徳島県小松島市は7月17日、市立図書館で使用するシステムの構築時にテスト用に作成したメールアカウントが第三者から不正アクセスを受けたことが判明したと発表した。
DNPとCKAは、「サイバー・インシデントレスポンス・マネジメントコース(CIRMコース)実践演習III」を実施すると発表した。
NRIセキュアは、「企業における情報セキュリティ実態調査2019」の結果を発表した。
SBTは、「MSS for EDR」にトレンドマイクロの提供する「Trend Micro Apex One」を追加し、SBTのセキュリティ専門家による24時間365日体制での運用監視サービスの提供を10月より開始する。
IPAおよびJPCERT/CCは、Tips and Tricks HQが提供するWordPress用プラグイン「Category Specific RSS feed Subscription」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Oracleが提供する「Oracle Solaris 11 および 10」に、/proc/self のアクセス権が適切に制限されていないことに起因する、任意のコード実行が可能な脆弱性が存在すると「JVN」で発表した。
工藤伸治のセキュリティ事件簿 シーズン8「レピュテーション攻撃の罠」は、Scan PREMIUM 会員向けに前編後編の2回に分け来週・さ来週先行一挙配信され、その後8月の夏休み明け以降一般読者向けに順次公開されます。どうぞご期待下さい。
2017 年の夏に国内大手航空会社が巧妙な詐欺メールで数千万円もの金額をだまし取られた。BEC、ビジネスメール詐欺と呼ばれる手法だが 2018 年には日本語の BEC も確認され、2019 年も警戒が必要なサイバー攻撃だとする専門家も多い。
大阪市は7月17日、大阪市水道局で「水道料金等納入通知書」の誤送付により法人情報の漏えいが判明したと発表した。
株式会社リミックスポイントは7月16日、同社の子会社で仮想通貨交換業を営む株式会社ビットポイントジャパンの仮想通貨交換所での仮想通貨の不正流出についての現状報告と今後の対応方針を発表した。
イオンドットコム株式会社は7月11日、同社の各種サービスを利用するための「イオンスクエアメンバー」のログイン機能に対し第三者からの不正ログインが発生したと発表した。
IPAおよびJPCERT/CCは、LLVMのArmバックエンドにおいて、スタック保護機構が正常に機能せずバッファオーバーフローが検知できなくなる問題が存在すると「JVN」で発表した。
JPCERT/CCは、「2019年 7月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起」を発表した。
チェック・ポイントは、同社の脅威情報部門であるCheck Point Researchが、世界で2,500万台、インドだけで1,500万台のモバイル・デバイスに密かに感染している新たなモバイル・マルウェアを発見したと発表した。
アズジェントは、同社のコネクテッドカー・セキュリティのパートナーであるKarambaが、アルパインとCarwall runtime integrityソフトウェアの開発契約を行い、アルパインの車載インフォテインメントシステムにセルフプロテクション機能を提供すると発表した。
CrowdStrike Japanは、料理レシピ投稿・検索サービス「クックパッド」を提供するクックパッドが、同社のエンドポイントセキュリティソリューションとしてCrowdStrike Falcon プラットフォームを採用したと発表した。
ネットワーク監視用のソフトウェアである Centreon に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。
大阪府は7月16日、労働力調査において個人情報が記載された基礎調査票と特定調査票を調査対象ではない別の世帯に誤配布が判明したと発表した。
大阪市は7月16日、西淀川区役所窓口サービス課にて追完届記載事項証明書を誤交付があり個人情報の漏えいが判明したと発表した。
新潟県は7月16日、5月23日に報告した「農業経営改善計画の達成状況等について(アンケート)」の紛失について、現在までの対応状況を発表した。
神奈川県は7月12日、家計調査の事前準備で使用していた世帯名簿の紛失が判明したと発表した。
株式会社リミックスポイントは7月14日、7月12日に報告した同社子会社の株式会社ビットポイントジャパンが運営する仮想通貨交換所での仮想通貨の不正な流出についての第二報を発表した。
サイボウズは両備システムズと協業し、自治体専用閉域ネットワーク「LGWAN」と業務クラウドプラットフォーム「kintone(キントーン)」をセキュアにつなぐ「R-Cloud Proxy for kintone」を両備システムズからリリースする。
シーイーシーとソフォスは、EDRサービスで協力すると発表した。シーイーシーは、ソフォスのEDR製品「Intercept X Advanced with EDR」の運用を支援した「EDR原因解析サービス」を提供開始する。
JPCERT/CCは、2019年4月から6月における「インターネット定点観測レポート」を公開した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Mike Castro Demariaが提供するWordPress用プラグイン「WordPress Ultra Simple Paypal Shopping Cart」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。
どの部分が危険に晒されていたのか、どんな情報が盗まれたり改ざんされたりした可能性があるのか、ファーウェイの業務のどの部分が影響を受けた可能性があるのか、そしてシステム侵入者が穴を利用したのか否かは不明である。
東京都豊島区は6月28日、同区が催告業務を委託している法律事務所から特別徴収義務者に送付した催告文書の誤送付が判明したと発表した。
中部電力株式会社は7月12日、同社の家庭向けWebサービス「カテエネ」にて第三者の不正ログインの可能性が判明したと発表した。
新潟県は7月12日、新潟テクノスクールにて委託職業訓練に関する訓練日誌等の書類を紛失した可能性が判明したと発表した。
茨城県つくば市は7月12日、国民健康保険療養費の請求者に口座振込済通知書を送付した際に、誤送付が判明したと発表した。
株式会社リミックスポイントは7月12日、同社の子会社で仮想通貨交換業を営む株式会社ビットポイントジャパンの仮想通貨交換所にて仮想通貨の不正な流出が判明したと発表した。
カスペルスキーは、Windowsの既知の脆弱性を悪用するランサムウェア「Sodin」を発見したと発表した。
JPRSは、フルリゾルバ(キャッシュDNSサーバ)「Knot Resolver」の脆弱性情報(CVE-2019-10190、CVE-2019-10191)が公開されたと発表した。
JPRSは、複数のWindowsのDNS関連機能に脆弱性情報(CVE-2019-0811、CVE-2019-1090)が公開されたと発表した。
アイ・アイ・エムは、IDガバナンス管理(IGA)、IDアクセス管理(IAM)分野の企業である米Sailpoint社とアライアンス契約およびリセラー契約を締結したと発表した。
東京都と公益財団法人東京動物園協会は7月10日、同協会が指定管理者である恩賜上野動物園にてFAXの誤送信で個人情報と取材記録が漏えいしたことが判明したと発表した。
さくらインターネットはハイパーボックスと協業し、トレンドマイクロの法人向け総合サーバセキュリティ「Trend Micro Deep Security as a Service」を、さくらのクラウドにおいて7月18日より提供開始すると発表した。
JPCERT/CCは、2019年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
ディノス・セシールは、サイバーセキュリティ関連サービスを提供するFlattに対して出資を行うと発表した。
ラックは、同社が2018年11月に公開した無料のセキュリティ調査ツール「FalconNest(ファルコンネスト)」に、PCのメモリ領域を調査しマルウェアを検知する機能「Phantom Seeker(ファントム シーカー)」を新たに追加し、公開したと発表した。
Secureworksは、セキュリティレポート「日本国内でモバイルデータ通信端末経由のマルウェア感染事案が増加」を公開した。
総務省は2019年7月5日、「2018年度青少年のインターネット・リテラシー指標等に係る調査結果」を公表した。インターネット・リテラシーを測るテストの高校生の正答率は69.6%。前年度より上昇したが、3年前との比較では横ばいだった。男女別では女性の正答率が高かった。
中国のサイバー犯罪というと人民解放軍の情報部隊の活動などを想像する人も多いが、経済犯罪、一般的な犯罪も活発に行われている。ネット人口8億人とも言われる中国では、サイバー空間も犯罪者の暗躍と規制当局とのいたちごっこが止まらないようだ。
このレポートでは、エンドポイント保護プラットフォーム(EPP)をどのように展開、管理し、適合していくべきかが論じられています。
大阪府は7月9日、四條畷保健所にて「特定医療費(指定難病)支給認定申請書類一式」のうち個人情報を含む書類1枚の紛失が判明したと発表した。
東京都港区は7月2日、港区立障害保健福祉センターのこども療育パオにて「障害児給付費等代理受領額通知書及び利用者負担額領収書」について、該当する保護者の連絡袋に収める際に他の3名分の通知を誤って封入し配付したことが判明したと発表した。
東京都港区は7月4日、同区の麻布地区総合支所協働推進課にて区民参画組織麻布を語る会「麻布地区政策分科会」の複数の委員にメール送信する際、誤って他の受信者にもメールアドレスが表示される状態で送信したことが判明したと発表した。
シマンテックは、個人向けにインターネット上の個人情報の流出を検知し、通知する「ノートン ダークウェブ モニタリング Powered by LifeLock」を発表した。
アズビル セキュリティフライデーは、制御システムに特化したサイバーセキュリティ対策として、ネットワークセンサ「VISUACT-XA」をリリースしたと発表した。
ACCSによると、6都県警察合同捜査本部が、違法漫画リーディングサイト「漫画村」を通じて、漫画作品を権利者に無断で共謀の上公開していたとして、男女2名を著作権法違反の疑いで逮捕した。
IPAは、「Microsoft 製品の脆弱性対策について(2019年7月)」を発表した。JPCERT/CCも「2019年 7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
IPAおよびJPCERT/CCは、Intelが提供する無線LANおよびBluetoothカード「Intel Dual Band Wireless-AC 8260」にDoSの脆弱性が存在すると「JVN」で発表した。
スコットランドのマネージドサービスプロバイダーが、ランサムウェアによって暗号化されたファイルの復元を請け負うビジネスで大もうけしている。しかしセキュリティ企業の内偵によって、マルウェア製作者に金を支払うだけという「復元」の実態が暴露された。
EC サイトをターゲットとしたサイバー攻撃被害が増加する昨今、「EC-CUBE 向け無償簡易セキュリティ診断」の取り組みの目的やサービス内容について、診断を行うふたりの技術者、森藤将武氏、小田真司氏に話を聞きました。
IIJは、Webアプリケーションの脆弱性を突いた攻撃から企業のWebサイトを防御する「IIJマネージドWAFサービス」を提供開始したと発表した。
愛知県名古屋市は7月4日、市税に関する文書の誤送付が発生し税情報が漏えいしたと発表した。
フィッシング対策協議会は、エポスカードのフィッシングサイトへ誘導するショートメッセージ(SMS)の報告を受けていているとして、注意喚起を発表した。
ガートナー ジャパンは、「日本におけるセキュリティ(インフラストラクチャ、リスク・マネジメント)のハイプ・サイクル:2019年」を発表した。
まつげエクステンション商材を扱うFogula Storeを運営する株式会社ケイトオブ東京は7月4日、同社が保有する顧客の個人情報がインターネット上で閲覧可能な状態になっていたことが判明したと発表した。
J.フロントリテイリング株式会社は7月4日、同社の人材派遣子会社である株式会社ディンプルが運営するWebサイト(https://www.dimples.co.jp)のサーバに外部からの不正アクセスが判明したと発表した。
株式会社オリエンタルランドは6月26日、同社が保有する顧客の写真データの一部が本人以外に閲覧されたことが判明したと発表した。