日本を含む世界各国のネットワークカメラの映像がまとめて見られる海外Webサイトの存在が、2016年の年明けから大きく報じられて世間の関心を集めた。
ここ数か月、急速に国内でも危険度が高まっている「ランサムウェア」(身代金型ウイルス)だが、Flashの脆弱性を悪用した攻撃で、ランサムウェアに誘導する事例がいよいよ発生していることが明らかとなった。
年明け早々に世間を騒がせたネットワークカメラの映像流出問題。ロシアのWebサイトで、全世界のネットワークカメラの映像が、誰でも自由に見られる状態になっているということで日本でも大きな話題となった。
今活躍しているセキュリティの有名人たちは、長い目で見ると専門分野を渡り歩いている人が結構いる。考え方が変わるたびに自分を合わせて成長してきている。ポイントは、今軸足を置いている分野の周辺を将来のために学んでみることにある。それは分野だけではない。
日立ソリューションズは、米Fortinet社のセキュリティアプライアンス「FortiGate シリーズ」とファイル暗号化ソフトウェア「秘文」を連携し、メールによる情報漏えいを防止する新たなソリューションを4月8日から提供開始する。
日本IBMは、「IBM X-Force 脅威に対するインテリジェンス・レポート:2016年(日本語版)」を発表した。
AXSEEDは6日、子ども向けWebフィルタリングアプリ「まもるゾウ・ブラウザ」を4月下旬より提供開始することを発表した。
デジタルアーツは「i-FILTER」において、ファイア・アイのWebセキュリティ NX/CMシリーズ(FireEye)との連携オプションにフィルタリングのデータベース登録における新方式を採用し、本年6月末より提供開始する。
FFRIは、マルウェア自動解析システムの新バージョン「FFR yarai analyzer Professional Version1.1」の出荷を開始した。
トレンドマイクロは、ランサムウェアの概要と対策を解説する法人向け無料セミナー「徹底解説-ランサムウェア緊急対策セミナー」を全国8都市にて開催する。また、ランサムウェアの解説書「すぐ役立つ!法人組織で行うべき『ランサムウェア』対策」を公開した。
米アドビは、「Adobe Flash Player」のセキュリティアップデートの事前通知(APSA16-01)を発表した。
IPAおよびJPCERT/CCは、ヒニアラタが提供する「baserCMS」用の複数のプラグインに脆弱性が存在すると「JVN」で発表した。
去年より、日本国内でも問題となってきた「ランサムウェア」(身代金脅迫型ウイルス)。実際に被害者が出ているだけでなく、その対象も、個人から組織に、PCからモバイル端末にと、拡大の一途をたどっている。
ソフトバンクと、同社が2015年9月に出資した米Cybereason社は、合弁会社「サイバーリーズン・ジャパン株式会社」を設立した。
カスペルスキーは、LGWAN上のPC、サーバで使用している同社の法人向けセキュリティ製品「Kaspersky Endpoint Security for Business」の定義データベース配信サービスを4月28日より開始する。
ファイア・アイは、「FireEye Network Security(NX)シリーズ」において、新たに中堅企業向けエディション「NX Essentials」の提供を開始したと発表した。
IPAおよびJPCERT/CCは、Autodeskが提供するネットワークレンダリング管理ソフトウェア「Backburner」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
以上の3つの方法で調べた結果、こんな特徴が見られたら、あなたの会社は要注意でいつ炎上してもおかしくない状態だといえるだろう。
多くのWebサイトではTorネットワークからのアクセスをブロックしているが、その理由は意図的な場合と、Torネットワークからの不正なトラフィックに警戒している場合が挙げられる。
IPAおよびJPCERT/CCは、シャープが提供する「EVAアニメータ用 ActiveX コントロール」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、ファルコンシステムコンサルティングが提供するワンタイムパスワード認証製品「WisePoint」にクリックジャッキングの脆弱性が存在すると「JVN」で発表した。