インシデント報告件数、「フィッシングサイト」が「スキャン」を上回る(JPCERT/CC)
調査・レポート・白書・ガイドライン
一部手法を見直した「制御システムのセキュリティリスク分析ガイド」第2版(IPA)
調査・レポート・白書・ガイドライン
「FileZen」にリモートからOSコマンドを実行される脆弱性(JVN)
脆弱性と脅威
「PSC」に脅威ハンティングとインシデントレスポンス機能を提供(カーボン・ブラック・ジャパン)
製品・サービス・業界動向
「ゼロ情シス」企業向けサイバー保険付の出口対策、LACのC&CサーバDB活用(デジタルデータソリューション)
製品・サービス・業界動向
三井不動産他、イスラエルの産業向けセキュリティ企業の国内展開支援(SCADAfence、GB、三井不動産)
製品・サービス・業界動向
SIEMの発報をAIで分析、誤検知可能性数値化し一次対応業務削減(日立)
製品・サービス・業界動向
「OpenAM(オープンソース版)」にパスワードを変更される脆弱性(JVN)
脆弱性と脅威
今年の課題はサイバー攻撃の被害調査、専門学校・高専生対象セキュリティコンテスト(MBSD)
研修・セミナー・カンファレンス
OSSのデータ可視化ツール「Metabase」にスクリプト実行の脆弱性(JVN)
脆弱性と脅威
狙われるテクノロジー業界、国家関与の犯罪集団も活発(CrowdStrike)
調査・レポート・白書・ガイドライン
「SYNフラッド」が大幅減少、帯域幅枯渇を狙うDDoS攻撃が増加(CDNetworks)
調査・レポート・白書・ガイドライン
「Nessus 8」を発表、オフラインでの即時更新やグループ化機能を搭載(テナブル)
製品・サービス・業界動向
コネクテッドカーのECUの脆弱性を早期発見するサービス(アズジェント)
製品・サービス・業界動向
月例セキュリティ情報を公開、9月分の適用後に確認された問題にも対応(IPA、JPCERT/CC)
脆弱性と脅威
「アダルトサイトを閲覧している姿を撮影した」脅迫メールの報告が急増(IPA)
脆弱性と脅威
パズルやアバターを活用したボット対策ツールを提供開始(セキュアイノベーション)
製品・サービス・業界動向
1秒で291件、1日で2,500万件情報漏えい ~ 過去5年平均(ジェムアルト)
調査・レポート・白書・ガイドライン
Azure向けCASBとサンドボックス機能追加(フォーティネットジャパン)
製品・サービス・業界動向
ソニー「Music Center for PC」に任意コード実行の脆弱性(JVN)
脆弱性と脅威
船舶エンジンの監視および制御ユニットに複数の脆弱性(JVN)
脆弱性と脅威
標的型攻撃メールや詐欺・悪質商法が増加--サイバー空間の脅威情勢(警視庁)
調査・レポート・白書・ガイドライン
ハイブリッドクラウド対応の法人向けセキュリティ製品(カスペルスキー)
製品・サービス・業界動向
Webメールシステム「Denbun」に深刻な複数の脆弱性(JVN)
脆弱性と脅威
北朝鮮「APT38」詳細レポート(ファイア・アイ)
調査・レポート・白書・ガイドライン
農業IoTサービスのリスク対策に「Trend Micro IoT Security」を採用(セラク、トレンドマイクロ)
製品・サービス・業界動向
制御システムでのUSBメモリ不正使用対策ソリューションを強化(日立)
製品・サービス・業界動向
サポート終了の「Baidu Browser」に任意コード実行の脆弱性(JVN)
脆弱性と脅威
提携によりEDRとインテリジェンスを統合(CrowdStrike、Secureworks)
製品・サービス・業界動向
「Adobe Reader」「Acrobat」に任意コード実行などの脆弱性(JPCERT/CC、IPA)
脆弱性と脅威
10月12日午前1時にルートゾーンKSKが更改、更新の確認を(総務省)
製品・サービス・業界動向
IoTセキュリティサービスをバージョンアップ、オムロンのFINSほか対応プロトコル約20に(カスペルスキー)
製品・サービス・業界動向
標的型攻撃メール訓練、失敗しないための準備・実施・改善ポイント
調査・レポート・白書・ガイドライン
法人向けUSBメモリ専用のクラウド資産管理機能を提供(イーディーコントライブ)
製品・サービス・業界動向
「なめらかなセキュリティ」の実現へ共同研究(GMOペパボ、ココン)
製品・サービス・業界動向
中堅・中小向けに自動セキュリティ監視システムをクラウド提供(ラック)
製品・サービス・業界動向
「.iqy」ファイル添付のマルウェアメール、日本語の件名を確認(IIJ)
調査・レポート・白書・ガイドライン
IoT向けの耐量子証明書と鍵管理ソリューションの開発で連携(DigiCert、ジェムアルト、ISARA)
製品・サービス・業界動向
「ニフクラ」向け脆弱性診断サービス(富士通クラウドテクノロジーズ、イエラエセキュリティ)
製品・サービス・業界動向
リスクの可視化が困難、外部委託先管理の課題(GRCS)
調査・レポート・白書・ガイドライン
Zero Day Initiative、IoT 製品の脆弱性リスクを開発段階で評価できるプログラム開始(トレンドマイクロ)
製品・サービス・業界動向
自動車サイバーセキュリティ事業の合弁会社を設立(デンソー、NRIセキュア)
製品・サービス・業界動向
TP-Link「EAP Controller」に任意のバイトコードを実行される脆弱性(JVN)
脆弱性と脅威
8割以上が自組織内で不正侵入を検出、しかし人材は依然不足--実態調査(KPMGコンサルティング)
調査・レポート・白書・ガイドライン
OSやCPUを使用せず、一方通行の通信で制御システムを保護(富士通アドバンストエンジニアリング)
製品・サービス・業界動向
31年度サイバーセキュリティ政府予算853億円、10億円超は7施策(NISC)
製品・サービス・業界動向
NTTグループ内のCISSP資格保有者の拡大を目指し連携(NTT-AT、(ISC)2)
製品・サービス・業界動向
Wi-FiをセキュアなVPN経由にする企業向けサービス(ALSI)
製品・サービス・業界動向
Appleが「macOS」のセキュリティアップデートを公開(JVN)
脆弱性と脅威
威力を増すマイニングマルウェア4割以上が被害、前下期2倍(チェック・ポイント)
調査・レポート・白書・ガイドライン
「ONE PIECE」をPerfectDarkにアップロードし、逮捕(ACCS)
インシデント・事故
「日本のハッカーが活躍できる社会」を目指し設立(日本ハッカー協会)
製品・サービス・業界動向
ブロックチェーン技術を生かしたデジタルIDサービスの試行を開始(ジェムアルト)
製品・サービス・業界動向
ID・パスワードをモバイル端末の生体認証機能に置き換える認証サービス(凸版印刷)
製品・サービス・業界動向
販売終了の「Hitachi Infrastructure Analytics Advisor」に複数の脆弱性(HIRT)
脆弱性と脅威
基調講演はミッコ・ヒッポネン「サイバー軍拡戦争」、CODE BLUE 2018 全 42 講演決定(BLUE)
研修・セミナー・カンファレンス
「Falconプラットフォーム」刷新、Linux対応や認定トレーニングプログラム開始(CrowdStrike)
製品・サービス・業界動向
「Adobe Reader」「Acrobat」に「攻撃リスクの高い」脆弱性(JPCERT/CC、IPA)
脆弱性と脅威
BIND 9.xに、マニュアルの記述と実際の動作の不一致による脆弱性(JPRS、JVN)
脆弱性と脅威
新宿区がシングルベンダによる多層防御を構築(トレンドマイクロ)
製品・サービス・業界動向
仮想通貨を要求する日本語の脅迫メール確認(JPCERT/CC)
脆弱性と脅威
MyJCBを騙るフィッシングメール、期限を設定も記載はなし(フィッシング対策協議会)
脆弱性と脅威
