神奈川県藤沢市は8月22日、同市が多摩大学に委託している市民講座の受講者にメール送信した際に、互いのアドレスが表示された状態だったことが判明したと発表した。
地方独立行政法人市立吹田市民病院は8月27日、病院運営に係る指標を同院Webサイトに公開する際に、診療計画書適用率算出のために使用した個人情報データが閲覧できる状態であった事が判明したと発表した。
カスペルスキーは、2019年第2四半期(4月~6月)のサイバー脅威レポートを公開した。
ラックと国立大学法人九州工業大学は、サイバー攻撃の被害を受ける前に攻撃を防御するAI活用技術(次世代データ分析手法)の確立を目指し、9月1日より共同研究を行うことに合意したと発表した。
トレンドマイクロは、ユーザ参加型インターネットセキュリティ動画コンテスト「What’s Your Story?」の第4回目を開催すると発表した。
新潟県は8月28日、新発田児童・障害者相談センターにて一時保護中の児童の診断書作成料に係る請求書を紛失した可能性が判明したと発表した。
埼玉県は8月26日、第2回狩猟免許試験にて試験主催者保管用の受験票の紛失が判明したと発表した。
株式会社丸井は8月26日、池袋マルイにて開催した「弓月光原画展」で「直筆サイン入り版画」を注文した顧客の「ご注文承り票」「配送伝票」の誤廃棄が判明したと発表した。
茨城県稲敷市は8月26日、同市の水道情報を記録した携帯型タブレット端末「水道管路台帳システム」1台の紛失が8月23日に確認されたと発表した。
大阪市は8月23日、大阪市立保育所にて個人情報を含むデジタルカメラの画像データ保存用SDカードの紛失が判明したと発表した。
IPAは、2019年上半期(1月~6月)における「コンピュータウイルス・不正アクセスの届出事例」を発表した。
2019年10月24日(木)および25日(金)の2日間、「BlackHat TRAININGS」が東京で開催される。
デジサート R&D 部門リーダー Avesta Hojjati 氏を、今夏ラスベガスで開催された Black Hat USA 2019 Business Hall の会場に訪ねた。
チューリッヒは損害が「戦争行為」の結果であるとみなし保険契約の適用範囲ではないと主張している。訴訟結果がサイバー保険契約にとって計り知れない影響を与えることは確実だ。サイバー保険契約の信用喪失にもつながるかもしれない。
ホームセンター事業を行うコーナン商事株式会社は8月19日、7月23日に発表した同社のコーナンPayサービスへの不正アクセスについてサービスの再開を発表した。
東京都は8月23日、外部からの不正アクセスによる障害のため5月9日から利用を停止していた「宅地建物取引業者情報のインターネット情報提供システム」について、8月23日午後2時から再開すると発表した。
埼玉県は8月22日、技能検定合格証書の入った事業所宛て封書1通を誤った住所に送付したことが判明したと発表した。
熊本県宇城市は8月23日、同市の不知火支所総合窓口課で保管していたUSBメモリ4個のうち1個を紛失したことが判明したと発表した。
ナノオプト・メディアは、9月17日(火)~9月18日(水)に東京で「IoT World Conference 2019 ~秋~」を開催する。
TwoFiveは、米PatternEx社と国内販売代理店契約を締結し、人工知能(AI)を活用した情報セキュリティソリューション「PatternEx Virtual Analyst Platform」を提供開始すると発表した。
個人情報保護委員会は、「個人情報の保護に関する法律第 42 条第1項の規定に基づく勧告等について」とする発表を行った。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
「家を守る」爬虫類の「ヤモリ」に由来したサービス名称で、OSS脆弱性管理ツールとは少々地味だが「こんなサービスが欲しい」という同社技術者の発案によってサービス化された。
Apache Tomcat の Windows 版に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。
株式会社JIMOSは8月22日、同社が運営する美容品等を扱うECサイト「マキアレイベル」、「Coyori」、「代謝生活 CLUB」の使用するサーバが不正アクセスを受け、顧客の個人情報の一部が流出した可能性が判明したと発表した。
ナノオプト・メディアは、10月9日(水)~10月11日(金)に東京で「Security Days Fall 2019 Tokyo」を開催する。セミナーと展示コーナーが実施される。
エックスサーバーは、同社の法人向けレンタルサーバ「エックスサーバービジネス」において「Web改ざん検知設定」機能の提供を開始したと発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。
侵害につながるリスク要因を把握し、セキュリティ体制の成熟度を高め、インシデントによる影響を最小限に食い止める。CrowdStrike のインシデントレスポンスの現状や、その優位性についてガウディ氏に聞いた。
大阪市は8月22日、大阪市建設局南部方面管理事務所にて職員が帰宅時に個人情報及び法人情報を含む書類を一時的に紛失したことが判明したと発表した。
三井住友カード株式会社は8月23日、同社の会員向けスマートフォンアプリ「三井住友カードVpassアプリ」にて、第三者からの不正ログインが判明したと発表した。
IPAおよびJPCERT/CCは、KDDIが提供するセットトップボックス「Smart TV Box」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。
警察庁は、「Webminの脆弱性(CVE-2019-15107)を標的としたアクセスの観測について」を発表した。
JPRSは、権威DNSサーバ「NSD」に不正なゾーンファイルによりゾーンパーサがクラッシュする脆弱性情報が公開されたと発表した。
JVC ケンウッドは、ケンウッドブランドのカーアクセサリー商品の新ラインアップとして、リレーアタック防止用スマートキーケース「CAX-SC1」を9月上旬より発売すると発表した。
株式会社小嶋屋総本店は8月22日、同社が運営する新潟へぎそばの通販サイト「小嶋屋総本店ショッピングサイト」のWebサーバに外部から不正アクセスがあり顧客の個人情報が流出した可能性が判明したと発表した。
愛知県名古屋市は8月19日、名古屋市西部地域療育センターにて個人情報の一時紛失が判明したと発表した。
大阪市は8月21日、大阪市都市計画局が開催した令和元年度都道府県別登録調査員等研修にて研修参加者名簿の紛失に伴う個人情報の漏えいが発生したと発表した。
トレンドマイクロは、「DevOpsに関する実態調査 2019」を発表した。
フィッシング対策協議会は8月22日、Amazonを騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。
Kronos と呼ばれるバンキング型トロイの木馬を開発した罪を問われていたマルクス・ハッチンズが、裁判官からの赦免を受けてイギリスへと帰国する。
福岡県北九州市は8月20日、同市から介護保険訪問調査の委託を受けている社会福祉法人北九州市福祉事業団にて介護保険認定調査票の紛失が判明したと発表した。
新潟県は8月21日、教育庁義務教育課で県が交付している教育職員免許状授与証明書の誤送付が発生したと発表した。
桑名市からNTN総合運動公園テニスコートクラブハウスの業務を委託されている三幸株式会社は8月16日、8月15日に開催予定だったイベントの中止を参加予定者にメール連絡する際に誤送信が発生したと発表した。
ラックは、エンドポイントのセキュリティ対策であるEDRのマネージドサービスの対象にCrowdStrikeを加えた「マネージドEDRサービス for CrowdStrike」の提供を開始すると発表した。
CrowdStrikeは、セミナー「CROWDSTRIKE 脅威インテリジェンス活用セミナー~セキュリティの『自動化』の実現方法」を9月11日に開催する。
国土交通省は8月20日、近畿地方整備局の電気通信施設保守業務の受注者である、社会インフラ全般の管理を行う株式会社ケーネスにて情報流出の疑いが判明したと発表した。
耐熱ガラスの企画・製造・販売を行うHARIO株式会社は8月20日、同社が運営する「HARIOネットショップ」にて第三者からの不正アクセスを受け、顧客のカード情報とログイン情報が流出した可能性が判明したと発表した。
バラクーダネットワークスは、SaaSソリューション「Barracuda Cloud Security Guardian for Azure」をリリースしたと発表した。
ファイア・アイは、「FireEye ネットワーク・セキュリティ8.3」および「FireEye エンドポイント・セキュリティ4.8」の各最新バージョンの提供を開始したと発表した。
アカマイは、2019年の「インターネットの現状 State of the Internet (SOTI)/セキュリティ | 金融サービスへの攻撃エコノミー」レポートを発表した。
デジサート・ジャパンは、Pearl TVが放送局と受信デバイス間の通信を保護する安全な業界向けPKI(公開鍵基盤)の提供において、EontiおよびDigiCertと合意したと発表した。
出光昭和シェルは、製油所の情報セキュリティ強化を目的に、インダストリー4.0における推奨通信規格である次世代通信規格「OPC-UA」を用いた次世代のデータ通信システムを構築したと発表した。
フィッシング対策協議会は、Appleを騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。
総務省は2019年8月9日、青少年の安心・安全なインターネット利用環境整備に関するタスクフォース「青少年のフィルタリング利用促進のための課題および対策」を公表した。ペアレンタルコントロールの必要性、フィルタリングのカスタマイズ機能の周知などをあげている。
新潟県は8月16日、県立中央病院にて個人情報が記載された書類の交付誤りが判明したと発表した。
公立大学法人横浜市立大学は8月5日、横浜市立大学附属病院の泌尿器科にて同院の研究倫理委員会で承認された研究計画書を遵守せず患者情報が適切に取り扱われなかったため患者情報の漏えいが発生したと発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2019年8月)」を発表した。JPCERT/CCも「2019年 8月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache HTTP Web Server 2.4系」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、HTTP/2実装に対する、さまざまなサービス運用妨害(DoS)攻撃手法が報告されていると「JVN」で発表した。
IPAおよびJPCERT/CCは、Bluetooth BR/EDR接続での暗号化で用いられる暗号鍵のエントロピーのネゴシエーションに、中間者による攻撃に脆弱な仕様上の問題があると「JVN」で発表した。
トレンドマイクロは、同社の主催による「Trend Micro CTF 2019 - Raimund Genes Cup(Trend Micro CTF)」を開催すると発表した。
ボルボ・カー・ジャパン株式会社は8月8日、同社の直営店「ボルボ・カー虎ノ門」にて顧客の個人情報をメール流出させたことが判明したと発表した。