SHIFT SECURITYは、AWSなどのクラウドを対象とした、クラウド診断サービスを2月1日より提供開始すると発表した。
ヤフーは、同社が運営するメールサービス「Yahoo!メール」において、送信ドメイン認証技術「DMARC」を2020年3月より順次導入すると発表した。
IPAは、2019年10月から12月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
IPAおよびJPCERT/CCは、富士ゼロックスが提供するスマートフォンアプリ「AWMS Mobile」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
ラックは、「サイバー救急センターレポート 第8号 ~クラウドサービスのインシデント対応~」を発表した。
Dr.WEBは、「Androidを狙う、削除が(ほぼ)不可能なトロイの木馬の新たな亜種」を確認したと発表した。
警察庁は、「複数のIoT機器等の脆弱性を標的としたアクセスの増加等について」とする注意喚起を「@police」において公開した。
CM総合研究所のサービスを提供する株式会社東京企画は1月27日、1月16日に公表した同社社員を装った不審メール送信についての続報を発表した。
一般社団法人日本女性科学者の会は1月、同会理事が所属する大学のPCからウイルス感染が原因と推測されるメールの流出があり、それに伴う同会または同会関係者の名前を送信者とした不審メールの送信が判明したと発表した。
日本電気株式会社(NEC)は1月31日、同社の防衛事業部門で利用している社内サーバの一部に対する第三者からの不正アクセスを確認したと発表した。
我々は「Open-XDR」というメッセージを打ち出しています。XDRの「X」はAnywhereの意で、StellarCyber StarlightはさらにOpen-XDRとして、既存のセキュリティ機器を含め、自社製品に限定せずにオープンに連携データを取り込み、さらにセキュリティ運用の自動化に寄与します。
IPAは、「情報セキュリティ10大脅威 2020」を発表した。これは、2019年に発生した社会的に影響が大きかったと考えられる情報セキュリティにおける事案をランキングしたもの。
米の通販を行う株式会社マイパール長野は1月24日、同社社員のパソコンがウイルス感染し、取引先や関係者になりすましメールが送信されたことが判明したと発表した。
九州電力株式会社は1月28日、1月8日に発生したシステム障害に伴う一部の顧客への電気料金請求書送付遅延や新電力会社への誤請求等について、新たに個人情報の漏えいが判明したと発表した。
エンドポイント対策に絞ったとしても、様々なソリューションが群雄割拠する時代ですし、脅威状況の変化により何をしなければならないかも見えにくくなっていると思います。
もはや企業のセキュリティ対策はアンチウイルスだけで十分とはいえない。次世代ファイアウォールやUTMの他、エンドポイントを統合的に守るEDRといったソリューションの合わせ技が重要とされる。
日立ソリューションズは、「インシデントレスポンス付きCylancePROTECT」を2月3日より提供開始すると発表した。
JPCERT/CCは、2019年10月から12月における「インターネット定点観測レポート」を公開した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
NRIセキュアは、標準化フレームワーク「NRI Secure Framework for Cloud(NSF for Cloud)」を策定したと発表した。
日本損害保険協会は、「中小企業の経営者のサイバーリスク意識調査2019」を発表した。