脆弱性が放置された6製品に関する情報をJVNが公開
3月13日、脆弱性情報を公開するJVNは、複数のソフトウェアに関する脆弱性の情報を公開した。これは、独立行政法人 情報処理推進機構(IPA)に届出があったものの、開発者と連絡がとれ
2018.03.27 日立 情報セキュリティブログ
CTC、「脅威・脆弱性マネジメントサービス」を開始
CTCは、独自の脅威データベース「Threat Intelligence Lab(TIL)」に蓄積される新たな脅威を分析しており、同サービスでもTILの情報から専門のセキュリティ
2018.03.27 ZDNet Japan
パロアルトネットワークス、不正侵入の動きをとらえるクラウドサービスを開始
記者会見した代表取締役会長兼社長のアリイ ヒロシ氏は、新サービスが従来のセキュリティ製品の利用モデルを変える契機になるものと説明した。  同氏によれば、従来の利用モデルとは、個
2018.03.23 ZDNet Japan
中国、鉄道・旅客機で危険行為などをした人に対する利用制限開始へ
個人の社会的な信用をスコア化する社会信用システムを構築している中国で5月1日から、社会信用を失う行為をした人に対する鉄道や旅客機の利用制限を開始するそうだ(South China
2018.03.18 スラド
「サイバーセキュリティ基本法の一部を改正する法律案」が閣議決定
内閣サイバーセキュリティセンター(NISC)は、3月9日、「サイバーセキュリティ基本法の一部を改正する法律案」が閣議決定されたと発表した。 サイバーセキュリティ基本法は、国のサイ
2018.03.16 日立 情報セキュリティブログ
「人」の観点でとらえるセキュリティ対策の考え方
情報漏えいなどのセキュリティ事故の報道では、よく「どのような脆弱性が悪用されたのか」「どのようなマルウェアが使われた」など攻撃手法が取り上げられ、対策でもアンチウイルスやファイア
2018.03.16 ZDNet Japan
GitHub に 1 TBps 超の攻撃、「memcached」を利用する新たな DDoS 手法を解説
2018 年 2 月末に報告された増幅型の「分散型サービス拒否(distributed denial-of-service、DDoS)攻撃」で、分散型メモリキャッシュシステム「me
2018.03.15 トレンドマイクロ セキュリティブログ
仮想通貨取引所「bitbank」をかたるフィッシングに注意喚起
仮想通貨取引所をかたるフィッシングが確認されている。3月6日、「bitbank」を運営するビットバンク社は、ブログで注意を呼びかけ、これを受ける形で、3月7日にはフィッシング対策協
2018.03.15 日立 情報セキュリティブログ
ルータ経由で標的狙うマルウェア「Slingshot」、アフリカや中東で被害か
Kaspersky Labの研究者らが発見したスパイマルウェアは、政府が開発に関与している可能性があり、この6年間、アフリカや中東の標的を監視しているようだ。  研究者らは「S
2018.03.13 ZDNet Japan
2月は複数のクレジットカードをかたるフィッシングを確認
3月1日、フィッシング対策協議会は、2018年2月の月次報告書を公開した。 これによると、フィッシング報告件数は836件と、前月(878件)より42件減少した。また、フィッシング
2018.03.12 日立 情報セキュリティブログ