シマンテック、標的型攻撃調査にAIインテリジェンスを提供する新機能
EDR製品の多くは、調査や解析に必要な膨大なログ関連データの収集や分析処理の都合からクラウド型で提供されている。しかし、企業などの中にはプライバシーを懸念して組織内の情報をクラウ
2018.04.17 ZDNet Japan
Facebook、約120のサイバー犯罪ページを削除--30万人以上が登録
これらのFacebookページを発見したのは、著名なセキュリティ研究者として知られるBrian Krebs氏。同氏が「ボットネット」や「スパム」「DDoS」、クレジットカード処理
2018.04.17 ZDNet Japan
サイバーセキュリティ経営ガイドラインとは
サイバーセキュリティ経営ガイドラインとは、経済産業省と独立行政法人 情報処理推進機構(IPA)が2015年12月に共同で策定したガイドライン。企業がサイバー攻撃対策を行う上で、経営
2018.04.17 日立 情報セキュリティブログ
日本を狙う標的型サイバー攻撃キャンペーン「ChessMaster」、4月に確認された最新攻撃手法を解説
トレンドマイクロでは、ユーザを保護するためにサイバー攻撃の監視を行っています。その監視の中で、日本を狙う標的型サイバー攻撃キャンペーン「ChessMaster」の新たな活動をこの
2018.04.17 トレンドマイクロ セキュリティブログ
注意喚起: Spring Data Commons の脆弱性に関する注意喚起 (公開)
JPCERT-AT-2018-0017 JPCERT/CC 2018-04-17 I. 概要2018年4月10日 (現地時間) 、Pivotal Software は、Spri
2018.04.17 JPCERT/CC注意喚起
ルータの設定変更と偽アプリの攻撃、アジアの高度なAndroidユーザーが標的か
Kasperskyでは、この偽アプリをマルウェア「Roaming Mantis」と命名。同社の観測によると、2月9日~4月9日に6000回以上のRoaming Mantisのダウ
2018.04.17 ZDNet Japan
EC-CUBE におけるセッション固定の脆弱性
株式会社ロックオンが提供する EC-CUBE は、オープンソースのショッピングサイト構築システムです。EC-CUBE には、セッション固定の脆弱性 (CWE-384) が存在します
2018.04.17 JVN
IBM、インシデント対応プラットフォーム「Resilient」で機械学習を活用
IBMは、人間と人工知能の両方を活用したインシデント対応に向け、セキュリティプラットフォーム「Resilient Incident Response Platform」(IRP)
2018.04.17 ZDNet Japan
マイクロソフトがIoTデバイスのセキュリティを確保する「Azure Sphere」発表
Microsoftはエッジデバイスのセキュリティを確保すべく、マイクロコントローラ向けの新しいセキュアなOSとサービスを提供する。  「Azure Sphere」と呼ばれるこの
2018.04.17 ZDNet Japan
「ロシアが世界のネットワークインフラを標的に」、米英が共同アラート
国家としてのロシアが関与するサイバー集団が、世界各国でルータやスイッチなどのネットワーク機器を狙った攻撃を仕掛けているとして、米英が共同アラートを発表した。
2018.04.17 ITmedia NEWS セキュリティ