ファイア・アイは、5月に米FireEyeが買収したVerodin社の「Verodin Security Instrumentation Platform(SIP)」を国内で提供開始したと発表した。
GRCSは、トレジャーデータと個人データのプライバシー管理領域において協業することに合意したと発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2019年11月)」を発表した。JPCERT/CCも「2019年11月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
IPAおよびJPCERT/CCは、シックス・アパートが提供するCMSである「Movable Type」に、オープンリダイレクトの脆弱性が存在すると「JVN」で発表した。
神奈川県茅ヶ崎市は11月8日、茅ヶ崎市立保育園の保育士が遠足のため園外活動を行っている際に園児を撮影したデジタルカメラを紛失したことが判明したと発表した。
半田市立半田病院は11月12日、同院の6A病棟で患者の個人情報が漏えいしたと発表した。
学校法人奈良学園は11月13日、奈良学園中学校に勤務する非常勤講師が個人情報等を保存したUSBメモリを紛失したことが判明したと発表した。
Big Game Huntingの攻撃者が最近好んで狙っている標的が学校です。今や攻撃者グループの傾向と、年間を通したイベントカレンダーを観察することが重要になっています。
ラックは、Androidアプリケーション(Androidアプリ)の脆弱性を発見し、原因と対策(修正方法)を提示する「Secure Coding Checker」の提供を2020年4月より開始すると発表した。
フィッシング対策協議会は、MyJCBを騙るフィッシングの報告を受けているとして、注意喚起を発表した。
株式会社コムスは11月11日、同社が運営するグッズ販売サイト「5pb. Records div2 official shop」にて第三者からの不正アクセスを受けクレジットカード情報流出の可能性が判明したと発表した。
新潟県は11月11日、産業労働部労政雇用課にてイベント情報を県内企業に一斉メール送信した際に誤ってメールアドレスを流出したことが判明したと発表した。
兵庫県神戸市は11月11日、神戸市立特別支援学校にて高等部担任が保護者連絡用に作成した電話番号等が入ったメモの紛失が判明したと発表した。
独裁者にこよなく愛されているフィンフィッシャー・スパイウェアスイート作成企業がドイツのジャーナリストに法的な脅迫状を送り付けた。
トレンドマイクロは、「Anti-Threat Toolkitの脆弱性、CVE-2019-9491について」をアラート/アドバイザリ情報として発表した。
ファイア・アイは、同社初のレポート「FireEye Cyber Trendscape Report(英語版)」を公開した。
総務省は、日米ISAC間の協力に係る覚書への署名について発表した。
NISCは、2019年度の重要インフラ分野における「分野横断的演習」の実施について発表した。
Googleは、Google Playストアを保護するための「App Defense Alliance」を発表した。
沖縄県浦添市は11月8日、「てだこウォーク2020ふれあいパーティー参加者申し込みページ」に個人情報が記載されたExcelファイルが誤って掲載され一時的にファイルが閲覧できる状態にあったことが判明したと発表した。
新潟県は11月8日、福祉保健部児童家庭課にて児童福祉施設及び里親に入所又は委託措置した児童の氏名等が記載されたファイルの誤送信が判明したと発表した。
埼玉県は11月8日、県立狭山緑陽高校の教諭が個人情報を含む修学旅行の教員マニュアルを紛失したことが判明したと発表した。
国立大学法人室蘭工業大学は11月8日、同学のWebサーバ上で個人情報が閲覧できる状態となっていたことが判明したと発表した。
2019 年 7 月に、Linux Kernel に管理者権限の奪取が可能となる脆弱性が報告されています。
滋賀県後期高齢者医療広域連合は11月7日、後期高齢者医療療養費支給に係る施術内容照会文書の誤発送が判明したと発表した。
AWSは、ホワイトペーパー「AWSによるIoT(モノのインターネット)のセキュリティ保護」を発行したとブログで発表した。
NTTデータ先端技術は、「PHP-FPMに含まれるリモートコード実行に関する脆弱性(CVE-2019-11043)についての検証レポート」を公開した。
トレンドマイクロは、「ウイルスバスターコーポレートエディション、Apex One、ウイルスバスタービジネスセキュリティにおける管理コンソールの認証回避に繋がるディレクトリトラバーサルの脆弱性」をアラート/アドバイザリ情報として発表した。
中部電力株式会社は11月7日、10月30日に公表した同社の家庭向けWebサービス「カテエネ」への不正ログインについて、継続調査の結果、さらに78件の不正ログインが判明したと発表した。
NHK名古屋拠点放送局は11月8日、同社の業務委託先法人の社長が窃盗の疑いで逮捕されたと発表した。
京都府宇治市は11月7日、都市計画課にて誤送信によるメールアドレスの漏えいが発生したと発表した。
神奈川県川崎市は11月1日、市立橘高等学校全日制及び定時制課程にて、生徒の学習等で使用するコンピュータ端末用に構成している校内ネットワーク・サーバがウイルス感染したことが判明したと発表した。
神奈川県川崎市は10月31日、メール誤送信による個人情報流出を引き起こし、その後の対応が不適切だった中原区役所の25歳の事務職員に対し懲戒処分を行ったと発表した。
激ロックエンタテインメント株式会社は11月5日、同社が運営する「GEKIROCK CLOTHING」から不正なメールが顧客に送信されていることが判明したと発表した。
ニッポンレンタカーサービス株式会社は11月5日、同社の顧客対応を行っていたパソコン1台がウイルス感染し、当該パソコンに保存されていた顧客情報が流出した可能性が判明したと発表した。
日本ではサイバー相がPCを使えないことが議論になった。しかし、グローバルではインシデント対応の意思決定を誤る経営者やマネージャは失格の烙印を押される。それどころか当局から制裁金を課せられることもある。
IPAおよびJPCERT/CCは、楽天が提供するスマートフォンアプリ「ラクマ」に、認証に関する情報が漏えいする脆弱性が存在すると「JVN」で発表した。
FIJは、FIJセミナー2019#4「<偽情報>深まる脅威~最前線レポート」を12月5日に開催する。
Box Japanは、企業がコンテンツ管理におけるセキュリティを強化するための新サービス「Box Shield(ボックス・シールド)」を国内で提供を開始すると発表した。
大阪市は11月6日、大阪市福祉局生活福祉部保護課にて個人情報と法人情報が記載された書類の紛失が判明したと発表した。
RIZAP グループ株式会社は11月6日、同社の子会社であるRIZAP株式会社のメールアカウントに不正アクセスがあり、同アカウントからの迷惑メール送信と第三者への情報流出の可能性が判明したと発表した。
株式会社イザナギは11月6日、同社が運営する「AKIBA-HOBBY」のWebサーバーに外部からの不正アクセスがあり顧客のクレジットカード情報が流出した可能性が判明したと発表した。
名刺管理のソリューションを提供するSansan株式会社は11月5日、同社が発送したダイレクトメールについて宛名に関する誤送付が発生したと発表した。
大阪府は11月7日、家庭支援課にて所管する生活つなぎ資金貸付金の債権整理に係る文書の誤送付が判明したと発表した。
顧客情報についてダイヤのように固い箝口令ポリシーがあるMandiant。組織にとって恥ずかしい話を知られるわけだから、当然だ。だからこそMandiantコンサルタントがその立場としてパブリックな場で公演をすることは少なかった。
IPAおよびJPCERT/CCは、オムロンが提供する「Network Configurator for DeviceNet」に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、「Microsoft Office for Mac」で「Disable all macros without notification」を有効にしている場合に、プロンプトが表示されずにXLMマクロが実行される脆弱性が存在すると「JVN」で発表した。
凸版印刷は、企業・公共機関を対象に、実戦的なサイバーセキュリティ人材育成プログラムおよび組織のセキュリティレベル向上サービスを提供する新会社「株式会社Armoris(アルモリス)」を設立、11月より事業を開始する。
興能信用金庫は11月1日、同金庫にて顧客の個人情報が記載された保存文書の紛失が判明したと発表した。
茨城県古河市は11月6日、市民協働課で個人情報を含むUSBメモリの紛失が発生したと発表した。
松竹株式会社は11月1日、「松竹ジャパングランプリ全国オーディション 2019」にエントリーした参加者にメールを送信する際に、誤って同報者にメールアドレスが表示される形で一斉送信した事が判明したと発表した。
CrowdStrike 社は、中国の国家安全部職員やセキュリティ研究者、標的企業の関係者など多数の人物が関わった国家ぐるみのハッキングが、中国で開発中の航空機「 COMAC C919 」のために行われていたという実態を報告しました。
IPAおよびJPCERT/CCは、トレンドマイクロが提供する「Apex One」にコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。
野村総合研究所、NRIセキュア、JCBの3社は、「デジタルアイデンティティ~自己主権型/分散型アイデンティティ~」と題したレポートを共同で発行、公開した。
モダンデコ株式会社は11月5日、同社が運営するソファーやベッドなどを扱う通販サイト「Armonia本店(https://www.armonia.jp)」が第三者からの不正アクセスを受け、クレジットカード情報が外部に流出した可能性が判明したと発表した。
岐阜県は11月1日、同県が共催する「森のようちえん全国交流フォーラムinぎふ」にて実行委員会事務局が参加者との連絡の際に、誤ったメールアドレスを伝えたために個人情報の誤送信が発生したと発表した。
公立大学法人首都大学東京は11月1日、同学の教員のパソコンがウイルスに感染し当該パソコンからメールアドレスが窃取されたことが判明したと発表した。
2019 年 10 月に、Microsoft Windows において、任意のファイルの操作が可能となる脆弱性が報告されています。
フィッシング対策協議会は、三井住友銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。
チェック・ポイントは、2020年のサイバーセキュリティ動向の予測を発表した。
新潟県は11月1日、10月30日に公表した新潟テクノスクールでの職業訓練受講生の職業訓練通校届の紛失について、当該書類を発見したと発表した。
新潟県は11月1日、同県の福祉保健部少子化対策課にて個人情報を含む補助事業関係書類の紛失が判明したと発表した。
株式会社百十四銀行は10月31日、同行の元行員が知人に顧客情報を漏えいしたことが判明したと発表した。