JPCERT/CCは、2018年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
IPAは、「制御システムのセキュリティリスク分析ガイド 第2版」を公開したと発表した。
IPAおよびJPCERT/CCは、ソリトンシステムズが提供する、ファイル受け渡し専用アプライアンス「FileZen」にセッション不備の脆弱性が存在すると「JVN」で緊急情報として発表した。
カーボン・ブラック・ジャパンは、クラウド型エンドポイント防御プラットフォーム「Cb Predictive Security Cloud(PSC)」に、脅威ハンティングとインシデントレスポンス機能を提供する「Cb ThreatHunter」を新たに追加したと発表した。
デジタルデータソリューションは、ホワイトハッキング・セキュリティサービスを展開する「デジタルデータハッキング(DDH)」を新事業として、10月1日に立ち上げたと発表した。
SCADAfence社、GB、三井不動産の3社は、SCADAfenceが提供する「SCADAfence」の日本市場における本格的な事業展開に向け、SCADAfenceの国内事業所を開設したと発表した。
日立は、「セキュリティ監視業務効率化AIソリューション」を開発し、提供を開始したと発表した。
IPAおよびJPCERT/CCは、「OpenAM(オープンソース版)」にセッション不備の脆弱性が存在すると「JVN」で発表した。
MBSDは、専門学校・高等専門学校生を対象としたセキュリティコンテスト「MBSD Cybersecurity Challenges 2018」を開催すると発表した。
IPAおよびJPCERT/CCは、Metabaseが提供するOSSのデータ可視化ツール「Metabase」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
CrowdStrikeは、2018年上半期のサイバー脅威の傾向をまとめた報告書「Observations From the Front Lines of Threat Hunting(脅威ハンティングの最前線からの考察)」を発表した。
CDNetworksは、2018年第2四半期のDDoS攻撃の対応状況をまとめ、分析したセキュリティレポート「2018年第2四半期DDoS攻撃の動向と今後の見通し」を発表した。
テナブルは、脆弱性評価ソリューション「Nessus Professional(Nessus プロフェッショナル)」の最新版「Nessus 8」における強化策を発表した。
アズジェントは、イスラエルKaramba社のコネクテッドカーのECUにおける脆弱性を早期発見するためのサービス「ThreatHive」の提供を開始すると発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2018年10月)」を発表した。
IPAは、「安心相談窓口だより」として「性的な映像をばらまくと恐喝し、仮想通貨で金銭を要求する迷惑メールに注意」を発表した。
セキュアイノベーションは、Capyが開発した次世代の不正ログイン対策ツールの販売代理店契約を結び、10月9日よりサービス提供を開始したと発表した。
ジェムアルトは、グローバルなデータ漏えい事例データベースである「Breach Level Index」(BLI:情報漏えい危険度指数)の2018年上半期集計結果を発表した。
フォーティネットジャパンは、Microsoft Azure向けに「フォーティネット セキュリティ ファブリック」のポートフォリオ拡大を発表した。
IPAおよびJPCERT/CCは、ソニービデオ&サウンドプロダクツが提供する「Music Center for PC」に、ソフトウェアアップデート時にダウンロードするファイルの検証処理に関する脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、船舶のエンジンの監視および制御を行う「Auto-Maskin RP リモートパネル」および「DCU コントロールユニット」に複数の脆弱性が存在すると「JVN」で発表した。
警視庁は、「平成30年上半期におけるサイバー空間をめぐる脅威の情勢について」をまとめ、発表した。
カスペルスキーは、法人向けのハイブリッドクラウド用セキュリティ製品「Kaspersky Hybrid Cloud Security」を発表した。
IPAおよびJPCERT/CCは、ネオジャパンが提供するWebメールシステム「Denbun」に複数の脆弱性が存在すると「JVN」で発表した。
ファイア・アイは、北朝鮮国家の支援を受けている新たな脅威グループ「APT38」についての詳細なレポートを発表した。
セラクとトレンドマイクロは農業IoTの分野で提携し、セラクが提供する農業IoTサービス「みどりクラウド」のセキュリティ対策として、トレンドマイクロのIoT機器向けセキュリティソリューション「Trend Micro IoT Security」を実装した。
日立は、制御システムでのUSBメモリの不正使用によるセキュリティインシデントの発生を防止するソリューションを強化したと発表した。
IPAおよびJPCERT/CCは、Baidu, Inc.が提供するWebブラウザ「Baidu Browser」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
CrowdStrikeとSecureworksは、戦略的パートナーシップを締結し、SecureworksのRed Cloakふるまい分析機能とCrowdStrikeのエンドポイント保護プラットフォームの統合が可能になったと発表した。
JPCERT/CCは、「Adobe Reader および Acrobat の脆弱性(APSB18-30)に関する注意喚起」を発表した。
総務省は、「DNSの世界的な運用変更に伴うキャッシュDNSサーバーの設定確認のお願い(お知らせ)」を発表した。
カスペルスキーは、産業用制御システム向けの包括的サイバーセキュリティサービス「KICS」に含まれる「KICS for Networks」の最新版(バージョン2.7)を、10月3日より提供開始すると発表した。
ユーザー企業の標的型攻撃メール訓練についての知識が不足していることにも一因があるだろう。
イーディーコントライブは、同社が販売する法人向けセキュリティUSBメモリ「Traventy 3」専用の資産管理機能「AssetFinder」のクラウド版「AssetFinder Cloud」を、10月17日よりサービス提供を開始すると発表した。
GMOペパボとココンは、セキュリティ・ログ分析/解析・AI(機械学習)の技術領域における共同研究を開始したと発表した。
ラックは、自動セキュリティ監視システム「CloudFalcon(クラウドファルコン)」を開発、提供を開始したと発表した。
IIJは、「wizSafe Security Signal 2018年8月 観測レポート」を発表した。
DigiCert、ジェムアルト、ISARAの3社は、耐量子デジタル証明書と、IoTで用いられるコネクテッド・デバイス向けのセキュアな鍵管理ソリューションを開発することを目的に、パートナーシップを発表した。
富士通クラウドテクノロジーズは、イエラエセキュリティと協業し、パブリッククラウドサービス「ニフクラ」にて「脆弱性診断サービス Powered by イエラエセキュリティ」の提供を開始すると発表した。
GRCSは、「企業の外部委託先管理に関する実態調査」の結果を発表した。
トレンドマイクロは、脆弱性発見コミュニティ「Zero Day Initiative(ZDI)」が、IoT製品に関する脆弱性のリスクを開発段階で最小限に抑えることを可能にする新たなプログラムを提供すると発表した。
デンソーとNRIセキュアは、車載電子製品のセキュリティ診断を中心としたサイバーセキュリティ事業を行う合弁会社「株式会社NDIAS」を設立することに合意したと発表した。
IPAおよびJPCERT/CCは、TP-Linkが提供する、Wi-Fiアクセスポイントを遠隔で制御するためのLinux向けソフトウェア「EAP Controller」に安全でないデシリアライゼーションの問題が存在すると「JVN」で発表した。
KPMGコンサルティングは、企業のサイバーセキュリティに関する実態調査の最新版「KPMGサイバーセキュリティサーベイ2018」を発表した。
富士通アドバンストエンジニアリングは、外部ネットワークから侵入不可能なデータダイオードをOSレスで実現する通信制御モジュールを開発したと発表した。
NISCは、政府のサイバーセキュリティに関する予算(平成31年度予算概算要求)について発表した。
NTT-ATと米(ISC)2は、高度セキュリティ専門家育成プログラムのNTTグループ内提供に向け、戦略的パートナーシップ協定を締結したと発表した。
ALSIは、企業向けWi-Fiセキュリティサービス「Wi-Fi Security for Business」を10月30日より販売開始すると発表した。
IPAおよびJPCERT/CCは、Apple社が提供する「macOS」に脆弱性が存在すると「JVN」で発表した。
チェック・ポイントは、「サイバー攻撃トレンド2018年上半期レポート」を発表した。
ACCSによると、岐阜県警生活環境課サイバー犯罪対策室と揖斐署は、ファイル共有ソフト「PerfectDark」を通じて、漫画作品を権利者に無断でアップロードし送信できる状態にしていた、京都府の無職男性を著作権法違反の疑いで岐阜地検大垣支部に送致した。
「日本のハッカーが活躍できる社会を作る」ことを目的に、一般社団法人「日本ハッカー協会」が設立された。
ジェムアルトは、ブロックチェーン技術を活用した自己証明型(self-sovereign)デジタルIDサービスの試行を開始したと発表した。
凸版印刷は、Trusona社との連携によりモバイル端末の生体認証機能で安全・簡単にログインできる認証サービスの提供を開始したと発表した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。
BLUEは、日本発の情報セキュリティ国際会議「CODE BLUE 2018」(10月29日~11月2日:ベルサール新宿グランド)の全42の講演が決定したと発表した。
CrowdStrikeは、「CrowdStrike Falconプラットフォーム」の拡張と新機能を発表した。
JPCERT/CCは、「Adobe Reader および Acrobat の脆弱性(APSB18-34)に関する注意喚起」を発表した。IPAも、「Adobe Acrobat および Reader の脆弱性対策について(APSB18-34)(CVE-2018-12848等)」を発表している。
JPRSは、「BIND 9.xの脆弱性(サービス提供者が意図しないDynamic Updateの許可)について(CVE-2018-5741)」の注意喚起を発表した。
トレンドマイクロは、新宿区がNECによるプライベートクラウド基盤の刷新とともに、トレンドマイクロのソリューション群を用いた多層防御を導入したと発表した。
JPCERT/CCは、CyberNewsFlashとして「仮想通貨を要求する日本語の脅迫メールについて」を公開した。
フィッシング対策協議会は、MyJCBを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
IIJは、企業向けにアンチウイルスとIT資産管理の機能をクラウド型で提供する「IIJセキュアエンドポイントサービス」を10月1日より開始すると発表した。