ヤマト運輸株式会社は11月15日、「クロネコwebコレクト」にて提供する不正検知機能でのメール誤送信について発表した。
有限会社トコちゃんドットコムは11月15日、同社が運営する骨盤ケア用品やマタニティーケア用品を販売する「トコちゃんドットコムECサイト」に第三者から不正アクセスがあり、顧客の個人情報及びクレジットカード情報が漏えいした可能性が判明したと発表した。
農業生産資材から食料品までを扱うグラントマト株式会社は11月15日、9月17日に公表した同社が運営する「グラントマトオンラインショップ」ECサイトへの不正アクセスについて、第三者調査機関による調査結果を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月16日、rwtxt におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社インターネットイニシアティブ(IIJ)は11月、PPAPに対する同社運用の変更について発表した。
株式会社マクニカのセキュリティ研究センターは11月12日、Palo Alto Networks社PAN-OSの脆弱性 CVE-2021-3064について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構および一般社団法人JPCERT コーディネーションセンターは11月16日、WordPress 用プラグイン Push Notifications for WordPress (Lite) におけるCSRFの脆弱性について「Japan Vulnerability Notes」で発表した。
トレンドマイクロ株式会社は11月15日、鴻海科技集団が主導する電気自動車向けオープンプラットフォームの普及と業界連携を目的としたアライアンス「MIHコンソーシアム」との合意に基づき、EV向けのセキュリティフレームワークの共同開発に着手したことを発表した。
大災害や大事故はサイバー犯罪者にとって稼ぎ時だ。コロナパンデミックは、世界中でランサムウェアを活性化させている。サイバー空間では企業を狙ったランサムウェアがこの2年ほど猛威をふるっている。
チーターには非常に重い処分が課せられる可能性。
京セラコミュニケーションシステム株式会社(KCCS)と株式会社ラックは11月11日、クラウドサービスの環境設定不備で発生する情報漏えい事故を未然に防ぐため協業すると発表した。
サイバーリーズン・ジャパン株式会社は11月11日、企業や組織におけるセキュリティインシデント発生時の態勢を評価しアドバイスする「インシデントレスポンス態勢評価サービス」を同日から提供開始すると発表した。
株式会社イエラエセキュリティは11月11日、株式会社No Companyが調査した「学生の注目企業2021」に選出されたと発表した。
NRIセキュアテクノロジーズ株式会社は11月10日、「MITRE ATT&CKを用いたサイバー攻撃対策の評価サービス」の提供を同日から開始すると発表した。
2021 年 10 月に、Microsoft Windows のカーネルに管理者権限の奪取につながる脆弱性が報告されています。
東京都調布市は11月10日、市民から請求のあった市政情報公開請求書の個人情報の漏えいが判明したと発表した。
学術情報提供サービスを行う株式会社サンメディアは11月10日、同社Webサイトへの不正アクセスについて発表した。
株式会社セキュアヴェイルは11月11日、 創業から20年に渡って提供してきた統合セキュリティ運用サービス「NetStare」のサービスラインアップを刷新し、同日リリースすると発表した。同時にセキュリティクラウドサービス「NetStare Cloud」もリリースする。
株式会社カスペルスキーは11月11日、「Incident Response Analyst Report」日本語版を公開した。同レポートでは同社のグローバル緊急対応チーム(GERT)が、2020年にインシデントレスポンスを実施したサイバー攻撃を分析している。
総務省関東総合通信局は11月10日、関東サイバーセキュリティ連絡会との共催で12月1日に、中小企業等を対象としたオンラインによる「サイバーインシデント演習in関東」開催を発表した。
Microsoftは米国時間11月8日、ZOHO ManageEngine ADSelfService Plusを悪用するThreat actor DEV-0322についてブログで発表した。
ガートナージャパン株式会社は11月9日、「日本におけるセキュリティ(アプリ、データ、プライバシー)のハイプ・サイクル:2021年」を発表した。
株式会社ツルハホールディングスの孫会社の株式会社杏林堂薬局は11月10日、同社の公式オンラインショップ「杏林堂オンラインショップ」及び店頭で商品を予約した顧客の情報が、第三者からの不正アクセスで漏えいした可能性が判明したと発表した。
石福金属興業株式会社は11月11日、同社コーポレートサイト(https://www.ishifuku.co.jp)への第三者からの不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月10日、Intel製品の複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人 情報処理推進機構(IPA)は11月10日、「Microsoft 製品の脆弱性対策について(2021年11月)」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月11日、EC-CUBE 2系における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
サイバートラスト株式会社は11月8日、同社名を騙った投資勧誘への注意喚起を発表した。
アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。
三重県は11月6日、委託事業者でのメール誤送信によるメールアドレスの流出について発表した。
JASDAQ上場企業のサンメッセ株式会社は11月4日、特別損失の計上について発表した。
株式会社セキュアオンラインは11月8日、同社が運営する「サイバーセキュリティ.com」を装った警告文への注意喚起を発表した。
株式会社マクニカは11月9日、同社でこれまで採用していたメール送信時に添付するファイルをZIP暗号化しパスワードを別送する方式(PPAP)を11月22日付で廃止すると発表した。
国立研究開発法人情報通信研究機構(NICT)は11月9日、実践的サイバー防御演習CYDERの「オンラインAコース」を同日から提供開始した。
株式会社イエラエセキュリティは11月9日、ココン株式会社との合併と体制変更について発表した。
独立行政法人情報処理推進機構および一般社団法人JPCERT コーディネーションセンターは11月10日、WordPress 用プラグイン Booking Package - Appointment Booking Calendar System におけるクロスサイトスクリプティングの脆弱性について「JVN」で発表した。
セキュリティに関わる技術や製品の有効性を、客観的定量的に評価できたら最高以外の何ものでもないが、そこには「どんな事業で」「何を守るために」「どのように運用するか」といった変数が多数存在し、各社千差万別である。
即席麺類等の製造販売を行うヤマダイ株式会社は11月8日、同社の公式サイトの障害について発表した。
国立研究開発法人産業技術総合研究所(産総研)は10月29日、オンラインイベントの参加登録者へメール送信する際に、メールアドレスが流出したと発表した。
クラウドストライク株式会社は11月8日、AWSのサービスと連携するCrowdStrike Falconプラットフォームの新機能を発表した。
株式会社両備システムズは11月9日、グローバルセキュリティエキスパート株式会社(GSX)が提供するセキュリスト(SecuriST)認定資格制度を活用した「セキュリティエンジニア育成プロジェクト」の開始を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月9日、ヤマハ製のルーターにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月5日、Philips製Tasy EMRにおける複数のSQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
日本電気株式会社(NEC)は11月5日、APIの脆弱性診断のスキル向上に役立つ学習コンテンツ「Tiredful API」について、同社セキュリティブログで解説している。
ECX は eCrime の世界におけるさまざまなデータポイントをモデル化していますが、最近のデータ漏洩の急増も明らかに反映されています。また、ECX に大きな影響を与えているのが、高額な身代金要求の件数です。
バークシャー・ハサウェイのウォーレン・バフェットCEOは、ロビンフッドを「富の蓄積ではなくギャンブルに対する人々の欲望を利用する組織である」と指摘した。
神奈川県相模原市は10月29日、向陽こどもセンターでの個人情報を含む公文書の不適切な処理について発表した。
公益社団法人有隣厚生会富士病院は11月4日、10月13日に公表したシステム障害について、現状を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月29日、Google Chrome における境界外書き込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
株式会社サイバーセキュリティクラウドは11月5日、米国で11月4日からWAFの自動運用サービス「WafCharm AWS版」製品版の提供開始を発表した。
大阪市は11月2日、大阪市立の高等学校における個人情報を含むデータの漏えいについて発表した。
理化学研究所(理研)は11月5日、学習管理システムへの外部からの不正アクセスによる個人情報流出の可能性について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月5日、「Movable Type」のXMLRPC APIにおけるOSコマンド・インジェクションの脆弱性について発表した。影響を受けるシステムは以下の通り。
情報セキュリティ大学院大学は11月4日、同学名誉教授の田中英彦氏が令和3年度秋の叙勲において「瑞宝中綬章」を受章したと発表した。
グローバルセキュリティエキスパート株式会社(GSX)は11月4日、コンサルティング事業や企業のDX支援を行うINTLOOP株式会社との先端IT人材の輩出と流通にかかる業務提携を発表した。
私は年金機構の内部資料にあった「不審な通信 一覧」に着目した。ウイルス感染した複数のパソコンが外部のサーバーに接続したうち、不審と判断されたドメインの一覧だった。おそらくハッカーが設けた指令(C&C, C2)サーバーだろう。
xID株式会社は11月4日、同社提供の「xIDアプリ」の個人番号入力を伴う仕様に関する指摘について、回答と同社の対応を発表した。「xIDアプリ」に対し、ソーシャルメディアや一部メディア報道において、新規登録時に個人番号入力が求められることに指摘があったという。
ジーンズカジュアルチェーン大手で東証1部上場企業の株式会社ライトオンは11月4日、同社が運営するライトオン公式オンラインショップに外部から不正アクセスがあり、同社が保有するライトオンメンバーズ情報の流出を確認したと発表した。
JASDAQ上場企業のムトー精工株式会社は10月28日、同社サーバへのウイルス感染によるシステム障害発生について復旧状況を発表した。
株式会社リンクイットは11月4日、同社が運営するアパレル商品を取り扱う「LINK IT MALL」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
株式会社LogStareとウォッチガード・テクノロジー・ジャパン株式会社は11月5日、両社の技術提携でFireboxシリーズの「LogStare」への正式対応を発表した 。
ガートナージャパン株式会社は11月1日、新しい最高情報セキュリティ責任者(CISO)が成功するためのロードマップを発表した。
米国商務省産業安全保障局( BIS )は、悪意のあるサイバー活動に使用される可能性のある特定の品目の輸出、再輸出、または(国内での)移転に関する規制を定めた規則(暫定版)を発表しました。