2019年1月の記事 | ScanNetSecurity
2026.10.11(日)

2019年1月の記事一覧

今回は愛知でも開催、クルマのサイバー攻撃実証セミナー ~ 市販ゲームコントローラでブレーキやアクセル制御も 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

今回は愛知でも開催、クルマのサイバー攻撃実証セミナー ~ 市販ゲームコントローラでブレーキやアクセル制御も

今回のセミナーは、CANのメッセージ解析の流れのデモを行いながら、実車に同乗していただきADAS ECUの一部および完全ななりすましを体験して、OBD-IIポートに適当な機器が接続されるだけで、どの程度のことができるかを体験できます。

国内外の社外協力者804名の個人情報が流出の可能性(ユニクロ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国内外の社外協力者804名の個人情報が流出の可能性(ユニクロ)

株式会社ユニクロは1月30日、同社の社外協力者の個人情報が流出した可能性が判明したと発表した。

患者11名分の個人情報が記録されたUSBメモリを紛失(大阪市立大学医学部附属病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

患者11名分の個人情報が記録されたUSBメモリを紛失(大阪市立大学医学部附属病院)

大阪市立大学医学部附属病院は1月29日、患者11名分の個人情報が記録されたUSBメモリの紛失が判明したと発表した。

「Microsoft Exchange」にサーバの管理者権限を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Microsoft Exchange」にサーバの管理者権限を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoft社が提供する「Microsoft Exchange」にサーバの管理者権限を取得される脆弱性が存在すると「JVN」で発表した。

10大脅威、個人は“だましの手口”が増加、組織はサプライチェーンが初(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

10大脅威、個人は“だましの手口”が増加、組織はサプライチェーンが初(IPA)

IPAは、「情報セキュリティ10大脅威 2019」を発表した。2018年に発生した社会的に影響が大きかったと考えられる情報セキュリティにおける事案をランキングしたもの。

CTF を学びの場にする秘訣、トレンドマイクロCTF 問題作成と運営のこだわり 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CTF を学びの場にする秘訣、トレンドマイクロCTF 問題作成と運営のこだわり

2018年12月15日および16日の2日間、トレンドマイクロが主催するサイバーセキュリティの競技大会「Trend Micro CTF 2018~Raimund Genes Cup~」(Trend Micro CTF 2018)の決勝戦が東京都内で開催されました。

予約システムの開始案内を誤送信、52名のアドレスが流出(横浜市今井地区センター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

予約システムの開始案内を誤送信、52名のアドレスが流出(横浜市今井地区センター)

横浜市今井地区センターは1月25日、利用者登録していたユーザーに予約システムの開始案内をメール送信した際に、他の登録者のメールアドレスが表示された状態となったことが判明したと発表した。

「宅ふぁいる便」不正アクセスによる情報漏えいの第3報を発表、パスワードは暗号化しておらず(オージス総研) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「宅ふぁいる便」不正アクセスによる情報漏えいの第3報を発表、パスワードは暗号化しておらず(オージス総研)

株式会社オージス総研は1月28日、同社が運営する「宅ふぁいる便」の一部サーバへの不正アクセスによる顧客情報漏えいについての第3報を発表した。

DNS設定の改ざんによるドメイン名ハイジャックに注意喚起(JPRS) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DNS設定の改ざんによるドメイン名ハイジャックに注意喚起(JPRS)

JPRSは、「米国国土安全保障省によるDNS設定の改ざんに関する緊急指令の公開について」とする緊急情報を公開した。

「OWASP IoT Top 10 2018」について解説(ラック) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OWASP IoT Top 10 2018」について解説(ラック)

ラックは、2018年末にOWASPより公開された「OWASP IoT Top 10 2018」について、同社セキュリティ診断サービス部の三井宏弥氏が「ラックピープル」において紹介している。

メールの書き方のクセをAIでモデル化し比較するBEC対策(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メールの書き方のクセをAIでモデル化し比較するBEC対策(トレンドマイクロ)

トレンドマイクロは、ビジネスメール詐欺対策の新技術「Writing Style DNA」の記者発表会を開催した。

Microsoft Windows において computerDefault.exe の実装不備を悪用して UAC による制限を回避可能となる手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において computerDefault.exe の実装不備を悪用して UAC による制限を回避可能となる手法(Scan Tech Report)

Microsoft Windows OS において、ユーザアカウント制御 (UAC) による制限を回避することが可能となる新たな手法が公開されています。

納付書の金融機関控えを紛失、誤廃棄の可能性(鹿児島興業信用組合) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

納付書の金融機関控えを紛失、誤廃棄の可能性(鹿児島興業信用組合)

鹿児島興業信用組合は1月18日、顧客情報が記載された書類の一部を紛失したことが判明したと発表した。

カーボンブラック社のエージェントを活用したEDR向けMSS(BBSec) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

カーボンブラック社のエージェントを活用したEDR向けMSS(BBSec)

BBSecは、エンドポイントのセキュリティ対策を支援するサービス「EDR-MSS for CB Defense」を2月1日より提供開始すると発表した。

ファームウェアの脆弱性診断をクラウドで行えるサービス(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ファームウェアの脆弱性診断をクラウドで行えるサービス(ソリトン)

ソリトンは、Refirm Labs社と提携し、IoTファームウェア脆弱性調査を開始、そのクラウドベースのプラットフォーム「Centrifuge(セントリフュージ)」を提供する。

自動車の緊急通報サービス対応デバイスを活用した実証実験を開始へ(SBI損害保険、SB C&S、ソフトバンク・テクノロジー、ボッシュ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自動車の緊急通報サービス対応デバイスを活用した実証実験を開始へ(SBI損害保険、SB C&S、ソフトバンク・テクノロジー、ボッシュ)

SBI損害保険とSB C&Sは、SBIグループの関係者を対象に、ドライバーの安全なカーライフをサポートする各種テレマティクスサービスの提供に向けた実証実験を、2月より実施する。

就学前の子どもを持つ保護者に向けてフィルタリングの説明や家庭でのルール作りを説明(内閣府) 画像
調査・ホワイトペーパー
外岡紘代@リセマム
外岡紘代@リセマム

就学前の子どもを持つ保護者に向けてフィルタリングの説明や家庭でのルール作りを説明(内閣府)

 内閣府は2019年1月、おもに就学前の子どもを持つ保護者に向けた普及啓発リーフレット「スマホ時代の子育て ~悩める保護者のためのQ&A」を作成した。子どものインターネット利用について、保護者が抱える悩みなどに対して解決方法やヒントを紹介している。

「宅ふぁいる便」サーバへ不正アクセス、約480万件の個人情報が流出(オージス総研) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「宅ふぁいる便」サーバへ不正アクセス、約480万件の個人情報が流出(オージス総研)

株式会社オージス総研は1月24日、同社が運営する「宅ふぁいる便」の一部サーバへの不正アクセスの可能性が確認され、1月23日午前10時50分頃より当該サービスの停止を、1月26日には不正アクセスによる顧客情報の漏えいが判明したと発表した。

禁止された私物USBメモリに患者の個人情報を保存し紛失(京都市立病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

禁止された私物USBメモリに患者の個人情報を保存し紛失(京都市立病院)

地方独立行政法人京都市立病院機構は2018年12月21日、個人情報が記録されたUSBメモリの紛失が判明したと発表した。

公立学校教員採用選考試験問題の私案を保存したUSBメモリを紛失(埼玉県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公立学校教員採用選考試験問題の私案を保存したUSBメモリを紛失(埼玉県)

埼玉県は1月23日、同県教育委員会において平成32年度(2020年)埼玉県公立学校教員採用選考試験(31年度実施)問題の私案を含むUSBメモリの紛失が判明したと発表した。

アルファメールのWebサーバーに不正アクセス、不正ファイルがWeb上に設置される(大塚商会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アルファメールのWebサーバーに不正アクセス、不正ファイルがWeb上に設置される(大塚商会)

株式会社大塚商会は1月23日、同社の提供するアルファメールのWebサーバーに対して外部からの不正アクセスが発生したと発表した。

WEBサイトに係るサーバにSQLインジェクション攻撃、DBから63,656人分の個人情報流出の可能性(釣りビジョン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

WEBサイトに係るサーバにSQLインジェクション攻撃、DBから63,656人分の個人情報流出の可能性(釣りビジョン)

株式会社釣りビジョンは1月25日、同社が提供するWEBサイトに係るサーバに第三者からの不正アクセスがあり情報流出が流出した可能性があることが判明したと発表した。

「第五回天下一音ゲ祭 全国頂上決戦」全出場者へ誤送信、アドレスと本名が流出(JAIA) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「第五回天下一音ゲ祭 全国頂上決戦」全出場者へ誤送信、アドレスと本名が流出(JAIA)

一般社団法人日本アミューズメント産業協会(JAIA)は1月23日、「第五回天下一音ゲ祭 全国頂上決戦」出場者のメールアドレスが全出場者に送付されたことが判明したと発表した。

Hitachi Command Suite製品など2件の脆弱性情報を公開(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Hitachi Command Suite製品など2件の脆弱性情報を公開(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において2件のセキュリティ情報を公開した。

宝塚歌劇公演に関するDVDを複製、販売していた29歳女性を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

宝塚歌劇公演に関するDVDを複製、販売していた29歳女性を逮捕(ACCS)

ACCSによると、茨城県筑西署は、権利者に無断で映像作品を複製の上、頒布していた埼玉県さいたま市の会社員女性(29歳)を、著作権法違反の疑いで逮捕した。

「セキュリティ情報配信サービス」にCVSS Base Scoreを追加(NTTデータ先端技術) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「セキュリティ情報配信サービス」にCVSS Base Scoreを追加(NTTデータ先端技術)

NTTデータ先端技術は、ソフトウェア等に関する脆弱性情報、セキュリティ事件の情報等を提供する「セキュリティ情報配信サービス」に、世界共通で用いられているシステム脆弱性深刻度評価(CVSS Base Score)を追加し、1月28日より提供を開始する。

複数の横河製品のライセンスマネージャサービスに脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の横河製品のライセンスマネージャサービスに脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供する複数の製品のライセンスマネージャサービスに、アクセス制限不備の脆弱性が存在すると「JVN」で発表した。

検針員が顧客の個人情報が記載された資料を紛失(中部電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

検針員が顧客の個人情報が記載された資料を紛失(中部電力)

中部電力株式会社は1月23日、名古屋支店にて同社の検針員が顧客の個人情報が記載された資料を紛失したことが判明したと発表した。

SSOの認証バイパス、SAML脆弱性発見者本人による解説 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

SSOの認証バイパス、SAML脆弱性発見者本人による解説

シングルサインオン(SSO)は、複数のアカウントの認証を集中管理し、ユーザーはひとつのアカウント(ID・パスワード)で、各システムに安全にログインできるというもの。Blackhat USA 2018のあるセッションをもとにSSOの脆弱性について考えてみたい。

おたクラブ大阪店で顧客から預かったUSBメモリを一時紛失(いこい) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

おたクラブ大阪店で顧客から預かったUSBメモリを一時紛失(いこい)

合同会社いこいは1月22日、同社が運営する同人誌印刷所 おたクラブ大阪店で顧客から預かったUSBメモリを一時紛失したと発表した。

iOSアプリ「HOUSE GATE」に、情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

iOSアプリ「HOUSE GATE」に、情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、HOUSE GATEが提供するiOSアプリ「HOUSE GATE」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

PowerDNS RecursorにDNSSEC検証の回避など複数の脆弱性(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PowerDNS RecursorにDNSSEC検証の回避など複数の脆弱性(JPRS)

JPRSは、「PowerDNS Recursor」の脆弱性情報を公開した。これは、フルリゾルバ(キャッシュDNSサーバ)「PowerDNS Recursor」の複数の脆弱性情報が公開されたことを受けたもの。

脆弱性届出、「スマホアプリ」「ルータ」がともに1位--四半期レポート(IPA、JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性届出、「スマホアプリ」「ルータ」がともに1位--四半期レポート(IPA、JPCERT/CC)

IPAおよびJPCERT/CCは、2018年第4四半期(10月から12月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

対応を自動化するスクリプト「Playbook機能」を提供(サイランス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

対応を自動化するスクリプト「Playbook機能」を提供(サイランス)

サイランスは、エンドポイントにおける検知と対応(EDR)機能「CylanceOPTICS」の一部として、自動化されたインシデント対応のためのPlaybook機能を提供すると発表した。

記事に関するお詫びと訂正:メール誤送信を助長する表現について 画像
お詫びと訂正
ScanNetSecurity
ScanNetSecurity

記事に関するお詫びと訂正:メール誤送信を助長する表現について

2019年1月23日(水)に配信した記事「「TO」に入力したアドレスが「BCC」でのメール受信者に流出、担当者は認識なく誤送信防止システムでも防げず(横浜市)」における記載、

人為的ミスで参加申込者全員に「平成30年度意匠制度の改正に関する説明会」の事前案内メールを誤送信(オーエムシー) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

人為的ミスで参加申込者全員に「平成30年度意匠制度の改正に関する説明会」の事前案内メールを誤送信(オーエムシー)

株式会社オーエムシーは1月23日、同社が特許庁から請負った「平成30年度意匠制度の改正に関する説明会」の事前案内メールを参加申込者に送信する際、誤って参加申込み登録者全員のメールアドレスを表示された状態で一斉送信したことが判明したと発表した。

脆弱性情報の登録状況、もっとも多かった脆弱性は「XSS」(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性情報の登録状況、もっとも多かった脆弱性は「XSS」(IPA)

IPAは、2018年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

Appleが「Safari」「iOS」など8製品のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleが「Safari」「iOS」など8製品のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

「TO」に入力したアドレスが「BCC」でのメール受信者に流出、担当者は認識なく誤送信防止システムでも防げず(横浜市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「TO」に入力したアドレスが「BCC」でのメール受信者に流出、担当者は認識なく誤送信防止システムでも防げず(横浜市)

横浜市は1月16日、同市の消防局横浜市民防災センターから横浜市消防音楽隊「創設60周年記念演奏会」の応募者に抽選結果を連絡する際、誤って受信者に他のメールアドレスが表示された状態で送信したことが判明したと発表した。

ビルシステムのアクセスコントロールに深刻な脆弱性を発見(テナブル) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ビルシステムのアクセスコントロールに深刻な脆弱性を発見(テナブル)

テナブルのデータサイエンスチーム「Tenable Research」は、IDenticardが開発したビルセキュリティシステム「PremiSys」のアクセスコントロール・システムに複数のゼロデイ脆弱性を発見した。

3社の製品連携で「スレットハンティング」を自動化(ソフォス、APRESIA Systems、ディアイティ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

3社の製品連携で「スレットハンティング」を自動化(ソフォス、APRESIA Systems、ディアイティ)

ソフォス、APRESIA Systems、ディアイティの3社は、サイバー攻撃に対抗する「スレットハンティング」ソリューションの提供を開始した。

「車載システム向け多層防御技術」を開発(三菱電機) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「車載システム向け多層防御技術」を開発(三菱電機)

三菱電機株式会社は、車載情報機器の多層防御機能を強化し、コネクテッドカーの普及により今後の増加が懸念される、インターネット経由や意図せずにインストールした不正ソフトウェアによる車両制御への攻撃を検知・防御する「車載システム向け多層防御技術」を開発した。

全社的リスクマネジメントツールをクラウドサービスで提供(GRCS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

全社的リスクマネジメントツールをクラウドサービスで提供(GRCS)

GRCSは、全社的リスクマネジメント(ERM)のためのクラウドアプリケーション「Enterprise Risk MT(ERMT)」(エンタープライズリスクエムティ)を正式にローンチしたと発表した。

海賊MMO「ATLAS」サーバー管理者アカウントへの不正アクセス、不自然な現象が多発 画像
脅威動向
Arkblade
Arkblade

海賊MMO「ATLAS」サーバー管理者アカウントへの不正アクセス、不自然な現象が多発

『ARK』開発元で知られるStudio Wildcardの姉妹デベロッパーGrapeshot Gamesが手がける海賊MMO『Atlas』。Steam早期アクセス中の同作ですが、なんと一時、意図せず航空機や戦車がゲームに出現する事態になってしまったようです。

Hitachi Command Suite製品の情報露出など2件の脆弱性情報を公開(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Hitachi Command Suite製品の情報露出など2件の脆弱性情報を公開(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において2件のセキュリティ情報を公開した。

個人認証とアクセス管理型セキュリティ市場、2018年度は653億円強に(ミック経済研究所) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人認証とアクセス管理型セキュリティ市場、2018年度は653億円強に(ミック経済研究所)

ミック経済研究所は、個人認証とアクセス管理型セキュリティ市場を中心に捉えたマーケティングレポート「個人認証・アクセス管理型セキュリティソリューション市場の現状と将来展望2018年度版」を発刊した。

オムロン「CX-Supervisor」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オムロン「CX-Supervisor」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供する、制御システムの可視化や制御を行うソフトウェア「CX-Supervisor」に複数の脆弱性が存在すると「JVN」で発表した。

LinuxやIoTを狙う新たな不正プログラムなど--2018年のマルウェア傾向(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LinuxやIoTを狙う新たな不正プログラムなど--2018年のマルウェア傾向(Dr.WEB)

Dr.WEBは、2018年の年間ウイルスレビューを発表した。

セキュリティ人材のスキルを可視化するガイドラインを公開(JNSA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ人材のスキルを可視化するガイドラインを公開(JNSA)

ISEPAは、「セキュリティ業務を担う人材のスキル可視化ガイドライン ~ プラス・セキュリティ人材の可視化に向けて ~ <β版>」を公開した。

スイスのデジタル認証関連企業QuoVadisを買収(デジサート・ジャパン) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スイスのデジタル認証関連企業QuoVadisを買収(デジサート・ジャパン)

米デジサート・インクは、スイスのサイバーセキュリティおよびIoT関連企業WISeKey International Holding Ltd.(SIX: WIHN)からQuoVadis Group(クオバディスグループ:QuoVadis)を 買収する取引を完了したと発表した。

イスラエルArilou社と車載機器のハッキング検出で提携(STマイクロエレクトロニクス) 画像
業界動向
森脇稔@レスポンス
森脇稔@レスポンス

イスラエルArilou社と車載機器のハッキング検出で提携(STマイクロエレクトロニクス)

スイスに本拠を置くSTマイクロエレクトロニクス(STMicroelectronics)は1月17日、イスラエルを拠点とするArilou社と、車載機器のハッキング検出で提携を結ぶと発表した。

潜入ルポ:実際の ADAS 車両へのサイバー攻撃セミナー 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

潜入ルポ:実際の ADAS 車両へのサイバー攻撃セミナー

今秋 9 月 21 日、実際の車両を用いて CAN ネットワークに介入し、疑似的なサイバー攻撃を再現・体験するセキュリティセミナーが開催された。講師を務めたのは、広島市立大学の井上 博之 教授だ。

三井住友銀行を騙るシンプルなメールに注意(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三井住友銀行を騙るシンプルなメールに注意(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

「はるか夢の址」運営者など3名に実刑判決、最長懲役3年6カ月(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「はるか夢の址」運営者など3名に実刑判決、最長懲役3年6カ月(ACCS)

ACCSによると、大阪地方裁判所は、日本最大級の出版海賊サイト「はるか夢の址」を運営・管理するなどしていた主犯格の男性3名について、いずれも実刑判決を言い渡した。

2018年の国内セキュリティサービス市場は7,924億円、2022年には9,714億円(IDC Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2018年の国内セキュリティサービス市場は7,924億円、2022年には9,714億円(IDC Japan)

IDC Japanは、2018年上半期までの実績に基づいたソフトウェアとアプライアンス製品を含めた国内の情報セキュリティ製品市場とセキュリティサービス市場の2018年~2022年の予測を発表した。

パソコン出張サポートの申込者情報がインターネット上で閲覧可能状態に(ケーズホールディングス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パソコン出張サポートの申込者情報がインターネット上で閲覧可能状態に(ケーズホールディングス)

株式会社ケーズホールディングスは1月10日、同社が提供するパソコン出張サポートの申込者情報がインターネット上で閲覧可能だったことが判明したと発表した。

インシデント報告件数、「フィッシングサイト」と「スキャン」が拮抗(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数、「フィッシングサイト」と「スキャン」が拮抗(JPCERT/CC)

JPCERT/CCは、2018年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

地下市場をやめ独自のショップを開設する犯罪者が増加--四半期レポート(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

地下市場をやめ独自のショップを開設する犯罪者が増加--四半期レポート(マカフィー)

マカフィーは、2018年第3四半期の脅威レポート「McAfee Labs 脅威レポート:2018年12月」を発表した。

MSSや社内SOC向けのマルチテナント型インシデント管理ツール(GRCS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MSSや社内SOC向けのマルチテナント型インシデント管理ツール(GRCS)

GRCSは、マネージドセキュリティサービス(MSS)事業者および社内SOC向けのマルチテナント型インシデント管理ツール「CSIRT MT.mss」を開発、提供を開始すると発表した。

Windows 7などのサポート終了に対し、現状と支援施策を発表(日本マイクロソフト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows 7などのサポート終了に対し、現状と支援施策を発表(日本マイクロソフト)

日本マイクロソフトは、同社製品のサポート終了に関して、ユーザの移行状況と最新のクラウド環境への移行支援施策を発表した。

OracleがJavaをアップデート、Java SE 8の商用ユーザは特に注意(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OracleがJavaをアップデート、Java SE 8の商用ユーザは特に注意(JPCERT/CC、IPA)

IPAは、「Oracle Java の脆弱性対策について(CVE-2018-11212等)」を発表した。JPCERT/CCも、「2019年 1月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起」を発表している。

日本初上陸の電子メール「分離」技術をお披露目、Menlo 社チーフアーキテクト来日(マクニカネットワークス) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

日本初上陸の電子メール「分離」技術をお披露目、Menlo 社チーフアーキテクト来日(マクニカネットワークス)PR

インターネット分離の大手 Menlo Security 社の共同出資者・チーフアーキテクトである Gautam Aleteker 氏が来日し、ACR を初めとした同社のテクノロジーの紹介を行う。米国大手金融機関ユーザの事例紹介の特別講演も予定されている。

サイバーセキュリティでも「セコム」、来週24日 セミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

サイバーセキュリティでも「セコム」、来週24日 セミナー開催PR

セコムは、インターネットが国内に普及する遥か以前から、機械警備の運営基盤として専用回線を日本中に張り巡らせ、住宅やオフィスから発報されるアラートに専門担当者が対応、必要であればオンサイトへの駆けつけを創業以来行ってきた実績を持つ。

  • 102件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×