アニメ「ポケットモンスター」公式Twitterアカウントの“なりすまし”に御用心!
情報セキュリティ人材の不足が叫ばれる一方、多くの企業は、セキュリティ関連資格をセキュリティ担当者になれるかどうか、とりあえずの採用指標にしていることはないだろうか。
IPAは、サイバーセキュリティの実践状況を企業自身がセルフチェックで可視化できるWebサービス「サイバーセキュリティ経営可視化ツール」を公開した。
一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は8月2日、「Cloud Data Protection」の公開を発表した。
ソフトイーサ株式会社は8月16日、日本の広範囲のグローバル IP の IPsec VPN 装置宛へのサイバー攻撃について、「SoftEther VPN」「PacketiX VPN」への影響について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、Huawei 製 EchoLife HG8045Q における OS コマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、Microsoft Windowsの印刷スプーラーにおけるリモートコード実行の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
東京海上ホールディングス株式会社は8月16日、シンガポールのグループ会社に対するサイバー攻撃について発表した。
MIKATA株式会社は8月12日、同社が運営するEC・通販業界に特化したメディア「ECのミカタ」のログイン用メールアドレスと暗号化されたパスワードの一部漏えいが判明したと発表した。
株式会社パソナグループの子会社でBPOサービスやコールセンターサービスを行うビーウィズ株式会社は8月13日、外部からの不正アクセスで過去のアルバイト求人への応募者の情報等が暗号化されたことが判明したと発表した。
製粉業や食品業を営む東証1部上場企業の株式会社ニップンは8月16日、7月9日に公表したシステム障害について、サイバー攻撃による同社サーバへの不正アクセスで同社が保管する企業情報及び個人情報の一部流出の可能性が調査から判明したと発表した。
今回は、リモート会議の一般化に伴いアラートポリシーを見直したお客様の事例をご紹介します。
中国のブロックチェーン企業 Poly Network社のソフトウェアの脆弱性を利用して 6 億ドルもの暗号資産を盗み出した正体不明の窃盗犯が、同社から脆弱性を発見した懸賞金として 50 万ドルを提示されたと主張している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月16日、D-LINK ルータ DSL-2750U における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
Twitterの障害発生を受け、複数のスマホアプリで連携機能などに問題が発生しています。
山梨県で住宅建築を行う株式会社加取は8月2日、カトリホームメールマガジンメールマガジンの誤送信によるメールアドレス流出について発表した。
株式会社土屋鞄製造所は8月6日、「大人向け鞄」アンケートにて回答者の個人情報等が閲覧可能な状態だったことが判明したと発表した。
プライズ商品を扱う株式会社フクヤは8月16日、同社が運営するWebサイト「FUKUYA ONLINE(https://www.fancy-fukuya.co.jp/shop/)」に第三者からの不正アクセスがあり、クレジットカード情報流出の可能性が判明したと発表した。
現在は修正対応済みです。
東証1部上場企業の株式会社ネットマーケティングは8月11日、5月21日に公表した同社運営の恋活・婚活マッチングアプリサービス「Omiai」への第三者からの不正アクセスによる会員情報の一部流出について、調査結果を発表した。
サイファーマ株式会社とScanNetSecurityは8月12日、読者向け勉強会「"町中華"インテリジェンスの大将に聞く-サイバーインテリジェンスの選び方と活用-」を開催します。
フィッシング対策協議会は8月13日、厚生労働省をかたるフィッシングに注意を呼びかけている。日本サイバー犯罪対策センター(JC3)でも同日、厚生労働省をかたるメール及びフィッシングサイトを確認したと報告している。
専門業者による調査を行ったところ、当該職員が使用するパソコン1台が「Emotet」と推測されるウイルスに感染した可能性が明らかになり詳細な調査を依頼、外部からマルウェアを引き込む「トロイの木馬系のマルウェア」への感染が判明した。
埼玉トヨタ自動車株式会社は8月9日、同社社員による顧客の個人情報の不適切な取扱について発表した。
佐賀県は7月30日、個人情報の誤送信が発生したと発表した。
茨城県笠間市は8月11日、介護保険料納入通知書の誤送付について発表した。
当初 4 年間かけて「児童生徒向けの 1 人 1 台端末」「高速大容量の通信環境整備」などを実現する計画であったが、新型コロナウイルス感染拡大による緊急事態宣言を受け、計画を前倒しし、1 年間で実施されることになった。
株式会社Kaspersky Labs Japanは8月12日、ランサムウェアに対抗する官民連携のプロジェクト「No More Ransom」が5周年を迎えたと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月12日、HTTP WebプロキシやWebアクセラレータのHTTP/2実装不備によるHTTPリクエストスマグリングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月12日、Plone におけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。
総務省は8月11日、「『ポストコロナ』時代におけるテレワークの在り方検討タスクフォース」提言書を公表した。
独立行政法人 情報処理推進機構(IPA)は8月11日、「Microsoft 製品の脆弱性対策について(2021年8月)」を発表した。
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月11日、Intel製品に関する複数の脆弱性に関するアップデートについて発表した。「Japan Vulnerability Notes(JVN)」でも同様の発表を行っている。影響を受けるシステムと想定される影響は以下の通り。
高知工業高等専門学校(以下、高知高専)は、中学生を対象とした「令和3年度 高専に挑もう!中学生向けCTFオンラインコンテスト」を2021年9月4日に開催する。インターネットに接続できる環境があれば全国どこからでも参加できる。参加費無料。申込締切は8月25日。
富士通株式会社は8月11日、5月25日に公表した同社プロジェクト情報共有ツール「ProjectWEB」への不正アクセスについて、調査・分析の結果を発表した。
ロシアがサイバー犯罪と闘うという名目で国連へと条約の草案を提出した。
株式会社Kaspersky Labs Japanは8月6日、暗号化型ランサムウェア「LockBit 2.0」について同社ブログ記事で解説をしている。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月10日、WordPress用プラグイン Quiz And Survey Master におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
IDC Japan 株式会社は8月6日、世界のページボリューム予測を発表した。
サイバートラスト株式会社は8月10日、Linux サーバのセキュアな長期利用を支援する「Linux 脆弱性メンテナンス・サービス」を同日からの提供開始を発表した。
株式会社リチェルカセキュリティは8月10日、サイバーセキュリティ分野の研究に取り組む従業員に対し、博士課程の学費を支援する制度の導入を発表した。
東京都港区は7月30日、高齢者サービス利用者の個人情報流出について発表した。
国立研究開発法人宇宙航空研究開発機構(JAXA)は8月10日、SNS等でのJAXA宇宙飛行士の「なりすましアカウント」への注意喚起を行った。
株式会社琉球銀行は8月10日、6月24日に公表した社外のクラウド型管理システムへの不正アクセスについて、調査結果を発表した。6月7日の不正アクセス判明から本最終報告まで64日間要した。
トヨタカローラ愛豊株式会社は8月9日、同社社員による顧客の個人情報の不適切な取扱について発表した。
不正アクセスやウイルスによる悪意のある攻撃は犯罪である。しかし、セキュリティ研究者やプログラマは、マルウェア解析、脆弱性診断、侵入テスト、ただのプログラム開発が警察・検察によって違法とみなされるリスクを負っている。
KDDI株式会社は8月5日、クラウド型セキュリティサービス「Zscaler Internet Access(TM)」のURLフィルタリング機能として、KDDIグループのラックが提供する脅威情報データベース「JLIST」を追加し、同日から提供すると発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は8月5日、「プライバシーマークにおける個人情報保護マネジメントシステム構築・運用指針」の改定版の公表について発表した。
日本マイクロソフト株式会社は8月5日、2021年のMSRC最優秀セキュリティ研究者の表彰について同社ブログで発表した。
国立感染症研究所(NIID)は8月2日、新型コロナウイルス感染症に関する同研究所Webサイトの不適切な引用について注意喚起を行った。
株式会社メルカリは8月6日、5月21日に公表したコードカバレッジツール「Codecov」利用に起因する第三者からの不正アクセスによる同社のソースコードの一部及び一部顧客情報の流出について、調査結果を発表した。
電子部品大手で東証1部上場企業の株式会社村田製作所は8月5日、中国の再委託先社員による不適切なデータの取り扱いについて発表した。
製粉業や食品業を営む東証1部上場企業の株式会社ニップンは8月5日、同日予定していた2022年3月期第1四半期連結決算発表の延期を発表した。
大阪市は8月2日、大阪市立科学館におけるツイッター上での個人情報の漏えいについて発表した。
2021 年 7 月に、Microsoft Windows に、レジストリへのアクセス権限設定不備が報告されています。
fjコンサルティング株式会社は7月20日、PCI Security Standards Council(PCI SSC)が6月に公式ブログで公表したPCI DSS v4.0公開から移行までのスケジュールについて見解を示した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月5日、Swisslog Healthcare製Translogic PTSにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
総務省は7月30日、「医療機関において安心・安全に電波を利用するための手引き(改定版)」等の公表について発表した。
福岡県福岡市は8月6日、新型コロナウイルスワクチン接種予約サイトへの個人情報の誤掲載について発表した。
ソニー生命保険株式会社は8月4日、ソニー生命保険の連結子会社の外部送金について発表した。
国立大学法人岡山大学病院は8月4日、フィッシング詐欺による患者情報漏えいについて発表した。
JR西日本住宅サービス株式会社は7月30日、物件に設置する同社パソコン端末への第三者からの不正アクセスが判明したと発表した。