今回のセミナーは、CANのメッセージ解析の流れのデモを行いながら、実車に同乗していただきADAS ECUの一部および完全ななりすましを体験して、OBD-IIポートに適当な機器が接続されるだけで、どの程度のことができるかを体験できます。
株式会社ユニクロは1月30日、同社の社外協力者の個人情報が流出した可能性が判明したと発表した。
大阪市立大学医学部附属病院は1月29日、患者11名分の個人情報が記録されたUSBメモリの紛失が判明したと発表した。
IPAおよびJPCERT/CCは、Microsoft社が提供する「Microsoft Exchange」にサーバの管理者権限を取得される脆弱性が存在すると「JVN」で発表した。
IPAは、「情報セキュリティ10大脅威 2019」を発表した。2018年に発生した社会的に影響が大きかったと考えられる情報セキュリティにおける事案をランキングしたもの。
2018年12月15日および16日の2日間、トレンドマイクロが主催するサイバーセキュリティの競技大会「Trend Micro CTF 2018~Raimund Genes Cup~」(Trend Micro CTF 2018)の決勝戦が東京都内で開催されました。
横浜市今井地区センターは1月25日、利用者登録していたユーザーに予約システムの開始案内をメール送信した際に、他の登録者のメールアドレスが表示された状態となったことが判明したと発表した。
株式会社オージス総研は1月28日、同社が運営する「宅ふぁいる便」の一部サーバへの不正アクセスによる顧客情報漏えいについての第3報を発表した。
JPRSは、「米国国土安全保障省によるDNS設定の改ざんに関する緊急指令の公開について」とする緊急情報を公開した。
ラックは、2018年末にOWASPより公開された「OWASP IoT Top 10 2018」について、同社セキュリティ診断サービス部の三井宏弥氏が「ラックピープル」において紹介している。
トレンドマイクロは、ビジネスメール詐欺対策の新技術「Writing Style DNA」の記者発表会を開催した。
Microsoft Windows OS において、ユーザアカウント制御 (UAC) による制限を回避することが可能となる新たな手法が公開されています。
鹿児島興業信用組合は1月18日、顧客情報が記載された書類の一部を紛失したことが判明したと発表した。
BBSecは、エンドポイントのセキュリティ対策を支援するサービス「EDR-MSS for CB Defense」を2月1日より提供開始すると発表した。
ソリトンは、Refirm Labs社と提携し、IoTファームウェア脆弱性調査を開始、そのクラウドベースのプラットフォーム「Centrifuge(セントリフュージ)」を提供する。
SBI損害保険とSB C&Sは、SBIグループの関係者を対象に、ドライバーの安全なカーライフをサポートする各種テレマティクスサービスの提供に向けた実証実験を、2月より実施する。
内閣府は2019年1月、おもに就学前の子どもを持つ保護者に向けた普及啓発リーフレット「スマホ時代の子育て ~悩める保護者のためのQ&A」を作成した。子どものインターネット利用について、保護者が抱える悩みなどに対して解決方法やヒントを紹介している。
株式会社オージス総研は1月24日、同社が運営する「宅ふぁいる便」の一部サーバへの不正アクセスの可能性が確認され、1月23日午前10時50分頃より当該サービスの停止を、1月26日には不正アクセスによる顧客情報の漏えいが判明したと発表した。
地方独立行政法人京都市立病院機構は2018年12月21日、個人情報が記録されたUSBメモリの紛失が判明したと発表した。
埼玉県は1月23日、同県教育委員会において平成32年度(2020年)埼玉県公立学校教員採用選考試験(31年度実施)問題の私案を含むUSBメモリの紛失が判明したと発表した。
株式会社大塚商会は1月23日、同社の提供するアルファメールのWebサーバーに対して外部からの不正アクセスが発生したと発表した。
株式会社釣りビジョンは1月25日、同社が提供するWEBサイトに係るサーバに第三者からの不正アクセスがあり情報流出が流出した可能性があることが判明したと発表した。
一般社団法人日本アミューズメント産業協会(JAIA)は1月23日、「第五回天下一音ゲ祭 全国頂上決戦」出場者のメールアドレスが全出場者に送付されたことが判明したと発表した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において2件のセキュリティ情報を公開した。
ACCSによると、茨城県筑西署は、権利者に無断で映像作品を複製の上、頒布していた埼玉県さいたま市の会社員女性(29歳)を、著作権法違反の疑いで逮捕した。
NTTデータ先端技術は、ソフトウェア等に関する脆弱性情報、セキュリティ事件の情報等を提供する「セキュリティ情報配信サービス」に、世界共通で用いられているシステム脆弱性深刻度評価(CVSS Base Score)を追加し、1月28日より提供を開始する。
IPAおよびJPCERT/CCは、横河電機が提供する複数の製品のライセンスマネージャサービスに、アクセス制限不備の脆弱性が存在すると「JVN」で発表した。
中部電力株式会社は1月23日、名古屋支店にて同社の検針員が顧客の個人情報が記載された資料を紛失したことが判明したと発表した。
シングルサインオン(SSO)は、複数のアカウントの認証を集中管理し、ユーザーはひとつのアカウント(ID・パスワード)で、各システムに安全にログインできるというもの。Blackhat USA 2018のあるセッションをもとにSSOの脆弱性について考えてみたい。
合同会社いこいは1月22日、同社が運営する同人誌印刷所 おたクラブ大阪店で顧客から預かったUSBメモリを一時紛失したと発表した。
IPAおよびJPCERT/CCは、HOUSE GATEが提供するiOSアプリ「HOUSE GATE」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
JPRSは、「PowerDNS Recursor」の脆弱性情報を公開した。これは、フルリゾルバ(キャッシュDNSサーバ)「PowerDNS Recursor」の複数の脆弱性情報が公開されたことを受けたもの。
IPAおよびJPCERT/CCは、2018年第4四半期(10月から12月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。
サイランスは、エンドポイントにおける検知と対応(EDR)機能「CylanceOPTICS」の一部として、自動化されたインシデント対応のためのPlaybook機能を提供すると発表した。
2019年1月23日(水)に配信した記事「「TO」に入力したアドレスが「BCC」でのメール受信者に流出、担当者は認識なく誤送信防止システムでも防げず(横浜市)」における記載、
株式会社オーエムシーは1月23日、同社が特許庁から請負った「平成30年度意匠制度の改正に関する説明会」の事前案内メールを参加申込者に送信する際、誤って参加申込み登録者全員のメールアドレスを表示された状態で一斉送信したことが判明したと発表した。
IPAは、2018年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
横浜市は1月16日、同市の消防局横浜市民防災センターから横浜市消防音楽隊「創設60周年記念演奏会」の応募者に抽選結果を連絡する際、誤って受信者に他のメールアドレスが表示された状態で送信したことが判明したと発表した。
テナブルのデータサイエンスチーム「Tenable Research」は、IDenticardが開発したビルセキュリティシステム「PremiSys」のアクセスコントロール・システムに複数のゼロデイ脆弱性を発見した。
ソフォス、APRESIA Systems、ディアイティの3社は、サイバー攻撃に対抗する「スレットハンティング」ソリューションの提供を開始した。
三菱電機株式会社は、車載情報機器の多層防御機能を強化し、コネクテッドカーの普及により今後の増加が懸念される、インターネット経由や意図せずにインストールした不正ソフトウェアによる車両制御への攻撃を検知・防御する「車載システム向け多層防御技術」を開発した。
GRCSは、全社的リスクマネジメント(ERM)のためのクラウドアプリケーション「Enterprise Risk MT(ERMT)」(エンタープライズリスクエムティ)を正式にローンチしたと発表した。
『ARK』開発元で知られるStudio Wildcardの姉妹デベロッパーGrapeshot Gamesが手がける海賊MMO『Atlas』。Steam早期アクセス中の同作ですが、なんと一時、意図せず航空機や戦車がゲームに出現する事態になってしまったようです。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において2件のセキュリティ情報を公開した。
ミック経済研究所は、個人認証とアクセス管理型セキュリティ市場を中心に捉えたマーケティングレポート「個人認証・アクセス管理型セキュリティソリューション市場の現状と将来展望2018年度版」を発刊した。
IPAおよびJPCERT/CCは、オムロンが提供する、制御システムの可視化や制御を行うソフトウェア「CX-Supervisor」に複数の脆弱性が存在すると「JVN」で発表した。
Dr.WEBは、2018年の年間ウイルスレビューを発表した。
ISEPAは、「セキュリティ業務を担う人材のスキル可視化ガイドライン ~ プラス・セキュリティ人材の可視化に向けて ~ <β版>」を公開した。
米デジサート・インクは、スイスのサイバーセキュリティおよびIoT関連企業WISeKey International Holding Ltd.(SIX: WIHN)からQuoVadis Group(クオバディスグループ:QuoVadis)を 買収する取引を完了したと発表した。
スイスに本拠を置くSTマイクロエレクトロニクス(STMicroelectronics)は1月17日、イスラエルを拠点とするArilou社と、車載機器のハッキング検出で提携を結ぶと発表した。
今秋 9 月 21 日、実際の車両を用いて CAN ネットワークに介入し、疑似的なサイバー攻撃を再現・体験するセキュリティセミナーが開催された。講師を務めたのは、広島市立大学の井上 博之 教授だ。
フィッシング対策協議会は、三井住友銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。
ACCSによると、大阪地方裁判所は、日本最大級の出版海賊サイト「はるか夢の址」を運営・管理するなどしていた主犯格の男性3名について、いずれも実刑判決を言い渡した。
IDC Japanは、2018年上半期までの実績に基づいたソフトウェアとアプライアンス製品を含めた国内の情報セキュリティ製品市場とセキュリティサービス市場の2018年~2022年の予測を発表した。
株式会社ケーズホールディングスは1月10日、同社が提供するパソコン出張サポートの申込者情報がインターネット上で閲覧可能だったことが判明したと発表した。
JPCERT/CCは、2018年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
マカフィーは、2018年第3四半期の脅威レポート「McAfee Labs 脅威レポート:2018年12月」を発表した。
GRCSは、マネージドセキュリティサービス(MSS)事業者および社内SOC向けのマルチテナント型インシデント管理ツール「CSIRT MT.mss」を開発、提供を開始すると発表した。
日本マイクロソフトは、同社製品のサポート終了に関して、ユーザの移行状況と最新のクラウド環境への移行支援施策を発表した。
IPAは、「Oracle Java の脆弱性対策について(CVE-2018-11212等)」を発表した。JPCERT/CCも、「2019年 1月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起」を発表している。
インターネット分離の大手 Menlo Security 社の共同出資者・チーフアーキテクトである Gautam Aleteker 氏が来日し、ACR を初めとした同社のテクノロジーの紹介を行う。米国大手金融機関ユーザの事例紹介の特別講演も予定されている。
セコムは、インターネットが国内に普及する遥か以前から、機械警備の運営基盤として専用回線を日本中に張り巡らせ、住宅やオフィスから発報されるアラートに専門担当者が対応、必要であればオンサイトへの駆けつけを創業以来行ってきた実績を持つ。