アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。
海産珍味の製造・販売を行う株式会社関谷食品は9月14日、同社が運営する「伊勢せきやオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。
株式会社東京ビッグサイトは9月10日、メール誤送信による委託事業者の従業員の個人情報流出について発表した。
株式会社理経は9月15日、避難者を瞬時に確認できる「顔認証を利用した安否確認システム」の販売開始を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月15日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。
独立行政法人 情報処理推進機構(IPA)は9月15日、「Microsoft 製品の脆弱性対策について(2021年9月)」を発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は9月13日、「『現代のサイバーセキュリティの法的課題についての国際的な研究』に関する調査報告書を公開した。
日本の大手通信キャリアが9月13日、同社のサービスが「SOC1 Type1報告書」及び「SOC2 Type1報告書」を9月10日に同時取得したと発表した。
Proofpoint が、これまで積極的に無視されてきた最もネガティブな側面にわざわざ名前をつけて光をあてた。VAP などという対策が難しく正否が鮮明に表れる領域に、自ら歩を進めた Proofpoint には一体どんな勝算があるのか。
2020年6月、コインチェックはドメイン名ハイジャックの被害を受けた。しかし、発見と初動が早かったため、仮想通貨や資金の流出(窃盗)はなく、情報漏えいの可能性も数百件程度と大事には至らなかった。
東京都都民安全推進本部は2021年11月7日、青少年(おもとして高校生・中学生)の保護者や教員・学校職員等の教育機関担当者等を対象に、SNS安全利用Webシンポジウム「青少年の性被害等を防止するために大人にできることとは」を開催する。
株式会社クロスポイントソリューションは9月14日、サイバーリーズン・ジャパン株式会社と協業しEDR製品「Cybereason EDR」を活用したSOCサービス「X-SOC for Cybereason」の提供を同日から開始すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、三菱電機製 MELSEC iQ-R シリーズにおけるリソース枯渇の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、Appleから複数のソフトウェアに関するセキュリティアドバイザリの公開について発表した。影響を受けるシステムは以下の通り。
株式会社理経は9月13日、米国Nomadix社の小・中規模宿泊施設やコワーキングスペース向け新製品「EG1000」の販売開始を発表した。
攻撃は点ではなく線である。全体像を洗い出さない限り、ひとつも安心することができない。それも解像度の高い全体像でなければ意味がない。
ことの発端は、ひょっとすると秋ごろには海外取材が再開できるのでは? と思ったことだ。
大阪府堺市は9月2日、同市が実施する新型コロナウイルス感染症の検査にて、検査委託業者が検査の受検者に誤った検査結果を通知したことが判明したと発表した。同市では9月7日にも同じ検査委託業者による誤通知を発表している。
地方公共団体向け情報サービスに特化した会計事務所で東証1部上場企業の株式会社TKCは9月9日、同社が提供する「TASKクラウド住基システム」の障害発生について発表した。
株式会社ラネクシーは9月7日、同社が運営するPrizmDocのプロダクトサイトの第三者からの一部改ざんが判明したと発表した。
Avast Softwareは9月1日、Googleのモバイル及びWebアプリ開発プラットフォームである「Firebase」についての調査結果を同社ブログで発表した。同社では2021年7月末に、オープンなFirebaseの実証調査を行っている。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月13日、Ghostscriptにおける任意のコマンド実行が可能な脆弱性について注意喚起を発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月13日、EC-CUBE 用プラグイン「一覧画面(受注管理)項目変更プラグイン」におけるXSSの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社LogStareは9月14日、同社の親会社である株式会社セキュアヴェイルと共催で「セキュリティリスクを分析する“実践型” ログ分析ウェビナー」の開催を発表した。ハンズオン環境はクラウド上に構築し、受講者はどこからでもアクセスできる。
シングルプレイヤーローカルCo-opはプレイ可能。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月10日、RevoWorks Browser における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
ユーザーにとって、同じ「 SOC 」と書いてあるなら、より料金が安い方を選ぶのは人情である。本記事でこれから説明するほどの差が、まさか同じ SOC と謳うサービス間にあろうなどとは夢にも思わない。
「交渉人のスキルは、オファーを出すことではなく、攻撃者に『オファーを出す」ように仕向けることです」とシャー氏は教えてくれました。
オリンパス株式会社は9月11日、同社一部地域のITシステムへの不正アクセスについて発表した。
愛知県名古屋市教育委員会事務局は9月7日、タブレット端末アプリにおける設定誤りで個人情報が閲覧可能であったことが判明したと発表した。
国土交通省は9月8日、大規模災害時の停電・通信の途絶に関して「道の駅」を防災拠点として耐災害性を高める新技術に関して意見を募集すると発表した。
一般社団法人ソフトウェア協会(SAJ)は9月9日、同協会としての政策要望をとりまとめ、8月24日に日本IT団体連盟へ提出したと発表した。
警察庁は9月9日、令和3年(2021年)上半期におけるサイバー空間をめぐる脅威の情勢等について発表した。
トレンドマイクロ株式会社は9月8日、ランサムウェア攻撃で悪用された正規ツールについて同社ブログで解説している。
IT業界以外の多くの人は、コンピュータが仕事を奪うと考えていますが、今回のランサムウェアの被害を見ると、少なくともそれと同じくらいの速さで、新しい、より興味深い種類の仕事が生み出されています。
群馬県と滋賀県は9月3日、業務委託先へのサイバー攻撃について発表した。東京都も同日、9月1日公表分以外の業務委託先へのサイバー攻撃について発表している。
SECCON2021運営事務局は9月5日、第1回「SECCONCON(SECCON Contests)」の開催を発表した。
株式会社イー・エージェンシーは9月2日、データプライバシー対策への支援を目的としたコンサルティングサービスの提供を発表した。
新型コロナウイルス感染症流行による外出自粛もあって、通販市場の成長に勢いがついている。いっぽうでEC事業の7割が住所入力ミスによる誤配や遅配を経験、再送コストや内部人件費、カスタマーサポートの負担が増加している。ヒューマンエラーがミスの大半を占めるという。
アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。
ディープインスティンクト株式会社は9月7日、「2021年上半期 脅威情勢レポート」を公開した。
和洋陶磁器を扱う株式会社たち吉は9月7日、同社が運営する「たち吉オンラインショップ」に第三者からの不正アクセスがありクレジットカード情報漏えいの可能性が判明したと発表した。
愛知県がんセンターは9月8日、同センター医師のクラウドサービスのアカウント情報が窃取され、個人情報漏えいの可能性が判明したと発表した。同センターでは、Microsoft社のOffice365を情報共有、外部への連絡のために使用している。
ファイア・アイ株式会社は9月7日、統合プラットフォーム「FireEye XDR」を発表した。
セコムトラストシステムズ株式会社は9月8日、同社が提供するトラストサービスのプラットフォームを活用した電子契約サービスの法務省「商業・法人登記のオンライン申請」への対応を発表した。
独立行政法人情報処理推進機構(IPA)は9月8日、Microsoft Windows 製品の Microsoft MSHTML の脆弱性対策について発表した。影響を受けるシステムは以下の通り。
2021 年 8 月に、Atlassian 社の Confluence に遠隔からの任意のコード実行が可能となる脆弱性が報告されています。
「現在、たくさんのお花が開花中!まるで、女性専用車です たくさんの『とってもいい香り』思わず、息を吸い込みます」
株式会社ユナイテッドは9月7日、同社が運営する「婚姻届製作所」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。
明知鉄道株式会社は9月7日、同社Webサイトに第三者からの不正アクセスがあり、当該サイトの改ざん及び個人情報流出の可能性が判明したと発表した。
フィッシング対策協議会は、ETC利用照会サービスをかたるフィッシングの報告が増えているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、横河電機株式会社が提供する複数のWindowsアプリケーションにおける脆弱性について「JVN」の情報を更新した。
文部科学省は9月3日、「デジタル教科書の普及促進に向けた技術的な課題に関するワーキンググループ(第1回)」の議事録を公開した。本会は7月15日午後2時30分から4時30分にWeb会議で開催された。
NRIセキュアテクノロジーズ株式会社は9月6日、「NRI Secure NetWars 2021」の開催について発表した。
8 月はタリバンがアフガニスタン首都を制圧したことが記憶に新しいニュースです。今回の事案に関連していると噂される中国は、昨年 12 月に国家安全部の関係者が、タリバン内の最強硬派「ハッカニ・ネットワーク」と接触していたことが報じられています。
水産事業などを行う株式会社阿部長商店は8月30日、同社社内ネットワークへの不正アクセスについて発表した。
株式会社理経は9月3日、顔認証技術を利用し既存アプリケーションのユーザ認証を二要素で行うための、なりすまし防止に有効なプラットフォームの開発・販売の開始を発表した。
ガートナーのアナリストジョン・ワッツ氏は「トラスト(信頼)は時間をかけて育てていくものでゼロになるということは、本来あり得ない」といい、企業がゼロトラスト戦略を考える上でのヒント、アプローチを次のように語る。
山口県は8月31日、県事業の「頑張るお店応援プロジェクト」委託事業者のWebサイトでの個人情報の誤表示について発表した。
神奈川県横浜市は9月1日、住民基本台帳ネットワークシステムにおける障害発生について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月3日、Sensormatic Electronics製Illustraに境界条件の判定に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社スリーシェイクは9月2日、バグバウンティプラットフォームを提供するベルギーintigriti社と提携し、バグバウンティの運用を代行するサービス「Bugty」のリリースを発表した。スリーシェイクによると本サービスは、日本初のバグバウンティ運用代行サービスとなる。
3 月に、マイクロソフト Exchangeサーバを標的とした大規模な攻撃が発生した。