Security Innovation〜企業の未来を創るセキュリティ〜

デジタルトランスフォーメーション(DX)を進め企業が新たな価値を創出していく為には、多様化・巧妙化し続ける脅威に対応していく必要がある。情報革命を推進しているソフトバンクが新たな時代を生き抜くためのセキュリティの在り方を問う。

Special 

最新情報

icon

総合スーパー「ゆめタウン」を展開するイズミ(広島県広島市)、2月に受けたランサムウェア攻撃を巡り、最大で約778万件の情報が漏えいした可能性があると発表した。

(5月10日 06時00分)
icon

LINEヤフーがネイバーへの業務委託を撤廃することを決めた。これは2023年度通期および第4四半期決算会見で明かしたもので、LINEヤフーが進めていたLINEとPayPayのアカウント連携についても、社内のセキュリティガバナンス強化の優先を理由に、2024年度中としていた計画時期を見直す。

(5月9日 23時50分)
icon

防衛省は5月9日、SNS上で拡散された海上自衛隊の護衛艦「いずも」をドローン(無人機)で空撮したとする動画について、実際に撮影された可能性が高いとの分析結果を公表した。当初は偽動画の可能性を示唆していた。

(5月9日 19時18分)
icon

システム障害により、一時レンズの出荷停止や供給遅延が起きていたHOYAが正常化しつつある。5月8日にはメガネ用レンズ全製品の納期が通常に戻った。

(5月9日 14時15分)
icon
Innovative Tech:

カナダのトロント大学にある研究機関「Citizen Lab」は、中国で広く利用されているキーボードアプリに関する最新の調査報告を公開した。報告書によると、中国の主要なクラウドベースのスマホキーボードアプリに脆弱性が認められたという。

(5月9日 08時00分)
icon

大阪府八尾市の市立斎場で、利用者の個人情報を記載した書面を提供した見返りに、葬儀関連商品の販売業者から現金約40万円を受け取ったとして大阪府警は5月8日、加重収賄などの疑いで、同市職員の西川雅昭容疑者(59)を逮捕。贈賄疑いで、業者の男2人も逮捕した。

(5月8日 18時02分)
icon

米東部ニュージャージー州の連邦大陪審は5月7日までに、企業などを標的に身代金要求型コンピューターウイルス「ランサムウエア」でサイバー攻撃を繰り返したとして、ロシア拠点のハッカー集団「LockBit」(ロックビット)の指導者ドミトリー・ホロシェフ被告(31)を起訴した。

(5月8日 11時26分)
icon

法人カード「UPSIDER」を提供するUPSIDER(東京都港区)が、メールの誤送信により、顧客102社の限度額が漏えいしたと公式サイトで発表した。102社に対し、同じ102社の社名、単月の利用可能額、メールアドレスを記載したメールを誤って送ったという。

(5月7日 17時33分)
icon

オンラインRPG「ファイナルファンタジーXIV」で、5月6日午後10時ごろからネットワーク障害が発生している。スクウェア・エニックスによれば原因はDDoS攻撃という。

(5月7日 15時56分)
icon
VCに聞く「投資したい・したくないテックスタートアップ」:

VCなどスタートアップ投資に携わる人たちに、出資に当たっての考え方などをインタビュー。今回はHENNGEの永留義己取締役副社長に、投資に当たっての考え方を聞いた。

(5月7日 13時30分)

Tech

icon
「ゼロトラスト戦略は通常、組織の環境の半分以下にしか対応していない」:

Gartnerが実施した調査によると、ゼロトラスト戦略を導入する組織は63%に上るが、実装のためのトッププラクティスについて組織はよく理解できていないという。ゼロトラスト戦略を導入するセキュリティリーダーに対して、推奨される3つの主要なトッププラクティスをGartnerが概説した。

(5月7日 08時00分)
icon
こうしす! こちら京姫鉄道 広報部システム課 @IT支線(47):

情報セキュリティの啓発を目指した、技術系コメディー自主制作アニメ「こうしす!」の@ITバージョン。第47列車は「自己変異型マルウェア」です。※このマンガはフィクションです。

(5月7日 05時00分)
icon
TechTargetジャパン 特選プレミアムコンテンツ:

Appleの「iPhone」に侵入したスパイウェアによる監視行為について、Googleが注意を呼び掛けた。競合製品でさえ放っておけない、Googleが発見した警戒すべき実態とは。

(4月28日 10時00分)
icon
2大フォーマットの「SPDX」「CycloneDX」に対応 OSSとして公開:

OpenSSFは、CISAやDHS S&Tと共同で、オープンソースのサプライチェーンツール「Protobom」を発表した。SBOMデータを生成したり、異なるフォーマット間でSBOMデータを変換したりできる。

(4月26日 08時00分)
icon
変更が必要な場合と必要でない場合を整理:

ESETは公式ブログで、安全にサービスを利用できるパスワードの変更頻度について解説した。パスワードを定期的に変更するだけではセキュリティの脆弱性を減少させる効果があまりなく、パスワードマネージャーと二要素認証の活用が重要だとしている。

(4月23日 10時45分)
icon
セキュリティリーダーが押さえておくべきゼロトラストの最新トレンドを発表:

ガートナージャパンは「セキュリティリーダーが押さえておくべきゼロトラストの最新トレンド」を発表した。これは国内企業を対象に実施したセキュリティ調査の結果を基にしており、トレンドとして「IAM」「CTEM」などが紹介されている。

(4月23日 08時00分)
icon
委託先リスク管理に関する実態調査結果を発表:

アトミテックは、委託先リスク管理に関する実態調査の結果を発表した。多くの企業が何らかの委託先でのインシデントを5年以内に経験していることが分かった。

(4月17日 08時00分)
icon
AIモデルの運用に不可欠:

LLMスタックの保護は、データの保護、ユーザーの信頼、AIモデルの運用の完全性などを保証するために不可欠だ。本記事では、AIシステムの安全性を確保する方法を学ぶことの重要性について、LLM実装とLLMスタックに焦点を当てながら紹介する。

(4月17日 08時00分)
icon
攻撃の成立条件は限定的:

Flatt Securityは、複数のプログラミング言語に存在する、Windows環境でコマンドインジェクションを引き起こす脆弱性に関する解説を公式ブログの英語版で公開した。

(4月16日 08時00分)
icon
GPSジャミングをどのように可視化したのか:

世界中の航空機のフライト情報を追跡、可視化したサービスを提供するFlightradar24は、GPSジャミングや干渉を受けている地域を可視化した「GPS jamming map」を公開した。

(4月16日 08時00分)

お問い合わせ

お問い合わせ

SBTMGRP-security-plan@g.softbank.co.jp

提供:ソフトバンク株式会社
アイティメディア営業企画/制作:ITmedia NEWS編集部/掲載内容有効期限:2024年6月30日

Copyright © ITmedia, Inc. All Rights Reserved.