Weekly Report: 複数の VPN アプリケーションにセッション cookie を不適切に保存する問題
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases April 2019 Securi
2019.04.17 JPCERT/CC注意喚起
Weekly Report: スマートフォンアプリ「MyCar Controls」に管理者の認証情報がハードコードされている問題
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases April 2019 Securi
2019.04.17 JPCERT/CC注意喚起
IPAがゴールデンウィークにおける情報セキュリティ対策に注意喚起
独立行政法人 情報処理推進機構(IPA)は、4月2日、「ゴールデンウィークにおける情報セキュリティに関する注意喚起」を公開した。平成から令和に改元されることに伴い、2019年は10
2019.04.10 日立 情報セキュリティブログ
ランサムウェア攻撃に見舞われたアルミ大手Norsk Hydro、被害状況や原因は
ノルウェーのアルミニウム生産企業のNorsk Hydroは現地時間3月19日、組織を消耗させるようなランサムウェア攻撃を受けたが、徐々にそのインシデントから回復し始めているようだ
2019.03.27 ZDNet Japan
「サイバーセキュリティ経営ガイドライン」の実践事例集--IPAが公開
情報処理推進機構(IPA)は3月25日、経済産業省の「サイバーセキュリティ経営ガイドライン」を企業や組織が実践するための事例集「サイバーセキュリティ経営ガイドラインVer2.0実
2019.03.25 ZDNet Japan
ファイア・アイ、サービス拡充や国内DC設置など事業を強化--ロゴ一新も
ファイア・アイは3月13日、2019年度の事業戦略を発表した。併せて国内企業・組織のセキュリティ支援のためのサービス強化やデータセンター開設などの新たな施策についても発表した。
2019.03.14 ZDNet Japan
守るべきは「信頼」--RSAのCEOが力説する「信頼のメカニズムで必要なこと」
デジタルリスク管理は「社会を守る」と同意語  基調講演は問題提起から始まった。デジタルトランスフォーメーションの必要性が叫ばれ、あらゆるモノやコトがデジタル化する社会では、そこで
2019.03.07 ZDNet Japan
AWSの異常課金で気付いた不正アクセス--インシデントにどう対応したのか
桜庭氏によると、不正アクセスに気付いたのは、AWSでの課金が異様に膨れ上がったことだった。同社では毎日、Slackでレポートされる前日のAWSでの課金状況をチェックしており、不正
2019.03.06 ZDNet Japan
JSSEC、IoT導入者向けのセキュリティ点検資料を大幅拡充
後藤氏は、第2版の活用イメージについて「IT管理者にとって当たり前の知識でもOT側の担当者は詳しくないケースがほとんど。IoTセキュリティは両者で取り組むべきテーマなので、双方で
2019.02.28 ZDNet Japan
法人向けエンドポイントセキュリティにEDRを統合--トレンドマイクロ
同氏は製品の特徴に、「巧妙な脅威に対する『防御力』をさらに強化」「簡単かつ迅速なインシデント対応の実現」「EPPとEDRをシームレスに統合」の3点を挙げた。防御力強化策として、ファ
2019.02.27 ZDNet Japan