Amazonを騙る不審な日本語のフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会)
脆弱性と脅威
「Trend Micro Control Manager」にコード実行など複数の脆弱性(JVN)
脆弱性と脅威
タブ式ファイラー「Tablacus Explorer」に任意のOSコマンド実行の脆弱性(JVN)
脆弱性と脅威
Javaで実装された複数のAMF3ライブラリにコード実行の脆弱性(JVN)
脆弱性と脅威
ショッピングサイト構築システム「CS-Cart日本語版」に複数の脆弱性(JVN)
脆弱性と脅威
「iOS」にWi-Fi chip 上で任意のコードを実行される脆弱性(JVN)
脆弱性と脅威
IoT事業を推進する25社・団体が集結、セキュリティ標準を策定へ(セキュアIoTプラットフォーム事務局)
製品・サービス・業界動向
経営者や上司になりすまし送金させる「ビジネスメール詐欺」に注意喚起(IPA)
脆弱性と脅威
ナショナルサイバートレーニングセンター設置、CYDERの拡充や人材育成を実施(NICT)
製品・サービス・業界動向
Mini-PCベアボーン「GIGABYTE BRIX」に複数の脆弱性(JVN)
脆弱性と脅威
「産業サイバーセキュリティセンター」発足、人材・システムなど生み出す(IPA)
製品・サービス・業界動向
クレジットカード不正使用被害、前四半期と同額も偽造カード被害が2割増加(日本クレジット協会)
調査・レポート・白書・ガイドライン
プロダクトキー不正コピーフィッシング、今度は「重要」でなく「大切」(フィッシング対策協議会)
脆弱性と脅威
警視庁職員の受け入れ10年目むかえる、サイバー犯罪捜査研修へ協力(NTTデータ先端技術)
製品・サービス・業界動向
IoT機器へのサイバー攻撃を検知し通知するサービスを開発、6月に提供開始(日立システムズ)
製品・サービス・業界動向
クローズドな環境からUSBストレージを介してデータを窃取する手法を確認(JPCERT/CC)
脆弱性と脅威
2016年に漏えいしたデータ件数は「歴史的な増加」--グローバルレポート(日本IBM)
調査・レポート・白書・ガイドライン
有線LANルータ「CentreCOM AR260S V2」に管理者権限で操作される脆弱性(JVN)
脆弱性と脅威
セキュリティ成功の方程式を解くために、パートナーや他社製品と連携を強化(トレンドマイクロ)
製品・サービス・業界動向
過去1年に発生したインシデント、標的型メール攻撃とランサムウェアが台頭(NRIセキュア)
調査・レポート・白書・ガイドライン
iOSアプリ「Pandora」に、機微な情報が漏えいする脆弱性(JVN)
脆弱性と脅威
国内の主要な個人情報漏えい事故をまとめた「日本情報漏えい年鑑2017」(イード)
調査・レポート・白書・ガイドライン
世界平均で1秒に44件のデータが漏えい、原因の7割が「悪意のある外部者」(ジェムアルト)
調査・レポート・白書・ガイドライン
アップルがmacOS、iOS、Safariなどのアップデートを公開、適用を呼びかけ(JVN)
脆弱性と脅威
2017年度の予算、3項目で2割の企業が「増やす」、背景にリスク認知(JIPDEC、ITR)
調査・レポート・白書・ガイドライン
新社会人や学生、新入学の子供の親を標的とする偽サイトが増加(BBソフトサービス)
脆弱性と脅威
「ntpd」にDoS攻撃を受けるなど複数の脆弱性、アップデートを呼びかけ(JVN)
脆弱性と脅威
ガートナーのマジッククアドラントで、エンドポイント保護のリーダーを維持(トレンドマイクロ)
製品・サービス・業界動向
LED食品照明製品のプレスリリースを騙る迷惑メールに注意を呼びかけ(マクニカネットワークス)
脆弱性と脅威
「ご登録パスワード変更完了のお知らせ」、ウェブマネーを騙るメール確認(フィッシング対策協議会)
脆弱性と脅威
月額利用が可能なSSLサーバ証明書をマネージドサービスで提供(JIG-SAW、サイバートラスト)
製品・サービス・業界動向
AWS利用の際のセキュリティリファレンスを共同で作成、政府機関向けに無償提供(NTTデータ、PwCあらた、富士ソフト)
製品・サービス・業界動向
「Mirai」などIoT機器へのアクセスが急増、前年の倍以上に(警察庁)
調査・レポート・白書・ガイドライン
バンキングマルウェア被害防止の国際的取組に参画、感染者に注意喚起へ(総務省、警察庁、JPCERT/CC)
製品・サービス・業界動向
WordPress用プラグイン「YOP Poll」にブラウザ上で任意スクリプト実行の脆弱性(JVN)
脆弱性と脅威
バックオフィスサービスに、e-文書法対応のタイムスタンプサービスを提供(トランスコスモス、セコムトラストシステムズ)
製品・サービス・業界動向
IoT機器が発信元と考えられるアクセスの増加を確認、Miraiとは異なる特徴(警察庁)
脆弱性と脅威
IE版「PhishWall クライアント」のインストーラにコード実行の脆弱性(JVN)
脆弱性と脅威
PCAUSA Rawether for WindowsにSYSTEM権限で任意のコードを実行される脆弱性(JVN)
脆弱性と脅威
新たなカテゴリのセキュアインターネットゲートウェイ製品など発表(シスコ)
製品・サービス・業界動向
HTTPS通信監視機器がHTTPS通信のセキュリティ強度を低下させる可能性(JVN)
脆弱性と脅威
またもや「プロダクトキー不正コピー」フィッシング、リンク先の異なるメール確認(フィッシング対策協議会)
脆弱性と脅威
企業の営業秘密漏えい 2大ルート明らかに、2,000社アンケート(IPA)
調査・レポート・白書・ガイドライン
2016年に確認されたC&Cサーバ、8割が1年以上前に取得されたドメイン名(日本IBM)
調査・レポート・白書・ガイドライン
セゾンNetアンサーを騙るフィッシングメール、リンクはシンプルなURL(フィッシング対策協議会)
脆弱性と脅威
CommVault EdgeにrootやSYSTEM権限で任意のコードを実行される脆弱性(JVN)
脆弱性と脅威
指紋認証ソフトとUSBユニットをパッケージした月額課金のレンタルPC(横河レンタ・リース、DDS)
製品・サービス・業界動向
クラウド型の次世代ファイアウォールが新たにGoogle Cloud Platformに対応(チェック・ポイント)
製品・サービス・業界動向
ランサムウェア、アクセス試行IDなど、データでみる2016年のサイバー脅威(エフセキュア)
調査・レポート・白書・ガイドライン
LINEを騙るフィッシングをまたも確認、「検証してお願いします」(フィッシング対策協議会)
脆弱性と脅威
サポート終了の「安全なウェブサイト運営入門」にOSコマンド実行の脆弱性(JVN)
脆弱性と脅威
D-Link製VPNファイアウォールに、管理機能を操作される脆弱性(JVN)
脆弱性と脅威
Adobe Flash Playerのセキュリティアップデートを公開、7件の脆弱性に対応(アドビ)
脆弱性と脅威
Google Playを騙るフィッシングSMSを新たに確認、注意を呼びかけ(フィッシング対策協議会)
脆弱性と脅威
「Apache Tomcat」に通信内容が漏えいする脆弱性、アップデートを呼びかけ(JVN)
脆弱性と脅威
月例セキュリティ情報、「緊急」9件を含む18件を公開(日本マイクロソフト)
脆弱性と脅威
Active Directoryを狙う2つの攻撃手法と、ログを活用した検知と対策(JPCERT/CC)
調査・レポート・白書・ガイドライン
「サイボウズ KUNAI for Android」にログ情報が漏えいする脆弱性(JVN)
脆弱性と脅威
データを破壊するワイパー型マルウェアの新種を発見(カスペルスキー)
脆弱性と脅威
加盟店はカード情報の非保持化あるいはPCI DSS準拠--実行計画まとまる(クレジット取引セキュリティ対策協議会)
製品・サービス・業界動向
被害を受けた組織の約4割が改善策としてIT部門とセキュリティ部門分離を実施--シスコ年次レポート(シスコ)
調査・レポート・白書・ガイドライン
iOSアプリ「Flash Seats Mobile App」に、暗号通信を盗聴される脆弱性(JVN)
脆弱性と脅威
