国立大学法人鹿児島大学は3月13日、同学の教育学部Webサイトの改ざんが判明したと発表した。
スマートフォンを所有している中高生がインターネット上のトラブルに巻き込まれたときにやることは、「ネット検索」が76%ともっとも多く、「親に相談する」は55%にとどまることが、NTTドコモの調査結果より明らかになった。
今回は、クラウドベースで提供される同社の脅威インテリジェンス、セキュリティの自動化を提供する「CrowdStrike Falcon X」の概要や、具体的なユースケースについて話を聞いた。
イードは、2019年度に日本国内で発生した主要な個人情報漏えい事件・事故をまとめた「日本情報漏えい年鑑2020」を発刊したと発表した。
NECは、IT/IoTセキュリティ人材育成プログラムの開発事業を厚生労働省から受託し、JAIST、CRICとともに同教育プログラムを開発したと発表した。
クラウドストライクは、「2020 CrowdStrike Global Threat Report(2020年版CrowdStrikeグローバル脅威レポート)」を発表した。
美容商材の開発や企画製造等を行う株式会社LASH DOLL JAPANは3月12日、同社が運営する「LASH DOLL JAPAN ONLINE STORE」へ不正アクセスがあり個人情報が流出した可能性が判明したと発表した。
株式会社日本証券新聞社は3月2日、同社が運営する「日本証券新聞Digital」への不正記事の掲載について発表した。
BBSSは、「インターネット詐欺リポート(2020年1月度)」を発表した。
エフセキュアは、最新の攻撃トラフィックに関する調査レポート「セキュリティ脅威のランドスケープ 2019年下半期」を公開した。
トレンドマイクロは、第4回となるユーザ参加型インターネットセキュリティ動画コンテスト「What’s Your Story?」を実施し、審査の結果「yama」さんの作品「snsによるネット炎上」が優勝したと発表した。
IPAおよびJPCERT/CCは、TRR機能を実装しているDDR4メモリシステムに対しRowhammer攻撃が可能であるとする研究結果が公開されていると「JVN」で発表した。
新潟県は3月11日、下越地方の中学校教諭が誤った通知表を配布し、誤りに気付いた後も回収を行わなかった件について懲戒処分を行ったと発表した。
株式会社フュービックは3月11日、ストレッチ専門店「Dr.ストレッチ」のフランチャイズ加盟店である株式会社つながりが管理する求人サイトの一部内容に不適切な表現が掲載された経緯について発表した。
寛政元年創業の鎌田醤油株式会社は3月7日、同社が運営する鎌田醤油業務用販売サイトに対し外部から不正アクセスがあり、一部顧客の個人情報の流出が判明したと発表した。なお、不正アクセスがあったのはB2BサイトであってB2CのECサイトではない。
NKCS、KDDI、KDSの3社は、海事産業におけるサイバーセキュリティ対策の一環として、eラーニング方式のサイバーセキュリティ教育コンテンツの提供を開始したと発表した。
フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングの報告を受けているとして、注意喚起を発表した。
クラウドストライクは、CrowdStrike社が「RSA Conference 2020」(2月24日~28日:サンフランシスコ)において公表した複数の最新情報を発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2020年3月)」を発表した。JPCERT/CCも「2020年3月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
IPAおよびJPCERT/CCは、マイクロソフトが提供する「Microsoft SMBv3(Server Message Block 3.1.1)」プロトコルにリモートコード実行の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。
IPAおよびJPCERT/CCは、三菱電機が提供するデータ収集アナライザ「MELQIC IU1 シリーズ」に複数の脆弱性が存在すると「JVN」で発表した。
説明にあたってハーン氏は「悲惨な」「劣悪な」という語を多用した。ハーン氏のチームは、深海探査艇、掘削リグ、完成したばかりのクルーズ船、パナマックス(パナマ運河対応)のコンテナ船、その他いくつかの船舶を含めて、幅広い調査を行ったという。
ファイア・アイは、AI ATACコンテストにおいて、FireEyeエンドポイント・セキュリティが優勝し、10万ドルの賞金を獲得したと発表した。
トレンドマイクロは、「子どもと保護者のスマートフォン利用に関する実態調査 2020」の結果を発表した。
マクニカネットワークスはForescoutと、Forescoutが取り扱う全ソリューションの販売を行う代理店として契約したと発表した。
NTTデータ先端技術は、「Apache Tomcatにおける情報漏えいの脆弱性(CVE-2020-1938)についての検証レポート」を公開した。
株式会社百十四銀行は3月5日、同行が2019年10月31日に公表した元行員による知人への顧客情報漏えいについて、元行員が不正競争防止法違反の疑いで逮捕されたと発表した。
株式会社産業経済新聞社(産経新聞社)は3月6日、誤送信によるメールアドレスの流出が発生したと発表した。
副業として自分の経験と力を貸すことで、全国各地のセキュリティに困ったさまざまな企業の困りごとを解決する。そんなサービスが3月12日サービスインした。
CrowdStrikeが公開したレポート「サイバーセキュリティ最前線レポート」において、特に日本に関係ある部分について、同社のマーク氏、鵜沢氏にお話をうかがった。
警察庁は、令和元年(平成31年1月から4月を含む)における同庁のセンサーに対するアクセス観測状況をまとめた「平成29年観測資料」を「@police」において公開した。
スペルスキーは、同社の産業用制御システム「KICS」に含まれる「KICS for Nodes」が、先端技術を利用したスマート浮漁礁(人工漁礁)を運営するSingapore Aquaculture Technologies(SAT)に採用され、運用開始したと発表した。
熊本市は3月5日、同市が募集した記念樹の希望者リスト登録者へのメール送信の際に、誤って受信者全員のメールアドレスが表示されたことが判明したと発表した。
株式会社関電アメニックスは3月6日、同社のパソコンがEmotetに感染し個人情報の流出が判明したと発表した。
現在のCISO Jamil Farshchi氏がBlackhat USA 2019で企業の信頼とセキュリティについて講演を行った。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2019年 年間セキュリティラウンドアップ」を公開した。
ノートンライフロックは、社名を「ノートンLifeLock」から「株式会社ノートンライフロック」へと2月14日付けで変更したと発表した。
ゼロゼロワンは、IoT機器の情報を可視化する純国産のSaaS型検索エンジン「Karma(カルマ)」β版の提供を開始したと発表した。
全銀協は、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。
IPAおよびJPCERT/CCは、Paul's PPP Packageの「pppd」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
象印マホービン株式会社は3月4日、2019年12月5日に公表した同社グループ会社の象印ユーサービス株式会社が運営する「象印でショッピング」での個人情報流出について、他社通販サイトを装った偽装メールの送信が確認されたと発表した。
グンゼ株式会社は3月5日、同社の株主へのメールを誤送信しメールアドレスの流出が発生したと発表した。
兵庫県神戸市は3月5日、市立中学校の教諭が出勤途中に生徒の個人情報が記載された指導手帳を一時紛失したことが判明したと発表した。
ファイブゲート株式会社は3月4日、同社が運営するポイント交換型お小遣いサイト「Point Income」に対し第三者によるパスワード再発行やポイント交換が判明したと発表した。
奈良県宇陀市は2月28日、2018年10月16日に宇陀市立病院にてウイルス感染による医療情報システムが使用不能な状況となった件について報告書を発表した。
東京海上日動火災保険は、企業のサイバーセキュリティに関する情報を発信する総合情報ポータルサイト「Tokio Cyber Port」を開設したと発表した。
トレンドマイクロは、独立行政法人国際協力機構(JICA)から「サイバー攻撃防御演習」の研修業務を受託したと発表した。
株式会社タピオカエキスプレスは3月4日、同社が運営する「タピオカエキスプレス」にて第三者からの不正アクセスがありクレジットカード情報流出の可能性が判明したと発表した。
国立感染症研究所は3月4日、不正アクセスによる同研究所ドメインから掲示板への不正な書き込みが判明したと発表した。
ITRは、国内のCASB(Cloud Access Security Broker)市場規模推移および予測を発表した。
NISCは、サイバーセキュリティ対策において参照すべき関係法令をQ&A形式で解説する「サイバーセキュリティ関係法令 Q&A ハンドブック」を作成、NISCのWebサイトで無料公開を開始した。
IPAおよびJPCERT/CCは、オムロンが提供するループコントローラ「PLC CJ シリーズ」にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。
Box Japanは、Box Shieldで検知された情報漏えいの脅威をSplunkで可視化するアドオン機能「Box Shield Add-on for Splunk」の提供を開始したと発表した。
ブックオフグループホールディングス株式会社は3月4日、メール送信する際に顧客のメールアドレスが記載されたファイルを添付し送信したことが判明したと発表した。
公立大学法人兵庫県立大学は2月27日、同学学生へのイベント中止連絡を誤送信しメールアドレスの流出が発生したと発表した。
札幌学院大学は2月28日、同学のWebサーバ上にて学生の個人情報を含むファイルが外部からアクセス可能な状態になっていたことが判明したと発表した。
CMMC は、これまでの様々なサイバーセキュリティ関連のフレームワークを1つの統一標準に統合する新たなフレームワークです。
ヤフーは、Yahoo!メールに送信ドメイン認証技術のひとつである「DMARC(ディーマーク)」を導入するとユーザに通知した。
トレンドマイクロは、サイバーセキュリティにおいて多くの実績を持つ中谷昇氏と顧問契約を締結したと発表した。
クラウドストライクは、Google Cloudプラットフォーム向けCrowdStrike Falconセンサーの自動実装機能を提供すると発表した。
IPAおよびJPCERT/CCは、ぷらっとホームが提供するインテリジェントIoTゲートウェイ「OpenBlocks IoT VX2」に複数の脆弱性が存在すると「JVN」で発表した。
公益財団法人日本財団は2月28日、同財団が開催予定していたトークイベントの中止連絡の際に、誤送信によるメールアドレスの流出が発生したと発表した。