IPAは、「TLS暗号設定ガイドライン~安全なウェブサイトのために(暗号設定対策編)~」を公開した。
島田製織株式会社は7月13日、同社が運営する播州織の衣料品を販売する「hatsutoki ONLINE STORE」にて第三者からの不正アクセスがあり顧客のクレジットカード情報流出の可能性が判明したと発表した。
横浜国立大学は7月10日、同本学教員が大学アカウントの受信メールをプライベートメールに自動転送をしていたところ、転送先で不正アクセスに遭い、一部メールが第三者に閲覧された可能性が判明したと発表した。
そう、営業トークに不安を煽られてはいけない。自分で考えるんだ。それは本当に必要な対策か?むしろ大事なことは、基本的な対策でありながら、多くの組織ではできていないここと、パッチ適用とパスワード管理問題だろう。
独立行政法人情報処理推進機構は7月14日「Web 会議サービスを使用する際のセキュリティ上の注意事項」を公開した。資料ではまず「Web 会議サービス選定時に考慮すべきポイント」として、
イギリスに本社があり自動車産業系技術コンサルティングを行う株式会社SBDジャパンは7月1日、「スマートフォンキーシステムの評価シリーズ 2020」を発表した。
株式会社日立ソリューションズは7月8日、ビルの制御システムやIoT機器のセキュリティ対策と効率的な運用管理を支援するビル管理セキュリティソリューション「SCADAfence Platform」を同日から販売すると発表した。
株式会社オウケイウェイヴは、セキュリティ機能を追加したFAQシステムの最新版「OKBIZ. for FAQ / Helpdesk Support Ver.7.18」を7月9日に発売した。
新潟県は7月10日、総務省Webサイト上の「行政不服審査裁決・答申検索データベース」に公表したPDFファイルに誤って個人情報が含まれていたことが判明したと発表した。
大阪府教育委員会は7月10日、同日付で教職員の懲戒処分を行ったと発表した。
クラウドストライク株式会社は7月13日、同社の脆弱性管理製品「Falcon Spotlight」を取り上げたウェビナーを2020年8月31日まで公開すると発表した。
株式会社サイバーフォートレスは7月9日、他社のSIEM製品とも連携可能なセキュリティ特化型AI「SPIDER TM AI Edition」を発売したと発表した。
愛知県豊橋市は7月9日、上下水道局の公営企業会計システムデータのバックアップに使用するUSBメモリを紛失したと発表した。
NICTサイバーセキュリティ研究室 NICTER プロジェクトは、「NICTER観測統計 - 2020年1月~3月」と題するブログをNICTER Blogにおいて公開した。
ルノー日産三菱アライアンスと自動車のサイバーセキュリティを手がけるCybellum社は7月8日、戦略的業務提携を締結した、と発表した。
トレンドマイクロは、「スマート工場に潜むセキュリティリスク実証実験解説セミナー~ミラノ工科大学との共同実証実験からの考察~」を開催した。
両備システムズは、多要素認証、シングルサインオンに対応した認証セキュリティソリューション「ARCACLAVIS Ways(アルカクラヴィス ウェイズ)」の最新バージョン6.6を開発し、7月より提供を開始すると発表した。
西日本電信電話株式会社(NTT西日本)は7月6日、6月29日午後1時頃に石川県、兵庫県の一部エリアにて電話サービスの故障による新規着信不可、誤着信についての第5報を発表した。
フィッシング対策協議会は7月8日、セキュリティ情報として「セブン銀行をかたるフィッシング (2020/07/08)」を発表した。協議会はセブン銀行を装ったフィッシングサイトへ誘導するショートメッセージ (SMS) の報告を受けており、注意を呼びかけている。
内閣府、規制改革推進会議及び日本経団連、経済同友会、日本商工会議所、新経済連盟の「四経済団体」は7月8日、共同宣言を発表した。
CMS、グループウェア等のオープンソースプロジェクト SHIRASAGI Project が提供する SHIRASAGI には、オープンリダイレクト (CWE-601) の脆弱性が存在する。
関東の自治体のサーバで使用されていた、ハードディスクの処分を請け負った企業の従業員が、私益のためにハードディスクを持ち出しネットで不正に転売していたことが 2019 年 12 月に明らかになった。
NICTとIPAは、共同で運営する「暗号技術活用委員会」の2019年度の活動成果として、「TLS暗号設定ガイドライン」第3.0版および「暗号鍵管理システム設計指針 (基本編)」第1版を作成し、公開した。
大阪府門真市から業務委託を受けふるさと納税の受付や返礼品の発注等の業務を行っている株式会社フューチャーリンクネットワークは7月3日、個人情報が含まれる資料のFAX誤送信が発生したと発表した。
トレンドマイクロは、IDCが発表したレポート「Worldwide Hybrid Cloud Workload Security Market Shares, 2019 」において、ハイブリッドクラウドワークロードセキュリティの2019年市場シェア第1位を獲得したと発表した。
ダイムラーはIBMとの契約を拡大し、インテリジェント・クラウド・ソリューションを導入、同社のグローバル・アフターセールス・ポータル機能をIBMパブリッククラウドに移行するとIBMが7月1日発表した。
サイバー犯罪捜査官とは、高度な情報処理技術をもって、サイバー空間における犯罪の捜査を専門的に行う警察官のこと。民間で培った専門的知識・能力を活かし、犯罪捜査などで活動を行うサイバー犯罪捜査官を、幹部警察官として中途採用する。
6 月初旬は、5 月末に発表された NTTコミュニケーションズのインシデントの話題で持ちきりでした。
ラックは、「街全体を見守る総合的なセキュリティ分析サービス(コードネーム:town)」構想を発表した。
JPCERT/CCは、「複数の BIG-IP 製品の脆弱性 (CVE-2020-5902) に関する注意喚起」を発表した。
IPSJは、「情報処理学会論文誌(IPSJ Journal)」の「Society 5.0を実現するコンピュータセキュリティ技術」特集において論文を募集すると発表した。
岩手県大船渡市は7月2日、同市Webサイト上で掲載した資料について個人情報が漏えいする可能性のある形式で公開されたことが判明したと発表した。
fjコンサルティング株式会社は7月2日、「PCI DSS インシデント対応演習サービス」の提供を開始すると発表した。
フィッシング対策協議会は、2020年6月の「フィッシング報告状況」を発表した。
エヌ・ティ・ティ・コミュニケーションズ株式会社(NTT Com)は7月2日、5月28日に公表した同社への不正アクセスについての調査結果の続報を発表した。
生かきをはじめとする生鮮魚介類の加工販売を行うクニヒロ株式会社は7月1日、同社が運営する「かきのクニヒロ」にて第三者からの不正アクセスがあり、顧客のカード情報が流出した可能性が判明したと発表した。
マクニカネットワークスは、スリークが開発した、GitHubと連携したコードレビューの自動化サービスである「Sider」の取り扱いを開始したと発表した。
金融庁は、金融機関のITガバナンスの発揮やサイバーセキュリティ強化に向け取り組みに関して、3分野におけるレポートを公開した。
産業用機械・工具の販売等を行う株式会社エース産業機器は6月30日、同社が運営する「道具屋さん本店」にて第三者からの不正アクセスによるクレジットカード情報流出の可能性が判明したと発表した。
NTTドコモは2020年7月1日から8月31日まで、SNSの誹謗(ひぼう)中傷関連の相談に限りサポートサービス「ネットトラブルあんしんサポート」の「ネットトラブル電話相談」を無料で開放している。対象はドコモ回線契約者。1人1案件のみ相談できる。
「ワンクリックで」
ガートナー社によると、新型コロナのパンデミック以前にビジネスを行うために構築された機械学習モデルは、経済がロックダウンから立ち直るにつれもはや有効ではなくなり、企業は機械学習と企業データ管理において新たな課題に直面することになるという。
ScanNetSecurity編集部は7月17日、同誌編集長上野宣の編集長就任10周年記念オンライン飲み会を開催する。7月13日(月)までWebフォームで参加申込を受け付けている。
LINE株式会社は6月30日、6月27日に複数の新聞社から報道された2019年8月の不正アクセス事件について、改めて報告を行った。
一般財団法人日本国際協力センター(JICE)は6月30日、6月12日に公表した同センターが運営業務を行う「ABEイニシアティブ」ポータルサイトへの不正アクセスについて続報を発表した。
トレンドマイクロは、「保護者向けハンドブック~子供に自分のスマホを持たせる時に保護者ができること~」の無償提供を開始すると発表した。
ユービーセキュアは、Webアプリケーション脆弱性検査ツール「Vex」の上位資格となる実技試験「Vex Certification Associate」の申し込み受付を開始したと発表した。
エイチ・シー・ネットワークスは、セキュリティ対策向けクラウドサービス「VI-Engine」(ブイアイエンジン)のサブスクリプションサービスを7月より開始すると発表した。
トレンドマイクロは、Microsoft 365に保存されているメールを分析し、脅威を可視化する無償サービス「Trend Micro Security Assessment Service」(TMSAS)の提供を開始したと発表した。
一般社団法人 ICT-ISACは7月1日、新型コロナウイルス感染防止と事業継続性維持のため、在宅勤務が急速に導入されたことを踏まえ、「家庭内で安全快適に在宅勤務を行うためのリファレンスガイド」を作成・公開した。
国立研究開発法人情報通信研究機構(NICT)ナショナルサイバートレーニングセンターは7月1日、2020年度の実践的サイバー防御演習「CYDER」の年間開催日程を発表し受講申込みの受付を開始した。
ウォッチガード・テクノロジー・ジャパン株式会社は7月1日、四半期毎に発行する「インターネットセキュリティレポート」の最新版(2020年第1四半期)を発表した。
NTTデータ先端技術株式会社は7月1日、同社公式サイトのコラムとして、カリフォルニア州 消費者プライバシー法の解説記事を公開した。
2020 年 5 月に、Hewlett Packard 社の OSS である LinuxKI に遠隔コード実行につながる脆弱性が報告されています。
日本IBMは、「クラウドの脅威レポート公開:脅威アクターはどのようにクラウドに適応しているか?」と題するブログを公開した。
NTTデータは、サイバーセキュリティに関するグローバル動向四半期レポート(2020年1月~3月)を公開した。
IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」に複数の脆弱性が存在すると「JVN」で発表した。
東証一部上場企業で舶用事業や無線LAN・ハンディターミナル事業を行う古野電気株式会社は6月29日、同社の海外グループ会社のメールアカウントに不正アクセスがあり迷惑メール送信が判明したと発表した。