新潟県は12月5日、長岡地域振興局農林振興部にて工事請負業者に変更契約書を渡す際に誤って単価入り設計書等を併せて渡したことが判明したと発表した。
神奈川県川崎市は11月13日、同市の幸区役所区民サービス部区民課にて2人に個人番号(マイナンバー)カードを入れ違えて郵送したことが判明したと発表した。
繊維ファッション総合商社である株式会社サンウェルは12月3日、同社のパソコンが攻撃メールによりウイルス感染し、同社と過去にメール連絡を行った顧客に対し不正メールが送信された可能性が判明したと発表した。
愛知県名古屋市は12月2日、名古屋市西区北部いきいき支援センターにて利用者の個人情報流出が判明したと発表した。
象印マホービン株式会社は12月5日、同社のグループ会社である象印ユーサービス株式会社が運営する部品・消耗品販売サイト「象印でショッピング」が第三者からの不正アクセスを受け、顧客の個人情報の流出が判明したと発表した。
神奈川県は12月3日、産業労働局計量検定所にて個人情報が含まれる文書の流出が判明したと発表した。
犯罪行為をほのめかすSNS上の投稿により、イベントが中止に。
Instagramは2019年12月5日、「安全な使い方を楽しく学ぼう!みんなのInstagramガイド」を公開。Webサイトにてダウンロードできるほか、12月14日と15日には竹下通りのJOL原宿前にて、ガイドの冊子とInstagramロゴを含むステッカー2種を配布する。
fjコンサルティングは、「PCI DSS 脆弱性スキャン/ネットワークおよびセグメンテーション(境界)ペネトレーションテスト研修」を2020年1月23日および24日に開催する。
カスペルスキーは、Kasperskyが収集したサイバー攻撃に関するあらゆるデータや知見などの脅威インテリジェンスにアクセスできるポータルサイト「Kaspersky Threat Intelligence Portal」へのオープンアクセスを開始した。
ウェブルートは、変化し続けるセキュリティ業界の最新状況を探った「ウェブルート脅威レポート2019 中間アップデート」を発表した。
大阪市は12月4日、大阪市政策企画室が「大阪市報道発表資料」を市政記者等にメールを誤送信し、個人情報と法人情報の漏えいが判明したと発表した。
新潟県は12月4日、県地域政策課にてふるさと納税に係る領収書等1名分の誤送付が判明したと発表した。
新潟県は12月4日、同県が受理した養蜂振興法に基づく届出書を他都道府県に送信する際に、相手方を誤り本来の送付先と異なる都道府県に送付したことが判明したと発表した。
医療法人財団康生会武田病院は10月15日、同院の診療に関する書類を廃棄作業場に運搬中に梱包したダンボールが一般道に落下し書類の一部の紛失が発生したと発表した。
東北労働金庫は11月29日、同金庫にて顧客情報が記載された帳票の紛失が判明したと発表した。
日本郵政グループ労働者共済生活協同組合(JP共済生協)は11月25日、不正アクセスより一時閉鎖していた同生協のWebサイトを再開したと発表した。
脆弱性ハンドリングについては一定のルールが確立されている。グローバルで標準化された枠組みがあるものの、最近ではそれとは違った動きもみられる。脆弱性の発見と修正に懸賞金をかけることで、バグやセキュリティホールを潰すという考え方だ。
ミック経済研究所は12月2日、個人認証とアクセス管理型セキュリティ市場を中心に捉えたマーケティングレポート「個人認証・アクセス管理型セキュリティソリューション市場の現状と将来展望2019年度版」を発刊した。
ACCSによると、熊本県警サイバー犯罪対策課と芦北署は、「YouTube」を通じて、漫画作品を権利者に無断でアップロードし送信できる状態にしていた、北海道札幌市の会社員男性を著作権法違反の疑いで熊本地検八代支部に送致した。
大阪市は12月3日、大阪市立中学校の教員が技術科2学期期末テストの解答用紙を紛失したことが判明したと発表した。
株式会社インテックは12月2日、同社が業務を受託している高岡市民病院と市立砺波総合病院様から同社社員による個人情報の持ち出しが判明したと発表した。
株式会社モーターマガジン社は12月3日、同社が運営する「モーターマガジン社コーポレートサイト」が第三者からの不正アクセスを受け、顧客の個人情報が流出した可能性が判明したと発表した。
和雑貨や着物などを扱う福田真株式会社は11月29日、同社のパソコンがコンピューターウイルスに感染し保存されていた顧客情報が流出した可能性が判明したと発表した。
愛知県名古屋市は12月2日、社会福祉法人九十九会が管理する軽費老人ホーム名古屋市緑寿荘にて個人情報が含まれる外部記録媒体の紛失が判明したと発表した。
北海道は12月3日、メールアドレスの入力誤りによる誤送信が発生したと発表した。
CrowdStrikeの最新レポートでは、モバイルデバイスを脅かすいくつかの脅威を詳細に分析し、組織が自社のデータとネットワークをモバイル脅威から守るための推奨事項を紹介しています。
エイチ・シー・ネットワークスは、セキュリティ運用(SOC)サービス「CloudSiRT(クラウドサート)」の販売を開始したと発表した。
ソリトンは、クラウドサービス利用時の認証強化とシングルサインオン(SSO)による利便性を両立するクラウドサービス「Soliton OneGate(ソリトンワンゲート)」の提供を開始したと発表した。
MOTEXは、「LanScope Cat/Anにおける権限昇格の脆弱性について(CVE-2019-6026)」を発表した。
RIZAPグループ株式会社は12月2日、11月6日に公表した同社子会社のRIZAP株式会社のメールアカウントへの不正アクセスについて続報を発表した。
埼玉県は12月2日、埼玉県学芸員採用選考にて合否結果の通知を誤って別の受験者に送付したことが判明したと発表した。
愛知県名古屋市は11月27日、守山区にて通達員による配付誤りが発生したと発表した。
愛知県名古屋市は11月21日、同市の教育委員会事務局スポーツ振興課にて個人情報が含まれるメールの誤送信が発生したと発表した。
2019 年 11 月、大阪でアジアパシフィックのセキュリティリサーチャーが集う国際カンファレンス「 AVAR 」が開催された。カンファレンスをホストする ESET の CTO および CRO に、AVAR 参加の意義と ESET における R&D についてインタビューすることができた。
ラジコン機器や金型などで知られる双葉電子工業のフィリピン子会社が、マルウェア感染により同社のPCからメールアドレスが窃取されたことを発表しました。Emotet (エモテット)に類似しているスパムメールを受信したことで、アンチウイルスソフトが検出したとのことです。
MSYSは、IoTデバイスやモバイルアプリで使用されている業界標準プロトコル「TLS」に対応したホワイトボックス暗号方式の暗号鍵保護ソフトウェアの提供を開始する。
ACCSによると、宮城県泉署は、インターネットオークションを利用して、ゲームソフトウェアを記録媒体に無断複製して販売していた京都市の無職男性(39歳)を、著作権法違反の疑いで逮捕した。
ラックは、「猛威をふるっているマルウェアEmotetの検知状況について」とする注意喚起を発表した。
IPAは、2019年度上半期の「サイバーレスキュー隊(J-CRAT)活動状況」を発表した。
大阪市は12月2日、大阪市阿倍野区役所保健福祉課(保健活動)にて個人情報が記載された書類の紛失と紛失に伴う事務の遅延が発生したと発表した。
株式会社三重銀行は11月29日、同行の平田町駅前支店にて顧客情報が記載された帳票の紛失が判明したと発表した。
京都中央信用金庫は11月29日、同金庫2支店にて顧客情報を記載した伝票綴りの紛失が判明したと発表した。
一般社団法人低炭素投資促進機構は11月29日、同機構の入札システムに重大な欠陥があり、入札参加者に関する情報が特定の操作により閲覧可能であったことが判明したと発表した。
「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。
デジタルハーツHDとラックは、両社が新たに設立する合弁会社「株式会社レッドチーム・テクノロジーズ」の事業を12月1日より開始すると発表した。
ITRは、国内のIoTデバイス管理市場規模推移および予測を発表した。
サイファーマは、「2020年10大サイバー脅威予測」を発表した。
警察庁は、「PHP-FPMの脆弱性(CVE-2019-11043)を標的としたアクセスの観測等について」とする注意喚起を「@police」において公開した。
ホテル施設の企画や運営を行う株式会社ポジティブドリームパーソンズは11月25日、同社の結婚式場ザ テンダーハウスで日挙式予定の顧客へのイベント案内メールの誤送信によるメールアドレス流出が判明したと発表した。
国立大学法人金沢大学は11月29日、同学の教員による個人情報が保存されたUSBメモリの紛失が判明したと発表した。
東京都東大和市は11月28日、同市内の小学校1校のメールアドレスが悪用され迷惑メールの送信が判明したと発表した。
住友林業グループの人材派遣会社であるスミリンビジネスサービス株式会社は11月19日、メール誤送信による個人メールアドレスの流出が発生したと発表した。
公益社団法人京都市観光協会は11月25日、同協会の職員を装った「迷惑メール」の送信が判明したと発表した。