愛知県名古屋市は10月15日、北区楠支所区民福祉課にて個人情報を含む文書の誤送付が判明したと発表した。
愛知県は10月17日、監査第一課にて実施した文書開示(写しの交付)に際し不開示情報を黒テープでマスキングした資料(原本)の一部を誤交付したことが判明したと発表した。
凸版印刷は、個人のプライバシー保護を実現する顔画像の非識別化サービスを12月より提供開始すると発表した。
IPAおよびJPCERT/CCは、Pulse Secureが提供する「Pulse Secure SSL VPN」に複数の脆弱性が存在すると「JVN」で発表した。
JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2019-6476)」の注意喚起を発表した。IPAおよびJPCERT/CCも、「ISC BIND 9 における複数の脆弱性」を発表している。
JPCERT/CCは、2019年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
新潟県は10月16日、介護人材確保推進事業にて補助金申請書類が申請事業所から高齢福祉保健課への提出過程で紛失したことが判明したと発表した。
大阪市は10月17日、大阪市都市整備局にて法人情報が記載された市有地売買契約書の紛失が判明したと発表した。
大阪府は10月17日、大阪府茨木保健所にて個人情報が記載された麻薬研究者免許証を誤って異なる申請先に送付したことが判明したと発表した。
「脅威インテリジェンス」活用の重要性が高まっているが、日本が直面する脅威、特に、2020年オリンピック大会を迎えたサイバー脅威にはどのようなものがあるか、2019年9月11日開催のセミナーにて、CrowdStrikeのアダム・マイヤーズ氏が解説した。
Oracle社のクリティカルパッチアップデートを受け、JPCERT/CCは「2019年 10月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起」を、IPAは「Oracle Java の脆弱性対策について(CVE-2019-2949等)」を発表した。
アドビ社のセキュリティアップデート公開を受け、JPCERT/CCは「Adobe Reader および Acrobat の脆弱性(APSB19-49)に関する注意喚起」を、IPAは「Adobe Acrobat および Reader の脆弱性対策について(APSB19-49)(CVE-2019-8171等)」を発表している。
株式会社サイバーエージェントは10月11日、同社が運営する「Ameba」にて内部資料の一部を誤ってインターネット上で公開したことが判明したと発表した。
ソフォスは、フルマネージドの脅威ハンティング、検出、対応サービス「Sophos MTR」の提供を、同社の登録パートナーを介して開始する。
トレンドマイクロは、ロシア語・英語圏などのアンダーグラウンド市場に関して行った「IoT関連のアンダーグラウンドビジネス概況」に関する調査結果の概要を公開した。
こんまりメソッドの片付けの手法でセキュリティ対策を片付けて、セキュリティでときめくことはできないか、考えてみたよ。
IPAおよびJPCERT/CCは、NetCommonsプロジェクトが提供する「NetCommons3」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Appleから「Swift」向けのアップデートが公開されたと「JVN」で発表した。
トレンドマイクロは、セキュリティインシデントによる被害とセキュリティ対策の実態を明らかにする調査「法人組織におけるセキュリティ実態調査 2019年版」を発表した。
株式会社JIMOSは10月15日、同社が運営する美容品等を扱うECサイト(マキアレイベル、Coyori、代謝生活CLUB)と過去に運営していたECサイト(酒蔵.com)にて、一部顧客のクレジットカード情報が流出した可能性が判明したと発表した。
岐阜県は10月11日、県立学校3校にて生徒の採点済み答案用紙の紛失(2校)と定期考査成績一覧表のホワイトボードへの誤表示(1校)が発生したと発表した。
埼玉県は10月11日、県立深谷高校生徒の個人情報を含む書類の紛失が発生したと発表した。
公益財団法人東京都保健医療公社 多摩北部医療センターは9月27日、5月20日に公表した同院の運用しているパソコン端末、メールアカウントへの不正アクセスによる同院医師の氏名を使用しマルウェア添付した「なりすましメール」送信について、再び攻撃が確認されたと発表した。
熊本県熊本市は10月3日、熊本市立小学校にて個人情報が記載されたプリントを誤って利用したことが判明したと発表した。
愛知県名古屋市は10月9日、北区楠支所区民福祉課にて個人情報を含む文書の紛失が判明したと発表した。
愛知県名古屋市は10月9日、北区保健福祉センター福祉部保険年金課にて個人情報を含む文書の誤送付が判明したと発表した。
国立大学法人金沢大学は10月11日、10月4日に公表したフィッシングメールの発信について、不正アクセスを行った者が個人情報を閲覧した可能性が判明したと発表した。
IPAおよびJPCERT/CCは、TMS-Pluginsが提供するWordPress用プラグイン「wpDataTables Lite」に複数の脆弱性が存在すると「JVN」で発表した。
個人情報保護委員会は、「個人情報の保護に関する法律に基づく行政上の対応について」として、「Amazonの通販サイトで発生した利用者の個人情報の誤表示について」とする公表を行った。
CTCは、米BitSight社が提供する、サイバーセキュリティ対策のレーティングサービス「BitSight Security Ratings」の取り扱いを開始したと発表した。
新潟県は10月8日、新潟県立がんセンター新潟病院にて患者1名分の検査結果報告書を誤って別の患者に交付したことが判明したと発表した。
大阪府は10月9日、大阪府立桃谷高等学校通信制の課程にて個人情報を記載した書類を誤送付したことが判明したと発表した。
IPAおよびJPCERT/CCは、macOS向けのターミナルエミュレータ「iTerm2」に、遠隔の第三者による任意のコマンド実行が可能となる脆弱性が存在すると「JVN」で発表した。
ファイア・アイは、同社の主催によるセミナーイベント「CYBER DEFENSE LIVE TOKYO 2019」を11月14日に東京(虎ノ門ヒルズフォーラム)において開催する。
NECは、さまざまなIoTシステムを構成する機器において、プログラム改ざん検知機能を組み込むソフトウェア「軽量プログラム改ざん検知 開発キット」を11月1日から提供開始する。
PCI DSSのためのセキュリティ診断は、「PCI DSS要件を満たす攻撃シナリオの作成」「PCI DSS要件を満たす診断範囲と深さ」「診断結果の判断基準」において、PCI SSCの示すガイドラインに従う必要がある。
確率論の議論でも取り上げられる「パスカルの賭け」をサイバーセキュリティに当てはめるとどうなるのだろうか。そんな野心的な講演が「Security Days Spring 2019」の1コマで行われた。
JPAAWGは、「2nd General Meeting」を11月14日、15日に東京(ベルサール飯田橋ファースト)において開催する。
京都の西京漬け専門店である株式会社京都一の傳は10月8日、同社が運営する「京都一の傳 お取り寄せページ」( http://www.ichinoden.jp/ )にて第三者からの不正アクセスを受け、カード情報を含む個人情報の流出が判明したと発表した。
ベビー用品や子ども用品の販売等を行う有限会社フィセルは10月4日、9月19日に公表した同社商品を販売する「10mois WEBSHOP」への不正アクセスによる個人情報流出について第二報を発表した。
株式会社シブヤテレビジョンは10月3日、同社が運営するライブハウスのWebサイト「O-Group」が改ざんされたことが判明したと発表した。
一般財団法人建設業振興基金は9月18日、委託先での建設キャリアアップシステムの現場利用料請求データの補正作業誤りにより、一部の元請事業者が他社の現場の技能者名等を閲覧できる状態となったことが判明したと発表した。
国立研究開発法人物質・材料研究機構は10月8日、同機構外関係者へメール送信した際に同報者のメールアドレスが互いに表示される状態となったことが判明したと発表した。
ホビボックス株式会社は10月9日、同社が運営する通信販売サービス「ECオーダー.com」のWebサーバに外部から不正アクセスがあり、一部顧客のクレジットカード情報が流出した可能性が判明したと発表した。
IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2019年10月)」を発表した。JPCERT/CCも「2019年10月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
一般社団法人パーソナルサポートセンターは10月4日、同法人が運営する宮城県南部自立相談支援センターにて誤送信が発生したと発表した。
国立大学法人金沢大学は10月4日、同学教職員がフィッシングメールを受信しメールアカウントのパスワードを窃取されたために大量のフィッシングメールを送信したことが判明したと発表した。
ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.24」を公開した。
JPCERT/CCは、同センターの創設メンバーであり初代代表理事を務めた、故山口英氏が「インターネットの殿堂(Internet Hall of Fame)」に入ったことを発表した。
安全性と利便性の両立。この相反する難題への挑戦が「認証の第一線」にある。
ScanNetSecurity 読者の皆さま
愛知県名古屋市は10月3日、守山区にて通達員による誤配付が判明したと発表した。
沖縄県浦添市は10月4日、同市Webサイトに介護予防事業所代表者等の個人情報が記載されたExcelファイルが掲載され一定期間ファイルが閲覧できる状態にあったことが判明したと発表した。
大阪市は10月4日、大阪市港湾局が公開していたサイトから公序良俗に反する内容を含むサイトへ接続される状態となっていたことが判明したと発表した。
ココンは、IoTセキュリティに特化した子会社として新たに「株式会社ゼロゼロワン」を設立した。
IPAおよびJPCERT/CCは、ディーリンクジャパンが提供するWi-Fiアクセスポイント「DBA-1510P」に複数のOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、ルミーズが提供するEC-CUBE用モジュール「ルミーズ決済モジュール」に複数の脆弱性が存在すると「JVN」で発表した。
JPRSは、フルリゾルバー(キャッシュDNSサーバ)「Unbound」の脆弱性情報が公開されたと発表した。
ライフボートは、Noraneko Inc.が開発した、メール送信時の誤送信防止や添付ファイルの暗号化、送信ログの収集等、さまざまなポリシー設定を行うことができるOutlook専用のアドインツール「LB Mail Sitter」の販売を開始した。
パイオニアは、カーナビゲーション連動タイプのETCユニット「ND-ETC9」を10月より発売する。
「お客様が、どの EDR がいいかを選ぶ必要などないように、第三者である我々が製品選定に徹底的に時間を費やしました」と語る木内氏に、製品選定プロセスとサービスにかける思いを聞いた。