チェック・ポイントは、イスラエルのクラウド・セキュリティ企業「Dome9」を買収したと発表した。
Googleは2018年10月28日、インターネットを安心・安全に利用するためのアイデアを考える「ウェブレンジャープログラム」の表彰式を開催。全国の中学生、高校生、高等専門学校生による478チームが参加し、洛陽総合高等学校のサイバースルゥースがグランプリを受賞した。
Recorded Future は、80 万以上の情報ソースと 2,000 万のドキュメントから毎日 4,500 万件以上の新しい情報を処理する。過去 9 年間の蓄積データをベースに、独自の機械学習とエキスパートのルールモデルの組み合わせにより、将来起こるリスクを“予測”するという。
株式会社伊織は10月24日、同社が運営するタオル専門店「伊織ネットショップ」に対し外部から不正アクセスがあり、一部顧客のクレジットカード情報流出の可能性が判明したと発表した。
総務省は、「第11回 日・ASEANサイバーセキュリティ政策会議」の結果について発表した。
IPAは、「情報セキュリティ対策ベンチマーク バージョン4.7」と「診断の基礎データの統計情報」を公開した。
IPAおよびJPCERT/CCは、ライフサイエンスコンピューティングが提供する「OpenDolphin」に複数の脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、「Cisco Webex Meetings Desktop App および Cisco Webex Productivity Tools の脆弱性(CVE-2018-15442)に関する注意喚起」を発表した。
カスペルスキーは、セキュリティの知識や技術を競う国際コンテスト「Kaspersky Lab Industrial Capture the Flag」を開催すると発表した。
IWIは、新たな手法を採用したエンドポイントセキュリティ対策製品「Morphisec」(モルフィセック)につき、開発元であるイスラエルのMorphisec社と国内販売契約を締結し、同製品の販売を開始したと発表した。
JPRSは、ICANNが新KSKへの切り替えと、今後の予定をしたと発表した。
直訳すれば「Sysmon破り:公式セキュリティアプリケーションの回避方法」といったところだ。
明治大学は10月24日、同学が発行するメールアカウント3件に不正アクセスがあり、該当アカウントからの迷惑メールの送信及びメール送受信データの一部がダウンロードされ同学学生をはじめとする個人情報の流出が判明したと発表した。
IIJは、セキュリティにおける情報交換や対策検討をすすめる業界団体として「JPAAWG(Japan Anti-Abuse Working Group:ジェイピーアーグ)」を創設した。
NEC、日立、富士通の3社は、実践的なスキル・ノウハウを持つサイバーセキュリティ技術者の共通人材モデル「統合セキュリティ人材モデル」を策定し、IT・セキュリティベンダ向けに公開した。
イエラエセキュリティは、日本発のサイバーセキュリティ国際会議「CODE BLUE」において、車載ネットワークのハッキングコンテスト「Car Hacking Challenge」を開催すると発表した。
IPAおよびJPCERT/CCは、飛天ジャパンが提供するWindowsOSへのログオン制御ソフトウェア「SecureCore Standard Edition」に認証不備の脆弱性が存在すると「JVN」で発表した。
ディー・エル・マーケット株式会社は10月22日、同社が運営する電子書籍、楽譜、写真素材、イラスト素材などを販売するDLmarket(https://www.dlmarket.jp/)に使用しているサーバへの不正アクセスにより会員情報が流出した可能性があることが判明したと発表した。
株式会社フェニックスは10月22日、同社が運営するBリーグの三遠ネオフェニックスの公式Twitterアカウントの不正ログインが確認されたと発表した。
ルネサスとBlackBerryは、ルネサスの車載用SoC「R-Car」向け仮想化ソフトウェアパッケージのための、仮想化・機能安全・セキュリティのソフトウェア開発環境を、ルネサスとBlackBerryから提供を開始する。
個人情報保護委員会は、フェイスブックインクに対し、個人情報の保護に関する法律(平成15年法律第57号)第41条及び第75条の規定に基づき、同日付で指導を行った。