日本セキュリティオペレーション事業者協議会(ISOG-J)は12月25日、「GraphQL脆弱性診断ガイドラインについて」を公開した。
北米の SOC サービスを「ジャパンクオリティ」にまで高め洗練させたうえで、日本にそれを逆輸入する充分な手応えを得て、今回の資本提携に至った。
クラウドストライク株式会社は12月15日、「Log4Shellによってもたらされるサイバー脅威からお客様を保護するCrowdStrike Falcon」の公開を発表した。
三重県は1月18日、三重県計量検定所でのUSBメモリの紛失について発表した。
スーパーマーケットを運営する株式会社かわたは1月17日、同社が運営するオーガニックフード取り扱い「ココシーズンズオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
個人情報保護委員会は1月18日、意見募集手続の結果をWeb上で公表する際に個人情報の漏えいが発生したと発表した。
株式会社ディー・エヌ・エー(DeNA)は1月13日、セコム株式会社が販売開始した「バーチャル警備システム」のクラウドシステムを共同開発し、AIを活用した音声合成技術・キャラクターの提供を行ったと発表した。
フィッシング対策協議会は1月17日、「第4回フィッシング対策勉強会」のオンライン開催を発表した。
クラウドストライク株式会社は1月、Webセミナー「サイバー最前線~実際の攻撃を理解し守りに生かす」を1月28日に開催すると発表した。
株式会社ラックは1月14日、フリーマーケットで販売されていたハードディスクに同社内のビジネス文書が含まれていたことが判明したと発表した。
神奈川県は1月16日、同県内沿岸部の市町を中心に緊急速報メールを何度も配信したことが判明したと発表した。
埼玉県は1月12日、保育士等キャリアアップ研修に関するメールの誤送信による個人情報の流出について発表した。
一般財団法人日本サイバー犯罪対策センター(JC3)は1月13日、株式会社NTTドコモの「スミッシング」対策への協力を発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、「侵入型ランサムウェア攻撃を受けたら読むFAQ」を公開した。
株式会社SHIFT SECURITYは1月13日、米SentryMark Inc.との資本業務提携による標準化・仕組化によるグローバル対応を実現し、柔軟性の高いセキュリティ監視サービスの提供を発表した。
境界型から出口対策、そしてゼロトラストと働き方や攻撃の変化に合わせて防御のトレンドも変化していますが、一貫していえるのは侵入されることを前提とした対策が重要になっている点です。
日本ハッカー協会 代表理事 杉浦隆幸氏だ。自身もOSINTの専門家であり、競技会やセミナーを開催している。「Security Days 2021 Spring」では、各会場でOSINTの実際を紹介するセッションを行った。どんな内容だったのか。
コンサルティングや研修・トレーニングを提供する株式会社ジェックは1月13日、2021年11月26日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。
公益社団法人江東区健康スポーツ公社は1月13日、過去に公開していたWebサイトへの不正アクセスによる改ざんについて発表した。
マザーズ上場企業の株式会社メタップスペイメントが提供する収納代行システム「会費ペイ」「イベントペイ」を利用する団体やサービス事業者から、不正アクセスによるサービス停止の発表が行われている。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、ラベルプリンター「テプラ」PRO SR5900P / SR-R7900P における認証情報の不十分な保護の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社セキュアヴェイルは1月13日、統合セキュリティ運用サービス「NetStare」のサービスラインアップ刷新を記念した「ファイアウォール無料診断キャンペーン」の実施を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、パスワードマネージャー「ミルパス」PW10 / PW20 における機微な情報を暗号化していない脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社ティエスエスリンクは1月17日、Webコンテンツの情報漏えい対策ソフト「パイレーツバスター AWP Ver.11.2」の同日からの発売を発表した。最新バージョンでは、新たに Windows 11 に対応している。
今回は4 つのアクションポイントに対応した対策グループを整理してみました。皆さんはこれらの対策のうち、どれを実施していて、どれが実施できていないでしょうか。
米陸軍戦略大学のナンバーワン論文には、台湾は、中国に脅威を突き付けられた際には半導体産業を根絶やしにすると本気で脅して、中国政府の統一への関心を喪失させるべきだと示唆されている。
株式会社リチェルカセキュリティは2021年12月28日、国産ファジングフレームワーク「fuzzuf」バージョン0.1.0をGitHub上でオープンソースソフトウェア(OSS)として公開した。
マカフィー株式会社は1月12日、経営者向けサイバーセキュリティ集中講座の提供を企業向けに同日から開始すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。
日本プルーフポイント株式会社は1月12日、マシンラーニングAIを活用したデータ保護対策を行うシンガポール拠点のDathena(ダティーナ)の買収完了を発表した。
ポール氏は「何より“G.I.ジョー”だったのが最悪だ」と語っています。
そのほか、Xbox Series X|Sの供給やXbox Cloudの展望などについても明かしています。
任天堂は、任天堂ホームページになりすました偽サイトの存在を確認したと報告。同社ホームページと間違えないよう、注意喚起を行っています。
2000 年より前に比べて圧倒的に変わったのは、ふだん意識しているか、していないかを別にして、日常生活において暗号が使われる場面が自然に激増したことです。
ペットメーカーの株式会社マルカンは1月12日、同社が運営する「マルカンオンラインショップ」に第三者から不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
馬野化学容器株式会社は1月、同社が運営する旧「馬野化学容器株式会社ネットショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、Android アプリ「ジモティー」に外部サービスの API キーがハードコードされている問題について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人 情報処理推進機構(IPA)は1月12日、「Microsoft 製品の脆弱性対策について(2022年1月)」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、WordPress 用プラグイン Quiz And Survey Master における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社LogStareは1月12日、親会社である株式会社セキュアヴェイルと共同でネットワーク監視やSyslog収集をクラウド上のハンズオン環境で実際に体験できる「SNMP/Syslog基礎講座」の開催を発表した。
日本電気株式会社(NEC)は1月7日、正規URLと見分けが難しい文字列で偽装した「ミスリードURL」について、同社ブログで注意を呼びかけている。
2021 年 12 月は、Apache Log4j の重大な脆弱性である「 Log4Shell 」( CVE-2021-44228, CVE-2021-45046, CVE-2021-44832 )が大きな話題となりました。
株式会社石橋楽器店は1月11日、同社運営のWebサーバへの外部からの不正アクセスによるメールアドレス情報の一部漏えいの可能性について発表した。
株式会社立花書房は1月11日、同社が運営する旧「立花書房ウェブサイト」に第三者からの不正アクセスがあり、顧客の個人情報が流出した可能性が判明したと発表した。
株式会社SHIFTは1月11日、同社連結子会社の株式会社SHIFT SECURITYと米SentryMark, Inc.の資本業務提携について発表した。
独立行政法人情報処理推進機構(IPA)は1月11日、2021年度のセキュリティ製品の有効性検証における試行対象製品の募集について発表した。
株式会社イエラエセキュリティは1月11日、「クラウドセキュリティ・アドバイザリー」サービスの1月1日からの提供開始を発表した。
株式会社SHIFT SECURITYは1月7日、「今知っておきたい!OWASP TOP10 2021 の重要ポイントを2017と比較解説!セミナー」の開催を発表した。
脆弱性は 2021 年 12 月に、データ分析ソフトウェアである Grafana に、任意のファイルが閲覧可能となるディレクトリとラバーサルの脆弱性が報告されています。
産業・家庭用ガス専門商社で東証1部上場企業の岩谷産業株式会社は2021年12月29日、メール誤送信による個人情報漏えいについて発表した。
マザーズ上場企業の株式会社メタップスペイメントが提供する収納代行システム「会費ペイ」「イベントペイ」を利用する団体から、不正アクセスによるサービス停止の発表が行われている。
東証1部上場企業でNEC子会社の日本航空電子工業株式会社は12月27日、同社ファイルサーバへの不正アクセスについて発表した。
パナソニック株式会社は1月7日、2021年11月26日に公表した同社ファイルサーバへの不正アクセスの調査結果について発表した。
森ビル都市企画株式会社は12月23日、同社が運営する「やまぐちヘルスラボ」での個人情報流出について発表した。
日本被服工業株式会社は12月22日、同社パソコンからのメール流出と関係者への不審メールについて発表した。
株式会社ティエスエスリンクは1月11日、社内共有ファイルの情報漏洩対策ソフトの新バージョン「トランセーファー PRO Ver.3.0」と、同製品の新しいオプション「Active Directory 連携オプション」を発売した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月7日、オムロン製CX-Oneにおけるスタックベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社LogStareは1月6日、エムオーテックス株式会社(MOTEX)と技術提携し、マネージド・セキュリティ・プラットフォーム「LogStare」でのLANSCOPEオンプレミス版への対応を発表した。
株式会社イエラエセキュリティは1月6日、同社オフェンシブセキュリティ部所属のエンジニア西谷完太氏が報告した脆弱性がJVNに公開されたと発表した。
フィッシング対策協議会は1月6日、2021年12月の「フィッシング報告状況」を発表した。
IDC Japan 株式会社は1月7日、2021年9月末時点の新型コロナウイルス感染症(COVID-19)による影響を考慮した国内IT市場予測のアップデートを発表した。
Kraftonおよびテンセントは、その資金をさらなる不正対策のために使用するとしています。
ゲームクラッシュを起こすバンガロールの新スキンも使用不可能状態です。