株式会社セキュアブレインは6月30日、セキュリティ対策を無効にする攻撃を検知し、犯罪を防止するシステム攻撃妨害技術「PhishWall SACM (System Attack Countermeasure)」を開発し、特許を取得したと発表した。
Sony Interactive Entertainment LLC は6月24日、米HackerOne社の提携のもとPlayStation製品のバグバウンティプログラムを開始したと発表した。
公安調査庁は6月29日、国内外で深刻さを増すサイバー攻撃の現状等について広く周知するため「サイバーパンフレット サイバー攻撃の現状2020」を作成し公開した。
大日本印刷株式会社は7月1日、PC、スマートフォンなどの端末で安全なインターネット通信を実現するクラウドサービスとして「DNPセキュア通信サービス」の提供を開始する。
神奈川県横浜市は6月19日、都筑中央公園の自然体験施設にてメールアドレスの流出が発生したと発表した。
Amazonは、元連邦検察官や捜査官、データアナリストで構成されたグローバルチーム「偽造品犯罪対策チーム」を新たに設置したと発表した。
国土交通省は6月25日、国連の自動車基準調和世界フォーラム(WP29)第181回会合で乗用車のレベル3(システムの要請に応じて手動運転)自動運行装置とサイバーセキュリティの国際基準が成立したと発表した。
IPAおよびJPCERT/CCは、国税庁が提供する「Chrome拡張機能e-Tax受付システムAP」に特定の条件下で任意のコマンドが実行可能な脆弱性が存在すると「JVN」で発表した。
マクニカネットワークスは、最近多く被害が観測されている「暴露型ランサムウェア」の手口と対応例を公開した。
IPAは、2019年度下半期の「サイバーレスキュー隊(J-CRAT)活動状況」を発表した。
IDC Japan 株式会社は、国内情報セキュリティ市場の2019年実績と2020年から2024年の予測を発表した。
ニューヨーク市議会は圧倒的多数の賛成で警察に監視テクノロジーの使用報告を義務づける法案を可決した。
日本プルーフポイント株式会社は6月24日、内部脅威による事故等により発生するコストに関する調査レポート「内部脅威による損失 グローバルレポート 2020」を発表した。
アライドテレシスは、ユニファイド・ネットワークマネージメント・ソフトウェア(ネットワーク統合管理ソフトウェア)「AT-Vista Manager EX」をバージョンアップしたと発表した。
PFUは、セキュリティ対策アプライアンス「iNetSec SF (アイネットセック エスエフ)」のクラウド版「iNetSec SF Cloud」を新たに追加し、8月初旬より販売を開始すると発表した。
JPCERT/CCは、「Magento に関するアップデート (APSB20-41) について」を発表した。
経済産業省は、「スマホで身分証明」を実現する国際規格案の審議が開始されたと発表した。
NTTテクノクロスは、政府情報システムのためのセキュリティ評価制度「ISMAP(イスマップ)」の登録支援コンサルティングを7月1日より開始すると発表した。
激ロックエンタテインメント株式会社は6月19日、2019年9月6日に公表した同社が運営するロックファッションやバンドTシャツを扱う「GEKIROCK CLOTHING」への不正アクセスによるカード情報流出について、最終報を発表した。
北朝鮮。インターネット接続の実態さえ不明な国だが、市販のアンチウイルスソフトが存在するという。北朝鮮製アンチウイルスソフト、およびその市場はどうなっているのだろうか。
本稿では、情報セキュリティの製品・サービスを開発するセキュリティ企業やIT企業、システムインテグレータに取材し、セキュリティ会社のリモートワークの事例を紹介。
NECソリューションイノベータは、サイバー攻撃者が行う偵察活動を疑似的に行い、セキュリティリスクをレポートする「NEC サイバー攻撃疑似偵察サービス」の提供を開始したと発表した。
全銀協は、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。
CODE BLUE 実行委員会は6月19日、新型コロナウイルス感染症の影響を考慮し、参加者や出展者などすべての関係者の安全を最優先に考慮し、CODE BLUE 2020 を 10月29日(木)~10月30日(金)にオンライン開催実施すると発表した。参加費は無料。
日本マイクロソフトは、「IE の累積的な更新プログラムも確実に適用を!」と題する記事をMicrosoft Security Response Centerブログで公開した。
日本マイクロソフトは、「セキュリティエンドポイント脅威レポート 2019 で脅威の動向と対策を知る」と題する記事をMicrosoft Security Response Centerブログで公開した。
トレンドマイクロは、ユーザ参加型インターネットセキュリティ動画コンテスト「What’s Your Story?」の第5回目を開催すると発表した。
ガートナーは、個人情報保護法の改正を機に、IT/セキュリティ・リーダーが押さえるべき4つのポイントと、取り組むべきアクションを発表した。
IPAおよびJPCERT/CCは、イーシーキューブが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2020-8618)」、および「BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2020-8619)」の2つの緊急情報を発表した。
HENNGEは、緊急事態宣言下における「企業のテレワークとVPN利用に関する企業調査」の結果を発表した。
日本マイクロソフトは、「COVID-19 に便乗した脅威が横行: 感染拡大時におけるサイバー犯罪者の動向とは」と題する記事をMicrosoft Japan News Centerブログで公開した。
TIS株式会社は6月18日、同社が提供する「RemoteWorks」でのサービス障害に関して2020年9月末日での全サービス終了を発表した。
ロボットおよび人工知能に関する業務を行う株式会社アールティは6月11日、同社Webサイトの閲覧者が別サイトへ転送される状態であったことが判明したと発表した。
GoogleのCloud Japan Teamは、「クラウド ストレージのセキュリティとデータ保護を強化する 5 つの方法」と題する記事をGoogle Cloudブログに公開した。
アバストは、「『フリースウェア』と見られるiOS VPNアプリをApp Storeで発見」とする記事を公開した。
クラウドストライクは、オンラインWebセミナー「エンドポイント保護:実際に守られているとお客様が感じるクラウドストライクのアプローチとは」を7月1日16時から開催する。
総務省、NICT、ICT-ISACは、「NOTICE」ならびにNICTのNICTERプロジェクトによりマルウェアに感染していることが検知された機器の利用者への注意喚起を行う取り組みについて、2020年5月の実施状況について発表した。
株式会社肉の御嵩屋は6月17日、同社が運営する「肉の御嵩屋オンライン SHOP」にて第三者からの不正アクセスによるクレジットカード情報流出の可能性が判明したと発表した。
株式会社イエラエセキュリティは5月下旬、「オンライン・フォレンジック勉強会 初級編」と題したオンラインイベントを開催した。好評を得て6月22日に第2回開催を実施する。
JNSAは、セキュリティ市場調査ワーキンググループによる「2019年度 国内情報セキュリティ市場調査」を発表した。
JPRSは、インターネット教育の支援活動の一環として、全国の教育機関を対象に、マンガ小冊子「ポン太のネットの大冒険 ~楽しくわかるインターネットのしくみ~」を無償で配布すると発表した。
チェック・ポイントは、「ニューノーマル」に備えるセキュリティの課題や懸念についての調査結果を発表した。
IPAセキュリティセンターは、「中小企業向けサイバーセキュリティ事後対応支援実証事業(サイバーセキュリティお助け隊)」に関する報告書を公開した。
一般財団法人日本国際協力センター(JICE)は6月12日、同センターが運営業務を行う「ABEイニシアティブ」ポータルサイトにて外部からの不正アクセスによる個人情報の流出が判明したと発表した。
レンタルスペース・貸し会議室に関するWebプラットフォームを運営し東京証券取引所マザーズ市場へ上場する株式会社スペースマーケットは6月12日、同社が配信したメールに個人情報が添付され、メール受信者から閲覧できる状態になっていたことが判明したと発表した。
「One team , one fight.」
不運な一人の情報システム担当者が、本人が断じて希望しない方法で、Have I Been Pwned サービス( HIBP )が彼の情報提供への依頼に回答したのを発見した ―― SQL 文を含む侵害報告メールが会社のヘルプデスクシステムをたたきのめした後で。
パロアルトネットワークスは、「テレワークジャパンサーベイ2020年版」の結果を発表した。
株式会社キタムラは6月15日、同社が運営する通販サイト「カメラのキタムラネットショップ」に対する不正アクセスで顧客情報が第三者に閲覧された可能性が判明したと発表した。
経済産業省は、昨今の産業を巡るサイバーセキュリティに係る状況の認識と、今後の取組の方向性についての報告書を公開した。
厚生労働省は内閣官房新型コロナウイルス感染症対策テックチーム事務局と連携し、新型コロナウイルス感染症の拡大防止に役立つことを目的に、新型コロナウイルス接触確認アプリを開発、6月中旬にリリースを予定している。
IPAは、「情報セキュリティ対策ベンチマークVer.5.0」における診断データの統計情報を公開した。
耐災害ICT研究協議会は、「災害に強い情報通信ネットワーク導入ガイドライン」第2.1版を公表した。
エルテスは、「新型コロナウイルスに関する不確かな情報の追跡調査」により見えてきた不確かな情報拡散の特性について、「情報の変質」と「広がりやすさ」の観点から解説を発表した。
東京大学大学院教育学研究科は6月10日、誤送信による個人情報の漏えいが判明したと発表した。
ベリタステクノロジーズは、ランサムウェアに関する調査結果を発表した。
横浜中華街発展会協同組合は6月9日、同組合のメールアドレスが不正利用されたことが判明したと発表した。
NTT ドコモ モバイル社会研究所は、2014年から2020年における「一般向けモバイル動向調査」の結果をまとめ、発表した。
Googleは、ウェブスパムの概要と取り組みについて「ウェブスパム レポート 2019」として公式ブログで発表した。
国立大学法人大阪大学は6月4日、同学の学修支援システムにログインした在学生が一部個人情報を閲覧可能であったことが判明したと発表した。
サイバーセキュリティクラウド、損害保険ジャパンなどは6月10日、サイバー攻撃検知ビッグデータの活用による保険商品と関連ソリューションの開発に向けて共同研究を開始すると発表した。
とある詐欺師が、メールで下請業者と小売店のスタッフを装い、2 つの企業を騙して 50 万ドルを超える金を払い込ませたことを認めた。