高度なマルウェアの検知にサンドボックスが有効とされる。しかし、攻撃者はさらにサンドボックス対策を施したマルウェアを開発している。最新のマルウェアはどんな手法でサンドボックスを回避しているのだろうか。
トレンドマイクロと沖縄県立総合教育センターは、共同で「教員向けセキュリティ事故体験ゲーム」を開発したと発表した。
BBSSは、「インターネット詐欺リポート(2020年3月度)」を発表した。
警察庁は、「複数の IoT 機器等の脆弱性を悪用したアクセスの観測等について」とする注意喚起を「@police」において公開した。
IPAおよびJPCERT/CCは、NIコンサルティングが提供する「Sales Force Assistant」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」に複数の脆弱性が存在すると「JVN」で発表した。
公益社団法人日本視能訓練士協会は4月25日、同協会の会員名簿の一部が特定のWeb検索で表示されることが判明したと発表した。
東京都中小企業振興公社は、令和2年度の「サイバーセキュリティ対策促進助成金」の申請案内を発表した。
経団連は、「緊急事態宣言の発令に伴う新型コロナウイルス感染症拡大防止策 各社の対応に関するフォローアップ調査」の結果を発表した。
独自に用意したデータセットを用い「マルウェア検知率」「正常ファイルの誤検知率」「CPU等リソース消費」「他のプロセスへの影響」アンチウイルスソフトが起動しているにも関わらず感染してしまうといった「致命的バグの有無」などを検証する。
デジサートは、耐量子時代のセキュリティ対策を指南するホワイトペーパー「耐量子コンピューター暗号成熟度モデル」(PQC成熟度モデル)を公開した。
CyCraft Japanは、米MITRE社による「MITRE ATT&CKフレームワーク評価」最新ラウンドの結果、CyCraftの「CyCraft AIR プラットフォーム」が検知分野で最高スコアを獲得するなど好成績を記録したと発表した。
IntSights Cyber Intelligenceは、同社の調査研究チームによるレポート「新型コロナウイルス(COVID-19)を悪用するサイバー脅威のグローバルビジネスへの影響」を発表した。
ガートナー ジャパンは、企業がテレワークのセキュリティを検討する際に、最低限認識すべき9つの基本事項および解決策を発表した。
新潟県は4月23日、県立中央病院にて外来診療費領収書等の別の患者への誤交付が判明したと発表した。
2020 年 3 月に、Microsoft Windows に、バッファーオーバーフローの脆弱性が報告されています。
レポートでは、標的型攻撃の首謀者らが、ホストのネイティブツールを使用するなどの、「 Living off the Land 」( LOTL:自給自足 / 現地調達)方式を採用して検知を回避していることを立証しました。
カスペルスキーは、Kasperskyの調査チームによる「2019年の金融関連の脅威に関する調査結果」を公開した。
BlackBerry Japanは、「BlackBerry Cylance 2020年 脅威レポート(BlackBerry Cylance 2020 Threat Report)」日本語版を公開した。
日立ソリューションズは、企業の迅速かつセキュアなテレワークの導入・運用を支援するサービスを無償提供すると発表した。
パロアルトネットワークスは、SOAR(Security Orchestration, Automation and Response)プラットフォーム「Cortex XSOAR」を日本市場において提供を開始すると発表した。
IPAおよびJPCERT/CCは、シャープが提供する複数の Android 端末に、情報漏えいの脆弱性が存在すると「JVN」で発表した。
任天堂株式会社は4月24日、「ニンテンドーネットワークID」へのなりすましログインを利用した「ニンテンドーアカウント」への不正ログインを確認したと発表した。
山岳、自然等に関する雑誌・書籍の出版販売を行う株式会社山と溪谷社は4月23日、4月18日に公表した同社運営の「ヤマケイオンライン」( https://www.yamakei-online.com/ )の会員情報流出について続報を発表した。
宝塚大学は4月21日、2020年度前期ガイダンスの中止と履修登録について学生にメール送信する際、誤って個人情報含むファイルを添付したことが判明したと発表した。
東証一部に上場しフィットネスクラブや福祉サービスを行う株式会社ルネサンスは4月22日、案内メールを誤送信しメールアドレスが流出したと発表した。
CODE BLUE事務局は、日本発の情報セキュリティ国際会議「CODE
BLUE 2020」をオンライン開催に移行すると発表した。
日立は、新規に年間導入契約を締結した企業などを対象に、2021年3月までの期間、最大半年間のテレワーク環境のサービス利用料を日立が負担する「かんたんPrivate DaaS支援パック」の提供を開始したと発表した。
フィッシング対策協議会は、auを騙るフィッシングの報告を受けているとして、注意喚起を発表した。
IPAおよびJPCERT/CCは、Inductive Automationが提供する産業用ソフトウェア「Ignition 8 Gateway」に、不適切なアクセス制御の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」にNULL ポインタ参照の脆弱性が存在すると「JVN」で発表した。
佐賀県は4月22日、さが創生推進課移住支援室にて各種システム等へのログイン情報を間違ったメールアドレスへ送信したことが判明したと発表した。
一般社団法人全国土木施工管理技士会連合会は4月21日、同会の情報が海外サイトに流出したことが判明したと発表した。
8月1日から8月6日の開期を予定している Black Hat USA 2020 の開催は、対面イベントに向けて慎重に準備を進めながらも、デジタル開催のオプションを開発中であることを明らかにした。
「無駄なモノや失敗を許容する」「今日決めたことが翌日まったく違うことになっても構わない」準備期間は、こんな、指針とは本来言いがたい指針を受け容れていく過程だったという。
株式会社アズジェントは4月22日、同社の販売する Karamba Security 社の XGuard がバージョンアップし、新たにハイパーバイザー、Docker などのコンテナアプリケーションに対応したと発表した。
パロアルトネットワークスは、「セキュリティオペレーションジャパンサーベイ 2020」の結果を発表した。
IPAは、「テレワークを行う際のセキュリティ上の注意事項」を発表した。
IPAとNTT東日本は、シンクライアント型VPNテレワークサービスの実証実験システムである NTT東日本-IPA「シン・テレワークシステム」を共同で緊急構築し、10月31日まで無償開放すると発表した。
IPAは、「ゴールデンウィークにおける情報セキュリティに関する注意喚起」を発表した。
フィッシング対策協議会は、住信 SBI ネット銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。
フィッシング対策協議会は、ヨドバシカメラを騙るフィッシングの報告を受けているとして、注意喚起を発表した。
昨夏 Black Hat USA で、Netflix のシニア アプリケーション セキュリティ エンジニアが「 astrid 」という脆弱性管理を自動化するツールの発表を行った。
台湾内閣は昨日、政府サイバーセキュリティ部門(DCS)の決定として、政府機関および一部民間組織のビデオ会議利用に際しては「ビデオ通信サービス『Zoom』のようにセキュリティやプライバシー関連の懸念があるビデオソフトを使用してはならない」という命令を出した。
A10は、DDoS対策専用アプライアンス「A10 Thunder TPS」の仮想アプライアンス「A10 vThunder TPS」を6月までに日本市場にて提供開始すると発表した。
ブロードバンドセキュリティは、「テレワークにおける情報セキュリティ上の考慮事項」を公開した。
ラックは、ITに関する突出した技術力やアイデアを持った若者を支援する 「ITスーパーエンジニア・サポートプログラム“すごうで”」の2020年度採択プロジェクトを発表した。
GSXは、「緊急事態宣言を踏まえた今、企業として必要な対策とは?」として、同社に寄せられたテレワークにおける課題についてまとめ、解決策を提供するサイトを公開した。
IPAは、「情報セキュリティ安心相談窓口の相談状況[2020年第1四半期(1月~3月)]」を発表した。
IPAおよびJPCERT/CCは、東芝デバイス&ストレージが提供する一部のアプリケーションに、Windowsサービスに登録する実行ファイルパスを引用符で囲んでいない脆弱性が存在すると「JVN」で発表した。
株式会社リジョブは4月19日、同社のネットワークに第三者から不正アクセスがあり、同社が運営する求人サイト「リジョブ」の求職者ユーザーの個人情報が外部に流出したことが判明したと発表した。
新潟県糸魚川市は4月13日、USBメモリに個人情報を記録し持ち帰った職員に対し懲戒処分を行ったと発表した。
KnowBe4 Japanは、新種の新型コロナウイルス(COVID-19)関連のフィッシング詐欺メールを米国内で発見したと発表した。
山岳、自然等に関する雑誌・書籍の出版販売を行う株式会社山と溪谷社は4月18日、同社が運営する「ヤマケイオンライン」( https://www.yamakei-online.com/ )にて会員情報の流出が判明したと発表した。
CrowdStrike 社が最新の「 OverWatch 2019年 中間レポート」をとりまとめ公開した。OverWatch は、政府からの委託や、犯罪を目的として、高度な技術を使って企業・組織を継続的に狙う攻撃者グループを捜し出すことが主な任務だ。
GSXは、期間限定でサイバーセキュリティ教育サービスの特別提供を行うと発表した。
三谷産業は、「かんたんテレワークサービス」を、100ライセンスを上限に9月末まで無償で提供すると発表した。
パーソル総合研究所は、第2回 となる「新型コロナウイルス対策によるテレワークへの影響に関する緊急調査」の結果を発表した。
IPAおよびJPCERT/CCは、Apple社が提供しているアプリケーション開発ソフトウェア「Xcode」にgitの認証情報が漏えいする脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Triangle MicroWorks 社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Eatonが提供する産業用プログラミングソフトウェア「HMiSoft VU3」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Siemensが複数の製品に対するアップデートを公開したと「JVN」で発表した。
出版、映像企画や制作と販売を行う株式会社光言社は4月16日、同社が運営するWebサイトに不正アクセスがあり、登録情報が一部流出した可能性が判明したと発表した。