3回目となる「MBSD Cybersecurity Challenges 2018」の参加チームは前回の79チームからさらに大幅に増え、全国36校から106チームがエントリーした。また新たなスポンサーも増え、支援が広がっている。
マキナレコードは、「サイバーインテリジェンス 入門セミナー~プロアクティブな次世代セキュリティ対策、インテリジェンスの活用事例~」を1月25日にベルサール飯田橋ファーストにおいて開催する。
一般社団法人南紀白浜観光局は1月10日、同局のホームページが不正アクセスによる改ざんを受けたことが判明したと発表した。
国立大学法人長岡技術科学大学は1月15日、同学教員が海外出張中に盗難により個人情報が保存されたノートパソコンを紛失したことが判明したと発表した。
脆弱性診断士スキルマッププロジェクトは、「Webシステム/Webアプリケーションセキュリティ要件書 Ver.3.0」を公開したと発表した。同プロジェクトのサイトからWordおよびPDFでダウンロードできる。
フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
ジェムアルトは、IoTセキュリティに関する国際調査結果を発表した。
アズジェントは、同社のパートナーであるKaramba Security社のコネクテッドカーECU脆弱性早期発見サービス「ThreatHive」による攻撃レポートを発表した。
ALSIは、企業向けWi-Fiセキュリティサービス「Wi-Fi Security for Business」に、「プライベートサーバー」オプションを追加し、提供を開始したと発表した。
FFRIは、次世代エンドポイントセキュリティ「FFRI yarai」の管理コンソールをクラウドで提供する「FFRI yarai Cloud」の提供を開始したと発表した。
セキュリティ対策は、事故発生などのイレギュラーな事象への対応が主となるが、そうそうインシデントは起きるものではない、そのため、事故発生やその対応を気軽にゲームとして疑似体験できる点にこそこれらのゲームの利点がある。
国立大学法人東京外国語大学は1月9日、同学職員がフィッシングメールを受信し偽サイトにIDとパスワードを入力したために、当該アカウントから多数の迷惑メール送信と個人情報の漏えいが判明したと発表した。
ジュニパーネットワークスは、2019年のITトレンド予測を発表した。「サービスプロバイダ編」「セキュリティ編」「クラウド編」の3つのカテゴリで予測を行っている。
IPAおよびJPCERT/CCは、オムロンが提供するFA統合ツールパッケージ「CX-One」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。
埼玉を拠点にシステム構築、 保守・運用事業を行うAGS株式会社は1月8日、同社が自治体から受託したマイナンバーを含む個人情報のデータ入力業務及び封入封緘業務について、受託元の許諾を得ないまま外部業者に再委託する契約および法令違反が判明したと発表した。
東京電力ホールディングス株式会社は1月9日、同社の柏崎刈羽原子力発電所事務本館内にてニュースアトムの読者からの返信ハガキが10枚紛失していることが判明したと発表した。
IPAおよびJPCERT/CCは、大河内 洋介氏が提供するWordPress用プラグイン「spam-byebye」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPAは、「複数の Microsoft 社製品のサポート終了に伴う注意喚起」を発表した。
Adobe Flash Player に遠隔から任意のコードが実行可能となる脆弱性が報告されています。
環境省は1月9日、2018年12月にポーランドのカトヴィツェで開催されたCOP24で同省所有のセキュアUSBメモリとモバイルパソコン1台の紛失が判明したと発表した。
IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2019年1月)」を発表した。JPCERT/CCも「2019年1月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
デジタルデータソリューションは、2018年に「デジタルデータフォレンジック」のサービスへ問い合わせがあった法人・個人のランキングを発表した。
あらゆる専門家がIT業界の未来を予測し、的中させようと躍起になっていました。今度は私に順番が回ってきました。そこで思いつくままにたわごとを書き連ねてみようと思います。
公益財団法人日本自然保護協会は1月7日、同会自然観察指導員関連事業の申し込みフォーム利用者の個人情報を1件の外部アドレスに誤送信していたことが判明したと発表した。
ゲームや音楽、広告等のデザイン等を手がける株式会社フレイムグラフィックスは1月7日、同社が運営する「KARAOKE DEPT.」からメールの誤送信でメールアドレスが流出したと発表した。
ACCESSは、オランダIrdeto社と車載データサービス向けセキュリティ分野において協業すると発表した。
Avastは、Avast脅威研究所の情報収集・分析に基づいて、2019年のセキュリティトレンドをまとめた「2019年版脅威予測レポート」を発表した。
毎月第一営業日前後をめどに、前月に起こったセキュリティ重要事象のふり返りを行う際に、参考資料として活用いただくことを目的に「 Scan PREMIUM Monthly Executive Summary 」を2019 年 1 月から新たにお届けします。
JASAは、「監査人の警鐘 - 2019年 情報セキュリティ十大トレンド~被害の拡大、深刻化に更なる注意を~」を発表した。
国立大学法人香川大学は1月4日、同学医学部附属病院での患者情報漏えいについて発表した。
IPAおよびJPCERT/CCは、Microsoftが提供するOS「Windows」に関連する複数の脆弱性について、「JVN」で発表した。
IPAは、「Adobe Acrobat および Reader の脆弱性対策について(APSB19-02)(CVE-2018-16011等)」を発表した。これはアドビ社の発表を受けたもの。
ALSOKは、ホームページの安全対策において必要な「予防」「検知」「復旧」対策を、ワンストップで対応可能な「ALSOKホームページ安全管理ソリューション」として、提供を開始すると発表した。
マイカーに乗車することでクライアントからスポンサー料がもらえるサービスを提供する株式会社オートプラスは2018年12月20日、同社サービスの一部顧客への電子メールを送信時に顧客のメールアドレスが表示された状態で送信したことが判明したと発表した。
株式会社学研プラスは2018年12月26日、同社が運営する「Beyond Publishing」のサイトに第三者からの不正アクセスが判明したと発表した。
システムズ・デザイン株式会社は2018年12月18日、12月14日に公表した同社が受託したデータ入力業務での契約及び法令違反した特定個人情報を含む個人情報の外部業者への再委託についての続報を発表した。
川崎市住宅供給公社は2018年12月29日、管理代行業務を受託している川崎市営住宅を同公社職員が巡回訪問中に入居者の個人情報を含む書類を紛失したことが判明したと発表した。
千葉県木更津市は2018年12月28日、医療法人社団 志仁会 薬丸病院から2018年10月分の医療機関委託妊婦乳児健康診査受診票を紛失したことが判明したと発表した。