IPAは、「2016年度情報セキュリティに対する意識調査」の結果を発表した。
MOTEXは、IT資産管理・情報漏えい対策ツール「LanScope Cat」のアプライアンス製品「LanScope Cat Appliance」の販売を開始した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。
サイバーセキュリティクラウドは、クラウド型WAFの構築・運用支援サービス「誰でもWAF プラットフォーム」の提供を開始した。
日本IBMは、IBM X-Forceによる調査「Ransomware: How consumers and businesses value their data」の結果について発表した。
日立ソリューションズは、企業のセキュアなメール環境をオールインワンで提供する「活文 Enterprise Mail Platform クラウドサービス」を12月16日より提供開始する。
IPAおよびJPCERT/CCは、EPUBファイルが適切な形式になっているか検証するためのツール「EpubCheck」にXXEに関する脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、ソニーが提供する複数のビデオ会議システムに認証不備の脆弱性が存在すると「JVN」で発表した。
シマンテックは、同社のセキュリティ専門家による2017年とそれ以降の数年の傾向予測を発表した。
IPAは、長期休暇における情報セキュリティ対策について発表した。
IPAおよびJPCERT/CCは、McAfeeが提供するエンタープライズ向けウイルス対策製品「McAfee Virus Scan Enterprise」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、「Adobe Flash Player」の脆弱性に関する注意喚起を発表した。
フォーティネットは、2017年の脅威動向として6つの予想を発表した。
日本マイクロソフトは、2016年12月のセキュリティ情報を公開した。
デジタルアーツは、Webフィルタリングソフト「i-FILTER」とトレンドマイクロのネットワーク監視製品「DDI」との連携オプションを2017年1月より提供開始すると発表した。
KPMGコンサルティングとラックは、企業のサイバーセキュリティ経営を支援する総合ソリューション「サイバーインテリジェントプラットフォーム」の開発・提供で協業すると発表した。
IDC Japanは、2017年の国内IT市場において鍵となる技術や市場トレンドなど主要10項目を発表した。
IPAおよびJPCERT/CCは、The Apache Software Foundation が提供する、Java Message Serviceを実装したオープンソースのミドルウェア「Apache ActiveMQ」にXSSの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、Wi-Fi提供事業者と利用者向けにWi-Fi環境におけるセキュリティの脅威とその対策を解説した「IoT時代を見据えたWi-Fiセキュリティガイド」を公開した。
EMCジャパン RSA事業本部は、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.98」を発行した。
IPAおよびJPCERT/CCは、サイボウズが提供する「サイボウズ デヂエ」に複数のアクセス制限不備の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、複数のNETGEAR製ルータにコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、2016年の国内外における脅威動向を予測したレポート「2017年セキュリティ脅威予測」を公開した。
IPAおよびJPCERT/CCは、ForeScout Technologiesが提供する「ForeScout CounterACT SecureConnector」のWindows向けエージェントに権限昇格の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、PHP Form Mail Makerが提供するWebサービス「PHP FormMail Generator」で生成したPHPコードに複数の脆弱性が存在すると「JVN」で発表した。
Tenable Network Securityは、「2017年世界のサイバーセキュリティ信頼度成績(2017 Global Cybersecurity Assurance Report Card)」の調査結果を発表した。
ウェブルートは、米Webroot社のエグゼクティブによる2017年以降に予想されるセキュリティ関連の脅威をまとめ、発表した。
NISCは、2016年度の重要インフラにおける分野横断的演習の実施結果について発表した。
IPAは、「サイバーセキュリティ経営ガイドライン解説書」を公開したと発表した。
ラネクシーは、クライアント操作ログ管理ソフトウェアの最新版「MylogStar 3 Release5」の販売を開始すると発表した。
三井住友銀行、日本総研、NECの3社は、高度サイバーセキュリティ人材の育成で協業したと発表した。
IPAおよびJPCERT/CCは、フェンリルが提供するWebブラウザ「Sleipnir for Mac」にアドレス表示を偽装される脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、三菱電機が提供するシーケンサ「MELSEC-Qシリーズ」のEthernetインタフェースモジュールに複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、BSD向けの基本ライブラリ「BSD libc」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
Dr.WEBは、2016年11月のウイルスレビューを発表した。
IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache HTTP Web Server」にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、三菱東京UFJ銀行が提供するAndroidアプリ「株式会社三菱東京UFJ銀行」にSSL/TLSダウングレード攻撃が可能となる脆弱性が存在すると「JVN」で発表した。
日立システムズとトレンドマイクロは、京葉銀行が千葉県内118箇所の店舗および拠点における約400台の勘定系端末への不正プログラム対策として、トレンドマイクロのロックダウン型ウイルス対策ソフト「TMSL」を導入したと発表した。
チェック・ポイントは、新たなAndroidマルウェアにより、100万件以上のGoogleアカウントがセキュリティ侵害を受けていることが判明したと発表した。
イプサは、同社が運営する通販サイト「イプサ公式オンラインショップ」において、不正アクセスとシステムの脆弱性の悪用により、顧客のクレジットカード情報を含む個人情報が流出している可能性があると発表した。
IPAおよびJPCERT/CCは、バッファローが提供する家庭向けネットワークカメラ「WNC01WH」に複数の脆弱性が存在すると「JVN」で発表した。
警察庁は、「リフレクター攻撃の踏み台となる機器の探索行為と考えられるアクセスの増加等について」とする注意喚起情報を公開した。
フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、日本年金機構製が提供する複数のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Mozillaが提供するWebブラウザ「Mozilla Firefox」に解放済みメモリ使用の脆弱性が存在すると「JVN」で発表した。
アズジェントは、イスラエルのKaramba社と販売契約を締結し、同社のコネクテッドカー用セキュリティ「Carwall」およびIoT用セキュリティ「IoTwall」の取扱いを開始した。
ACCSによると、京都府警察本部生活経済課と東山警察署は、書籍を権利者の許諾なくデジタルデータ化し、さらにそれらをDVD-Rに複製し譲渡していた京都市左京区の自営業の男性を、著作権法違反の疑いで逮捕した。
フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する複数のネットワークカメラ製品に、複数の脆弱性が存在すると「JVN」で発表した。
チェック・ポイントは、「2017年サイバー・セキュリティ動向予測」を発表した。
トレンドマイクロは、京都府警察をはじめとした合同捜査本部のサイバー犯罪捜査に協力したことを発表した。
本稿では掲載時に割愛した、デロイト オランダのJoost Kremers氏とHugo van den Toorn氏、そして日本 デロイトトーマツのシニアマネージャー 白濱 直哉 氏の3名に聞いた、セキュリティの仕事を志したきっかけの意外な共通点を記事本編の「外伝」として配信します。
東芝情報システムは、機密情報の漏えい対策ソリューション「Secure Protection」のセキュリティ対策を強化したと発表した。
IPAおよびJPCERT/CCは、ソニーが提供する複数のネットワークカメラ製品に脆弱性が存在すると「JVN」で発表した。
NISCは、2016年度の重要インフラにおける分野横断的演習の実施について発表した。
フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するAndroid向けアプリ「kintone mobile for Android」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、LEMON-S PHPが提供する「シンプル携帯チャット」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。
カスペルスキーは、同社のグローバル調査分析チーム(GReAT)による年次のサイバー脅威動向レポートにおいて、2017年のサイバー脅威の傾向と予測をまとめた。
日本IBMは、Cyber Resilient Organization(サイバー・レジリエントな組織)に関する調査の結果を発表した。
IPAおよびJPCERT/CCは、NTP.orgが提供するNetwork Time Protocol daemon(ntpd)に複数の脆弱性が存在すると「JVN」で発表した。