アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。
製粉業や食品業を営む東証1部上場企業の株式会社ニップンは10月29日、延期していた2022年3月期第1四半期連結決算を発表した。
高機能樹脂ポバール等を扱う東証1部上場企業の株式会社クラレは11月2日、10月14日に公表した同社運用サーバへの不正アクセスについて、調査結果を発表した。
株式会社インフォメーション・ディベロプメントは11月2日、サイバー脅威遡及分析サービス「Cyber Threat Retroactive Analytics(略称:CyTRA)」の提供開始を発表した。
総務省は11月2日、「サイバーセキュリティに関する総務大臣奨励賞」の募集を開始した。
ガートナージャパン株式会社は11月1日、「クラウド・セキュリティのハイプ・サイクル:2021年」に登場する4つの必須テクノロジについて発表した。
独立行政法人情報処理推進機構(IPA)は11月1日、セキュリティプレゼンターを対象に、中小企業への情報セキュリティ対策の指導力向上を目的とした「セキュリティプレゼンター勉強会」の開催を発表した。講習能力養成セミナーの開催についても同日発表している。
アイシーティーリンク株式会社は11月1日、脆弱性診断サービス「Web健康診断-ICTLINK Web Scan-」のサービス開始を発表した。
日本シーサート協議会は11月1日、TRANSITS Workshop Online 2022 Winterの開催について発表した。
日本プルーフポイント株式会社(proofpoint)は10月31日、サイバー犯罪者TA575がイカゲームのルアー(おとりテーマ)を用いたDridexマルウェアの配布を確認したと同社ブログで発表した。
ショッピングセンターチェーンを経営する株式会社ベイシアは11月1日、同社が運営する「ベイシアネットショッピング」のECサイトの制作・運用委託先に第三者から不正アクセスがあり、顧客のクレジットカード情報と個人情報が流出した可能性が判明したと発表した。
アクセサリーパーツ専門ショップの株式会社エンドレスは11月1日、同社が運営する「パーツクラブ オンライン」に第三者から不正アクセスがあり、顧客のクレジットカード情報漏えいの可能性が判明したと発表した。
つるぎ町立半田病院は10月、予約外患者の受け入れ中断について発表した。
メッセージングセキュリティを中心とした国際カンファレンス「JPAAWG 4th General Meeting」が、11月11日から11月12日の2日間にわたってオンライン開催される。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月1日、ISC BINDにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
2021年11月1日より新500円貨の発行(日本銀行から金融機関への支払い)が開始される。財務省は、「現行の日本銀行券が使えなくなる」等を騙った詐欺行為(振り込め詐欺等)に注意するよう呼び掛けている。
今日、世界は大混乱に陥っている。一息入れたいと思っても、そんな余裕は当分訪れそうにないようだ。
株式会社かねたや家具店は10月28日、 同社が運営する「ROOMDECOオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報漏えいが判明したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月29日、複数の BIG-IP 製品における脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月29日、ESET Cyber Security および ESET Endpoint シリーズにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社NTTPCコミュニケーションズは10月28日、企業向けVPNサービスのMaster'sONE「セキュア・インターネットVPN-HighSpeed」シリーズに「Master'sONE セキュア・インターネット VPN-HighSpeed Advance」の追加を発表した。
「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。
脆弱性ハンドリングにおいてもっとも効果的な対応策は「公開されたセキュリティパッチを当てること」だろう。これはゆるぎない事実であり、いまも将来も変わらない対策の基本中の基本といえる。
国立大学法人東海国立大学機構名古屋大学は10月29日、同学教員のメールアカウントに第三者から不正アクセスがあり、個人情報が含まれるメールが閲覧された可能性がある事案2件が確認されたと発表した。
玉川大学は10月28日、玉川大学教育学部通信教育課程の学修支援システム「WebTAMA」でのメール誤送信について発表した。
株式会社SUBARUは10月28日、SUBARU販売特約店における顧客情報の不適切な取り扱いについて発表した。
スマホ向けゲームの開発や運営を行う東証1部上場企業のKLab株式会社は10月27日、同社が提供するKLab IDへの外部からの不正ログインについて発表した。
株式会社サイバーセキュリティクラウドは10月29日、不正アクセスに関する個人情報漏えい事案を業界別に比較した調査レポートを発表した。
IPAおよびJPCERT/CCは10月29日、Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」における Intent の取り扱い不備に関する脆弱性について「JVN」で発表した。
株式会社LogStareとA10ネットワークス株式会社は10月28日、両社の技術提携で「LogStare」がA10 Thunderシリーズの監視とログの可視化に対応したことを発表した 。
株式会社日本レジストリサービス(JPRS)は10月28日、BIND 9.xの脆弱性(パフォーマンスの低下)について公開した。影響を受けるシステムは以下の通り。
株式会社LogStareは10月29日、ITエンジニア向けeスポーツ大会「LogStare eSports Series」第2回大会に石田ニコルと新井愛瞳のゲスト出演が決定したと発表した。
三井物産セキュアディレクション株式会社(MBSD)は10月27日、ホワイトペーパー「ランサムウェア『LockBit2.0』の内部構造を紐解く」を公開した。表紙を含めて全118ページのPDFファイルで、同社Webサイトから登録不要の無料でダウンロードできる。