018年P2Pファイル共有ソフトウェア利用状況調査報告」を発表した。
ソフトバンクは、米Zimperium社が開発したAIを搭載した独自の脅威検出エンジンによって、未知の攻撃にも対応できるモバイルセキュリティソリューション「zIPS」を、法人向けサービスとして提供開始する。
独立行政法人国立病院機構 小諸高原病院は6月12日、同院の患者の個人情報が保存されたUSBメモリを紛失したことが判明したと発表した。
フィッシング対策協議会は、MUFGカードを騙るフィッシングメールに関する報告を受けているとして、注意喚起を発表した。
アズビルは、企業の複数拠点(全国の営業所や支店などの事業所)の入退室情報を遠隔から一元管理する新たなシステム「統合化入退管理システム」を開発、販売開始すると発表した。
セコムは、サプライチェーンに関わる施設の物理的セキュリティ対策強化から、安全性を客観的に証明するための認証等取得までをトータルに支援する「セコム・サプライチェーンセキュリティ・セレクト」を6月より発売すると発表した。
エクサゴンは、無料のWindows用セキュリティ対策ソフト「IObit Malware Fighter」を提供開始したと発表した。
前回のInfosecで三菱自動車のOutlanderと電気ケトルのハッキングの仕方を説明したばかりのこのチームは、今回衛星通信やその他の航海システムに目を向けた。
東芝産業機器システム株式会社は6月11日、不正アクセスにより同社ホームページの会員登録情報の一部が流出した可能性があることが判明したと発表した。
テナブルは、同社のデータサイエンスチーム「Tenable Research」による「攻撃側の先行者利益を定量化」したレポートを発表した。
シマンテックは、「Network Security for the Cloud Generationソリューション」を強化したと発表した。
(ISC)2は、第12回年間アジア・パシフィック情報セキュリティ・リーダーシップ・アチーブメント(ISLA)の受賞者を発表した。
ITRは、国内のマネージドEDRサービス市場規模推移および予測を発表した。
11月30日には「CYBERTECH Tokyo」が開催され、イスラエル経済産業大臣、エリ・コーヘン氏、イスラエル国家サイバー本部(INCD)CEO イガル・ウナ氏、イスラエル電力公社(IEC)会長 イフタフ・ロン・タル元少将らによる講演が行われた。
株式会社大分フットボールクラブは6月15日、「第5回しんけんトリニータ東京の陣」の参加者18名の個人情報が申込フォーム上で閲覧可能な状態になっていることが判明したと発表した。
NTT-ATと米Trusonaは、Trusona#NoPasswordsソリューションとF5のアクセス制御ソリューション「BIG-IP APM」と組み合わせた、VPNアクセスへのセキュアな認証ソリューションの提供を開始した。
トレンドマイクロは、小学校高学年(4~6年生)の子供とその保護者を対象とした「夏休み親子セキュリティ教室」を開催すると発表した。
三井物産セキュアディレクション株式会社(MBSD)は6月18日、同社が保有する2つの特許技術を用いたランサムウェア対策ソフトウェア「MBSD Ransomware Defender」を販売開始した。
野村ホールディングス株式会社は6月14日、機関投資家向けに委託電子取引を取り扱う同社の海外子会社インスティネット・ヨーロッパ・リミテッドへの不正アクセスがあったことが判明したと発表した。
兵庫県多可町は6月、他の職員のIDとパスワードを不正に取得し不正ログインを行った職員の懲戒処分を行ったと発表した。
公正取引委員会は6月13日、同委員会事務総局九州事務所がメール送信の際、同報者のメールアドレスが表示される状態で誤送信したことが判明したと発表した。
IPAおよびJPCERT/CCは、Owenが提供するChrome拡張機能「5000兆円コンバーター」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、全日本空輸が提供するiOSアプリ「ANA」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
PwCコンサルティング合同会社、PwCサイバーサービス合同会社、PwCあらた有限責任監査法人は、「グローバル情報セキュリティ調査2018(日本版)」を発表した。
イエラエセキュリティは、ロシアで開催されたハッキングコンテスト「MeterH3cker」において準優勝したと発表した。
丸紅ITソリューションズは、メールの誤送信対策ソフトの新版「誤送信バスター ver4.0」を6月20日より提供開始すると発表した。
株式会社冨美家は6月1日、4月5日に発表した同社が運営する冨美家オンラインショップの会員情報2,457件がインターネット上に流出した可能性についての調査結果を公表した。
JNSAセキュリティ被害調査WGは、「2017年 情報セキュリティインシデントに関する調査報告書【速報版】」を公開した。
警察庁は、「宛先ポート80/TCPに対するMiraiボットの特徴を有するアクセスの増加について」と題する注意喚起を「@police」において公開した。
ITRは、国内のサイバー・セキュリティサービス市場規模および予測を発表した。
エフセキュアは、レポート「変化を続けるランサムウェア」を発表した。
ニュートン・コンサルティングは、企業向けリスクマネジメント研修サービス「ニュートン・アカデミー」に新たに4コースを追加し、受講者の募集を開始したと発表した。
NRIセキュアは、企業や団体などの組織がサイバー攻撃に対応するために構築している専門組織や態勢を、攻撃者の視点から検証を行うサービス「サイバーアタックシミュレーション」のラインアップを拡充したと発表した。
アズジェントは、Arxanのストラテジックディストリビュータとして、Arxanのモバイルアプリケーションクラッキング対策ソリューションと連携し、"アプリケーションへの脅威を見える化" する「Arxan Threat Analyticsサービス」の提供を7月より開始すると発表した。