防衛省統合幕僚監部は10月18日、中国及びロシア海軍艦艇の動向について発表した。
独立行政法人情報処理推進機構(IPA)は10月18日、「制御システムのセキュリティリスク分析ガイド」補足資料として新たに「2021年 水道局への不正侵入と飲料水汚染未遂」と「2021年 米国最大手のパイプラインのランサムウェア被害」を追加し公開した。
The Linux Foundation Japanは10月14日、オープンソース エコシステムのセキュリティ確保のための業界を超えたコラボレーションを推進するOpen Source Security Foundation(OpenSSF)とそのイニシアチブを拡大し支援するために1,000万ドルの新規投資の調達を発表した。
株式会社日本HPは10月15日、包括的なグローバル調査レポート「HP Wolf Security Rebellions & Rejections~IT部門と従業員の確執」の日本語版を公開した。
今回は、大きな被害を生むものではないものの、機会損失や業務効率の低下を招いていた…。SOCアナリストがお客様のファイアウォールのログを分析して見つけた、そんな事例をご紹介します。
Amazon から借りた何千冊もの教科書を返却する代わりに売却したとして、ミシガン州ポーテージ市に住む 36 歳の男が 14 日(編集部註:2021年10月14日)に逮捕された。
支援サービスを通じ社会課題解決を目指す株式会社祭は10月18日、同社アカウントへの不正アクセスの発生について発表した。同社の公式noteで報告を行っている。
コックフーズ株式会社は10月15日、同社サーバへの不正アクセスについて発表した。
エレクトロニクス商社の東亜電気工業株式会社は10月、同社サーバでのウイルス感染によるシステム障害発生について発表した。
国立大学法人山形大学は10月5日、地域教育文化学部での個人情報流出について発表した。
東京大学情報基盤センターは10月15日、東京大学が管理するサーバに対し管理者権限での不正アクセスが判明したと発表した。
株式会社オリエンタルコンサルタンツホールディングスは10月8日、8月20日に公表した同社サーバに対するランサムウェア攻撃について、調査結果を発表した。
フィッシング対策協議会は10月18日、Xserver をかたるフィッシングに注意を呼びかけている。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月14日、2021年7月1日から年9月30日までの四半期における「インシデント報告対応レポート」を公開した。
台湾は中国との経済的つながりが深い。しかし、2016年民主派の蔡総統就任前後から中国の干渉や圧力にも晒されている。台湾の民間セキュリティ研究機関TEAM T5は、そのころから中国によるサイバー活動、とくに情報操作・世論操作について分析を続けている。
日産証券株式会社は10月14日、4月26日に公表した第三者からの不正アクセスによるオンライントレードシステムへの障害について続報を発表した。
株式会社北海道銀行は10月8日、同行行員の懲戒処分について発表した。
高機能樹脂ポバール等を扱う東証一部上場企業の株式会社クラレは10月14日、同社が運用するサーバに不正アクセスがあり、同社が保有する情報の一部が外部流出したことが判明したと発表した。
株式会社日本レジストリサービス(JPRS)は10月15日、Windows DNSの脆弱性情報を公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月15日、オムロン製CX-Supervisorにおける領域外のメモリ参照の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
セキュリティに関わる技術や製品の有効性を、客観的定量的に評価できたら最高以外の何ものでもないが、そこには「どんな事業で」「何を守るために」「どのように運用するか」といった変数が多数存在し、各社千差万別である。
公益社団法人有隣厚生会富士病院は10月12日、システム障害発生に伴う診療制限について発表した。
新薬開発の治験支援(CRO)専業を行う東証1部上場企業の株式会社リニカルは10月5日、不正アクセスに伴う原因究明のためにサーバを一時停止したと発表した。
日本年金機構は10月13日、10月6日に公表した令和3(2021)年10月定期支払の年金振込通知書の印刷誤りについて、続報を発表した。
株式会社NTTドコモは10月14日、ドコモの音声通話やデータ通信サービスが利用しづらい事象について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月15日、Apache Tomcatにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
株式会社LogStareは10月14日、ソニックウォール・ジャパン株式会社と技術提携し、SonicWall次世代ファイアウォールGen7 UTM「TZシリーズ」「NSAシリーズ」への「LogStare」の正式対応を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、複数の ESET 製品における不適切なデフォルトパーミッションに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
影響を受けたのはごく一部のユーザーとのこと。
ブロックチェーンゲーム『Age of Rust』を開発するSpacePirate Gamesが明らかにしました。
アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。
SBINFT株式会社は10月8日、同社が運営するNFT マーケットプレイス「nanakusa」で利用者のウォレットアドレスで所有する一部NFTの外部流出について発表した。
オリンパス株式会社は10月12日、米州における同社ITシステムへの不正アクセスについて発表した。
千葉県千葉市は10月12日、同市がちばシティポイント実証実験運営業務を委託するフェリカポケットマーケティング株式会社の管理サーバ上のデータベースへの不正アクセスについて発表した。
内閣サイバーセキュリティセンター(NISC)は10月13日、「ランサムウェア特設ページ STOP! RANSOMWARE」を開設した。
株式会社TwoFiveは10月13日、デジサート・ジャパン合同会社と新しいメール認証技術であるBIMI規格に準拠した認証マーク証明書の販売代理店契約を締結したと発表した。
富士通株式会社とトレンドマイクロ株式会社は10月13日、自動車関連メーカーに向けたコネクテッドカーのセキュリティ対策強化を目指した協業への合意を発表した。
独立行政法人 情報処理推進機構(IPA)は10月13日、「Microsoft 製品の脆弱性対策について(2021年10月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2021年10月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している
マカフィー株式会社は10月7日、短大や大学などのデジタル化に関する実態調査を行い結果を同社ブログで発表した。
株式会社Flatt Securityは10月11日、同社が導入検討中の顧客のみに提供していた「KENRO」のトライアル利用について、無償・期間無制限での一般開放を発表した。
サイバーセキュリティや個人情報保護について、国境を超えた議論が必要なのはいうまでもない。その理由のひとつが、データ漏えいなどインシデント発生時の報告や対応について、被害企業が負っている義務や罰則規定が国によって異なることだ。
秋田県横手市は9月29日、同市職員による住民基本台帳システムの不正閲覧について発表した。市長である髙橋大の名前で公表を行っている。
オフィス用品配達等を行う東証1部上場企業のアスクル株式会社は10月11日、同社が運営する個人向けECサービス「LOHACO」にシステムの不具合があり、一部顧客の個人情報が他の顧客に漏えいしたことが判明したと発表した。
株式会社JVCケンウッドは10月8日、9月29日に公表した欧州販売会社サーバへの不正アクセスについて続報を発表した。
グローバルセキュリティエキスパート株式会社(GSX)は10月12日、「情報セキュリティアセスメントクイック」に、新たにSecurityScorecard社が提供する「SecurityScorecard Ratings」の機能を追加したと発表した。
マカフィー株式会社は10月11日、McAfee EnterpriseとFireEyeを統合した新たなセキュリティ専業会社の誕生について同社ブログで発表した。
株式会社矢野経済研究所は10月7日、国内のテレワーク関連業務アプリケーション市場(7市場計)を調査し、参入企業やユーザ企業の動向、将来展望について公表した。
「ちょっとチャレンジしますね」そう言うと不意に数秒間の沈黙が訪れた。
イエラエセキュリティでは「イエラエアカデミー」の提供を2021年8月から開始した。最大の特徴は、攻撃者の手法、視点を学ぶことによって、「攻撃者優位」の状況を覆そうとしていることだ。
イラン以外の国家は標的のシステムを破壊する攻撃をほとんど行わなかった。こうして脅かされているシステムは、仮に国家間の緊張が高まって政府がサイバー空間での戦いをエスカレートさせる戦略に出た場合、格好の標的となって破壊される。
大阪府は10月8日、個人情報が記載された書類の誤送付について発表した。
クラウドストライク株式会社とグローバルセキュリティエキスパート株式会社(GSX)は10月7日、ウェビナー「なぜゼロトラストにEDRが必要なのか?」の開催を発表した。
株式会社日立製作所は10月8日、日立グループの2021年12月13日以降の全てのメール送受信で、パスワード付きZIPファイルの利用を廃止すると発表した。
セキュリティ業界におけるマジックリアリズムとしか呼びようがないような新しい試みが 10 月 6 日発表された。もしうまく事が運べば規模は小さいとしても資本主義そのものをチューニングするようなプロジェクトになるだろう。
2021 年 5 月に、Linux カーネルに権限昇格の脆弱性が報告されています。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月8日、Apache HTTP Server におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社ラックと株式会社セキュアは10月7日、AI技術を活用した顔認証機能でパソコンをのぞき見から防止するソリューション「顔認証のぞき見ブロッカー」の最新版を同日から提供すると発表した。
アルプス システム インテグレーション株式会社(ALSI)は10月7日、同社が販売するクラウドSIEMソリューション「Sumo Logic」のオプションとして、従業員の異常行動分析のためのログ活用コンサルティングを提供開始すると発表した。
総務省は10月5日、「電気通信事業におけるサイバー攻撃への適正な対処の在り方に関する研究会」における議論を取りまとめた「第四次とりまとめ(案)」を公表し、10月6日から11月4日までの間、意見を募集している。
フィッシング対策協議会は10月5日、送信ドメイン認証技術導入マニュアル第3版を公開した。
東証1部上場企業の科研製薬株式会社は10月5日、同社から医療関係者へ講演会の案内をする際に、誤って講演会登録者のリストを添付したメールを送信したと発表した。
東証1部上場企業の応用地質株式会社は10月7日、同社が提供する「土地情報レポートサービス」で使用するサーバの一部に対するランサムウェア攻撃について発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は10月5日、2020年度「個人情報の取扱いにおける事故報告集計結果」について発表した。