株式会社ブ口ードリンクは7月22日、同社の新しいセキュリティ対策とテクニカルセンター内での作業工程映像をYouTubeで公開した。
クラウドストライク株式会社(CrowdStrike)は7月29日、「脅威インテリジェンス - 2020年上半期の重要な動向」ウェビナーを2020年8月20日に開催すると発表した。
個人情報保護委員会は7月29日、違法に個人データをWebサイトに掲載している2事業者に対し、当該Webサイトを直ちに停止等するよう命令を行ったと発表した。
京都市は7月16日、「中小企業等支援策活用サポートセンター」にて各相談者の情報がインターネット上で閲覧できる状態になっていたことが判明したと発表した。
脆弱性診断などの業務委託先は熊野にとって、安く早く高品質なサービスを提供させる「出入業者」ではなく、自分たちが価値を置く文化に同じく価値を置く「同僚でありチームメンバー」なのだろう。
ゼットスケーラー株式会社とクラウドストライク株式会社は8月19日にオンラインウェビナーを合同開催すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月28日、「ソフトウェア等の脆弱性関連情報に関する届出状況[2020年第2四半期(4月~6月)]を発表した。
独立行政法人情報処理推進機構(IPA)は7月28日、7月中旬から攻撃活動が再開した「Emotet」の観測状況について発表した。
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は7月28日、ログ分析トレーニング用コンテンツを公開したと発表した。
経済産業省四国経済産業局は7月22日、関西サイバーセキュリティ・ネットワーク事務局の主催で初心者向けにサイバーセキュリティ・リレー講座を開催すると発表した。
株式会社キッチハイクは7月24日、同社が運営する食べ歩きアプリ「KitchHike(キッチハイク)」のユーザー情報が流出した可能性が判明したと発表した。
「ショップチャンネル」の運営を行うジュピターショップチャンネル株式会社は7月22日、同社が運営する通販サイトに対し不正ログインが発生し顧客情報が第三者に閲覧された可能性が判明したと発表した。
NRIセキュアテクノロジーズ株式会社は、契約書面の電子化や電子署名の信頼性を高めるため、サイバートラスト株式会社が提供するトラストサービス「iTrust(アイトラスト)」の取り扱いを、7月27日開始した。
一般社団法人日本クレジット協会は7月27日、「令和2年度 若年層社会人に対するクレジットカードに関するアンケート調査」を発表した。
独立行政法人情報処理推進機構(IPA)は7月22日、2020年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
株式会社カスペルスキーは7月22日、ドメイン販売情報を示すオークションサイトのページから悪意あるWebサイトへリダイレクトする手口が発見されたと同社のblogで報告した。
サイバートラスト株式会社と大日本印刷株式会社(DNP)は7月22日、テレワーク環境での情報漏えいリスクの可視化を行うサービスを開始すると発表した。
エコ・プロジェクト協同組合は7月22日、同組合のメールアカウントに不正アクセスがあり不特定多数の迷惑メールが送信されたことが判明したと発表した。
トレンドマイクロは、「2020年事業戦略発表会」をオンラインにて開催した。
2020 年 7 月に Windows で管理者権限の奪取が可能となる脆弱性が報告されています。
一般社団法人日本スマートフォンセキュリティ協会(JSSEC)は7月22日、企業・組織で取り組むテレワークの実態とセキュリティ対策についての調査結果をまとめた「テレワーク状況とセキュリティに関するアンケート調査レポート」を公開した。
ISMS認証未取得組織のISMS認証の認知度は「知らない」が57.4%と半数を超え、ISMS認証取得の詳細を伝えた上で取得希望を尋ねたところ、「はい(取得検討中又は取得準備中を含む)」は18.9%で、希望しない組織にその理由を尋ねたところ、「必要がない」が61.6%と過半数を占めた。
デジタル広告の課題解決ソリューションを提供するMomentum株式会社は7月21日、デジタル広告を扱う広告代理店を対象としたアドベリフィケーションに関する意識調査を発表した。
同社のメールサーバが外部から第三者に宛てたメールを中継可能な状態となっていたことが原因で、悪意のある第三者により同社のメールサーバが利用され不特定多数に対し7月18日午後10時頃に迷惑メールが送信された。
人間はちっぽけな存在ではあるが、情報セキュリティ分野では AI より優れていると考えている。また、あえて現実世界に姿を現わしたり十分な陽光を浴びようとする人は少数だ。
グローバルセキュリティエキスパート株式会社(GSX)は7月21日、脆弱性診断の新サービス「Web脆弱性診断クイック」をリリースしたと発表した。
独立行政法人情報処理推進機構(IPA)は7月21日、2020年第2四半期(4月~6月)の情報セキュリティ安心相談窓口の相談状況を公開した。
公正取引委員会は7月21日、Webアンケートで一部の事業者が回答した内容が他の事業者に閲覧可能な状態になっていたことが判明したと発表した。
株式会社クレディセゾンとユーシーカード株式会社は7月21日、TATRAS INTERNATIONAL株式会社の旧ECサイトにてカード情報が流出した可能性があると発表した。
本稿のどこかで触れておかなければならないことがある。2年ほど前「サイバー犯罪捜査官を辞めた顛末など」というブログ記事が投稿され、記事を読んだ読者によってさらに記事が書かれるなど、大変な注目を浴びた。
JPCERT/CCは、「マルウエア Emotet の感染に繋がるメールの配布活動の再開について」とする注意喚起を発表した。
総務省は、「IoT・5Gセキュリティ総合対策2020(案)」に対する意見募集の結果および「IoT・5Gセキュリティ総合対策2020」を公表した。
株式会社イエラエセキュリティは7月20日、「川口洋座談会ウェビナー第1回」を7月31日に開催すると発表した。
株式会社NTTデータ、株式会社MTI、ジャパン マリンユナイテッド株式会社、一般財団法人日本海事協会、日本郵船株式会社は7月20日、船舶へのサイバー攻撃を想定した「ペネトレーションテスト」を国内で初めて実施し、その成果を一部公開したと発表した。
一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は7月20日、SDPワーキンググループが「SDPによる真のゼロトラスト実装」を公開したと発表した。
ScanNetSecurity編集部で共有された「記事化候補」情報をこっそり公開。
ダークウェブ中の違法サイト検知にはDDIR(Darkweb Dataset for Investigators and Researchers)というデータセットがある。DDIRは、NTTデータでExective Security Analystを務める新井悠氏が開発・公開した。
投稿モニタリング、ネットいじめ対策等を行うアディッシュ株式会社は7月16日、調査レポート「インターネットにおける誹謗中傷問題の状況について」を同日から公開した。
グーグル合同会社(google)は7月16日、テレワークの実践方法やツールをまとめた「働き方のこれからをつくろう。」ガイドブックを公開した。
チェンソーや刈払機等の林業機械や農業機械を販売する円陣株式会社は7月17日、同社が運営する「ENGINE-円陣-」に第三者から不正アクセスがあり顧客のクレジットカード情報が流出した可能性が判明したと発表した。
セコム株式会社は7月16日、9回目となる「日本人の不安に関する意識調査」の結果を公表した。
エフセキュア株式会社は7月16日、シスコシステムズ製ネットワークスイッチの偽造品に関する調査レポートを発表した。
東証ジャスダックに上場する株式会社城南進学研究社は7月16日、同社のWebサイトを管理するWebサーバに不正アクセスがあり、データの消失と顧客の個人情報流出の可能性が判明したと発表した。
神奈川県川崎市は7月10日、川崎市公共利用施設予約システム(ふれあいネット)における野球場の利用予約を暫定的に休止すると発表した。
FX取引や海外株式取引サービスを行うサクソバンク証券株式会社は7月16日、入出金ツールに対し第三者からの不正アクセスがあり、一部顧客の個人情報が流出した可能性が判明したと発表した。
ホテル事業やブライダル事業、不動産事業を行う株式会社伊勢甚は7月14日、同社のメールアカウントに不正アクセスがあり同アカウントからの迷惑メールの送信が判明したと発表した。
KDDIは2020年7月17日、「KDDIスマホ・ケータイ安全教室(青少年向け講座)」のオンライン講座をトライアルで提供開始した。トライアルにより課題を洗い出し、2021年度の正式メニュー化を目指す。
株式会社アリスは7月13日、CloudCoffer社のWebアプリケーションファイアーウォールのクラウド型サービス「CloudCoffer on Cloud」の提供を7月20日に開始すると公表した。9月30日まで無償トライアル可能。
NRIセキュアテクノロジーズ株式会社は7月15日、「暗号鍵の設計・運用に関する評価支援サービス」を同日から提供すると発表した。
株式会社カスペルスキーは7月15日、Kaspersky Threat Intelligence Portalの利用分析結果を発表した。
国立大学法人愛媛大学は7月9日、元職員が卒業生名簿の一部の個人情報を議員事務所・後援会事務所へ提供したことが判明したと発表した。
一般社団法人BOSS-CON JAPANは7月15日、同法人内組織のPHP技術者認定機構がEGセキュアソリューションズ株式会社の支援を受け徳丸基礎試験を7月15日から、徳丸実務試験を2021年4月から開始すると発表した。
株式会社セキュアブレインは7月16日、同社が提供するWeb改ざんチェックサービスにおいて、検索結果上位に詐欺サイトやマルウェアに感染させるサイトを表示させる攻撃手法「SEOポイズニング」によるWeb改ざんを多数検知していると注意喚起を行った。
国立大学法人神戸大学は7月10日、同学の博士課程前期課程の2021年度推薦入試にて、メール誤送信による申請者の個人情報漏えいが発生したと発表した。
プロサイクルロードレースチーム「宇都宮ブリッツェン」の運営を行うサイクルスポーツマネージメント株式会社は7月15日、同社の社内ネットワークへの外部からの不正アクセスが発覚したと発表した。
クラウドストライク株式会社は7月13日、ランサムウェアの進化について取り上げるオンラインウェブセミナーを7月29日に開催すると発表した。
2020 年 5 月に、Microsoft Windows で管理者権限の奪取が可能となる脆弱性が報告されています。
日本セキュリティオペレーション事業者協議会(ISOG-J)は7月13日、「マネージドセキュリティサービス(MSS)選定ガイドライン Ver.2.0」を公開した。
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月14日、2020年4月1日から6月30日までの四半期における「インシデント報告対応レポート」を公開した。
総務省は7月14日、テレワーク推進をサポートするための相談をテレワークマネージャー相談事業で受け付けていたが、セキュリティのプロフェッショナルが専門的な相談対応する窓口を同日から開設すると発表した。
フィッシング対策協議会は、サーバ証明書の有効期限の短縮に関するお知らせを公開した。
グローバルセキュリティエキスパート株式会社(GSX)は7月9日、クラウドストライク株式会社と共催のウェビナー「製造業様向けエンドポイントセキュリティ対策ウェビナー ランサムウェア脅威を正しく理解し、組織が今スグ対策できること」を8月5日に開催すると発表した。
株式会社ブロードバンドセキュリティ(BBSec)は7月15日、脆弱性診断サービスを拡充し、新たに「SQATペネトレーションテスト」の提供を開始した。