IPAは、「感染が拡大中のランサムウェア『Bad Rabbit』の対策について」を発表した。
ハンモックは、IT統合管理ソフトウェア「AssetView(アセットビュー)」の新バージョン、Ver.9.3 をリリースしたと発表した。
セキュアブレインは、ソフトウェア開発企業向けに、Windowsアプリケーションにランサムウェア対策機能を組み込むことが可能なSDK「セキュアブレイン アンチランサムウェアSDK for Windows」を販売開始した。
外部からの侵入を受けた際のWindowsクライアントのイベントログ、Active Directory(AD)のインベントログおよびプロキシログの分析を三つあわせて実習することで、ログ調査の基礎を学べるようにしました。
カスペルスキーは、日本のセキュリティ製品ユーザのランサムウェア認知度が大幅に向上したと発表した。
パロアルトネットワークスは、次世代エンドポイントセキュリティ「Traps」の最新版を提供開始すると発表した。
日本IBMは、「2017年上半期Tokyo SOC情報分析レポート」を発表した。
ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.17」を公開した。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2017年上半期セキュリティラウンドアップ:ランサムウェアの多様化が生んだ『WannaCry』の深刻な被害」を公開した。
アクロニスは、データ損失の危険性に関する意識調査結果を発表した。
デモは今回のセミナーの目玉です。サイバー犯罪者の間で出回るRansomeware as a Service(RaaS)を利用して、講演中に皆様の目の前でランサムウェアの亜種を作成し、Cylance PROTECTが検知できるかどうかというライブを行います。
ランサムウェアと呼ばれるマルウェアを使ったサイバー犯罪。オレは何度も扱ったことがある。
警察庁は、@policeにおいて2017年上半期(1月~6月)の「インターネット観測結果等」を発表した。
日立ソリューションズは、「秘文」シリーズの2製品の最新版を8月31日から提供開始すると発表した。
チェック・ポイントは、セキュリティ脅威情報の知見をコミュニティに提供する新たなオンライン・プラットフォーム「Check Point Research」を通じた情報提供を開始すると発表した。また、「チェック・ポイント サイバー攻撃トレンド2017年上半期レポート」も発表した。
6月末から7月上旬にかけても、再びランサムウェアの大規模感染が確認されました。今回新たに観測されたのは、「Petya(ペトヤ/ペチャ)」と呼ばれるマルウェアの亜種(通称「GoldenEye」)による攻撃です。
国内でも紙面を賑わしている身代金を要求するランサムウェアであるが、その要求金額はさまざまである。
サイバーリーズン・ジャパンは、ランサムウエア対策に特化した個人・中小企業向けの対策ツール「RansomFree」の日本語版の無償提供を開始したと発表した。
5月上旬に世界的な大流行を見せたランサムウェア「WannaCry」(別名:WannaCrypt、WannaCryptor、Wcryなど)ですが、その影響は6月に入っても衰えていません。
JPCERT/CCは、「世界的に猛威を振るうランサムウエアへの注意」を発表した。
KPMGコンサルティングは、企業のサイバーセキュリティに関する実態調査「KPMGサイバーセキュリティサーベイ2017」を発表した。
警察庁は、@policeにおいて「ランサムウェア『WannaCry』の亜種に感染したPC からの感染活動とみられる445/TCPポート宛てアクセスの観測について」を重要情報として発表した。
シマンテックは、「インターネットセキュリティ脅威レポート第 22号(ISTR: Internet Security Threat Report, Volume 22)」の日本語版を公開した。
IPAおよびJPCERT/CCは、Jiransoft Japanが提供するランサムウェア対策ソフト「AppCheck」のインストーラに、意図しない実行ファイルの呼び出しに関する脆弱性が存在すると「JVN」で発表した。
2017年5月中旬に、ランサムウェア「WannaCry」(別名:WannaCrypt、WannaCryptor、Wcryなど)による世界的な規模の被害が発生しました。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2017年第1四半期セキュリティラウンドアップ:重大脆弱性の悪用でWebサイトの被害が続発」を公開した。
フレクセラは、同社のSecunia Researchによる「Personal Software Inspector 国別レポート - 2017 年第1四半期」の日本の状況について発表した。
警察庁は、@policeにおいて「攻撃ツール『Eternalblue』をはじめとするソフトウェアの脆弱性を悪用した攻撃等と考えられるアクセスの観測について」を重要情報として発表した。
警察庁は、「ランサムウェア『WannaCry』に感染したPCからの感染活動とみられる445/TCPポート宛てアクセスの観測について」を重要情報として発表した。
トレンドマイクロ株式会社は5月15日、世界的な被害が報告されているランサムウェア「WannaCry(ワナクライ)」について、注意喚起のため緊急セミナーを都内で開催した。
警察庁は、「攻撃ツール『Eternalblue』を悪用した攻撃と考えられるアクセスの観測について」を重要情報として発表した。
このバグはかつてNSAが、監視対象のPCを乗っ取るのに利用していたものだ。この内部ツールはEternalblue (エターナルブルー)と呼ばれていた。それがNSAから盗まれ、4月にオンラインで公開された。
IPAは、「世界中で感染が拡大中のランサムウェアに悪用されているMicrosoft製品の脆弱性対策について」と題する注意喚起を発表した。
最近の攻撃の多くは、まずマルウェア(一般的にはランサムウェア)の侵入から始まる。それは、悪意のある犯罪者がコードを使用して会社とその会社の支払能力に関する調査を実施していることを示唆している。
シマンテックは、「インターネットセキュリティ脅威レポート第 22号(ISTR: Internet Security Threat Report, Volume 22)」を公開した。
IDC Japanは、2017年の国内企業の情報セキュリティ対策実態調査結果を発表した。
マカフィーは、2016年第4四半期の脅威レポート「McAfee Labs脅威レポート: 2017年4月」を発表した。
日本IBMは、2017年の「IBM X-Force脅威インテリジェンス指標」の結果を発表した。
NRIセキュアは、「企業における情報セキュリティ実態調査 2017」を発表した。
IoT機器に対する脅威は各所で語られているが、フィッツジェラルド氏は、上記のような事象とランサムウェアなど、複数の脅威が組み合わさることで「Ronsomware of Things」とも呼べる状態が危惧されるとした。
エフセキュアは、サイバーセキュリティレポート「サイバーセキュリティの状況2017年(STATE OF CYBER SECURITY 2017)」を発表した。
IPAは1月31日に、「情報セキュリティ10大脅威 2017」を発表しました。個人ランキングの上位3位は、2015年と変わらず。一方、組織ランキングのトップは、引き続き「標的型攻撃による情報流出」でしたが、「ランサムウェアによる被害」が7位から2位にランクインしました。
トレンドマイクロは、総合サーバセキュリティ対策製品の新バージョン「Trend Micro Deep Security 10」を3月10日に発売する。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2016年年間セキュリティラウンドアップ:『ランサムウェアビジネス』が法人にもたらす深刻な被害」を公開した。
東急電鉄は、標的型サイバー攻撃やランサムウェア対策の強化のために、トレンドマイクロのクラウドアプリケーション向けセキュリティサービス「Trend Micro Cloud App Security(CAS)」を導入した。
チェック・ポイントは、「H2 2016 Global Threat Intelligence Trends(2016年下半期 脅威情報トレンド・グローバル版)」を発表した。
警察庁は、「ビッグデータ」等の蓄積及び分析に使用される複数のソフトウェアに対する探索行為の急増等について「@police」で注意喚起を発表した。
アクロニスは、ランサムウェアに関するコンシューマの実態について実施した調査の結果を発表した。
Doctor Web pacific、Jiransoft Japan、NHNテコラスは、セミナー「マルウェア/ランサムウェアの最新動向~未知の脅威に備える標的型攻撃対策~」を2月24日に、東京都新宿区において開催する。
MongoDBには既知の問題がある。最近まで、このソフトウェアのデフォルト設定が安全なものではなかった。Shodan社創設者は2015年、約30,000件のMongoDBインスタンスがインターネットに対してアクセスコントロールなしでオープンになっていると警告した。
Avast Softwareは、最近発見されたランサムウェアに対する復号化ツールを無償で提供開始したと発表した。
IPAは、「IPAテクニカルウォッチ『ランサムウェアの脅威と対策~ランサムウェアによる被害を低減するために』」を公開した。
トレンドマイクロは、「2016年国内サイバー犯罪動向」速報版を発表した。
Avast Softwareは、2017年に台頭すると予測されるサイバーセキュリティ脅威を発表した。
カスペルスキーは、ランサムウェア「CryptXXXバージョン3」に対応する復号ツールの無償提供を開始したと発表した。
日本IBMは、IBM X-Forceによる調査「Ransomware: How consumers and businesses value their data」の結果について発表した。
フォーティネットは、2017年の脅威動向として6つの予想を発表した。
IDC Japanは、2017年の国内IT市場において鍵となる技術や市場トレンドなど主要10項目を発表した。
トレンドマイクロは、2016年の国内外における脅威動向を予測したレポート「2017年セキュリティ脅威予測」を公開した。
チェック・ポイントは、「2017年サイバー・セキュリティ動向予測」を発表した。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2016年第3四半期セキュリティラウンドアップ:アンダーグラウンドが加速させるランサムウェアの脅威」を公開した。
トレンドマイクロは、「IoT時代のホームネットワークに潜む脅威解説セミナー」を開催した。
FBI特別捜査官補佐のJoseph Bonavolontaは以前、身代金要求ランサムウェア感染の犠牲となった企業は、単純にその代償を支払うべきだと話していた。ランサムウェアによる攻撃はますます広がりを見せており、トレンドマイクロはこれを企業に対する本年最大の脅威であるとした。