5月にアメリカ国内最大の石油パイプラインが、サイバー攻撃を受け操業停止を余儀なくされる事件が発生した。こうしたエネルギーインフラや、工場、プラントなど、制御システムや工場へのサイバー攻撃は最近始まったことではない、
株式会社理経は5月27日、米国Apposite Technologies社の新製品で数千規模のネットワークトラフィックのシミュレーションを可能にする「Netropy Traffic Generation」の販売開始を発表した。
IDC Japan株式会社は5月27日、2020年下半期までの実績に基づいた国内の情報セキュリティ製品市場とセキュリティサービス市場の2021年から2025年までの予測を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月27日、Checkbox Survey の安全でないデシリアライゼーションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
「IoTサイバーセキュリティ認定ラボ」の創設を記念して、無料オンラインセミナー「IoTセキュリティのあるべき姿」を開催。昨今のサイバーセキュリティを取り巻く環境について、また世界の最新事情や国内の実例を交えご紹介しましたので、レポートします。
NRIセキュアテクノロジーズ株式会社は5月28日、スウェーデンのYubico(ユビコ)社が開発する多要素認証デバイス「YubiKey」シリーズの取り扱いと導入支援サービスを同日から開始すると発表した。
東証1部上場企業の株式会社ネットマーケティングは5月23日、同社コーポレートサイトの不具合でお問い合わせフォーム内の個人情報が他者から閲覧できたことが判明したと発表した。
横浜市立大学附属病院は5月24日、2019年8月5日に公表した臨床研究におけるメール誤送信による患者情報の漏えいについて、再発防止策をまとめ5月12日に厚生労働大臣に報告したと発表した。
株式会社黎明は5月27日、同社が運営する美容・健康用品のECサイト「Rモール」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。
北海道芽室町は5月24日、業務用ノートパソコン及び個別台帳の盗難事件が発生したと発表した。
神奈川県鎌倉市は5月18日、鎌倉市立深沢保育園にて保護者会から預かったデジタルカメラ1台の紛失が発生したと発表した。
日本プルーフポイント株式会社は5月25日、日本の主要銀行におけるEメールの安全性に関して現状と課題、考察をまとめ発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月26日、VMware vCenter Serverの複数の脆弱性に関する注意喚起を発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月26日、Pulse Secure 製 Pulse Connect Secure のバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
富士通株式会社は5月25日、同社がプロジェクト運営に社内外の関係者と情報共有するためのツール「ProjectWEB」を利用する一部プロジェクトに第三者から不正アクセスがあり、保存されている顧客から預った情報の一部が不正に窃取されたことが判明したと発表した。
国立大学法人茨城大学は5月26日、多賀工業会が管理するWebサーバに外部から不正アクセスがあり、国外のWebサーバへの攻撃の踏み台として利用されたことが判明したと発表した。
トレンドマイクロ株式会社は5月24日、「不正注文」で国内オンラインショップサイトを侵害する攻撃キャンペーン「Water Pamola」について同社のブログで発表した。
株式会社セキュアヴェイルは5月25日、公共、民間向けに幅広く情報処理サービスを提供する株式会社両備システムズと提携し、ネットワーク・システム全体のセキュリティを総合的にサポートするセキュリティ運用サービス「Netstare」の販売を強化すると発表した。
日本人セキュリティリサーチャーが国際的セキュリティコンテストで研究成果を認定され、日本円にして約 320 万円の賞金を獲得した。
ホーユー株式会社は5月24日、同社が2月26日に公表したクラウド型顧客管理システムへの不正アクセスについて調査結果を発表した。
東京都福祉保健局は5月24日、4月27日に公表したワクチン接種予約システムの不具合について、調査結果を発表した。
西日本電信電話株式会社(NTT西日本)は5月24日、5月11日から実施している社内システムメンテナンスについて、作業時間延長に伴う顧客からの注文受付の延期と具体的な見通しについて発表した。
大阪市は5月24日、大阪市立小学校で以前、勤務していた教員の私的アカウントへ不正アクセスがあり、個人情報を含む写真データが閲覧可能な状態であることが判明したと発表した。
株式会社ブルークレールは5月24日、同社が運営する化粧品販売サイト「ブルークレールWebサイト」に第三者からの不正アクセスがあり、顧客のカード情報流出の可能性が判明したと発表した。
コクヨ株式会社は5月20日、同社の「取扱い販売店検索サイト」の改ざんについて発表した。
海外ではパスワード付き Zip ファイルがメールで来ると「マルウェア(ウイルス)が来た!」とセキュリティチームで盛り上がるという話もあるなど、その扱いが日本とはまったく違った状況です。
金曜日(編集部註:2021年4月9日)に発表された結果によると、米アラバマ州ベッセマーにある Amazon の配送センターの労働者は投票で労働組合結成に反対した。
イー・ガーディアン株式会社は5月24日、同社のグループ会社である株式会社ジェイピー・セキュアが提供する国産ソフトウェアWAF「SiteGuardシリーズ」のCentOS Streamでの動作サポート開始を発表した。
フォーティネットジャパン株式会社は5月24日、同社のFortiEDRソリューションに、システムのアクティビティのMITRE ATT&CKタグ、検知とレスポンスのマネージドサービス(MDR)のオプション、拡張検知レスポンス(XDR)などの新機能を追加したことを発表した。
グローバルセキュリティエキスパート株式会社(GSX)は5月24日、脆弱性診断の新サービス「脆弱性診断設計書レビュー」のリリースを発表した。
国立大学法人大阪教育大学は5月24日、同学教員の私的アカウントへの不正アクセスによる情報漏えいについて発表した。
2021 年 4 月に、ファイル解析ツールである ExifTool に、任意のコードが実行可能となる脆弱性が報告されています。
トレンドマイクロは、「ランサムウェアを用いるサイバー犯罪者グループ『Darkside』」と題する記者説明を開催した。
マクニカネットワークス株式会社は5月21日、昨年に引き続き台湾のTeam T5, Inc.と2020年度に日本に着弾した標的型攻撃に関する調査レポート「標的型攻撃の実態と対策アプローチ」を共同著書し公開した。個人情報登録不要。
千葉県は2021年5月21日、令和2年度(2020年度)青少年ネット被害防止対策事業(ネットパトロール)の実施結果について発表した。特に問題のある書き込み発見件数は184件で、そのうち「暴力・問題行動」が58件だった。
大阪府は5月21日、新型コロナウイルス陽性者の個人情報が記載されたメールの誤送信について発表した。
株式会社メルカリは5月21日、同社が利用する外部のコードカバレッジツール「Codecov」に第三者からの不正アクセスがあり、同社のソースコードの一部および一部顧客情報の外部流出が判明したと発表した。
国立大学法人東海国立大学機構 岐阜大学は5月19日、外部サイトにて公表した資料について個人情報が閲覧可能な状態であることが判明したと発表した。
情報セキュリティ教育事業者連絡会(ISEPA)は5月20日、「セキュリティ業務職種のキャリア展望について」を公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月21日、ScanSnap Manager のインストーラにおける DLL 読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は5月20日、2021年2月頃に確認した仮想通貨マイニングツールのXMRigの設置を狙った攻撃についてブログで紹介した。
国立研究開発法人情報通信研究機構(NICT)ナショナルサイバートレーニングセンターは5月20日、2021年度の実践的サイバー防御演習「CYDER」の年間開催日程を発表し、同日から受講申込みの受付を開始した。
成田国際空港株式会社は5月20日、運航情報管理システムの情報の流出について発表した。
三井住友信託銀行株式会社は5月19日、同行のクラウド型カードローン申込システムに第三者からの不正アクセスが判明したと発表した。
東京都目黒区は5月20日、個人情報等を含むインターネット粗大ごみ申込完了メールの誤送信について発表した。
東証1部上場企業の株式会社ネットマーケティングは5月21日、同社が提供する恋活・婚活マッチングアプリ「Omiai」の管理サーバに対し外部から不正アクセスがあり、会員情報の一部流出の可能性が判明したと発表した。
グーグル合同会社は5月19日、パスワード管理のベストプラクティスについて同社のブログ記事で発表した。
経済産業省は5月19日、各企業・団体から5月18日までに回答のあったテレワーク等の実施状況について、取りまとめ公表した。
地方自治体へコンサルティングを行うランドブレイン株式会社は5月19日、3月2日に公表した同社本社サーバへのウイルス感染及び情報流出の可能性について調査結果を発表した。
有限会社プラネットは5月19日、同社が運営する「香水学園」に第三者からの不正アクセスがあり、一部顧客の個人情報流出の可能性が判明したと発表した。
東京都は5月18日、東京都政策連携団体である公益財団法人東京都道路整備保全公社において、メール誤送信による関係権利者の個人情報漏えいが発生したと発表した。
今回は2 人のイエラエメンバーにIoT や車など、ハードウェアを伴うセキュリティ脆弱性とその対策について、顧問・川口 洋が詳しく聞きます。どうぞお楽しみください!
一昔前までセキュリティ侵害事故の発生は、不幸な企業を襲ったかわいそうな運命のようにみなされたが、今後も我々が DX という鉱山を掘り進みつづける限り、決してなくならない、有毒ガス発生のような不可避的リスクに変わりつつある。
自由民主党は5月14日、デジタル庁の概要について同党が発行するメールマガジンで発表した。
Whoscall株式会社は5月17日、世界のコロナワクチン詐欺の実態の事例についてレポートを発表した。
株式会社ノートンライフロックは5月17日、グローバル調査「ノートンライフロック サイバーセーフティインサイトレポート2021」の結果を発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)SECCON実行委員会は5月18日、日本における最大規模のセキュリティコンテストイベントである「SECCON 2021」の実施計画をまとめ公表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は5月17日、「セキュリティ知識分野(SecBoK)人材スキルマップ2021年版」を公開した。
新型コロナウイルス感染予防を目的とした在宅勤務の普及によって、ビジネス上のさまざまな業務や手続のデジタル化が進んでいる。2020年11月の河野太郎行政改革担当大臣による行政手続きにおける認め印を全廃するという発表はその動きに拍車をかけた。
東洋食品工業短期大学は5月19日、学内サーバに対し第三者から不正アクセス攻撃があり、ランサムウェアに感染したことが判明したと発表した。
MITRE Engenuityの評価方法は、勝者を選抜するためのものではありません。むしろ、「敵の攻撃情報を得て、ノイズが排除された完璧な状況下において、特定のATT&CKで定義される攻撃手法に製品ユーザーがどのように対処できたか」に注目するものです。
読売新聞社は5月15日、同社が運営するニュースサイト「読売新聞オンライン」に似せた偽のWebページへの注意喚起を発表した。
兵庫県神戸市は5月7日、神戸市水道Web閲覧システムにて、一部の利用登録者がシステムの管理者サイトを閲覧できる状態であったことが判明したと発表した。