SSH ライブラリソフトウェアである libssh に、認証機能の実装の不備に起因する、遠隔コード実行の脆弱性が報告されています。
独立行政法人労働者健康安全機構 中部労災病院は11月12日、 10月1日から10月18日の期間に健康診断部において健康管理手帳等の紛失が4件発生したと発表した。
株式会社朝日新聞社は11月13日、11月8日に公表した同社が運営に携わるイベントへの参加申込者の個人情報が保存されたノートパソコンを同社社員が紛失した件について、警視庁から当該PCが入った鞄が発見されたと連絡があったと発表した。
FFRIは、エンドポイントセキュリティソフトの最新版「FFRI yarai Version 3.2」をリリースしたと発表した。
フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
Googleは、「定期購入ページの説明が不十分な場合は警告が表示されるようになります」と題したブログを、ウェブマスター向け公式ブログで公開した。
フィッシング対策協議会は、「Paypal」を騙るフィッシングメールが出回っているとして、注意喚起を発表した。
ACCSによると、旭川方面本部生活安全課と稚内署が、インターネットオークションを悪用し、権利者に無断で複製されたコンピュータソフトを販売するなどしていた61歳の無職男性を著作権法違反および商標法違反の疑いで逮捕した。
富士キメラ総研は、法人向けネットワークセキュリティ関連の国内市場を調査し、その結果を「2018 ネットワークセキュリティビジネス調査総覧 上巻・下巻」にまとめたと発表した。
ラックは、セキュリティ調査ツールを無料で提供するWebサイト「FalconNest(ファルコンネスト)」を公開したと発表した。主に「侵害判定」と「マルウェア自動分析」の二つの機能を提供する。
Dell EMCは、ユーザやデバイスのふるまいを分析して不審な行為を特定するUEBA(User and Entity Behavior Analytics)製品「RSA NetWitness UEBA」を発表した。
NHK札幌放送局は11月2日、宗教団体「アレフ」に関する取材を行っていた同局のディレクターが委託業者にメールを送信した際に、ファイルをダウンロードできるURLを誤って「アレフ」側にも送信していたことが判明したと発表した。
日本放送協会は11月10日、同局が制作を委託している会社のディレクターが映像ファイルをダウンロードできるURLが記載されたメールを第三者に誤送信していたことが判明したと発表した。
デジサート・ジャパンは、米デジサート・インク社(デジサート)が、オンライン上における信頼性の主要な移管を問題なく完了したと発表した。
IPAおよびJPCERT/CCは、ThimPressが提供するWordPress用プラグイン「LearnPress」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、西日本電信電話が提供する「セキュリティ対策ツール」に対する Windows10 Fall Creators Update向け修正モジュールのインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
フィッシング対策協議会は、3Dセキュア(本人認証サービス)の認証情報の詐取を目的としたフィッシングメールが出回っているとして、注意喚起を発表した。
DNPは、サイバーナレッジアカデミー:第1回サイバーセキュリティセミナー「2018サイバーセキュリティ対策の今、そして、これから」を11月15日に開催する。
リックテレコムは、「次世代サービスプロバイダーサミット2018」および「エッジコンピューティングサミット2018」を11月30日(金)に、AP新橋において開催する。
ジュニパーネットワークスは、アジア太平洋地域(APAC)のサイバーセキュリティに関する調査レポート「便利なツールも数が多すぎれば問題に。アジア太平洋地域における企業のサイバーセキュリティ対策の動向」を発表した。
JPRSは、「PowerDNS」における2つの脆弱性情報を公開した。アップデートが公開されたのは、フルリゾルバ「PowerDNS Recursor」および権威DNSサーバ「PowerDNS Authoritative Server」。
AIG損保は、企業のサイバーリスクを分析診断するサービスを、12月をめどに開始すると発表した。
2016 年アメリカ大統領選におけるロシアの介入が民主主義にもたらした影響はニューヨークのテロ攻撃に匹敵するものであるかもしれない、と示唆した。
中部電力株式会社は11月2日、同社の電力系統を利用している発電・小売電気事業者に案内メールを一斉送信した際に、受信者に全ての宛先が表示された状態で送信したことが判明したと発表した。
早稲田大学は11月6日、同学商学学術院に所属する職員が使用するWASEDAメールに外部から不正ログインがあり、当該職員のメールアカウントが盗取され送受信した業務メールを不正に閲覧された可能性が判明したと発表した。
IPAおよびJPCERT/CCは、ATAセキュリティモードやTCG OPAL規格を実装した自己暗号化ドライブ製品に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、JPCERT/CCが提供するイベントログの分析をサポートするツール「LogonTracer」に複数の脆弱性が存在すると「JVN」で発表した。
IPAは、「公式アップデートの提供方法の変更に伴う Java SE の商用ユーザに向けた注意喚起」を発表した。
アカマイは、2018年の「インターネットの現状・セキュリティ:Credential Stuffing Attacks(リスト攻撃)」レポートを発表した。
NEC、トレンドマイクロ、三井住友海上の3社は、サイバー保険付帯の「仮想パッチによるサーバ脆弱性対策サービス」を共同開発したと発表した。
神奈川県は11月5日、同県の健康医療局生活衛生部薬務課にて個人情報の含まれる文書の紛失が判明したと発表した。
埼玉県さいたま市は11月2日、同市立中学校の教諭が生徒の個人情報が記録されたUSBメモリを紛失したと発表した。
Doctor Webは、2018年10月のウイルスレビューを発表した。10月のサイバー犯罪者による被害者数は1万人を超え、被害総額は2万4千ドルとなっている。
カスペルスキーは、米英など16カ国で大学の認証情報を狙ったフィッシング詐欺を検知したと発表した。2017年9月からの1年間、131の大学で約1,000件を検知している。
株式会社ローソンは10月31日、同社が運営する「おさいふPonta」サイトに対し悪意ある第三者からの不正アクセスが発生したと発表した。
徳島市民病院は11月1日、同院の患者情報の記録されたポータブルハードディスクの紛失が判明したと発表した。
NECは、サイバー攻撃リスクの分析を仮想環境上でシミュレーションすることで、網羅的に脅威を洗い出し診断できる「サイバー攻撃リスク自動診断技術」を開発した。
千葉県習志野市は11月1日、同市健康福祉部介護保険課で個人情報を含む文書の紛失が発生したと発表した。
中部電力株式会社名古屋支店は10月31日、同社の委託会社の作業員が個人情報が記載された資料を紛失したことが判明したと発表した。
IPAおよびJPCERT/CCは、「Cisco Adaptive Security Appliance(ASA)ソフトウェアおよび「Cisco Firepower Threat Defense(FTD)」のSIPインスペクション機能に、DoSの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Appleが提供するiOSメールAppに、サービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Web-Doradoが提供するWordPress用プラグイン「Event Calendar WD」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
NECは、技術研究組合 制御システムセキュリティセンター(CSSC)との連携による、産業制御システム向けのセキュリティリスクアセスメントサービスを開始すると発表した。
エス・ピー・ネットワークは、反社会的勢力チェックサービス「Quickスクリーニング・システム(QSS)」の追加機能として、企業のデジタルリスク対策を手掛けるエルテスと共同開発した「インターネット風評検索」の提供を新たに開始する。
JBSは、日本マイクロソフト株式会社が提供するセキュリティ製品「Windows Defender ATP」を活用した企業クライアントPC向けのサイバー攻撃対策トータルサポートサービス「マネージドセキュリティサービス for Windows Defender ATP」の提供を開始した。
IIJは、「wizSafe Security Signal 2018年9月 観測レポート」を発表した。
IDC Japanは、国内クラウドセキュリティ市場の2018年~2022年の予測を発表した。
IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat JK mod_jk Connector」にパストラバーサルの脆弱性が存在すると「JVN」で発表した。
近年、選挙でも問題になるのがサイバー攻撃だ。投票結果の改ざん、議員スキャンダルを狙ったもの、関連した諜報活動や選挙妨害。これらはいまやサイバー攻撃でも行われる。米大統領の中間選挙が迫るなか、あらためて投票とサイバー攻撃について考えたい。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
IPAは、「大学におけるウェブメールサービスを狙ったフィッシングメールに注意~フィッシングの基本の手口を知って、継続的な対策を~」を安心相談窓口だよりとして公開した。
ソフトクリエイトは、S&Jと業務提携を10月26日に締結し、SOCサービス「Security FREE」を共同開発、中堅・中小企業に大企業レベルのセキュリティ運用を提供開始すると発表した。
マカフィーは、最新の個人向けセキュリティ製品のラインアップを発表した。11月29日より、店頭およびオンラインストアで販売を開始する。