マイクロソフトは4月21日、ライブハッキングコンテスト「Zero Day Quest」を4月に初開催したと発表した。
駒澤大学は4月25日、情報セキュリティ強化に関する具体的実施項目を公表した。
立命館大学は4月25日、情報セキュリティに関する注意喚起を発表した。
公正取引委員会は4月15日、Google LLCに対し独占禁止法の規定に基づき排除措置命令を行ったと発表した。
株式会社エーアイセキュリティラボは4月19日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
2025 年に Microsoft Exchange Server のサポート終了が予定されています。本記事では、サポート終了によるリスクを明確にし、安全で効率的なメール環境を維持するための具体的な回避策をご紹介いたします。
SBテクノロジー株式会社(SBT)は4月21日、SASEクラウドプラットフォーム「Cato SASE Cloud Platform」に対応したセキュリティ監視サービス「MSS for Secure Gateway(Cato)」を同日から提供すると発表した。
HENNGE株式会社は4月15日、IDaaS「HENNGE One Identity Editon」と「Cybereason XDR」とのAPI連携の開始を発表した。
2024年10月15日、OpenID Foundation (OIDF) は、新たなワーキンググループとして「IPSIE Working Group(Interoperability Profiling for Secure Identity in the Enterprise)」の設立を発表しました。 同ワーキンググループは、間もなく最初の仕様草案を公開することを目指しています。
HENNGE株式会社は4月15日、「HENNGE File DLP」の単体での提供を2025年6月上旬から開始すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は4月15日、「令和6年度多国間サイバー防護訓練(CyberKONGO2025)」で訓練環境の構築・技術支援を行ったと発表した。
国内でいち早く BIMI を導入した楽天グループと KDDI の担当者を招き、導入時のポイントや効果などを紹介した。
無料相談や性能テストができることは、スタートアップを含む民間企業にとっては心強い支援となるだろう。何よりもコストや費用が助かる以前に、韓国では「国産セキュリティプロダクトを開発する人間も企業も、国が歓迎して積極的に手助けしてくれる」このメッセージの発信はとても大きい。
本誌 ScanNetSecurity の現オーナー企業である株式会社イードは、ニュースサイトを中心に 21 ジャンル 81 Webサイト 8 雑誌のメディアを運営しておりグループ会社は 8 社を数える。もちろん過去何度か情報漏えいを起こしている。記者の頭の中には「いつ次が来るか(情報漏えい等の新たなサイバー攻撃被害のこと)」という恐れが常にある。
株式会社TwoFiveは4月18日、米Axur社とのパートナー契約の締結を発表した。両社のパートナー契約の締結により「PHISHNET/25 Axur」を同日から提供開始する。
本ウェビナーでは、最新のFISC(金融情報システムセンター)安全対策基準の改訂ポイントを中心に、限られたリソースでも実践可能なクラウドセキュリティ対策について解説される。
特に、今回の改訂で注目される「CSPM(クラウドセキュリティポスチャ管理)」の活用方法が紹介され、実務者にとって即戦力となる情報が提供される予定だ。
株式会社エーアイセキュリティラボは4月15日、「AeyeScan」のUIデザイン変更を4月12日に実施したと発表した。
HENNGE株式会社は4月9日、「Baseline」を提供するIssueHunt株式会社のシリーズAエクステンションラウンドにリード投資家として出資すると発表した。
株式会社スリーシェイクは4月10日、代表取締役社長の吉田拓真氏が国立大学法人信州大学特任准教授に就任したと発表した。
株式会社エーアイセキュリティラボは4月12日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
Okta, Inc.は4月10日、AIエージェントや非人間アイデンティティを人間のアイデンティティと同じレベルの可視性、制御、ガバナンス、自動化で保護できるOkta Platformの新機能を発表した。
HENNGE株式会社は4月8日、「HENNGE One」がクラウド型経費精算システム「経費BANK」へのシングルサインオン連携に対応したと発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月14日、共通脆弱性評価システム CVSS v4 による評価採用の開始について「Japan Vulnerability Notes(JVN)」で発表した。
ここで登場するのがSSVC(Stakeholder-Specific Vulnerability Categorization)です。米CISA(サイバーセキュリティー・インフラセキュリティー庁)でも採用されており、CVSSに代わる新たな評価手法として注目されています。SSVCは脆弱性の「実際の悪用リスク」と「自社への影響の大きさ」を考慮した上で、対応の優先度を判断します。
Rapid7 Japan株式会社 代表取締役社長に古川勝也氏が4月1日付で就任した。
国内カード会社8社と株式会社ACSiON、日本クレジットカード協会(JCCA)は3月31日、4月から共同でフィッシングサイトを閉鎖する取り組みを開始すると発表した。
HENNGE株式会社は3月21日、2025年4月(予定)に米国デラウェア州に合弁会社を設立すると発表した。
私たちは日本の上場企業 3,800 社以上を対象に、弊社で研究開発中のインターネット観測システムを用いて詳細な調査を実施しました。その結果は、セキュリティの専門家でさえ驚愕するものでした。
HENNGE株式会社は3月31日、WithSecureの「Japan Partner of the Year 2024」を受賞したと発表した。
株式会社エーアイセキュリティラボは4月8日、新たにセキュリティマネジメントプラットフォーム「AeyeCopilot β版」の提供を開始すると発表した。
株式会社スリーシェイクは4月9日、同社が提供する統合セキュリティプラットフォーム「Securify」にCSPM機能を追加すると発表した。
HENNGE株式会社は4月3日、同社が提供するメール誤送信対策ソリューション「HENNGE Email DLP」が、AWS ファンデーショナルテクニカルレビュー(FTR)の審査を通過し、AWS認定ソフトウェアに認定されたと発表した。
Okta Japan株式会社は4月3日、経済・業界情報の統合リサーチプラットフォーム「スピーダ 経済情報リサーチ」と、スタートアップ情報プラットフォーム「スピーダ スタートアップ情報リサーチ」が、「Okta Integration Network」(OIN)に登録されたと発表した。
イー・ガーディアン株式会社は3月31日、フィッシング詐欺等に悪用される偽サイトを検知・通報する「フェイクサイトテイクダウン」を同日から提供開始すると発表した。
とりわけ対策が困難なサプライチェーンのセキュリティリスクに対応するためには「自社だけ」「本社だけ」ではないのはもちろんのこと、「グループやエコシステム全体の対策」が必要であり、また「IT 部門だけが責を負う仕事でもない」
GMOサイバーセキュリティ byイエラエ株式会社は4月7日、「GMOサイバー攻撃 ネットde診断 ASM」にドメインのシステム構成を自動判別・タグ付けする機能を追加すると発表した。
警視庁サイバー攻撃対策センターは4月7日、X(旧Twitter)公式アカウントの開設について発表した。
ご提案やイベントの場でお客様からお話を伺っていると、退職される方への対応について関心をお持ちの方が多いと感じています。この記事では、Okta の機能を活用して退職される方への対応を効率化し、リスクやコストを抑える方法をご紹介します。
GMOサイバーセキュリティ byイエラエ株式会社は3月31日、3月10日に神奈川県横須賀市の横須賀リサーチパーク(YRP)内に新オフィスを開設したと発表した。
HENNGE株式会社は3月19日、hennge.comドメイン(サブドメイン含む)から送信されるメールへのBIMI導入を発表した。
株式会社LogStareは3月18日、株式会社ソリトンシステムズと技術連携し、マネージド・セキュリティ・プラットフォーム「LogStare」がID管理・認証サービス「Soliton OneGate」のログ分析に対応したと発表した。
国民民主党は3月27日、小竹凱議員による刑事訴訟法等改正案についての質疑を発表した。
今、AI を巡ってどのような懸念が浮上しているのだろうか。Kent氏によると、AI の Abuse として最も懸念されているのが「なりすまし」、いわゆる「ディープフェイク」だ
株式会社スリーシェイクは4月1日、国立大学法人信州大学と共同で「AI開発人材育成プログラム共同研究部門」を信州大学に設置したと発表した。
独立行政法人情報処理推進機構(IPA)と経済産業省は3月25日、IoT製品に対するセキュリティラベリング制度(JC-STAR)の運用を同日から開始すると発表した。★1の申請を受け付ける。
GMO Flatt Security株式会社は3月24日、セキュリティ診断AIエージェント 「Takumi」 をリリースすると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は3月27日、「セキュリティ要件適合評価及びラベリング制度(JC-STAR)」適合ラベル取得支援サービスを開始すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は3月25日、韓国・慶熙大学校融合セキュリティ大学院と宇宙空間におけるサイバーセキュリティ分野で業務提携すると発表した。
プルーフポイントでは、攻撃の塊を攻撃キャンペーンとして定義しています。その分析結果から、なんと全世界のメール脅威のうち、1 月は 69.5 %、2 月は 80.2 %が日本をターゲットにしていることが分かりました。
株式会社インターネットイニシアティブ(IIJ)は3月28日、DDoS攻撃に悪用されるマルウェア「Mirai」の解析ツールを開発し、サイバーセキュリティ対策を行う事業者やアナリストに向け無償公開すると発表した。
LINEヤフー株式会社は3月28日、サイバー攻撃に備える同社の全社セキュリティ訓練の裏側についての記事を、コーポレートブログ「LINEヤフーストーリー」で発表した。
Okta Japan株式会社は3月28日、株式会社HRBrainが提供するタレントマネジメントシステム「HRBrain」が「Okta Integration Network」にSAMLとSCIM連携で登録されたと発表した。
株式会社サイバーセキュリティクラウドは3月25日、脆弱性管理ツール「SIDfm VM」の新機能として「エージェントレス機能」を追加すると発表した。
日本マイクロソフト株式会社は3月27日、サイバーセキュリティとAI活用スキルを体系的に学ぶ「CyberSmart AI」プログラムの提供を開始すると発表した。
先日 Spring の Path Traversal CVE-2024-38819 の脆弱性を報告しました。この脆弱性は生成AI を活用して発見したものです。本記事では、その発見に至る経緯と、未知の脆弱性を見つけるために生成AI をどのように活用したのか、その具体的な方法について解説します。
セコムトラストシステムズ株式会社は3月28日、3月25日から27日にCA/Browser Forumが東京でオフラインミーティングを開催したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は3月27日、「GMOサイバー攻撃 ネットde診断 ASM」の自動脆弱性診断の結果表示画面のリニューアルを発表した。
エックスサーバー株式会社は3月19日、DDoS(分散型サービス拒否)攻撃に対処するためにグローバル規模で攻撃をブロックできる高性能な対策システムを導入したと発表した。