Black Hat USA ボードメンバーとして、2012年から応募論文の審査にあたる、鵜飼裕司氏に聞いた Black Hat USA 2019 Briefings 注目発表の、開催時刻順全リストを記載します。
15 種類以上のメジャーな 4G モジュールを対象に調査をしたところ、その全てでシェルを取得することができたという衝撃的な内容です。端的にいうといろいろなハッキング完全にできることになります。
バックドアってどこにあるのって考えたときに、メインの CPU 以外に見なきゃいけないとなってくると非常に大変で、その可能性が今後出てくるだろうというところです。
福岡県福岡市は8月2日、同市が管理するホームページが外部から不正アクセスを受け、迷惑メールが送信されたことが判明したと発表した。
大阪府は8月5日、大阪府こころの健康総合センターにて措置入院者に対する通知書を入院先でない病院へ誤送付したことが判明したと発表した。
大阪市は8月2日、大阪市都市計画局が実施している第8回大阪市人口移動要因調査にて調査票の誤送付による個人情報の漏えいが判明したと発表した。
トレンドマイクロは、システム開発時に、コンテナイメージ内の脆弱性や不正プログラムを検知するコンテナイメージスキャン製品「Trend Micro Deep Security Smart Check(Smart Check)」を8月16日より提供開始すると発表した。
IPAおよびJPCERT/CCは、Cylanceが提供するAIベースのアンチウイルス製品には、悪性コンテンツを良性なものであると誤認識してしまう問題が存在すると「JVN」で発表した。
CODE BLUE実行委員会は、日本発の情報セキュリティ国際会議「CODE BLUE」を10月29日・30日に東京・渋谷(ベルサール渋谷ガーデン)にて開催すると発表した。
フィルタリングっていう考え方で C&C サーバ対策することそのものが、そろそろオワコンになりそうな状況かと思います。
謎のハッカーグループ「 Intrusion Truth 」が、APT グループに関する最新情報を投稿しました。同記事によると、APT オペレーションの実行組織の主要なメンバーが、郭林 ( Guo Lin )であることを指摘しています。
英 情報・セキュリティ委員会 ( ISC ) は本日、イギリスの 5G 通信網インフラストラクチャからのファーウェイ排除は、通信網のレジリエンスやセキュリティ水準の低下を招くだろう、と警告を発した。
株式会社ジャストドゥイットは7月29日、同社が主催するビリヤードダブルスイベント「PREMIER SEVEN-プレミアセブン」の会員にメールを送信する際に、不手際で同報者にメールアドレスが表示される形で一斉送信したことが判明したと発表した。
株式会社ディノス・セシールは7月31日、同社の通販サイト「セシールオンラインショップ」にて外部で不正に取得されたと推測されるIDとパスワードを使った「なりすまし」による不正アクセスが発生したと発表した。
株式会社セブン&アイ・ホールディングスは8月1日、同社傘下の株式会社セブン・ペイが運営するバーコード決済サービス「7pay」の一部アカウントへの不正アクセスについて、これまでの経緯と同サービスの廃止について発表した。
ScanNetSecurity に夏を告げる男、ダンディなスーツにネクタイのあの紳士を今年も取材しました。現在鋭意原稿執筆中です。
大阪市は7月30日、同市の住吉区役所保険年金課職員が業務で知りえた情報を利用し私的にLINEスタンプを送信したことが判明したと発表した。
IPAは、「夏休みにおける情報セキュリティに関する注意喚起」を発表した。
JAIPAは、クラウドサービスプロバイダ(IaaS/PaaS/SaaS)、システムインテグレータ、ソリューションベンダの多くが参加し、クラウド業界の“未来”について知見を深めるイベント「JAIPA Cloud Conference 2019」を9月5日(木)に開催する。
アジアンリンクは、短期間で効率的なWebアプリケーション診断サービス「SCUVA(スキューバ)」を販売開始、10月1日よりサービスを開始すると発表した。
トレンドマイクロは、法人向けSaaS型メールゲートウェイセキュリティ製品「Trend Micro Email Security」を8月6日より販売開始すると発表した。