ジャパンシステムは、両備システムズとの間で、ジャパンシステムのセキュリティ事業の譲渡に関する基本合意書を締結したと発表した。
米デジサート・インクとユビセキュアは、組織のアイデンティティに関する課題の解決を図るため、デジサートのソリューションにLEIを加える取り組みにより協業すると発表した。
富士キメラ総研は、法人向けネットワークセキュリティ関連の国内市場を調査し、その結果を「2019 ネットワークセキュリティビジネス調査総覧 市場編」「同 企業編」にまとめたと発表した。
フィッシング対策協議会は、多くの金融機関を騙るフィッシングの報告を受けているとして、注意喚起を発表した。
IPAは、「ECサイト構築で多く利用されている『EC-CUBE』を用いたウェブサイトでの情報漏えい被害の増加について」とする注意喚起を発表した。
JNSAは、同協会のセキュリティ十大ニュース選定委員会による「JNSA 2019 セキュリティ十大ニュース~ガバナンス不全がもたらす危機の警告~」を発表した。
警察庁は、同庁のセンサーに対するアクセス観測状況をまとめた「令和元年11月期観測資料」を「@police」において公開した。
大和物流株式会社は12月24日、同社社員が社用携帯電話を紛失したことが判明したと発表した。
公立大学法人下関市立大学は12月25日、同学の2020年度計画予算案が同学学長、事務局長による内示前に所管する役職員以外の教職員に流出したことが判明したと発表した。
シナネン株式会社は12月17日、同社のグループ会社のパソコン1台がマルウェア「Emotet」に感染し同社及び同社グループ社員名を騙る不審メールが社内外に送信されたことが判明したと発表した。
兵庫県神戸市は12月20日、東灘区の市立小学校にて学校所有のデジタルビデオカメラ1台とSDカード1枚を校内で紛失したと発表した。
岐阜県は12月25日、県立岐阜聾学校にて体力テスト個人記入カードの紛失が発生したと発表した。
新潟県は12月25日、農林業センサスで同県が任命する統計調査員の作成途中の調査員証が加茂市役所への送付過程で所在不明となったことが判明したと発表した。
OpenBSD に、動的ライブラリの偽装により、管理者権限で任意のコードが実行可能となる脆弱性が報告されています。
マクニカネットワークスは、マルウェア「Emotet」への同社セキュリティ取り扱い製品での対応状況について発表した。
ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.25」を公開した。
フィッシング対策協議会は、ジャパンネット銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。
宮城県大郷町は12月20日、台風19号による吉田川の決壊で被害を受けた旧粕川小学校から個人情報の流出・紛失が発生したと発表した。
人材派遣事業などを行う株式会社ダイブは12月22日、同社が台湾地域用に利用しているFacebookアカウントが不正アクセスを受け、同社アカウント情報が閲覧可能な状態となっていることが判明したと発表した。
ヘッドホンを扱うAfterShokzは12月12日、メールシステム上でエラーが発生し一部の顧客リストのメールアドレスが表示された状態でメール送信したことが判明したと発表した。
ジャーカフ氏は、課題の根底に「ベンダーによって脅威インテリジェンスが指す意味が異なることがある」と述べる。日本企業が、脅威インテリジェンス活用のためにどのようなマインドセットの変化が必要か、ジャーカフ氏に聞いた。
ウォッチガードは、「インターネットセキュリティレポート」の最新版(2019年第3四半期)を発表した。
株式会社アルメックスは12月、同社が運営する「ハッピーホテル」サービスにて12月22日頃から第三者からの不正アクセスがあり利用者の個人情報が漏えいした可能性が判明したと発表した。
関西電力株式会社は12月23日、同社社員のパソコンがコンピューターウイルスEmotetに感染し個人情報等のデータ流出の可能性が判明したと発表した。
東京都文京区は12月18日、文京区立保育園にて撮影したデジタルカメラのSDカードの紛失が判明したと発表した。
株式会社北洋銀行は12月19日、12月3日に公表した同行の行員による顧客情報の漏えいについて調査結果を発表した。
Black Hat Europe
ソフォスは、SophosLabsの研究チームがサイバー脅威の最新動向について分析した「2020年版脅威レポート」の日本語版を発表した。
IPAおよびJPCERT/CCは、アップルップルが提供する「a-blog cms」に、複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Telos Corporationが提供する、DoDおよびICのセキュリティマーキング要求をサポートするWebベースのメッセージングシステム「AMHS」に、複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、複数のApple製品で使用しているSecureROMに解放済みメモリ使用(use-after-free)の脆弱性が存在すると「JVN」で発表した。
株式会社北洋銀行は12月20日、同行がヤマト運輸株式会社に輸送を委託している道税領収済通知書の一部が所在不明であることが判明したと発表した。
神奈川県は12月21日、同県が12月6日に公表した富士通リース株式会社横浜支店とのリース契約満了に伴い返却したサーバからデータが消去される前に盗まれたハードディスクについて全台数を回収したと発表した。
滋賀県日野町は12月20日、日野町Webサイトに掲載した特別支援教育就学奨励費の申請手続きに必要な「購入物品報告書」に個人情報が添付され閲覧可能であったことが判明したと発表した。
埼玉県は12月19日、県立久喜北陽高等学校にて個人情報を含むタブレット端末の盗難が発生したと発表した。
神奈川県川崎市は12月20日、12月16日に公表した同市立図書館Webサイトの障害について調査結果を発表した。
FULLSPEC.は12月19日、同社が運営するアパレル商品販売サイト「FULLSPEC. WEB SITE」にて第三者からの不正アクセスにより顧客のカード情報流出の可能性が判明したと発表した。
建設機械の製造や販売を行う株式会社加藤製作所は12月18日、同社内のパソコンがウイルスに感染し保存されていた過去のメール送受信履歴が流出し、同社社員を名乗る不審メールが送付されたことが判明したと発表した。
株式会社サンドラッグは12月17日、同社社員を装った第三者からの不審メールの発信を複数件確認したと発表した。
分析装置を扱うLECOジャパン合同会社は11月15日、同社社員の業務用ノートパソコン1台が不正アクセスを受け、当該端末に保存されていた顧客情報が社外に流出した可能性が判明したと発表した。
EGセキュアソリューションズは、M&Aの対象企業のサイバーセキュリティにおけるリスクを詳しく調査する「サイバー・デューデリジェンスサービス」を販売開始する。
日立ソリューションズは、企業内のIaaSやPaaSの利用状況やセキュリティリスクを可視化し、情報セキュリティガバナンスの強化やシステム運用管理の効率向上を実現する「クラウドワークロードセキュリティサービス」を、販売開始する。
IPAセキュリティセンターは、「年末年始における情報セキュリティに関する注意喚起」として、年末年始の長期休暇期間における情報セキュリティ対策について発表した。
IPAおよびJPCERT/CCは、日本テレビ放送網が提供するAndroidアプリ「日テレニュース24」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。
NSWは、同社が提供する統合運用監視サービス「Managent(マネージェント)」に、セキュリティ監視のサービスメニューを拡充し、提供を開始した。
ESETは12月18日、2020年サイバーセキュリティトレンド予測レポート「2020年サイバーセキュリティトレンド:テクノロジーは本当にスマートになっているのか?」を公開した。
大阪市は12月19日、大阪市保健所感染症対策課にて取扱医療機関一覧に誤って委託料の支払い先口座情報が記載されたまま同市Webサイト上に掲載したことが判明したと発表した。
関西エアポートリテールサービス株式会社は12月13日、「KIX DUTY FREE出発前予約サイト」にてシステム不具合があり、会員の個人情報が他の会員がログインした際に閲覧可能な状態であったことが確認されたと発表した。
一般財団法人日本地図センターは12月13日、同センターのWebサーバが不正アクセスを受けたため12月11日午後3時40分にサーバをシャットダウンしたと発表した。
新潟県は12月18日、同県の補助事業にかかる進捗状況報告書を送信する際に、別の事業者への誤送信が発生したと発表した。
本ブログ記事では、「サイバー犯罪者の混成部隊」を中国政府がどのように利用して、主要テクノロジーやインテリジェンスのギャップを埋め、軍民両用のタービンエンジンの生産を増強していたかについて紹介します。
いわゆるスマートトイが最も基本的なセキュリティ基準さえ満たしていないという事例は年々増えているようだ 。Which? は、今年のクリスマスプレゼントの中にあなたのお子さんとおしゃべりしようと目論む悪者が利用できそうな玩具をたくさん見つけた。
パロアルトネットワークスは、エンドポイント、ネットワーク、クラウドのデータを統合するディテクション&レスポンスプラットフォームの最新版「Cortex XDR 2.0」を発表した。
ウェブルートは、「最も危険なマルウェア2019」を発表した。
独立行政法人地域医療機能推進機構群馬中央病院は12月9日、同院が運用している情報システムがウイルス感染し、同院または同院の職員を騙る不審メールが確認されたと発表した。
愛知県名古屋市は12月12日、名古屋市西部地域療育センターにて診断書の誤交付が発生したと発表した。
東京都は12月13日、都民安全推進本部にて子供の見守り活動の参加日等を案内する際に、誤送信による個人情報の流出が発生したと発表した。
国立大学法人鹿児島大学病院は12月17日、同院の患者の紙カルテやエコー写真等が路上に飛散したことが判明したと発表した。
松野 真一 代表取締役社長が、サイバーセキュリティ及び技術者の人材育成をテーマに「サイバーセキュリティ最新動向と今、求められるセキュリティ人材確保論」と題し特別講演を行い、同社が取り組んでいるセキュリティ診断技術の標準化プロセスがつまびらかにされた。
デンソーとNTT Comは、車両をセキュリティ面で見守る「車両向けセキュリティオペレーションセンター」を実現する技術(車両SOC技術)の実用化を目指し、実験環境での車両SOC技術の検証を2020年1月から開始する。
フィッシング対策協議会は、Yahoo! JAPANを騙るフィッシングの報告を受けているとして、注意喚起を発表した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Office」に複数の脆弱性が存在すると「JVN」で発表した。