イーシーキューブは、EC構築オープンソース「EC-CUBE」の利用店舗が自ら利用環境のセキュリティチェックを実施できる「EC-CUBEセキュリティチェックモジュール」の提供を開始した。
IPAは、「Microsoft 製品の脆弱性対策について(2020年2月)」を発表した。
IPAおよびJPCERT/CCは、HtmlUnitが提供する、Javaアプリケーションにwebブラウザ機能を提供するライブラリ「HtmlUnit」に任意のコード実行が可能となる脆弱性が存在すると「JVN」で発表した。
NICTは、「NICTER観測レポート2019」を発表した。
IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。
複合文化施設「文化のるつぼ へちま」を運営する株式会社ニュースコムは2月7日、同店のメールサーバに外部から不正アクセスがあり、当該メールアカウントが不正利用されたことが判明したと発表した。
ホビー関連品の企画や製造、販売を行う株式会社壽屋は2月12日、同社が実施したアンケートの回答内容が閲覧可能であったことが判明したと発表した。
神奈川県平塚市は2月7日、2019年8月8日に公表した同市の元職員による個人情報を含む電子ファイルの持ち出しについて、損害賠償請求に係る訴えを提起すると発表した。
兵庫県神戸市は2月7日、新型コロナウイルスに関する注意喚起メールの誤送信が判明したと発表した。
アドビ システムズ社は、「Adobe Reader」「Acrobat」(APSB20-05)、および「Adobe Flash Player」(APSB20-06)のセキュリティアップデートを公開した。
IPAは、2019年年間(1月~12月)における「コンピュータウイルス・不正アクセスの届出状況」を発表した。
佐賀県は2月7日、メール誤送信による個人情報流出が2件発生したことが判明したと発表した。
大阪市は2月7日、玉出駅自転車駐車場にて「定期契約未更新者リスト」の紛失が判明したと発表した。
三菱電機株式会社は2月10日、1月20日に公表した同社への不正アクセスについて、流出可能性のある情報として防衛省の「注意情報」が含まれることが判明したと発表した。
保育サービスを提供するライクアカデミー株式会社は2月10日、同社が運営する保育園向け連絡帳アプリ「ナナポケ」の開発用テスト環境に第三者からの不正アクセスがあり個人情報が流出した可能性が判明したと発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は2月6日、同協会Webサイトに掲載の「プライバシーマーク審査員登録者一覧」にて、氏名公表を希望しない審査員および審査員補等の名前を一時的に公開したことが判明したと発表した。
株式会社LIXILは2月、同社社員を装った「なりすましメール」に注意を呼びかけている。
財務省 四国財務局は2月6日、同局及び同局職員を装った不審メールに注意喚起を発表した。
クラウドファンディング事業を行う株式会社CAMPFIREは2月7日、アンケートフォーム上にて特定の操作を行うと他者の回答情報が閲覧できる状態であったことが判明したと発表した。
ファイア・アイは、「FireEye Cyber Physical Threat Intelligence」サブスクリプションサービスを国内で提供開始したと発表した。
エフセキュアは、F-Secureがシングルボードコンピュータ「USB Armory」の第2世代製品となる「USB Armory Mk II」をリリースしたと発表した。
株式会社神戸製鋼所は2月6日、同日に防衛省から公表された「防衛関連企業に対する不正アクセス事案について」に関して、その詳細を発表した。
国立大学法人東京農工大学は2月5日、同学管理のメールアカウント2件が不正ログインされ、個人情報の漏えいとフィッシングメールの送信に利用されたことが判明したと発表した。
国立大学法人長岡技術科学大学は2月7日、同学教員のメールアカウントに不正アクセスがあり、当該アカウントから大量の迷惑メールが送信されたことが判明したと発表した。
株式会社パスコは2月6日、1月31日の防衛大臣記者会見を受けて、2018年度の不正アクセスについてその詳細を発表した。
警察庁は2020年2月6日、「2019年(令和元年)の犯罪情勢」の暫定値を発表した。児童虐待の通告数と検挙数が過去最多を更新したほか、SNSに起因する事犯の被害児童も過去5年間で26.8%増え、過去最多の2,095人となった。
個人情報保護委員会は、「データの消去に関する注意喚起」を発表した。
サイバーマトリックスは、Amazon AWSでWebサービスを運営している企業向けに、「調査」「設計」「実装」「運用」フェーズにおいて、ワンストップでセキュリティ対策を支援する「CyberCare for AWS Web Security」の提供を開始した。
CODE BLUE実行委員会は、日本発の情報セキュリティ国際会議「CODE BLUE 2020」を10月29日(木)・30日(金)に東京・渋谷(ベルサール渋谷ガーデン)にて開催すると発表した。
IPAおよびJPCERT/CCは、シックス・アパートが提供する「Movable Type」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Cisco Discovery Protocol (CDP) を使用する複数の製品に、任意のコード実行およびサービス運用妨害 (DoS) の脆弱性が発見されたと「JVN」で発表した。
IPAおよびJPCERT/CCは、Artifex Software, Inc. が提供する「Ghostscript」にアクセス制限回避の脆弱性が存在すると「JVN」で発表した。
愛知県豊田市と豊田信用金庫は2月4日、同市が実施するプレミアム付商品券事業にて、事業の一部を委託した豊田信用金庫で商品券購入者の個人情報の委託業務以外での使用が判明したと発表した。
社会福祉法人 座間市社会福祉協議会は2月5日、同会のメールアドレスを使用した「なりすましメール」について注意喚起と続報を発表した。
AWS、Azure、GCPはWebブラウザからインフラ周りの設定ができる。便利になった反面、ちょっとしたユーザの設定ミスに起因した大きなセキュリティ上の事故が多数発生している。
JBSは、「Microsoft Azure」のセキュリティソリューション「Azure Advanced Threat Protection」の機能を活用したサイバー攻撃対策トータルサポートサービス「マネージドセキュリティサービス for Azure Advanced Threat Protection」の提供を開始した。
ファイア・アイは、マルチクラウドとデータセンター向けに継続的な可視性、コンプライアンスおよびセキュリティのポリシー&ガバナンス・ソリューションを提供するCloudvisory社の買収を発表した。
公益財団法人滋賀レイクスターズは2月4日、「ゲームコンダクターSHIGA」登録者へのメールを誤送信しメールアドレスの流出が発生したと発表した。
東急建設株式会社は2月3日、同社従業員名を騙る不審メールへの注意喚起を発表した。
GSXは、OT(制御システム)セキュリティに関するサービス展開を公開した。
米KnowBe4社は、日本市場に注力し、積極的に事業を展開するために、100%出資の日本法人「KnowBe4 Japan合同会社」を設立、日本オフィスを東京・大手町に開設した。
長崎県五島市は1月30日、「2019五島長崎国際トライアスロン大会」に参加申込した選手へのメール誤送信で、メールアドレスの流出が判明したと発表した。
ポンプの製造と販売を行う株式会社川本製作所は2月3日、同社社員のパソコンがウイルスEmotetに感染し個人情報等の流出が判明したと発表した。
株式会社セブンCSカードサービスとユーシーカード株式会社は2月3日、インフィニティ株式会社が運営する栄養補助食品を扱う「MUSASHI公式オンラインショップ」にて顧客のカード情報が外部流出した可能性について公表があったと発表した。
つくだ煮を扱う株式会社平松食品は2月3日、同社の従業員を装ったなりすましメールへの注意喚起を発表した。
象印マホービンは2月3日、2019年12月5日に公表した同社のグループ会社である象印ユーサービス株式会社が運営する「象印でショッピング」への不正アクセスによる個人情報流出について、第三者機関による調査結果を発表した。
正体不明のセキュリティ研究グループである Intrusion Truth が、中国を拠点とする APT40( TEMP.Periscope )の調査結果を公開しました。
イー・ガーディアンは、M&Aなどの取引を行う際、買収を検討する企業に反社会的勢力とのつながりがないかを調査する「反社デューデリジェンスサービス」の提供を開始した。
富士通ラーニングメディアは、Strategic Cyber Holdingsと提携し、Strategic Cyber Holdingsが提携しているイスラエルのCYBERGYM社(サイバージム)のサイバーセキュリティトレーニングをの販売を開始した。
IPAおよびJPCERT/CCは、OpenSMTPD Projectが提供するオープンソースのSMTPサーバ「OpenSMTPD」に、権限昇格や任意のコード実行が可能なの脆弱性が存在すると「JVN」で発表した。
フィッシング対策協議会は、三井住友銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。
埼玉県は1月31日、公益財団法人埼玉県下水道公社が契約する業務用メールサーバを介した不審メールが不特定多数に送信されたことが判明したと発表した。
東京都教育委員会は1月30日、東京都立多摩図書館にて『東京都立多摩図書館移転3周年記念講演会「地球を旅する」』への参加当選者を対象に抽選結果を連絡する際に、誤送信による個人情報の流出が発生したと発表した。
米内貴志さん。21歳。都内の大学で情報科学を専攻する学部3年生。米内さんのセキュリティにかける思いと現在の課題意識、そしていま開発中のプロダクトに関して話を聞いた。
英国情報コミッショナーオフィス( ICO )はブリティッシュ・エアウェイズ( BA )と米国のホテルチェーン、マリオットへのデータ流出の罰金 2 億 8,000 万ポンドを棚上げした。
CrowdStrikeは、セミナーイベント「CrowdStrike Forum 2020 サイバーセキュリティ市場動向~実際の攻撃被害、脅威インテリジェンスから紐解く課題と脅威」を2月27日に開催する。
SHIFT SECURITYはパロアルトネットワークスとの共催で、セミナー「クラウドのセキュリティで知っておくべきリスクと対策について」を2月26日に、日比谷パークフロント(東京)において開催する。
SHIFT SECURITYは、AWSなどのクラウドを対象とした、クラウド診断サービスを2月1日より提供開始すると発表した。
ヤフーは、同社が運営するメールサービス「Yahoo!メール」において、送信ドメイン認証技術「DMARC」を2020年3月より順次導入すると発表した。
IPAは、2019年10月から12月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
IPAおよびJPCERT/CCは、富士ゼロックスが提供するスマートフォンアプリ「AWMS Mobile」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
ラックは、「サイバー救急センターレポート 第8号 ~クラウドサービスのインシデント対応~」を発表した。
Dr.WEBは、「Androidを狙う、削除が(ほぼ)不可能なトロイの木馬の新たな亜種」を確認したと発表した。