公立大学法人九州歯科大学は8月24日、教員のメールアカウントからの不審メール送信について発表した。
医療機器を取り扱う株式会社八神製作所は9月1日、同社サーバへの不正アクセスについて発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月2日、Confluence Server及びData Centerの脆弱性に関する注意喚起を発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)及び一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月2日、トレンドマイクロ製ウイルスバスター クラウドにおけるディレクトリジャンクションの取り扱い不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した
独立行政法人情報処理推進機構(IPA)及び一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月2日、IEEE802.11規格のフレームアグリゲーションやフラグメンテーションに関する複数の問題(FragAttack)について「Japan Vulnerability Notes(JVN)」で発表した
日本医師会は9月2日、同会を騙る不審メールへの注意喚起を発表した。
アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。
医療関連事業を手がけ創業100年を超える株式会社ムトウは8月31日、同社サーバへの不正アクセスについて発表した。
東京都が業務を委託する株式会社オリエンタルコンサルタンツの同社グループの複数サーバにランサムウェア攻撃があり、サーバ内に保管された業務関連データの多くが暗号化され、外部流出した可能性が判明した。
一般社団法人コンピュータソフトウェア著作権協会(ACCS)は9月1日、オークションサイトへの不正出品者に関する発信者情報開示が認められたと発表した。
株式会社三菱総合研究所は8月31日、医療機関向けクラウドサービス対応セキュリティリファレンスのIBM Cloud対応版を公開した。
ICT-ISACは、総務省の「重要IoT機器のセキュリティ対策に係る調査の請負」(重要IoT機器調査)を実施したと発表した。同調査は、NTTコミュニケーションズ、横浜国立大学と連携して実施したもので、国内の重要施設に設置されているIoT機器を対象に問題がないかを調査した。
株式会社ユービーセキュアは9月1日、企業を取り巻く脅威情報を「OSINT」を活用して調査・報告し、セキュリティリスクの把握と早期対策を支援する「脅威インテリジェンスAttack Surface調査サービス」のリリースを発表した。
アルプス システム インテグレーション株式会社(ALSI)は9月1日、「InterSafe WebFilter powered by AWS」を同日から提供開始すると発表した。
NICTは、2021年4月から6月(第2四半期)における「NICTER観測統計」を同機構のブログで公開した。
株式会社インターネット総合研究所とTDCソフト株式会社は8月31日、サイバーセキュリティ分野においてアライアンス契約を同日、締結したと発表した。
アメリカは、2019年から「大統領杯サイバーセキュリティ競技」(President's Cup Cybersecurity Competition)を開催している。2020年に続き2021年も開催が決定した。どんな大会でどんな狙いがあるのだろうか。
トビラシステムズ株式会社は8月31日、合同会社280blockerと譲渡契約を同日に締結し、280blockerの完全子会社化を発表した。
株式会社JTBの海外グループ会社であるJTB USA, Inc.は8月26日、JTBが8月18日に公表した海外グループ会社への不正アクセスについて調査結果を発表した。
雑草対策のショップを運営する株式会社白崎コーポレーションは8月30日、不正アクセスによる個人情報流出の可能性について発表した。
佐賀県は8月30日、業務委託先での個人情報が記載された資料の誤送付について発表した。
東芝データ株式会社は8月31日、プライバシーに関わる情報保護の実現に向けた取り組みの基本方針を定め、より信頼できるデータ社会の確立を目指した、新たなプライバシーステートメントの策定を発表した。
トレンドマイクロ株式会社は8月30日、セキュリティ技術の知識や実践力を競い合う競技大会「Trend Micro CTF 2021 - Raimund Genes Cup」の開催を発表した。
攻撃と防御の非対称性はこの世界では周知の事実。不利は承知の上で、それぞれの特徴を踏まえて、DMARC をはじめとする複数のなりすまし対策を組み合わせていくことが重要だ
サイバー事件の調査報道で日本を代表するジャーナリスト、朝日新聞 須藤 龍也 記者の寄稿を受けた特別連載「朝日新聞で書ききれなかった『あの話』」は、毎月の月初に配信します。今回は第 3 回です。
「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。
東京都葛飾区は8月23日、同区の業務委託事業者へのランサムウェアによるサイバー攻撃について発表した。
一般財団法人沿岸技術研究センターは8月27日、8月13日に公表した同財団への不正アクセスについて続報を発表した。
Levetty株式会社は8月30日、脆弱性のあるサイトを実際に攻撃することでセキュリティを学ぶサービス「RedSecurity」のOWASP TOP 10を中心とした「Webセキュリティコース」の事前予約開始を発表した。
サイバートラスト株式会社は8月30日、AWS上にインポートし動作するシステム監視用バーチャルアプライアンス「MIRACLE ZBX Virtual Appliance V5.0 for AWS」を8月31日から提供開始すると発表した。
一般社団法人日本シーサート協議会は8月27日、FIRSTのEthics SIG(Special Interest Group)が作成した「インシデント対応およびセキュリティチームのための倫理規範 ethicsfIRST」の日本語訳を公開した。
バラクーダネットワークスジャパン株式会社は8月30日、調査レポート「スピアフィッシング: 主要な攻撃と攻撃トレンド Vol. 6 - 攻撃者の進化した戦術と標的となる人物に関する洞察」を発表した。