神奈川県は11月29日、公立学校教員の懲戒処分について発表知った。
ドライフルーツや健康茶を販売する株式会社フルーティヤフーズは12月、同社システムのメール誤配信による個人情報流出について発表した。
特定非営利活動法人WELgeeは11月27日、「難民ホームステイ家族用受け入れ事前フォーム」に登録された個人情報が閲覧可能な状態であった事が判明したと発表した。5年近く前の事象が原因だが、当時の状況を振り返り、迅速な調査を行い対応している。
沓間水産株式会社は12月6日、同社が運営する「魚がし鮨お持ち帰り予約サイト」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
LINE Pay株式会社は12月6日、一部ユーザーのキャンペーン参加に関わる情報がソフトウェア開発プラットフォーム「GitHub」上で閲覧できる状態になっていたと発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月2日、トレンドマイクロ株式会社への「2021年度 ベストレポーター賞(脆弱性部門)」の贈呈を発表した。
株式会社メディアミックスプロダクツは12月1日、現役JK(女子高校生)団体「チームシンデレラ」からなる有志メンバー「JKセキュリティ委員」が企画制作に携わる「セキュリティ啓発動画」を同日から順次配信すると発表した。
東京都練馬区は12月3日、区立中学校における個人情報の不適切な取扱いについて発表した。
「彼らから提供されるセキュリティ情報をうのみにして伝えても、それは日本のメリットではないかもしれない」
開発用ソフトウェアである GitLab に、2021 年 4 月に報告された遠隔コード実行の脆弱性のエクスプロイトコードが公開されています。
シスコシステムズ合同会社は11月16日、アジア太平洋地域での中堅中小企業(SMB)に対するサイバーセキュリティ脅威に関する調査結果を発表した。
内閣サイバーセキュリティセンター(NISC)は12月1日、9月から運営を行う「みんなで使おうサイバーセキュリティ・ポータルサイト」に掲載する普及啓発・人材育成施策の募集について発表した。
株式会社カスタメディアは12月2日、株式会社ROCKETWORKSとのパートナー契約の締結を発表した。
私たちは年金機構に対し、これらの事実を突きつけ、公表を迫った。ところが、年金機構側はこれを拒否した。「公表した事実以外のことは答えられない」ということだった。
沖電気工業株式会社は12月2日、同社ファイルサーバへの不正アクセスについて発表した。
株式会社三菱UFJ銀行は12月2日、同行で発行するクレジットカード「三菱UFJ-VISA」の一部顧客情報を委託先である三菱UFJニコス株式会社が他金融機関にメールでの誤送信が判明したと発表した。
山口県は11月30日、同県の動物愛護センターホームページへの不正アクセスについて発表した。
国立大学法人愛媛大学は12月2日、同学の研究成果公表Webサイト(研究成果ストックサイト)に第三者からの不正アクセスによる改ざんについて発表した。
これは11月15日に、同学サーバの改ざん被害を発見したため当該サーバを停止したというもの。
「アヤハディオネットショッピング」( https://www.ayahadio.jp )に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
2021年11月10日、特別国会にて立憲民主党の青山やまと衆議院議員が、「オンラインゲームをめぐる法規制等に関する質問主意書」を提出しました。ガチャやリアルマネートレードの規制、ゲーム障害についてなど、気になる中身を解説します。
一般社団法人日本セキュリティ・マネジメント学会(JSSM)は11月18日、第7回「辻井重男セキュリティ論文賞」の募集要項について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月2日、WordPress 用プラグイン Advanced Custom Fields における複数の認証欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
文部科学省は12月1日、今後の添付ファイル付きメールの運用について発表した。
「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。
同社では11月12日に、緊急対応で同サイトを停止し外部からのアクセスを全て遮断していたが、調査会社のアドバイス等を受けてセキュリティ対策を実施した上で12月1日に同サイトの運用を再開した。なお、サーバの入れ替えを行ったため、一部機能については利用再開に至っていない。
滋賀県を中心にスーパーを展開する東証1部上場企業の株式会社平和堂は11月30日、同社が運営する中元・歳暮・宅配おせちの「インターネットショップ」にて、特定の状況下で他の顧客の個人情報を閲覧できる状態であったことが判明したと発表した。
業務のデジタル化による効率化だけではなく、デジタルそのものが新しいサービスや付加価値を生み出すDX(デジタルトランスフォーメーション)。近年、企業のDX推進が経産省などにより強く叫ばれているが、DXを推進する重要かつ不可欠な車輪がセキュリティである。
株式会社エアーは12月1日、同社が開発・販売するクライアント型メール誤送信対策ソフトウェア「WISE Alert」の新バージョンを発表した。
株式会社カスペルスキーは11月30日、遠隔医療の5つの問題点についてブログで発表した。
Europol(欧州刑事警察機構)は現地時間11月29日、オンライン詐欺師12名の逮捕を発表した。
PS5やXbox、有機ELスイッチなどゲーム機が入手しづらい状況の改善にもつながるかもしれません。
ESET WORLD 2021において、ESETと世界の法執行機関との連携について発表を行っている。そこでは、アンドロメダやTrockbotなどのテイクダウンでESETがどのような役割を演じたのかを公開している。
株式会社芝寿しは11月30日、同社が運営する「芝寿しオンラインショップ」の制作・運用委託先である株式会社ジーアールのシステムに第三者からの不正なアクセスがあり、顧客の個人情報が流出した可能性が判明したと発表した。
株式会社日本政策投資銀行は11月30日、シンガポールに所在するグループ会社のDBJ Singapore Limitedに外部からサイバー攻撃があったと発表した。
株式会社グラウンドワークスは11月30日、同社が運営する「EVANGELION STORE(オンライン)」(https://www.evastore.jp/)に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月30日、複数のエレコム製 LAN ルーターにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月30日、エレコム製ルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社みずほフィナンシャルグループと株式会社みずほ銀行は11月26日、金融庁及び財務省による行政処分について発表した。
警察庁は11月26日、Emotetの解析結果を「@police」において公開した。
トレンドマイクロ株式会社は11月25日、クラウドネイティブアプリケーションにおける脆弱性の現状について同社ブログで解説した。
独立行政法人情報処理推進機構(IPA)は11月26日、「サイバーレスキュー隊(J-CRAT)活動状況[2021年度上半期]」を公開した。
この記事で説明していることは、AWSの責任ではなく、ユーザー側の責任になります。AWSは各種の攻撃を防ぐためにできる限りのことをしていますが、悪質な攻撃を防ぐには、ユーザー自身が責任を持って対処する必要があります。
東証1部上場企業のエーザイ株式会社は11月19日、同社セルフケア向け製品のWebサイト上での個人情報漏えいについて発表した。
コンサルティングや研修・トレーニングを提供する株式会社ジェックは11月26日、同社サーバの一部に外部からの不正アクセスが判明したと発表した。
電子機器の製造受託を行う東証1部上場企業のシークス株式会社は11月29日、同社のインドネシア子会社への不正アクセスについて発表した。
玉川大学は11月26日、玉川大学教育学部通信教育課程の学修支援システム「WebTAMA」でのメール誤送信について発表した。
都留信用組合は11月24日、同組合に対するサイバー攻撃について発表した。
仮想通貨取引サービス「Coincheck」を提供するコインチェック株式会社は11月26日、SMSを利用したフィッシング詐欺への注意喚起を発表した。
ガートナージャパン株式会社は11月29日、「2021~2022年のサイバーセキュリティに関する展望のトップ8」を発表した。
株式会社LogStareが主催するITエンジニア限定のeスポーツ大会「LogStare eSports Series」の第2回大会、Pokémon UNITEが11月13日に開催された。
警察庁は11月29日、「Movable Type及びPowerCMSのXMLRPC APIにおける脆弱性(CVE-2021-20837及びCVE-2021-20850)を標的とした攻撃の観測について」とする注意喚起を「@police」において公開した。
総務省は11月26日、株式会社NTTドコモに対し10月14日に発生した事故への注意等を文書での指導を発表した。
一般社団法人情報処理学会は11月26日、論文誌「量子時代をみすえたコンピュータセキュリティ技術」特集の募集論文について、締切の延長を発表した。