アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。
新薬開発の治験支援(CRO)専業を行う東証1部上場企業の株式会社リニカルは10月27日、同社グループの欧州子会社へのサイバー攻撃について発表した。
千葉県市原市は10月26日、8月31日に公表した同市が業務委託するオリエンタルコンサルタンツへの不正アクセスについて、調査結果を発表した。
タナックス株式会社は10月27日、同社が運営するバイク用品取扱「TANAXオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
独立行政法人情報処理推進機構(IPA)は10月27日、2021年7月から9月の第3四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」と付録として「Excel-DNAを悪用したExcelアドインファイルのウイルス」を公開した。
日本電信電話株式会社(NTT)と日本電気株式会社(NEC)は10月27日、情報通信インフラにおけるサプライチェーンセキュリティリスクへの対策として「セキュリティトランスペアレンシー確保技術」の開発を発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は10月27日、プライバシーマーク(ロゴ)の不正使用について発表した。
ブーズ・アレン・ハミルトン氏が、ロシアがこれまでにどんな国に選挙介入を行ってきたかの分析結果を発表した。
東京都公立大学法人は10月19日、メール誤送信による情報流出について発表した。
神奈川県真鶴町は10月26日、同町の選挙人名簿のコピーが流出したという10月25日の新聞報道を受け町長メッセージを発表した。
Tenable, Inc.は10月22日、TikTok を悪用する新たな詐欺行為について発表した。
グーグル・クラウド・ジャパン合同会社は10月26日、PwC Japanが作成した医療情報システム向け「Google Cloud」対応セキュリティリファレンスについて発表した。PwC Japan のサイトで公開されている。
一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は10月25日、「クラウド重大セキュリティ脅威対策-DevSecOpsのユースケース-」を公開した。
関原氏は本誌の取材に応え「ここ数年、アメリカと中国がセキュリティをリードする構図は変わっておらず、確固たるセキュリティ技術を有する企業が日本に増えることは重要」と回答した。
2020 年の 2 月 3 日、HIV Scotland は Microsoft Outlook を使って、開催予定のイベントに関するメールを送信し、CAN に登録されている 105 名に信書を送った。その際、BCC 機能ではなく CC を使った。
ネットワークやネットワークインフラを支える技術者の情報交流会議 Internet Week は「技術者のオフ会」などども呼ばれ、ここだけでしか話されない話題も多い。プロフェッショナルの情報交換のイベントだから内容が深く濃いのだ。
株式会社ネットタワーは10月25日、同社が運営する「タピオカワールド」に第三者からの不正アクセスがあり顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
群馬県知事戦略部デジタルトランスフォーメーション課は10月25日、「ぐんまワクチン手帳」への問い合わせ対応での誤送信について発表した。
東京都中央卸売市場は10月15日、委託事業者にて市場関係者宛の連絡メールの誤送信が発生したと発表した。
スズキ株式会社は10月22日、同社のインドネシア子会社、スズキ・インドモービル・モーター社への不正アクセスについて発表した。
Synack, Inc.は10月25日、Synack Campaignsの提供開始を発表した。同社は世界中の1,500名以上のエシカルハッカーと契約し、擬似攻撃型のセキュリティ診断を安全に提供している。
オリゾンシステムズ株式会社は10月22日、米Kemp Technologies社と国内総代理店契約を締結し、同社のロードバランサー「LoadMaster」を販売開始すると発表した。
SecureAge Technology株式会社は10月20日、「2021年セキュアエイジ コロナ禍のサイバーセキュリティに関する調査」の結果を公表した。
注目すべきはアクセル社が両製品を開発したきっかけである。なかなか見どころがあるのだ。
セキュリティに関わる技術や製品の有効性を、客観的定量的に評価できたら最高以外の何ものでもないが、そこには「どんな事業で」「何を守るために」「どのように運用するか」といった変数が多数存在し、各社千差万別である。
群馬県は10月7日、メール誤送信による個人情報の流出について発表した。
大阪府大阪市は10月18日、大阪市消防局が廃棄文書の処理を委託している業者にて、個人情報を含む書類の紛失が判明したと発表した。
三菱電機株式会社と三菱電機インフォメーションシステムズ株式会社は10月22日、三菱電機が管理するネットワークに第三者から不正アクセスがあり、三菱電機インフォメーションシステムズの国内顧客に関する情報の一部が外部流出したと発表した。
個人情報保護委員会は10月21日、地方公共団体等から受けた特定個人情報の取扱いに関する報告結果を公表した。
LRM株式会社は10月22日、情報セキュリティ向上クラウド「Seculio」にて、新たに「ルールブック機能」のリリースを発表した。Seculio をベーシックプラン、カスタマイズプランで契約する企業は追加料金なしで利用可能。
株式会社ラックは10月22日、株式会社三菱UFJ銀行と高齢者などを狙った特殊詐欺によるATM不正利用への対策として、AIによる不正取引検知の概念実証実験を行い、不正取引の検知率94%を達成したことを発表した。
東芝インフラシステムズ株式会社は10月21日、同社のIoTセキュリティソリューション「CYTHEMIS」のデバイス30台と管理システムが、国立大学法人東京農工大学に採用されたと発表した。
株式会社スプラウトは10月20日、同社が2015年から運営するバグ報奨金プラットフォーム「BugBounty.jp」上で10月から「トリアージサポート」を強化することを発表した。
IoT(モノのインターネット)が普及しているが、自動車もまた例外ではない。車外の他のシステムと双方向の通信が可能なクルマは「コネクテッドカー」と呼ばれ、事故発生時の救急通報機能を搭載したクルマを1996年にGMが開発するなど、その歴史は古い。
2021 年 9 月に、画像処理ソフトウェアである GhostScript に、任意のコードが実行可能となる脆弱性が報告されています。
徳島県国民健康保険団体連合会は10月14日、個人情報等を含む高額療養費データの誤送信について発表した。
国立大学法人埼玉大学は10月22日、同学のPC及び学内サーバへの不正アクセスについて発表した。
国立大学法人群馬大学は10月20日、不正アクセスによる迷惑メール送信について発表した。
アクロニス・ジャパン株式会社は10月20日、サイバーセキュリティを取り巻く最新の状況や世界的なパンデミックの真っ只中にある企業やリモートワーカーが直面する問題を包括的にまとめた「Acronis Cyber Readiness Report」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月22日、B.Braun Melsungen AG社の複数の製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社LogStareは10月21日、F5ネットワークスジャパン合同会社と技術提携し、「LogStare」がF5製のWebアプリケーションファイアウォールBIG-IP Advanced WAF(AWAF)及びBIG-IP Application Security Manager(ASM)に正式対応したと発表した。
fjコンサルティング株式会社は10月20日、PCI DSSの内部脆弱性スキャンとネットワークペネトレーションテストを学ぶオンラインハンズオンセミナーの開催を発表した。
NTTは、東京2020オリンピック・パラリンピック競技大会(東京2020大会)でのゴールドパートナーとして実施した対応について発表した。
サンドボックスは、より安全に、かつ効率的に運用できる時代になりました。今必要なのは、攻撃者の一歩先へ進むための次の一手を考えることではないでしょうか。
アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。
通常の取材は密室でプライバシーを確保して行われますが、本公開インタビューはScan PREMIUM会員限定でZoomカンファレンスとして参加者に公開され「会員限定の衆人環視」のもと実施されます。
ペット用品の企画や販売を行う株式会社アイコンズは10月20日、同社が運営する「アルファアイコンオフィシャルショップサイト」(https://shop-alphaicon.com/)に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
愛知県の半田市立半田病院は10月、中央臨床検査科生理検査室の超音波診断装置に外付けされたハードディスクドライブの紛失について発表した。
記事執筆時点で筆者のSteam版ではログインできました。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月20日、複数のOracle製品のクリティカルパッチアップデートについて発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月21日、Movable Type の XMLRPC API における OS コマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
一般社団法人日本スマートフォンセキュリティ協会(JSSEC)は10月19日、2012年6月に公開した「Android アプリのセキュア設計・セキュアコーディングガイド」の13版目の改定版を同日公開したと発表した。
かっこ株式会社は10月19日、月額4,000円から利用できるネット通販の不正注文検知サービス「不正チェッカー」の提供開始を発表した。
株式会社日立製作所は10月8日、JP1/IT Desktop Management 2, JP1/NETM/DM, JP1/Remote Control, Hitachi IT Operations Director 製品における複数の脆弱性について「ソフトウェア製品セキュリティ情報」で発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月19日、インターネット定点観測システムTSUBAMEにおける2021年7月1日から年9月30日までの観測結果をまとめた「TSUBAMEレポート Overflow」を公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月18日、128 Technology Session Smart Router における認証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
後編では、メールセキュリティ特有の事情や、正しい製品選びについて考えてみることにする。
ScanNetSecurityは2021年10月8日に創刊23周年を迎えました。現在、2021年11月30日(火)迄の期間限定で、皆様へ感謝の気持ちを込めてサブスクリプションサービス「Scan PREMIUM」を通常価格の半額でご提供しております。
株式会社セキュアヴェイルは10月19日、100%子会社である株式会社キャリアヴェイルと共同で、オンラインセミナー「事例で学ぶシステム運用改善|45分で解かるネットワーク/サーバ監視」の開催を発表した。
APT において実際の攻撃活動を支えるのは「横展開」(ラテラルムーブメント)と「検知のバイパス」機能だ。多くの APT アクターは、この 2 つを実現するため Windows の認証機能と Mimikatz というエクスプロイトツールを活用している。
オリンパス株式会社は10月19日、10月12日に公表した米州における同社ITシステムへの不正アクセスへの対応状況について発表した。
奈良県明日香村は10月8日、三重県名張市南町地内の県道上で個人情報が記載された文書を含む同村の文書類の散乱について発表した。
サイバーコマンド株式会社とDXHR株式会社は10月19日、「サイバーセキュリティ・オンラインサミット 2021年(秋)」を11月4日に開催すると発表した。