宝塚山本ガーデン・クリエイティブ株式会社は4月27日、同社が有限会社ビーアイティーに運営を委託している園芸クチコミサイトの管理用Webサーバーが外部から不正アクセスを受け、顧客情報が流出したことが3月27日に判明したと発表した。
株式会社ドットール・ヴラニエス ジャパンは4月7日、一部の顧客に同社になりすました迷惑メールが送信されたことが判明したと、顧客への注意喚起のために発表した。
神奈川県は4月25日、同県立体育センターが他の受信者のメールアドレスが見える状態でメール送信したことが判明したと発表した。
千葉県八千代市は4月25日、同市上下水道局で八千代1号幹線沿線の水位状況確認用に水位監視カメラを3台設置しホームページで公開していたが、そのうち2台のカメラへの不正アクセスが判明したと発表した。
IoTセキュリティが話題になるなか、製造業の間ではPSIRT構築の機運が高まっている。社内業務に関するセキュリティ対策チームではなく、製品に特化したセキュリティ対策チームを立ち上げるところが増えている。
JPCERT/CCは、「Drupal」の脆弱性(CVE-2018-7602)に関する注意喚起を発表した。
IPAおよびJPCERT/CCは、サイトブリッジが提供する、Ruby on Rails 上で動作するグループウェア「Joruri Gw」に任意のファイルをアップロードされる脆弱性が存在すると「JVN」で発表した。
NTTデータ先端技術は、Spring Data Commonsに含まれるリモートコード実行に関する脆弱性(CVE-2018-1273)に関する検証レポートを公開した。
ALSIは、SBC環境に対応したファイル暗号化ソリューション「InterSafe FileProtection Basic」を4月27日より販売開始すると発表した。
NTTは、量子コンピュータ完成後の時代に必要とされる耐量子公開鍵暗号について、新たな安全性強化手法を開発したと発表した。
公立大学法人横浜市立大学は4月24日、同大学学生の保証人に送付する学費請求書の宛先住所に誤りがあり個人情報の漏えいが判明したと発表した。
東北工業大学は4月25日、同大学の教職員用Webメールシステムで不正ログインが行われ不特定多数の宛先に向けて大量の迷惑メールが送信されたことが判明したと発表した。
IPAおよびJPCERT/CCは、2018年第1四半期(1月から3月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。
IPAは、2018年1月から3月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
三菱重工、NTT、NTTデータ、NTT Comは、三菱重工とNTTが共同開発を進めてきた重要インフラなどの制御システム向けサイバーセキュリティ技術「InteRSePT」を製品化し、5月より販売開始すると発表した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
東京都と東京都中小企業団体中央会は、中小企業団体等のリスクマネジメント能力向上の特別支援として「団体向けサイバーセキュリティ向上支援事業」を実施すると発表した。
NTTデータ先端技術は、Drupalに含まれるリモートコード実行に関する脆弱性(CVE-2018-7600)に関する検証レポートを公開した。
IPAは、2018年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
東陽テクニカは、イスラエルCheckmarx社の体験型AppSecマイクロラーニングサービス「Codebashing」の提供を開始したと発表した。
警察庁は、同庁のセンサーに対するアクセス観測状況をまとめた「平成30年3月期観測資料」を「@police」において公開した。
IPAは、日本の情報セキュリティを牽引する若手人材(22歳以下の学生・生徒)を対象とした「セキュリティ・キャンプ全国大会2018」の参加者募集を4月24日より開始する。
パロアルトネットワークスは、イスラエルに拠点を置く新興セキュリティ企業Secdoの買収に合意したと発表した。
三井ダイレクト損保は、総合自動車保険に「ASV割引」および「不正アクセス・車両の欠陥等による事故の被害者救済費用特約」の新設等の各種改定を行うと発表した。
総務省は平成30年4月20日、「平成29年度 青少年のインターネット・リテラシー指標等」を公表した。青少年のインターネット・リテラシーを可視化するテストの結果、正答率は68.8%と平成28年度をやや上回った。
海外メディアArs Technicaは、任天堂の新型ゲーム機ニンテンドースイッチに、不正なコードの実行を可能にする脆弱性が発見されたと報じています。
新潟県は4月20日、新発田地域振興局県税部村上収税課において自動車税の住所変更等の情報が記載された書類を紛失したことが判明したと発表した。
世界的なシェアを誇る CMS ソフトウェア である Drupal に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。
横浜市は4月19日、同市職員が個人番号通知カードの申請書に記載された連絡先を私的に悪用したことが判明したと発表した。
京都橘大学は4月20日、個人情報が記録されていたUSBメモリの紛失が判明したと発表した。
サイバーセキュリティクラウドは、「Drupal」の脆弱性を突いた攻撃が急増しているとして「サイバー攻撃速報」を発表した。
ServiceNowは、米Ponemon Instituteとの共同調査レポート「脆弱性対策の現状:パッチ適用への高まる関心」を発表した。
MKIは、英Billon社が開発した、ブロックチェーン技術を利用し文書の改ざんや消失を防ぐ文書管理ソリューション「Durable Media」のマーケティングを開始したと発表した。
ZenmuTechは、データを無意味化することで「情報の安全」を実現するオープン・セキュリティインフラストラクチャ「ZENMU(ゼンム)」のエンジン部分を提供開始した。
BMWグループは、ドイツで開催中の「デジタルデイ2018」において、コネクテッドカーと安全に情報をやり取りするために、セキュリティ性の高いITバックエンドを構築した、と発表した。
群馬県前橋市は4月19日、3月28日、4月4日に公表した同市教育情報ネットワークへの不正アクセスについて、新たに流出した個人情報データがある可能性が高いことが判明したと発表した。
株式会社フットボールクラブ水戸ホーリーホックは4月20日、ホームタウン活動に係る資料及び個人情報を記録したUSBメモリを紛失したことが判明したと発表した。
大阪府は4月19日、同府立福井高等学校において個人情報が記載された「個人情報確認用紙」40枚を紛失したことが判明したと発表した。
大阪府は4月19日、大阪府教育センター附属高等学校において個人情報を記載した「高校生活支援カード」35枚を紛失したことが判明したと発表した。
東京都中央卸売市場は4月19日、豊洲市場都民見学会の当選者宛のメールを誤送信する事故が発生したと発表した。
山口県下関市は4月19日、同市産業振興部産業立地・就業支援課においてメール誤送信のために他の受信者のメールアドレスが漏えいしたことが判明したと発表した。
株式会社マキナレコードは、同社パートナー企業である、ダークウェブの監視と分析を行う米 Flashpoint 社の創業メンバーやアナリストを招きセミナーを開催する。
IPAは、ゴールデンウィークにおける情報セキュリティに関する注意喚起を発表した。
ACCSによると、9府県警察合同捜査本部は、「はるか夢の址」を通じて出版コンテンツを権利者に無断で、すでに逮捕・起訴されている男性らと共謀の上で公開していたアップロード者3名を著作権法違反の疑いで逮捕した。
村田機械は、UTM内蔵ネットワークストレージの新製品を発表した。
Mojangは、先日報道された『マインクラフト』ユーザーを狙ったマルウェア問題についてコメントを発表し、アップデートによる対策を施したことを伝えました。
ロシアにて大規模に行われたIPブロッキングの余波を受け、ストリーミング配信大手のTwitchや、ゲーム販売サービスSteam、有名SNSのTwitterなどが大きな影響を受けているとユーザーによって報告されています。
大阪府堺市は4月18日、堺市立消費生活センターから堺市消費者啓発員への依頼等を通知する際に誤って個人情報を記載した名簿を同封したことが判明したと発表した。
独立行政法人 地域医療機能推進機構 相模野病院は4月18日、126名の個人情報が含まれた外付ハードディスクを紛失したことが判明したと発表した。
兵庫県尼崎市は4月19日、同市が運営・管理を委託している健診すずめ通信のWEBサイトと健康情報メールマガジンに登録された会員個人情報が、不正アクセスにより流出していたことが判明したと発表した。
JPCERT/CCは、「2018年 4月 Oracle製品のクリティカルパッチアップデートに関する注意喚起」を発表した。
フィッシング対策協議会は、ソフトバンクを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
警察庁は、「Drupalの脆弱性(CVE-2018-7600)を標的としたアクセスの観測について」を「@police」において公開した。
デジタルアーツは、Webセキュリティ「i-FILTER」とメールセキュリティ「m-FILTER」のクラウドサービスとして、「DigitalArts@Cloud」を5月9日に提供開始すると発表した。
ソリトンは、無線LANに対し認証機能を提供するクラウドサービス「NetAttest EPS Cloud(EPS Cloud)」の提供を開始すると発表した。
世界中で起こるデータ漏えいの4分の1以上が組織の「内部関係者」の椅子とキーボードの間(の人間)から生じたと知っても、組織の経営陣は驚かないだろう。もちろん、それはそのような内部関係者が怪しげなリンクをクリックしたということではない。
長野県は4月17日、同県が構築し長野県みらい基金が運用するインターネット寄附募集サイト「長野県みらいベース」にて、クレジットカードによる寄附受付機能が不正に使用されたことが判明したと発表した。
新潟県は4月17日、県立坂町病院の事務職員が医師を騙る者に対して当該病院に勤務していた研修医の個人情報を電話で漏えいしていたことが判明したと発表した。
CDNetworksは、2017年度のDDoS攻撃の対応状況をまとめ、分析したセキュリティレポート「2017年度DDoS攻撃の動向と今後の見通し」を発表した。
NECは、IoTシステムを構成するエッジやデバイスにおいて、不正な接続・通信を見える化し遮断できる「IoT Device Security Manager」の提供を開始した。
エフセキュアは、IoT&スマートホーム市場に向けた新製品「F-Secure SENSE」を発表、提供を開始した。
IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にセッション固定の脆弱性が存在すると「JVN」で発表した。