IPAおよびJPCERT/CCは、サイトブリッジが提供する「Joruri CMS 2017」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
大賞受賞での講評から、今年も開催されるサイバーセキュリティ小説コンテストの対策を考えてみました。
岡山県瀬戸内市は6月6日、同市立今城保育園にて職員会議録や土曜日保育の利用名簿等の個人情報を含むUSBメモリの紛失が発生したと発表した。
新潟県は5月31日、同県の総務管理部情報政策課にて、新潟県IT&ITS推進協議会の会員に一斉メールを送信した際、不注意から個人のメールアドレスを流出させたことが判明したと発表した。
新潟県は6月4日、同県の土木部都市局下水道課にて、業務委託先にメール送信した際に、不注意から個人のメールアドレスを流出させたことが判明したと発表した。
同志社大学法学部の卒業生および同学大学院法学研究科の修了生の同窓会組織である同志社大学政法会は5月31日、昭和44(1969)年卒の同志社大学政法会卒業生名簿の紛失が判明したと発表した。
NICTサイバーセキュリティ研究室は、多種多様なサイバーセキュリティ関連情報を大規模集約・横断分析するセキュリティ情報融合基盤「CURE」(キュア)を開発したと発表した。
全銀協は、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。
アズジェントは、同社が販売を行うイスラエルKaramba Securityのオートノマスセキュリティソリューションのブランド名を変更するとともに、ラインアップを一新したと発表した。
西日本鉄道株式会社は6月4日、予約受付システムの不具合により同社が運行する地域を味わう旅列車「THE RAIL KITCHEN CHIKUGO」を利用する顧客の個人情報の流出が判明したと発表した。
株式会社サンポークリエイトは6月4日、同社が運営するアクセサリーの通販サイト「アネモネ」にて、外部からの不正プログラムの混入により一部のクレジットカード情報を含む個人情報が流出した可能性が判明したと発表した。
マカフィーは、Amazon Relational Database Service(Amazon RDS)向けのデータベース管理システムを監視するソフトウェアソリューション「McAfee Database Security」を発表した。
ISIDは、「サプライチェーン攻撃」の領域でサービスを提供する米SecurityScorecard Inc.(SSC社)とリセラー契約を締結したと発表した。
イエラエセキュリティとNDIASは、自動車のサイバーセキュリティ分野において、車両・車載電子機器のセキュリティ評価に関する技術を共同開発することに合意したと発表した。
IDC Japanは、国内情報セキュリティ市場予測を発表した。
IPAおよびJPCERT/CCは、Microsoft Windows リモートデスクトップのネットワークレベル認証に、Windowsロックスクリーンをバイパスされる問題が存在すると「JVN」で発表した。
サイバーセキュリティ事故発生時の緊急対応等を行う専門組織「 CSIRT(シーサート:コンピュータ セキュリティ インシデント レスポンス チーム)」を題材にした小説が昨年発表された。
「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。
東京都は5月27日、都の産業労働局雇用就業部が実施した非常勤職員の採用に係る事務手続の中で個人情報等の流出が発生したと発表した。
きのくに信用金庫は5月30日、保存期間経過前に箕島支店と河西支店で伝票綴の一部を紛失していることが判明したと発表した。
富山県高岡市は5月29日、高岡市消防団のメールアカウント情報1件が不正に取得され、外部へのメール送信に利用されていたことが判明したと発表した。