神戸市は5月16日、神戸市西区総務部保険年金医療課にて国民健康保険関係書類の誤送付による個人情報の漏えいが判明したと発表した。
大阪市は5月15日、大阪市立小学校の教員が児童の緊急連絡先等を記載した書類を紛失したことが判明したと発表した。
SHIFT SECURITYは、 「EC-CUBE」を活用したECサイトの脆弱性診断を無償で実施する「EC-CUBE向け無償簡易セキュリティ診断」を開始すると発表した。
BBSecはテリロジーと共同で、重要インフラ、工場やビル管理の産業用制御システムに向けた「制御システム・セキュリティリスクアセスメントサービス」の提供を開始したと発表した。
IPAおよびJPCERT/CCは、Ciscoトラストアンカーモジュール(TAm)およびCisco IOS XE Web UIに脆弱性が存在すると「JVN」で発表した。
リーダビリティも高く、自然に読み進められる。構成もしっかりしている。リアリティのある謎と解決方法で、専門家もそうでない人も楽しめるはずだ。
「○○社の案件は勉強になった…」
公益財団法人札幌国際プラザは5月14日、同財団の代表メールアカウントが不正アクセスを受け、当該アカウントから迷惑メールが送信されたことが判明したと発表した。
株式会社ファーストリテイリングと株式会社ユニクロ、株式会社ジーユーは5月13日、同社等が運営するオンラインストアサイトにてユーザー本人以外の第三者による不正ログインが発生を確認したと発表した。
東京都教育委員会は5月13日、東京都公立学校教員採用案内(東京都教員免許案内を含む)ホームページが外部からの不正アクセスによる改ざんを受けたため公開を一時停止したと発表した。
新潟県は5月14日、民生委員に係る個人情報が記載された書類の紛失が判明したと発表した。
新潟県は5月14日、自動車税に関する書類を別の納税者に誤送付したことが判明したと発表した。
IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2019年5月)」を発表した。JPCERT/CCも「2019年 5月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
アドビ システムズ社は、「Adobe Reader」「Acrobat」(APSB19-18)、および「Adobe Flash Player」(APSB19-26)のセキュリティアップデートを公開した。
NECとFFRIは、サイバーセキュリティ分野における協業を開始したと発表した。
韓国の脅威分析と日本との関係に着目したセッションが、2018年10月に開催されたCODEBLUEで行われた。その内容を元に、日韓両国の脅威事情を紹介する。講演者はチャ・ミンソク氏(AnLab)。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
デジタルアーツは、ファイル暗号化・追跡ソリューション「FinalCode」の機能や価格・ライセンス体系を大幅に刷新した「FinalCode」Ver.6を6月27日より提供開始する。
エフセキュアは、「IEC-62443-4-1」および「IEC-62443-4-2」の2つの認証を取得したと発表した。
学校法人東京理科大学は5月13日、同学イノベーション研究科の学生・教員専用サイトへの不正アクセスにより2019年2月27日に報告した個人情報流出に加え、新たにメールアドレス情報を含む個人情報の漏えいが判明したと発表した。
埼玉県は5月13日、県立川口東高校にて個人情報を含む書類の紛失事故が発生したと発表した。
新潟県は5月13日、同県高齢福祉保健課が指定業務を行う訪問介護事業者の変更届について、個人情報が記載された書類の紛失が判明したと発表した。
弁護士ドットコムは、Webサイトや動画プラットフォームにアップされている著作権侵害コンテンツや不正動画などの調査・取り下げ申請できる新サービス「弁護士ドットコム Rights」の提供を開始する。
三井物産セキュアディレクション株式会社が販売するランサムウェア対策ソフトウェア「MBSD Ransomware Defender」に実装されている検知防御技術が、米国特許を4月16日に取得した。日本人の手で開発された国産セキュリティ技術の米国特許取得は過去ほとんど例を見ない。
株式会社平成建設は5月7日、同社が運営する暮らしや家づくりに関するWebマガジン「NOYIE」にて第三者からの不正アクセスによりサイトの一部が改ざんされていたことが判明したと発表した。
腕利きのアウトソーシング企業であるキャピタ社がスコットランド警察局の用意した 1,320 万ポンド(編集部註:約 19 億円)の「ごちそう」を平らげた。ごちそうとはすなわち、スコットランド警察の「中核業務用ソリューション( COS )」に関する契約だ。
「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。
東京都は5月9日、「宅地建物取引業者情報のインターネット情報提供システム」に外部から不正アクセスがあり利用を停止したと発表した。
IPAおよびJPCERT/CCは、総務省が提供する「電子申請・届出アプリケーション オンライン版」および「電子申請・届出アプリケーション オフライン版」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、クリエイトエス・ディーが提供するAndroidアプリ「クリエイトSD公式アプリ」に、アクセス制限不備の脆弱性が存在すると「JVN」で発表した。
文部科学省は、学校における情報モラル指導に役立てるため、新たに動画教材2本と手引書を作成し、Webサイトなどで公開した。インターネットやスマートフォン利用者の低年齢化を踏まえ、ネット被害やネット依存を未然に防ぐ方法を考えさせる内容となっている。
東京都では、東京都健全育成条例の改正により、インターネット利用に伴う危険から青少年を守るために有益なスマホアプリなどを推奨する制度を設けている。2019年5月9日、東京都として初めて推奨する2つのアプリケーションを公表した。
オンライン上では滅多にないほど多くの開発者が、このソフトウェアのたちの悪さに怒りの声を上げている。
「(サイバー攻撃によって)たとえば企業の株価がドカンと下がるとか、急に市場がなくなるという訳ではなく、少しずつ中国が競争力を上げて、市場に浸透し、類似商品でマーケットを取られていくような構図が背景にある(柳下氏)」
京都府宇治市は5月9日、同市の障害福祉課にて障害者手帳の写しをFAXでの誤送信により漏えいしたと発表した。
NTTデータ先端技術は、「Oracle WebLogic Serverに含まれるリモートコード実行に関する脆弱性(CVE-2019-2725)に関する検証レポート」を公開した。
JC3は、「運送系企業を装ったフィッシングの注意喚起」を発表した。
WordPress のプラグインである Social Warfare において、読み込み先 URL の検証不備によって、遠隔から任意のコードが実行されてしまう脆弱性が報告されています。
マクニカネットワークスは、日本国内の組織に対する標的型攻撃を解析し、攻撃者の目的、攻撃手法、対策方法、インディケータをレポート「標的型攻撃の実態と対策アプローチ(第2版)」として公開した。
IIJは、DNSサーバとの通信を暗号化する「DNS over TLS(DoT)」および「DNS over HTTPS(DoH)」を利用した「IIJ Public DNSサービス(ベータ版)」の無償公開を開始したと発表した。
先月は、Kaspersky 社の主催する SECURITY ANALYST SUMMIT がシンガポールで開催され、多くの注目すべき脅威情報が発表されました。中でも、新たな APT フレームワーク「 TajMahal 」は、技術的な観点以外でも謎めいており、注目が集まりました。
2018 年暮、マクニカネットワークス株式会社が、サイバー攻撃動向をテーマにメディア向け勉強会を開催した。開催から日数を経たが事業会社による情報発信として他に例を見ない特色ある内容であり、ディティールを省き要点をかいつまみ記事として配信する。
IPAおよびJPCERT/CCは、PrinterLogicが提供する「Print Management software」に複数の脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、「Oracle WebLogic Server の脆弱性(CVE-2019-2725)に関する注意喚起」を発表した。
KDLは、SaaS型標的型攻撃メール訓練サービス「Selphish」に付加サービスとして、あいおいニッセイ同和損害保険のサイバー保険付帯を5月1日より開始した。
本誌既報通り、セキュリティポリシーや管理スキームを導入した企業ほど逆にセキュリティインシデントを起すリスクが高いという、セキュリティ関係者にとって到底聞き捨てならぬ結果が出た訳だが、この結果が検証された。
株式会社フラミンゴは5月4日、同社が運営する語学レッスン予約プラットフォームサービス「フラミンゴ」のシステムに対する第三者からの不正アクセスが発生したと発表した。
佐賀県は4月27日、佐賀県産業労働部産業人材課にて県内企業合同説明会出展企業へのメール送信の際に、他の出展企業のメールアドレスを記載し送信したことが判明したと発表した。
兵庫県神戸市は4月25日、平成30年度神戸市退職教職員辞令交付式での記念写真を該当者と別人に誤送付したことが判明したと発表した。
国立大学法人千葉大学は4月17日、同学教員が管理する学外からアクセス可能なWebサーバ上に、2006年当時に同学工学部にて開講された科目に関する学生の個人情報を削除しないまま保管していたことが判明したと発表した。
中国料理店を運営する株式会社東天紅は4月19日、顧客にメール送信する際に、不手際により受信者に同報者が表示される状態で一斉送信し、宛先のメールアドレスが流出したことが判明したと発表した。
公立大学法人福島県立医科大学は4月19日、同学教員が患者の個人情報を含むUSBメモリ等が盗難に遭ったことが判明したと発表した。
静岡県は4月26日、同県立袋井商業高等学校の教諭が卒業した生徒を含む個人情報が保存されたUSBメモリを紛失したことが判明したと発表した。
国立大学法人香川大学では4月25日、メール誤送信による個人情報の流出が判明したと発表した。
株式会社プレゼントキャストは4月29日、同社が提供する民放テレビ局が連携した「TVer」のアプリ及びWebサイトに対して外部からの不正アクセスがあったと公式twitterで発表した。
盛岡大学・盛岡大学短期大学部は4月27日、誤送信による他学生の氏名、メールアドレスの流出が判明したと発表した。
富山県は4月26日、富山農林振興センターから登録した農家へのメール送信の際に個人情報の流出が判明したと発表した。
大阪府は4月26日、同府立布施工科高等学校にて生徒の個人情報が記録された可能性のあるUSBメモリと個人情報が記載された書類を紛失したことが判明したと発表した。
旭川医科大学病院は4月26日、個人情報が記録されたUSBメモリの紛失が判明したと発表した。
石巻専修大学は4月25日、学生の個人情報等を保存したUSBメモリの紛失が判明した。
香川県高松市は4月27日、高松市立牟礼中学校にて個人情報を記入した用紙の紛失が判明したと発表した。
公益財団法人名古屋観光コンベンションビューローは4月28日、3月16、17日の「旅まつり名古屋2019」にて実施したアンケートの個人情報紛失が発生したと発表した。