株式会社日本レジストリサービス(JPRS)は2月10日、同社の中間CA証明書(G3)の失効、及び鍵ペアの破棄を2021年3月15日に実施すると発表した。
株式会社日立ソリューションズは2月10日、設定された時刻にPCを自動的にシャットダウンさせることで長時間労働の是正を支援する「PC自動シャットダウンシステム」にて、在宅勤務への対応を強化した最新版を2月12日から販売開始すると発表した。
セコム株式会社は2月9日、同社が参画する「デジタル通貨フォーラム」にて、ウォレットのセキュリティや運用についての検討を行う「ウォレットセキュリティ分科会」の幹事として活動を開始すると発表した。
株式会社Spider Labsは2月10日、東京都主催のグローバルスタートアップアクセラレータープログラムの「X-HUB TOKYO」の北米東海岸進出支援コースに採択されたと発表した。
グローバルセキュリティエキスパート株式会社(GSX)は2月12日、セキュリスト(SecuriST)認定脆弱性診断士で提供する認定試験の日程を公開した。
LINE株式会社は2月9日、お問い合わせフォームのログインページに対し、複数の不正ログイン試行を確認したと発表した。
アマゾンジャパン合同会社は2月10日、不当景品類及び不当表示防止法に基づく措置命令(2017年12月27日付)に従い、一般消費者の誤認を排除するため取り組むと発表した。
freee株式会社は2月10日、社外のクラウド型お問い合わせ管理システムにて同社への問い合わせ受付内容の一部が第三者からアクセス可能な状態であったことを確認したと発表した。
>> あらすじと主な登場人物
>> #NoMoreFake 第6回「長期的武器」
サイバートラスト株式会社は2月9日、脆弱性診断サービスの新たなメニューとして企業ITシステム向けの「Active Directory ペネトレーションテスト」を同日から提供開始すると発表した。
シンプレクス株式会社と三菱電機インフォメーションシステムズ株式会社は2月8日、在宅勤務・在宅コンタクトセンター向け不正検知AIソリューション「Deep Percept for remote work」の実証実験を2月から開始すると発表した。
一般社団法人日本情報システム・ユーザー協会(JUAS)は2月9日、企業のIT投資・IT戦略などの動向を調べる「企業 IT 動向調査 2021」を実施、IT組織・人材に関する速報値を発表した。
熊本電力株式会社は2月3日、同社顧客に対し2月2日から3日にかけて「熊本電力からのお知らせ」と称する『迷惑メール』が送信されていることを発表した。
顧問、川口 洋がモデレーターとなり、スピーカーとして登場したのはイエラエセキュリティより高度解析部クラウドセキュリティ課 課長の永尾です。手軽に安価に始められる、新しい「新種マルウェア検出支援サービス」の内容をご紹介します。
新型コロナウイルスによる世界的な感染者急増に対処するため、医療機関は過度な負担を強いられている。そうした中、ソフトウェアベンダは病院をライセンス監査の標的にしている。
放送大学は2月8日、放送大学(BS 231ch)にて「サイバーセキュリティII」を2月14日から放送開始すると発表した。
株式会社理経は2月8日、株式会社日本HPのエンドポイント保護ソリューション「HP Sure Click Enterprise」の販売パートナー契約を締結し、販売開始したと発表した。
株式会社富士キメラ総研は2月5日、ネットワークセキュリティビジネスの国内市場を調査した結果を「2020 ネットワークセキュリティビジネス調査総覧」市場編/ベンダー編にまとめたと発表した。
フィッシング対策協議会は2月8日、2月5日にオンラインで開催した「第1回フィッシング対策勉強会」の講演資料を公開した。
内部ネットワーク不正アクセスされ、身代金メモを残されていたようです。
那須ラスクテラスは2月8日、同社が運営する「那須ラスクテラス」のWebサイトに第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。
2010年ごろ、国内で制御システムセキュリティ、SCADAが話題になったことがある。きっかけのひとつがかの有名はStuxnetによるイラン核関連施設へのサイバー攻撃だ。
NRIセキュアテクノロジーズ株式会社は2月4日、同社のセキュリティソリューション「Netskope Security Cloud」のマネージドサービスのリアルタイム監視への対応とリモートアクセス機能「Netskope Private Access」の提供を同日から開始すると発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月4日、SonicWall製SMA100シリーズの脆弱性について注意喚起を行っている。影響を受けるシステムは以下の通り。
一般財団法人日本サイバー犯罪対策センター(JC3)は2月4日、悪質なショッピングサイト等に関する統計情報を公開した。
Canonicalは2月2日、IoTデバイスや組み込みシステム向けのUbuntu 20.04 LTSをコンパクトにコンテナ化したUbuntu Core 20を一般公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月5日、sudoにヒープベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
株式会社サイバージムジャパンは、シティコンピュータ株式会社及びDXHR株式会社とサイバーセキュリティ教育に関する協業を目的として共同出資による会社を設立し、大阪府内にサイバーセキュリティ教育施設を開設することに同日付けで合意、基本契約等を締結したと発表した。
大阪府泉大津市は2月4日、盗難被害に伴う小学校児童の個人情報の流出について発表した。
Apaman Property株式会社は2月4日、同社九州支社にて顧客情報を誤添付し不動産業者へ送信したことが判明したと発表した。
香川県は2月1日、香川県薬物乱用対策推進本部が実施する広報啓発事業「NO!DRUG薬物断絶物語」の「断る一言」募集サイトの応募者情報について、他の応募者が閲覧できたことが判明したと発表した。
厚生労働省は2021年2月3日、新型コロナウイルス接触確認アプリ(COCOA)のAndroid版で不具合があり、2020年9月末からアプリ利用者に接触通知が到達していなかったことを公表した。
「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。
一般社団法人コンピュータソフトウェア協会(CSAJ)は2月2日、各種メディアで報道されているソフトウェアのソースコードをホスティングするクラウドサービス「GitHub」について正しい理解と対応に向けた文書を発表した。
株式会社ソースポッドは2月3日、OSINTによる国内損害保険会社28社が発行したメールアドレスをIDとしたアカウント情報の漏えい調査を行い「SP Intelligence Report」として公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は2月3日、トレンドマイクロ株式会社製スマートホームスキャナー(Windows 版)のDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
これは同学部が、オンライン上でのオープンキャンパスを実施する際の管理運用のために開設していた「Googleグループ」の設定が「ウェブ上の誰でも」となっていたため、同グループ上に転送されていた申込者情報など、本来は一般公開してはならない情報が「Google グループ」上で閲覧可能な状態になっていたことが、1月29日に外部からの指摘で発覚したというもの。
同記事によれば、北朝鮮当局は、ワクチン開発の技術をはじめ、COVID-19 の関連情報だけを窃取する専門のハッキング組織を新設したと報じています。
>> あらすじと主な登場人物
>> #NoMoreFake 第5回「情報格差が生まれるところ」
キヤノンマーケティングジャパン株式会社は2月1日、「GUARDIANWALL Mailセキュリティ・クラウド」新バージョンを2月14日から提供開始すると発表した。
トレンドマイクロ株式会社は2月1日、EUROPOL(欧州刑事警察機構)が1月27日に発表した「Emotet」ボットネットのテイクダウンについて、同社のブログで解説を行っている。
サイバートラスト株式会社は2月2日、メール送信における添付ファイルのパスワード付き ZIP 暗号化ファイルの利用(PPAP)を1月26日付で廃止する方針を決定したと発表した。
株式会社TECHFUNDは2月2日、成果報酬型セキュリティ監査事業の提供を開始したと発表した。
聖マリアンナ医科大学病院は2月1日、同院が1月25日に公表した同院救命救急センター所属の看護師が自主的に開設していた「Googleグループ」の閲覧設定誤りで、患者情報等が第三者に閲覧可能な状態となっていた件について、調査結果を発表した。
近年、中小企業にとってこそDXは切実な問題となっている。デジタル技術で付加価値を生み出すにあたっては、技術の安全な活用が不可欠だ。
分析
2020 年 11 月、The Great Suspender という Chrome 拡張機能がロクでもない可能性がある、とネチズンが警告を発した。Google はその懸念に気づき状況を検討した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月1日、トレンドマイクロ株式会社製ウイルスバスター クラウドのインストーラにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)は2月1日、情報セキュリティサービス基準適合サービスリストを更新した。
米Reportocean.comは1月29日、「鉄道サイバーセキュリティ市場調査レポート」を発表した。
国立大学法人北陸先端科学技術大学院大学は1月29日、同学の教職員及び学生の個人情報が外部サイトにアップロードされ閲覧可能であったことが判明したと発表した。
東京ガス株式会社は1月30日、同社が運営する恋愛ゲーム「ふろ恋 私だけの入浴執事」のWebサイトへの不正アクセスがあり、会員の個人情報流出が判明したと発表した。
東京電力ホールディングス株式会社は1月23日、柏崎刈羽原子力発電所所員における発電所建屋内への不正な入域について発表した。
日本郵政株式会社は1月29日、JP改革実行委員会から受領した日本郵政グループの内部通報窓口等に係る検証報告書および株式会社ゆうちょ銀行のガバナンス等に係る検証報告書を公表した。
日本マイクロソフト株式会社は1月29日、同社のセキュリティ関連事業収益が前年比40%以上増加し、100億ドルを上回ったと発表した。
内閣サイバーセキュリティセンター(NISC)は1月29日、重要インフラ事業者等に向けてSalesforce 製品の設定不備による意図しない情報が外部から参照される可能性について注意喚起を行った。
中小企業庁はWebサイトで「事業者間トラブル事例」を紹介している。
日本ラドウェア株式会社は1月20日、「2020-2021年のWebアプリケーションセキュリティの現状報告書」を発表した。
独立行政法人情報処理推進機構(IPA)は1月28日、2020年10月から12月の第4四半期における「サイバー情報共有イニシアティブ(J-CSIP) 運用状況」を公開した。
GMOグローバルサイン株式会社は1月28日、医療機器・ヘルスケアデバイスやIoMT関連事業を展開する事業者に向け、医療領域における強固な本人認証とセキュリティ環境の構築を可能にする「オンライン診療セキュリティ byGMO」を同日から提供開始した。
株式会社Flatt Securityは1月28日、SaaS型eラーニングサービス「Flatt Security Learning Platform」において、「堅牢化演習」の対応言語として新たにJavaを追加したと発表した。
SBテクノロジー株式会社は1月28日、ゼロトラストセキュリティを短期間で構築する「ゼロトラストセキュリティ スターターパック」の提供を2月1日から開始すると発表した。
神奈川県は1月29日、Aiコールシステムの改修作業中にシステム障害が発生したと発表した。
株式会社バンダイと株式会社BANDAI SPIRITSは1月29日、個人情報の共同利用を行っているお客様相談センターのシステムに社外の第三者から不正アクセスを受けた可能性を確認したと発表した。同社では1月7日からお客様相談センター窓口の受付を全停止していた。