矢野経済研究所は、国内民間企業のIT投資実態と今後の動向について調査を実施、結果を発表した。
JPCERT/CCは、「マルウエア Emotet の感染に関する注意喚起」を発表した。
パロアルトネットワークスは、「デジタル時代の企業経営とサイバーセキュリティに関する実態調査」の結果を発表した。
自動切断巻取機とその周辺機器の設計や製作等を行う株式会社西村製作所は11月28日、同社の社名や社員を詐称した「なりすましメール」の発信が判明したと発表した。
モダンな C2 サーバーは、たとえば VirusTotal のようなセキュリティインフラすら利用して標的のデータを窃取し、クラウドサービス上に潜み、DNS 悪用してドメインを乗っ取っている。
MBSDは、クラウドベースのサイバー・セキュリティー・ソリューション「MGSP」の基盤にIBMのパブリック・クラウド「IBM Cloud」を採用し、本格稼働を開始したと発表した。
IPAおよびJPCERT/CCは、WP Spell Checkが提供するWordPress用プラグイン「WP Spell Check」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。
トレンドマイクロが発表した2つの脆弱性に対し、IPAおよびJPCERT/CCが、「トレンドマイクロ株式会社製の複数の製品に複数の脆弱性」を「JVN」で発表した。
トレンドマイクロは、同社の主催による「Trend Micro CTF」の決勝戦の結果、ポーランドのチーム「p4」が優勝したと発表した。
神奈川県平塚市は11月5日、8月8日に公表した同市の元職員による個人情報を含む電子ファイルの持ち出しについて、平塚警察署に告発したと発表した。
株式会社白亜ダイシンは11月23日、同社が運営する食材などを扱う「NORTH FARM STOCK オンラインストア」を利用した顧客への不審メールの送信が判明したと発表した。
サービスのミスマッチが発生する状況について、セキュリティ診断サービスの標準化に取り組む企業、株式会社SHIFT SECURITY 執行役員 松尾 雄一郎(文中敬称略)に話を聞いた
NTTデータ先端技術は、「脅威ベースペネトレーションテスト(Threat Led Penetration Test:TLPT)実施支援サービス」の提供を開始すると発表した。
PwC Japanグループは、宇宙関連システムである人工衛星や地上局のサイバーリスク評価、改善施策の立案、実行までを包括的に支援する「宇宙サイバーセキュリティ対策支援サービス」の提供を開始したと発表した。
国立大学法人滋賀医科大学医学部附属病院は11月25日、患者情報を含むUSBメモリの紛失が判明したと発表した。
2019 年 10 月に、Elasticsearch のプラグインである Kibana で 2019 年 2 月に報告された脆弱性を悪用して、遠隔から任意のコードが実行可能となるエクスプロイトコードが公開されています。
フィッシング対策協議会は、PayPayを騙るフィッシングの報告を受けているとして、注意喚起を発表した。
カスペルスキーは、KasperskyのInnovation Hub部門が新たなソリューション「Kaspersky Antidrone」を開発したと発表した。
プレートは、WordPressの脆弱性に対応する保守・セキュリティ対策サービス「wp.support」の正式リリースを発表した。
国立大学法人富山大学は11月22日、同学医学部と附属病院にて個人情報の不適切管理事案2件が発生したと発表した。
株式会社TBSテレビは11月22日、番組エキストラの応募者へのメールを誤送信しメールアドレスが流出したことが判明したと発表した。
米デジサート・インクは、メール送信を大規模に行うドメインであるCNN.comに対し、VM(Verified Mark:認証マーク)証明書を発行したと発表した。
JPRSは、フルリゾルバー(キャッシュDNSサーバ)「Unbound」の脆弱性情報が公開されたと発表した。
JPRSは、「BIND 9.xの脆弱性(システムリソースの過度な消費)について(CVE-2019-6477) - フルリゾルバ(キャッシュDNSサーバ)/権威DNSサーバーの双方が対象、バージョンアップを強く推奨」とする緊急情報を発表した。
株式会社英宝は11月21日、同社が運営するカードゲームの通販サイト「Cardshop Serra」にて第三者からの不正アクセスを受け、顧客のカード情報流出の可能性が判明したと発表した。
株式会社茨城ロボッツ・スポーツエンターテインメントとその子会社の株式会社いばらきスポーツタウン・マネジメントは11月21日、いばらきスポーツタウン・マネジメント社が運営するROBOTSバスケットボールスクールにて名簿の紛失が判明したと発表した。
化粧品を扱う株式会社ランクアップは11月18日、同社が運営するマナラ公式サイトにて顧客の個人情報が閲覧できる状態になっていたことが判明したと発表した。
国立大学法人徳島大学は11月20日、徳島大学病院産科婦人科の医師が海外出張中に個人情報を保存したノートパソコン等を収めた鞄が盗難の被害に遭ったことが判明したと発表した。
株式会社ディノス・セシールは11月21日、同社の通販サイト「セシールオンラインショップ」にてなりすましによる不正アクセスが発生し、第三者に顧客情報が閲覧された可能性が判明したと発表した。
Kasperskyは、バッファローのWi-Fiルータ「AirStation connect」に、デジオンのネットワーク機器向けセキュリティ組み込みサービス「DiXiM Security」を提供開始すると発表した。
有限会社キャプテントムは11月21日、同社が運営するミリタリーショップ「キャプテントム」に不正アクセスがありカード情報流出の可能性が判明したと発表した。
一般社団法人兵庫県作業療法士会は11月6日、同士会が行う臨床実習指導者講習会の受講希望者の一部に対しメール誤送信によるメールアドレスの流出が判明したと発表した。
ユニットバスの総合メーカーである日ポリ化工株式会社は11月8日、同社を装った迷惑メールが不正に送信された事実を確認したと発表した。
攻撃者視点で見た企業の脆弱性とはどのようなものか、TLPTについての概要説明と、実施することによる効果や課題について高野氏が解説した。
GSXは、サイバーソリューションズと、企業のメールセキュリティ強化の領域で業務提携すると発表した。
セキュリティ・キャンプ協議会は、「国籍・人種を超えた専門知識のあるグローバル人材の育成」と「国境を超えた友情とゆるやかなコミュニティの形成」を目的に、25歳以下の学生を対象としたトレーニングキャンプ「GCC Tokyo - Global Cybersecurity Camp v2.0」を開催する。
総務省は、「第12回 日・ASEANサイバーセキュリティ政策会議」の結果について発表した。
大阪府は11月15日、府立港南造形高等学校にて個人情報を記載した書類の誤配付が発生したと発表した。
日本診療放射線技師連盟は11月15日、会員にメール送信する際に同報者にメールアドレスが表示される状態で一斉送信したことが判明したと発表した。
ニッポンレンタカーサービス株式会社は11月18日、同社が11月5日に公表した社内パソコンのウイルス感染について、同時期に複数の顧客から不審メールが届いているとの連絡があったと発表した。
愛知県名古屋市は11月12日、住宅都市局耐震化支援室にて実施している名古屋市木造住宅無料耐震診断事業において委託先から派遣された耐震診断員が個人情報が含まれる書類を紛失したことが判明したと発表した。
愛知県名古屋市は11月8日、千種区保健福祉センター福祉部保険年金課にて後期高齢者医療に関わる医療費通知の誤送付が発覚したと発表した。
大阪市は11月18日、大阪市こども青少年局青少年課にて成人の日の案内を対象者に送るための宛名カードの紛失が判明したと発表した。
奈良県は11月12日、同県が運営する県就職応援サイト「ジョブならnet」にてメールアドレス情報が漏えいしたと発表した。
公益財団法人日本スポーツ協会は11月15日、同協会が保有する国体参加者と公認スポーツ指導者データを一部転用・加工したデータが、新システム開発の再委託先が不正アクセスを受けデータベースから削除されたと発表した。
株式会社Plasmaは11月18日、同社が行う社会実験Exographの一部の応募者へのメール誤送信が判明したと発表した。
e-ラーニングによる教育サービスの提供等を行う株式会社すららネットは11月15日、お知らせメールを送信する際に、誤って同報者にメールアドレスが表示される形で一斉送信したことが判明したと発表した。
国立大学法人島根大学は11月15日、同学の医学部附属病院の医科医員が研究会の際に使用したUSBメモリを紛失し患者情報の漏えいが判明したと発表した。
米国の軍需会社レイセオンは、軍用機の「サイバー上のアノマリー」対策に効果の期待できるセキュリティスイート製品を市場に問うている。
IPAおよびJPCERT/CCは、オムロンが提供する制御システム向けソフトウェア「CX-Supervisor」に複数の脆弱性脆弱性が存在すると「JVN」で発表した。
中部ケーブルネットワーク株式会社は11月5日、顧客の個人情報が登録された社員用の携帯電話の紛失が判明したと発表した。
株式会社イオンスポーツは11月14日、同社が運営する「ゼロフィット公式オンラインショップ」にて第三者からの不正アクセスを受けクレジットカード情報流出の可能性が判明したと発表した。
大阪府は11月15日、府立佐野高等学校にて生徒の個人情報が記録された学校備品のビデオカメラの紛失が発生したと発表した。
双葉電子工業株式会社は11月8日、同社フィリピン子会社のPCがウイルスに感染しメールアドレスが窃取されたことが判明したと発表した。
兵庫県神戸市は11月13日、神戸市立こうべ市歯科センターの運営を委託している神戸市歯科医師会にて個人情報の入ったUSBメモリの紛失が判明したと発表した。
公立大学法人県立広島大学は11月8日、令和2年度推薦入試に係る学生募集要項の一部に誤りがあり、同学の本部教学課入試担当から出願者に訂正の連絡をする際にメール誤送信が発覚したと発表した。
トレンドマイクロは、産業制御システム向けセキュリティソリューションについての記者発表会を行った。
電机本舗は、サポートの切れるWindows7を使い続けるためのソフト「Windows7フォーエバー - Security -」を11月8日より出荷を開始したと発表した。
IPAおよびJPCERT/CCは、三菱電機が提供するシーケンサである「MELSEC-Q シリーズ CPUユニット」および「MELSEC-Lシリーズ CPUユニット」のFTPサーバ機能に、リソース枯渇の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。
デジサートは、調査レポート「量子コンピューターがもたらす可能性と危険性:デジサートによる耐量子コンピューター暗号に関する調査、2019 年度版」を公開した。
KPMGコンサルティングと日本オラクルは、オラクル・コーポレーションとKPMGが共同で公開したクラウドセキュリティに関する意識調査レポート「Oracle and KPMG Cloud Threat Report 2019」を発表した。
大阪府交野市は11月12日、交野市立保健福祉総合センター(ゆうゆうセンター)で実施している集団市民健(検)診にて個人情報が記載された問診票等の紛失が発生したと発表した。