そうした背景からか、大学への不正アクセスとこれに伴う情報流出が、国内でも徐々に増加を見せています。
テックビューロは、ビットコイン総合サービス「Zaif」において、1月6日から7日未明にかけて発生したAPIキーの不正利用、および1月9日に報告された不正アクセスおよび不正出金に関して発表した。
ウィンマジック・ジャパンは、企業のクラウド利用に関する調査結果を発表した。
IPAおよびJPCERT/CCは、Schezoが提供するファイルの圧縮・展開を行うWindows向けソフトウェア「Lhaplus」に検証不備の脆弱性が存在すると発表した。
KDDIおよび沖縄セルラーは2018年1月9日、青少年を危険なWebサイトやアプリから守るスマートフォン向けフィルタリング「あんしんフィルター for au」の機能拡充を発表した。
スペクターはいたるところに影響している。Webアプリや仮想マシンにも影響する可能性がある。
トレンドマイクロは、「2017年国内サイバー犯罪動向解説セミナー」を開催した。
NISCは、サイバーセキュリティ月間の初日のイベントとして、2月1日に「キックオフサミット」を開催すると発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2018年1月)」を発表した。
JPCERT/CCは、「Adobe Flash Player」の脆弱性(APSB18-01)に関する注意喚起を発表した。
三井住友カードと米Dynamics社は、世界初の「ロック機能付きクレジットカード」を2018年に日本市場で展開する計画を発表した。
EGセキュアソリューションズは、「無線LAN脆弱性診断サービス」を開始したと発表した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
最終更新:インテルCPUに含まれる根本的な設計上の欠陥により、チップレベルでのセキュリティバグを無力化するため、LinuxカーネルやWindowsカーネルが重大な再設計を余儀なくされている。
JASAは、「情報セキュリティ監査人が選ぶ2018年度の情報セキュリティ十大トレンド」を発表した。
IPAおよびJPCERT/CCは、投機的実行機能を持つCPUに対してサイドチャネル攻撃を行う手法が複数の研究者によって報告されていると「JVN」で発表した。
JNSAは、日本における最大規模のセキュリティ大会「SECCON 2017」の国際決勝大会のうち2日間(17日、18日)に、「SECCON YOROZU(よろず屋)」を開催すると発表した。
ペネトレーションテスターのサブリ・ハドゥシュ氏は、Domain-based Message Authentication, Reporting and Conformance(DMARC)などのスパムフィルタやスパム対策を回避するEメール送信元へのなりすまし手法を世界に向けて再び知らしめた。
トレンドマイクロは、「Windows Vista」と「Office 2007」の利用状況について発表した。
IPAおよびJPCERT/CCは、トレンドマイクロが提供するメールセキュリティ製品「InterScan Messaging Security Virtual Appliance」に複数の脆弱性が存在すると「JVN」で発表した。
Microsoft Azure は、クラウド上の社内システムのセキュリティをどう担保するかという課題をお持ちの方から、いろいろ具体的な質問をいただきました。