株式会社テレビ朝日は4月25日、「劇場版おっさんずラブ」の千葉県内での撮影に関しエキストラ応募者にメールを送信した際、一部の応募者のメールアドレスが互いに認識できる状態になったことが判明したと発表した。
大阪市は4月23日、同市の東淀川区役所保健福祉課にて保護決定通知書の誤送付があり、夫婦関係のトラブルから逃れて緊急一時保護施設で居住している妻と子どもの所在が夫に漏えいする事態が発生したと発表した。
大阪市は4月23日、市立都島工業高等学校にて、奨学金関係書類の誤廃棄により事務処理が適正に行われていなかったことが判明したと発表した。
株式会社ジェイ・スポーツは4月22日、3月29日に公表したシステム不具合による個人情報漏えいについての最終報告を発表した。
株式会社日立産業制御ソリューションズは4月24日、同社の鋳造シミュレーションシステム「ADSTEFAN」のサポート情報や問合せ等のサービスを提供するユーザー専用サイトにて、ネットワークを経由した不正アクセスが確認されたと発表した。
マクニカネットワークスは、ホワイトペーパー「OceanLotus 東南アジア自動車業界への攻撃」を公開した。
IPAは、2019年第1四半期(1月から3月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」に複数の脆弱性が存在すると「JVN」で発表した。
JPRSは、緊急情報を含む2つの「BIND 9.x」の脆弱性情報を公開した。
堅牢なセキュリティを必要とする組織向けのソリューションを提供しているFireEyeは、マイナビと共催の大学・教育機関向けセミナー「FireEye SECURITY FRONTLINE ~サイバーセキュリティ最前線:見えない脅威に、どう立ち向かうか~」を2019年5月30日に開催する。
今回の疑問その8では、CASBに関してユーザー企業が持つ疑問や勘違いについて紹介します。
CrowdStrike は、権威ある 「Forrester Wave:Cybersecurity Incident Response Services Q1 2019」 レポートにおいて、「リーダー」に選出されました。業界のリーダーとして評価を受けたことは、新たな基準を確立し、成果を上げてきたことのさらなる証明となるものです。
驚くほど簡単に英国の大学の管理部門にフィッシング攻撃をしかけることができることを教育機関支援団体 JISC が明らかにした。JISC は、「 2 時間以内に」100 % の成功率で攻撃できると主張している。
大阪市は4月12日、同市の水道局南部水道センターにて「水道メータ検針・計量審査及び料金等徴収業務」の委託業者が顧客に送付する文書の記載誤りにより個人情報の流出が判明したと発表した。
群馬県大泉町は4月19日、同町立北中学校の生徒の個人情報が綴られた紙媒体ファイルを紛失したと発表した。
北海道厚生農業協同組合連合会は4月22日、北海道厚生連本部と札幌厚生病院の従業員の個人情報を流出させたことが判明したと発表した。
佐賀県は4月19日、同県の伊万里保健福祉事務所にて個人情報を外部の民間事業者へ誤ってメール送信したと発表した。
JIG-SAWは、東京海上日動火災保険と連携し、「クラウドユーザー向けサイバーリスク保険自動付帯サービス」に“サイバー攻撃に関する補償”を新たに追加したと発表した。
IPAは、2019年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
セキュリティ対策、とくにインシデント対応や脆弱性診断の標準化に取り組むSHIFT SECURITYが、この課題に関するセミナー「サイバーセキュリティアカデミー」を開催した。同社
Microsoft Windows において、任意のファイルのフルアクセス権を取得することが可能となる脆弱性が報告されています。
大阪市は4月23日、同市立総合医療センターで医師が患者情報を含んだメールを誤送信したことにより個人情報が流出したことが判明したと発表した。
株式会社ライフコーポレーションは4月23日、首都圏の2店舗の顧客の個人情報が含まれた業務上のデータ等を記録したUSBメモリの紛失が判明したと発表した。
株式会社エーデルワインは4月23日、同社が2018年8月5日まで運営していた「(旧)エーデルワイン オンラインショップ」にて第三者からの不正アクセスでクレジットカード情報が流出した可能性が判明したと発表した。
大阪府は4月19日、同府交通道路室にて「(仮称)大阪府自転車通行空間10か年整備計画(素案)」に対する府民意見等の募集にFAX送信された個人情報を含む意見提出用紙の紛失が発生したと発表した。
ラックは、チームビューワーと包括的なパートナー契約を締結し、協業を開始したと発表した。
IDC Japanは、「2019年 国内ユーザー企業調査 産業分野別/企業規模別 IT投資動向と課題の分析結果」を発表した。
IPAは、「情報セキュリティ安心相談窓口の相談状況[2019年第1四半期(1月~3月)]」を発表した。
小中学生のスマホ・ケータイの使い過ぎを心配する保護者は、いずれの学年も約9割にのぼることが、NTTドコモ モバイル社会研究所が2019年4月23日に発表した調査結果より明らかになった。
Cylance Japanは、「BlackBerry Cylance 2019年 脅威レポート(BlackBerry 2019 Threat Report)」日本語版を公開した。
これまでのお話で分かると思うけど、CSIRT体制構築は成熟期に向かう過渡期にあり、評価や話題性でみると終焉に向かいつつある。低コストで維持しやすい組織を目指した方がいい。
Tenable Network Security Japanは、米Tenable Network Securityのデータサイエンスチーム「Tenable Research」がVerizon製ルータの脆弱性を発見したと発表した。
キヤノンMJは、「ESETセキュリティ ソフトウェア」シリーズの法人向け新製品を5月8日より発売すると発表した。
神奈川県相模原市は4月17日、第19回統一地方選挙 相模原市中央区選挙区にて、当日の投票に使用した選挙人名簿照合用USBメモリを紛失したと発表した。
徳島信用金庫は4月18日、顧客の個人情報が記載された領収書(控)と納入書等の紛失が判明したと発表した。
NISCは、「小さな中小企業とNPO向け情報セキュリティハンドブック」を公開したと発表した。
NJCとデジサート・ジャパンは、S/MIMEで利用可能な個人用電子証明書「DigiCert Class1 S/MIME 証明書」の販売を開始すると発表した。
日商エレは、F5とSOCパートナー契約を締結し、総合サイバーセキュリティサービスブランド「NCPF-CS」においてF5のWebアプリケーションファイアウォール「BIG-IP ASM」と「BIG-IP AWAF」を中心とするWAFシステムの導入、運用支援サービスをより強化すると発表した。
IPAは、「ITサプライチェーンにおける情報セキュリティの責任範囲に関する調査」の結果を発表した。
トレンドマイクロは、さいたま市教育委員会が実施する「携帯・インターネット安全教室」に支援パートナー企業として参画すると発表した。
IPAおよびJPCERT/CCは、Broadcom製Wi-Fiチップセット用「Broadcom wlドライバ」およびオープンソースの「brcmfmacドライバ」に複数の脆弱性が存在すると「JVN」で発表した。
経済産業省は、「Society5.0」や「Connected Industries」における新たなサプライチェーン全体のサイバーセキュリティ確保を目的に、産業に求められるセキュリティ対策の全体像を整理した「サイバー・フィジカル・セキュリティ対策フレームワーク」を策定した。
ALSIは、同社が提供する、情報漏えい対策シリーズ「InterSafe ILP」と、DDSの多要素認証基盤「EVE MA」の連携を相互に確認し、共同で拡販を開始すると発表した。
今回の疑問は、CASB でのセキュリティ対策の進化や CASB ベンダーの統廃合の歴史を振り返り、個々の製品やベンダー毎の特色を解説します。
CrowdStrikeは、macOSのフォレンジックコミュニティを支援するために、macOSのインシデントレスポンス調査中に分析するアーティファクトを自動解析するスクリプトをリリースし、AutoMacTCを開発しました。
常葉大学は4月17日、同学外国語学部の教授が「日本語教員養成課程」の希望者の個人情報を紛失したことが判明したと発表した。
既に、CSIRT体制構築ブームに乗って、日本シーサート協議会に登録、あわよくばIT系のニュースで事例紹介されたい、なんてCSIRTゴールは飽きられ始めている。新鮮味が薄くなったんだ。ITに疎い経営者も少なくなった。
IPAは、「Oracle Java の脆弱性対策について(CVE-2019-2699等)」を発表した。JPCERT/CCも、「2019年 4月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起」を発表している。
JPCERT/CCは、「Confluence ServerおよびConfluence Data Centerにおける複数の脆弱性に関する注意喚起」を発表した。
経済産業省は、コード決済(QRコード決済)における不正流出したクレジットカード情報の不正利用防止対策に関するガイドラインを、キャッシュレス推進協議会にて策定したと発表した。
ウェブルートは、1年間のサイバー脅威のデータを分析した「ウェブルート脅威レポート2019」を発表した。
IBMセキュリティーは、サイバー攻撃に対する耐性および攻撃からの回復に関する組織の準備状況を探るグローバル調査「2019年サイバー・レジリエンスを備えた組織」の結果を発表した。
アメリカの大統領候補者として新たに浮上しているベト・オルーク氏は、自身がインターネット史における伝説的なハッカー集団の1つ、「カルト・オブ・ザ・デッド・カウ( cDc )」のメンバーだったと告白した。
愛知県は4月15日、総務省に叙勲の推薦に係る勲章審査票をメール送信する際に誤送信が発生したと発表した。
埼玉県の吉川松伏消防組合は4月10日、職員が無断で人事異動案に関するデータを持ち出しLINEにてデータ拡散が行われたと発表した。
神奈川県横須賀市は4月8日、「水道管路基本図及び給水装置工事設計施行審査申込書」の一時紛失が判明したと発表した。
NHK大阪放送局は4月5日、同局の職員が業務で使用しているスマートフォンにフィッシングメールが届き、個人情報が流出した可能性が判明したと発表した。
国土交通省関東地方整備局は4月15日、同局建政部建設産業第一課に寄せられた建設業者に関する文書を、本件と関係のない第三者へFAXにて誤送信したと発表した。
ジェイ・ワークス株式会社は4月15日、同社が運営する「ショコラ ベルアメール」のオンラインショップにて外部の第三者から不正アクセスを受けカード情報が流出した可能性が判明したと発表した。
IPAおよびJPCERT/CCは、WPA3プロトコルおよびhostapdとwpa_supplicantの実装に複数の脆弱性が存在すると「JVN」で発表した。
連載「ここが変だよ日本のセキュリティ」は、その内容はもちろんのこと、毎回記事に添付される、強烈な存在感を放つ、純愛を貫く著者近影写真もメッセージに力強い説得力を加えてきました。
OS 管理ツールである Webmin に、遠隔から任意のファイルをアップロードすることが可能となる脆弱性が報告されています。
公益財団法人日本骨髄バンクは4月12日、コーディネート中であるドナー登録者の個人情報等が記載された書類の紛失が判明したと発表した。