ガートナーは、企業・組織にとって戦略的な重要性を持つと考えられる情報セキュリティ・テクノロジのトップ10を発表した。
JNSAセキュリティ市場調査ワーキンググループは、「2015年度 情報セキュリティ市場調査報告書」を公開した。
アドビは、「Adobe Acrobat」および「Reader」のセキュリティアップデートの事前通知(APSA16-26)を発表した。
IPAおよびJPCERT/CCは、「LINE PC版(Windows版)」に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
キヤノンITSは、クラウドサービスである「GUARDIANセキュリティ サービス」のラインアップに「メール無害化サービス」を追加し、2016年秋より提供を開始すると発表した。
クオリティソフトは、エンドポイントセキュリティ管理ツールの最新版として、「ISM CloudOne Ver.5.3i」を提供開始したと発表した。
日立ソリューションズは、機密データ暗号化ソリューション「秘文 Data Encryption」の最新版を8月31日より提供開始すると発表した。
IDC Japanは、IT投資動向に関する国内CIO調査結果を発表した。
CTCは、企業内CSIRTの立ち上げから運用まで総合的に支援する「CSIRT構築・運用支援サービス」を提供開始したと発表した。
トレンドマイクロは、「Windows 10無料ご相談窓口」を7月6日から7月29日まで(予定)開設すると発表した。
IPAおよびJPCERT/CCは、「Apache HTTPD」には、HTTP/2通信においてX.509クライアント証明書の認証処理に問題が存在すると「JVN」で発表した。
IPAは、シマンテック製品に複数の脆弱性が確認されたとして、注意喚起を発表した。
NJCは、クラウド型メールセキュリティサービス「あんしんプラスサービス」に新たなメニュー「Email Security あんしんプラス」を追加し、販売を開始した。
総務省および経済産業省は、「IoTセキュリティガイドラインver1.0」および意見募集の結果を公表した。
トレンドマイクロは、セキュリティ技術の知識や実践力を競い合う競技大会「Trend Micro CTF 2016」を開催すると発表した。
ガートナー ジャパンは、日本企業のセキュリティへの取り組みに関する調査結果を発表した。
IPAおよびJPCERT/CCは、Zoho Corporationが提供する特権ID管理ソフト「ManageEngine Password Manager Pro」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。
ウェブルートは、アドソル日進とIoT分野で協業を進めていくことで合意したと発表した。
IPAは、「サイバーレスキュー隊(J-CRAT)分析レポート2015」として「特定業界を執拗に狙う標的型サイバー攻撃の分析レポート」を公開した。
一般社団法人日本クレジット協会は、2016年第1四半期(1月から3月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。
カスペルスキーは、ランサムウェアがAndroidデバイスを使用しているユーザに対しても猛威を振るいつつあることが、Kaspersky Labの調査で明らかになったと発表した。
IPAおよびJPCERT/CCは、「Apache Commons FileUpload」にDoSの脆弱性が存在すると「JVN」で発表した。
IIJは、同社のシンガポール現地法人IIJ Global Solutions Singapore Pte. Ltd.が、クラウド情報セキュリティ管理規格の認証を取得したと発表した。
JPCERT/CCは、「2015年度 CSIRT構築および運用における実態調査」の結果をまとめ、発表した。
NTT-ATは、本社サーバ室に保管していた外付けHDD2台の紛失が判明したと発表した。
IPAおよびJPCERT/CCは、あきんどスシローが提供するスマートフォンアプリ「スシロー」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
ビットスターは、日本の主要電力会社を対象にWebサイトのSSL対応状況について調査し、BitStarSSLのWebサイトにてランキングを発表した。
NHN テコラスは新たに「TECHORUS SECURITY」ブランドを立ち上げ、マネージドセキュリティ市場に本格参入すると発表した。
フィッシング対策協議会は、ガンホーゲームズを騙るフィッシングメールが出回っているとして注意喚起を発表した。
ラックは、「QNAP QTS」におけるクロスサイトスクリプティングの脆弱性についてセキュリティ情報を公開した。
トレンドマイクロは、「Connected Cityに潜むセキュリティリスク解説セミナー~最新調査から日本の都市に潜在するリスクを解説~」を開催した。
ALSIは、クラウド型Webフィルタリングサービスをバージョンアップし「InterSafe CATS Ver. 4.5」として販売開始したと発表した。
セコムトラストシステムズは、国内初となるファイル検査付きインターネット分離クラウドサービス「セコム・プレミアムネット・リモートブラウザ」を7月より販売開始すると発表した。
IPAおよびJPCERT/CCは、NTT東日本およびNTT西日本が提供する「ひかり電話ルータ」および「ひかり電話対応機器」に複数の脆弱性が存在すると「JVN」で発表した。
IPAは、新たに創設される「情報処理安全確保支援士」と現行の「情報セキュリティスペシャリスト試験(SC試験)」の位置付けについて発表した。
IPAと広島県情報産業協会、セキュリティ・キャンプ実施協議会は共同で、9月23日から25日の3日間にかけて「セキュリティ・ミニキャンプ in 中国2016(広島)」をサテライトキャンパスひろしまにおいて開催する。
IPAおよびJPCERT/CCは、コルネが提供するWordPress用プラグイン「Welcart e-Commerce」に複数の脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、OWASPの「Application Security Verification Standard(ASVS:アプリケーションセキュリティ検証標準)3.0.1」の翻訳版を公開した。
米ガートナーは、デジタル・ビジネスとサイバーセキュリティに関する見解について発表した。
IPAおよびJPCERT/CCは、OS XなどUNIX系のOS上でユニキャストまたはマルチキャストの mDNS サービスを提供する「mDNSResponder」に複数の脆弱性が存在すると「JVN」で発表した。
講談社は6月22日、女性月刊誌「ViVi」の公式通販サイト「NET ViVi Coordinate Collection」のサーバに対して外部からの不正アクセスがあったと発表した。
Lookoutは、企業向けのセキュリティソリューション「Lookout Mobile Threat Protection」にネットワークセキュリティ機能を提供開始したと発表した。
IPAおよびJPCERT/CCは、コレガが提供する無線LANルータ「CG-WLR300GNV」「CG-WLR300GNV-W」「CG-WLBARAGM」「CG-WLBARGL」に脆弱性が存在すると「JVN」で発表した。
サイバーセキュリティ対策セミナー「中小企業におけるサイバーリスク事前対策と事故対応」が開催された。
私は、日本のセキュリティエンジニアのレベルは欧米諸国に比べて決して低くないと考えています。世界各国のデロイトを実際に訪問してみてそれを実感しました。ただ、セキュリティエンジニアが頑張れば2020年を乗り切れるかというと、そうではないと思います。
警察庁は、@policeにおいて2016年5月期の「インターネット観測結果等」を発表した。
ラックは、国内でも多くのWebサイトで採用されているWebアプリケーションフレームワーク「Apache Struts 2」の脆弱性「S2-037」に関して、今後深刻なサイバー攻撃に悪用される可能性があるとして、対策を強く推奨する情報を公開した。
マカフィーは、McAfee Labsによる「2016年第1四半期の脅威レポート」を発表した。
日本IBMは、情報漏えいが企業の最終損益に与える財務的影響を分析したグローバル調査の結果を発表した。
JNSAは、「2014年 情報セキュリティインシデントに関する調査報告書~個人情報漏えい編~」および「2015年 情報セキュリティインシデントに関する調査報告書【速報版】」を公開した。
日本マイクロソフトは、緊急のセキュリティ情報を定例外で公開した。
ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.12」を公開した。
BSAは、BSA加盟企業3社の著作権を侵害した疑いがあるとして、津地方裁判所が三重県に所在する会社(A社)に対して証拠保全を実施したと発表した。
IPAおよびJPCERT/CCは、トレンドマイクロが提供する「Deep Discovery Inspector」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、企業向けセキュリティ対策製品のランサムウェア対策機能を強化すると発表した。新機能は6月18日より順次搭載していく。
不正に盗み出されたクレジットカード情報などは、これまでDeep WebやDark Webと呼ばれるアンダーグラウンドの市場で販売されてきた。しかし2015年後半から、FacebookなどメジャーなSNSを利用するサイバー犯罪者が増えている。
ITRは、国内の脆弱性診断市場規模推移および予測を発表した。
ガンホーは、「パズル&ドラゴンズ」のゲームデータを不正に改ざんできるツールを作成したとして、神奈川県警が被疑者1名を逮捕した件について発表した。
アドビは、「Adobe Flash Player」のセキュリティアップデートの事前通知(APSA16-03)を発表した。
日本マイクロソフトは、2016年5月のセキュリティ情報を公開した。公開されたセキュリティ情報は16件で、このうち最大深刻度「緊急」は5件、「重要」は11件となっている。
ラックは、クレジットカードや金融機関関連情報を窃取する「Ursnif」と呼ばれる不正プログラムの被害が拡大しているとして、注意喚起を発表した。
JIPDEC)は6月13日、総合ネット詐欺対策に特化する米Easy Solutions社が提供する「DMARC Compass」を日本で初めて採用したと発表した。
ドコモは、i.JTBで発生した不正アクセスにおいて、同社の提携先のひとつにドコモが提供する「dトラベル」サービスも含まれていることから、dトラベルについても個人情報が外部に流出した可能性があるとの報告を受けたと発表した。