ベネッセホールディングスは、グループ全体の情報管理を指揮するCLO(最高法務責任者)を新設。パナソニック リーガル本部個人情報保護担当理事の金子啓子氏を招聘すると発表した。
ソニー・コンピュータエンタテインメントジャパンアジアは、10月2日 17時40分ごろよりPlayStation Network(PSN)で障害が発生していると発表しました。
NTTドコモの2014年冬モデルとして発表された「GALAXY S5 Active SC-02G」は、防水、防じんに加えて耐衝撃性も備える「GALAXY S5」のタフネスモデル。10月4日から発売される。
前日の競技とナイトパーティが終わった後、Soteningのために発表資料を作成してもらいました。どのチームも個性的な面白い発表で、非常に盛り上がりました。ポイントだけですが、一部発表内容を紹介します。
ニールセンは1日、スマートフォンアプリケーション(スマートフォンアプリ)の利用状況を分析した結果を発表した。
挑戦者は観客の前で攻撃先の企業へ電話をかけ、制限時間30分以内にできるだけ多くの情報を聞き出せるよう、ソーシャルエンジニアリングのスキルを駆使する。
2 要素認証は、セレブのヌード事件のおかげで少なからず注目を浴びることとなった。Apple は、その技術を既に採用しているからだ。とはいえ、彼らは同社のクラウドにおける TFA の必要性に関して、それほど熱心ではなかった。
Dr.WEBは、「Android.Locker.2.origin」ランサムウェアによって暗号化されてしまったファイルを復号するための無償のDr.Webユーティリティをリリースしたと発表した。
MOTEXは、企業のさまざまなIT資産を一元的に把握・管理するセキュリティツールの最新バージョン「LanScope Cat Ver.8.1」を、2014年11月末にリリースすると発表した。
IPAは、「『高度標的型攻撃』対策に向けたシステム設計ガイド」の最新改訂版を公開したと発表した。
アカマイは、2014年第2四半期「インターネットの現状」レポートを発表した。
トレンドマイクロは、インターポールと協定を結び、同組織と190の加盟国・地域が、世界規模でサイバー犯罪を削減するために必要な新しい知識、リソースおよび戦略を獲得できるよう支援していくと発表した。
総務省は9月30日、青少年のインターネット・リテラシーに関する実態調査結果を発表した。スマートフォンやSNSを使う際の家庭でのルールがある青少年は、家庭でのルールがない青少年に比べてリテラシーが高いことが明らかになった。
NTTドコモは9月30日、「docomo ID」サービスに対して、外部からの不正なログインがあったことを公表した。9月27日23時30分~29日20時25分の期間に、特定のIPアドレスから、docomo IDへ不正にログインを試みる事象が確認された。
セキュリティ機器から得られる情報を、ベンダの垣根を超え、リアルタイムに共有する仕組の構築が待たれている。たとえば、シスコ機器から得た情報をもとに、チェックポイントのアプライアンスが IDS ルールを即時修正するような体制である。
今回のBashの欠陥にShellshockという名前を提案した、Errata SecurityのRobert Grahamもまた、このプログラミングのへまはHeartbleedと同様に深刻だと言う。ただし次のように言及している。
複数の Apple アプリケーションが利用する CoreGraphics ライブラリに情報漏えいが発生する脆弱性が報告されています。
マカフィーは、2015年版の個人向けセキュリティ製品群を発表した。
アップルは、bashの脆弱性に対応するOS X向けのアップデートを公開した。
添付ファイルにマルウェアをつけた標的型攻撃メールも同様に送信されていましたが、Hardening経験者がいるチームでは、未経験のチームメンバに「添付ファイルは開くなっ!」と指示が飛んでいたようです。
外来種の有毒グモ「セアカゴケグモ」が9月24日、東京都内で初めて見つかった。基本的におとなしく攻撃性はないが、雌は毒があり、触るとかむことがあるため、東京都福祉保健局などは「素手で捕まえたり、触らないように」と注意を呼びかけている。