Impervaは、「Webアプリケーション攻撃年次レポート(Annual Web Application Attack Report)」を発表した。
アカマイは、同社のProlexic Security Engineering & Response Teamを通して、新しい「サイバーセキュリティThreat Advisory(脅威アドバイザリ)」を発行したと発表した。
米Googleは、SSL 3.0における「POODLE」の脆弱性(CVE-2014-3566)についてブログでレポートした。
NTTデータは、標的型攻撃マルウェアに感染した端末を検知後、SDN技術を用いることで即座に企業ネットワークからその感染端末を隔離する技術を開発した。
BBソフトサービスは、「インターネット詐欺リポート(2014年9月度)」を発表した。
アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-22)を発表した。
日本マイクロソフトは、2014年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知9件から1件少ない8件となった。
BCCとトレンドマイクロは、BCCが運営するデータセンターの顧客企業に対して「TSS トータルセキュリティサービス(TSS)」を10月20日より提供開始する。
最新の標的型メールは、メール攻撃に特徴的な「添付ファイルを用いる」「URLリンクを貼ると」いった手法そのものは変わらないのですが、“中身”が大きく変わってきています。
アンラボは、ビッグデータベース分析によりAPT攻撃のような知能型攻撃への迅速な対応およびセキュリティ脅威の可視性を提供する「次世代監視サービス(NG-MSS)を開始したと発表した。
デジタルアーツとアライドテレシスは、アライドテレシスが提供する新たな次世代ファイアウォールにおいて協業し、デジタルアーツのWebフィルタリングソリューションを採用したと発表した。
IPAおよびJPCERT/CCは、IBMが提供する「IBM WebSphere Application Server」および「IBM WebSphere Application Server Hypervisor Edition」に、複数の脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、TCP 10000番ポートへのスキャンの増加に関する注意喚起を発表した。
日本マイクロソフトは、2014年10月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は10月15日で、9件のパッチ公開を予定している。
2014ソチ冬季五輪のセキュリティを担当した、ユージン・カスペルスキー氏、また2020東京五輪の情報セキュリティを担うNISC 谷脇康彦氏がそれぞれ講演を行い、角川アスキー総研 取締役主席研究員 遠藤諭氏がモデレータとなるパネルディスカッションも開催される。
ウィンマジックは、日本のディスク暗号化市場においてトップシェアを獲得したと発表した。
ウォッチガードは、UTM(統合脅威管理)・NGFW(次世代ファイアウォール)アプライアンスの新製品「WatchGuard Firebox M440」を発表した。
JPCERT/CCは、2014年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
SSTとビットフォレストは、bashの脆弱性(通称:Shellshock)を狙った攻撃の件数と傾向に関する考察を発表した。
ナノオプト・メディアは、Eメールセキュリティをテーマとした専門イベント「Email Security Conference 2014」を10月17日(金)にグランフロント大阪にて開催する。
ウェブルートは、個人および家庭向け製品「Webroot SecureAnywhere」のラインアップをアップデートした。
シスコシステムズは、毎年2月に発行している「シスコセキュリティ年次レポート」の中期レポートを発表した。
警察庁は、@policeにおいて2014年8月期のインターネット観測結果等を発表した。
米Tenable Network Securityは、bashの大規模なセキュリティの脆弱性「Shellshock」の発表から24時間以内に、検出用プラグイン・セットと、「Nessus脆弱性スキャナ」用のShellshockポリシー・ウィザードを提供した。
フィッシング対策協議会は、Facebookを騙るフィッシングサイトの報告があったとして注意喚起を発表した。
日立システムズとセキュアブレインは、日立システムズによるセキュアブレインの完全子会社化に向けた株式譲渡契約を締結したと発表した。
ラックは、卓越したIT技術を持った若者を支援する「ITスーパーエンジニア・サポートプログラム“すごうで“」について、同日より2015年度の募集を開始したと発表した。今回で3回目となる。
トレンドマイクロは、企業向け総合セキュリティソフトの新バージョン「ウイルスバスター コーポレートエディション 11」を10月14日より受注開始する。
ウォッチガードは、「XTM Series」にUTMのセキュリティ機能に加え、ネットワークセキュリティ可視化ツール(WatchGuard Dimension)を実装し、導入効果を無料で評価できる新サービス「WatchGuard WatchMode」として10月15日より提供開始すると発表した。
カスペルスキーは、個人向け総合セキュリティ製品の最新版「カスペルスキー 2015 マルチプラットフォーム セキュリティ」を10月9日より店頭とオンラインストアで販売を開始すると発表した。
IPAおよびJPCERT/CCは、Brocadeが提供する仮想ルータ「Brocade Vyatta 5400 vRouter」に、複数の脆弱性が存在すると「JVN」で発表した。
NECは、地方公共団体がマイナンバー制度に対応するために、通信ネットワークのセキュリティ対策を行う「マイナンバー対応ネットワーク・セキュリティソリューション」を体系化し、販売を開始した。
アラタナは、同社のセキュリティ対応チーム「aratana-CSIRT」がネットショップ構築サービス「カゴラボ」を対象に実施した調査「ECサイトにおけるサイバー攻撃の傾向」の結果の第2弾を発表した。
デロイト トーマツ サイバーセキュリティ先端研究所(DT-ARLCS)は日、個人情報保護法改正に関する記者説明会を開催した。
キューアンドエーは、同社が2013年4月24日より個人ユーザ向けに提供している「パソコンセキュリティ対策診断」を、引き続き無償で提供していくと発表した。
NTT.Comは、NTTグループにおけるセキュリティ関連各社が共同で編集、編纂した「グローバル脅威情報レポート2014年」の日本語版を公開した。
トレンドマイクロは、情報セキュリティカンファレンス「Trend Micro DIRECTION」を11月21日にザ・プリンスパークタワー東京にて開催する。
Dr.WEBは、「Android.Locker.2.origin」ランサムウェアによって暗号化されてしまったファイルを復号するための無償のDr.Webユーティリティをリリースしたと発表した。
MOTEXは、企業のさまざまなIT資産を一元的に把握・管理するセキュリティツールの最新バージョン「LanScope Cat Ver.8.1」を、2014年11月末にリリースすると発表した。
IPAは、「『高度標的型攻撃』対策に向けたシステム設計ガイド」の最新改訂版を公開したと発表した。
アカマイは、2014年第2四半期「インターネットの現状」レポートを発表した。
トレンドマイクロは、インターポールと協定を結び、同組織と190の加盟国・地域が、世界規模でサイバー犯罪を削減するために必要な新しい知識、リソースおよび戦略を獲得できるよう支援していくと発表した。
マカフィーは、2015年版の個人向けセキュリティ製品群を発表した。
アップルは、bashの脆弱性に対応するOS X向けのアップデートを公開した。
ウォッチガードは、NSS Labsが実施した次世代ファイアウォール製品の性能比較分析により、同社の「XTM 1525」が最高クラスの評価を獲得したと発表した。
MMRIは、米国企業と日本企業の合計600社に対して情報セキュリティ対策の実態を調査し、両国の相違点から見えてくる日本企業の課題をまとめ、発表した。
日本IBMは、先日公開された bash の脆弱性を悪用する攻撃(ShellShock攻撃)が開始されていることを同社のTokyo SOCにおいて確認したと発表した。
ラックは、「脅威分析情報」を同社のホームページで公開すると発表した。2件の脅威分析情報を公開している。
トレンドマイクロは、家庭内のIoEデバイスを守る新しいセキュリティ技術「Trend Micro Smart Home Network」を新たに提供すると発表した。
アカマイは、新しい「サイバーセキュリティThreat Advisory(脅威アドバイザリ)」を発行したと発表した。
IPAおよびJPCERT/CCは、エスリンクが提供するAndroidアプリ「ファイルマネージャー」に、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、「GNU bash」の脆弱性に関する注意喚起を発表した。
NRIセキュアとソリトンは、それぞれのセキュリティ関連サービスや製品の提供に関する業務提携を2014年10月1日に開始すると発表した。
CODE BLUE事務局は、サイバーセキュリティに特化した日本発の国際会議CODE BLUEの基調講演に、イスラエル女性でTEDスピーカーであるKeren ElazariとIDA Pro創立者のIlfak Guilfanovの2氏を決定するとともに、公募した発表内容の中から講演を採択したと発表した。
JPCERT/CCは、米MITRE社が管理運営する脆弱性の識別子「CVE番号」の体系が、2014年から年間1万件を超える脆弱性にも対応できるよう拡張されたと発表した。
トレンドマイクロとデジタルキューブは、デジタルキューブのWordPress運用パッケージ「AMIMOTO AMI」のセキュリティ対策として、サーバ向けクラウド型セキュリティサービス「DSaaS」を提供開始すると発表した。
「ノウハウも大事ですが、ひとりひとりができることは限られていますので協力も必要です。どんな人を知っているかという『ノウフー』も重要です。(東京電機大学 佐々木良一教授)」
米McAfee社は、アマゾン ウェブ サービスのクラウドを利用する連邦政府系顧客向けに、ホストベースのセキュリティソリューション(Host-Based Security Solution:HBSS)を提供すると発表した。
ACCSによると、千葉県警千葉中央署は、インターネットオークションを通じ、権利者に無断で複製したビジネスソフトを販売していた奈良県吉野郡吉野町の男性を著作権法違反の疑いで千葉地方検察庁に送致した。
IPAおよびJPCERT/CCは、Fortinetが提供するFortiGate および FortiWiFi アプライアンスに複数の脆弱性が存在すると「JVN」で発表した。
Infobloxは、「Infoblox Advanced DNS Protection ソリューション」を強化したと発表した。
ファイア・アイは、中国の異なる複数のサイバー攻撃グループが連携し、日本や台湾などアジアを標的にサイバー攻撃活動を展開しているという調査レポートを発表した。
フィッシング対策協議会は、三菱東京UFJ銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。