建築設備専用の3次元CADソフトの開発や販売を行う株式会社NYKシステムズは4月12日、同社Webサーバーに不正アクセスがありWebサイトの内容の一部を改ざんされたことが判明したと発表した。
九州旅客鉄道株式会社は4月12日、同社が運営する「ななつ星 in 九州」の関連商品を販売する「ななつ星 Gallery」(https://nanatsuboshi-gallery.jp)に対し外部からの不正アクセスがあり顧客のカード情報を含む個人情報の流出が判明したと発表した。
東京都は4月7日、晴海客船ターミナルの指定管理者である東京港埠頭株式会社にて、誤送信による個人情報の流出が判明したと発表した。
IPAおよびJPCERT/CCは、複数のVPNアプリケーションに、認証やセッション管理に用いられるcookieをメモリやログファイルに不適切に保存する問題が存在すると「JVN」で発表した。
株式会社レジナは4月10日、同社が運営する生活雑貨や自然食品を扱う「エコレオンラインショップ」への不正アクセスでカード情報が流出した可能性が判明したと発表した。
地方独立行政法人茨城県西部医療機構茨城県西部メディカルセンターは4月10日、同院の職員が患者の個人情報が記載された文書を院外に持ち出し紛失したことが判明したと発表した。
宮城県は4月10日、同県の保健福祉部障害福祉課にて委託業務の受託業者による誤送信で個人情報の流出が判明したと発表した。
SBTは、「マネージドセキュリティサービス for CASB(MSS for CASB)」の提供を開始すると発表した。
CDNetworksは、2018年のDDoS攻撃の対応状況をまとめ、分析したセキュリティレポート「2018年度 DDoS攻撃の動向と今後の見通し」を発表した。
JPCERT/CCは、2019年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
三菱電機は、国土交通省がETCの決済情報をより安全に保護するために新たに定めた新セキュリティー規格に準拠した、アンテナ分離・スピーカー一体型のETC車載器を4月12日より発売する。
本誌の「信頼できる男」坂口がどうしても追加したいという資料はいったい何なのか、震える手でファイルを解凍した編集員がそこで目にしたのは想像だにしなかった内容だったといいます。
通常のフォレンジックは、コストとのバランスを見ながら、オンサイトでヒアリングを行いながら対象の台数を絞り、調査を行います。しかし、本来であれば影響を及ぼした可能性のある端末をすべて見たほうが良いことは間違いありません。
富山県富山市は4月8・9日に、同市教育委員会が管理するメールサーバが不正中継されていたことが判明したと発表した。
新潟県は4月9日、個人情報が記載された文書の誤送付が判明したと発表した。
IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2019年4月)」を発表した。JPCERT/CCも「2019年 4月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
アドビ システムズは、「Adobe Reader」「Acrobat」(APSB19-17)、および「Adobe Flash Player」(APSB19-19)のセキュリティアップデートを公開した。
マクニカネットワークスは、米ForeScout社の「SilentDefense」を活用したビルシステム向け制御ネットワーク監視ソリューションを開発した。
CrowdStrikeは「2019 CrowdStrike Forum in Osaka」を4月19日に開催する。
Bromium によると、発見によりこれまでの常識が覆される可能性がある。マルウェア攻撃は主に他国を拠点に行われ、そうした国にはアメリカの捜査権が及ばないというのがこれまでの常識だった。
東京都は4月4日、環境局環境改善部にて自動車メーカーを対象とした案内をメール送信する際に、事務担当者の誤りが原因で個人情報が流出したと発表した。
NSWは、トレンドマイクロが提供するIoT機器向けセキュリティソリューション「Trend Micro IoT Security(TMIS)」を活用した、IoTデバイス用セキュリティソリューション「Toami Edge Security」を提供開始した。
IPAおよびJPCERT/CCは、AutoMobility Distribution Inc が提供するスマートフォンアプリ「MyCar Controls」に、管理者の認証情報がハードコードされている問題が存在すると「JVN」で発表した。
岐阜県各務原市は4月5日、同市市長が実行委員長を務める河川環境楽園夏フェス実行委員会が運営するWebサイトが第三者からの不正アクセスにより改ざんされたことが判明したと発表した。
ミック経済研究所は、「情報セキュリティマネージド型・クラウド型サービス市場の現状と展望2019」を発刊したと発表した。
JASAは、情報セキュリティサービス基準適合サービス件数が100件に到達したと発表した。
NETSCOUT SYSTEMSは、2018年の世界のセキュリティ事情を調査・分析した「年次ワールドワイド・インフラストラクチャー・セキュリティ・レポート(WISR)」を公開した。
小売電気事業を行う株式会社エネクスライフサービスは3月26日、2019年3月分の「電気料金お支払いのお願い」の一部を誤送付したことが判明したと発表した。
キヤノンMJは、2019年1月、2月のマルウェア検出状況に関するレポートを公開した。
IPAおよびJPCERT/CCは、オムロンが提供するFA統合ツールパッケージ「CX-One」に解放済みメモリ使用(use-after-free)の脆弱性脆弱性が存在すると「JVN」で発表した。
北陸電力株式会社は3月25日、同社から電気工事店宛てにメール送信した際に、受信した電気工事店全てのメールアドレスが表示された状態で送信したことが判明したと発表した。
このカレンダーの最大の特長は、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点です。
株式会社講談社は4月3日、3月29日に公表した同社社員によるノートパソコン紛失について、その後の経緯を発表した。
中古パソコンを扱う株式会社ムーバブルトレードネットワークスは3月20日、送信者全員のアドレスが表示された状態でメール誤送信したことが判明したと発表した。
もっとも一般的な CASB の利用目的として挙げられるのは、従業員による許可されていないクラウドサービス利用を検出する、いわゆるシャドウ IT 対策です。
GandCrabは、市場で最も先進的かつ広く普及しているランサムウェアファミリーとしての地位を確立しています。このランサムウェアの開発の一部は、PINCHY SPIDERによって、サイバーセキュリティのリサーチコミュニティとの攻防の中で進められてきました。
シュナイアー氏が最新著書『 Click Here to Kill Everybody: Security and Survival in a Hyper-connected World 』へのサインを終えた後、私たちは彼と対談を行い、詳しく話を聞いた。
株式会社サーカスは4月2日、同社が運営する「子供服サーカス」と「子供服ミリバール」にて外部からの不正アクセスにより一部顧客のクレジットカード情報が流出した可能性が判明したと発表した。
株式会社ジェイ・スポーツは3月29日、3月27日にシステム不具合による個人情報漏えいが発生したと発表した。
IPAおよびJPCERT/CCは、The GNU Projectが提供する、リモートファイルを取得するためのUNIXユーティリティ「GNU Wget」に、バッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
フィッシング対策協議会は、メルカリを騙るフィッシングメールが出回っているとして、注意喚起を発表した。
トレンドマイクロは、グローバルITコンサルティング・エンジニアリング企業であるLuxoftとコネクテッドカーのセキュリティで戦略的パートナーシップを締結したと発表した。
中華食材を販売する株式会社友利は4月1日、同社が運営する通販サイト「本味主義」が不正アクセスを受け、カード情報を含む個人情報が流出した可能性が判明したと発表した。
IPAは、「ゴールデンウィークにおける情報セキュリティに関する注意喚起」を発表した。
「インシデントレスポンスやフォレンジック事業でも行っていない限り、むしろセキュリティサービスを提供している企業の方が一般企業よりも実被害経験が少ないのではないか」そんな説を披露するのは、グローバルセキュリティエキスパート株式会社の武藤耕也氏だ。
マドゥロ政権の主張内容は興味深いものです。電磁パルス攻撃とサイバー攻撃については、2017年に電磁パルス委員会がレポートを公開しており、世界的に注目されています。事実は別として本ニュースは 1 つのリスクシナリオとして、念頭においておくべきものかもしれません。
はんだ付け製品を販売する白光株式会社は3月28日、同社のe-shopサイト内にて外部からの不正アクセスがあり顧客情報が流出した可能性が判明したと発表した。
独立行政法人地域医療機能推進機構うつのみや病院は3月29日、全国健康保険協会の特定健診受診者の健診データが保存されたUSBメモリを紛失したことが判明したと発表した。
大阪府は3月26日、府教育センターにて「平成31年度大阪府公立学校教員採用選考テスト合格者対象セミナー(第8回)」の受講者へ連絡メールを送信する際にメールアドレスが互いに見える状態で送信したことが判明したと発表した。
岡山県久米郡美咲町は3月29日、旭総合支所にて鳥獣被害防止の国庫補助の申請に係る書類(捕獲確認書)と捕獲許可証の写しを綴じた文書ファイルの紛失が判明したと発表した。
東京都は3月29日、都営住宅の申込者データの個人情報を記録したDVDを紛失したことが判明したと発表した。
NTT ComとFFRIは、高度な技術を有するセキュリティ人材を育成する株式会社エヌ・エフ・ラボラトリーズ(NFLabs.)を設立し、4月1日に営業を開始した。
IPAおよびJPCERT/CCは、東日本旅客鉄道が提供するAndroidアプリ「JR東日本 列車運行情報 プッシュ通知アプリ」が使用するAPIサーバに、アクセス制限不備の脆弱性が存在すると「JVN」で発表した。
世界的に利用されている CMS である Drupal に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。
トヨタ自動車株式会社は3月29日、同社の販売子会社に対し不正アクセスがあり、同ネットワークに接続されているサーバーに保存されていた顧客情報が社外に流出した可能性があることが判明したと発表した。
独立行政法人水資源機構は3月27日、同機構のホームページに「平成31・32年度一般競争(指名競争)有資格業者索引名簿」を掲載した旨を申請事業者にメール連絡した際、他社のアドレスが分かる状態で送信したことが判明したと発表した。
新潟県は3月28日、同県高等学校教育課職員がメール送信した通知の添付ファイルに通知とは関係のない個人情報が記載された文書が含まれていたことが判明したと発表した。
株式会社ディノス・セシールは3月28日、同社が運営する「セシールオンラインショップ」にて「なりすまし」による不正アクセスが発生し第三者に顧客情報が閲覧された可能性があることが判明したと発表した。
株式会社講談社は3月29日、同社社員が個人情報が含まれるノートパソコンを紛失したことが判明したと発表した。
A10は、2019年第1四半期の「A10 DDoS Threat Intelligence Report」を公開した。
警察庁は、「ウェブメールクライアント『Internet MessagingProgram』の脆弱性を有する機器に対するアクセスの増加等について」とするレポートを発表した。