東芝情報システムは、トリップワイヤ・ジャパンのディストリビュータとして、「Tripwire Industrial Visibility」を1月より販売開始したと発表した。
JPCERT/CCは、「Firefox の脆弱性 (CVE-2019-17026) に関する注意喚起」を発表した。
NECネッツエスアイは、自社のSOCとサイバーリーズン・ジャパンのエンドポイント・セキュリティ・ソリューション「Cybereason EDR」を組み合わせたセキュリティ運用サービスの提供を、4月1日より開始する。
損保ジャパン日本興亜は、モメンタムとアドフラウド保険を共同で開発し、2月から提供を開始すると発表した。
fjコンサルティングは、「PCI DSS 脆弱性スキャン・ペネトレーションテスト トレーニング」の2020年上半期の開催日程を決定したと発表した。
ソフォスは、モバイル向けのセキュリティ対策製品「Intercept X for Mobile」の新版、および調査レポート「Fleeceware Apps Persist on the Play Store(Play Storeに巣くうフリースウェアアプリ)」(英語版)を発表した。
IPAおよびJPCERT/CCは、「ソフトウェア等の脆弱性関連情報に関する届出状況[2019年第4四半期(10月~12月)]を発表した。
IPAは、2019年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
チェック・ポイントは、2019年12月の「Global Threat Index(世界の脅威指標)」を発表した。
JPCERT/CCは、2019年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
IPAおよびJPCERT/CCは、富士ゼロックスが提供する複数のスマートフォンアプリに、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
JSecurityは、サイバー攻撃やミスによる機密情報の漏えいを効率的に防ぐDLPを一元管理できるサービス「Exosphere Endpoint Protection DLP」および「Exosphere Endpoint Protection PRO」の発売を開始した。
SBTは、さまざまなビジネス課題を解決するためのソリューションブランド「clouXion(クラウジョン)」に、クライアント型メール誤送信対策「Mail Alert」を追加したと発表した。
IPAおよびJPCERT/CCは、Microsoftが提供するWebブラウザ「Internet Explorer」のJScriptスクリプトエンジンに、メモリ破損の脆弱性が存在すると「JVN」で緊急情報を発表した。
fjコンサルティングは、神奈川県や横浜市などが主催する「サイバーセキュリティセミナー2020~インターネットを安全に利用するために~」に、同社の代表取締役CEOである瀬田陽介氏が講演を行うと発表した。
NTTデータ先端技術は、クラウド化を検討しているユーザに向けて「Deep Security 監視サービス」の提供を開始すると発表した。
ネットワンパートナーズは、イスラエルのSCADAfence社とValue Added Distributor契約を締結したと発表した。
トレンドマイクロは、2つの「パスワードマネージャーのセキュリティ情報」をアラート/アドバイザリ情報として更新し、発表した。
エイチ・シー・ネットワークスは、セキュリティ対策向けWebサービスとして「VI-Engine」(ブイアイ エンジン)のβサービスを開始したと発表した。
富士通とイスラエルのUpstream Securityは、コネクテッドカーのセキュリティ分野で協業することに合意したと発表した。
カスペルスキーは、Kaspersky Labのグローバル調査分析チーム(GReAT)による「Kaspersky Security Bulletin:2020年サイバー脅威の予測」を発表した。
デジタルアーツは、改ざんサイト検知・ブロック実績(2019年分)を公開した。
NTTコム オンラインは、セキュリティソフト業界を対象にしたNPSベンチマーク調査2019の結果を発表した。
デージーネットは、メールサーバの安全性について課題の傾向・考察をまとめた統計レポートを公表した。
Oracle社が複数の製品に対するクリティカルアップデートに関する情報を公開し、IPAおよびJPCERT/CCが注意喚起を発表している。
マイクロソフトが2020年1月度のセキュリティ更新プログラムを公開し、IPAおよびJPCERT/CCが注意喚起を発表している。
IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。
IPAおよびJPCERT/CCは、複数のCDNプロバイダが、HTTPキャッシュポイズニングの影響を受ける問題が存在すると「JVN」で発表した。
パナソニックと東京建物は、BAシステムのサイバー・フィジカル・セキュリティ対策に向け、パナソニックが開発中であるBAシステム向けサイバーセキュリティソリューションの実証実験を首都圏にある東京建物の既存ビルで実施することに合意した。
TEDは、トレンドマイクロと国内販売代理店契約を締結し、産業制御システム向けネットワークセキュリティ製品を受注開始すると発表した。
チェック・ポイントは、同社の脅威情報部門であるCheck Point Researchが、動画アプリ「TikTok」の複数の脆弱性を発見したと発表した。
IPAは、国内の産業用制御システム保有事業者のセキュリティ対策を促進することを目的に「産業用制御システムのセキュリティ10大脅威と対策」を発表した。
IPAおよびJPCERT/CCは、Juniper Networksが提供する「Junos OS」に複数の脆弱性が存在すると「JVN」で発表した。
富士経済は、セキュリティ関連の機器・システム・サービスの国内市場について調査した報告書「2019 セキュリティ関連市場の将来展望」を発売した。
トレンドマイクロは、「2019年国内サイバー犯罪動向解説セミナー」を開催した。
フィッシング対策協議会は、フィッシングの報告を受けているとして、2件の注意喚起を発表した。
IPAおよびJPCERT/CCは、Citrixが提供する「Application Delivery Controller」および「Citrix Gateway」に任意のコードを実行可能な脆弱性が存在すると「JVN」で発表した。
アクセンチュアは、AccentureがBroadcomからシマンテックのサイバーセキュリティサービス事業を買収することに同意したと発表した。
IPAおよびJPCERT/CCは、シンキングリードが提供する「F-RevoCRM」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
セキュアヴェイルはChatworkと提携し、セキュアヴェイルが独自に開発・提供するマネージド・セキュリティ・プラットフォーム「NetStare Suite」のアラート通知機能を強化したと発表した。
JASAは、情報セキュリティ監査人が今年の監査計画を考える上でテーマとして活用することを目的とした調査結果「情報セキュリティ監査人が選ぶ2020年の情報セキュリティ十大トレンド」を発表した。
ジャパンシステムは、両備システムズとの間で、ジャパンシステムのセキュリティ事業の譲渡に関する基本合意書を締結したと発表した。
米デジサート・インクとユビセキュアは、組織のアイデンティティに関する課題の解決を図るため、デジサートのソリューションにLEIを加える取り組みにより協業すると発表した。
富士キメラ総研は、法人向けネットワークセキュリティ関連の国内市場を調査し、その結果を「2019 ネットワークセキュリティビジネス調査総覧 市場編」「同 企業編」にまとめたと発表した。
フィッシング対策協議会は、多くの金融機関を騙るフィッシングの報告を受けているとして、注意喚起を発表した。
IPAは、「ECサイト構築で多く利用されている『EC-CUBE』を用いたウェブサイトでの情報漏えい被害の増加について」とする注意喚起を発表した。
JNSAは、同協会のセキュリティ十大ニュース選定委員会による「JNSA 2019 セキュリティ十大ニュース~ガバナンス不全がもたらす危機の警告~」を発表した。
警察庁は、同庁のセンサーに対するアクセス観測状況をまとめた「令和元年11月期観測資料」を「@police」において公開した。
マクニカネットワークスは、マルウェア「Emotet」への同社セキュリティ取り扱い製品での対応状況について発表した。
ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.25」を公開した。
フィッシング対策協議会は、ジャパンネット銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。
ウォッチガードは、「インターネットセキュリティレポート」の最新版(2019年第3四半期)を発表した。
ソフォスは、SophosLabsの研究チームがサイバー脅威の最新動向について分析した「2020年版脅威レポート」の日本語版を発表した。
IPAおよびJPCERT/CCは、アップルップルが提供する「a-blog cms」に、複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Telos Corporationが提供する、DoDおよびICのセキュリティマーキング要求をサポートするWebベースのメッセージングシステム「AMHS」に、複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、複数のApple製品で使用しているSecureROMに解放済みメモリ使用(use-after-free)の脆弱性が存在すると「JVN」で発表した。
EGセキュアソリューションズは、M&Aの対象企業のサイバーセキュリティにおけるリスクを詳しく調査する「サイバー・デューデリジェンスサービス」を販売開始する。
日立ソリューションズは、企業内のIaaSやPaaSの利用状況やセキュリティリスクを可視化し、情報セキュリティガバナンスの強化やシステム運用管理の効率向上を実現する「クラウドワークロードセキュリティサービス」を、販売開始する。
IPAセキュリティセンターは、「年末年始における情報セキュリティに関する注意喚起」として、年末年始の長期休暇期間における情報セキュリティ対策について発表した。
IPAおよびJPCERT/CCは、日本テレビ放送網が提供するAndroidアプリ「日テレニュース24」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。
NSWは、同社が提供する統合運用監視サービス「Managent(マネージェント)」に、セキュリティ監視のサービスメニューを拡充し、提供を開始した。
ESETは12月18日、2020年サイバーセキュリティトレンド予測レポート「2020年サイバーセキュリティトレンド:テクノロジーは本当にスマートになっているのか?」を公開した。