キヤノンマーケティングジャパン株式会社(キヤノンMJ)は 3 月初旬に開催されるセキュリティカンファレンス「SecurityDays Spring 2019」で、2018 年のサイバー攻撃の総括と、2019 年の動向を予想する講演を行う。登壇するのは、同社マルウェアラボ、池上雅人氏だ。
福岡県久留米市主催の「キラリ くるめ婚活部」の運営を受託する一般社団法人タビコイは2月19日、一部の登録部員の氏名とメールアドレスが他の部員へ流出したことが判明したと発表した。
名古屋市は2月22日、同市が障害支援区分認定調査を委託している瑞穂区障害者基幹相談支援センターにて個人情報が含まれる認定調査票等の紛失が判明したと発表した。
神戸市は2月26日、同市立小学校にて「児童指導資料」の紛失が判明したと発表した。
IPAおよびJPCERT/CCは、TISが提供するアプリケーションフレームワーク「ナブラーク」に、複数の脆弱性が存在すると「JVN」で発表した。
シマンテックは、「インターネットセキュリティ脅威レポート第 24号(ISTR:Internet Security Threat Report, Volume 24)」を公開した。
アズジェントは、イスラエルのDEEP INSTINCT, Ltd.が開発した次世代エンドポイントマルウェア対策製品「Deep Instinct」の企業向けSaaS型サービスを3月1日より販売開始すると発表した。
DNPは、IoT機器へのサイバー攻撃を防止する、新たなIoT機器向け通信制御サービスを開始すると発表した。
SamasやBitPaymerと同様に、Ryukは大企業を標的とする攻撃に特化しています。RyukとHermesランサムウェアのバージョン間のコードを比較すると、RyukはHermesのソースコードから派生したものであり、リリース以来着実に開発が進められてきたことがわかります。
「正しい無線 LAN 環境はソリトンが広める」そう自任して積極的な情報発信と啓発活動を続ける男がいる。株式会社ソリトンシステムズ 宮崎 洋二だ。
3 月 6 日から 8 日まで、アジア最大規模の総合セキュリティ展「SECON 2019」が韓国 ソウル市で開催される。
日本貸金業協会は2月23日、「協会員専用サイト」に登録された協会員の情報が外部からの不正アクセスで流出したことが判明したと発表した。
IPAおよびJPCERT/CCは、nCraftsが提供するWordPress用プラグイン「FormCraft」に、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。
マカフィーは、2018年下半期の脅威レポート「McAfee Labs モバイル脅威レポート:2018年下半期」を発表した。
トレンドマイクロは、サイバー攻撃の事前予防(EPP)と事後対処(EDR)を統合し、簡単で迅速なインシデント対応を実現する法人向け総合エンドポイントセキュリティの新製品「Trend Micro Apex One」を7月より提供開始すると発表した。
はじめに
JPCERT/CCは、「Adobe Reader および Acrobat の脆弱性(APSB19-13)に関する注意喚起」を発表した。IPAも、「Adobe Acrobat および Reader の脆弱性対策について(APSB19-13)(CVE-2019-7815)」を発表している。
ラックは、「CMSのDrupal、RCEで危険度の高い脆弱性(CVE-2019-6340)。至急、最新版への更新を」と題する注意喚起を発表した。
ノークリサーチは、中堅・中小企業のスマートデバイス活用におけるセキュリティ対策ならびに有望なDXソリューションに関する調査結果を発表した。
トレンドマイクロは、ユーザを脅威から保護するための通信事業者向け包括的セキュリティソリューション「Trend Micro Consumer Connect(TMCC)」を発表した。
ピー・シー・エーとソフォスは、中堅・中小企業および非営利法人向けにピー・シー・エーが提供する基幹業務クラウドサービス「PCA クラウド」のセキュリティ基盤としてソフォス製品を活用し、セキュリティにおける協業を開始したと発表した。
JPCERT/CCは、「ISC BIND 9 に対する複数の脆弱性(CVE-2018-5744, CVE-2018-5745, CVE-2019-6465)に関する注意喚起」を発表した。
警察庁は、平成30年の特殊詐欺認知・検挙状況等について発表した。
このたび ScanNetSecurity 編集部は多用のため〆切に遅れがちな寄稿者からのスムースな原稿入稿のために「ノリスケ方式」を採用したことを公表いたします。
英国 GCHQ(政府通信本部)に 8 年勤務、MI5(国内諜報部門)、MI6(海外諜報部門) で調査活動やサイバー案件に関わっていたというクマール・リテッシュ氏。
今回のセミナーでキーワードとなるのは、さまざまなセキュリティプロセスの「標準化」だ。「意思決定」「脆弱性診断」「インシデントレスポンス」の3つの領域に関して、各ジャンルに詳しい専門家が取り組む標準化動向に関して講演する。
セコムトラストシステムズ株式会社と株式会社ソリトンシステムズは3月6日 水曜日、共催セミナー「中堅・中小企業の一人情シスに最適な選択とは~コスト削減を実現する "賢い" セキュリティ対策」を都内で開催する。
大阪市は2月19日、同市旭区役所保健福祉課(保健・子育て支援)にて、個人情報が記載された報告書を紛失したことが判明したと発表した。
総務省は、平成31年の「サイバーセキュリティに関する総務大臣奨励賞」の受賞者を決定し、公表した。
ソリトンは、サイバー空間の調査中に、新たに「Collection#1」と呼ばれる巨大な漏えいファイル群を発見。この分析により日本人や日本の組織の被害を特定したと発表した。
IDC Japanは、国内SMB IT市場(SMB:Small and Medium-sized Business、中堅中小企業)の2018年~2022年の予測を発表した。
NECは、自動運転の安全性向上に向けた適応ネットワーク制御技術の実証実験を実施したと発表した。
A10は、同社のDDoS対策ソリューションの強化に向け、機械学習による自動防御を実現する「A10 One-DDoS Protection」と、1Uで最大220Gbpsのスループット性能を備えた100Gbインタフェース搭載の専用アプライアンス「A10 Thunder 7445 TPS」の提供を開始したと発表した。
ニュートン・コンサルティングは、サイバー攻撃専門チーム(REDチーム)を編成して企業に疑似サイバー攻撃を実施し、サイバー攻撃対応力を向上させる「REDチームサイバー演習サービス」を開始すると発表した。
ALSIは、クラウド型Webフィルタリングサービス「InterSafe CATS(インターセーフ キャッツ)」をバージョンアップし、3月18日より販売開始すると発表した。
岩手県一戸町は2月19日、同町立学校において個人情報を含むUSBメモリの紛失が判明したと発表した。
IPAおよびJPCERT/CCは、MQTTプロトコル用のライブラリ「azure-umqtt-c」にDoSの脆弱性が存在すると「JVN」で発表した。
経済産業省は、日本工業規格(JIS)を制定・改正したと発表した(平成31年2月分)。今回は、31件の制定および68件の改正を行っている。
CrowdStrikeは、「2019年版 CrowdStrikeグローバル脅威レポート:攻撃者グループが身につけたノウハウとスピードの重要性」を発表した。
Twitter 上で「@WantedByFeds」というハンドルネームを使用していたと報じられている 20 歳のアメリカ人男性がすでに服役中のイギリス人の 10 代の若者とともに DDos 攻撃、爆破予告などを行った疑いで起訴された。
株式会社阪神タイガースは2月19日、2月13日に公表したチケットの案内に関するメールでの個人情報の誤送信について調査結果を発表した。
学校法人東京理科大学は2月19日、同学の教職員や学生へのフィッシングメールでアカウント情報が盗取され個人情報等の流出が判明したと発表した。
フィッシング対策協議会は、三井住友カードを騙るフィッシングの報告を受けているとして、注意喚起を発表した。
チェック・ポイントは、2019年1月の「Global Threat Index(世界の脅威指標)」を発表した。
デジタルアーツは、「Digital Arts Security Reports」の第一回として「改ざんされたWebサイトの危険性:1」を公開した。
シマンテックは、ビジネスメール詐欺(BEC)攻撃を含む詐欺メールを阻止し、企業とメール送信者の信用を保証する自動化ソリューション「EmailFraud Protection」を発表した。
フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
IPAおよびJPCERT/CCは、Adobe社が提供する「Creative Cloud Desktop Application」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
宮城県は2月14日、同県の総務部私学・公益法人課にて誤送信による個人情報の流出が判明したと発表した。
株式会社阪急阪神ホテルズは2月14日、同社が運営する宝塚ホテルにて業務用の携帯電話の紛失が判明したと発表した。
千葉市は2月14日、同市立中学校にて個人情報を含むUSBメモリの紛失が判明したと発表した。
親子DE発達凸凹学習塾86(はる)を運営する株式会社MOYUは2月9日、同塾からメール送信の際にメールアドレスが他の受信者に流出したことが判明したと発表した。
医療法人社団秋月会 香月産婦人科は2月2日、同院からお知らせメールを送信した際にリスト登録者全員の名前とメールアドレスが流出したことが判明したと発表した。
株式会社B.F.Yokohamaは2月12日、同社が運営するうさぎ雑貨や飼育用品を扱う「バニーファミリー横浜ネットショップ」にて外部からの不正アクセスがあり一部の顧客のクレジットカード情報が流出した可能性が判明したと発表した。
米デジサート・インクは、大学研究者と業界リーダーが協働してセキュリティの課題に対する革新的なアプローチについて、研究と開発に取り組む「デジサート研究所」を設立した。
EMCジャパン RSA事業本部は、「オンライン不正行為の最新トレンドとサイバー攻撃手法の進化」と題するメディアブリーフィングを開催した。
Webマーケティング用のプラットフォーム等を提供する株式会社ベーシックは1月24日、2018年12月20日に発表した「不正アクセスによる一部データ流出の可能性に関するお詫びとお知らせ(第一報)」の詳細調査の結果を公表した。
テクマトリックスは、イスラエルBUFFERZONEのインターネット分離(Web分離)専用仮想コンテナクライアントソフトウェア「BUFFERZONE Safe Browsing」の販売を2月末より開始する
JPCERT/CCは、「runc の権限昇格の脆弱性(CVE-2019-5736)に関する注意喚起」を発表した。
デジサート・ジャパン合同会社とUtimaco社、マイクロソフト リサーチは、「Picnic」耐量子コンピュータデジタル署名アルゴリズムの試験実施に成功したと発表した。
最近の調査によると、USBドロップ攻撃はほぼ50%の確率で成功し、セキュリティを意識したユーザーでさえも騙されることがわかっています。
マイニング効率を上げるため、かなり攻撃コードは賢い設計になっている。例えばモネロはマイニングにASIC利用を排除するようになっている。
株式会社阪神タイガースは2月13日、チケットの案内に関するメールにて個人情報の誤送信が判明したと発表した。