株式会社大丸松坂屋百貨店は2月10日、大丸大阪心斎橋店 大阪お得意様営業部にて個人情報資料の一部の紛失が判明したと発表した。
日本放送協会は2月8日、同協会が運営するNHK放送博物館で開催予定のイベントのお知らせメールを送信した際に、個人情報の漏えいが判明したと発表した。
IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2019年2月)」を発表した。JPCERT/CCも「2019年2月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
アドビ システムズ社は、「Adobe Reader」「Acrobat」(APSB19-07)、および「Adobe Flash Player」(APSB19-06)のセキュリティアップデートを公開した。
NECは、A3対応モノクロページプリンタ「MultiWriter(マルチライタ)シリーズ」のラインアップを一新し、販売活動を開始したと発表した。
公益財団法人東京観光財団は2月4日、委託先の事業者が都内観光協会や観光連盟の関係者に研修会の案内メールを送信した際に宛先をCCに入力して送信しメールアドレスが流出したと発表した。
横浜市は2月5日、同市なか区民活動センターの職員がメールを送信した際に、宛先が表示された状態で送信したためにメールアドレスが流出したと発表した。
東京都目黒区は2月1日、同区子ども家庭課が公益社団法人目黒区シルバー人材センターに委託している「産前・産後支援ヘルパー派遣事業」にて、当該事業利用者の個人情報が記載された書類を紛失したことが判明したと発表した。
JBSは、日本マイクロソフトが提供するID管理基盤「Azure Active Directory」を活用した、組織IDに関するサイバー攻撃対策トータルサポートサービスの提供を開始した。
NTT Comは、マイクロソフトの「Windows Defender ATP」と連携した新たなエンドポイントセキュリティ対策サービス「EDR」を、総合リスクマネジメントサービス「WideAngle」のマネージドセキュリティサービスにおいて提供を開始した。
IPAおよびJPCERT/CCは、NTTドコモが提供するAndroidスマートフォン端末「V20 PRO L-01J」に、当該製品がクラッシュする脆弱性が存在すると「JVN」で発表した。
川崎市は2月6日、同市職員が業務中に個人情報が含まれた可能性のあるUSBメモリの紛失が判明したと発表した。
ユービーセキュアは、Webアプリケーション脆弱性検査ツール「Vex」の技術者認定制度である「Vex技術者認定制度」を創設し、2019年4月より順次展開すると発表した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
キヤノンマーケティングジャパンは2019年2月14日、子どものスマートフォンを有害サイトなどから守るプログラムなどが利用可能な「ESETセキュリティ ソフトウェア シリーズ」の個人向け製品の新バージョンを発売する。
ソリトンとセコムトラストシステムズは、共催セミナー「~中堅・中小企業の一人情シスに最適な選択とは~コスト削減を実現する "賢い" セキュリティ対策」を3月6日に開催する。
鳥取県は2月5日、同県が県営住宅管理代行を委託する鳥取県住宅供給公社にて、県営住宅関係書類を誤送付し個人情報の流出が判明したと発表した。
独立行政法人医薬品医療機器総合機構は2月1日、同機構にて企業から提出された安全性定期報告1冊の紛失が判明したと発表した。
株式会社ディノス・セシールは2月6日、同社が運営する通販サイト「セシールオンラインショップ」にて「なりすまし」による不正アクセスが発生し、第三者に顧客情報が閲覧された可能性が判明したと発表した。
デージーネットは、メールサーバの安全性について課題の傾向・考察をまとめた統計レポートを公表した。
2017年4月、当時は未知の存在であった「IntrusionTruth」と名乗るグループが、中国による大規模な侵入攻撃キャンペーンに関連するとみられる個人の詳細情報を記載したブログ記事を公開し始めました。
Microsoft Windows OS において、権限の昇格が可能となる脆弱性が報告されています。
株式会社高島屋と株式会社高島屋友の会は2月4日、高島屋京都店7階にある友の会サロンにて、個人情報が記載された「預金口座振替依頼書 自動払込利用申込書」営業所控の紛失が判明したと発表した。
タワーレコード株式会社は2月5日、同社が運営するタワーレコード京都店において顧客情報が記載された「ご予約伝票」の紛失が判明したと発表した。
JR九州ドラッグイレブン株式会社は2月1日、同社ホームページへの外部からの不正アクセスによる顧客情報の流出について、新たにクレジットカード情報流出の可能性が判明したと発表した。
マクニカネットワークスは、米Menlo Security社からリリースされた「Menlo Security Advanced Email Threat Isolation」の取り扱いを開始したと発表した。
DTRSは、データ活用を目指し促進する企業を対象に、セキュアなモノづくりを支援する「Security by Design for IoTサービス」、および適切なプライバシー対応のための「Privacy by Design for IoTサービス」の提供を開始すると発表した。
米CrowdStrikeは、エンタープライズセキュリティ改革に向けて、サードパーティ製アプリケーションに対してエンドポイント保護(CrowdStrike Falcon)プラットフォームを開放すると発表した。
NICTは、「NICTER観測レポート2018」を発表した。NICTサイバーセキュリティ研究所は、NICTERプロジェクトにおいて大規模サイバー攻撃観測網(ダークネット観測網)を構築し、2005年からサイバー攻撃関連通信の観測を続けている。
IPAおよびJPCERT/CCは、「OpenAM(オープンソース版)」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Marvellが提供する「AvastarワイヤレスSoC」に複数の脆弱性が存在すると「JVN」で発表した。
シマンテックは、新しい「Managed Endpoint Detection and Response(MEDR)」サービスと、「EDR 4.0」テクノロジーの強化を発表した。
JP-Secureは、同社が開発、販売、サポートを行うソフトウェア型Web Application Firewall(WAF)製品「SiteGuardシリーズ」の活用をトータルサポートする各種技術支援サービス「JP-Secureプロフェッショナルサービス」を提供開始する。
>> 本稿の前編にあたる「スパイ代行業者に狙われた権力監視機関シチズンラボ」はこちら
実はログの活用は、それほどコストをかけなくても、どんな会社でもやろうと思えばできることなのです。
経済産業省は2月5日、ミラサポ専門家派遣事業の「WEBアンケート調査」案内メールの誤送信で調査対象者のメールアドレスの流出が判明したと発表した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において1件のセキュリティ情報を公開した。
GfKジャパンは、「企業の情報化投資に関する調査」の結果から、企業の情報化投資やハードウェアの導入状況について発表した。
IPAおよびJPCERT/CCは、ディサークルが提供する統合型コラボレーションツール「POWER EGG」に、任意のEL式を実行可能な脆弱性が存在すると「JVN」で発表した。
カナダのトロント大学にあるシチズンラボは、これまで国家が国民に対して行うネット上の検閲や監視活動を多数暴いており、政府向けに監視用のスパイウェアを開発、提供してきたサイバー軍需企業の活動も明らかにしてきた。
テクノプロ・ホールディングスは、同社の子会社である株式会社テクノプロの社内カンパニーのテクノプロ・デザイン社が、SCHが運営するCYBERGYM TOKYOと協業し、サイバーセキュリティエキスパートの育成・派遣事業を開始すると発表した。
Dr.WEBは、「2019年1月のモバイルマルウェアレビュー」を発表した。主な傾向として、「Google Play上で悪意のあるプログラムを検出」Androidを標的とするスパイウェア型トロイの木馬を検出」の2点を挙げている。
株式会社SHIFT SECURITYは、第3回 サイバーセキュリティ アカデミー「セキュリティ対策と最新動向は有識者から学ぼう~有識者3名が考えるこれからのセキュリティ戦略とは」を3月5日に開催する。
サイバー領域の動向ですが、朝鮮半島に関連した攻撃活動が活発化しているようです。特に経済制裁に苦しむ北朝鮮に関しては、Lazarus グループの活動が複数国で報告されています。
株式会社ジラフは1月29日、同社が運営しているPeing-質問箱-にて個人情報が第三者に閲覧可能な状態であったことが判明したと発表した。
AIG損保は、個人情報漏えい保険の特約「サイバー攻撃対応費用特約」を改定すると発表した。
NICT、神戸大学、エルテスは、プライバシー保護深層学習技術により、不正送金の検知精度向上に向けた実証実験を開始すると発表した。
総務省およびNICTは、「IoT機器調査及び利用者への注意喚起の取組『NOTICE』の実施」を発表した。
警察庁は、同庁のセンサーに対するアクセス観測状況をまとめた「平成30年12月期観測資料」を「@police」において公開した。
「エンドポイントセキュリティの世界では今、新しいテクノロジーによる技術競争が起きている」と述べるのが、CrowdStrike Japan株式会社 ジャパン・カントリー・マネージャー 河合哲也氏だ。河合氏に、転換期にあるエンドポイントセキュリティの現状について聞いた。
NRIセキュアは、QRコード決済サービスを提供する企業向けに、情報セキュリティの面からリスク評価およびリスク対策の立案を支援する「QRコード決済セキュリティリスク評価サービス」を提供すると発表した。
セキュリティ業界でも、AIを取り入れたソリューションが一般化しつつある。未知のマルウェア検出やトラフィック・ログの異常検出に効果を発揮している。だが、AIの機能はどの程度信頼できるのだろうか。
大阪市は1月30日、同市立中学校の教員がテストの解答用紙を紛失したことが判明したと発表した。
厚生労働省は1月25日、2018年度厚生労働省本省障害者採用に関する連絡の際、宛先の入力を誤り複数の受信者のアドレスが表示された状態であったことが判明したと発表した。
IPAは、「情報セキュリティ安心相談窓口の相談状況[2018年第4四半期(10月~12月)]」を発表した。
IPAは、2018年10月から12月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
サイバーセキュリティクラウドは、2018年のサイバー攻撃の実情についてまとめた「サイバー攻撃白書2018」を発表した。
AJSとファイア・アイは、既存のメールセキュリティ対策の有効性を評価する無償サービス「FireEye FireProof Eメール診断サービス for Office365」の提供を開始する。
NTT Comは、テレワークなどの場所にとらわれない働き方を手軽に始められるサービス「テレワーク・スタートパック」の提供を2月1日より開始する。