サイバーセキュリティの世界では、IDとアクセスの管理の分野で企業を支援するサービスを中心に、さらなる統合が進んでいる。システムへの「ゼロトラスト」アクセスを管理するツールや、ログ管理その他のガバナンスサービスを企業に提供するOne… Read More
「ハリウッドスタイル」の映像でサイバーセキュリティトレーニングを提供するArctic WolfがHabitu8を買収
「セキュリティ・オペレーションのコンシェルジュ・サービス」を提供するサイバーセキュリティ管理企業のArctic Wolf… Read More
「スパイダーマン」や「バットマン」などヒーローの名前をパスワードに設定するのをやめるべきだとMozillaが警告
さまざまなウェブサービスやSNSを利用するためのパスワードは「家の鍵」に例えられるほど重要であり、誰かに推測される可能性があるパスワードは避けるべきです。ところが、世の中には「Superman(スーパーマン)」や「Batman(バットマン)」といったスーパーヒーローの名前をパスワードにしてしまう人が多いとのことで、「スーパーヒーローの名前をパスワードにすると、オンラインにおける弱点になる可能性がある」と、ウェブブラウザのFirefoxを開発するMozillaが警告しています。続きを読む……
「プラグアンドプレイ」のパスワードレステクノロジーを提供するMagicが29.8億円調達
Magicは従来のパスワードベースの認証を廃止することをミッションに掲げている。2020年4月にローンチしたMagicのフラッグシップSDKを使うと、デベロッパーは数行のコードでさまざまなパスワードレス認証メソッドを実装でき、最新のフレームワークやインフラストラクチャと統合できる。 Read More
米連邦通信委員会がSIMスワップ詐欺に対抗する新規則を提案
ここ2、3年で、SIMスワップ詐欺の被害が増加している。最近はほとんどのオンラインサービスが電話番号に関連付けられているため、この手法は被害者の生活を破壊するおそれがある。現在、Federal Communications… Read More
国内企業“ゼロトラスト成熟度”平均点は56点――パロアルト調査
パロアルトネットワークスが、国内企業を対象にしたゼロトラストセキュリティの実態調査「ロード・トゥ・ゼロトラスト ジャパンサーベイ 2021年版」を発表した。“ゼロトラスト成熟度”が高い国内企業はわずか13%にとどまること、ゼロトラストに対する認識が多様化しておりユーザー企業が混乱状態にあることなどが浮き彫りとなっている。…
広告詐欺などアドフラウドの対策ツール「Spider AF」を提供するSpider Labsが約5.5億円のシリーズB調達
広告詐欺・不正広告といったアドフラウドへの対策ツール「Spider AF」(スパイダーエーエフ)を提供するSpider Labs(スパイダーラボズ。旧Phybbit)は9月29日、総額約5億5000万円となる第三者割当増資をシリーズBラウンドにおいて実施したと発表した。調達した資金によりSpider AFの事業拡大を行う。 Read More
ロシア当局が反逆罪でサイバーセキュリティ企業Group-IBのCEOを逮捕
ロシア当局は、同国で最大のサイバーセキュリティ会社の1つであるGroup-IBの共同創業者でCEOのIlya Sachkov(イリヤ・サチコフ)氏を反逆罪で逮捕し、身柄を拘束した。 Read More
“ゼロ知識”から数カ月でセキュリティ人材が育つ実践的プログラム
これからのDX時代には、企業規模を問わず「自社のビジネス/業務」と「セキュリティ」の両方を理解し、その知見に基づいて適切な判断のできる社内人材が必須となる。それを実現する一番の近道は、IT/情報システム部門などの社内人材を「セキュリティ“も”わかる人材」へと育成することだ。そんなことができるのか? デジタルハーツではそれを実践してきた。同社がスタートした企業向け人材育成プログラムの内容を見てみよう。…
[アップデート]Amazon DetectiveでS3とDNSの検知結果を調査できるようになりました!
こんにちは、臼田です。 みなさん、インシデント調査してますか?(挨拶 待望のアップデートです。Amazon Detectiveで調査できるAmazon GuardDutyのFindingsが増えました! Amazon D […]