我々は「Open-XDR」というメッセージを打ち出しています。XDRの「X」はAnywhereの意で、StellarCyber StarlightはさらにOpen-XDRとして、既存のセキュリティ機器を含め、自社製品に限定せずにオープンに連携データを取り込み、さらにセキュリティ運用の自動化に寄与します。
IPAは、「情報セキュリティ10大脅威 2020」を発表した。これは、2019年に発生した社会的に影響が大きかったと考えられる情報セキュリティにおける事案をランキングしたもの。
米の通販を行う株式会社マイパール長野は1月24日、同社社員のパソコンがウイルス感染し、取引先や関係者になりすましメールが送信されたことが判明したと発表した。
九州電力株式会社は1月28日、1月8日に発生したシステム障害に伴う一部の顧客への電気料金請求書送付遅延や新電力会社への誤請求等について、新たに個人情報の漏えいが判明したと発表した。
エンドポイント対策に絞ったとしても、様々なソリューションが群雄割拠する時代ですし、脅威状況の変化により何をしなければならないかも見えにくくなっていると思います。
もはや企業のセキュリティ対策はアンチウイルスだけで十分とはいえない。次世代ファイアウォールやUTMの他、エンドポイントを統合的に守るEDRといったソリューションの合わせ技が重要とされる。
日立ソリューションズは、「インシデントレスポンス付きCylancePROTECT」を2月3日より提供開始すると発表した。
JPCERT/CCは、2019年10月から12月における「インターネット定点観測レポート」を公開した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
NRIセキュアは、標準化フレームワーク「NRI Secure Framework for Cloud(NSF for Cloud)」を策定したと発表した。
日本損害保険協会は、「中小企業の経営者のサイバーリスク意識調査2019」を発表した。
総務省は、「我が国のサイバーセキュリティ強化に向け速やかに 取り組むべき事項[緊急提言]」を公表した。
総務省、NICT、ICT-ISACは、「NOTICE」ならびにNICTのNICTERプロジェクトによりマルウェアに感染していることが検知された機器の利用者への注意喚起を行う取り組みの実施状況について発表した。
IPAおよびJPCERT/CCは、NTTデータが提供するAndroidアプリ「MyPallete」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
国立大学法人神戸大学医学部附属病院は1月28日、同院の歯科口腔外科にて患者情報等が保存されたデジタルカメラのmicroSDカードの紛失が判明したと発表した。
国立大学法人お茶の水女子大学は1月28日、同学の研究室のサーバへの不正アクセスにより大量のフィッシングメール送信が発生したと発表した。
国立大学法人千葉大学は1月24日、学外からの不正アクセスにより同学学生のアカウントから約2万件の迷惑メールの送信が判明したと発表した。
宮崎大学に導入された WatchGuard AuthPoint は 2018 年から同社が提供するクラウドベースの多要素認証サービス。
メールアドレスがわかれば、どこまでの情報が第三者に分かってしまうのか、一般社団法人 日本ハッカー協会 代表理事の杉浦 隆幸氏が、メールアドレスを起点としたOSINTで、どんな情報が得られるかを解説した。
東芝情報システムは、トリップワイヤ・ジャパンのディストリビュータとして、「Tripwire Industrial Visibility」を1月より販売開始したと発表した。
会員制のリゾート施設を運営するリゾートトラスト株式会社は1月27日、同社従業員のメール誤送信による個人情報流出が発生したと発表した。
静岡県東部エリアの総合広告代理店株式会社ライフは1月20日、同社社内のパソコンがウイルスに感染し同社を騙る不審メールの送付が判明したと発表した。
エンジニアの場合、面談する側に十分な知識や経験がないと正しい評価は難しいと思います。我々は実際に顔を合わせるよりも高い精度で、登録者の実力を見抜くことができていると思っています。
Nagios XI に、スケジュール機能のコードに存在する入力値検証不備に起因する、遠隔から任意の OS コマンドを実行させることが可能となる脆弱性が公開されています。
JPCERT/CCは、「Firefox の脆弱性 (CVE-2019-17026) に関する注意喚起」を発表した。
NECネッツエスアイは、自社のSOCとサイバーリーズン・ジャパンのエンドポイント・セキュリティ・ソリューション「Cybereason EDR」を組み合わせたセキュリティ運用サービスの提供を、4月1日より開始する。
妙高高原ビジターセンターは1月22日、同センターWebサイトへのアクセス時にクレジットカード情報の入力を求める詐欺サイトに誘導される事例が判明したと発表した。
相模原市自治会連合会は1月22日、同会のWebサイトへの不正アクセスの疑いが判明したと発表した。
損保ジャパン日本興亜は、モメンタムとアドフラウド保険を共同で開発し、2月から提供を開始すると発表した。
株式会社東京商工リサーチは1月23日、上場企業とその子会社における2019年の個人情報漏えい・紛失事故の調査結果を発表した。
ソフトバンク株式会社は1月25日、同社の元社員が警視庁に不正競争防止法違反の容疑で逮捕されたと発表した。
大阪府は1月24日、大阪府立砂川厚生福祉センター 障がい者支援施設いぶきにて、利用者の個人情報が記載された書類ファイル1冊の紛失が判明したと発表した。
愛知県名古屋市は1月15日、同市の生涯学習課にて個人情報が含まれる文書の一時紛失が判明したと発表した。
福岡県福岡市は1月17日、市内の小学校にてデジタルカメラ用のSDカードの紛失が判明したと発表した。
千葉県は1月22日、同県職員の氏名とメールアドレスを装ったなりすましメールが複数確認されたと発表した。
株式会社スマレジは1月23日、同社が運営するタブレットPOS周辺機器の通販サイト「ストア・ストア」にて、外部からの不正アクセスにより会員のメールアドレス流出が判明したと発表した。
fjコンサルティングは、「PCI DSS 脆弱性スキャン・ペネトレーションテスト トレーニング」の2020年上半期の開催日程を決定したと発表した。
ソフォスは、モバイル向けのセキュリティ対策製品「Intercept X for Mobile」の新版、および調査レポート「Fleeceware Apps Persist on the Play Store(Play Storeに巣くうフリースウェアアプリ)」(英語版)を発表した。
IPAおよびJPCERT/CCは、「ソフトウェア等の脆弱性関連情報に関する届出状況[2019年第4四半期(10月~12月)]を発表した。
IPAは、2019年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
インターネット向けの映像制作を行う株式会社エマ・ピクチャーズは1月22日、同社を装った迷惑メールが確認されたと発表した。
チェック・ポイントは、2019年12月の「Global Threat Index(世界の脅威指標)」を発表した。
JPCERT/CCは、2019年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
IPAおよびJPCERT/CCは、富士ゼロックスが提供する複数のスマートフォンアプリに、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
株式会社岐阜新聞社は1月20日、同社のパソコンがマルウェアに感染し、同社を騙る不審メールが送信されたことが判明したと発表した。
千葉県富津市は1月17日、総務部防災安全課にて個人情報を含む可能性のあるUSBメモリの紛失が判明したと発表した。
SMBCグループでシステム構築や運用管理などを行う株式会社さくらケーシーエスは1月21日、同社が兵庫県から受託した「県税督促状」の印刷ミス分について不適切な廃棄処理が行われたことが判明したと発表した。
現在、そして将来迎えるであろう技術者の人材不足を企業はどう超えていけばいいのか。近畿大学工学部教授 電子情報工学科 学科長 就職指導委員会 委員長である竹田 史章 工学博士と、株式会社SHIFT SECURITY 代表取締役社長 松野 真一 氏との対談が行われた。
JSecurityは、サイバー攻撃やミスによる機密情報の漏えいを効率的に防ぐDLPを一元管理できるサービス「Exosphere Endpoint Protection DLP」および「Exosphere Endpoint Protection PRO」の発売を開始した。
SBTは、さまざまなビジネス課題を解決するためのソリューションブランド「clouXion(クラウジョン)」に、クライアント型メール誤送信対策「Mail Alert」を追加したと発表した。
IPAおよびJPCERT/CCは、Microsoftが提供するWebブラウザ「Internet Explorer」のJScriptスクリプトエンジンに、メモリ破損の脆弱性が存在すると「JVN」で緊急情報を発表した。
三菱電機株式会社は1月20日、同日に公表した不正アクセスによる情報流出について、その概要と対応を発表した。
熊本県熊本市は1月17日、小学校の講師が児童の個人情報を保存したUSBメモリを紛失したことが判明したと発表した。
fjコンサルティングは、神奈川県や横浜市などが主催する「サイバーセキュリティセミナー2020~インターネットを安全に利用するために~」に、同社の代表取締役CEOである瀬田陽介氏が講演を行うと発表した。
Microsoft Windows に、サービス起動時に操作するファイルの検証不備に起因する、任意のファイルの書き換えが可能となる脆弱性が、報告されています。
NTTデータ先端技術は、クラウド化を検討しているユーザに向けて「Deep Security 監視サービス」の提供を開始すると発表した。
ネットワンパートナーズは、イスラエルのSCADAfence社とValue Added Distributor契約を締結したと発表した。
大阪市は1月20日、大阪市船場法人市税事務所にて作成したA法人の「修正通知書」の送付先を誤り法人情報が漏えいしたことが判明したと発表した。
株式会社ピースオブケイクは1月17日、同社が運営する法人向けサービス「note pro」関連の情報が他の取引企業から一時的に閲覧可能だったことが判明したと発表した。
三菱電機株式会社は1月20日、同社のネットワークに第三者からの不正アクセスがあり、個人情報と企業情報が外部に流出した可能性が判明したと発表した。
CM総合研究所のサービスを提供する株式会社東京企画は1月16日、同社社員を装った不審メールの送信が判明したと発表した。
ダークウェブへの入り口ともいえるTorブラウザ。オニオンルーターという追跡を困難にするしくみを利用したブラウザで、ブラック、ホワイトを問わずハッカー御用達ブラウザといってよい。そのTorが悪人によって汚染されていたらどうなるのか?
トレンドマイクロは、2つの「パスワードマネージャーのセキュリティ情報」をアラート/アドバイザリ情報として更新し、発表した。