内閣府は3日、「内閣府NPOホームページ」上に設けられている「NPOサポートデスク」(委託業者管理)のメールアカウントが、不正に乗っ取られていたことを公表した。
7月31日、ソラシティ カンファレンスセンター(東京都千代田区)にて、「IoT World Conference」が開催された。
NTTコミュニケーションズ(NTT Com)は1日、「IoT推進室」を新設した。グローバルに展開するネットワーク・クラウド・データセンターなどを活用し、さまざまなIoTソリューションを提供するのが狙い。
つまり、多くの確実な情報があるわけではなく、企業は自社のネットワークで何が起こっているのかを伝えていない。それなら「実際に起こっているセキュリティ侵害の数」は、ほぼ確実に、はるかに多くなる。
総務省は7月31日、「電気通信サービスの事故発生状況(平成26年度)」を発表した。2014年度(2014年4月1日~2015年3月31日)に発生し、報告のあった電気通信事故の発生状況を取りまとめたものとなる。
ソフォスは、「802.11ac」の無線LAN機能を標準搭載したUTMアプライアンス製品「Sophos SG 125w」および「同 135w」を出荷開始したと発表した。
KS-SOLは日本IBMと協業し、新たにセキュリティ運用監視サービス「KS-SOL マネージド・セキュリティー・サービス サービスタイプ3」を開始する。
IPAおよびJPCERT/CCは、Chiyu Technologyが提供する指紋認証入退室管理システムの複数のモデルに、複数の脆弱性が存在すると「JVN」で発表した。
デジタルガーディアンは、日本市場の販売活動を強化すると発表した。
ソリトンシステムズは、Webに特化したリモートアクセスサービス「Soliton SecureBrowserサービス」の販売を開始した。
ボットネットはサイバーセキュリティで蛇蝎のごとく嫌われてきたものだが、Jardine によれば「明確な下り坂の傾向」で、絶対数を見ても減少しており、オンラインに参加している人々の数を考慮するなら、それはさらに大幅な減少傾向にあるのだという。
クオリティソフトは、クラウド型マルチデバイス管理ツールの新バージョン「ISM CloudOne Ver.5.1i」の提供を開始した。
たまにいるんだよね。そういう粋がった野郎がさ。『攻殻機動隊』好きだろ。それとも『王様たちのヴァイキング』か?
同社は、中国、ロシア、ラテンアメリカ、中東の特定ターゲットパッケージも販売している。このパッケージでは、政府機関や銀行、電力、核施設など重要な施設の感染しているシステムのアドレスや地理的な場所、マルウェアの種類までを特定されている。
過去のコラムにも書きましたが、ロックピッキングやちいさなCTFがあるなど、DEF CONをかなり意識したつくりとなっています。ちょうどBlack Hat USAの裏番組にあたり、Black Hat には行かないけどBsidesLVとDEF CONで会おう、という人達もいます。
IPAは、2015年4月~6月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
IPAおよびJPCERT/CCは、複数のBIOS実装において、スリープモードからの復帰後に書き込み保護が適切に設定されない問題が存在すると「JVN」で発表した。
ひとつ思ったのは、IoT で我々が想定していなかったものがネットにつながっ
て、いままで ICT 業界ではなかったひとたちが ICT 業界に入ってくるなかで、
我々のようなIT屋さん、セキュリティ屋さんが考えなかったような事象という
のが起こってきてるんだなと。
米Mozilla CEOのクリス・ベアード氏は現地時間30日、米マイクロソフトCEOのサティア・ナデラ氏に対する公開書簡を発表した。Windows 10におけるブラウザなどの初期設定方法に関する不満を訴える内容となっている。
さくらインターネットは30日、SSLサービスにおいてサーバ証明書のラインアップを拡充し、ジオトラストブランドのドメイン認証SSL「ラピッドSSL」の提供を開始した。有効期間1年の場合、年額1,500円から利用可能。
Facebookは30日、アカウントのセキュリティ管理がより簡単に行えるツール「Facebookでのセキュリティを強化」(セキュリティチェックアップ)の提供を開始した。数週間をかけてユーザーに告知を行うとのこと。