株式会社富士ドライは5月17日、同社が運営するECサイト「洗匠工房」に第三者からの不正アクセスがあり、クレジットカード情報を含む顧客の個人情報の外部流出が判明したと発表した。
Classi株式会社は5月11日、2020年4月13日に公表した同社の提供する教育プラットフォーム「Classi」への不正アクセスについて、発生直後の対応と実行したセキュリティ強化対策を含めた今後の取り組みについて発表した。
南アフリカの電力会社エスコムは、同社で使用するソフトウェアのサポートを行うよう、オラクルに強制してほしいと裁判所に訴えていた。しかし、裁判所が訴えを退けたため、上訴の準備に入った。ライセンスと支払いの問題についての紛争はすでに解決を見ている事案だ。
内閣サイバーセキュリティセンター(NISC)は5月13日、サイバーセキュリティ戦略本部第28回会合を開催し、資料を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月14日、Cisco Small Business Series Wireless Access Points における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社インターネットイニシアティブ(IIJ)は5月13日、セキュリティ監視・運用サービス「IIJ C-SOCサービス」を拡充し、検知したインシデントに対し端末隔離や通信遮断などの高度な対応を行う「IIJ C-SOCサービス プレミアム」を同日から提供開始すると発表した。
株式会社インターメスティックは5月15日、同社が運営するメガネブランド「Zoff」及び「GLASSAGE」が保有する顧客情報及び取引先情報の流出について発表した。
鳥取県は5月11日、新型コロナウイルス感染症PCR検査にかかる検査依頼書(対象者名簿)の誤送信について発表した。
ダイハツディーゼル株式会社は5月16日、同社の欧州グループ会社へのサイバー攻撃について発表した。
東芝テック株式会社は5月14日、同社グループの欧州子会社へのサイバー攻撃について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月13日、KonaWiki2 における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
警察庁は5月11日、令和2年末におけるサイバー防犯ボランティア団体数について発表した。
監視カメラシステムの卸販売などを行う株式会社NSSは5月11日、AHD/SPレコーダーへの第三者からの不正アクセス被害に注意喚起を行った。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。
独立行政法人 情報処理推進機構(IPA)は5月12日、「Microsoft 製品の脆弱性対策について(2021年5月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2021年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
印刷機械、印刷関連機器の製造販売を行う東証一部上場企業 株式会社小森コーポレーションは5月11日、同社米国子会社への不正アクセスについて発表した。
株式会社DINOS CORPORATIONは5月14日、同社が運営する「ディノスオンラインショップ」にて、パスワードリスト型攻撃による不正アクセスが判明したと発表した。
岡山放送株式会社は5月7日、視聴者応募データの誤表示について発表した。
株式会社SHIFT SECURITYは5月12日、2019年から同社が提供してきた「EC-CUBE向け無償セキュリティ診断」の診断範囲の拡大を発表した。
クラウドストライク株式会社は5月10日、CrowdStrike Security Cloud関連のネットワーク検知・対応ソリューションを統合した包括的な脅威対応プラットフォームについて発表した。
グローバルセキュリティエキスパート株式会社は5月12日、6月3日にウェビナー「~端末を守るため、そして、セキュリティの実効性確保のために~ 今すぐ見直すべき、エンドポイントセキュリティ対策の原点回帰とは?」をクラウドストライク株式会社と共催することを発表した。
株式会社セールスフォース・ドットコムは5月12日、同社が提供する複数のサービスが利用できない事象が発生したと発表した。
株式会社高速オフセットは5月12日、2020年11月30日に公表した「羽生結弦2021カスタマイズカレンダー」販売サイトへの不正アクセスについて、調査機関による調査結果について発表した。
SEOを軸にWeb広告やWebサイト制作を展開する株式会社ジオコードは5月12日、5月7日に公表した不正アクセスによる同社Webサイトのシステム障害について調査結果を発表した。
後述する理由により、ジャパネットは、経営がセキュリティの重要性を認識し、尊重して敬意を払い、企業理念のひとつとしてセキュリティを大切にしている通販企業であると断言することに全く躊躇がいらない、おそらく日本で唯一無二の企業である。
グローバルセキュリティエキスパート株式会社(GSX)は5月11日、株式会社セキュアイノベーションと共同でセキュリティエンジニア育成に向けたプロジェクトを開始すると発表した。
クラウドエース株式会社は5月11日、株式会社SHIFT SECURITYのクラウド診断サービスを活用し、Google Cloud 利用時のセキュリティ運用や設定の最適化を目指す診断サービスの提供を発表した。
株式会社ソースポッドは5月11日、OSINTによる国内銀行130社が所有するドメインアカウント情報の漏えい調査を行い「SP Intelligence Report」として公開した。
fjコンサルティング株式会社と株式会社セキュアスカイ・テクノロジーは5月10日、PCI DSS準拠維持のための「【PCI DSS要件6.5対応】開発者向け年次オンライントレーニングコース」を2021年度向けに改訂し5月より提供すると発表した。
富士通は5月12日、アマゾンウェブサービス(AWS社)とモビリティ業界のデジタルトランスフォーメーション(DX)加速に向けたグローバルにおける協業に合意したと発表した。
佛教大学は5月10日、誤送信による個人情報流出について発表した。
大阪府茨木市は5月10日、2月18日に公表した同市公式アプリ「いばライフ」への不正アクセスについて調査結果を発表した。
株式会社神奈川銀行は5月7日、顧客情報を含むデータを業務提携先に誤送信したことが判明したと発表した。
この連載で、終わりなき運用現場で直接目撃した出来事のうち、現場の管理者にとどまらず、管理層や経営層にも新しい発見があるような、そして腑に落ちるような、そんな出来事やヒントとなる情報をご紹介していきます。
米国がこれらの 3 カ国によるサイバー攻撃への対応として、経済制裁だけに留まらず、物理的紛争(ドローンによる特定施設への物理的打撃まど)に発展することへの懸念を示しています。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月10日、トレンドマイクロ製 Apex One およびウイルスバスターシリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月10日、EC-CUBE におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
内閣サイバーセキュリティセンター(NISC)は5月7日、大型連休明けに確認が必要な情報について注意喚起を行った。
クラウドサービスの開発を行うトヨクモ株式会社は5月7日、メール誤送信による個人情報漏えいについて発表した。
電力向け大型高温高圧バルブを製造し東証2部に上場する岡野バルブ製造株式会社は4月26日、同社グループシステムへのサイバー攻撃について発表した。
クラウドによって、細かい権限管理やアクセス管理が簡単に自動で行えるようになった。白木氏は、今回のクラスメソッドとイエラエセキュリティの協業によって提供できるようになった価値について「ガードレールでも防ぎ切れない複合的な事故を防げる」点を挙げる。
株式会社SHIFT SECURITYは5月10日、最新のクラウドインシデント事例を解説するウェブセミナーの開催を発表した。
ランサムウェアによる攻撃を行う犯罪者へと企業が保険金の支払いによって被害を免れることを禁止する法律が必要であると、かつてイギリスの政府通信本部(GCHQ)で高い地位に就いていた多くの人物らが最近になって声を上げるようになっている。
株式会社日本レジストリサービス(JPRS)は4月30日、BIND 9.xの複数の脆弱性情報を公開した。独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も同日、「Japan Vulnerability Notes(JVN)」で発表している。
内閣サイバーセキュリティセンター(NISC)は4月30日、政府機関等における業務でのLINE 利用状況調査についてまとめ結果を公表した。
内閣サイバーセキュリティセンター(NISC)は4月30日、重要インフラ事業者等に向けてランサムウェアによるサイバー攻撃について注意喚起を行った。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月6日、バッファロー製の複数のネットワーク機器においてデバッグ機能を有効化される問題について「Japan Vulnerability Notes(JVN)」で発表した。
一般社団法人日本ペンクラブは5月6日、デジタル法案について会長の吉岡忍氏名義での見解を発表した。
公益社団法人ジャパン・プロフェッショナル・バスケットボールリーグ(B.LEAGUE)は5月6日、3月に実施したB.LEAGUE会員キャンペーンにおいて個人情報漏えいの可能性が判明したと発表した。
株式会社タイトーは4月23日、同社が運営するスマートフォンゲーム「ラクガキ キングダム」のゲームデータを保管するサーバへの不正アクセスについて発表した。
日産証券株式会社は5月、4月26日に公表した第三者からの不正アクセスによるオンライントレードシステムへの障害について続報を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月6日、Pulse Connect Secure における任意コード実行の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
宮城県仙台市は4月27日、廃棄扱いとした個人情報記載の書類が同市宛てに郵送で届いたと発表した。
株式会社みらいワークスは5月6日、4月9日に公表した同社運営の副業と地方貢献のプラットフォーム「Skill Shift」への第三者からの不正アクセスによる一部の個人会員、企業会員およびパートナー情報流出について、調査結果と再発防止策を第三報として発表した。
トヨクモ株式会社は4月27日、医療従事者等向け「ワクチン接種予約システム」に関する不具合の一部リリースについて、同社の見解を発表した。
ソフトバンク株式会社は5月6日、楽天モバイル株式会社および楽天モバイル元社員に対し民事訴訟を東京地方裁判所へ提起したと発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は5月、同協会を騙った振込詐欺への注意喚起をWebサイトで呼びかけている。
慶應義塾大学湘南藤沢キャンパスは5月7日、同キャンパスの大学院棟会議室予約システムにて学外からの不正アクセスが確認されたと発表した。
独立行政法人環境再生保全機構は4月15日、同機構のメールアカウントから不審メールの大量送信が判明したと発表した。
本事例のようなサービス提供側に直接の責任がない不正アクセス事案をきっかけに、事故発生前に前倒しにさまざまなセキュリティ対策を実施する事例は、攻めのセキュリティ投資でありDX推進の事例とも捉えることができるだろう。
株式会社ロイヤリティ マーケティングは5月2日、同社がサービス展開するPontaポイントシステムに障害が発生したと発表した。
大阪市は4月27日と30日、同市の複数の施設での電話不通について発表した。
国立大学法人千葉大学医学部附属病院は4月30日、同院職員が宅配業者を装ったフィッシングメールによりクラウドサービス用ID・パスワードを窃取され、患者の個人情報が閲覧できる状態になったことが判明したと発表した。