茨城県かすみがうら市は2月4日、かすみがうら市婚活サポートセンターでの個人情報流出について発表した。
これは2月2日午後7時18分に、かすみがうら市婚活サポートセンターから「かすみがうら市婚活サポートセンター便りVol.4 スマートカジュアルの巻」をメール送信した際に、誤ってメールアドレスを「CC」欄に入力したため、宛先全員のメールアドレスと氏名が受信者全員に表示されたというもの。同日午後8時半頃に登録者から連絡があり発覚した。
茨城県かすみがうら市は2月4日、かすみがうら市婚活サポートセンターでの個人情報流出について発表した。
茨城県かすみがうら市は2月4日、かすみがうら市婚活サポートセンターでの個人情報流出について発表した。
これは2月2日午後7時18分に、かすみがうら市婚活サポートセンターから「かすみがうら市婚活サポートセンター便りVol.4 スマートカジュアルの巻」をメール送信した際に、誤ってメールアドレスを「CC」欄に入力したため、宛先全員のメールアドレスと氏名が受信者全員に表示されたというもの。同日午後8時半頃に登録者から連絡があり発覚した。
2020 年 5 月、Blackbaud はランサムウェアに感染し、黙って犯人に支払いを済ませたが、同年 7 月までセキュリティ侵害について顧客に知らせなかった。
2023 年 1 月に Adobe 社の Acrobat Reader DC をはじめとする PDF 閲覧ソフトウェアに、遠隔コード実行が可能となる脆弱性が公開されています。
最後にペネトレーションテストをやる側と、ユーザー企業として発注する側で、何かこういうところに気をつけるといいポイントがあれば最後にまとめとしていただけないでしょうか。
Active Directoryはアクセス制御や認証にもかかわるシステムのため、攻撃者に狙われやすい存在である。そのためAcitive Directoryに関する脆弱性は、研究者やセキュリティ担当者、なにより攻撃者にとって目が離せない関心事でもある。