リスクを顕在化することで損失を想定できる診断サービス(AIG損保)
製品・サービス・業界動向
自己暗号化ドライブ製品にデータを復号される複数の脆弱性(JVN)
脆弱性と脅威
「LogonTracer」にPythonコードを実行されるなど複数の脆弱性(JVN)
脆弱性と脅威
Java SEのサポートサイクルが短期間に、ユーザは確認を(IPA)
脆弱性と脅威
不正ログイン試行は月30%の割合で増加、ボットネットを活用(アカマイ)
調査・レポート・白書・ガイドライン
仮想パッチによるサーバ脆弱性対策サービスにサイバー保険を付帯(NEC、トレンドマイクロ、三井住友海上)
製品・サービス・業界動向
サイバー犯罪者の手法は仮想通貨詐欺が中心に--月例レポート(Doctor Web)
脆弱性と脅威
米英など131の大学でフィッシング詐欺を検知、対策を紹介(カスペルスキー)
脆弱性と脅威
仮想モデル上のシミュレーションでサイバー攻撃リスクを自動診断(NEC)
製品・サービス・業界動向
Cisco ASAおよびFTDに、未対応のDoS脆弱性(JVN)
脆弱性と脅威
iPhoneやiPadの「メール」アプリにDoSの脆弱性(JVN)
脆弱性と脅威
WordPressプラグイン「Event Calendar WD」にスクリプト実行の脆弱性(JVN)
脆弱性と脅威
CSSCと連携、制御システム向けアセスメントサービスを開始(NEC)
製品・サービス・業界動向
反社チェックにネットの風評を追加(エス・ピー・ネットワーク)
製品・サービス・業界動向
Windows Defender ATP向けのマネージドサービスを開始(JBS)
製品・サービス・業界動向
Facebookのアクセストークン流出について解説--月例レポート(IIJ)
脆弱性と脅威
企業向けクラウドセキュリティ市場、2017年の96億円から2022年には220億円(IDC Japan)
製品・サービス・業界動向
「Apache Tomcat JK mod_jk Connector」に、制限を回避される脆弱性(JVN)
脆弱性と脅威
Appleが「macOS」「iOS」など9製品のセキュリティアップデートを公開(JVN)
脆弱性と脅威
大学Webメール狙うフィッシング増加、独自のデザインも模倣(IPA)
脆弱性と脅威
中堅・中小企業向けに月額8万円からのSOCサービス(ソフトクリエイト、S&J)
製品・サービス・業界動向
パフォーマンス重視やランサムウェア保護等、個人向け製品の機能強化(マカフィー)
製品・サービス・業界動向
攻撃者はランサムウェアからクリプトマイニングへ移行(ウェブルート)
脆弱性と脅威
「Yahoo!メール」がDKIMを利用、正当なメールにブランドアイコン表示(ヤフー)
製品・サービス・業界動向
エンドポイント対策製品にEDR機能を追加(ソフォス)
製品・サービス・業界動向
「Confluence Server」に任意のスクリプトを実行される脆弱性(JVN)
脆弱性と脅威
「Hitachi Command Suite製品」など複数の製品に脆弱性、対策版の適用を(HIRT)
脆弱性と脅威
「Dome9」を買収、クラウドセキュリティ製品をさらに強化(チェック・ポイント)
製品・サービス・業界動向
日・ASEANサイバーセキュリティ政策会議を開催、協力活動の進展など確認(総務省)
製品・サービス・業界動向
「情報セキュリティ対策ベンチマーク」最新版、および統計情報を公開(IPA)
調査・レポート・白書・ガイドライン
「OpenDolphin」に権限昇格など複数の脆弱性(JVN)
脆弱性と脅威
「Cisco Webex Meetings Desktop App」などに脆弱性、更新を呼びかけ(JPCERT/CC)
脆弱性と脅威
産業制御システムに特化したCTF、4回目の開催(カスペルスキー)
研修・セミナー・カンファレンス
エンドポイントセキュリティ製品「Morphisec」販売開始(IWI)
製品・サービス・業界動向
「新 KSK への切り替えは成功」ICANN 発表(JPRS)
製品・サービス・業界動向
国内ISP、通信・クラウド事業者で業界団体「JPAAWG」を設立(IIJ)
製品・サービス・業界動向
「NIST SP800-181」をベースに14種類のセキュリティ共通人材モデルを策定(NEC、日立、富士通)
製品・サービス・業界動向
「CODE BLUE 2018」で車載ネットワークのハッキングコンテストを開催(イエラエセキュリティ)
研修・セミナー・カンファレンス
「SecureCore Standard Edition」に認証を回避されログインされる脆弱性(JVN)
脆弱性と脅威
R-Car向けに仮想化・機能安全・セキュリティを統合したソフト開発環境(ルネサス、BlackBerry)
製品・サービス・業界動向
3つの個人情報侵害事案について、Facebookに指導(個人情報保護委員会)
製品・サービス・業界動向
企業・団体等の常時SSL化状況、大学・銀行・小中高校で高い割合(JIPDEC)
調査・レポート・白書・ガイドライン
脆弱性情報の登録状況、脆弱性と製品がともに前四半期から大きく変動(IPA)
脆弱性と脅威
2017年の標的型攻撃向け特化型対策製品市場は189億円、2022年には436億円に(IDC Japan)
製品・サービス・業界動向
個人情報等に関する業務委託、行政機関で50件が再委託の契約違反(総務省)
製品・サービス・業界動向
MikroTikルータへの攻撃キャンペーン確認、接続デバイス上でマイニング(Avast)
脆弱性と脅威
スポット型「情報セキュリティ診断サービス」を開始(ALSOK)
製品・サービス・業界動向
「ISO31000:2018」に準拠したクラウドERMアプリ提供に向けトライアル募集(GRCS)
製品・サービス・業界動向
若者の才能の開花を支援する“すごうで 2019”の募集を開始(ラック)
製品・サービス・業界動向
「このアカウントはセキュリティ上のリスク」Amazon騙るフィッシング(フィッシング対策協議会)
脆弱性と脅威
開発終了の「YukiWiki」に複数の脆弱性、使用停止を呼びかけ(JVN)
脆弱性と脅威
「飛ばし裏広告」の検知へ2社が取り組みを開始(モメンタム、マイクロアド)
製品・サービス・業界動向
エンドポイント型脅威対策市場が急成長、NGAVとEDRが牽引(ミック経済研究所)
製品・サービス・業界動向
盗んだクレジットカード情報で旅行手配「不正トラベル」に注意喚起(JC3)
脆弱性と脅威
WannaCryなどで使用されたポート445へのパケットが増加--定点観測レポート(JPCERT/CC)
調査・レポート・白書・ガイドライン
オムロン「CX-Supervisor」に複数の脆弱性(JVN)
脆弱性と脅威
走る SOC「IBM X-Force C-TOC 」公開、インシデント対応能力強化(IBM)
製品・サービス・業界動向
Oracleが複数製品のクリティカルアップデート、使用の確認も重要(JPCERT/CC、IPA)
脆弱性と脅威
「SOLTAGE」ユーザ向けにIDS/IPSのマネージドサービスを提供(キヤノンITS)
製品・サービス・業界動向
クラウドサンドボックスサービス、分析参照機能も提供(カスペルスキー)
製品・サービス・業界動向
Proxyログ分析パッケージ提供開始(マクニカネットワークス)
製品・サービス・業界動向
新ブランド「Nissho Cross Platform」開始、第1弾はMSS(日商エレ)
製品・サービス・業界動向
