2018-08-02から1日間の記事一覧

センター開設から2年、事業進捗と新サービス紹介(DTRS) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]

(情報元のブックマーク数 ) デロイトトーマツリスクサービスの記事だ。 デロイト トーマツ リスクサービス株式会社( DTRS )は7月26日、横浜にある同社サイバー インテリジェンス センター eCIC(Excellence Cyber Intelligence Center)で記者会見を行い…

現場で戦う教員が明かす、高校の情報科教育とセキュリティ対策の現状:@ITセキュリティセミナー2018.6-7 - @IT

(情報元のブックマーク数 ) メモ 2013年の教育振興基本方針でICT活用のための諸方針や数値目標が公表され、2020年度から小学校でプログラミング教育が取り入れられるなど、いま、教育ITは大きな注目を集めている。だが実情は理想通りには進んでいない。 現…

脆弱性報奨金の実態は? 「バグバウンティ」に関するHackerOneの調査報告書【海外セキュリティ】 - INTERNET Watch

(情報元のブックマーク数 ) メモ いわゆる「バグバウンティ」と呼ばれる脆弱性報奨金制度を導入している企業や公的機関などが世界的に増えてきている中、その国際的なプラットフォームとして知られるHackerOneは、過去1年間において実施されたバグバウンテ…

ウイルスバスター for Home Network 1.7 の公開のお知らせ:サポート情報 : トレンドマイクロ

(情報元のブックマーク数 ) ウイルスバスター for Home Network 1.7 リリース、GDPR対応 ウイルスバスター for Home Network 1.7 の公開を、以下の日程にて実施いたします。■ 公開予定日 ファームウェア: 8/2(木) ※ファームウェアは自動で更新されます…

京都府警でサイバーセキュリティ戦略推進本部の会議 | 日刊警察

(情報元のブックマーク数 ) 警務部がサイバーセキュリティ戦略推進本部会議を開催とのこと 京都府警本部警務課サイバーセキュリティ戦略推進室は府警本部で今年度初の「京都府警察サイバーセキュリティ戦略推進本部会議」を開催した。サイバーセキュリティ…

wizSafe Security Signal 2018年6月 観測レポート – wizSafe Security Signal -安心・安全への道標- IIJ

(情報元のブックマーク数 ) IIJのレポート 本稿では、IIJの提供するセキュリティ事業において収集・観測した攻撃活動について示します。当月も継続してDDoS攻撃やスキャン行為、マルウェアを利用した攻撃など、様々な攻撃活動を観測しています。 DDoS攻撃…

「パスワードの使い回しはやめよう」--キャンペーンが始動 - ZDNet Japan

(情報元のブックマーク数 ) JPCERT/CCキャンペーン JPCERT コーディネーションセンター(JPCERT/CC)は8月1日、「STOP! パスワード使い回し! キャンペーン2018」を開始した。パスワードの使い回しの危険性を啓発するもので、31日まで展開する。 キャンペー…

総務省|「クラウドサービス提供における情報セキュリティ対策ガイドライン(第2版)」の公表

(情報元のブックマーク数 ) メモ 総務省では、平成29年7月より、特定非営利活動法人ASP・SaaS・IoTクラウドコンソーシアムに委託し、「ASP・SaaSクラウド普及促進協議会」の下に設置された「クラウド事業者におけるIoTセキュリティ対策及び情報開示に関す…

静的サイトをとにかく高速化する話

(情報元のブックマーク数 ) メモ CSSフレームワークを使用した静的サイトの読み込みを高速化してみました。 この記事はその際に効果のあった手法を共有するためのものです。 重量級のCSSフレームワークとjavascriptライブラリの恩恵を受けつつ、いかに読み…

.NET Process Injection – Tim MalcomVetter – Medium

(情報元のブックマーク数 ) メモ For a while now, I have been saying that PowerShell is dead in high security environments. Yes, it still works in environments where they haven’t figured out how to monitor PowerShell or at least process cr…

『徳丸本』第2版 発売記念インタビュー(後編)|テクノロジー | オピニオン|トライベック・ストラテジー

(情報元のブックマーク数 ) メモ 私が元々IPAで非常勤研究員として「安全なウェブサイトの作り方」を担当していたということもあって、それを詳しく書く、というのが初版の目的のひとつでもありました。今はそれに加えてOWASP JAPAN CHAPTER AdvisoryBoard…

未更新ソフトが標的に ハッカー攻撃で個人情報流出

:日本経済新聞 (情報元のブックマーク数 ) メモ コンピューターウイルス対策などを施さずに放置された古いソフトウエアが、サイバー攻撃の対象となったり、第三者のサイトを攻撃するための踏み台になったりしている。対策自体は収益に直結しないことなど…

Trend Micro CTF 2018 | トレンドマイクロ

(情報元のブックマーク数 ) トレマイCTF今年も開催とのこと Trend Micro CTF 2018 – Raimund Genes Cupは、 安全なデジタル社会の実現を目指す トレンドマイクロが主催する、 サイバーセキュリティに関する 第4回目の世界的な競技大会です Trend Micro CTF…

ツイートのFacebookでの自動投稿が8月1日から無効に Facebookの権限廃止で - ITmedia NEWS

(情報元のブックマーク数 ) 不正に使われることが多いからしょうがないよね・・・ 米Twitterは8月1日(現地時間)、連携させたFacebookアカウントでニュースフィードにツイートを自動投稿する機能が同日から使えなくなったと公式アカウントでツイートした…

PSIRTとは何か? IoT時代のセキュリティ組織、先行事例にマイクロソフトなど |ビジネス+IT

(情報元のブックマーク数 ) メモ 規格や法令を基準に、想定された範囲での設計・対応では、日々進化するサイバー攻撃への対応は難しい。そこで、製品の開発ライフサイクルを通じて、必要な安全管理、サポート、インシデント対応を実施する組織として「PSIR…

【ハァ? システムの計算ミスだ!?】アマゾンで送料100万円。うっかり注文確定して破滅しかけた話 Byクーロン黒沢 | ロケットニュース24

(情報元のブックマーク数 ) 100万円の送料?!まじか Amazonには、第三者が委託販売できる「マーケットプレイス」という仕組みがあり、Amazonが売っているように見えても、実は全く関係ない業者の商品が山のように混じっているのは、皆さんもご存知の通…

米当局、中小空港における乗客検査の廃止を検討か CNN 写真1枚 国際ニュース:AFPBB News

(情報元のブックマーク数 ) 中小空港のTSAによる検査は医師とのこと。 【8月2日 AFP】米CNNは1日、米運輸保安局(TSA)が中小規模の空港での搭乗客に対する検査の廃止を検討していると報じた。テロ対策の専門家からは懸念の声が上がっている。 TSAは2001年…

サイバー攻撃者が狙うのは企業の人事部門--ベライゾン報告書 - ZDNet Japan

(情報元のブックマーク数 ) メモ 11回目となる報告書は、同社の調査に協力した67組織のデータを含む65カ国で発生した約5万3000件のセキュリティインシデントと2216件の侵害事案を分析した結果を取りまとめている。 それによると、分析対象となったなりすま…

Update on the Distrust of Symantec TLS Certificates | Mozilla Security Blog

(情報元のブックマーク数 ) Firefox60でSymantecの証明書がエラーになる問題 Firefox 60 (the current release) displays an “untrusted connection” error for any website using a TLS/SSL certificate issued before June 1, 2016 that chains up to a …

PCウイルス作成で大阪府の男を逮捕(2018/08/02(木)) - OBS大分放送ニュース

(情報元のブックマーク数 ) メモ コンピューターウイルスを作成し管理したとして大阪府の23歳の男が不正指令電磁的記録作成・保管の容疑で逮捕されました。不正指令電磁的記録作成・保管の疑いで逮捕されたのは大阪市のIT系の会社員馬場貴章容疑者です…

redditに不正アクセス、二要素認証では守り切れず - ITmedia エンタープライズ

(情報元のブックマーク数 ) redditの2段階認証が破られていたらしい。 米ソーシャルニュースサイトのredditは2018年8月1日(米国時間)、同社のシステムが何者かに不正侵入され、一部ユーザーの電子メールなどの情報にアクセスされたと発表した。 reddit…

ユーチューブにTV番組アップした疑い 5人を書類送検:朝日新聞デジタル

(情報元のブックマーク数 ) TV番組Youtubeにアップして著作権違反、Adで儲けてたのか テレビ番組を動画投稿サイトのユーチューブに無断でアップロードしたとして、埼玉県警は2日、千葉県や愛知県に住む男5人を著作権法違反の疑いで書類送検したと発表し…