ラックは、サイバーセキュリティ月間の特設ページを公開した。サイバーセキュリティ月間は、内閣官房情報セキュリティセンターが設置し、日本国民が情報セキュリティに対する関心を高め、理解を深めてもらうことを目的に官民連携で推進するもの。
アカマイは、2014年第4四半期「インターネットの現状」レポートを発表した。レポートによると、同四半期は「信じられない数のDDoS攻撃が発生し、前年同期のほぼ2倍に達した」という。
IPAおよびJPCERT/CCは、サイボウズが提供する「リモートサービスマネージャー」にDoSの脆弱性が存在すると「JVN」で発表した。
警察庁は、2014年の特殊詐欺認知・検挙状況等について発表した。発表によると、2014年における特殊詐欺の被害額は過去最悪となった。
キューアンドエーは、個人ユーザ向けに「迷惑インターネット広告駆除サポート」を電話・リモートサポートにて2月1日より提供開始すると発表した。
シマンテックは、分社で誕生する情報管理会社を「Veritas Technologies」と命名したと発表した。
IPAおよびJPCERT/CCは、VMware社が提供する複数のVMware製品に任意のファイルが上書きされる脆弱性が存在すると「JVN」で発表した。
SBTとファイア・アイは業務協業を行い、ファイア・アイがクラウド型で提供している標的型攻撃メール対策ソリューション「ETP」の国内販売を開始する。
SSTは、セキュアブレインと販売代理店契約を締結したと発表した。SSTはセキュアブレインのSaaS型Web改ざん検知サービスを採用し、SSTのクラウド型WAFサービスを組み合わせた「企業サイトWeb 改ざん防御&検知サービス」の販売を開始する。
アズジェントは、重要社会インフラ向けマルウェア対策ソリューションとして、イスラエルVOTIRO社の「Secure Data Sanitization(SDS)」の販売を開始する。
IPAおよびJPCERT/CCは、The GNU C Libraryが提供する「glibcライブラリ」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB15-03)を発表した。
サイボウズは、「脆弱性報奨金制度」を昨年に引き続き2月2日より実施すると発表した。
IPAおよびJPCERT/CCは、ASUS JAPANが提供する複数の無線LANルータに複数の脆弱性が存在すると「JVN」で発表した。
EMCジャパンは、世界のデータ保護に関する調査「EMC Global Data Protection Index」の最新の結果を発表した。
Impervaは、「2015年のセキュリティ予測」を発表した。予測には「反乱の年」「サイバー保険の登場」「クラウド化の加速」「初のビッグデータ関連データ侵害の発生」の4つを挙げている。
NRIセキュアは、「企業における情報セキュリティ実態調査 2014」の結果を発表した。
CTCSPは、NTTドコモのSIMカードに対応した、Windows Embedded OS搭載のタブレット型モバイル・シンクライアントをNTTドコモに提供すると発表した。
キヤノンITSは、サイバー・ソリューションズの開発した不正端末接続検知・遮断システム「NetSkateKobanシリーズ」の販売を開始した。
ファイア・アイは、米FireEye社による企業のセキュリティ・アラート管理の実態に関する調査レポート「The Numbers Game: How Many Alerts is too Many to Handle?(数の駆け引き:処理しきれないアラートの数は?)」(英語)と題したレポートを発表した。
IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する有線LANルータ「NP-BBRM」に、UPnPに関する脆弱性が存在すると「JVN」で発表した。
IPAは、2014年年間における「コンピュータウイルス・不正アクセスの届出状況および相談状況」を発表した。
NTT Comは、米Fortinet社と協業したと発表した。両社は、業務システムと同じ仮想化ICT基盤に柔軟かつ低価格なセキュリティ対策を迅速に提供できる仮想環境向けマネージドセキュリティサービスを開発、提供する。
IPAは、2014年第4四半期(10月から12月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
フィッシング対策協議会は、三菱東京UFJ銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、Perl CGI's By Mrs.Shiromukuが提供する掲示板ソフトウェア「shiromuku(bu2)BBS」に任意のファイルを作成される脆弱性が存在すると「JVN」で発表した。
SECCON実行委員会は、SECCON CTF 2014決勝戦および全国大会カンファレンスを2月7日および8日に東京電機大学 東京千住キャンパスにおいて開催する。
アドビは、「Adobe Flash Player」のセキュリティアドバイザリ(APSA15-01)およびセキュリティアップデート(APSB15-02)を発表した。
CSCは、誰でもクラウド型WAFの導入・開発・第三者への販売が可能となる国内初のセキュリティサービス「誰でも遮断くんAMI」の提供を2月2日より開始する。
IPAおよびJPCERT/CCは、iPassが提供するWindows 向け「iPass Open Mobile クライアント」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。
GMOクラウドは、セキュリティ企業である米CloudFlare社と日本国内初となる正式パートナー契約を締結した。
ACCSによると、高知県警察本部生活環境課と高知南署は、権利者に無断で自動車サービス技術資料の海賊版を販売していた高知県高知市の車輌整備工男性(34歳)を著作権法違反の疑いで逮捕した。
JPCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。これはオラクルが「Oracle Critical Patch Update Advisory - January 2015」を公開したことを受けたもの。
トレンドマイクロは、プラザクリエイトがニフティのクラウドサービス「NIFTY Cloud」を用いて構築した店舗運営システムのセキュリティ対策に、総合サーバセキュリティ対策製品「Deep Security」を導入したと発表した。
ラックは、「JSOC INSIGHT vol.6」を公開した。2014年7月から9月にJSOCで検知した重要インシデントの件数推移では、7月1週および9月4週に検知件数が増加している。
横河レンタ・リースは、データレスセキュリティソリューション「Flex Work Place Passage Cloud」の提供を3月1日より開始する。
日立ソリューションズは、指静脈認証とシングルサインオンを仮想環境で実現する「セキュア端末 認証強化ソリューション」の提供を1月21日より開始する。
NICTは、暗号化状態でセキュリティレベルの更新と演算の両方ができる準同型暗号方式を開発した。
アンラボは1月19日、2012年~2014年のスマートフォンマルウェアの統計および韓国における2015年のモバイルセキュリティ脅威の予想トレンドBig 4を分析し、発表した。
IPAおよびJPCERT/CCは、Ceragon社が提供する「FibeAir IP-10」にrootパスワードがハードコードされている脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Panasonic Corporationが提供する「Panasonic Arbitrator Back-End Server(BES)」に平文通信の脆弱性が存在すると「JVN」で発表した。
BBソフトサービスは、「インターネット詐欺リポート(2014年12月度)」を発表した。
カスペルスキーは、2014年におけるサイバー脅威の状況の総括を発表した。
IPAは、「2014年度情報セキュリティ事象被害状況調査」を実施し、その報告書を同日よりIPAのWebサイトで公開した。
トレンドマイクロは、「企業におけるWindows Server 2003利用実態調査」の結果を発表した。
APRICOT-APAN 2015 日本実行委員会は、「APRICOT-APAN 2015」を2月24日から3月6日の11日間、福岡にて開催する。
FFRIは、マルウェア自動解析ツール「FFR yarai analyzer Version1.4」の出荷を開始した。
セコムとセコムトラストシステムズは、取締役会議事録と取締役会書面決議の電子化を可能とする「セコム議事録電子化サービス」の販売を開始する。
JPCERT/CCは、2014年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
MOTEXは、「Webサービスとパスワード管理の実態」の調査結果を同社の「NO MORE 情報漏えいプロジェクト」サイトにおいて公開した。
日本マイクロソフトは、2015年1月のセキュリティ情報を公開した。公開されたセキュリティ情報は8件で、このうち最大深刻度「緊急」が1件、「重要」が7件となっている。
TKCは、市区町村向けに番号制度対応を支援する情報セキュリティ対策ソリューションの提供を開始する。
新日鉄興和不動産が、全国複数のデータセンターにおいて分散運用している約80台のサーバのセキュリティ対策として、トレンドマイクロの総合サーバセキュリティ対策製品「Trend Micro Deep Security」を導入した。
IPAは、IPAテクニカルウォッチ「標的型攻撃メールの例と見分け方」を作成、公開した。
警察庁は、@policeにおいて2014年12月期の「インターネット観測結果等」を発表した。
TwoFiveは、米Cloudmark社ディストリビューターとして、同社の最新製品であるDNSセキュリティ製品「Cloudmark Security Platform for DNS」を、ISPおよび企業に向けて販売開始する。
フィッシング対策協議会は、スクウェア・エニックス(ドラゴンクエスト X)を騙るフィッシングサイトの報告を受けたとして注意喚起を発表した。
アカマイは、2014年第3四半期「インターネットの現状」レポートを発表した。
ACCSによると警視庁高井戸署は、アニメやゲームの画像をカード用ステッカーシールとして無断複製し、販売する目的で所持していた東京都墨田区のアルバイト男性(45歳)を著作権法違反の疑いで逮捕した。
IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、サイバー犯罪やサイバー攻撃など、2014年のインターネット脅威動向をまとめて解説したレポート「2014年情報セキュリティ三大脅威」を発表した。
モバイルアイアン・ジャパンは、「2015年のエンタープライズモバイルにおける7つの予測」を発表した。
トレンドマイクロは、ロックダウン型ウイルス対策ソフトの新バージョン「Trend Micro Safe Lock(TMSL)2.0」を1月26日より提供開始すると発表した。