個人情報保護委員会は11月27日、令和2年度上半期(4月1日から9月30日)における主な活動実績について取りまとめ発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月27日、トレンドマイクロ株式会社製InterScan Messaging Securityシリーズの複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
内閣サイバーセキュリティセンター(NISC)は11月26日、重要インフラ事業者等に向けてランサムウェアによるサイバー攻撃について注意喚起を行った。
公正取引委員会は11月26日、公正取引委員会経済取引局総務課企画室がメールを一斉送信した際に同報者のメールアドレスが表示される形で誤送信したことが判明したと発表した。
厚生労働省は11月27日、各労働局とハローワークで雇用保険や職業紹介、各種雇用対策に関する業務処理を行う「ハローワークシステム」の機器更改を実施した際、撤去した旧サーバのバックアップ媒体の紛失が判明したと発表した。
LINE株式会社は11月18日、LINEスタンプを制作・販売できるプラットフォーム「LINE Creators Market」にてクリエイターがアップロードしたファイルがインターネット上からアクセス可能な状況であったことが判明したと発表した。
総務省関東総合通信局は11月27日、公にしないとの条件で任意に提供された情報を含んだ資料を誤って添付しメール送信したと発表した。
株式会社モリサワは11月19日、同社から配信したイベント案内に関するメールにて、一部顧客に対し誤って別顧客の契約番号および氏名を記載したことが判明したと発表した。
福岡県を中心にカレー料理専門店「亜橋」を経営するアジアンブリッジ株式会社は11月、同社が運営する「亜橋メールマガジン」に第三者からの不正アクセスがあり、会員情報が流出したと発表した。
一般財団法人関東大学バレーボール連盟は11月20日、同連盟のアンケートフォームでの回答内容が、他の回答者に閲覧可能な状態であったことが判明したと発表した。
株式会社SHIFT SECURITYは12月10日、オンラインセミナー「クラウドのセキュリティで知っておくべきリスクと対策について」をライブ放送で開催する。
一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は11月25日、「クラウドコンピューティングの重大脅威:11の悪質な脅威 ディープダイブ」を公開した。
独立行政法人情報処理推進機構(IPA)、一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月25日、改ざんチェックのないCBCモードで暗号化された実行ファイルにおいて任意のコードが埋め込まれる問題について「Japan Vulnerability Notes(JVN)」で発表した
マカフィー株式会社は11月17日、2020年第2四半期の脅威レポート「McAfee Labs 脅威レポート:2020年11月」を発表した。同レポートでは、パンデミックの発生した2020年第1四半期の後、第2四半期には在宅勤務が浸透し、新しいサイバーセキュリティの課題が生まれたとしている。
株式会社みかづきは11月25日、同社が運営する冷凍イタリアン等を販売する「みかづきオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。
株式会社エブリシングジャパンは11月18日、同社が運営するカラオケアプリ「エブリシング」について、その開発等に関する委託先である株式会社Dear Uに第三者からの不正アクセスがあり、会員の個人情報の一部流出を確認したと発表した。
昇給を見送られた仕返しにブリティッシュ・ビジネス・バンクのシステムを改ざんしたエセックスの IT ワーカーの裁判が閉廷した。
株式会社インターネットイニシアティブ(IIJ)は11月24日、ASEAN地域で展開するファイアウォールの運用監視アウトソースサービス「IIJ Firewall Management Service」に、Palo Alto Networks社のファイアウォール製品の運用監視サービスを追加し同日より提供開始する。
株式会社日立ソリューションズは11月24日、米CyCognito Inc.と販売代理店契約を締結し企業の公開ネットワーク上のセキュリティリスクを可視化するクラウドサービス「CyCognito」を11月25日から提供開始すると発表した。
フィッシング対策協議会は11月20日、国税庁をかたるフィッシングについて発表した。キヤノンマーケティングジャパン株式会社も11月24日に、同社が運営するマルウェア情報局で注意喚起を行っている。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月24日、トレンドマイクロ株式会社製ウイルスバスター for Mac の複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月24日、複数のVMware製品に存在するOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社リフォーム産業新聞社は11月18日、同社が運営する「リフォームブックス」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。
スマホEC事業などを行う株式会社ALL CONNECTは11月4日、同社が運営するWebサイトが使用するサーバに対し第三者からの不正アクセスがあり、一部顧客の個人情報流出の可能性が判明したと発表した。
株式会社第一印刷所は10月28日、同社が利用する社内サーバの一部に第三者からの不正アクセスがあり、情報流出の可能性が判明したと発表した。
「123456789」のような極めて単純なパスワードが非常に多くのユーザーによって使われている実態がパスワードマネージャー「NordPass」を提供する海外セキュリティ企業の調査によって明らかになった。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は11月20日、「中小企業において目指すSecurity By Design」を公表した。本書はJNSA西日本支部の「中小企業のためのSecurity by Design WG」の活動をまとめたもの。
警察庁は11月20日、WordPress用FileManagerを標的としたアクセスの観測等についてのレポートを発表した。
一般財団法人日本情報経済社会推進協議会(JIPDEC)は11月18日、個人情報を含むファイル等のメール送信時に、ファイルをパスワード設定で暗号化して添付し、そのパスワードを別メールで送信する行為について、JIPDECは推奨していないと明言した。
GMOペパボ株式会社、GMOペパボガーディアン株式会社、株式会社W・I・Zの3社は11月19日、WordPressで作成されたサイトの脆弱性を診断するオプション「WPセキュリティ診断」を共同開発し、「ロリポップ!レンタルサーバー」のオプションとして同日から提供開始する。
三菱電機株式会社は11月20日、同社が契約するクラウドサービスに第三者からの不正アクセスがあり、国内取引先情報の一部の外部流出を確認したと発表した。
神奈川県川崎市は11月18日、川崎市公共施設利用予約システム(ふれあいネット)に対する大量のログイン失敗動作が偽計業務妨害罪(刑法第233条)に該当するものとして、告訴状を同日、川崎警察署長宛てに提出したと発表した。
衆議院議員である下地ミキオ氏の後援会は11月19日、同会が発行するメールマガジンを運営するサーバに対し第三者からの不正アクセスがあり、同メールマガジンの配信システムを不正使用したメールの配信が判明したと発表した。
東京都教育委員会は11月19日、都立鷺宮高等学校の男性主任教諭が同校及び前任校である都立日野高等学校の入学者選抜に係る個人情報4,697名分の紛失が判明したと発表した。
北海道網走市は11月18日、2010年に開催した「あばしりまなび塾フェスティバル」でのタイムカプセルメッセージの紛失について発表した。
大阪府は2020年11月19日、SNSを活用した子どもの犯罪防止を啓発する広告配信を開始した。「Yahoo!」「Google」の検索エンジンに連動して表示される広告などを通して、大阪府域の子どもや大人に注意喚起のメッセージを届ける。
現在 2020年11月30日(月)迄の期間限定で、皆様へ感謝の気持ちを込めてサブスクリプションサービス「Scan PREMIUM」を通常価格の半額でご提供しております
株式会社ラックは11月18日、若手IT人材育成の一環としてITに関して突出した技術力やアイデアを持つ若者の才能を支援し開花させるITスーパーエンジニア・サポートプログラム「すごうで2021」の募集を同日から開始した。
国立研究開発法人産業技術総合研究所(産総研)は11月18日、「機械学習システムの品質評価テストベッドα版(機能限定)」を企業・大学などの開発者向けにオープンソースソフトウエアとして同日から公開した。
株式会社Flatt Securityは11月17日、2020年4月に発足した「脆弱性リサーチプロジェクト」の実績を公開した。
独立行政法人情報処理推進機構(IPA)は11月18日、IoTセキュリティ教材を開発し公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月18日、Movable Type Premiumにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月18日、トレンドマイク製ウイルスバスター クラウドにおける任意のファイルが削除可能な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
国家公務員共済組合連合会は11月13日、同会が運営する「虎の門病院」Webサイトに対し11月11日に第三者からの不正アクセスがあり、閲覧できない状態になっていると発表した。
わかりやすく言えば、従来型の物理的な紛争において学校や病院への空爆を野蛮な行為と見なすような、サイバー空間における協定や基準である。
総務省は11月17日、消防庁で厚生労働省及び経済産業省とともに開催している「石油コンビナート等災害防止3省連絡会議」にて、石油・化学プラントにおけるAI信頼性評価ガイドライン及びAI導入事例集を取りまとめたと発表した。
株式会社東京商工リサーチは11月17日、テックビューロ株式会社が暗号資産(仮想通貨)交換業を12月17日に廃止することを発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月17日、KonaWiki3における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
イベント管理アプリ「Peatix」を提供するPeatix Inc.は11月17日、同社が運営する「Peatix(https://peatix.com/)」に第三者からの不正アクセスがあり、顧客の個人情報が不正に引き出されたことが判明したと発表した。
東建コーポレーション株式会社は11月17日、同社グループ会社のネットワークに第三者からの不正アクセスがあり、個人情報が外部流出した可能性を確認したと発表した。
Microsoft Windows OS において、ユーザアカウント制御 (UAC) による制限を回避することが可能となる新たな手法が公開されています。
株式会社富士通研究所は11月16日、超高圧縮した映像からでも高精度に映像の内容を認識できる映像圧縮技術を開発したと発表した。
独立行政法人情報処理推進機構(IPA)は11月16日、経済産業省所管の国家試験である情報処理技術者試験の一区分「ITパスポート試験(iパス)」の2020年10月度合格者を発表、最年少合格者は8歳の小学3年生で、これまでの最年少記録である9歳(小学4年生)を3年ぶりに更新した。
株式会社Flatt Securityは11月13日、株式会社小学館発行の「ビッグコミックスペリオール」で連載開始する「トリリオンゲーム」の技術監修を担当すると発表した。
株式会社カプコンは11月16日、第三者からのオーダーメイド型ランサムウェアによる不正アクセス攻撃による同社グループ保有の個人情報流出について発表した。
株式会社小学館パブリッシング・サービスは11月16日、同社が運営する「BOOK SHOP小学館」に対し第三者から不正アクセスがあり顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
セキュリティ企業、特に脆弱性診断やペネトレーションテストサービスを提供する企業が QMS を取得した例はこれまで多くなかった。ISMSとQMSをダブル取得した企業、株式会社SHIFT SECURITY 執行役員 中村丈洋 工学博士に話を聞いた。
株式会社明光ネットワークジャパンは11月11日、同社が運営するプログラミング教室MYLAB中目黒校にてトレンドマイクロ株式会社および株式会社InnovationPowerと共同で子ども向けのインターネット利用のセキュリティに関するワークショップと保護者向けのセミナーを開催する。
株式会社JSecurityは11月12日、標的型攻撃メール訓練サービス「MudFix」の新バージョンを同日から提供開始すると発表した。
テュフズードジャパン株式会社は10月29日、2021年のサイバーセキュリティトレンドを発表した。独テュフズード社のIT部門の専門家は、2021年に向けて注目すべき重要なサイバーセキュリティのトレンドと開発について次の6点を予想している。
福岡市教育委員会は11月13日、公用USBメモリの不適正管理を行った教諭へ懲戒処分を行ったと発表した。
宮崎県西都市は11月13日、同市のWebサイトに対し第三者からの不正アクセスがあり当該サイト利用者の個人情報流出の可能性が判明したと発表した。
暗号資産・仮想通貨取引所「Liquid」を運営するQUOINE株式会社は11月16日、同社が利用するドメイン登録サービス「GoDaddy」内の同社アカウントにて不正アクセスを確認したと発表した。