犯罪者が用いるフィッシング詐欺キットに、他の犯罪者が侵入し、盗んだばかりのデータを横取りすることができるという脆弱性があることが明らかになった。
株式会社イオン銀行とイオンクレジットサービス株式会社は6月13日、イオンマークのカード会員向けインターネットサービスの「暮らしのマネーサイト」とスマホアプリ「イオンウォレット」にて「なりすまし」による不正ログインが発生したことが判明したと発表した。
産業資材全般の販売やプラスチック成形品の製造販売を行う日邦産業株式会社は6月13日、同社Webサイトのサーバに第三者から不正アクセスがあったことが判明したと発表した。
株式会社ゆうちょ銀行は6月14日、東京貯金事務センターにて顧客情報の紛失が判明したと発表した。
神奈川県は6月13日、県立三浦初声高等学校にて平成28年度入学生8クラス中4クラス分の生徒指導要録の写し等の原稿が紛失が判明したと発表した。
SHIFT SECURITYは、第4回 サイバーセキュリティ アカデミー「脆弱性診断の内製化にお困りの開発者様へ“ビジネスを加速させる、脆弱性診断の内製化とは”」を2019年7月12日(16時~18時30分)に開催する。
総務省、NICT、ICT-ISACは、マルウェアに感染しているIoT機器の利用者に対する注意喚起の実施について発表した。
フィッシング対策協議会は、セブン銀行のフィッシングサイトへ誘導するショートメッセージ(SMS)の報告を受けているとして、注意喚起を発表した。
大阪市は6月13日、西淀川区役所保健福祉課(生活支援)にて、窓口で受領した生活保護費にかかる申請書類の紛失と事務処理遅延により通院移送費の支給に遅延が発生したことが判明したと発表した。
株式会社ZIGは6月13日、同社が運営する応援するVtuberを継続的に支援し活動を支えるファンコミュニティサービス「MeChu」にて、ユーザーのメールアドレスの流出と流出したパスワードの脆弱性が判明したと発表した。
全銀協は、3年後(令和4年)を目途に「電子交換所」を設立することを決定したと発表した。
IPAおよびJPCERT/CCは、Contest-Galleryが提供するWordPress用プラグイン「Contest Gallery」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。
IPAは「Microsoft 製品の脆弱性対策について(2019年6月)」を発表した。JPCERT/CCも「2019年 6月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。これは、マイクロソフトが2019年6月度のセキュリティ更新プログラムを公開したことを受けたもの。
アドビ システムズは、「Adobe Flash Player」のセキュリティアップデート(APSB19-30)を公開した。JPCERT/CCおよびIPAが注意喚起を発表している。
JNSAは、セキュリティ市場調査ワーキンググループによる「2018年度 国内情報セキュリティ市場調査」を発表した。これによると2017年度の情報セキュリティ市場は1兆868億円となった。
IDC Japanは、2019年度における国内企業の情報セキュリティ対策の実態調査結果を発表した。同調査は国内ユーザ企業829社を対象に、2019年4月に実施したもの。
IPAおよびJPCERT/CCは、Webbukkitが提供するMinecraftサーバ向けプラグイン「Dynmap」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Appleが提供する「iCloud for Windows」に複数の脆弱性が存在すると「JVN」で発表した。
GRCSは、次世代型セキュリティ製品の運用・監視を支援する「次世代型MSS(マネージドセキュリティサービス)」の提供を開始すると発表した。
IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。
GoogleにはPROJECT ZEROという市井ソフトウェアの脆弱性発見プログラムがあるが、自社製品についてもリリース前のセキュリティ監査やバグや脆弱性をFIXさせるチーム、Gooogle Security Assurance Teamが存在する。
韓国サイバーセキュリティメディア最大手 Boan News 創刊編集長チェ・ソヨン氏に、同誌創刊から現在までの足跡を聞きました。
Interop Tokyo 2019 Best of Show Award が6月12日午後発表された。受賞製品と受賞理由は以下の通り。
開催 19 回目の本年は、17 カ国 450 社の出展企業が集まり、32 カ国 47,402 人の来場者がありました。いくつか印象が強かった展示をピックアップしてみたいと思います。
株式会社ジュニアーは6月10日、同社が運営していた婦人服・雑貨等の販売サイト「ジュニアーオンラインショップ(旧サイト)」にて第三者からの不正アクセスを受け顧客のクレジットカード情報が流出した可能性が判明したと発表した。
株式会社平成建設は6月1日、同社が運営するnetsugi cafeについての情報を掲載している「netsugi」Webサイトにて第三者からの不正アクセスによりサイトの一部が改ざんされていたことが判明したと発表した。
大阪府は6月11日、大阪府立今宮工科高等学校定時制の課程にて、生徒の個人情報が記載された「記録簿」を紛失したと発表した。
新潟県は6月11日、同県の農地管理課内にて個人情報を含む書類の紛失が判明したと発表した。
NTT-ATは、ネットワークトラフィック監視システム「@FlowInspector」(アットフローインスペクター)を2019年度秋に販売を開始すると発表した。
トレンドマイクロは、総合サーバセキュリティ対策製品の最新版「Trend Micro Deep Security(Deep Security)12.0」を6月19日より提供開始すると発表した。
私たちはこれまで、国家主導の犯罪グループや金銭を目的としたネット犯罪者、ハクティビストなど、さまざまな形態・規模の攻撃者グループを合計100以上も追跡してきました。
デルとデル テクノロジーズは、次世代エンドポイント セキュリティ ソリューション ポートフォリオ「Dell SafeGuard and Response」を提供開始したと発表した。
EGセキュアソリューションズは、イーシーキューブが提供するECオープンプラットフォーム「EC-CUBE」の公認サービスとして、「EC-CUBE」のサイトを対象に、「EC-CUBE無料セキュリティチェック」と費用に応じた「EC-CUBEセキュリティ強化支援サービス」を提供開始した。
アバストは、日本からIoTデバイスへの攻撃の可能性のあるトラフィックが急増していると発表した。
JNSAセキュリティ被害調査WGは、「2018年 情報セキュリティインシデントに関する調査報告書【速報版】」を公開した。
IPAおよびJPCERT/CCは、SUKIMALAB.COMが提供する複数の「WordPress」用プラグインの脆弱性について報告が行われていると「JVN」で発表した。
fjコンサルティング株式会社は6月25日から2日間、PCIDSS要件に特化したセキュリティ診断のハンズオントレーニングを都内で開催する。
ハント氏は次のようにも述べている。「サイバー攻撃による他国への干渉が一般的なものになってしまえば、民主主義に対する国民の信頼を独裁国家が揺るがす危険がある」
東京都は6月7日、5月20日に発表した公益財団法人東京都保健医療公社が運営する多摩北部医療センタ―の医師の端末・メールアカウントへの不正アクセス被害に関しての続報を発表した。
キヤノンMJは、2019年4月のマルウェア検出状況に関するレポートを公開した。
IPAおよびJPCERT/CCは、サイトブリッジが提供する、Webブラウザで動作するメーラー「Joruri Mail」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、WESEEKが提供するオープンソースのWikiベースとしたコミュニケーションツール「GROWI」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、サイトブリッジが提供する「Joruri CMS 2017」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
大賞受賞での講評から、今年も開催されるサイバーセキュリティ小説コンテストの対策を考えてみました。
岡山県瀬戸内市は6月6日、同市立今城保育園にて職員会議録や土曜日保育の利用名簿等の個人情報を含むUSBメモリの紛失が発生したと発表した。
新潟県は5月31日、同県の総務管理部情報政策課にて、新潟県IT&ITS推進協議会の会員に一斉メールを送信した際、不注意から個人のメールアドレスを流出させたことが判明したと発表した。
新潟県は6月4日、同県の土木部都市局下水道課にて、業務委託先にメール送信した際に、不注意から個人のメールアドレスを流出させたことが判明したと発表した。
同志社大学法学部の卒業生および同学大学院法学研究科の修了生の同窓会組織である同志社大学政法会は5月31日、昭和44(1969)年卒の同志社大学政法会卒業生名簿の紛失が判明したと発表した。
NICTサイバーセキュリティ研究室は、多種多様なサイバーセキュリティ関連情報を大規模集約・横断分析するセキュリティ情報融合基盤「CURE」(キュア)を開発したと発表した。
全銀協は、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。
アズジェントは、同社が販売を行うイスラエルKaramba Securityのオートノマスセキュリティソリューションのブランド名を変更するとともに、ラインアップを一新したと発表した。
西日本鉄道株式会社は6月4日、予約受付システムの不具合により同社が運行する地域を味わう旅列車「THE RAIL KITCHEN CHIKUGO」を利用する顧客の個人情報の流出が判明したと発表した。
株式会社サンポークリエイトは6月4日、同社が運営するアクセサリーの通販サイト「アネモネ」にて、外部からの不正プログラムの混入により一部のクレジットカード情報を含む個人情報が流出した可能性が判明したと発表した。
マカフィーは、Amazon Relational Database Service(Amazon RDS)向けのデータベース管理システムを監視するソフトウェアソリューション「McAfee Database Security」を発表した。
ISIDは、「サプライチェーン攻撃」の領域でサービスを提供する米SecurityScorecard Inc.(SSC社)とリセラー契約を締結したと発表した。
イエラエセキュリティとNDIASは、自動車のサイバーセキュリティ分野において、車両・車載電子機器のセキュリティ評価に関する技術を共同開発することに合意したと発表した。
IDC Japanは、国内情報セキュリティ市場予測を発表した。
IPAおよびJPCERT/CCは、Microsoft Windows リモートデスクトップのネットワークレベル認証に、Windowsロックスクリーンをバイパスされる問題が存在すると「JVN」で発表した。
サイバーセキュリティ事故発生時の緊急対応等を行う専門組織「 CSIRT(シーサート:コンピュータ セキュリティ インシデント レスポンス チーム)」を題材にした小説が昨年発表された。
「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。
東京都は5月27日、都の産業労働局雇用就業部が実施した非常勤職員の採用に係る事務手続の中で個人情報等の流出が発生したと発表した。
きのくに信用金庫は5月30日、保存期間経過前に箕島支店と河西支店で伝票綴の一部を紛失していることが判明したと発表した。
富山県高岡市は5月29日、高岡市消防団のメールアカウント情報1件が不正に取得され、外部へのメール送信に利用されていたことが判明したと発表した。