デジタルアーツは、ネットリテラシー教育の授業やセミナー・勉強会などに活用でける学習資料の無償提供を開始した。
NECは、機密情報を扱うことが多い官庁向けに、機密情報を徹底防衛するソリューション「File Security Solution」の販売を1月より開始すると発表した。
セコムは、「ウォークスルー顔認証システム」の販売を開始した。その第1号の契約先として、沖縄県・宜野座村が運営するITオペレーションパーク内にあるデータセンター「宜野座IDC」に導入した。
ニューメディアリスク協会は、2014年に起こった主なネット炎上、および自社のWebリスク対応策などについて実施した調査の結果を発表した。
Dr.WEBは、2014年12月のモバイル脅威について発表した。12月も11月と同様に、Androidユーザにとってストレスの多い月になったとしている。
JNSAは、同協会のセキュリティ十大ニュース選考委員会による「JNSA 2014 セキュリティ十大ニュース」を発表した。
キヤノンITSは、スロバキアのESET社がすべてのFacebookユーザを対象とするセキュリティサービスの無償提供を開始すると発表した。
NTTデータ先端技術は、Oracle Databaseの保護に特化した初のエンジニアド・システム「Zero Data Loss Recovery Appliance」を導入し、同社の「Oracle Engineered Systemsラボ」の増強を行うと発表した。
富士キメラ総研は、ネットワークにおけるセキュリティサービス・製品の国内市場を調査し、その結果を「2014 ネットワークセキュリティビジネス調査総覧」にまとめたと発表した。
一般社団法人日本クレジット協会は、2014年第3四半期(7月から9月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。
JNSAセキュリティ被害調査WGは、「2013年 情報セキュリティインシデントに関する調査報告書~個人情報漏えい編~」を公開した。
IIJは、マルウェア感染によるインターネットバンキングの不正送金被害を未然に防ぐ金融機関向け「IIJ不正送金対策ソリューション」の提供を開始した。
チェック・ポイントは、一般家庭や小規模企業で広く使用されているレジデンシャル・ゲートウェイ(SOHOルータ)デバイスに、深刻な脆弱性を発見したと発表した。
警察庁は、2014年11月の「特殊詐欺認知・検挙状況等について」を発表した。
IPAおよびJPCERT/CCは、Network Time Protocol projectが提供する「ntpd」に複数の脆弱性が存在すると「JVN」で発表した。
ウォッチガードは、情報セキュリティの潜在リスクに備え、先日発生したソニー・ピクチャーズへの大規模なサイバー攻撃を教訓として、IT担当者が早急に対策を講じるべく緊急提案を発表した。
JNSAとOWASPの日本支部であるOWASP Japanは、「脆弱性診断士スキルマップ(Webアプリケーション)」を作成、公開した。
トレンドマイクロは、「企業におけるサーバ脆弱性対策に関する実態調査 2014」の結果を発表した。
Dr.WEBは、2014年11月のモバイル脅威について発表した。11月は10月と同様に、Androidを搭載したモバイルデバイスを標的とするバンキングトロイの木馬が複数発見された。
フォーティネットとその脅威研究部門であるFortiGuard Labsは、2015年に最も深刻になると思われるサイバーセキュリティ脅威を特定したと発表した。
富士経済は、報告書「2014 セキュリティ関連市場の将来展望」を発表した。
ウォッチガードは、次世代ファイアウォール(NGFW)および統合脅威管理(UTM)アプライアンスに、新たに高度なゲストネットワークアクセス機能を追加した。
IPAおよびJPCERT/CCは、IPMI v1.5プロトコルを実装している複数の Dell iDRAC 製品に、セッション管理の問題に起因するコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、「Active Directory」におけるドメイン管理者アカウントの不正使用に関して注意喚起を発表した。
カスペルスキーは、スマートフォンやタブレットなどモバイル端末向けの法人用セキュリティ製品「Kaspersky Security for Mobile」を販売開始した。
NTT Com、日本マイクロソフト、FFRIは、3社協業により標的型攻撃やゼロデイ攻撃などに対する日本独自のセキュリティ対策サービス「Zero day Attack Protection」(仮称)を開発・提供すると発表した。
マクニカネットワークスは、米CrowdStrike社が提供するエンドポイント型サイバー攻撃対策製品「Falcon Host」の最新版の提供を開始したと発表した。
ソフォスは、セキュリティ脅威予測レポートの最新版「Security Threat Trends 2015」を公開した。
IPAおよびJPCERT/CCは、アライドテレシスが提供する複数の製品にバッファローの脆弱性が存在すると「JVN」で発表した。
NECフィールディングは、50名以下の企業を対象としたセキュリティ対策サービス「インターネット利用あんしんサービス」を同日より販売開始したと発表した。
JIPDECと NICTは、NICTが開発した検証ツールを用いて、電子署名・認証制度に基づく認定認証業務において重要な役割を果たしている「認証局自身の電子証明書」について、脆弱性による危険がないことを確認したと発表した。
アンラボは、「Dropbox」サービスを悪用したマルウェアが持続的に発見されているとして注意喚起を発表した。
BBソフトサービスは、「インターネット詐欺リポート(2014年11月度)」を発表した。
IPAおよびJPCERT/CCは、Honeywell Internationalが提供するMicrosoft Windows OSで稼動する小売向けPOSシステムで使われるソフトウェア「Honeywell OPOS Suite」にスタックバッファローの脆弱性が存在すると「JVN」で発表した。
ラックは、同社のサイバー救急センターが緊急対応や情報漏えい事故調査で得た情報をサイバー・グリッド研究所にて分析した「日本における、標的型サイバー攻撃の事故実態調査レポート(Cyber GRID View vol.1)」を発表した。
ウォッチガードは、2015年度の情報セキュリティ予測を発表した。この予測は、同社のセキュリティ調査チームにより分析されたもので、重視すべき2015年のネットワークセキュリティの傾向とともに、懸念する必要のないセキュリティ傾向も5項目説明している。
カスペルスキーは、Kaspersky Labによる発表の抄訳として、2015年のサイバー犯罪の傾向予測を発表した。
IPAおよびJPCERT/CCは、LinPHAが提供する、Web上で画像ファイルを管理するためのソフトウェア「LinPHA」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
サイトロックとインフォサイエンスは、統合ログ管理の分野で協業すると発表した。
ユニアデックスは、「企業内ネットワーク」と「複数のクラウド環境」をセキュアなネットワークで接続する「ダイレクトコネクションサービス」の提供を開始した。
日本IBMは、米IBMによる第3回年次調査「最高情報セキュリティー責任者調査(CISO Study)」の結果を発表した。
IPAおよびJPCERT/CCは、再帰的名前解決を行うDNSリゾルバの実装に、委任を参照する名前解決を無限に繰り返す問題が存在すると「JVN」で発表した。
Lastlineは、米Lastline社が日本法人を設立し、日本市場に本格参入すると発表した。
マカフィーは、2014年第3四半期の脅威レポートを発表した。レポートには2015年の脅威予測も含まれている。
アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB14-29)を発表した。
日本マイクロソフトは、2014年12月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの7件で、このうち最大深刻度「緊急」が3件、「重要」が4件となっている。
トレンドマイクロは、マイナンバー制度の運用に対応した、地方公共団体等向けセキュリティ対策製品「Trend Micro マイナンバー向けサンドボックス」の販売を2015年第2四半期より開始する。
キヤノン電子はマクニカネットワークスと協業し、米Splunk社の連携ソリューション「Security App for SML」と自社開発のセキュリティ対策ソフト「SML」を組み合わせ「Security App for SML」を開発 、Splunk Appsサイトでの無償公開を開始した。
NISCは、2014年度の重要インフラにおける分野横断的演習の実施結果について発表した。
JPRSは、複数のDNSソフトウェアにおける脆弱性について注意喚起を発表した。
テナブル・ネットワーク・セキュリティは、ネットワーク脅威データの検知・評価製品「Nessus v6」に、「Cisco Identity Services Engine」を統合すると発表した。
ネットワールドは、米Cumulus Networks社とディストリビュータ契約を締結し、同社が開発・提供するネットワークOS「Cumulus Linux」を販売開始すると発表した。
SCSKは日、米Lastline社の標的型攻撃対策サービス「Lastline」を提供開始すると発表した。
ジェイズ・コミュニケーションとバラクーダネットワークスは、ジェイズ・コミュニケーションがBarracuda WAFを一次代理店として製品取り扱いを開始すると共同発表した。
IPAおよびJPCERT/CCは、Zenossが提供する、アプリケーションやサーバ、ネットワークなどの管理プラットフォームソフトウェア「Zenoss Core」に複数の脆弱性が存在すると「JVN」で発表した。
BSAによると、宇都宮地方裁判所が、静岡県内の男性によるクラックツール販売に対して不正競争防止法違反を認め、懲役1年6月(執行猶予3年)、罰金50万円併科の有罪判決を下したと発表した。
アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリの事前通知を発表した。
日本マイクロソフトは、2014年12月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は12月10日で、7件のパッチ公開を予定している。
DEFCONは、日本で2015年2月7日~8日に開催される「SECCON 2014 CTF 決勝大会」の優勝者に、米ラスベガスで2015年8月6日~9日で開催される DEFCON23 のCTF(Capture the Flag)イベント「DEFCON CTF 2015」のシード権を与えるとツイートした。
警察庁は、「治安の回顧と展望(平成26年版)」の暫定版を公開した。
ウォッチガードは、中堅企業、および分散拠点を持つ企業向けに開発されたNGFW・UTMアプライアンスの新製品、「WatchGuard Firebox M400 / M500」を発表した。
JASRACは、ファイル共有ソフトを使用して著作権を侵害していた男女3名がそれぞれ送致された事件について発表した。
NRIは、国内を中心とするICT関連の主要5市場について、2020年度までの動向分析と規模の予測を発表した。