フィッシング対策協議会は、Amazonを騙るフィッシングメールについて、注意喚起を発表した。
IPAおよびJPCERT/CCは、トレンドマイクロが提供する「Trend Micro Control Manager」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、楽が提供するタブ形式のファイラー「Tablacus Explorer」にスクリプトインジェクションの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Javaで実装された複数のAMF3ライブラリに複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、フロッグマンオフィスが提供するショッピングサイト構築システム「CS-Cart日本語版」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Apple社が提供するモバイルデバイス向けOS「iOS」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
セキュアIoTプラットフォーム事務局は、一般社団法人セキュアIoTプラットフォーム協議会を発足したと発表した。
IPAは、「偽口座への送金を促す“ビジネスメール詐欺”の手口」に対して注意喚起を発表した。
NICTは、実践的なサイバートレーニングを企画・推進する組織として「ナショナルサイバートレーニングセンター」を4月1日付けで設置したと発表した。
IPAおよびJPCERT/CCは、GIGABYTE Technologyが提供するMini-PCベアボーンである「GIGABYTE BRIX」のファームウェアに複数の脆弱性が存在すると「JVN」で発表した。
IPAは、「産業サイバーセキュリティセンター」を4月1日に発足すると発表した。
日本クレジット協会は、2016年第4四半期(10月から12月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。
フィッシング対策協議会は、マイクロソフトを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
NTTデータ先端技術は、警視庁のサイバー犯罪捜査に関する技術向上支援を目的に、4月1日より警視庁職員を同社セキュリティ事業部に受け入れ、サイバー犯罪への対応に必要な能力を持つ人材の育成に協力すると発表した。
日立システムズは、インターネットに接続された監視カメラや自動販売機などの機器(IoT機器)に対する遠隔操作や乗っ取りなどのサイバー攻撃を検知するサービスを開発したと発表した。
JPCERT/CCは、「USBストレージに保存されたデータを窃取するサイバー攻撃に関する注意喚起」を発表した。
日本IBMは、2017年の「IBM X-Force脅威インテリジェンス指標」の結果を発表した。
IPAおよびJPCERT/CCは、アライドテレシスが提供する有線LANルータ「CentreCOM AR260S V2」に権限昇格の脆弱性が存在すると「JVN」で発表した
トレンドマイクロは、2017年の法人向け事業戦略を発表した。
NRIセキュアは、「企業における情報セキュリティ実態調査 2017」を発表した。
IPAおよびJPCERT/CCは、Pandora Media, Inc.が提供する音楽ストリーミングサービス用のiOSアプリ「Pandora」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
イードは、2016年度に日本国内で発生した主要な個人情報漏えい事件・事故をまとめた「日本情報漏えい年鑑2017」を発刊したと発表した。
ジェムアルトは、データ漏えいの深刻度を指標化した「2016年 Breach Level Index」の結果を発表した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
JIPDECとITRは、「企業IT利活用動向調査2017」の一部結果を速報として発表した。
BBソフトサービスは、「インターネット詐欺リポート(2017年2月度)」を発表した。
IPAおよびJPCERT/CCは、NTP.orgが提供するNetwork Time Protocol daemon(ntpd)に複数の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、ガートナー社のマジッククアドラントで、エンドポイント保護において、リーダーカテゴリで最も高いポジションに位置付けられたと発表した。
マクニカネットワークスは、同社を騙る迷惑メールが送信されているとして、注意喚起を発表した。
フィッシング対策協議会は、ウェブマネーを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
JIG-SAWとサイバートラストは、共同でOVおよびEVのSSLサーバ証明書を月額で利用可能な「マネージド SSL」サービスを4月1日より開始する。
NTTデータ、PwCあらた、富士ソフトの3社は、NISC制定の政府統一基準に対応したセキュリティリファレンスを共同で作成し、政府機関向けに無償提供を開始したと発表した。
警察庁は、@policeにおいて2016年の「インターネット観測結果等」を発表した。
総務省は、インターネットバンキングに関連するマルウェアに感染した端末の利用者に対する注意喚起を実施すると発表した。
IPAおよびJPCERT/CCは、YOPが提供するWordPress用プラグイン「YOP Poll」にXSSの脆弱性が存在すると「JVN」で発表した。
トランスコスモスは、セコムトラストシステムズと協業したと発表した。
警察庁は、不正プログラムに感染したIoT機器が発信元と考えられるアクセスの増加等について発表した。
IPAおよびJPCERT/CCは、セキュアブレインが提供する不正送金やフィッシング対策用のソフトウェア「PhishWall クライアント Internet Explorer版」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、PCAUSAが作成した、アプリケーションからNDISプロトコルドライバを操作するためのフレームワーク「Rawether for Windows」に権限昇格の脆弱性が存在すると「JVN」で発表した。
シスコは、クラウド型セキュアインターネットゲートウェイ「Cisco Umbrella」、および次世代ファイアウォール「Cisco Firepower 2100シリーズ」を発表した。
IPAおよびJPCERT/CCは、多くの組織で導入されているHTTPS通信の監視を行うネットワーク機器が原因で、HTTPS通信のセキュリティ強度が低下する可能性について「JVN」で発表した。
フィッシング対策協議会は、マイクロソフトを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
独立行政法人 情報処理推進機構(IPA)は3月17日、「企業における営業秘密管理に関する実態調査」の報告書を公開した。
日本IBMは、「2016年下半期Tokyo SOC情報分析レポート」を発表した。
フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、Commvaultが提供する「CommVault Edge」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
横河レンタ・リースは、認証ソフトウェアおよび指紋認証ユニットをパッケージするWindows PCのレンタルサービス「指紋認証付PCレンタルソリューション」の提供を開始した。
チェック・ポイントは、Googleクラウド・テクノロジー・パートナー・プログラムへの参加と、Google Cloud Platformに特化した「Check Point vSEC for Google Cloud Platform」の提供開始を発表した。
エフセキュアは、サイバーセキュリティレポート「サイバーセキュリティの状況2017年(STATE OF CYBER SECURITY 2017)」を発表した。
フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、IPAが提供する「安全なウェブサイト運営入門」に、セーブデータの読み込み処理に起因するOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、D-Linkが提供するVPNファイアウォール機器「DIR-130」および「DIR-330」のリモートログインページに複数の脆弱性が存在すると「JVN」で発表した。
アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB17-07)を公開した。
フィッシング対策協議会は、ショートメッセージサービス(SMS)によるGoogle Playを騙るフィッシングの報告を受けているとして、注意喚起を発表した。
IPAおよびJPCERT/CCは、「Apache Tomcat」に情報漏えいの脆弱性が存在すると「JVN」で発表した。
日本マイクロソフトは、2017年3月のセキュリティ情報を公開した。
JPCERT/CCは、「ログを活用したActive Directoryに対する攻撃の検知と対策」と題する資料を公開した。
IPAおよびJPCERT/CCは、サイボウズが提供する「サイボウズ KUNAI for Android」に情報管理不備の脆弱性が存在すると「JVN」で発表した。
カスペルスキーは、Kaspersky Labのグローバル調査分析チーム(GReAT)のセキュリティリサーチャーが、データを破壊するワイパー型マルウェア「StoneDrill」を新たに発見したと発表した。
クレジット取引セキュリティ対策協議会は、「クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画-2017-」を取りまとめ、発表した。
シスコは、サイバー攻撃の脅威と動向についてまとめた「年次サイバーセキュリティレポート(2017年版)」を発表した。
IPAおよびJPCERT/CCは、Flash Seats, LLCが提供するチケットマネジメント用のアプリケーション「Flash Seats Mobile App」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、D-Linkが提供する無線LANルータ「DIR-850L」のWeb管理インタフェースにバッファオーバーフローの脆弱性が存在すると「(JVN」で発表した。