JSSECは「IoTセキュリティチェックシート」を公開した。その詳細について、3月9日に開催された「JSSECセキュリティフォーラム2018」でJSSEC利用部会長であるラックの後藤悦夫氏が紹介した。
Skyは、企業・団体向けクライアント運用管理ソフトウェア「SKYSEA Client View Ver.13」を開発、販売を開始した。
IPAおよびJPCERT/CCは、コレガが提供する無線LANルータ「CG-WGR1200」に複数の脆弱性が存在すると「JVN」で発表した。
A10は、企業のサイバー攻撃の実態やセキュリティ意識に関する調査「アプリケーションインテリジェンスレポート(AIR)」の結果を公開した。
NISCは、「サイバーセキュリティ基本法の一部を改正する法律案」が閣議決定したと発表した。
エフセキュアは、独自のパートナー主導型マネージドEDRサービスを発表した。
マカフィーはCSISと協力し、サイバー犯罪が世界経済に与える影響について紹介する共同調査レポート「Economic Impact of Cybercrime - No Slowing Down」を発表した。
IPAおよびJPCERT/CCは、Soflyyが提供するWordPress用プラグイン「WP All Import」に複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
NICTナショナルサイバートレーニングセンターは、より効率的で低コストなサイバー演習を実現するサイバー演習自動化システム「CYDERANGE」を開発したと発表した。
アライドテレシスは、米Norwich大学と連携し、サイバーセキュリティ教育研修事業、およびぺネトレーションテストラボによるサイバーセキュリティ研究開発を開始すると発表した。
フィッシング対策協議会は、bitbankを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
ALSIは、セキュアWebゲートウェイサービス「InterSafe GatewayConnection」を機能強化し、3月14日にアップデートすると発表した。
ScanNetSecurityは、Scan勉強会#04「CTF開催の秘訣~人材育成や採用へのCTF活用について」を3月20日に開催する。
DNPとNTT Comは、1個のチップで、モバイル回線の利用とセキュリティの向上を同時に実現できる、IoT機器向けの「セキュリティSIM」の開発を、2018年3月より共同で実施すると発表した。
IPAおよびJPCERT/CCは、WoodyBellsが提供する「WinShot」および「JTrim」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
アラクサラは、サイバー攻撃自動防御ソリューションを強化すると発表した。
IPAおよびJPCERT/CCは、Jubatusコミュニティが提供する「Jubatus」に複数の脆弱性が存在すると「JVN」で発表した。
JASAは、ISMSを適用している組織向けにサイバーセキュリティ対策を行うための2つのマネジメントガイドラインを公開したと発表した。
全銀協は、不正払戻しの件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。
NTT Comは、総合リスクマネジメントサービス「WideAngle」のプロフェッショナルサービスに、新メニュー「脆弱性見える化ソリューション」を追加、6月下旬より提供開始すると発表した。
IPAおよびJPCERT/CCは、複数のSAMLライブラリに、サービスプロバイダへの認証が回避される脆弱性が存在すると「JVN」で発表した。
NTTテクノクロスは、エンドポイントセキュリティ対策サービス「TrustShelter/EPP」を4月2日から販売すると発表した。
カスペルスキーは、Kaspersky Labとグローバル調査会社のTolunaによる「パートナーとの関係性とデジタルプライバシーに関するグローバル調査」のレポートを発表した。
Avastは、世界12カ国の一般消費者約4万人を対象にした調査「モバイルバンキングアプリ使用に関するグローバル調査」の結果を発表した。
アライドテレシスとマクニカネットワークスは、「SES」と「SecurityMatters社製SilentDefense」を連携させ、SDNによる産業インフラへのネットワークセキュリティ強化ソリューションを提供していくと発表した。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2017年年間セキュリティラウンドアップ:セキュリティの常識を覆すサイバー犯罪の転換期」を公開した。
JPCERT/CCは、「memcached のアクセス制御に関する注意喚起」を発表した。
NICTは、「NICTER観測レポート2017」を発表した。
フィッシング対策協議会は、ゲームのキャンペーンを装い My Softbank ID の詐取を目的とした複数のフィッシングメールが出回っているとして、注意喚起を発表した。
IPAおよびJPCERT/CCは、バッファローが提供するWi-Fiルータ「WXR-1900DHP2」に複数の脆弱性が存在すると「JVN」で発表した。
ウェブルートは、「日米セキュリティ専門家400名に聞いたAI・機械学習に関する意識・実態調査・日米比較」のインフォグラフィックを公開したと発表した。
IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。
総務省は、平成30年の「サイバーセキュリティに関する総務大臣奨励賞」の受賞者を決定し、公表した。
フィッシング対策協議会は、Netflixを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
JP-Secureは、「JP-Secure Labs(ジェイピー・セキュア ラボ)」を開設したと発表した。
ラックとTRIARTは、TRIART社が持つ技術「XCOA(クロスコア)」による安全なデータ活用基盤について共同開発していくことで合意したと発表した。
NRIセキュアは、セキュリティ対策実行支援Webプラットフォームサービス「Secure SketCH」を、2018年4月より無料で提供を開始すると発表した。
ナノオプト・メディアは、3月2日(金)に大阪、3月7日(水)~3月9日(金)に東京で、「Security Days Spring 2018」を開催する。
アズジェントは、イスラエルのIntSights社とパートナー契約を締結し、同社のテクノロジーを使用した日本語対応の「IntSights Threat Intelligence サービス」の提供を開始すると発表した。
アカマイは、2017年第4四半期の「インターネットの現状・セキュリティレポート」を発表した。
フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
IPAおよびJPCERT/CCは、LINEが提供する「iOS版 LINE」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、富士ソフトが提供するWi-Fiルータ「FS010W」に複数の脆弱性が存在すると「JVN」で発表した。
EMCジャパン RSA事業本部は、「Quarterly AFCC NEWS Vol.103」を発行した。
アクセリアは、損保ジャパン日本興亜、東京海上日動、三井住友海上と損害保険代理店委託契約を締結し、損保ジャパン日本興亜の「サイバー保険」、東京海上日動の「サイバーリスク保険」および三井住友海上の「サイバープロテクター」の提供を開始すると発表した。
エフセキュアのヘルシンキ本社で、年に一度開催されるプレスを対象としたイベント「LIVE SECURITY PRESS TOUR」に参加しました。その模様をレポートします。
総務省は、JPドメイン名における送信ドメイン認証技術の設定状況の調査について発表した。
フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
IBCはJASAの支援により、安全性向上委員会の情報セキュリティワーキンググループとして「kusabi コンソーシアム」を設立した。
フォーティネットジャパンは、同社のFortiGate仮想マシン(次世代ファイアウォール:FortiGate VM)がGoogle Cloud Platformで利用できるようになったと発表した。
IPAおよびJPCERT/CCは、Paul Jakmaが提供する「Quagga bgpd」に複数の脆弱性が存在すると「JVN」で発表した。
NRIセキュアは、GEデジタルから重要インフラをはじめとした産業用制御システムの制御・運用技術でのサイバーセキュリティ分野において、GEデジタルの産業用制御デバイスの認証プログラム「Achillesコミュニケーション認証」の認証機関として認定されたと発表した。
カスペルスキーは、同社のKaspersky Lab ICS CERTのリサーチャーが、世界で広く普及している法人向けライセンス管理ソフトウェアに複数の脆弱性を発見したと発表した。
IPAおよびJPCERT/CCは、トレンドマイクロが提供する複数の製品に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
警察庁は、「『Eternalblue』又は『Doublepulsar』を悪用した攻撃活動等と考えられるアクセスの増加等について」を「@police」において公開した。
IPAおよびJPCERT/CCは、2018年2月のマイクロソフトセキュリティ更新プログラムに関して注意喚起を発表した。
IPAおよびJPCERT/CCは、Adobe ReaderおよびAcrobatの脆弱性(APSB18-02)に関して注意喚起を発表した。
シマンテックは、世界20カ国を対象とした消費者意識調査「ノートン サイバーセキュリティ インサイト レポート2017」を発表した。
パナソニックとトレンドマイクロは、自動運転・コネクテッドカーに対するサイバー攻撃を検出および防御するサイバーセキュリティソリューションを共同開発することに合意したと発表した。
岩手県盛岡市で開催された「セキュリティ・ミニキャンプin東北(盛岡)」の模様を紹介します。
IPAは、「Cisco ASAの脆弱性対策について(CVE-2018-4871)」を発表した。
IPAおよびJPCERT/CCは、NTT東西がそれぞれ提供する「フレッツツール」に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。