サンフロンティア不動産株式会社は9月26日、過去に同社の貸会議室を利用したことのある顧客の個人情報が流出したと発表した。
GRCSは、「企業の外部委託先管理に関する実態調査」の結果を発表した。
トレンドマイクロは、脆弱性発見コミュニティ「Zero Day Initiative(ZDI)」が、IoT製品に関する脆弱性のリスクを開発段階で最小限に抑えることを可能にする新たなプログラムを提供すると発表した。
デンソーとNRIセキュアは、車載電子製品のセキュリティ診断を中心としたサイバーセキュリティ事業を行う合弁会社「株式会社NDIAS」を設立することに合意したと発表した。
IPAおよびJPCERT/CCは、TP-Linkが提供する、Wi-Fiアクセスポイントを遠隔で制御するためのLinux向けソフトウェア「EAP Controller」に安全でないデシリアライゼーションの問題が存在すると「JVN」で発表した。
LINEは2018年9月26日、全国の学校で児童・生徒が情報モラルを発達段階に応じて体系的に学習できる教育教材「SNSノート(情報モラル編)」の無償提供を開始した。教材と教員向けの指導書をWebサイトよりダウンロードできる。
CISO の設置や、ISMS 取得など、セキュリティ体制を企業や組織が整えれば整えるほど、情報漏えいなどのセキュリティ事故が増える傾向がある…。…出来の悪い都市伝説かミステリーのような話だが、そんな驚愕の学術研究が日本の大学でまとめられ、10 月 4 日 (木) 都内で行われる専門家会議で公表される。研究を実施したのは明治大学だ。総合数理学部 先端メディアサイエンス学科 菊池 浩明 教授と、研究室の大学院生がまとめた。
株式会社ボーンデジタルは9月25日、同社が運営するCGソフト、ハードの専門ショップ「CG-iN」が外部からの不正アクセスを受け、個人情報が流出したことが判明したと発表した。
KPMGコンサルティングは、企業のサイバーセキュリティに関する実態調査の最新版「KPMGサイバーセキュリティサーベイ2018」を発表した。
富士通アドバンストエンジニアリングは、外部ネットワークから侵入不可能なデータダイオードをOSレスで実現する通信制御モジュールを開発したと発表した。
NISCは、政府のサイバーセキュリティに関する予算(平成31年度予算概算要求)について発表した。
NTT-ATと米(ISC)2は、高度セキュリティ専門家育成プログラムのNTTグループ内提供に向け、戦略的パートナーシップ協定を締結したと発表した。
ALSIは、企業向けWi-Fiセキュリティサービス「Wi-Fi Security for Business」を10月30日より販売開始すると発表した。
Web アプリケーションの開発フレームワークとして、世界的に利用されているApache Struts 2 に、遠隔から任意のコードが実行可能となる脆弱性が公開されています。
宮廷女官運営チームは9月18日、iOS/Android向けゲーム「宮廷女官」が不正アクセスを受けたと発表した。
IPAおよびJPCERT/CCは、Apple社が提供する「macOS」に脆弱性が存在すると「JVN」で発表した。
チェック・ポイントは、「サイバー攻撃トレンド2018年上半期レポート」を発表した。
ACCSによると、岐阜県警生活環境課サイバー犯罪対策室と揖斐署は、ファイル共有ソフト「PerfectDark」を通じて、漫画作品を権利者に無断でアップロードし送信できる状態にしていた、京都府の無職男性を著作権法違反の疑いで岐阜地検大垣支部に送致した。
もはや電気や水道のようなインフラと化した Wi-Fi インターネット接続。しかし、それは本当に安全なのだろうか。一般的に有効と考えられている Wi-Fi のセキュリティでも、誤解、過信、誤用が多い。
「日本のハッカーが活躍できる社会を作る」ことを目的に、一般社団法人「日本ハッカー協会」が設立された。
ジェムアルトは、ブロックチェーン技術を活用した自己証明型(self-sovereign)デジタルIDサービスの試行を開始したと発表した。
凸版印刷は、Trusona社との連携によりモバイル端末の生体認証機能で安全・簡単にログインできる認証サービスの提供を開始したと発表した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。
BLUEは、日本発の情報セキュリティ国際会議「CODE BLUE 2018」(10月29日~11月2日:ベルサール新宿グランド)の全42の講演が決定したと発表した。
今年の夏にラボのレポートとして「2018年上半期マルウェアレポート」を公開しました。半期ごとの総括レポートは今回が初めてとなります。講演では、まずこのレポートの内容をベースに今年の脅威動向、マルウェア動向、インシデント動向などをお話しします。
いくつかのインテリジェンスサービスの取材をもとに、提供される情報の内容や活用方法、提供価格についてレポートする。
テックビューロ株式会社は9月20日、同社が運営する仮想通貨取引所Zaifでの仮想通貨の入出金停止に関しての経緯と外部からの不正アクセスで同社管理の仮想通貨が外部に流出したことを発表した。
株式会社北海道銀行は9月19日、顧客情報が記載された書類の紛失が判明したと発表した。
CrowdStrikeは、「CrowdStrike Falconプラットフォーム」の拡張と新機能を発表した。
JPCERT/CCは、「Adobe Reader および Acrobat の脆弱性(APSB18-34)に関する注意喚起」を発表した。IPAも、「Adobe Acrobat および Reader の脆弱性対策について(APSB18-34)(CVE-2018-12848等)」を発表している。
JPRSは、「BIND 9.xの脆弱性(サービス提供者が意図しないDynamic Updateの許可)について(CVE-2018-5741)」の注意喚起を発表した。
日本放送協会は9月18日、NHK大阪放送局・北大阪営業センターで大阪府内の受信契約者の個人情報が含まれる帳票を紛失したと発表した。
辻村氏は、ここまでのActive! zoneによる標的型攻撃対策の成果を講演する。セッションでは、エンタープライズや国立研究法人、金融等々、さまざまな組織で展開したベストプラクティスを一部公開するという。
“衛る” セキュリティ競技 Hardening Project の第 12 回目競技会「 Hardening II Collective 」が、2018 年 7 月 6 と 7 日に沖縄県宮古島市 JTAドームにて開催され、競技参加者たちと運営スタッフやスポンサーなどを合わせて 100 名以上が集った。
トレンドマイクロは、新宿区がNECによるプライベートクラウド基盤の刷新とともに、トレンドマイクロのソリューション群を用いた多層防御を導入したと発表した。
JPCERT/CCは、CyberNewsFlashとして「仮想通貨を要求する日本語の脅迫メールについて」を公開した。
フィッシング対策協議会は、MyJCBを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
IIJは、企業向けにアンチウイルスとIT資産管理の機能をクラウド型で提供する「IIJセキュアエンドポイントサービス」を10月1日より開始すると発表した。
NRIセキュアは、情報セキュリティの専門家の知識やノウハウを手軽に利用できる、企業向けの「セキュリティ・カウンセリングサービス」を提供開始した。
イオンマーケティング株式会社は9月15日、同社の「smartWAON ウェブサイト」が第三者からの不正ログインを受け、ワオンポイントが別のカードに移行されたことが判明したと発表した。
株式会社ローソンは9月14日、ローソンアプリでの「デジタルdポイントカードサービス」を停止すると発表した。
トレンドマイクロは、情報セキュリティカンファレンス「Trend Micro DIRECTION」を11月1日に大阪、11月16日に東京において開催する。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
カスペルスキーは、Kaspersky Labのグローバル調査分析チームが、サイバー犯罪組織「LuckyMouse」が関与しているとみられる、未知のトロイの木馬を利用した複数の感染を確認したと発表した。
経済産業省は9月14日、中小企業庁の「消費税転嫁・下請取引申告受付システム」を一時停止したと発表した。
ウォッチガードは、四半期ごとに発行している「インターネットセキュリティレポート」の最新版(2018年第2四半期)を発表した。
スロバキアのESET社とキヤノンITSは、合弁会社イーセットジャパン株式会社を設立、9月1日より業務を開始したと発表した。
マイナビは、セミナー「サイバー攻撃から組織を守るためにやるべきたった1つのセオリー~事例から学ぶ、重要インフラ分野を支える組織的セキュリティ対策~」を9月25日に開催する。
ナノオプト・メディアは、10月1日(月)に大阪、10月3日(水)~10月5日(金)に東京で、「Security Days Fall 2018」を開催する。
今夏開催されたあの国際会議の公式リュックサックやノベルティを抽選で23名様にプレゼントいたします。
IPAおよびJPCERT/CCは、FXCが提供する複数のネットワーク機器にクロスサイトスクリプティングの脆弱性が存在と「JVN」で発表した。
MAMORIOは、法人向け紛失防止サービス「MAMORIO OFFICE Console」の提供を開始すると発表した。
昔のことを調べたり考えたりして、新たな道理や知識を見い出し自分のものとすること、これが温故知新だ。今回のテーマだ。知らないことを知るんじゃない、知っていることから考えるんだ。
株式会社BCCKSは9月11日、同社サーバへの不正アクセス攻撃により一部のデータベース内のデータが不正に書き換えられていたことが判明したと発表した。
ナノオプト・メディアは、10月2日(火)および10月3日(水)にJPタワーホール&カンファレンス(KITTE:東京)で、サイバーセキュリティ エキスパート トレーニング「Penetration testing for Basic Infrastructure」を開催する。
IPAは、「Microsoft 製品の脆弱性対策について(2018年9月)」を発表した。JPCERT/CCも「2018年 9月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
ラックは、同社の研究開発部門サイバー・グリッド・ジャパンによる情報提供誌「CYBER GRID JOURNAL VOL.6」を公開した。
IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。
株式会社ローソンは9月10日、ローソンID会員の全パスワードをリセットしたと発表した。
立命館宇治中学校・高等学校は9月7日、同校生徒の個人情報の紛失が判明したと発表した。
トレンドマイクロは、総合セキュリティソフト「ウイルスバスター」シリーズの最新版を発表した。
IIJは、同社が提供する各種セキュリティサービスから収集したログを監視・分析し、検知したセキュリティインシデントの対応や対応策の提示を行う「IIJ C-SOCサービス ベーシック」を、10月1日より提供開始すると発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。