ファイア・アイは、年次レポート「FireEye Mandiant M-Trends 2020」レポートの日本語版を公開した。
群馬県神流町と株式会社群電は3月25日、同町が群電社に発注した工事に必要となるケーブルテレビの加入者情報が保存されたハードディスクが盗難に遭ったことが判明したと発表した。
東京都病院経営本部は4月6日、墨東病院が業務を委託する株式会社セノーが患者の個人情報が記載された資料を誤送信したことが判明したと発表した。
2020 年 3 月に、ManageEngine Desktop Central に、遠隔からの任意のコード実行が可能となる脆弱性が公開されています。
リンクは、Webセミナー「AWSでPCI DSS準拠を目指す クイックセミナー」をアマゾン ウェブサービスと共同で5月20日に開催すると発表した。
金融庁は、「新型コロナウイルスに乗じた犯罪にご注意ください!」とする注意喚起を発表した。
フィッシング対策協議会は、アメリカン・エキスプレス・カードを騙るフィッシングの報告を受けているとして、注意喚起を発表した。
IPAおよびJPCERT/CCは、Acybaが提供するJoomla!用プラグイン「AcyMailing」に任意のファイルをアップロードされる脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Periscope Holdings, Inc.が提供する「BuySpeed」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。
SHIFT SECURITYは、在宅勤務用PC端末のセキュリティ診断サービスを開始すると発表した。
一部のSNSには利用規約で年齢制限が設けられているが、保護者の4割は年齢制限について「知らなかった」と答えていることが東京都の調査からわかった。また、スマホを持っている小学生の約3割は、SNSを通じて知らない人とやり取りをしたことがあるという。
株式会社サイバーエージェントは3月7日、同社が管理するAmeba広告配信管理画面への不正アクセスにより一部の内部情報が一時的にインターネット上に公開されたことが判明したと発表した。
一般財団法人蔵王酪農センターは4月6日、同財団が運営する「蔵王チーズオンラインショップ」にて第三者からの不正アクセスがあり顧客のクレジットカード情報流出の可能性が判明したと発表した。
株式会社PR TIMESは4月6日、同社が運営するプレスリリース配信サービス「PR TIMES」利用企業の中に刑法に抵触する可能性がある事業を展開する企業が含まれていたことが発覚したと発表した。
当社はすでに、国家主導の攻撃者グループやサイバー犯罪者らがコロナウイルスに便乗して仕掛けたフィッシング攻撃を発見しています。私たちはこのような攻撃の増大を予想しており、コロナウイルスそのもののように拡大する悪質な活動を追跡しています。
米 Anomali が、Higaisa グループ および Mustang Panda グループが COVID-19 をテーマとした攻撃キャンペーンを展開していることを報告しています。
ペンティオは、「Amazon WorkSpaces」導入企業向けに「OneLogin MFA + RADIUS」の提供を開始すると発表した。
デルとデルテクノロジーズは、ユーザ認証製品「RSA SecurID Access」を、期間限定で無償または特別価格で販売を開始したと発表した。
イエラエセキュリティは、セキュリティ事故発生時の対応支援および発生原因・被害の影響範囲などの調査を行う「フォレンジック調査」サービスの提供を開始したと発表した。
IPAは、全8編の短編動画「脆弱性発見・報告のみちしるべ~発見者に知っておいて欲しいこと~」を公開した。
トレンドマイクロは、アラート/アドバイザリ情報「パスワードマネージャーのセキュリティ情報(CVE-2020-8469)」を更新し、発表した。