関西電力株式会社は8月6日、同社のWebサービス「はぴeみる電」に対し、不正ログインが判明したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月12日、Siemensから各製品向けのアップデートが公開されたと「Japan Vulnerability Notes(JVN)」で発表した。対象となる製品は下記の通り。
社有モバイルPCを社内ネットワークを経由せずに外部ネットワークに接続し、利用することが可能な状態にあったために悪意あるソーシャルエンジニアリングによる被害につながった原因であるとした。
工務店支援ネットワーク「ジャーブネット」を主催する株式会社アキュラホームは7月29日、「ジャーブネット公式サイト」に対し第三者からの不正アクセスがあり、個人情報が流出した可能性が判明したと発表した。
作家・評論家の一田和樹氏に、今年復刊されたサイバーセキュリティ分野の超重要書のレビューを依頼し快諾をいただきました。本稿前編を終戦記念日を目前に控える今週配信します。
独立行政法人情報処理推進機構(IPA)は8月12日、Microsoft製品に関する脆弱性の修正プログラムが公表されたと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月11日、サイバーソリューションズ株式会社が提供するCyberMail における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
トレンドマイクロ株式会社は7月16日、アラート/アドバイザリ情報「ウイルスバスター クラウドの脆弱性(CVE-2020-15603)について」を公開した。
独立行政法人情報処理推進機構(IPA)は8月11日、vBulletin における任意のコード実行の脆弱性(CVE-2019-16759)への対策を回避可能な脆弱性が確認されたと発表した。影響を受けるシステムは次の通り。
日本財団は2020年7月30日、第28回「18歳意識調査」結果を公表した。SNSを利用した経験があるのは94.0%で、半数以上が1日2時間以上使用していることが明らかになった。SNSの法整備について75.5%が「必要」と回答している。
埼玉県は8月7日、審査書類の送付先FAX番号の連絡誤りにより申請者が第三者に個人情報を送信したことが判明したと発表した。
株式会社ネットマイルは8月11日、同社が運営するポイント交換所「ネットマイル」に対し第三者からの不正アクセスを確認したと発表した。
エイチ・ツー・オー リテイリング株式会社、阪急阪神ホールディングス株式会社、株式会社阪急阪神ポイントは8月11日、同社らでサービスを行うSポイントのメンバーサイトに対する不正アクセスが判明したと発表した。
Web アプリケーションフレームワークである Rails に、遠隔から任意のコードを実行させることが可能となる脆弱性が報告されています。
LINE株式会社と一般社団法人日本音楽著作権協会(JASRAC)は8月7日、LINE社が提供するサービスにおけるJASRAC管理楽曲の音楽著作権に関する包括的な利用許諾契約を締結したと発表した。
独立行政法人日本芸術文化振興会は8月7日、同会が運営する日本芸術文化振興会Webサイトに対し外部からの不正アクセスがあり、国立劇場メールマガジン登録者のメールアドレス流出が判明したと発表した。
資生堂ジャパン株式会社は8月5日、同社が運営するクレ・ド・ポー ボーテ公式Instagramアカウント(@cledepeaubeaute)に対し7月31日に第三者からの不正アクセスが確認されたと発表した。
ヤフー株式会社は8月6日、同社の各種サービスで使用するYahoo! JAPAN IDの登録情報システムに不具合が発生し、一部ユーザーのID登録情報が、他のID登録情報に誤って反映されたことが判明したと発表した。
デル・テクノロジーズ株式会社RSA事業本部は8月5日、新型コロナ感染症対策として在宅勤務を実施しているリモートアクセスユーザーのセキュリティ強化支援のため、サイバー攻撃対策製品「RSA NetWitness Endpoint」の無償提供を同日から開始すると発表した。
独立行政法人情報処理推進機構(IPA)は8月5日、情報セキュリティ技術に強い関心を抱き、技能を高めたいという意志を持つ学生や生徒を対象とした「セキュリティ・キャンプ全国大会2020 オンライン」の参加者募集を同日より開始したと発表した。
ガートナー ジャパン株式会社は8月5日、「日本におけるセキュリティ(デジタル・ワークプレース)のハイプ・サイクル:2020年」を発表した。
一般社団法人ライフサイエンス・イノベーション・ネットワーク・ジャパン(LINK-J)は8月5日、同法人の職員のメールアカウントから不正なメールが送信されたことが判明したと発表した。
福岡県福岡市は8月7日、生徒の名簿を紛失した教諭に対し懲戒処分を行ったと発表した。
三重県警察は8月6日、鈴鹿署のサイバー犯罪対策課にて不正アクセス行為の禁止等に関する法律違反及び電子計算機使用詐欺の被疑者を逮捕したと発表した。
ネッツトヨタ静岡株式会社は7月29日、同グループ会社のメールサーバに外部から不正アクセスがあり、同グループメールアカウントから大量のなりすましメールが送信されたことが判明したと発表した。
偽サイトの一部では、ポケモンセンターオリジナルグッズの価格が値引き表示されている点も特徴とのこと。この点にもご注意ください。
株式会社ブロードバンドセキュリティ(BBSec)は8月5日、クラウドセキュリティに関するサービスメニューを拡充し「クラウドセキュリティ設定診断サービス」の提供を開始すると発表した。
サイバートラスト株式会社は8月4日、Red Hat Enterprise Linux(RHEL)7.8をベースに開発したLinux OSの最新版「Asianux Server 7 == MIRACLE LINUX V7 SP4」を同日から提供開始すると発表した。
トレンドマイクロ株式会社は8月6日、アラート/アドバイザリ情報「ルートキット対策ドライバの入力の妥当性検証に関する脆弱性(CVE-2020-8607)について」を更新し、公開した。
グーグル合同会社(Google)は8月4日、Google Cloud ArmorについてWebサイトとアプリケーションを保護する主要機能を紹介した。
総務省は8月4日、「情報通信に関する現状報告」(令和2年版情報通信白書)を公表したと発表した。
「三越伊勢丹オンラインストア」エムアイカードのホームページに対し2020年7月6日から8月3日にかけて、海外のIPアドレスから不正ログインの試行を確認、一部会員の個人情報が閲覧された可能性が判明した。
一般財団法人住まいづくりナビセンターは7月31日、同財団が運営する「リフォーム評価ナビ」のメールアカウントに第三者からの不正アクセスがあり大量のメールが送信されたことが判明したと発表した。
チームのコラボレーションを促進するツールを開発する株式会社ヌーラボは8月4日、組織の情報セキュリティ・ガバナンスを高める新サービス「Nulab Pass(ヌーラボパス)」の提供を同日から開始すると発表した。
マカフィー株式会社は7月、「McAfee Labs COVID-19脅威レポート:2020年7月」を発表した。
アルプスシステムインテグレーション株式会社(ALSI)は8月3日、テレワークの課題をテーマとした実態調査の結果を発表した。
デジサート・ジャパンは、TLS/SSL向けオールインワン・電子証明書管理ソリューション「DigiCert CertCentral」(CertCentral)の提供開始について記者発表を行った。
7 月は米国を中心に、中国やロシアによるサイバー攻撃のアドバイザリーが複数発表されました。
株式会社グローバルインフォメーションは8月3日、市場調査レポート「サイバーセキュリティの世界市場-COVID-19による成長と変化:2020年~2030年」(The Business Research Company)の販売を同日より開始したと発表した。
独立行政法人情報処理推進機構(IPA)セキュリティセンターは8月3日、「夏休みにおける情報セキュリティに関する注意喚起」を発表した。長期休暇の時期は、「システム管理者が長期間不在になる」「友人や家族と旅行に出かける」等、日常とは異なる環境になりがちになる。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月3日、Sky株式会社が提供する、SKYSEA Client View に権限昇格の脆弱性(CWE-268)が存在すると「Japan Vulnerability Notes(JVN)」で発表した。
セコム株式会社とセコムトラストシステムズ株式会社は8月3日、企業のテレワークを支援する「セコムあんしんテレワーク(USBリモート端末)」を8月から発売すると発表した。
和歌山県和歌山市は7月31日、個人情報等に係る部分で不開示としなければならない箇所が判別可能な状態で資料の交付を行ったと発表した。
ルックスオティカジャパン株式会社は8月3日、同社が管理するメールアカウントに第三者からの不正アクセスがあり、さらに同社のInstagramアカウント(@okaleyjapan)が乗っ取られたことが判明したと発表した。
毎年「夏を告げる男」として鵜飼さんのインタビューを ScanNetSecurity に掲載しているのですが今年はいつもと違う夏になりました。
株式会社ブロードバンドセキュリティは8月3日、テレワーク支援サービスを拡充し新たに「テレワーク環境情報リスクアセスメントサービス」の提供を開始した。
マクニカネットワークス株式会社と伊藤忠商事株式会社は7月31日、ビジネスメール詐欺の実態を共同分析したレポートを同日から公開開始した。
株式会社リコーは7月31日、JSOFにて6月16日に公開されたセキュリティ上の脆弱性群「Ripple20」の同社製品への影響について発表した。
ニフティが行った調査によると、子どもが実際に経験したSNSトラブルは「ネット上のいじめ」が34.3%ともっとも多かった。子どものSNS利用について、保護者がもっとも不安に感じることは「知らない人とのやり取りや面会」だった。
森下恭介氏は日本の特徴として、WannaCryで悪用されたSMBへの対策意識が向上したがいわば以前泥棒に侵入された窓の鍵の補修は万全であっても他の窓やドアが脆弱であれば今後も泥棒に狙われる可能性がある、とコメントしている。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は7月31日、PHP工房が提供する複数の製品に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。
内閣サイバーセキュリティセンターは7月30日、「夏季休暇等に伴うセキュリティ上の留意点について【注意喚起】」を発表した。
独立行政法人情報処理推進機構(IPA)は7月30日、2020年4月から6月の第2四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
KPMGコンサルティング株式会社と日本オラクル株式会社は7月30日、クラウド・セキュリティに関する意識調査レポート「Oracle and KPMG Cloud Threat Report 2020」を共同で公開した。
麩の製造と販売を行う株式会社加賀麩不室屋は7月28日、同社内のパソコンがウイルス感染し保存されていた過去のメール送受信履歴が流出したことが判明したと発表した。
株式会社Kitamura Japanは7月30日、同社が運営する枕の通販サイト「キタムラジャパンオンラインストア」にて第三者からの不正アクセスにより顧客のクレジットカード情報と個人情報が流出した可能性が判明したと発表した。
Classi株式会社は7月30日、4月13日に公表した同社の提供する教育プラットフォーム「Classi」への不正アクセスについて、Classiのデータの外部への漏えいを確認したため状況の報告を行った。