神奈川県は9月13日、同県ホームページ上の「架空請求に関するハガキ等を送りつけてくる事業者名等一覧」に掲載した封筒の実物写真について個人情報のマスキング処理が不十分だったことが判明したと発表した。
新潟県は9月13日、同県が介護人材確保のための「介護助手確保支援事業」を委託している株式会社新潟日報事業社から個人情報の漏えいが判明したと発表した。
静岡県は9月12日、静岡県立袋井商業高等学校にて個人情報が保存されたUSBメモリの紛失が判明したと発表した。
岐阜県は9月12日、県立可茂特別支援学校にて生徒の保護者の所得・課税証明書の紛失が発生したと発表した。
ミサワホーム株式会社は9月12日、同社従業員の不注意によりオーナーの個人情報が誤って提携業者に提供されたことが判明したと発表した。
IPAおよびJPCERT/CCは、リコーが提供する複数のプリンタおよび複合機に複数の脆弱性が存在すると「JVN」で発表した。
マクニカネットワークスは、Sift社と代理店契約を締結、「Siftデジタルトラストアンドセーフティプラットフォーム(SaaS)」の取扱いを開始すると発表した。
日本IBMは、ハイブリッド・マルチクラウド環境全体で顧客データのプライバシーを管理する機能を備えた企業向けプラットフォームの新製品「IBM z15」を発表した。
マグネシウム加工を行う株式会社宮本製作所は9月12日、同社が運営する「マグちゃんオンラインショップ」にて第三者からの不正アクセスを受け、顧客のカード情報が流出した可能性が判明したと発表した。
お好み焼き専門店を経営する株式会社風の街は9月1日、風の街 玉造店にて風の街グループポイントカード会員登録用紙を金庫内に保管中に同店に強盗が入り、金庫ごと盗難に遭ったために会員登録用紙を紛失したことが判明したと発表した。
埼玉県は9月9日、埼玉県立妻沼高等学校にて保護者にメールを送信する際に誤送信が発生したと発表した。
IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、LINEが提供する「apng-drawable(APNG image decoder for Android)」に整数オーバーフローの脆弱性が存在すると「JVN」で発表した。
NRIセキュアは、工場やビルのネットワークを可視化する「OTネットワーク・アセスメントサービス」を提供開始したと発表した。
パロアルトネットワークスとインフォセックは、パロアルトネットワークスの検出・調査・対処アプリケーション「Cortex XDR」を利用したMDRサービス「MDRサービス powered by Cortex XDR」を9月末より提供開始する。
2019 年 8 月に、OS 管理ツールである Webmin に、認証を必要とせずに遠隔から任意の命令の実行を強制させることが可能となる脆弱性が報告されています。
飲食店等の経営や開発、コンサルティングを行う株式会社ゼットンは9月6日、同社社員が業務用ノートパソコン1台を遺失したことが判明したと発表した。
園芸用品や家庭用品の製造と販売を行う株式会社諏訪田製作所は9月6日、同社が運営する「SUWADA オンラインショップ」にて第三者からの不正アクセスでクレジットカード情報の流出が判明したと発表した。
埼玉県志木市は9月10日、「志木市高齢者世帯実態調査」の聞き取り調査で各家庭を訪問していた民生委員・児童委員が、個人情報が記入された調査票を紛失したことが判明したと発表した。
株式会社スープレックスは9月10日、同社が運営する「なんとかデータベース(ラーメンデータベース)」にて第三者からの不正アクセスにより情報流出の可能性が判明したと発表した。
愛媛県松山市は9月6日、ふるさと納税の使い道を寄附者に報告するメールで誤送信が判明したと発表した。
アドビ システムズ社は、「Adobe Flash Player」のセキュリティアップデート(APSB19-46)を公開した。JPCERT/CCおよびIPAが注意喚起を発表している。
IPAは、「Microsoft 製品の脆弱性対策について(2019年9月)」を発表した。JPCERT/CCも「2019年 9月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
CODE BLUE実行委員会は、東京・渋谷(ベルサール渋谷ガーデン)にて10月29日・30日に開催する日本発の情報セキュリティ国際会議「CODE BLUE」の全講演者を発表した。
IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。
専門家のアドバイスやシステム導入は重要だが、依頼側もすべて専門家やベンダーにおまかせというわけにはいかない。事前の知識や最低限の専門スキルがないと、提案の評価もできないし、投資が無駄になる可能性もある。
株式会社ビバリーは9月9日、同社が運営するパズルやゲーム等を販売する「ビバリーホームページ」( https://www.be-en.co.jp ) にて第三者からの不正アクセスを受けカード情報が流出した可能性が判明したと発表した。
大阪市は9月10日、大阪市城東区役所保健福祉課(子育て教育)にて、誤送付による個人情報の漏えいが判明したと発表した。
激ロックエンタテインメント株式会社は9月6日、同社が運営するロックファッションやバンドTシャツを扱う「GEKIROCK CLOTHING」へ不正アクセスがあり、カード情報が流出したことが判明したと発表した。
公立大学法人福島県立医科大学附属病院は9月4日、皮膚科の医師が患者の個人情報を含むメモ帳を学内で紛失が判明したと発表した。
JR九州レンタカー&パーキング株式会社は9月5日、同社の運営するWebサイトへ不正アクセスがあり、個人情報流出の可能性が判明したと発表した。
イードは、2018年度に日本国内で発生した主要な個人情報漏えい事件・事故をまとめた「日本情報漏えい年鑑2019」を発刊したと発表した。
フィッシング対策協議会は、LINEを騙るフィッシングメールの報告が増えているとして、注意喚起を発表した。
トレンドマイクロは、「弊社製品の脆弱性(CVE-2019-9489)を悪用した攻撃を複数確認したことによる最新修正プログラム適用のお願い」とする注意喚起を発表した。
IPAおよびJPCERT/CCは、SHIRASAGI Projectが提供する、中・大規模サイト向けのオープンソースCMS「SHIRASAGI」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。
IT 管理者が、作成から 1 ヵ月未満のあらゆるウェブドメインへのアクセスを禁止すると、マルウェアをはじめとするインターネット上の怪しいコンテンツから効果的にユーザーを守ることができる。
この攻撃者グループは主にウクライナの組織を標的としており、2015年に大規模な停電を引き起こした、ウクライナの電力業界を攻撃したインシデントへの関与が疑われています。
NRIセキュアは、学生を対象にCTF形式のハッキングトーナメント「NRI Secure NetWars 2019」を、11月9日に東京・秋葉原で開催する。
IPAおよびJPCERT/CCは、EXIMが提供する、Unix系システムでメールサーバやメール転送エージェント(MTA)として用いられるオープンソースのプログラム「Exim」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
2019 年の Blackhat USA では、中国のテンセント社の技術者が、安価な方法で FaceID を突破する方法を紹介した。
今夏開催されたあの国際会議の公式リュックサックや今回特別にCrowdStrike社からご提供いただいたオリジナルTシャツとピンバッジを抽選で17名様にプレゼントいたします。
大阪府は9月6日、都市居住課にて同府内の全市町村に案内メールを送信した際に、大阪府職員の個人情報を含んだファイルを誤って添付し送信したことが判明したと発表した。
株式会社セガ・インタラクティブは9月5日、同社が運営する「maimai動画作成サービス」にて第三者からの不正アクセスにより顧客情報が流出した可能性が判明したと発表した。
フィッシング対策協議会は、マイクロソフトを騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。
アバストは、Shenzhen i365 Tech社のGPSトラッカー「T8 Mini」と同社製の約30機種について、セキュリティ上の深刻な脆弱性を発見したと発表した。
東芝デジタルソリューションズは、イスラエルに開発拠点をもつCyberX社と販売代理店契約を締結し、制御システム向けサイバーセキュリティ・プラットフォーム「CyberX Platform」の販売を開始した。
BBSSは、「インターネット詐欺リポート(2019年7月度)」を発表した。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2019年 上半期セキュリティラウンドアップ:法人システムを狙う脅迫と盗用」を公開した。
株式会社みずほフィナンシャルグループと株式会社みずほ銀行は9月4日、みずほ銀行がサービス提供を行うJ-Coin Payの加盟店管理に関わるテスト用システムにて第三者からの不正アクセスが判明したと発表した。
中部電力株式会社名古屋支店は9月3日、小牧市内にて顧客の個人情報が記載された資料の紛失が判明したと発表した。
岐阜県は9月3日、県立関高等学校にて生徒指導要録の紛失が判明したと発表した。
ゾーホージャパンは、サイバーセキュリティ経営ガイドラインにより自社を評価する際に活用できるツール「サイバーセキュリティ評価チェックシート」の無償提供を開始した。
セキュアイノベーションは、ビューローベリタスジャパンと業務提携し、IoT機器の電気通信事業法のセキュリティ基準における技術適合認定サービスを開始すると発表した。
タレスは、量子コンピューティングによるセキュリティ脅威を防御する耐量子暗号アジャイルソリューションの共同開発を目的として、ISARAおよびIDQと提携したと発表した。
西日本旅客鉄道株式会社は9月3日、同社が運営する「パンダくろしお運行スケジュール」Webサイトで改ざんが確認されたため同サイトの公開を停止したと発表した。
トレンドマイクロは、総合セキュリティソフト「ウイルスバスター」シリーズの最新版を、9月5日に発売すると発表した。
エンタープライズセキュリティ、データ分析、ハードウェア管理ツールなど、データの安全を維持するために利用されるそれらのツールは、顧客が考えるよりはるかに多くの情報を収集、共有している。
関西国際大学は8月24日、2019年度教員免許状更新講習の受講者へメール送信した際に、誤送信が発生したと発表した。
ロボットおよび人工知能に関する業務を行う株式会社アールティは8月30日、同社のメールサーバが不正アクセスを受け不正にメールが送信されたことが判明したと発表した。
宮崎県にある株式会社ケーブルメディアワイワイは8月29日、電話によるアポイント取得業務の委託先が、一部の顧客情報を同社とは関係のない他の委託元への報告データに誤って混入したことが判明したと発表した。
これまで「高度な職人技」とみなされてきた脆弱性診断。その診断業務の標準化を積極的に進める株式会社SHIFT SECURITYが、今回は脆弱性診断内製化をテーマに、セミナー「サイバーセキュリティアカデミー」を7月下旬都内で開催した。
Carbon Black 社が「Cognitive Attack Loop」を提唱し、NIST が APT に対する「Cyber Resilience Guidance」を9月にリリースすることを発表するなど、サイバーセキュリティ対策において新たな動きがありそうです。
山口県は8月30日、あいサポート運動の業務委託先である学校法人YIC学院が同運動のボランティア講師に対し研修に関する案内をメール送信した際に、誤って他のボランティアのメールアドレスが分かる状態で送信したことが判明したと発表した。