言い方はよくないが“野放し”にせざるをえない(FireEyeの関係者談)
科研製薬株式会社は6月27日、同社よりセミナー案内をメール送付する際に、全ての送信先のメールアドレスが表示された状態で一斉送信したことが判明したと発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2018年7月)」を発表した。
JPCERT/CCは、「Adobe Flash Playerの脆弱性(APSB18-24)に関する注意喚起」を発表した。
JPCERT/CCは、「Adobe Reader および Acrobat の脆弱性(APSB18-21)に関する注意喚起」を発表した。
IPAは、2017年度下半期の「サイバーレスキュー隊(J-CRAT)活動状況」を発表した。
カスペルスキーは、Kaspersky Labのグローバル調査分析チーム(GReAT)による「APTレポート: 2018年第2四半期」を発表した。
Blizzard Entertainmentは、同社の海外向けカスタマーサポートを担当する公式SNSアカウントより、ゲームサーバーへのDDoS攻撃が確認されたことを報告しています。
北里大学病院は7月3日、患者の個人情報が記録された可能性があるUSBメモリの紛失が判明したと発表した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
JPRSは、BIND 9.xのゾーン転送における巨大なゾーンデータの取り扱いの不具合について注意喚起を発表した。
ガートナー ジャパンは、2018年のセキュリティ・プロジェクトのトップ10を発表した。
エレコムは、さまざまな脅威から個人情報を守るセキュリティソフト「IKARUS」1年版ライセンスが付いた、SDメモリカード(Windows版)と、microSDメモリカード(Android版)を7月下旬より順次発売すると発表した。
ソフォスは、個人向けセキュリティソフト「Sophos Home」の日本語版の提供を無償にて開始したと発表した。
セキュリティゲートや空港などで活用されている顔認証システムを用いて、体重の増減によって顔の見た目が著しく変化した場合、正しく認証が成功するかどうかを、実際に体重94キロの男性社員の体重を約20キロ変化させることで検証する実験が行われた。
Foxit Reader および Foxit Phantom Reader において、メモリ関連の脆弱性を悪用して、遠隔から任意のコードが実行可能となる脆弱性が報告されています。
株式会社フレーバーライフ社は7月4日、6月28日に第一報を公表した同社提携外部サーバへの不正侵入について、サーバ運営会社とクレジットカード決済代行会社との共同調査にて判明した結果を第二報として発表した。
独立行政法人国立高等専門学校機構 明石工業高等専門学は7月6日、学生情報の誤送信と個人情報の不適切な管理が判明したと発表した。
PwCサイバーサービスは、社内のネットワークに潜伏しているマルウェアを検出する「スレットハンティングサービス」の提供を開始したと発表した。
NTTセキュリティが新たに提供するビルシステム向けサイバーセキュリティソリューションを、NTTファシリティーズのビルシステム向けセキュリティ分野での安心・安全ソリューションに追加し、販売を開始すると発表した。
IPAは、「情報セキュリティサービス基準適合サービスリスト」を公開した。また、同調査に協力できる情報セキュリティサービスに関する審査登録機関を募集している。
Dr.WEBは、2018年6月のモバイルマルウェアについて発表した。
IPAおよびJPCERT/CCは、Apple社が提供する「Boot Camp」のWi-Fi機能に「KRACK」の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、ロジクールが提供する複数のソフトウェアに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、ディーエイチシーが提供するAndroidアプリ「DHCオンラインショップ」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
ジュニパーネットワークスは、米ジュニパーネットワークス社によるセキュリティ自動化に関する調査「The Challenge of Building the Right Security Automation Architecture」の結果を発表した。
PTCジャパンは、米PTC社のソフトウェア開発事業部門であるKepwareがインダストリアル・コネクティビティ・プラットフォームである「KEPServerEX Version 6.5」をリリースしたと発表した。
株式会社日本経済新聞社は7月3日、配信記事の末尾に「読者の皆さまにおわびします」と記載し元社員の在職中の不正行為について謝罪した。
公益財団法人尼崎健康医療財団は6月23日、兵庫県尼崎市から受託している検診結果情報処理業務のデータを保存しているUSBメモリが所在不明となっていることが4月6日に判明したと発表した。
トレンドマイクロは、5G時代の新たなソリューション提供に向けてNTTドコモと連携し、ドコモが提供する「ドコモ5Gオープンクラウド」でのNFV/クラウド向けネットワークセキュリティソリューション「TM VNFS」の技術検証を7月より開始する。
JPRSは、フルリゾルバKnot Resolverにおいて、信頼の連鎖が存在しない(insecure)と誤判断する場合がまれにあった旨の脆弱性情報が公開されたと発表した。
横浜国立大学とBBSSは、急増するIoTサイバーセキュリティ脅威の一般消費者への影響を調査し拡大を防ぐため、7月から2018年度の共同研究「横浜国立大学・BBSS IoTサイバーセキュリティ 共同研究プロジェクト」を開始した。
マカフィーは、2018年第1四半期の脅威レポートを発表した。
SecureWorksは、従来から提供するサービス群をパッケージ化した「マネージド・ディテクション&レスポンス(MDR)ソリューション パッケージ」を新たに提供開始すると発表した。
株式会社教育新聞社は7月4日、同社の電子版サイト(Webおよび電子版アプリ)の表示機能に対して第三者から不正アクセスがあり一部コードが改ざんされたことが判明したと発表した。
三重県にある市立伊勢総合病院は6月22日、個人情報が含まれたUSBメモリの紛失が判明したと発表した。
茨城県龍ケ崎市は6月20日、庁内情報システムへの不正アクセスを行った職員を懲戒処分したと発表した。
アールワークスは、S&Jと協業し提供しているSOCサービス「SOCアウトソーシングサービス」のプランを拡充し、提供を開始したと発表した。
フィッシング対策協議会は、ソフトバンクを騙るフィッシングメールに関する注意喚起を更新し、発表した。
2016 年暮れに経済産業省から出された「サイバーセキュリティ経営ガイドライン Ver 1.0」の最初のページに載っていた、ある言葉を忘れられない人は少なくないかもしれません。
株式会社二見書房は6月18日、同社が運営するウェブサイトの会員情報が第三者の不正アクセスにより流出した可能性があることが判明したと発表した。
Epic Gamesの人気バトルロイヤルシューター『フォートナイト』。同作の不正ツールにスパイウェアの混入が行われていることを海外ストリーミングサービスのCEOが警告しています。
NECソリューションイノベータは、NECネッツエスアイとともに「エンドポイント脅威対策サービス with CylancePROTECT」を提供開始したと発表した。
東京海上日動火災保険は、企業向け商品「超ビジネス保険」において、「サイバー・情報漏えい事故の補償」を新設したと発表した。
NTT-ATは、ArborのDDoS対策ソリューションシリーズに「Arbor APS SOCサービス」を新たに追加し、提供を開始したと発表した。
警察庁は、「GPONルータの脆弱性を標的としたアクセスの観測について」を「@police」において公開した。
IPAおよびJPCERT/CCは、Glarysoft Ltd.が提供する「Glary Utilities」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
「待ってました!」 診断サービスの“プロフェッショナル”的なユーザー企業はほぼ例外なく、標準化を行いサービスの質と量の安定供給を行う挑戦に、強く賛同したそうです。
国立大学法人島根大学は6月22日、同学の教職員がフィッシングメールを受信し偽サイトにパスワードを入力した事案が2件発生したことが判明したと発表した。
IPAおよびJPCERT/CCは、NECプラットフォームズが提供する遠隔監視制御システム「コルソス CSDX および CSDJ シリーズ製品」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。
インテリジェント ウェイブは、イスラエルのITセキュリティベンチャーであるSecBI社と国内販売契約を締結し、APT攻撃予兆自動検出ソリューション「SecBI」の販売を開始した。
TKCは、会計事務所向けに「TKCサイバーセキュリティサービス」の提供を開始すると発表した。
沖縄県立看護大学は6月20日、電子メールの不正転送による個人情報の漏えいが判明したと発表した。
ジャパンレンタカー株式会社は6月19日、同社のWEB会員システムより会員情報の一部が外部へ流出した可能性があることが判明したと発表した。
フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
ウォッチガードは、米WatchGuard Technologies社による2018年第1四半期の「インターネットセキュリティレポート」を発表した。
デルとEMCジャパンは、標的型攻撃対策製品の新バージョン「RSA NetWitness 11.1」を発表した。
NRIセキュアは、「セキュリティログ監視サービス」に、「Microsoft Office 365」の監視に対応した新たなメニューを追加、提供を開始したと発表した。