株式会社エポック社は10月14日、同社が運営する「シルバニアファミリーオンラインショップ」について個人情報流出のお詫びとオンラインショップの停止を発表した。
後編では、これからも長い付き合いになりそうなパスワードの、不都合な真実って奴に突っ込んで、真実を暴きます。そしてもちろん言いっぱなしにはしません。何が何故、残念で、どうすればいいかを説明します。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、Acronis製の複数のバックアップソフトウェアのDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
トレンドマイクロ株式会社は10月13日、スマート化された産業制御システムのサイバーセキュリティリスクを明らかにするための実証実験の結果を公開した。
株式会社両備システムズは10月13日、多要素認証、シングルサインオンに対応した認証セキュリティソリューション「ARCACLAVIS Ways」の最新バージョン6.7を同日から提供開始すると発表した。
2020 年 7 月に、UNIX 系 OS である FreeBSD に、管理者権限の奪取が可能となる脆弱性が報告されています。
防衛省統合幕僚監部では10月7日、主としてサイバーセキュリティ関連業務に従事する防衛技官(係長級)を募集すると発表した。
三井物産セキュアディレクション株式会社(MBSD)は10月12日、専門学校と高等専門学校を対象に第5回セキュリティコンテスト「MBSD Cybersecurity Challenges 2020」を開催すると発表した。
日本マイクロソフト株式会社はOffice 2010をはじめとする同社ソフトについて、2020年10月13日で延長サポート期間が終了すると発表した。
システム開発やアプリケーションパッケージの開発・販売等を行う株式会社ニッセイコムは9月18日、同社内のパソコンが「Emotet」に感染し、外部のメールサーバから不審メールが社内外に送信されたことを確認したと発表した。
マイクロソフトのGitホスティングサービス「GitHub」の競合サービスである「GitLab」が顧客のホストするソフトウェアプロジェクトのセキュリティについて2回目のテストを実施、そして不備を発見した。
日本銀行は10月9日、中央銀行デジタル通貨に関する同行の取り組み方針について発表した。
一般社団法人日本CTO協会は10月8日、デジタル庁の創設に向けた提言を発表した。
株式会社ジェイピー・セキュアは、10月12日をもってイー・ガーディアン株式会社に株式を譲渡し、完全子会社として、イー・ガーディアングループの一員として新体制を発足したと発表した。
内閣官房は10月6日、東京オリンピック・パラリンピック推進本部事務局が外部にメール送信した際に、メールアドレスの取り扱いについて不備が発生したと発表した。
トレンドマイクロ株式会社は10月7日、大規模産業制御システム向けセキュリティソリューション「EdgeIPS Pro」を11月9日から提供開始すると発表した。
金融庁は10月7日、預金取扱金融機関を対象に「偽造キャッシュカード問題等に対する対応状況(令和2年3月末)」に係るアンケート調査を実施し、その結果を公表した。
IDC Japan株式会社は10月8日、国内IoTセキュリティ市場2019年の実績と2020年から2024年の予測アップデートを発表した。
神奈川県横浜市は10月9日、同市の旭区福祉保健課から新型コロナウイルス陽性者が発生した区内施設Aに調査用名簿の様式をメール送信した際、誤って区内施設Bの個人情報が記載された名簿を添付したことが判明したと発表した。
株式会社アイビー・シー・エスは10月7日、同社が運営する「青山学院購買会通販サイト」に対し第三者からの不正アクセスがあり個人情報が漏えいした可能性が判明したと発表した。
鉄建建設株式会社は10月9日、9月23日から発生しているサイバー攻撃によるシステム障害と復旧状況について発表した。
ペットフード及びペット用品の販売を行う25Holdings Pte.Ltd.は9月25日、同社のWebサイトからサンプル申込みフォームを利用した一部顧客の個人情報が閲覧可能な状態であったことが判明したと発表した。
国立大学法人岡山大学は10月8日、研究室Webサイトの公開用に借用した外部クラウドサーバにて同学のアカウントを利用した大量のフィッシングメールが送信されたと発表した。
パイオニアは、国土交通省が今後変更する予定の「新セキュリティ規格」に加え、「内部突起規制」にも準拠したスタンドアローンタイプのETCユニット「ND-ETC40」を10月より発売する。
マクニカネットワークス株式会社は10月7日、米国Splunk社のSplunk Enterpriseを活用した「Splunk×CrowdStrike Falcon Insight,Macnica Original App」を開発したと発表した。
竹中工務店、SBテクノロジー、NEC、サイバートラストは10月7日、ビルディングオートメーションシステムへのセキュリティ対策システム「Smart Secure Service」について、強固なセキュリティ性能が発揮されることを竹中工務店グループ所有ビルで実証したと発表した。
株式会社日本レジストリサービス(JPRS)は10月7日、第11回「.jp DNSSECキーセレモニー」を10月6日に実施したと発表した。
積水ハウス株式会社は9月28日、同社グループの一部のパソコンが「Emotet」に感染し、同社グループ従業員を装った不審なメール(なりすましメール)が過去に同社グループ従業員とメール連絡を行った者に送信されたことを確認したと発表した。
衣料品の製造販売を行うダイワボウアドバンス株式会社は9月30日、インターネットから注文を行った顧客ならびに同社から注文に対しメール連絡を行った顧客の個人情報が流出した可能性が判明したと発表した。
株式会社ゆうちょ銀行は10月6日、不正入手した口座情報を利用したmijicaカードの作成・利用の可能性についての調査結果を発表した。
株式会社ゆうちょ銀行は10月5日、即時振替サービスの不正利用による顧客への全額補償手続きを完了したと発表した。
ScanNetSecurity 読者の皆さま
ラピッドセブン・ジャパンでは、NEIの分析をもとに国内日経平均株価を構成する225社への攻撃状況について、業種別の分析も行っている。業種分類は、技術、金融、消費、素材、資本財・その他、運輸・公共の6つだ。
NTTコミュニケーションズ株式会社は10月6日、セキュリティインテリジェンスを参加者間で売買し利活用可能なプラットフォーム「ブロックチェーン型セキュリティ情報流通フレームワーク」の開発とそれに伴う実証実験の開始と参加者の募集について発表した。
株式会社レイ・イージス・ジャパンは10月6日、ネットワーク診断とWebアプリケーション診断をまとめて実行可能な脆弱性スキャンツール「RayAegis Simple System Scanner」をリリースしたと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、トレンドマイクロ株式会社製ウイルスバスター for Macの権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
一般財団法人建設業技術者センターは9月18日、同センター事務局のパソコンが「Emotet」に感染し、同センター関係者等の名前を騙る不審メールが確認されたと発表した。「Emotet」感染の経緯や対応について、詳細に述べられている。
株式会社ハイパーソフトは9月25日、同社が運営するクローズドネットショップ「Salon de Net サプライモール」に第三者からの不正アクセスがあり顧客のクレジットカード情報が流出した可能性が判明したと発表した。
医療法人クレモナ会ティーエムクリニックは10月5日、加須市騎西保健センターで9月30日に実施した骨密度測定で受診した住民の骨密度測定データが保存されたUSBメモリを紛失したと発表した。
測定結果の内容については賛否両論あるかと思いますが、日本のトップ 10 へのランクインは思いのほか高評価です。測定項目は「Surveillance」「Defense」「Information Control」「Intelligence」「Commercial」「Offense」「Norms」の 7 つです。
株式会社エーアイセキュリティラボは10月5日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」の提供を同日から開始すると発表した。
大日本印刷株式会社と株式会社サイバーナレッジアカデミーは10月5日、オンラインで実践的訓練システム「TAME Range」に接続しチームでの演習を受講できる「サイバー・インシデントレスポンス・マネジメントコース オンライン演習」を11月から新設すると発表した。
本誌では「メーカーのソリトン」よりも「認証のソリトン」として認知されています。
新型コロナウイルス感染予防対策によってワークスタイルのドラスティックな変化が進行する2020年6月、CIO/CISOを中心とした、世界1,004名のIT部門幹部に対しコロナ禍における課題と、今後の投資動向に関する調査を行った。
トレンドマイクロ株式会社は9月29日、ログインが必要なWebサービスの利用者515人を対象に「パスワードの利用実態調査 2020」の調査結果を発表した。
フィッシング対策協議会は10月2日、2020年9月の「フィッシング報告状況」について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月2日、Microsoft Windows Netlogon Remote Protocol(MS-NRPC)の権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社ゆうちょ銀行は10月3日、mijicaの専用Webサイトへの不正アクセスが判明したと発表した。
京菓子を扱う亀屋良長株式会社は9月3日、同社社員のパソコン1台がウイルス感染し、不審ななりすましメールが送信されたことが判明したと発表した。
日本放送協会(NHK)は9月14日、同社が業務を委託する会社の社員が映像が保存された記録媒体を紛失したことが判明したと発表した。
ネットワーク側でアクセス制御をどれだけ行っても、正規の通信で攻撃活動が行われればターゲットに到達してしまいます。そこで重要になるエンドポイント製品について、ネットワークの経験を活かして伝えたいと思っています。
警察庁は、「令和2年上半期におけるサイバー空間をめぐる脅威の情勢等について」を発表した。
株式会社ラックは10月1日、標的型攻撃メール訓練サービス「ITセキュリティ予防接種」にサイバー保険を付帯したパートナー向けパッケージ商品「サイバー保険付き標的型攻撃メール訓練 "プレミアム"」を同日から提供開始した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月30日、InfoCage SiteShellにおいてサービス実行ファイルが書き換え可能な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
miHoYo Limitedは9月30日、同社が運営するモバイルデバイス用アプリ「原神」のiOS版について、iOS14にアップデートするとクリップボード情報を自動的に読み取る不具合について調査結果を報告した。
ヤフー株式会社と株式会社電通デジタルと株式会社パーティーは9月30日、警察庁から写真や情報提供などの協力を得て、指名手配被疑者の今の姿を予測するプロジェクト「TEHAI(てはい)」を始動、指名手配被疑者捜査強化月間に先立ち、特設サイトを同日から公開した。
ニンテンドー・オブ・アメリカは今年5月、ウェブサイト停止のほか、販売一件あたり2,500ドルの損害賠償を求めていました。
慶應義塾大学湘南藤沢キャンパスは10月1日、同学の授業支援システムSFC-SFSに重大なトラブルがあり9月29日午後10時30分に停止したと発表した。同学によると、外部からの不正アクセスの可能性もあり現在調査を行っている。
東京証券取引所(東証)は、木曜日の大半がオフラインとなり、これまでで最長の停止となった。
note株式会社は9月30日、8月14日に公表した、同社が運営するメディアプラットフォームnoteにて記事投稿者のIPアドレスが記事詳細ページのソースコードから確認できた件について、その後の対応と安全性確保のための施策、再発防止策について発表した。
経済産業省は9月30日、「サイバーセキュリティ体制構築・人材確保の手引き」(第1版)を同日より公開した。
BBソフトサービス株式会社は9月30日、「2020年8月度のインターネット詐欺リポート」を公開した。
マクニカネットワークス株式会社は、法人向けクラウド名刺管理サービス「Sansan」、個人向け名刺アプリ「Eight」を提供するSansan株式会社へ次世代エンドポイント保護製品「CrowdStrike Falcon」を提供したと発表した。