東証マザーズ上場企業のランサーズ株式会社は1月21日、同社主催の教育講座の応募者にメール誤送信し、メールアドレスが流出したと発表した。
第1回U16プログラミングコンテスト八王子大会実行委員会は1月18日、第1回U16プログラミングコンテスト八王子大会の参加者の個人情報漏えいについて発表した。法人ではなく任意団体でのインシデント公表は珍しい。
リラクゼーション店舗を運営する株式会社エーワン東京は1月24日、同社専用システム「IPシステム」に外部から不正アクセスがあり、同社保有の個人情報の漏えいが判明したと発表した。
国立大学法人弘前大学は1月27日、同学のネットワーク障害について発表した。
アルプス システム インテグレーション株式会社(ALSI)は1月26日、「コロナ禍におけるグループウェアとセキュリティサービスの利用実態調査」の結果を発表した。
サイバーソリューションズ株式会社は1月26日、「メール誤送信の実態調査」の結果を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月27日、Apache TomcatにTime-of-check Time-of-use(TOCTOU)競合状態による権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)は1月27日、「情報セキュリティ10大脅威 2022」として公表した。
(上野)最後になりますが、PPAP の代わりにこうしたらいいよ、といった提案には、CRYPTREC は携わらないのでしょうか?
暗号通貨マイニングがしづらくなるにつれ、今後値下がりしていくかも?
SBテクノロジー株式会社(SBT)は1月24日、米iboss, Inc.の国内販売代理店である SB C&S株式会社を通じて、「iboss Cloud Platform」に対応したセキュリティ監視サービス「MSS for iboss Cloud Security」を同日から提供開始すると発表した。
株式会社デージーネットは1月25日、メールサーバの安全性について課題の傾向・考察をまとめた統計レポートを公表した。
Microsoftは現地時間1月21日、信頼性の高いコンピューティングの20周年を記念した同社セキュリティレスポンスセンターAanchal Gupta氏のコメントをブログで発表した。
インシデント発生時には、「証拠保全」がとても重要です。今回は、その証拠保全についてのポイントを家良さんに語っていただきます。
2021 年 12 月に、Microsoft Windows OS に任意のファイルが操作可能となる脆弱性が公開されています。
新潟県は1月25日、新潟県土木防災情報システムのメールサーバに不正アクセスがあり、外部への不正メール送信の痕跡が判明したと発表した。
スキンケア製品を取り扱うビバリーグレンラボラトリーズ株式会社は1月25日、同社が運営する「ビーグレンHP」(https://www.bglen.net)に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。
ビジョナル・インキュベーション株式会社は1月25日、クラウドリスク評価「Assured」の正式リリースを発表した。
CyberOwl(サイバーアウル)が運営する塾や習い事に関する総合情報サイト「テラコヤプラス by Ameba」は、インターネット端末を利用している子供の保護者を対象に、子供のチャット等に関するインターネット調査を行った。
グローバルセキュリティエキスパート株式会社(GSX)は1月20日、情報セキュリティ・プロフェッショナル認定資格「CISSP(Certified Information Systems Security Professional)」の取得を支援する「公式CISSP CBKトレーニング」の独自開催を発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月25日、SonicWall SMA100シリーズの複数の脆弱性について発表した。対象となる製品は以下の通り。
トレンドマイクロ株式会社は1月19日、Huawei Cloud上のサービスを狙う新規Linuxマルウェアの攻撃手口をブログで解説している。
KPMGコンサルティング株式会社は1月19日、企業のサイバーセキュリティに関する実態調査の結果をまとめた「サイバーセキュリティサーベイ2022」を発表した。
独立行政法人製品評価技術基盤機構(NITE)は1月13日、「2020年度 事故情報収集・調査報告書」を2021年12月21日に公表したことを発表した。
何だね君はぁ!「ども!コロナ禍で社会が停滞するかと思ったら、思いのほか景気は落ち込まず、今年も数々の事件が起きてセキュリティ対策に終わりはない感じです。
クレジットカード事業を行う株式会社ほくせんは1月17日、同社サーバの一部への外部からの不正アクセスについて発表した。
株式会社昭栄広報は1月14日、同社ポータルサイト「高校生のキモチ。」内での個人情報漏えいについて発表した。
マザーズ上場企業の株式会社メタップスペイメントは1月25日、同社が運営するクレジットカード決済システム「トークン方式」のデータベースに不正アクセスがあり、情報流出の可能性について発表した。
デジタルアーツ株式会社は1月17日、マルウェアに悪用されるファイル共有サービスについてのセキュリティレポートの公開を発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は1月19日、「プライバシーマークにおける個人情報保護マネジメントシステム構築・運用指針」(JIS本文および改正保護法対応)を公表した。
日本マイクロソフト株式会社は1月13日、同社が2年間にわたって行った仕事の変化に関する調査について発表した。
一般社団法人セキュアIoTプラットフォーム協議会は1月14日、経済安全保障への対応について、サイバーセキュリティの観点からの考察を発表した。
株式会社イエラエセキュリティは1月24日、取締役会でGMOインターネット株式会社との資本業務提携に関する決議を行ったと発表した。
JFrog Japan株式会社は1月7日、 H2 データベースコンソールの脆弱性(CVE-2021-42392)についてブログで公開した。
2021 年の暮れに行われた編集長対談のなかで、同じ「憧れ」という言葉が上野の対談相手の口から、ごく自然に出てきたときは、少なからず記者にとって思うところのある瞬間だった。
イギリスとオーストラリアは、サイバー・基幹技術パートナーシップ(Cyber and Critical Technology Partnership)を締結した。これにより実現するとされることの1つが、地球の裏側の厳しい刑罰制度下への犯罪者の輸送だ。
衣料品を扱う株式会社モンクレールジャパンは1月、MONCLERへの高度で巧妙なサイバー攻撃について発表した。
香川県は1月21日、一般財団法人かがわ県産品振興機構が運営するかがわ物産館「栗林庵」Webサイトへの不正アクセスが確認されたと発表した。
愛知県は1月20日、県立高等学校における個人情報の漏えいについて発表した。
サーバー停止期間中はオンラインでのゲームプレイは出来ませんが、オフラインでのゲームプレイは可能とのことです。
マカフィー株式会社は1月14日、Windows 10におけるローカル特権の昇格であるCVE-2021-1732についての技術的分析をブログで発表した。
株式会社セキュアブレインは1月20日、「Log4Shell」脆弱性の有無を診断するWebサイト自動脆弱性診断サービス「GRED Webセキュリティ診断 Cloud」トライアル版を期間限定で無償提供すると発表した。
独立行政法人情報処理推進機構(IPA)は1月19日、2021年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
Avast Softwareは1月14日、QRコードを利用した攻撃についてブログ記事で発表した。オースティン市(アメリカ合衆国)の報告書によると、同市内の20以上の駐車場料金所で不正なQRコードが発見されたという。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月20日、php_mailform における複数のクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
金融庁は1月17日、金融機関を装ったマネー・ローンダリング等の対策を騙ったフィッシングメールへの注意喚起を発表した。
日本を代表するサイバーミステリー作家である一田和樹氏が昨2021年、デビュー十周年を迎えた。
「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。
神奈川県は1月21日、委託事業者によるメールアドレスの流出について発表した。
龍谷大学は1月20日、2021年7月7日に公表したWebサイトの一部改ざんについて、対応の実施結果を発表した。
山口県は1月19日、2021年11月30日に公表した山口県動物愛護センターホームページへの不正アクセスについて、調査と対策が終了し再開した旨を発表した。
独立行政法人情報処理推進機構(IPA)は1月19日、Oracle Java の脆弱性対策について発表した。影響を受けるシステムは以下の通り。
株式会社セキュアヴェイルは1月20日、100%子会社である株式会社キャリアヴェイルが「CustomerStareアプライアンス」を同日リリースすると発表した。
最高裁判所は1月20日、 不正指令電磁的記録保管被告事件についての判例を公開した。
医療法人陽和会春日井リハビリテーション病院・附属クリニックは1月19日、不正アクセスによるシステム障害について発表した。
独立行政法人情報処理推進機構(IPA)は1月14日、Microsoft 社 Internet Explorer のサポート終了について注意喚起を行った。サポート終了の対象ソフトウェア製品は以下の通り。
株式会社NTTデータは1月18日、2021年度第2四半期(7月から9月)のサイバーセキュリティに関するグローバル動向について実施した調査の結果を公開した。
KDDI株式会社は1月18日、法人顧客向けにEDR製品「CrowdStrike Falcon」を同日から提供開始すると発表した。
株式会社ユービーセキュアは1月17日、Log4Shell脆弱性の検出に特化した「Log4Shellスキャンサービス」のリリースを発表した。
株式会社東京商工リサーチは1月17日、上場企業とその子会社における2021年の個人情報漏えい・紛失事故の調査結果を発表した。
株式会社ブロードバンドセキュリティ(BBSec)は1月17日、クラウドサービス提供事業者とその利用事業者双方に向けてISO/IEC 27017に基づくISMSクラウドセキュリティ認証取得を支援するコンサルティングサービスの提供開始を発表した。
株式会社LogStareは1月18日、マネージド・セキュリティ・プラットフォーム「LogStare」がデジタルアーツ株式会社「i-FILTER@Cloud」「i-FILTER Ver.10」に正式対応したと発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は1月13日、VPN経由で不正侵入するランサムウェア感染について注意喚起を発表した。