株式会社イエラエセキュリティによる「イエラエセキュリティ 脅威動向レポート」の第 1 回目は、プリントナイトメアの問題点や影響範囲、監視方法や対策手段について解説します。
日本電信電話株式会社(NTT)と学校法人早稲田大学は3月23日、文字列のチェック機能の処理時間を長期化させコンピュータの負荷を大幅に増大させる攻撃を引き起こす脆弱性への実用的な自動修正技術の実現を発表した。
株式会社セキュアヴェイルは3月29日、同社の100%子会社の株式会社キャリアヴェイルがシステム監視サービス「CustomerStare」の新メニューとして、Microsoft 365利用企業向けの「CS for M365」を4月1日にリリースすると発表した。
個人情報保護委員会(PPC)は3月23日、個人情報の保護に関する法律に基づく行政上の対応について発表した。
行為の代償はチームメイトにも…。
「この仕事が世の中からなくなればいいと思う」
富士通株式会社と学校法人東洋大学、兵庫県尼崎市は3月24日、被害者の心理状態を推定しリスクを可視化することで特殊詐欺を未然に防止する共同研究の開始を発表した。
株式会社LogStareは3月23日、バラクーダネットワークスジャパン株式会社と技術連携し、マネージド・セキュリティ・プラットフォーム「LogStare」でのBarracudaのWAFへの対応を発表した。
株式会社ブロードバンドセキュリティ(BBSec)は3月22日、 PCI DSS準拠済み企業向けセキュリティ再評価サービス「PCI DSSセキュリティセカンドオピニオン」の提供開始を発表した。
独立行政法人情報処理推進機構(IPA)は3月22日、超広帯域400Gbps回線による複数組織間とのIP映像伝送及びペネトレーションテスト等に成功したと発表した。
エフセキュア株式会社は3月22日、同社の企業向けセキュリティ事業の社名・ブランド名を「WithSecure」に変更したと発表した。
ロレックスの腕時計をつけた販売員からオメガの時計は買う気になれないし、Apple Watchならなおさらである。
Emotet の感染被害を受けてしまうと、次は自身が加害者になってしまうというとても凶悪な特徴を持っています。
国立研究開発法人情報通信研究機構(NICT)は3月17日、サイバーセキュリティ研究所セキュリティ基盤研究室で開発したプライバシー保護連合学習技術「DeepProtect」を、株式会社イエラエセキュリティに技術移転すると発表した。
2021年4月にNRIセキュアテクノロジーズ株式会社の代表取締役社長に就任した柿木 彰氏に、社長就任から約200日後にインタビューを実施した。
株式会社カスペルスキーは3月17日、2022年3月15日にドイツ連邦政府情報セキュリティ庁(BSI)が公表した警告に対し、同社の正式な声明を発表した。
クラウドストライク株式会社は3月14日、フルマネージド型アイデンティティ脅威保護ソリューション「Falcon Identity Threat Protection Complete」を発表した。一般提供も開始している。
米国Mandiant, Inc.は3月8日、Google LLCが1株当たり23.00ドルでMandiantの純現金を含めて約54億ドルの全額現金取引で買収する最終契約を締結したと発表した。Mandiantは買収完了後、Google Cloudに参加予定。
日立製作所とサイファーマは、潜在的なサイバー攻撃リスクを分析する「脅威インテリジェンス提供サービス」をSUBARU(スバル)に提供し、同社のサイバーセキュリティ対策強化を支援した。
文部科学省は3月15日、文部科学省大臣官房政策課サイバーセキュリティ・情報化推進室事務補佐員の募集について発表した。
何年も前のことになるが、本誌編集部に、とあるIT管理ソフトの PR 代理店の担当者から、毎日のように電話をいただいていた時期があった。
売り言葉に買い言葉である。編集部は、NVIDIAの目的とMorpheusのプラットフォームとしての真価を確かめ、ことと次第によっては永久にセキュリティ業界で食えないようにするという予断と偏見のもと取材に臨んだ。
セコムトラストシステムズ株式会社は、同社提供の当事者型署名の電子契約サービスを株式会社オリエントコーポレーション(オリコ)が採用したと発表した。
まだ移行していないプレイヤーは急げ!
独立行政法人情報処理推進機構(IPA)は3月8日、中小企業が運営するECサイト向け無償脆弱性診断の募集について発表した。
株式会社Flatt Securityは3月9日、ソフトウェアサプライチェーンのためのセキュリティプラットフォーム「Shisho Cloud」のサービス公開に先立ち、事前登録を同日から開始すると発表した。
公安調査庁は3月8日、経済安全保障特別調査室及びサイバー特別調査室の立ち上げなど、今後の情報収集・分析機能強化に向けた取組方針等について発表した。
ランサムウェアは絶えず進化しており、また脅威アクターは、被害者によるデータ復元をより困難にするコンポーネントや機能を実装しています
「他の社員がいる目の前で松野から『この人』呼ばわりされたことがあるんですよ」ニヤニヤしながら以前そう語ってくれたのは、総合商社系のセキュリティ企業の社長だった。それはそうだろうと思った。第三者がいる場面でしか「この人」という言葉は通常使わない。
株式会社LogStareは3月8日、「Microsoft 365」のログ収集と分析に特化したクラウドサービス「LogStare M365」を同日リリースすると発表した。
インタビューをはじめて最初の 10 秒でこの人物はこれまで取材した人と違うと感じた。会社の外の視点から、客観的視点から製品やサービスが見えている。「LogStare は売るために作っているのではない」という言葉を聞いたときそれを確信した。
株式会社SHIFT SECURITYは3月7日、Emotet感染被害拡大を受け、「Emotet無償フォレンジック調査」の開始を発表した。
警視庁は3月5日、Emotet感染確認ツール「EmoCheck」の新バージョン2.1の公開について発表した。
株式会社マクニカは3月3日、横浜市立篠原中学校にてショートメッセージサービス(SMS)を悪用したフィッシング対策安全講習を実施したと発表した。
今回の猪股氏の講演のテーマはゼロトラストセキュリティ。ウォッチガードの製品とクラウド基盤を用いてゼロトラストを実現する仕組みが解説される。
今回、ソリトンらしいストレージ商品として市場に問うたのが VVAULT だ。「これまではストレージをデータの容れ物としか考えていなかった」木下氏はこれまでの挑戦をそう振り返った。
株式会社TwoFiveは「TwoFive セキュリティウェビナー 2022 春」を3月10日に開催する。「EUでのDMARC、日本でのDMARC導入事例」をテーマに講演する。
誤ってBANされてしまった場合の連絡先も併せてアナウンスしています。
株式会社ソリトンシステムズは3月2日、サイバー攻撃の過去の履歴と実態を調査し、その対策構築を支援する「サプライチェーンセキュリティリスク調査サービス」の開始を発表した。
「バウンティ(Bounty)」とは、報酬あるいは報奨金の意味で、賞金稼ぎのことを「バウンティハンター」とも呼ぶ。
それはまるで、ファストドロウ(ハンドガンを素早くホルスターから引き抜き正確な射撃を行うスポーツ)専用のリボルバーか、あるいは 2 キロ先の標的を打ち抜く自動照準機能を持つ高性能のスナイパーライフルか。
「本当にすごい」という理由をひとことで言えば? と問うと、ひとつは「クラウドネイティブであること」そしてもうひとつが「脅威インテリジェンスと 24/365 で行われる脅威ハンティング」と、ひと言でなくふたつ返ってきた。愛は常に過剰なものである。
CFP 応募論文の選考を行うのは「レビューボード」と呼ばれ、セキュリティ業界におけるいわば雲上人の集まりだが、日本にはこの男がいた。国産セキュリティ R&D 企業として 4 回転(Fourteenforty)を決めた企業 FFRI を創設した鵜飼 裕司(うかい ゆうじ)である。
株式会社セキュアブレインは3月2日、ブラウザ上でのJavaScriptの改ざんをリアルタイムに検知し、Webアプリケーションをネット犯罪から守る技術「SecureBrain WTD(Web Tamper Detector)」を開発し、特許を取得したと発表した。
もはやバックアップのような定石的対策だけでは充分とはいえない。セキュリティの運用管理は大きく平時と有事に大別されるが、ランサムの場合有事から対応していたら、たとえば暴露型には打つ手がない。
3月9日木曜日、日本の情報セキュリティ、サイバーセキュリティにおける情報共有の歴史に新しい1ページを開くような「事件」が起こる。
総務省は2月28日、2022年の「サイバーセキュリティに関する総務大臣奨励賞」の受賞者を公表した。
富士ソフト株式会社は2月28日、ファジングテストツール「FFRI Raven」のセキュリティ機能を向上させ、新サービス「Raven for Fuzzing」として3月1日から提供開始すると発表した。
日本プルーフポイント株式会社は2月1日、Emotetの猛威を受け「無料Eメールセキュリティ簡易アセスメント」を先着10社限定でサービス開始した。