日商エレは、ICTインフラに隠れたサイバー攻撃を可視化する「潜伏脅威診断サービス」を提供開始したと発表した。
トレンドマイクロは、「ビジネスメール詐欺に関する実態調査 2018」を発表した。
千葉県千葉市は8月8日、同市立中学校講師による個人情報を含むUSBメモリの紛失が判明したと発表した。
8 月 8 日、9 日(現地時間)に、世界最大のサイバーセキュリティ国際会議 Black Hat USA 2018 Briefings が米ラスベガスのマンダレイ・ベイ・コンベンションセンターで開催された。
フィッシング対策協議会は、佐川急便の不在通知を装うショートメッセージ(SMS)が出回っているとして注意喚起を発表した。
チェック・ポイントは、企業向けのモバイル脅威対策ソリューション「SandBlast Mobile」に新機能を搭載した「SandBlast Mobile 3.0」を発表した。
>>(3)ボクらは馬鹿正直過ぎた
カスペルスキーは、2018年第2四半期のサイバー脅威レポートを発表した。
IPAおよびJPCERT/CCは、GMOペイメントゲートウェイが提供する、EC-CUBEの追加モジュール「EC-CUBEペイメント決済モジュール」および、「EC-CUBE用 GMO-PG決済モジュール(PGマルチペイメントサービス)」に複数の脆弱性が存在すると「JVN」で発表した。
JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2018-5740)」の注意喚起を発表した。
今年のISEC2018は、サイバーセキュリティが世界の人々の生活の一部であり、より良い生活のための方法という意味で「For a Better Life」をサブタイトルに決め、私たちの生活を脅かすさまざまなセキュリティ上の脅威の実像を分析し、その代案を模索する予定である。
JPRSは、権威DNSサーバ「Knot DNS」の脆弱性情報が公開されたと発表した。
IPAおよびJPCERT/CCは、LinuxカーネルのTCP実装にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、中高年層のスマートフォンユーザを対象としたガイドブック「スマホ初心者でも安心! シニア向けセキュリティ対策ガイド」を無料提供すると発表した。
ウォッチガードは、「Unified Security PlatformアプライアンスFirebox」に搭載されているオペレーティングシステムの最新バージョン「Fireware 12.2」を発表した。
IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する複数のネットワークカメラ製品に、複数の脆弱性が存在すると「JVN」で発表した。
NRIセキュアおよびUBSecureは、米Contrast社のセキュリティ脆弱性検査製品「Contrast Assess」(IAST対応)と「Contrast Protect」(RASP対応)の販売を開始した。
マカフィーは、新しい発想によるセキュリティポートフォリオ「McAfee MVISION(Multi Vendor InSights & Intelligence Open Environment:MVISION)」を発表した。
Eストアーは、クロストラストを設立し、通信の暗号化や、企業の実在を証明する、SSL/TLSサーバ証明書の発行事業を8月6日より開始した。
AI・機械学習を使っていく場合、まず「認知バイアス」に気をつけないといけませんよと。
今回いつもとは違うところで、CPU 関連の研究発表がいくつかあって、ここを注力してみようかなと思っています。
埼玉県は8月3日、越谷県土整備事務所で2014年4月まで使用していたノートパソコン5台の内蔵型ハードディスクがインターネット上で売買されていたことが判明したと発表した。
ラックは7月12日、サイバー攻撃の脅威情報(スレットインテリジェンス)「JLIST(ジェイリスト)」を提供するサービスを8月1日より開始すると発表した。
IPAおよびJPCERT/CCは、「mingw-w64」が生成する実行ファイルにおいてASLRが機能しない問題が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、HiBARA Softwareが提供するオープンソースのファイル暗号化ソフト「アタッシェケース」に、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
JPRSは、フルリゾルバ(キャッシュDNSサーバ)「Knot Resolver」の脆弱性情報が公開されたと発表した。
「そこそこの規模がある国のなかでは日本が一番発表していないかもしれません。数が圧倒的に少ない。」
トレンドマイクロは、同社の主催による「Trend Micro CTF 2018 - Raimund Genes Cup(Trend Micro CTF)」を開催すると発表した。
IPAおよびJPCERT/CCは、WESEEKが提供する「GROWI」に複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
開発用ソフトウェアである Oracle WebLogic Server に、遠隔から任意のファイルがアップロード可能となる脆弱性が報告されています。
アサヒ軽金属工業株式会社は8月2日、圧力鍋やフライパンなどをコンシュマー向けに販売する同社運営のWebショッピングサイトが、第三者からの不正アクセスを受けユーザーのクレジットカード情報が流出した可能性があることが判明したと発表した。
国立大学法人九州大学は8月2日、同学の教員が海外で盗難被害に遭い個人情報が含まれた個人所有のPCを紛失したと発表した。
ラックは、サイバーセキュリティ事業の技術拠点として、福岡県北九州市に「ラックテクノセンター北九州」を2019年1月に開設すると発表した。
JPCERT/CCは、CyberNewsFlashとして「仮想通貨を要求する不審な脅迫メールについて」を公開した。
IPAセキュリティセンターは、「夏休みにおける情報セキュリティに関する注意喚起」を発表した。
JPRSは、「NSD」の脆弱性情報が公開されたと発表した。
IIJは、「wizSafe Security Signal 2018年6月 観測レポート」を発表した。
ACCSによると、熊本県警サイバー犯罪対策課と玉名署は、インターネットオークションを悪用し、権利者に無断で複製されたコンピュータソフトを販売していた福岡県朝倉郡の会社員男性を著作権法違反の疑いで逮捕した。
「インテリジェンス収集を 4 名体制で行っているのは日本ではおそらくデロイト トーマツ リスクサービスだけ(佐藤氏)」
>>(2)Microsoft:これは理論上の脆弱性にすぎない
有限会社アルファエスパスは7月23日、同社オフィシャルサイト会員の登録情報がインターネット上で閲覧可能になっていたことが判明したと発表した。
国立大学法人東京大学は7月27日、同学の教員のノートパソコンが盗難被害に遭い保存されていた個人情報の紛失が判明したと発表した。
エレコムは、トレンドマイクロ製のウイルス対策機能「TMUSB2.1」を搭載したUSB3.0対応の法人向けセキュリティポータブルHDD「ELP-ST3シリーズ」を8月中旬より発売する。
PwC Japanグループは、「経済犯罪実態調査2018 日本分析版」を公開した。
カスペルスキーは、Kaspersky Labが企業ネットワークを標的とするファイルレスの仮想通貨マイナー「PowerGhost」を発見したと発表した。
ウォッチガードは、新たに中堅・中小企業向けのクラウドベースの多要素認証サービス「AuthPoint(オースポイント)」を発表した。