株式会社エーアイセキュリティラボは6月23日、同社が提供するクラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」が、SaaS型Webアプリケーション脆弱性診断・管理市場で売上金額シェア1位(2024年度)を獲得したと発表した。
ScanNetSecurity編集部で共有された「記事化候補」情報をこっそり公開。
ソフォスは、SophosLabsによるレポート「Following the money in a massive“sextortion”spam scheme(大規模な性的脅迫詐欺における金の流れを追跡)」を公開した。
Black Hat Europe
東京都では、東京都健全育成条例の改正により、インターネット利用に伴う危険から青少年を守るために有益なスマホアプリなどを推奨する制度を設けている。2019年5月9日、東京都として初めて推奨する2つのアプリケーションを公表した。
彼らは、そのとんでもなく巨大なプラットフォームにおけるコンテンツ監視に大きく投資せず、そうした仕事を低賃金で雇った小規模で無力な業者に任せてきた。
社内に潜入したマルウェアが拡散し、情報収集する動きを封じ込める、いわゆる「内部対策」に、弊社製品が有効であることが理解されてきたことが、CyberArkの製品に関心をいただくようになった大きな理由だと思います。
松本 「正しい機器選定を行って事業目的を達するには、「導入機器の検証」はとても重要な要素です。機器でできることが複雑化している今だからこそ、真剣に取り組むべきテーマだと考えています。」
米国OPM侵害事件の批判は中国に向けられたが、それは公正なスパイ合戦と見なされ、それほど非難はされなかった。そのハッキングの大胆さゆえに、中国に向けられる「苦々しい賞賛」さえ見られたほどだ。
「情報セキュリティ早期警戒パートナーシップガイドライン」を改訂(IPA)他
国内企業クライアント仮想化の導入効果調査結果を発表(IDC Japan)他
しつこく続く女性狙いのメール副業詐欺(マカフィー:ブログ)他
まだWindows XPを使用していますか?(バラクーダネットワークス:ブログ)他
Bizagi BPM Suite に複数の脆弱性(JVN)他
「Java SE 8」の最新ドキュメントの日本語版を公開(オラクル)他
警察からの警告を装うAndroidランサムウェアの回避策と感染した場合の対策(ソフォス)他
「サイバーレスキュー隊(仮称)」発足に向けた準備チームを立ち上げ(IPA)他
iTunesおよびOS X Mavericksのセキュリティアップデートを公開(アップル)他
Android端末用アプリのコンポーネントにセキュリティ上の不具合、悪用の恐れ(トレンドマイクロ:ブログ)他
20周年を迎えたスパム(バラクーダネットワークス)他
重要インフラを支えるシステムの障害情報や対策を分析した2種類の教訓集(IPA)他
「ITサービス海外展開における留意点」の公表について(JEITAほか)他
BIND 9.10.0の脆弱性(DNSサービスの停止)について(JPRS)他
暗号技術の現状について考える(前編):その脆弱さとHeartbleed脆弱性(トレンドマイクロ:ブログ)他
「APT攻撃は簡潔に実行することが可能」との調査結果を発表(Imperva)他
4月のIPAの活動(2014年4月)(IPA)他
2014年5月の呼びかけ(IPA)他
サイボウズ ガルーンの電話メモ機能におけるDoSの脆弱性(JVN)他
システムメンテナンスに伴うITパスポート試験の中止について(IPA)他
IPv6セキュリティテスト手順書などを公開(JPCERT/CC)他
Apache Struts 2 の脆弱性を狙う PoC を確認(トレンドマイクロ:ブログ)他
複数の Apple 製品の脆弱性に対するアップデート(JVN)他
ゴールデンウィークにおける情報セキュリティに関する注意喚起(IPA)他
無断複製MIX-CD販売事件について(RIAJ)他
オンラインゲームの脅威、ワースト5(カスペルスキー:ブログ)他
「IT人材白書2014」の公開について(IPA)他
スマホ・タブレットの業務利用向けセキュリティガイドラインの第二版(JSSEC)他
Heartbleed bug による秘密鍵漏えいの現実性について(IIJ SECT)他
PaperThin CommonSpot に複数の脆弱性(JVN)他(ダイジェストニュース)
IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立(ソフトバンク・テクノロジーほか)他
OpenSSLの脆弱性(CVE-2014-0160)への対応について(マクニカネットワークス)他
ヴィンテージ:ファッションや家具には魅力的だが、ソフトウェアには無用(エフセキュア)他
「Gnutella」ユーザーに対する啓発活動の拡大について(JASRAC)他
第10回IPA「ひろげよう情報モラル・セキュリティコンクール」募集開始(IPA)他
2 月のスパムレポート:あなたの PC が大規模ボットネットの一員に?(カスペルスキー)他
一歩先を行くサイバーセキュリティ - 攻撃者の先手を取るために(シマンテック:ブログ)他
標的型攻撃とウクライナ(エフセキュアブログ)他
Pearson eSIS にクロスサイトスクリプティングの脆弱性(JVN)他
情報セキュリティ啓発映像の新作3本を公開(IPA)他
「IT人材白書」を公開(IPA)他
インターネット治安情勢更新(平成26年2月期報を追加)(@police)他
最も注意が必要なエンタープライズの脅威 トップ 10(マイクロソフト:ブログ)他
新入社員等研修向け情報セキュリティマニュアルRev3公開(JPCERT/CC)他
社会工学的なスミッシングの進化に注意(アンラボ:ブログ)他
無線LAN<危険回避>対策のしおりを公開(IPA)他
ファイル共有ソフトを利用した児童ポルノ流通防止対策の取り組みを開始(NTT Com)他
2014年2月のモバイル脅威(Dr.WEB)他
企業環境を守るうえで重要な8つのステップ(エフセキュア)他
Android 版アプリ「出前館」におけるSSLサーバ証明書の検証不備の脆弱性(JVN)他
WatchGuard Fireware XTM にクロスサイトスクリプティングの脆弱性(JVN)他
政府による「トロイの木馬」も 検出の意志を表明(エフセキュア)他
中小中堅企業(SMB)のソフトウェア・アップデートの実態(エフセキュア)他
サイバー犯罪、2014年2月の主要な刑事訴追(カスペルスキー:ブログ)他