日本を代表するセキュリティカンファレンスのひとつである Security Days が今春、「Security Days Spring 2021」として開催される。本稿では ScanNetSecurity 読者に特におすすめしたい講演を、5 つ厳選して紹介する。
日本を代表するセキュリティカンファレンスのひとつである Security Days が今春、「Security Days Spring 2021」として開催される。本稿では ScanNetSecurity 読者に特におすすめしたい講演を、5 つ厳選して紹介する。
クラウドストライク株式会社 は3月3日(水)と3月4日(木)、都内で開催されるセキュリティカンファレンスSecurity Days Spring 2021 において、3 つの講演を行う。
京セラコミュニケーションシステム株式会社(KCCS)は2月24日、クラウドセキュリティ診断サービスのラインナップに「Salesforceセキュリティ診断サービス」を追加し、同日から提供開始すると発表した。
NRIセキュアテクノロジーズ株式会社は2月24日、クラウド型のID管理・認証基盤ソリューション「Okta Identity Cloud」のライセンス販売と導入支援サービスの提供を、同日から開始すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月24日、Movable Typeにおける複数のクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社SHIFT SECURITYは2月24日、株式会社セールスフォース・ドットコムの提供する顧客関係管理ソリューション「Salesforce」の利用企業を対象にクラウド診断の一部プランを無償提供すると発表した。
生徒のインターネットやアプリの利用時間は、中学・高校とも学年が上がるごとに長くなる傾向にあることが、Googleが2021年2月9日に公開した「中高生のインターネット利用白書2021」より明らかになった。
石垣食品株式会社は2月25日、同社の子会社である株式会社新日本機能食品が運営する「Kenko 卸.com」に第三者からの不正アクセスがあり、顧客のカード情報が流出した可能性が判明したと発表した。
科研製薬株式会社は2月22日、同社から歯科医師へセミナー案内のメール送付した際に、全送信先のメールアドレスが表示される形式で一斉送信したことが判明したと発表した。
クラウドセキュリティ課の永尾 大介が、三大クラウドに対応した脆弱性スキャンソリューション「Orca Security」について、スキャン内容から導入デモまで、詳しく紹介します。
>> あらすじと主な登場人物
>> #NoMoreFake 第8回「SNS もうひとつの用途」
経済産業省は2月22日、「小売電気事業者のためのサイバーセキュリティ対策ガイドラインVer.1.0」の策定を発表した。
IDC Japan株式会社は2月22日、国内ITサービス市場予測を発表した。
株式会社イオン銀行は2月22日、同行Webサイト提供の「来店予約・オンライン相談サービス」で利用するクラウド型システムに社外の第三者から不正アクセスがあり、顧客情報の一部が閲覧されたことを確認したと発表した。
CD PROJEKT REDは本件についてまだコメントを出していません。
近畿日本鉄道(近鉄)は2月24日、ウェブサイトのセキュリティを強化することを明らかにした。
トランプ大統領の財務状況に関する最新の文書は興味深い読み物となっている。様々な資産や事業で得た利益がリストアップされているのに加えて、実業家らから受け取った贈り物の数々が明らかにされているのだ。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は2月22日、「Network Security Forum 2021(NSF2021)」開催について発表した。本イベントはCPEポイント(CAISとCISSP)申請対象イベントで、参加費は無料だが各日毎にそれぞれ参加登録が必要となる。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月22日、「Emotet」のテイクダウンと感染端末に対する通知について発表した。
アスツール株式会社は2月19日、同社が開発し提供していたWebブラウザアプリ「Smooz」におけるユーザーデータの取り扱いに関する調査結果を報告した。
神奈川県横浜市は2月17日、「イーオのごみ分別案内」掲載ページから同市とは関係ないWebサイトに誘導される事象を確認し2月9日に休止を公表した件について、原因の調査・改修が終了したため2月17日午前12時から復旧すると発表した。
タニウム合同会社は2月18日、エンドポイント管理とセキュリティのプラットフォーム「Tanium as a Service」の国内提供開始とミッドマーケットへの参入を発表した。
株式会社インターネットイニシアティブ(IIJ)は2月18日、クラウド環境のセキュリティリスクを可視化する「IIJ CSPMソリューション」を同日より提供開始すると発表した。
株式会社セキュアヴェイルは2月18日、同社の100%子会社として2020年8月20日に設立した株式会社LogStareがセキュリティ運用ソフトウェア「LogStare Collector」の新バージョン2.1の販売・提供を2月17日から開始したと発表した。
株式会社日本レジストリサービス(JPRS)は2月18日、BIND 9.xの脆弱性について公開した。影響を受けるシステムは以下の通り。
総務省、警察庁、一般社団法人ICT-ISACは2月19日、Emotetに感染した機器の利用者に対し、インターネットサービスプロバイダから注意喚起を行う取組を2月22日以降に実施すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月19日、Atlassian製BitbucketのインストールディレクトリのACL設定不備による権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
大阪府は2月16日、泉佐野保健所にて個人情報が記載されたメールの誤送信が発生したと発表した。
株式会社グリーンフォレストは2月19日、同社が運営する緑の森どうぶつ病院の飼い主限定サイト「森のおとどけ便」と「てとて、ぺっとのごはん」の2サイトに対し不正アクセスがあり個人情報が流出したと発表した。
京都府京丹後市は2月15日、「京丹後市ふるさと応援寄附金特設サイト」内の寄附者マイページにて表示される返礼品配送履歴に、一部他者の配送履歴が表示されたことが判明したと発表した。
東京都東村山市は2月15日、株式会社両備システムズに運営・管理を委託している東村山市公式アプリ「東村山防災navi」に第三者からの不正アクセスがあったことが判明したと発表した。
同一内容のセミナーだが、録画されたコンテンツではなく、鈴木氏が毎回カメラとマイクに向かう。そして終了後には、全参加者の気の済むまで、質疑応答の時間を設けるという。
経済産業省は2月17日、全国各地で地域に根差したセキュリティコミュニティの形成を促進ための「地域セキュリティコミュニティ【地域SECUNITY】形成・運営のためのプラクティス集」(第1版)を同日より公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月17日、OpenSSL の複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)は2月17日、2020年年間(1月~12月)における「コンピュータウイルス・不正アクセスの届出状況」を発表した。
日本情報通信株式会社は2月17日、「NI+C Cloud Power」においてストレージを本番環境と災害対策環境のリージョン間でレプリケーションすることでDisaster Recovery環境の実装を実現するDRソリューションとして「災対ストレージ」を同日から販売開始すると発表した。
日本証券業協会(JSDA)は2月17日、法令等違反の事実が認められたサクソバンク証券株式会社に対し定款第28条第1項の規定に基づく処分及び同第29条の規定に基づく勧告を行ったと発表した。
株式会社huesは2月17日、同社が運営するメンズセレクトショップ「HUES ONLINE」にて第三者からの不正アクセスがあり顧客情報が流出した可能性が判明したと発表した。
>> あらすじと主な登場人物
>> #NoMoreFake 第7回「そこに仕組みがあるから」
株式会社テリロジーワークスは2月16日、「日本を標的としたサイバー攻撃:2020年の概観と2021年への予測」と題したホワイトペーパーを公開した。
国立研究開発法人情報通信研究機構(NICT)サイバーセキュリティ研究所は2月16日、NICTER観測レポート2020を公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月16日、FileZen における OS コマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
株式会社クオリティアは2月16日、同社の「Active! zone」と株式会社アズジェントの販売するファイル無害化ソリューション「VOTIRO Disarmer」との連携を2021年春にリリースすると発表した。
新潟市と長野県の飯田広域消防本部は2月16日、緊急通報システム「Net119」への不正アクセスについて発表した。
あるドイツの研究者が脆弱性スコアの有効性に関する調査を行っている。この研究者は今回の研究が、時に物議を醸すこの脆弱性評価システムについて有益な知見をもたらすことを期待している。
一般社団法人情報処理学会は2月15日、論文誌「デジタル社会の情報セキュリティとトラスト」特集の論文募集について締切を3月8日(月)までに延長した。
ドロシーワークス株式会社は2月15日、2020年12月から印刷イメージログ取得製品「PRINT EYE」を発売したと発表した。
日本オラクル株式会社は2月15日、米オラクル・コーポレーションとFarnoosh Torabi氏が実施した調査より、2020年は人々とお金の関係を変え、自身の財務管理において自分以上にロボット・AIを信頼する傾向が明らかになったと発表した。
奈良県は2月10日、自治医科大学医学部卒業生の連絡先等の流出について発表した。
株式会社北國銀行は2月15日、同社の子会社である北國マネジメント株式会社が運営するECモール「COREZO」のシステムに第三者から不正アクセスがあり顧客情報が閲覧された可能性が判明したと発表した。
株式会社アドバンテッジリスクマネジメントは2月10日、同社が東京海上日動メディカルサービス株式会社、ネオス株式会社と共同提供する「アドバンテッジEAP」にて、「お問い合わせフォーム」情報のログデータが外部から閲覧可能な状態であったことが判明したと発表した。
不正ログインがあったのは2021年1月17日から2月9日の期間で、2000年から現在までに「マイナビ転職」へ登録したユーザーのうち212,816名分の Web履歴書(退会者は除く)が対象。
藤崎が目標とするのは、あくまで「宮崎県から社会へ有為の人材を生み出す」ことだ。そのための重要な打ち手の一つが今回の宮崎県で最高の一等地のオフィスビルへの入居だった。新型コロナウイルス感染予防対策の状況下、なぜこんな逆張りのような判断をしたのか。
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月12日、1月28日にオンライン上で開催した「Japan Security Analyst Conference 2021(JSAC2021)」のレポートと講演資料を公開した。
東京都は2月12日、電子契約サービスを提供するセコムトラストシステムズ株式会社、弁護士ドットコム株式会社など民間企業3社と連携し、押印の代わりに電子署名を活用してクラウド上で契約等を締結する実証実験の実施を発表した。
セコムトラストシステムズ株式会社は2月12日、自治体におけるデジタルトランスフォーメーション(DX)推進を支援するために、電子契約サービスの無料体験と無料サポート窓口を開設すると発表した。
トレンドマイクロ株式会社は2月9日、コロナ禍におけるサイバー犯罪者たちの「余暇活動」について同社ブログで解説している。
大阪市は2月10日と11日、大阪市住民基本台帳等事務システムサーバと大阪市行政オンラインシステムの障害について発表した。
Microsoft Windows OS において、ユーザアカウント制御 (UAC) による制限を回避することが可能となる新たな手法が公開されています。
株式会社日本レジストリサービス(JPRS)は2月12日、Windows DNSの脆弱性情報を公開した。
日本マイクロソフト株式会社は2月11日、TCP/IPに影響を与える脆弱性情報に関する注意喚起を同社ブログで行った。同社では2月9日に、TCP/IPの実装に影響を与えるセキュリティ脆弱性に対する修正をリリースしている。
独立行政法人 情報処理推進機構(IPA)は2月10日、「Microsoft 製品の脆弱性対策について(2021年2月)」を発表した。