フィッシング対策協議会は、りそな銀行のフィッシングサイトへ誘導するショートメッセージ(SMS)の報告を受けていているとして、注意喚起を発表した。
横浜農業協同組合は12月17日、同組合の保有する顧客情報がインターネット上で一時閲覧可能な状態であったことが判明したと発表した。
神奈川県川崎市は12月16日、同市立図書館Webサイトが外部から大量のアクセスを受け一時的に閲覧が不可能な状態となったと発表した。
秋田県のモデル事務所「StellA」を運営する株式会社LAD agencyは12月16日、同社のWebサイトが第三者からの不正アクセスにより改ざんされたことが判明したと発表した。
青森県弘前市は12月16日、同市職員の個人情報が記載されたデータ流出の可能性が判明したと発表した。
消しゴムの製造等を行うヒノデワシ株式会社は12月15日、同社のWebサイトが不正アクセスされアンケートページへ誘導された可能性について同社のTwitter上で発表した。
大阪市は12月16日、大正区役所保健福祉課(生活支援グループ)にて生活保護費の決定通知書の誤交付による個人情報の漏えいが判明したと発表した。
IPAおよびJPCERT/CCは、オムロン製のPLCに複数の脆弱性が存在すると「JVN」で発表した。
アバストは、アバスト脅威研究所の情報収集・分析に基づいて、2020年のセキュリティ動向をまとめた「2020年版脅威予測レポート」を発表した。
西日本電信電話株式会社は12月12日、NTT西日本グループ会社の社員のパソコンがEmotetに感染し同社グループ会社の社員を装った不審メールが発信されたことを確認したと発表した。
株式会社サイトビジットは12月9日、同社が運営するオウンドメディア「資格スクエアマガジン」を管理するサーバのデータベースに対し第三者からの不正アクセスを受け、個人情報流出の可能性が判明したと発表した。
デンソーとNTTコミュニケーションズ(NTT Com)は、「車両向けセキュリティオペレーションセンター(車両SOC)」の実現に必要な技術検証を2020年1月から開始すると発表した。
さいたま市では2020年1月16日と17日、18日の3日間、関東甲信越ブロック若者向け悪質商法被害防止共同キャンペーン「若者トラブル110番」を開催する。消費生活や契約トラブルに関することについての困りごとについて、相談を受け付ける。
神奈川県は12月16日、同県が12月6日に公表したリース契約満了により返却したHDDの盗難について総務局ICT推進部情報システム課からの続報を発表した。
「マチェーテ(Machete)」は、まさにシンプルだが高い効果を発揮している好例といえる。感染が広がっているのは、ベネズエラ、エクアドル、コロンビア、ニカラグアの中米4か国。このうち75%がベネズエラで確認されている。
全銀協は、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。
GSXは、Emotetに対応した法人向けの訓練メニューを発表した。
障害者向け転職サービス「atGP」を行う株式会社ゼネラルパートナーズは12月4日、同社のサービス会員の一部個人情報漏えいが発覚したと発表した。
個別指導塾等を運営する東京ガイダンス株式会社は12月4日、顧客にメール送信した際に他の受信者にも表示される状態で送信したことが判明したと発表した。
東京都議会議会は12月5日、都議会議員が使用しているメールアカウントが不正アクセスを受け、迷惑メールを送信したことが判明したと発表した。
一般社団法人佐賀市観光協会は12月11日、ふるさと納税の寄付者に返礼品に関する案内メールで送信した際に、寄付者のメールアドレスが流出したと発表した。
静岡鉄道株式会社は12月10日、同社内の企画部内に事務局を置く「静岡型MaaS基幹事業実証プロジェクト事務局」にてアンケート依頼を行う際に、誤って全ての送信先のメールアドレスが表示された状態でメール送信したことが判明したと発表した。
大阪市は12月12日、同市の平野区役所保険年金課にて国民健康保険料納付書の誤交付に伴う個人情報の漏えいが発生したと発表した。
IPAおよびJPCERT/CCは、ベライゾンメディアが提供する「Athenz」に、オープンリダイレクトの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Andrei Lupuが提供するWordPress用プラグイン「Custom Body Class」に複数の脆弱性が存在すると「JVN」で発表した。
ニュートン・コンサルティングは、アメリカ国立標準技術研究所(NIST)が定めた指針「NIST SP800-171」に基づくセキュリティ監査支援サービスを開始する。
フィッシング対策協議会は、みずほ銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。
マイクロソフトが2019年12月度のセキュリティ更新プログラムを公開。IPAが「Microsoft 製品の脆弱性対策について(2019年12月)」、JPCERT/CCが「2019年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。
高知県農業協同組合は12月9日、同組合にてFAX誤送信による個人情報の漏えいが発生したと発表した。
株式会社プレジィールは12月11日、同社が運営する洋菓子を扱う「グラマシーニューヨークオンラインショップ」に第三者からの不正アクセスがあり顧客のカード情報流出の可能性が判明したと発表した。
愛知県名古屋市は12月9日、緑区徳重支所区民福祉課にて遺児手当所得状況届の誤送付が判明したと発表した。
愛知県名古屋市は12月5日、中川区にて通達員による配付誤りが発生したと発表した。
新潟県は12月11日、県立長岡工業高等学校にて諸会費の関係書類の別の生徒への誤配付が判明したと発表した。
新潟県は12月6日、土木部河川管理課にて水防警報伝達のメールを誤送信しメールアドレスの流出が発生したと発表した。
ACCSによると、愛媛県警サイバー犯罪対策課と今治署は、「Share」を通じて、ゲームソフトおよび漫画作品を権利者に無断でアップロードし送信できる状態にしていた、広島県の自営業男性(47歳)を著作権法違反の疑いで松山地検今治支部に送致した。
IPAおよびJPCERT/CCは、Dayzが提供するWebブラウザ「Kinza」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
自閉症支援を行う株式会社おめめどうは12月6日、同社のパソコンがウイルスに感染し個人情報の流出が判明したと発表した。
個人情報保護委員会は12月4日、内定辞退率を提供するサービスを行っていた株式会社リクルート及び株式会社リクルートキャリアに対し個人情報保護法に基づく勧告を、また同サービスの利用企業に対し同法に基づく指導を行ったと発表した。
公益社団法人神奈川県理学療法士会は12月2日、同会の研修会参加申し込み時に参加登録者の個人情報が一部閲覧できる状態であったことが判明したと発表した。
株式会社鹿児島放送は12月10日、FAX誤送信による個人情報の漏えいが発生したと発表した。
SHAPを使用すると、モデルがどのように最終決定に至ったかに関する知見をより多く得ることができます。あるファイルの任意の特徴量に注目するのではなく、そのモデルが直感的で堅牢な特徴量を使用して予測を行っているという確信が得られます。
株式会社ブロードリンクは12月9日、同社が12月6日に公表した同社の従業員による不正行為によって同社の管理下にあるハードディスクとデータの外部流出が判明したと発表した。
株式会社インテックは12月9日、同社が業務を受託している病院からの同社社員による個人情報の持ち出しについて、12月2日に公表分以外の新たな病院からの持ち出しが判明したと発表した。
株式会社PR TIMESは12月10日、同社が運営するプレスリリース配信サービス「PR TIMES」サイトへの不正アクセスにより10時間強の間、同サイトがアクセス不可能になったことが判明したと発表した。
公益財団法人東京防災救急協会は12月3日、職員がWebサイトを閲覧時に遠隔操作用のソフトがパソコンにダウンロードされるよう誘導され、個人情報が流出した可能性が判明したと発表した。
富山市立図書館は12月5日、同館システムへの不正アクセスで第三者へのメールを中継していたことが判明したと発表した。
IIJは、クラウド型総合エンドポイントセキュリティサービス「IIJセキュアエンドポイントサービス」に「CylanceOPTICS(サイランスオプティクス)オプション」を追加、提供を開始した。
IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
まもなく小学校で必修化となるプログラミング教育は保護者の関心も高い。セキュリティソフト「ウイルスバスター」で知られるトレンドマイクロが、KOOVでロボット・プログラミングを体験する親子ワークショップを開催。“楽しい”を入口にネットリテラシーを伝えた。
Microsoft Windows に、IPv6 の機能を担う DLL である iphlpsvc.dll を起点として、任意のファイルが書き換え可能となる脆弱性が報告されています。
脆弱性診断士スキルマッププロジェクトは、「ペネトレーションテストについて」と題するドキュメントを公開した。
フィッシング対策協議会は、UC Cardを騙るフィッシングの報告を受けているとして、注意喚起を発表した。
JPRSは、フルリゾルバ(キャッシュDNSサーバ)である「Knot Resolver」の脆弱性情報が公開されたと発表した。
神奈川県川崎市は11月25日、高津区役所地域みまもり支援センター高齢・障害課にて個人情報に関わる資料の誤送付が発生したと発表した。
岡山県は12月5日、経営事項審査及び県工事入札参加資格審査に係る申請書の紛失が判明したと発表した。
神奈川県川崎市は12月3日、高津区役所区民サービス部区民課にて、個人番号(マイナンバー)カードの誤交付が発生したと発表した。
株式会社北洋銀行は12月3日、同行の行員が顧客からの要請に応じて別の顧客の情報を漏えいしたことが当該顧客からの照会により判明したと発表した。
英国歳入関税庁( HMRC )によると、詐欺師たちは個人事業主をいい標的だと考えており、税金の還付を騙ってさまざまな詐欺を働いているという。
日立、日立ソリューションズ、日立ソリューションズ・クリエイトの3社は、日立グループにおける高度セキュリティ人財の育成、およびサイバーセキュリティ研究を目的とした「日立サイバーセキュリティセンター」を12月9日に開設する。
JPCERT/CCは、「長期休暇に備えて 2019/12」として、冬の長期休暇期間におけるコンピュータセキュリティインシデント発生の予防および緊急時の対応に関して、要点をまとめ発表した。
神奈川県は12月6日、同県が富士通リース株式会社横浜支店とのリース契約満了に伴い返却したサーバから同県のデータが消去される前のハードディスクが盗まれたことが判明したと発表した。