株式会社サイバーセキュリティクラウドは10月7日、過去1年間に公表された不正アクセスに関する漏えい数1,000件以上の個人情報流出事案に基づき、サイバー攻撃の発生から発覚・公表までの期間に関する調査レポートを発表した。
株式会社セキュアヴェイルは10月7日、同社100%子会社の株式会社キャリアヴェイルがDX時代のITインフラ運用におけるシステム監視の有効性や導入・運用時のポイントを解説するホワイトペーパーを公開したと発表した。
ScanNetSecurity 読者の皆さま
アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。
日本年金機構は10月6日、年金振込通知書の印刷誤りについて発表した。
国立研究開発法人国立成育医療研究センターは10月6日、1月13日に公表した「小児医療情報収集システム」web サイトへの不正アクセスについて、詳細な事象と調査経過、今後の対応策について発表した。
株式会社NTTドコモは10月1日、同社の「母子健康手帳アプリ」について、2022年3月31日にアプリの提供元である「NPO法人ひまわりの会」に資産譲渡すると発表した。
念のため利用される方はパスワードの変更などを行う方が良いかもしれません。
クラウドストライク 株式会社は10月5日、年次報告書「Nowhere To Hide, 2021 Threat Hunting Report: Insights from the CrowdStrike Falcon OverWatch Team(敵に逃げ場なし、2021年版脅威ハンティング報告書:CrowdStrike Falcon OverWatchチームによる洞察)」を公開した
株式会社イエラエセキュリティは10月6日、BSIグループジャパン株式会社、 BSI Professional Services Japan 株式会社とデジタルフォレンジック分野にて戦略的協業の開始を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、Apache HTTP Server 2.4における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。
グローバルセキュリティエキスパート株式会社(GSX)は10月5日、同社の提供するセキュリティ人材認定制度のセキュリスト(SecuriST)認定脆弱性診断士のエヌ・ティ・ティ・データ先端技術株式会社(NTTデータ先端技術)への導入を発表した。
株式会社両備システムズは10月5日、認証セキュリティソリューションARCACLAVISシリーズの最新製品「ARCACLAVIS Aile」のリリースを発表した。
クラウドストライク株式会社は10月、今年で第5回目となるCrowdStrikeのコーポレートイベント「fal.con」の開催を発表した。昨年に引き続きバーチャルでの開催となる。
自由主義経済圏唯一無二の「ネットワークの雄」として君臨するシスコシステムズだが、セキュリティベンダとしてのシスコの存在感と歴史も唯一無二だ。シスコは30を超えるセキュリティ製品群を持ち、セキュリティのほぼ全領域をカバーしている。
サイバースペースの安定性に関するグローバル委員会(GCSC)は、インターネットおよびインターネット接続型のすべての端末が戦争にて攻撃対象になる事態をいかに防ぐか、ガイダンスを公開している。
新潟県は10月5日、県立精神医療センターでの個人情報漏えいについて発表した。
東証マザーズ上場企業の株式会社メディア工房は10月6日、同社が運営する「きゃらデン」に登録するキャストの個人情報流出の可能性について発表した。
株式会社LogStareは10月6日、同社が主催するITエンジニア限定のeスポーツ大会「LogStare eSports Series」の第2回大会となる『Pokémon UNITE』トーナメントのエントリーを同日から開始した。
KDDI株式会社は10月1日、クラウド型セキュリティサービス「Cisco Umbrella」にドメインとIPアドレスを対応づけて管理するDNSポリシーのフィルタリング機能として、KDDIグループのラック提供の脅威情報データベース「JLIST」を追加し、同日から提供すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月5日、Salesforce Developer Experience Command Line Interfaceにおけるアクセス制限不備の問題について「Japan Vulnerability Notes(JVN)」で発表した。
アスノシステム株式会社は10月1日、セキュアエッジ株式会社と連携し、「リソース監視」「セキュリティ監視」を併せ持つサーバ監視ツール「Kanchi-Kun(監知くん)」を10月4日から提供開始すると発表した。
株式会社ユービーセキュアは10月1日、Webアプリケーションの開発現場で手軽にセキュリティ上の脆弱性を検査できる新たなセキュリティテスティングツール「komabato」を開発し、同日からのSaaS型によるサービス提供開始を発表した。
ガートナージャパン株式会社は10月1日、SaaSセキュリティへの取り組みについて、アイデンティティ保護とデータ・セキュリティの見直しが重要であるとの見解を発表した。
機械学習では高性能プロセッサやGPUが大量に必要とされるので、クラウド上のプラットフォームを活用することが少なくない。しかし、AI・機械学習の性能とセキュリティは必ずしも一致しないことは知っておくべきだろう。
大阪府は10月1日、府立泉北高等学校でのWebフォームからの個人情報流出について発表した。
セイエイ・エル・サンテ ホールディング株式会社のグループ会社である西日本メディカルリンク株式会社は9月30日、9月1日に公表した同社ネットワークへの外部からの不正アクセスについて調査概要を発表した。
バラクーダネットワークスジャパン株式会社は10月1日、調査レポート「ボット攻撃:主要な攻撃と攻撃トレンド-増え続ける自動化された攻撃に関する洞察」を発表した。
独立行政法人情報処理推進機構(IPA)は10月1日、SonicWall 製の SMA100シリーズの脆弱性について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月1日、Boston Scientific製ZOOM LATITUDEにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
国内でメジャーなインターネットプロバイダが、マリアの国別ドメイン名を.coドメインのタイプミス(打ち間違い)による集客漏れを防ぐドメインとして、利用が期待されています。」と紹介していた。
隣国の中国では、9月より複数のセキュリティに関連した法律が施行されています。注目されるのは、「ネットワーク製品のセキュリティ脆弱性管理に関する規定」や「重要情報インフラセキュリティ保護条例」でしょう。
大阪府は10月1日、府立茨木高等学校での個人情報を含むメールの流出について発表した。
パロアルトネットワークス株式会社は9月30日、国内企業のゼロトラストに関する取り組みの現状と課題を明らかにすべく実施した「ロード・トゥ・ゼロトラスト ジャパンサーベイ 2021年版」の調査結果を発表した。
サイバーリーズン・ジャパン株式会社は9月30日、中堅企業向け次世代エンドポイントセキュリティソリューション「Cybereason Core Suite」の提供を同日から開始した。
スーパーマーケットを運営する株式会社天満屋ストアは9月15日、同社が利用するギフトカタログの受注システムに不正アクセスがあり、保有する個人情報の一部流出した可能性が判明したと発表した。
株式会社NTTドコモは10月2日、同社を装ったフィッシングSMSや不正アプリに注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月30日、トレンドマイクロ製ServerProtectにおける認証回避の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
総務省は9月30日、株式会社インターネットイニシアティブ(IIJ)に対し、同社で発覚した通信の秘密及び個人情報の漏えい事案に関し、文書で指導したと発表した。
内閣サイバーセキュリティセンター(NISC)は9月28日、新たなサイバーセキュリティ戦略が閣議決定されたと発表した。
経済産業省と国土交通省は9月29日、2040年を目標とした物流のあるべき将来像として、日本における「フィジカルインターネット」実現に向けたロードマップ策定のための第1回フィジカルインターネット実現会議を10月6日に開催すると発表した。
「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。
アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。
サイバー事件の調査報道で日本を代表するジャーナリスト、朝日新聞 須藤 龍也 記者の寄稿を受けた特別連載「朝日新聞で書ききれなかった『あの話』」は、毎月の月初に配信します。
弥生株式会社は9月27日、6月22日に公表した第三者からの不正アクセス事象について、最終報告を発表した。
株式会社スピックは9月29日、同社が運営する「リポカプセルビタミンC公式通販サイト」に第三者からの不正アクセスがあり、クレジットカード情報が漏えいした可能性が判明したと発表した。
マンション分譲を行う東証1部上場企業の株式会社タカラレーベンは9月28日、販売キャンペーンメールの誤送信によるメールアドレス流出について発表した。
株式会社JVCケンウッドは9月29日、欧州販売会社サーバへの不正アクセスについて発表した。
株式会社カスペルスキーは9月29日、第三者による同社名でのプレスリリース配信について見解を発表した。
岐阜県恵那市は9月21日、誤送信によるワクチン接種登録者のメールアドレス流出について発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月29日、Ghostscriptに任意のコマンド実行が可能な脆弱性に関する注意喚起を発表した。影響を受けるシステムは以下の通り。
トレンドマイクロは、「YouTuberを狙う詐欺が出現、手口を解説」と題するブログを公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月29日、トレンドマイクロ製スマートホームスキャナー(Windows版)における権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は9月28日、フィッシング対策協議会の証明書普及促進WGと協力し、主要なメールソフト・サービスのS/MIME対応状況を調査し、結果を公表した。