大阪府は6月11日、府立泉大津高等学校において教員が生徒の個人情報が記録された私物のUSBメモリを紛失し個人情報が流出したことが判明したと発表した。
株式会社ダンゴネットは6月7日、同社が提供する賃貸管理ソフト「賃貸名人 東京版」のバージョンアップ通知をメール送信した際、誤操作のためユーザーのメールアドレスが流出したと発表した。
公立大学法人 下関市立大学は6月13日、入試問題印刷等委託業務に関する書類をFAXで誤送信したことが判明したと発表した。
日本ハネウェルは、多様な複数プロセス制御ネットワーク、拠点やベンダを有する産業用途向けのサイバーセキュリティ ソフトウェアソリューションを発表した。
ACCSによると、京都府警察・兵庫県警察共同捜査本部は、京都市内および神戸市内のゲームバー4店舗において、家庭用ゲームソフトを客に遊戯させて無断上映し、ゲームソフトメーカー各社の著作権を侵害していたとして著作権法違反の疑いで店舗経営者・店長4名を逮捕した。
大阪産業大学は6月12日、学生の個人情報を記録したUSBメモリの紛失が判明したと発表した。
JPRSは、「BIND 9.xの脆弱性(サービス提供者が意図しないアクセスの許可)について」を発表した。
IPAおよびJPCERT/CCは、Zenphotoが提供するコンテンツ管理システム(CMS)「Zenphoto」にローカルファイルインクルージョンの脆弱性が存在すると「JVN」で発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2018年6月)」を発表した。
Interop Tokyo 2018 Best of Show Award が 6 月 13 日午後発表された。セキュリティカテゴリの受賞プロダクト/サービスは下記の通り。
少しだけ良い知らせとしては、パスワードにはソルトを使ったハッシュ化が施されていた。
国立研究開発法人国立環境研究所は6月4日、同研究所の気候変動戦略連携オフィスが運営している気候変動適応情報プラットフォームにおいて、Webサイト更新のニュースレター送信の際に誤送信が発生したと発表した。
IPAおよびJPCERT/CCは、LINEが提供する「LINE PC版(Windows版)」にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
株式会社ディノス・セシールは6月8日、6月6日に発表した同社が運営する通販サイト「セシールオンラインショップ」への「なりすまし」による不正アクセスについて外部機関の調査結果を公表した。
ラッシュ株式会社は6月11日、6月5日に発表した同社が運営するキルフェボン WEB STOREが外部より不正アクセスを受けた件について調査結果を公表した。
ひとくちに「分離」といっても、その実現にはさまざまな方法があり、それぞれ一長一短がある。
損保ジャパン日本興亜とSOMPOリスケア、日立は、共同研究により、「セキュリティ診断システム」と「損害発生モデルシミュレータ」の開発および技術検証を行ったと発表した。
ラックは、「シンガポール支店」を開設し7月1日から営業を開始すると発表した。
ACCSによると、千葉県警サイバー犯罪対策課と八千代署は、Webサイトに文章を無断でアップロードし送信できる状態にした上、インターネットユーザに閲覧させていた会社役員男性、および法人について、著作権法違反の疑いで千葉地検に送致した。
JNSAは、実践手引書「経営者のための情報セキュリティ対策―ISO31000から組織状況の確定の事例―」を公開した。
git コマンドに値検証不備に起因する遠隔コード実行の脆弱性が報告されています。
JPCERT/CCは、「Adobe Flash Playerの脆弱性(APSB18-19)に関する注意喚起」を発表した。
CTCは、セキュリティ対策が脆弱なクラウドへのアクセスを遮断する情報漏えい対策ソリューションの提供を開始したと発表した。
公立大学法人横浜市立大学は6月7日、電子メールの不正転送による個人情報の漏えいが判明したと発表した。
三菱地所・サイモン株式会社は6月7日、本年4月7日、14日に公表した同社が運営するメールマガジン会員組織「ショッパークラブ」会員情報の流出に関する調査結果を発表した。
カスペルスキーは、2018FIFAワールドカップ ロシアの会場となる11都市のWi-FiスポットをKaspersky Labが分析した結果を発表した。
実在するサイバー攻撃グループによって実際に行われたサイバー攻撃を、使用されるマルウェアやツールにはじまり、そっくりそのまま踏襲する。
株式会社ディノス・セシールは6月6日、同社が運営する通販サイト「セシールオンラインショップ」に不正アクセスがあり、第三者によって顧客情報の一部が閲覧された可能性があることが判明したと発表した。
GDPRが先週末施行され、混乱が生じる中、最も基本的な技術でつまずき、他の人の送信先を隠さずユーザにメールを送信してしまった企業があるようだ。
本稿では「Interop Tokyo カンファレンス」のうち特にセキュリティ関連の注目セッションをリストアップした。
デジタルハーツは、クラウドソーシングセキュリティサービスを提供する米Synack社と協業し、「クラウドソーシング脆弱性検査サービス」の提供を開始すると発表した。
フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
JC3は、「顕在化した偽ショッピングサイトの脅威」とする注意喚起を発表した。
日立と日立インフォメーションアカデミー、トレンドマイクロの3社は、セキュリティ人材の育成加速を目的に、サイバーセキュリティ分野での人材育成に関する協業について基本合意書を締結したと発表した。
ジェムアルトは、新しい仮想ネットワーク暗号化プラットフォーム「SafeNet Virtual Encryptor CV1000」を発表した。
ラッシュ株式会社は6月5日、同社が運営するキルフェボン WEB STOREが外部より不正アクセスを受け会員のメールアドレスとパスワードが海外サイトに流出したことが判明したと発表した。
株式会社NTTPCコミュニケーションズは5月30日、同じ社が提供する一部サービスでユーザーの契約に関する情報の漏えいが判明したと発表した。
BSAは、「グローバルソフトウェア調査2018~ソフトウェア管理:セキュリティ要件と新たなビジネス機会」を発表した。
フィッシング対策協議会は、Appleを騙りAmazonのフィッシングサイトへ誘導するフィッシングメールが出回っているとして、注意喚起を発表した。
森永乳業株式会社は6月4日、5月9日に公表した同社が運営する「健康食品通販サイト」への不正アクセスでクレジットカード情報が流出した可能性についての続報を発表した。
トレンドマイクロは、通信事業者やサービスプロバイダ、クラウド事業者などに向けた新製品「TM VNFS」を8月下旬より提供すると発表した。
フィッシング対策協議会は、フィッシングの被害状況、フィッシングの攻撃技術・手法などをとりまとめた「フィッシングレポート 2018」を公開した。
IPAおよびJPCERT/CCは、奥一穂氏が提供するオープンソースのWebサーバソフトウェア「H2O」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
MSF日本は、貴重な寄付を寄せてくれた支援者の個人情報の保護をトッププライオリティに置く。
京都薬科大学は5月23日、同大学客員教授1名の電子メールアカウントが不正利用され、不特定多数のユーザーへメール送信されていたことが判明したと発表した。
株式会社MS&Consultingは6月1日、5月14日に公開した同社が運営するミステリーショッピングリサーチのWebサイトへの不正アクセスについての続報を発表した。
IPAおよびJPCERT/CCは、横河電機が提供するPLC計装システム「STARDOM コントローラ」に任意のコマンドを実行される脆弱性が存在すると「JVN」で発表した。
IIJは、「wizSafe Security Signal 2018年4月 観測レポート」を発表した。
KDDI総合研究所、セキュアブレイン、横浜国立大学、神戸大学、構造計画研究所、金沢大学、岡山大学、NICTは、NICTの委託研究「WarpDrive」において、ユーザ参加型の実証実験を開始した。
公立大学法人富山県立大学は5月30日、メール転送による個人情報等の漏えいが発生したことが判明したと発表した。
IPAおよびJPCERT/CCは、Pixelpost.orgが提供する「Pixelpost」に複数の脆弱性が存在すると「JVN」で発表した。
全銀協は、不正払戻しの件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。
ラックは、IoT機器に対して総合的な脆弱性診断を行う「IoTセキュリティ診断サービス」の提供を開始した。
アラクサラは、プロアクティブな運用管理を実現するネットワークの可視化・異常検知ソリューションを製品化すると発表した。
CSAJは、データ適正消去実行証明書発行事業を開始すると発表した。同時にデータ消去ソフトウェア開発企業および消去サービス事業者を募集する。
米CrowdStrikeは、脅威情報の分析を自動化する新機能「CrowdStrike Falcon X」を米国時間4月16日に発表した。