愛知県がんセンターは9月8日、同センター医師のクラウドサービスのアカウント情報が窃取され、個人情報漏えいの可能性が判明したと発表した。同センターでは、Microsoft社のOffice365を情報共有、外部への連絡のために使用している。
ファイア・アイ株式会社は9月7日、統合プラットフォーム「FireEye XDR」を発表した。
セコムトラストシステムズ株式会社は9月8日、同社が提供するトラストサービスのプラットフォームを活用した電子契約サービスの法務省「商業・法人登記のオンライン申請」への対応を発表した。
独立行政法人情報処理推進機構(IPA)は9月8日、Microsoft Windows 製品の Microsoft MSHTML の脆弱性対策について発表した。影響を受けるシステムは以下の通り。
2021 年 8 月に、Atlassian 社の Confluence に遠隔からの任意のコード実行が可能となる脆弱性が報告されています。
「現在、たくさんのお花が開花中!まるで、女性専用車です たくさんの『とってもいい香り』思わず、息を吸い込みます」
株式会社ユナイテッドは9月7日、同社が運営する「婚姻届製作所」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。
明知鉄道株式会社は9月7日、同社Webサイトに第三者からの不正アクセスがあり、当該サイトの改ざん及び個人情報流出の可能性が判明したと発表した。
フィッシング対策協議会は、ETC利用照会サービスをかたるフィッシングの報告が増えているとして注意喚起を発表した。
IPAおよびJPCERT/CCは、横河電機株式会社が提供する複数のWindowsアプリケーションにおける脆弱性について「JVN」の情報を更新した。
文部科学省は9月3日、「デジタル教科書の普及促進に向けた技術的な課題に関するワーキンググループ(第1回)」の議事録を公開した。本会は7月15日午後2時30分から4時30分にWeb会議で開催された。
NRIセキュアテクノロジーズ株式会社は9月6日、「NRI Secure NetWars 2021」の開催について発表した。
8 月はタリバンがアフガニスタン首都を制圧したことが記憶に新しいニュースです。今回の事案に関連していると噂される中国は、昨年 12 月に国家安全部の関係者が、タリバン内の最強硬派「ハッカニ・ネットワーク」と接触していたことが報じられています。
水産事業などを行う株式会社阿部長商店は8月30日、同社社内ネットワークへの不正アクセスについて発表した。
株式会社理経は9月3日、顔認証技術を利用し既存アプリケーションのユーザ認証を二要素で行うための、なりすまし防止に有効なプラットフォームの開発・販売の開始を発表した。
ガートナーのアナリストジョン・ワッツ氏は「トラスト(信頼)は時間をかけて育てていくものでゼロになるということは、本来あり得ない」といい、企業がゼロトラスト戦略を考える上でのヒント、アプローチを次のように語る。
山口県は8月31日、県事業の「頑張るお店応援プロジェクト」委託事業者のWebサイトでの個人情報の誤表示について発表した。
神奈川県横浜市は9月1日、住民基本台帳ネットワークシステムにおける障害発生について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月3日、Sensormatic Electronics製Illustraに境界条件の判定に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社スリーシェイクは9月2日、バグバウンティプラットフォームを提供するベルギーintigriti社と提携し、バグバウンティの運用を代行するサービス「Bugty」のリリースを発表した。スリーシェイクによると本サービスは、日本初のバグバウンティ運用代行サービスとなる。
3 月に、マイクロソフト Exchangeサーバを標的とした大規模な攻撃が発生した。