プルーフポイントのリサーチャーは、イラン国家を後ろ盾とする攻撃グループ TA456 による数年間にわたるソーシャルエンジニアリングとマルウェアを用いた標的型攻撃のキャンペーンを確認しました。
死者を出した事故後に車両データが改ざんされたとの申し立てを受け、警察が中国の電気自動車メーカーを捜査中である。
フィッシング対策協議会は8月27日、通信プロトコル「QUIC」の標準化とHTTP/3によるWebサイト表示速度の更なる高速化ついて案内を行った。
日本プルーフポイント株式会社は8月26日、年次レポート「Human Factor 2021(サイバーセキュリティにおける人的要因分析)レポート」の日本語版を発表した。
株式会社セキュアブレインは8月27日、Webサービスや決済サービスを伴うAndroid・iOS用モバイルアプリに、なりすましによる不正ログインや不正利用を検知する機能を組み込むことが可能なSDK「Scam Radar Mobile SDK」を開発し、同日から販売開始すると発表した。
兵庫県西宮市は8月28日、新型コロナウイルス感染症対策業務におけるメールの誤送信について発表した。
これは8月23日に、「セシールオンラインショップ」に国内のIPアドレスからID(メールアドレス)、パスワードを使用して21回にわたる「なりすまし」による不正アクセスがあり、そのうち1件が不正ログインされたというもの。
ビジョナル・インキュベーション株式会社は8月26日、脆弱性管理クラウド「yamory」にて、ITシステムのOSとミドルウェア・開発言語の脆弱性を自動で検知し管理・対策ができる機能及びライセンス違反を検知する機能を同日から提供開始すると発表した。
株式会社LogStareは8月26日、「LogStare Collector」のAWSマーケットプレイスへの出品を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、baserCMS におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月26日、Advantech 製 WebAccess/SCADA における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
厚生労働省は8月26日、同省が実施する「中長期的なキャリア形成を支援するためのキャリアコンサルタント向け研修の実施事業」を委託した学校法人大原学園での個人情報漏えいについて発表した。
埼玉県は8月26日、同県が業務を委託する事業者グループのファイルサーバにランサムウェア攻撃が判明したと発表した。
大阪府は8月27日、教職員の懲戒処分について発表した。
神戸海星女子学院大学は8月26日、不正アクセスによる迷惑メール送信について発表した。
東邦大学医療センター大森病院は8月24日、同院の看護師による患者の個人情報漏えいについて発表した。
アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。
日本アイ・ビー・エム株式会社(日本IBM)は8月25日、世界規模でデータ侵害の経済的影響を調査した結果を発表した。米国IBM Securityでは現地時間7月28日に、同調査結果を公表している。
マカフィー株式会社は8月24日、B.Braun社の輸液ポンプの脆弱性を同社ブログにて公開した。
株式会社インターネットイニシアティブ(IIJ)は8月25日、マネージド型のゼロトラストネットワークアクセス(ZTNA)サービス「Safous」を、同日から提供開始すると発表した。
SMBCコンシューマーファイナンス株式会社は8月25日、「10代の金銭感覚についての意識調査2021」を発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、OpenSSL における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、Movable Type における複数のクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
チーターとの戦争に終止符を打つ切り札になるのか、今後の動向に注目です。
持株会社の株式会社ミツウロコグループホールディングスが東証1部に上場する株式会社ミツウロコヴェッセルは8月19日、顧客情報の流出について発表した。
2021 年 6 月に、Microsoft Windows の Print Spooler サービスに、特権昇格につながる脆弱性が報告されています。
株式会社NTT データ経営研究所は8月24日、「多様な民間サービスでの活用促進に向けたマイナンバーカード意識調査」の結果を公表した。
アルプスシステムインテグレーション株式会社(ALSI)は8月24日、情報漏えい対策シリーズ「InterSafe ILP」の新バージョンとなるVer.7.6を同日から販売開始すると発表した。
クラウドストライク株式会社は8月31日に、ウェビナー「IAAS/コンテナの可視化と防御は万全か~CROWDSTRIKEによる解決策」を開催すると発表した。
デジサート・ジャパンは、BIMI規格に準拠した認証マーク証明書(VMC:Verified Mark Certificates)の発行を開始すると発表した。
日本CSIRT協議会は、同協議会が策定する「CSIRT人材の定義と確保」をアップデートし、Ver.2.1として公開した。
IPAは、「コンピュータウイルス・不正アクセスの届出事例[2021年上半期(1月~6月)]」を公開した。
フィッシング対策協議会は8月24日、特別定額給付金に関する通知を装うフィッシングに注意を呼びかけている。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、複数のソニー製品のインストーラにおける DLL 読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
今回の勉強会の登壇者は、NTTデータ先端技術株式会社 セキュリティ事業部 サイバーセキュリティインテリジェンスセンター長 Principal Scientist 宮坂肇さんと、サイファーマ株式会社 五十嵐修平さんの二人です。
テキサス大学オースティン校の委員会が、学生への心理的負担や大学への財政的負担などを挙げ、学生のオンライン試験を監視するための AI ソフトを利用しないよう勧告を行った。
脆弱性診断士スキルマッププロジェクトは8月23日、脆弱性診断士の行動規範を示す「脆弱性診断士倫理綱領」を制定し発表した。
バラクーダネットワークスジャパン株式会社は8月23日、「バラクーダの注目する脅威:ランサムウェアの傾向」について調査結果を発表した。バラクーダの調査担当者は、2020年8月から2021年7月に発生したランサムウェア攻撃を分析した。
イー・ガーディアン株式会社は8月23日、同社のグループ会社である株式会社ジェイピー・セキュアが提供する純国産ソフトウェアWAF「SiteGuard Server Edition」のメジャーバージョンアップ版Ver5.00リリースを発表した。
先日は5万人の大規模BANを実施。
千葉県市川市は8月20日、同市の業務委託先の業者のサーバへのランサムウェア攻撃が判明したと発表した。
石川県輪島市は8月11日、同市教育委員会生涯学習課での個人情報漏えいについて発表した。
北海道北広島市は8月23日、北広島市子ども発達支援センターでの個人情報を含むメールの誤送信について経過を発表した。
株式会社コマキ楽器は8月23日、同社が運営する「コマキ楽器WEBサイト」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。発覚から発表まで185日間を要している。
2020年はコロナ禍でのリモートワークが話題となり、セキュリティ対策では、各社VPN環境の構築方法や逆に脱VPNやゼロトラストネットワークが議論された。その中で、料理レシピサイト大手「クックパッド」がどのような対策をとっていたのか紹介する。
トヨタ自動車株式会社は8月19日、トヨタ販売店における個人情報の不適切な取扱いについて発表した。
株式会社東北新社は8月19日、同社が運営する釣り情報に特化したフリマサービス「釣りマ!」の全サービス一時停止について発表した。
気象庁は8月20日、同庁のWebサイト閲覧に支障が生じた原因と対策について発表した。
株式会社日本レジストリサービス(JPRS)は8月19日、ISC BIND 9の脆弱性(DNSサービスの停止)について公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月19日、Navigate CMS における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
東証1部上場企業のEIZO株式会社は8月18日、同社海外現地社員のメールアカウントが第三者に不正利用され、社内外への標的型攻撃メールの送信が判明したと発表した。
北海道国民健康保険団体連合会は8月12日、個人情報等を含むデータの誤送信について発表した。
暗号資産・仮想通貨取引所「Liquid」を運営するQUOINE株式会社は8月20日、同社及びシンガポールにおける関係会社であるQuoine Pte. Ltd.(QPT社)にて、管理用ウォレットに不正アクセスがあり、暗号資産の流出を確認したと発表した。
株式会社ボーダレスは8月20日、同社が運営するドール用品専門サイト「DOLK STATION」に第三者からの不正アクセスがあり、2021年3月16日リニューアル以前の旧サイトにおける個人情報の一部流出が判明したと発表した。
株式会社みずほ銀行とみずほ信託銀行株式会社は8月20日、同日午前から発生したシステム不具合について午前12時頃にシステム復旧した旨を発表した。
アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。
株式会社セキュアヴェイルは8月19日、創業20周年を記念してフリーソフト「LogStare Collector」の有償版、通常価格49.8万円が最大6か月間無料で使える特別ライセンスのプレゼントキャンペーン実施を発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は8月18日、「インシデント損害額調査レポート」2021年版を公表した。
独立行政法人情報処理推進機構(IPA)は8月18日、Microsoft 社 Internet Explorer のサポート終了について注意喚起を行った。サポート終了の対象ソフトウェア製品は以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月18日、トレンドマイクロ製企業向けエンドポイントセキュリティ製品における不適切なパーミッションの割り当ての脆弱性についてJVNで発表した。
ギャップインターナショナル株式会社は8月18日、同社が運営するヘアアクセサリーのECサイト「THE HAIR BAR TOKYOオンラインストア」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。
株式会社JTBは8月18日、同社海外グループ会社への不正アクセスについて発表した。
JASDAQ上場企業のオーケー食品工業株式会社は8月16日、同社親会社の株式会社ニップンへのサイバー攻撃による不正アクセスで、同社情報の一部流出の可能性が判明したと発表した。