エーアンドエー株式会社は4月16日、同社の「ユーザ登録サイト (A&A ユーザ登録 & Information ポータルサイト) 」が外部より不正アクセスを受け、窃取されたユーザIDとパスワードによって不正ログインが行われていたことが判明したと発表した。
IPAおよびJPCERT/CCは、横河電機が提供する「CENTUM」および「Exaopc」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。
フィッシング対策協議会は、MUFGカードを騙るフィッシングメールに関する注意喚起を更新し、発表した。
株式会社マイネットは3月26日、同社グループが運営するゲームサービスへの不正アクセスにより13タイトルに長時間メンテナンス等の影響が及び、一部タイトルは未だにサービスが再開していない状況について、現時点で判明している事実をもとに中間報告書として公開した。
三菱地所・サイモン株式会社は4月14日、4月7日に公表した同社が運営するメールマガジン会員組織ショッパークラブの一部の会員に関する情報の外部流出の可能性について続報を発表した。
IPAおよびJPCERT/CCは、コードリウムが提供する「SoundEngine Free」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
NTTセキュリティと米Symantecは、クラウド、モバイル、オンプレミス環境に対応したWebセキュリティサービスの強化を目的に戦略的パートナーシップを締結したと発表した。
大分瓦斯株式会社は4月12日、ガス料金の調定・収納業務を委託している関係会社の株式会社大分コレクトが「ガス料金リスト」を紛失したことが判明したと発表した。
九州商船株式会社は3月30日、同社WEB予約サービスへの不正アクセスについての最終報告を発表した。
国立大学法人京都教育大学は4月6日、 WWWメールサービスが不正アクセスされ学外へ多量の迷惑メールが送信されたことが判明したと発表した。
都内で子どもにスマートフォンや携帯電話などを持たせている保護者の半数以上が、子どもの利用を「監督できていない」と感じていることが東京都の調査からわかった。また、31.9%の保護者が小学生でスマホを持たせており、低年齢化が見られた。
戦争により疲弊するアレッポで、インターネット越しに手術を手引きしたイギリス人外科医が、仮設病院を狙うために自分のPCがハッキングされ、そして病院が爆撃されたのではないかと懸念している。
IPAおよびJPCERT/CCは、セキュアブレインが提供する、不正送金やフィッシング対策用のソフトウェア「PhishWall クライアント Internet Explorer版」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Tenable,Inc.が提供する「Tenable Appliance」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
JPNICは、後藤滋樹理事長の名義で「政府によるサイトブロッキング要請報道への当センターの見解」を発表した。
アズジェントは、イスラエルのUpstream Security Ltd.とディストリビュータ契約を締結し、コネクテッドカー向けのSOCソリューション「Upstream」の販売を開始すると発表した。
日立ソリューションズは、テレワーク中の業務状況を可視化し、組織マネジメントを支援するシステム「Work Time Recorder」を4月16日より提供開始する。
漫画の海賊版サイト「漫画村」による違法アップロード問題に注目が集まるなか、情報法制研究所(JILIS)は、4月11日、政府において検討されているプロバイダに対する著作権侵害サイトのブロッキング要請について反対声明を提出。
一般社団法人日本がん治療認定医機構は3月22日、同機構が運営するがん治療認定医「変更届システム」が第三者による不正アクセスを受け、登録情報の一部が流出した可能性があることが判明したと発表した。
岩手県八幡平市は4月10日、同市職員が閲覧が許可されていない情報を閲覧、保存したとして懲戒処分を行ったと公表した。
IPAおよびJPCERT/CCは、オムロンが提供するFA統合ツールパッケージ「CX-One」に含まれるアプリケーションに、複数の脆弱性が存在すると「JVN」で発表した。
ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.19」を公開した。
ジェムアルトは、世界中で公表されたデータ漏えいインシデントのデータベースである「Breach Level Index」の2017年の集計結果を発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2018年4月)」を発表した。
JPCERT/CCは、「Adobe Flash Playerの脆弱性(APSB18-08)に関する注意喚起」を発表した。
様々な方法でPCに感染し、PC上のファイルをロック、ファイルを人質に金銭などを要求することで知られるコンピューターウィルスの形態“ランサムウェア”。今回ユニークな解除条件のランサムウェアが発見されたようです。
ポルシェ ジャパン株式会社は4月9日、同年2月26日に公表した委託先サーバーへの不正アクセスによる顧客情報流出について、最終報告を発表した。
図1はロシアが展開しているハイブリッド戦争のおおまかな流れである。
IPAおよびJPCERT/CCは、はてなが提供するiOSアプリ「はてなブックマーク」に、アドレスバー偽装の脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、「Spring Framework」の脆弱性に関する注意喚起を発表した。
NTTデータ先端技術は、Spring Frameworkに含まれるリモートコード実行に関する脆弱性(CVE-2018-1270)に関する検証レポートを公開した。
トレンドマイクロは、家庭内ネットワークの安全性を診断する無料ツール「オンラインスキャン for Home Network」に、スマート家電の脆弱性有無を診断する機能を追加した新バージョンの提供を開始した。
SBTとサイバートラストは、竹中工務店と共同でビルディングオートメーションシステム(BA)における設備環境を対象としたセキュリティ脆弱性診断の実証実験を実施、結果を発表した。
GRCSは、米カーボンブラック社と販売代理店契約を締結したと発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」に複数の脆弱性が存在すると「JVN」で発表した。
三菱地所・サイモン株式会社は4月7日、同社が運営するメールマガジン会員組織「ショッパークラブ」の会員情報が流出した可能性があることが判明したと発表した。
兵庫県播磨町は4月2日、同町の効率小学校・中学校で使用する「校務支援システム」のサーバーへの不正アクセスが確認されたと発表した。
Adobe Flash Player に含まれている SDK に、ポインタ制御の不備が報告されています。
JPCERT/CCは、「Cisco Smart Install Clientを悪用する攻撃に関する注意喚起」を発表した。
FFRIは、法人向け次世代エンドポイントセキュリティ製品「FFRI yarai」に、組織や企業のインシデントレスポンス対策を支援するアドオン機能「FFRI yarai EDR(仮称)」を10月にリリースする予定と発表した。
ネットワンシステムズは、クラウドからの情報漏えいを防止するセキュリティサービス「CASBサービス for Sanctioned IT」を同日より販売開始した。
コタ株式会社は4月5日、モニターの顧客のメールアドレスが漏えいしたことが判明したと発表した。
FTSE100(ロンドン証券取引所上場銘柄時価総額上位100)企業のうち、オンラインでのビジネス保護について実施する診断についての情報開示を行っているのはわずか5社である。
初心者向けペネトレーションテストのハンズオン研修「Penetration testing for Basic Infrastructure」が3月に都内で開催された。
総務省は2018年4月4日、小学生向けに公開しているさまざまな情報通信メディアの理解を深めてもらうためのWebサイト「情報通信白書for Kids」を、近年のICT進展や利用環境の変化を踏まえ、リニューアルしたことを発表した。
ラックは、「セキュリティ診断レポート 2018 陽春」を公開した。同社がシステムや人に対して実施した診断結果に基づき、診断対象のセキュリティレベルや検出された問題点の傾向を分析したレポート。
日本アイ・ビー・エム株式会社(日本IBM)は4月5日、「2018年 IBM X-Force脅威インテリジェンス指標」の結果を発表した。同レポートは、100カ国にわたって、保護された数億のエンドポイントとサーバで分析されたデータによる洞察および観察で構成されたもの。
キヤノンITSは、メールフィルタリングソリューション「GUARDIANWALL Mailファミリー」と、Webフィルタリングソリューション「GUARDIANWALL Webファミリー」の新バージョンを、4月20日より提供開始する。
東京海上日動火災保険は、自動車のサイバーセキュリティ分野の対応を強化するため、WHITE MOTIONと、コネクテッドカー・自動運転車などのサイバーセキュリティ分野での共同研究・協業検討に向けて業務提携した。東京海上日動火災保険が4日、発表した。
群馬県前橋市は4月4日、3月28日に公表した同市教育情報ネットワークへの不正アクセスについて、個人情報が不正に持ち出されていた可能性が高いことが判明したと発表した。
RSA暗号を開発した1人 アディ・シャミア博士の、将来15年間に起こるであろう暗号とサイバーセキュリティに関する15の予測をレポートします。
EGセキュアソリューションズ株式会社は4月4日、スマートフォンアプリケーションの脆弱性を発見・検出する新サービス「スマートフォンアプリケーション脆弱性診断」の提供を開始した。
東京海上日動は、コネクテッドカー・自動運転車等におけるサイバーセキュリティ分野での共同研究・協業検討に向けて、WHITE MOTIONと業務提携した。
JPCERT/CCは、「適切なパスワードの設定・管理方法について」を発表した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。
トレンドマイクロは、子どものインターネットにおける非行・被害防止活動について、警視庁と契約を締結したと発表した。
ワンビは、モバイルPC向けの情報漏えいと不正利用の対策製品「TRUST DELETE prime」を販売開始したと発表した。
アイマトリックスは、企業などから外部へ送信されるメールに起因する情報漏えいを予知・遮断するシステム「マトリックス インサイト」を4月より販売開始すると発表した。
アズジェントは、米Arxan 社と契約を締結したと発表した。
デジタルアーツは2018年4月3日、児童生徒が自殺関連サイトへのアクセスを試みた際に学校がすぐに対応できる仕組みをさいたま市教育委員会へ導入した例を公表した。
株式会社マイナビは4月27日に都内で、仮想のサイバー攻撃発生を想定し、感染や被害を未然に防ぐための体験をハンズオンセミナーを開催する。
トレンドマイクロは、総合サーバセキュリティ対策製品の最新版「Deep Security 11.0」と、ネットワーク型脅威対策製品の最新版「DDI 5.0」の提供を開始すると発表した。
IPAは、ICS-CERTが公開した制御システムの脆弱性情報を公開した。