ラックは、テクマトリックスと共同で「SeeLAC」を開発し、暗号通信を一時的に復号ならびに再暗号化を行う「SSL可視化ゾーン」構築サービスの提供を開始した。
セキュアブレインは、Webサイトの脆弱性診断を定期的かつ自動で行うことで継続的なセキュリティ対策を行うSaaS型脆弱性診断サービス「GRED Webセキュリティ診断 Cloud」を開発、5月13日より販売を開始する。
New Knowledge 社のレポートは IRA の基本的な 12 の戦術の解説に多くのページを割いている。それらを順を追って紹介したい。注目すべきは、IRA が行っているのは高度かつ長期間にわたるデジタル・マーケティングだ。
松山市周辺の不動産を扱う株式会社三福綜合不動産は3月12日、同社が運営する三福売買ステーションにて社内報告メールで誤送信があり顧客のメールアドレス流出が判明したと発表した。
駅メモの二次創作なども含めた様々な交流をコンセプトとする駅メモファン交流会準備会は3月9日、イベントに関する案内メール送信の際に、誤ってメールアドレスと表示名の流出が判明したと発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2019年3月)」を発表した。JPCERT/CCも「2019年 3月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
JP-Secureは、同社JP-Secure Labsによる「JP-Secure Labs Report Vol.03」を発表した。
フォーティネットジャパンは、米Fortinetによる2018年第4四半期におけるグローバル脅威レポートについて発表した。
ファイア・アイは、国内企業・組織のサイバーセキュリティニーズを支援する、3つの新しい施策を発表した。
仮想専用回線によってクラウド事業者は、クラウド自体と、そして気になる通信路のセキュリティもスマートに保護されているとうたっています。しかし本当にクラウド利用時のセキュリティは、これで担保できるのでしょうか。
防衛省は3月7日、同省職員の採用選考にて一部受験者のへの連絡時に、誤って複数の受信者のアドレスが表示される状態で送信されたことが判明したと発表した。
IPAおよびJPCERT/CCは、iChainが提供するiOSアプリ「iChain保険ウォレット」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
医療用検査システムの研究開発等を行うアークレイ株式会社は3月8日、同社の元従業員が不正に機密情報を外部に持ち出した事実が発覚し刑事告訴を行った結果、3月7日付で京都府警から京都地方検察庁に書類送検されたと発表した。
日本損害保険協会は、サイバーセキュリティやサイバー保険に関するアンケート調査「サイバー保険に関する調査2018」の結果を発表した。
GMOペパボとココンは、セキュリティ・ログ分析/解析・AI(機械学習)の技術領域における共同研究の成果に関する論文およびオープンソースソフトウェアを発表した。
JNSA教育部会 情報セキュリティ知識項目(SecBoK)改訂委員会は、情報セキュリティ知識項目(SecBoK)を改訂、「SecBok2019」として公開した。
Nagios XI に、遠隔から管理者権限での任意のコード実行につながる、複数の脆弱性が公開されています。
ソリトンは、「サイバーセキュリティ総合支援サービス」の新メニューとして、CSIRT体制の初期構築を支援するベストプラクティス・テンプレートと、構築後の平常時活動を支援するサービスを提供開始すると発表した。
全銀協は、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。
CVE-2018-8897によれば、x86アーキテクチャ(インテル、AMD)には、スタックセグメントを操作するx86命令の脆弱性によりユーザーモードからカーネルモードへのエスカレーションが発生するシーケンスが存在するという。
CrowdStrikeは、モバイルデバイス向けのエンタープライズEDRソリューション「CrowdStrike Falcon for Mobile」を発表した。
GMOグローバルサインは、デバイス向け電子証明書の自動インストールを可能にする「AEG」を、クラウドベースで複数のモバイル端末を管理する、マイクロソフトのUEMサービス「Microsoft Intune」と連携し、3月末を目途にサービスを開始する。
岡山県倉敷市は3月6日、同市からアンケート調査業務を委託した業者の不適切な取り扱いにより個人情報の流出が判明したと発表した。
国立研究開発法人国立精神・神経医療研究センターは3月6日、職員が患者の個人情報を記録したタブレット型端末を紛失したことが判明したと発表した。
国土交通省は、車検証を電子化するため「自動車検査証の電子化に関する検討会」を、3月8日に開催し、電子化するのに必要な技術的要件について検討する。
日本の IT はやはり「気は心」なのでしょうか。まるでユーザーも提供企業も「体はクラウド 心はオンプレ」状態。なんともめんどくさいこの現実ですが、通らなければならない道と日商エレクトロニクスは考えています。
歳を取ると、相対的に時の流れが早くなる。光陰矢の如しとはよく言ったもので、前回寄稿してからまさか1年以上が経過してしまうとは思ってもみなかった。
柳下氏は、CrowdStrikeの脅威インテリジェンスの特長として、「世界中の脅威動向について、攻撃の背景などについても詳しく解説されている点」を挙げる。これは、技術者と同数程度のIT以外の専門家がレポート作成に携わっているからこそ可能なことだ。
新潟県は3月5日、同県立新発田農業高等学校にて諸会費の関係書類を誤って別の生徒に配布したことが判明したと発表した。
エフセキュアは、フィンランドのF-Secure社による2018年下半期の脅威リサーチの結果を発表した。
フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
2月27日からベトナムのハノイ市で第2回米朝首脳会談が開催されました。それに伴い、韓国に対してサイバー攻撃が確認されました。
このブログでは、ECアプリケーションを悪用し、オンライン決済を行う顧客からクレジットカード情報を盗むためにMagecartが使用した最近のTTPs(戦術、技術、手順)について分析します。
熊本市は3月1日、同市立小学校で児童の学力調査個人票の紛失が判明したと発表した。
IPAおよびJPCERT/CCは、Security Roots Ltdが提供する「Dradis Community Edition」および「Dradis Professional Edition」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
NETSCOUT SYSTEMSは、世界のサイバー脅威に関して調査・分析したレポート「NETSCOUT Threat Landscape Report」を公開した。
チェック・ポイントは、「チェック・ポイント サイバー攻撃トレンド2019年レポート」のパート3を発表した。
NECは、企業システムの模擬環境を用いた常設の演習拠点「NECサイバーセキュリティ訓練場」を自社SE向けに新設し、運用を開始したと発表した。
本稿は縦横無尽に展開した同氏の談話に基づき、講演を128倍楽しむための事前情報をお伝えする。
カー用品やライセンスキャラクターグッズの企画製造・販売を行う株式会社ハセ・プロは2月26日、同社が運営するオンライン通販サイトにて、顧客がカード番号を入力する際に意図的にフィッシングサイトを経由させる手口によりカード情報が窃取されたことが判明したと発表した。
公立大学法人島根県立大学は3月1日、同学の学内メールシステムにて学生1名のメールアカウントのパスワードが窃取され不正アクセスされたことが判明したと発表した。
新潟県は3月1日、商業動態統計調査にて個人情報を含む調査票が調査対象事業所から統計課への提出過程で紛失したことが判明したと発表した。
阪南大学は3月4日、同学の専任教員が学生情報等を保存したUSBメモリを紛失したことが判明したと発表した。
札幌市は3月1日、同市の「さっぽろ天神山アートスタジオ」のホームページの改ざんが判明したために同ページの公開を停止したと発表した。
日本マイクロソフトは、法人ユーザを対象に同社製品の新元号対応に関する情報をまとめたサイト「新元号への対応について」を公開した。
エブリイ、東芝テック、アララ、日立の4社は、指静脈認証を活用したキャッシュレス決済の実証実験を2019年5月7日から7月19日まで実施すると発表した。
日本IBMは、「2019年IBM X-Force脅威インテリジェンス・インデックス(英語)」の結果を発表した。
JPCERT/CCは、「Adobe ColdFusionの脆弱性(APSB19-14)に関する注意喚起」を発表した。
2018年10月某日、渋谷駅を出発した地下鉄の車内に、ひとりの中年男性の姿があった。チノパンに白シャツ、グレーのジャケットを羽織った地味な身なりだった。
イスラエルの精鋭サイバー部隊 Unit8200 の出身者によって設立された Cybereason 社は、米政府機関の所在するワシントンに近く、またAI研究のメッカでもあるボストンに本社を置く先進セキュリティ企業だ。
経済産業省は3月1日、同省ホームページで公表された報告書に付随する資料の中に個社から収集したアンケート回答情報が含まれていたことが判明したと発表した。
社会福祉法人あじろぎ会は2月28日、同法人が運営する宇治病院にて、患者の情報を含むビデオカメラと外部記憶装置の紛失が判明したと発表した。
SonicWallは、ワイヤレスネットワークやクラウドアプリ、エンドポイントに対する標的型攻撃から中小企業や分散型企業を保護する、新しいプラットフォーム製品群および機能強化を発表した。
先日編集部では、マクニカネットワークス株式会社 技術統括部 セキュリティサービス室 室長代理の 柳下 元 氏を取材し、日頃の業務内容などについてお話を聞きました。
Microsoft Windows OS において、ユーザアカウント制御 (UAC) による制限を回避することが可能となる新たな手法が公開されています。
富士精工株式会社は2月27日、同社の技術部門の従業員が不正競争防止法違反の疑いで愛知県警察に逮捕されたと発表した。
CrowdStrikeは、メルセデスAMG・ペトロナス・モータースポーツとグローバルパートナーシップを締結したと発表した。
TEDは、自律型エンドポイントセキュリティ製品「SentinelOne Endpoint Protection Platform」を利用する企業向けに、セキュリティ運用とインシデント対応を一貫して行うセキュリティサービス「MS1」の提供を3月1日より開始する。
NRIセキュアは、企業が外部に業務委託を行う際に、委託先組織で情報セキュリティ管理態勢が十分に整っているかどうかを評価するために行う検査業務を支援するサービス「外部委託先管理パッケージ」の提供を開始した
JSSECは、「IoTセキュリティチェックシート 第二版」を公開した。
トレンドマイクロは、日本国内および海外でのセキュリティ動
向を分析した報告書「2018年 年間セキュリティラウンドアップ:騙しの手口の多様化と急増するメールの脅威」を公開した。
IPAおよびJPCERT/CCは、RedNaoが提供するWordPress用プラグイン「Smart Forms」に、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Microsoft社が提供する「Microsoft Teams」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。