ファーウェイ・ジャパンは、「ファーウェイ・ジャパンより日本の皆様へ」を発表した。
仙台市は12月26日、同市宮城野区内小学校の職員を個人情報の無断持ち出し等で懲戒処分にしたと発表した。
BBSSは、「インターネット詐欺リポート(2018年11月度)」を発表した。
個人情報保護委員会は、「日欧の個人データ移転に係る相互認証の時期について」を発表した。
ヒュンダイモーター(Hyundai Motor)は12月24日、指紋認証によって車両のドアロック解除やエンジン始動ができる技術を、世界で初めて市販車に採用すると発表した。
連載二回目の今回は、三井物産セキュアディレクション株式会社 (MBSD) の、業界トップクラスのセキュリティ診断チームメンバー3名に、セキュリティ診断部門の新人エンジニアに向けた3冊を推薦してもらいました。
IPAおよびJPCERT/CCは、WESEEKが提供するオープンソースのWikiシステム「GROWI」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
JNSAは、同協会のセキュリティ十大ニュース選定委員会による「JNSA 2018 セキュリティ十大ニュース~価値観のすり合わせや合意形成の難しさが表面化~」を発表した。
トレンドマイクロは、「子どもと保護者のスマートフォン利用に関する実態調査」の結果を発表した。
ワンビは、「働き方改革と情報セキュリティ」に関するアンケート調査の結果を発表した。
選定基準と言っても、個人的にインパクトがあって、突っ込みを入れておかねばならんと思った奴を挙げていきます。特に、言葉から受ける印象に対して注意が必要な奴は、そこんとこ厳しくいかせてもらいます!
株式会社沖縄銀行は12月25日、同行二中前出張所の顧客情報記載資料の紛失が判明したと発表した。
ディー・エル・マーケット株式会社は12月25日、10月22日に発表した同社運営の「DLmarket」への不正アクセスによる情報流出について、外部の専門機関2社によるフォレンジック調査の結果、新たにカード情報の一部が流出の可能性が判明したと発表した。
流出の対象となるのは、2016年11月14日から2018年10月3日の期間の同ショップ会員及びカード決済を利用者が対象で、流出の可能性のある個人情報データは最大で8,928件、カード情報に関するデータは最大1,142件。
東京ガス株式会社は12月21日、同社がガスメーターの検針業務を委託している東京ガスライフバル足立・埼玉東の作業員が検針作業時に使用する業務用携帯端末と東京ガス・東京ガスライフバルのロゴマーク入りを制服を紛失したことが判明したと発表した。
地方独立行政法人 徳島県鳴門病院は12月14日、同院が運営するホームページが第三者からの不正アクセスを受けたことが判明したと発表した。
富士ソフトとPwCあらたなどは、NISCが制定した政府統一基準(平成30年度版)に対応したセキュリティリファレンスを作成し、政府機関向けに無償提供を開始したと発表した。
トレンドマイクロは、マイクロソフト社が2020年1月14日に延長サポート期間を終了する「Windows 7」に対し、延長サポート期間終了後も、同社エンドポイント製品のサポートを一定期間継続すると発表した。
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において1件のセキュリティ情報を公開した。
IPAおよびJPCERT/CCは、Arne Brachholdが提供するWordPress用プラグイン「Google XML Sitemaps」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
フィッシング対策協議会は、三井住友銀行を騙るフィッシングサイトへ誘導するショートメッセージ(SMS)の報告を受けているとして、注意喚起を発表した。
ICANN CTOでありChief Security, Stability & Resiliency Offcerであるジョン・L・クライン氏が、JPNIC主催のセミナーに登壇するため来日した。国内でもよく問題になるDNSの悪用について語っていただいた。
Webマーケティング用のプラットフォーム等を提供する株式会社ベーシックは12月20日、同社で利用しているクラウドサービスへ外部から不正アクセスがあり、攻撃者に情報が流出した可能性が判明したと発表した。
JNSAは、2018年度のJNSA表彰について発表した。
IPAおよびJPCERT/CCは、Microsoftが提供するWebブラウザ「Internet Explorer」のJScriptスクリプトエンジンに、メモリ破損の脆弱性が存在すると「JVN」で緊急情報を発表した。
NISCは、「APT10といわれるグループによるサイバー攻撃について」とする注意喚起を発表した。
IPAおよびJPCERT/CCは、Dokanが提供するオープンソースのファイルシステムドライバ「Dokan」に、スタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Microsoftが提供する「MsiAdvertiseProduct」に、権限昇格の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Ionicが提供する「cordova-plugin-ionic-webview」に、パストラバーサルの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、横河電機が提供するVnet/IPオープン通信ドライバに、DoSの脆弱性が存在すると「JVN」で発表した。
川崎市は12月19日、同市が委託したマイナンバーを含む課税資料のデータ入力業務が許諾を得ずに無断で他の業者に再委託されていたことが判明したと発表した。
トレンドマイクロは、第3回となるセキュリティコンテスト「What’s Your Story?」を実施し、審査の結果「tadanobu66」さんの作品「みんなが見てます。あなたの言葉。」が優勝したと発表した。
デジサート・ジャパンは、米デジサート・インクが実施した「IoTセキュリティの現状に関する調査2018」の結果を発表した。
フィッシング対策協議会は、全国銀行協会を騙るフィッシングサイトが確認されているとして、注意喚起を発表した。
セコムトラストシステムズとアルファテック・ソリューションズは、無料セミナー「セコムが語る 最新のサイバー攻撃事例と対策」を2019年1月24日に開催する。
日立ソリューションズは、セキュリティソリューション「秘文」シリーズに、エンドポイントセキュリティ環境をクラウドサービスで容易に導入できる「秘文 Endpoint Protection Service」を追加し、12月20日より提供開始すると発表した。
IPAおよびJPCERT/CCは、東芝ライテックが提供するホームゲートウェイに、複数の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、セキュリティインシデントによる被害とセキュリティ対策の実態を明らかにする調査「法人組織におけるセキュリティ実態調査 2018年版」を発表した。
実は、筆者の10年以上の長いペネトレーションテスターキャリアにおいて、これが初めての負け試合だった。そして、まだこの時点ではさらに半年後にまさか2つ目が待っていようとは筆者自身知る由もなかったのである。
経済産業省は12月13日、ワーキンググループでの事前アップロード資料にバックデータが添付されたファイルがアップロードされ個社の入札情報や個人情報が漏えいしたことが判明したと発表した。
国立大学法人上越教育大学は12月17日、一部の卒業生と修了生へ連絡通知メールを送信する際に、誤ってTo欄にメールアドレスを入力して送信したことが判明したと発表した。
株式会社洋菓子舗ウエストは12月18日、同社が運営する「オンライン通販サイト」( https://www.ginza-west.co.jp/store/html/ )が外部からの不正アクセスを受け一部顧客のクレジットカード情報流出の可能性が判明したと発表した。
システムズ・デザイン株式会社は12月14日、同社が東京国税局及び大阪国税局より受託したデータ入力業務において、その一部を契約及び法令に違反して、特定個人情報を含む個人情報の入力を外部業者に再委託していたことが判明したと発表した。
札幌学院大学は12月18日、同学に勤務する非常勤講師が学生の個人情報を保存したUSBメモリを紛失したことが判明したと発表した。
イードは、自動車セキュリティ実車デモセミナー「ADAS車両のCANバスを介するサイバー攻撃実証とその対策」を、2019年2月22日に愛知県岡崎市、3月15日に東京都大田区で開催する。
フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
JPCERT/CCは、「長期休暇に備えて 2018/12」として、冬の長期休暇期間におけるコンピュータセキュリティインシデント発生の予防および緊急時の対応に関して、要点をまとめ発表した。
JPCERT/CCは、「2017年度 CSIRT構築および運用における実態調査」の結果をまとめ、発表した。
デジオンは、ホームネットワークにおけるIoTデバイスのセキュリティ課題を多角的に解決するネットワークサービスシリーズ「DiXiM スマートライフソリューション」を展開すると発表した。
Linux/Unix 系の OS の制御に用いられているソフトウェアである PolicyKit に、権限昇格につながる脆弱性が報告されています。
国立大学法人兵庫教育大学は12月17日、同学の事務職員が大学のメールアドレス宛に届くメールをフリーメールへ自動転送していたところ第三者に閲覧され個人情報が漏えいした可能性が判明したと発表した。
住信SBIネット銀行株式会社は12月14日、書類を返却する際に誤って別の顧客へ郵送したために個人情報の漏えいが判明したと発表した。
株式会社沖縄タイムス社は12月16日、システム不具合の報告メールを配信する際、誤って配信した400人のメールアドレスを受信者が確認できる状態になっていたことが判明したと発表した。
ティエスエスリンクは、ファイルの暗号化&二次利用防止ソフト「トランセーファー BASIC Ver.3.0」を発売すると発表した。今回から「トランセーファー」シリーズとして製品展開を行うため、同製品名を「トランセーファー」から「トランセーファー BASIC」に変更している。
日立システムズは、クライアントPCサービス「データレスPC Flex Work Placeテレワークスタ-トパック」を販売開始したと発表した。
トレンドマイクロは、同社の主催による「Trend Micro CTF 2018 - Raimund Genes Cup(Trend Micro CTF)」の決勝戦の結果、台湾のチーム「217」が優勝したと発表した。
ダイドーグループホールディングス株式会社は12月4日、同社子会社のダイドードリンコ株式会社にてメールアカウントが第三者に不正ログインされ不審メールが無作為に送信されたことが判明したと発表した。
大阪市は12月13日、同市職員が業務とは関係なく税務事務システム等を使用し個人情報を外部に漏えいしたことが判明したと発表した。
ウェブルートは、「2019年セキュリティ脅威動向予測」を発表した。
IPAおよびJPCERT/CCは、Pixar Animation Studiosが提供するネットワークレンダリングソフトウェア「Tractor」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、NECが提供する「Aterm WF1200CR」および「Aterm WG1200CR」に、複数の脆弱性が存在すると「JVN」で発表した。
奈良県は12月7日、平成30年度の県職員の懲戒処分について発表した。
トレンドマイクロは、2019年の国内外における脅威動向を予測したレポート「2019年セキュリティ脅威予測」を公開した。