鳥取県は8月14日、理学療法士等修学資金の返還免除通知を連帯保証人に送付する際、誤って別人宛ての返還免除通知の写しを郵送したことにより個人情報が流出したと発表した。
大阪市は8月14日、大阪市城東区役所窓口サービス課(保険年金)にて「国民健康保険関係届」およびその添付書類の紛失が判明したと発表した。
大阪府は8月14日、福祉人材・法人指導課にて研修の開催案内をメール送信する際に、介護老人福祉施設等のメールアドレスを互いに見える状態で送信したことが判明したと発表した。
京都府福知山市は8月9日、福知山市民病院大江分院の医師に対し懲戒処分を行ったと発表した。
株式会社みずほ銀行は8月15日、同社の海外連結子会社である Eurekahedge Pte,LTD のシステムへの不正アクセスについて発表した。
神奈川県平塚市は8月8日、同市教育委員会社会教育部の元職員Aが、担当部の管理する個人情報を含む電子ファイルの持ち出しが判明したと発表した。
大阪府は8月13日、八尾土木事務所にて「道路工事施行承認許可書」一式の第三者への誤交付が判明したと発表した。
熊本県農業共済組合は8月5日、同組合阿蘇支所管内にて家畜共済の組合員の個人情報等が記録されたUSBメモリを紛失したことが判明したと発表した
大阪市は8月13日、大阪市水道局にて配水管工事の受注者が顧客の個人情報と法人情報を記録した工事図面を一時紛失したことが判明したと発表した。
愛知県名古屋市は8月9日、名古屋市名東区南部いきいき支援センターにて利用者の個人情報の流出が判明したと発表した。
公正取引委員会は8月8日、行政文書の紛失・誤廃棄が確認されたと発表した。
日本郵便株式会社四国支社は8月8日、同社の弓削郵便局にて郵便物などの配達に使用する居住者情報を記載した資料の紛失が判明したと発表した。
JNSAは、サイバーセキュリティ事業に携わる者を対象とした「サイバーセキュリティ業務における倫理行動宣言」を公開した。
エフセキュアは、F5 Networks社が提供する「BIG-IP」の一般的な構成における重大な脆弱性を発見したと発表した。
NETSCOUT SYSTEMSは、2019年上半期(1月~6月)における世界のサイバー脅威を調査・分析した「NETSCOUT 脅威インテリジェンスレポート」を公開した。
フィッシング対策協議会は、MyEtherWalletを騙るフィッシングメールが出回っているとして注意喚起を発表した。
スポーツ用品やレジャー用品の開発、販売を行う株式会社アルペンは8月7日、同社が運営する顧客管理システムにて第三者による不正ログインの発生を確認したと発表した。
公益財団法人にいがた産業創造機構は8月2日、同機構にてメール誤送信により個人情報の流失が発生したと発表した。
静岡県労働金庫は8月6日、同金庫の店舗外ATMにて顧客情報が記録された資料の紛失が判明したと発表した。
トレンドマイクロは、2018年(1~12月)の国内における標的
型サイバー攻撃を分析したレポート「国内標的型サイバー攻撃分析レポート 2019年版:~商用や標的組織で使われる正規ツールを悪用する『環境寄生型』攻撃が継続~」を公開した。
カスペルスキーは、Kaspersky Labのグローバル調査分析チーム(GReAT)による「APTレポート: 2019年第2四半期」を発表した。
ソリトンは、VPN機能内蔵のセキュアブラウザ「Soliton SecureBrowser Windows版」(SSB)の新版を出荷開始したと発表した。
ファイア・アイは、新たに名付けられたAPT(Advanced Persistent Threat)グループ「APT41」の詳細を発表した。
NRIセキュアは、デジタルサービスの開始を検討している企業向けに「デジタルサービス向けリスク分析支援」の提供を開始すると発表した。
TEDは、米Seclytics社と販売代理店契約を締結し、攻撃元のIPアドレスおよび攻撃の種類を予測し、その攻撃者に関する情報を提供できる脅威情報サービス「Seclytics Attack Prediction Platform」を販売開始する。
福島県郡山市は8月5日、郡山市中学生長崎派遣事業の実施に際し派遣団員の保護者へテストメールを送信したところ、誤って受信者のメールアドレスが相互に閲覧可能な状態となったことが判明したと発表した。
ホームセンター事業を行うコーナン商事株式会社は8月2日、7月23日に発表した同社のコーナンPayサービスへの不正アクセスについて調査結果と対応を発表した。
オーガニック製品を扱う株式会社おもちゃ箱は8月5日、同社が運営する「omochabakoWEBSTORE」にて外部からの不正アクセスがあり、一部顧客の個人情報が流出した可能性が判明したと発表した。
株式会社ドリームは8月5日、同社が運営する美容と健康・ストレッチグッズを扱う「プロイデア直営ショップ」に外部から不正アクセスがあり、一部顧客のクレジットカード情報の流出が判明したと発表した。
大阪市は8月6日、大阪市西成区役所保健福祉課(地域福祉)にて、大阪市敬老優待乗車証交付申請書を紛失し、大阪市敬老優待乗車証の交付に遅延が発生したことが判明したと発表した。
サイバーセキュリティクラウドは、ディープラーニング(深層学習)を用いた攻撃検知AIエンジン「Cyneural」を新たに開発し、運用を開始したと発表した。
ラックとHashiCorpは、デジタルトランスフォーメーションを加速する企業に対し、認証・認可情報管理ソリューションの普及を目指した協業を開始した。
IPAおよびJPCERT/CCは、WonderCMSが提供する「WonderCMS」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、キヤノン製デジタルカメラに複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、アイピーロジックが提供するEC-CUBE用プラグイン「Amazon Payプラグイン2.12、2.13」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
Microsoft Windows において、任意のファイルのフルアクセス権限を取得することが可能となる脆弱性が報告されています。
大学共同利用機構法人 人間文化研究機構 国際日本文化研究センターは7月31日、「国際日本研究」コンソーシアムのWebサイト改ざんについての最終報告を発表した。
福島県郡山市は8月1日、郡山市防災情報伝達システム内にある「郡山防災ウェブサイト」に不正アクセスがあり同サイト上に書き込みが行われたことが判明したと発表した。
神奈川県川崎市は8月5日、中原区役所まちづくり推進部総務課にて、誤って個人メールアドレスが流出したことが判明したと発表した。
公立大学法人首都大学東京は7月28日、産業技術大学院大学にて、メール誤送信が発生したと発表した。
NRIセキュアは、同社が従来から提供しているセキュリティ対策実行支援プラットフォーム「Secure SketCH(セキュアスケッチ)」に、「GROUPSプラン」を追加し提供を開始したと発表した。
経済産業省は、個人情報保護委員会、金融庁と連名で、「キャッシュレス決済機能を提供する事業者の皆様への注意喚起」を発表した。
JPRSは、権威DNSサーバ「PowerDNS Authoritative Server」にDoS攻撃が可能となる、PostgreSQLデータベース用スキーマの脆弱性情報が公開されたと発表した。
世界最大のゲーム見本市「E3 2019」「E3 2004」「E3 2006」のイベント参加者情報が漏洩していたことが判明しました。
Black Hat USA ボードメンバーとして、2012年から応募論文の審査にあたる、鵜飼裕司氏に聞いた Black Hat USA 2019 Briefings 注目発表の、開催時刻順全リストを記載します。
15 種類以上のメジャーな 4G モジュールを対象に調査をしたところ、その全てでシェルを取得することができたという衝撃的な内容です。端的にいうといろいろなハッキング完全にできることになります。
バックドアってどこにあるのって考えたときに、メインの CPU 以外に見なきゃいけないとなってくると非常に大変で、その可能性が今後出てくるだろうというところです。
福岡県福岡市は8月2日、同市が管理するホームページが外部から不正アクセスを受け、迷惑メールが送信されたことが判明したと発表した。
大阪府は8月5日、大阪府こころの健康総合センターにて措置入院者に対する通知書を入院先でない病院へ誤送付したことが判明したと発表した。
大阪市は8月2日、大阪市都市計画局が実施している第8回大阪市人口移動要因調査にて調査票の誤送付による個人情報の漏えいが判明したと発表した。
トレンドマイクロは、システム開発時に、コンテナイメージ内の脆弱性や不正プログラムを検知するコンテナイメージスキャン製品「Trend Micro Deep Security Smart Check(Smart Check)」を8月16日より提供開始すると発表した。
IPAおよびJPCERT/CCは、Cylanceが提供するAIベースのアンチウイルス製品には、悪性コンテンツを良性なものであると誤認識してしまう問題が存在すると「JVN」で発表した。
CODE BLUE実行委員会は、日本発の情報セキュリティ国際会議「CODE BLUE」を10月29日・30日に東京・渋谷(ベルサール渋谷ガーデン)にて開催すると発表した。
フィルタリングっていう考え方で C&C サーバ対策することそのものが、そろそろオワコンになりそうな状況かと思います。
謎のハッカーグループ「 Intrusion Truth 」が、APT グループに関する最新情報を投稿しました。同記事によると、APT オペレーションの実行組織の主要なメンバーが、郭林 ( Guo Lin )であることを指摘しています。
英 情報・セキュリティ委員会 ( ISC ) は本日、イギリスの 5G 通信網インフラストラクチャからのファーウェイ排除は、通信網のレジリエンスやセキュリティ水準の低下を招くだろう、と警告を発した。
株式会社ジャストドゥイットは7月29日、同社が主催するビリヤードダブルスイベント「PREMIER SEVEN-プレミアセブン」の会員にメールを送信する際に、不手際で同報者にメールアドレスが表示される形で一斉送信したことが判明したと発表した。
株式会社ディノス・セシールは7月31日、同社の通販サイト「セシールオンラインショップ」にて外部で不正に取得されたと推測されるIDとパスワードを使った「なりすまし」による不正アクセスが発生したと発表した。
株式会社セブン&アイ・ホールディングスは8月1日、同社傘下の株式会社セブン・ペイが運営するバーコード決済サービス「7pay」の一部アカウントへの不正アクセスについて、これまでの経緯と同サービスの廃止について発表した。
ScanNetSecurity に夏を告げる男、ダンディなスーツにネクタイのあの紳士を今年も取材しました。現在鋭意原稿執筆中です。
大阪市は7月30日、同市の住吉区役所保険年金課職員が業務で知りえた情報を利用し私的にLINEスタンプを送信したことが判明したと発表した。
IPAは、「夏休みにおける情報セキュリティに関する注意喚起」を発表した。
JAIPAは、クラウドサービスプロバイダ(IaaS/PaaS/SaaS)、システムインテグレータ、ソリューションベンダの多くが参加し、クラウド業界の“未来”について知見を深めるイベント「JAIPA Cloud Conference 2019」を9月5日(木)に開催する。