株式会社イエラエセキュリティによる「イエラエセキュリティ 脅威動向レポート」の第 1 回目は、プリントナイトメアの問題点や影響範囲、監視方法や対策手段について解説します。
あんず合同会社は3月28日、同社が運営する「あんずのヘルメット」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
JASDAQスタンダード上場企業の日本アンテナ株式会社は3月29日、ウイルス感染によるシステム障害の発生について発表した。
日本電信電話株式会社(NTT)と学校法人早稲田大学は3月23日、文字列のチェック機能の処理時間を長期化させコンピュータの負荷を大幅に増大させる攻撃を引き起こす脆弱性への実用的な自動修正技術の実現を発表した。
株式会社セキュアヴェイルは3月29日、同社の100%子会社の株式会社キャリアヴェイルがシステム監視サービス「CustomerStare」の新メニューとして、Microsoft 365利用企業向けの「CS for M365」を4月1日にリリースすると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月29日、Trend Micro Apex CentralおよびTrend Micro Apex Central as a Serviceにおけるファイルコンテンツの検証不備の脆弱性についてJVNで発表した。
経済産業省と総務省、警察庁、内閣官房内閣サイバーセキュリティセンター(NISC)は3月24日、現下の情勢を踏まえたサイバーセキュリティ対策の強化について注意喚起を発表した。
デジタルアーツ株式会社は3月24日、マクロ付きOfficeファイルについてのセキュリティレポートを公開した。
個人情報保護委員会(PPC)は3月23日、個人情報の保護に関する法律に基づく行政上の対応について発表した。
行為の代償はチームメイトにも…。
2018年、シマンテックはエンタープライズ部門を強化する意味でイスラエルJavelin Networksを買収した。目的は、同社のポートフォリオにMicrosoft ActiveDirectory向けソリューションをラインナップするため。
Emotetの感染報告が後を絶たない。
独立行政法人情報処理推進機構(IPA)は3月22日、情報セキュリティ対策ベンチマークVer.5.1の診断データの統計情報を公開した。
東京コンピュータサービス株式会社は3月18日、同社システムへのサイバー攻撃によるランサムウェア感染について第3報を発表した。
「この仕事が世の中からなくなればいいと思う」
サイバー犯罪グループを捜査中のイギリス警察が、相次いで逮捕者を出した。
自動車関連用品の販売卸業を行う株式会社アクセスは3月23日、同社が運営する「アクセス オンラインショップ」に第三者からの不正アクセスがあり、顧客のカード情報が漏えいした可能性が判明したと発表した。
株式会社セキュアヴェイルは3月25日、同社が後援するITエンジニア限定のeスポーツ大会「LogStare eSports Series featuring FORTNITE」を4月29日に開催すると発表した。同日からエントリーを受け付ける。
富士通株式会社と学校法人東洋大学、兵庫県尼崎市は3月24日、被害者の心理状態を推定しリスクを可視化することで特殊詐欺を未然に防止する共同研究の開始を発表した。
日本コンピュータセキュリティインシデント対応チーム協議会(日本シーサート協議会)は3月25日、定期的に開催しているCSIRT対応能力向上トレーニング「TRANSITS」について紹介している。
独立行政法人情報処理推進機構(IPA)は3月23日、「セキュリティ・キャンプ全国大会2022」「セキュリティ・ネクストキャンプ2022」の開催について発表した。2022年度は新型コロナウイルス感染拡大防止の観点からオンラインで開催となる。
2022 年 3 月に、Linux Kernel に管理者権限への昇格が可能となる脆弱性が報告されています。
Falconプラットフォームは、REvil などのランサムウェアを特定・防御し、顧客を保護するための階層型アプローチを採用しています。
オフィス家具やOA機器、事務用品の販売を行うクラブン株式会社は3月22日、ランサムウェアによる不正アクセスについて発表した。同社では2月22日に、システム障害について発表していた。
焼結機械部品などを販売する五興商事株式会社は3月23日、同社社員の一部パソコンがEmotetに感染し、同社従業員を装ったなりすましメールが送信されたと発表した。
自動車部品を製造する東証1部上場企業の三桜工業株式会社は3月24日、同社の米国子会社「Sanoh America Inc.」にランサムウェアとみられる不正アクセスがあったと発表した。
総務省は3月25日、「地方公共団体における情報セキュリティポリシーに関するガイドライン」及び「地方公共団体における情報セキュリティ監査に関するガイドライン」を改定し公表した。
株式会社LogStareは3月23日、バラクーダネットワークスジャパン株式会社と技術連携し、マネージド・セキュリティ・プラットフォーム「LogStare」でのBarracudaのWAFへの対応を発表した。
エヌ・ティ・ティ・コミュニケーションズ株式会社(NTT Com)は3月23日、Microsoft 365 from NTT Communications での第三者によるユーザーアカウントへの認証情報の不正利用について発表した。
化粧品を取り扱う彩り株式会社は3月23日、同社が運営する「mogans WEBショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
内閣官房は3月11日、内閣官房内閣人事局での誤送信について発表した。
株式会社ブロードバンドセキュリティ(BBSec)は3月22日、 PCI DSS準拠済み企業向けセキュリティ再評価サービス「PCI DSSセキュリティセカンドオピニオン」の提供開始を発表した。
独立行政法人情報処理推進機構(IPA)は3月22日、超広帯域400Gbps回線による複数組織間とのIP映像伝送及びペネトレーションテスト等に成功したと発表した。
エフセキュア株式会社は3月22日、同社の企業向けセキュリティ事業の社名・ブランド名を「WithSecure」に変更したと発表した。
ロレックスの腕時計をつけた販売員からオメガの時計は買う気になれないし、Apple Watchならなおさらである。
Emotet の感染被害を受けてしまうと、次は自身が加害者になってしまうというとても凶悪な特徴を持っています。
マイクロソフトは、2021 年の年次サステナビリティレポート(PDF)を発表し、その中で、自社本体の CO2排出量は前年比で約 17 %減少したとしながらも、カーボンフットプリント全体は前年を上回ったと述べ、「進歩は必ずしも直線的なものではない」ことを示した。
自動車部品を製造する東証1部上場企業の小島プレス工業株式会社は3月7日、不正アクセスによるシステム障害について発表した。
株式会社ブリヂストンは3月18日、同社の米州グループ会社であるブリヂストン アメリカ インクへの不正アクセスについて発表した。
Emotetの感染報告が止まらない。Emotetの感染が判明した各法人では注意喚起を行っている。
日本サイバー犯罪対策センター(JC3)は3月22日、警察や株式会社ラック、トレンドマイクロ株式会社その他の会員企業と連携し、ECサイトを改ざんして不正スクリプトを読み込ませることで不正にクレジットカード情報等を窃取する手口を確認したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月22日、Netcommunity OG410XおよびOG810XシリーズにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
個人情報保護委員会は3月17日、「ECサイトへの不正アクセスに関する実態調査」を公開した。
日本電気株式会社(NEC)は3月18日、2021年の迷惑メールについて同社セキュリティブログにて発表した。NECサイバーセキュリティ戦略本部セキュリティ技術センターの岩田氏が、自身の常用メールアカウントに2021年に届いた迷惑メールについて調査を行っている。
国立研究開発法人情報通信研究機構(NICT)は3月17日、サイバーセキュリティ研究所セキュリティ基盤研究室で開発したプライバシー保護連合学習技術「DeepProtect」を、株式会社イエラエセキュリティに技術移転すると発表した。
2021年4月にNRIセキュアテクノロジーズ株式会社の代表取締役社長に就任した柿木 彰氏に、社長就任から約200日後にインタビューを実施した。
森永製菓株式会社は3月22日、同社が管理運用する複数のサーバに不正アクセスがあり、当社通信販売事業「森永ダイレクトストア(旧:天使の健康)」の一部顧客の個人情報が外部流出した可能性が判明したと発表した。
2月以降、Emotet感染報告数が激増し、各法人で注意喚起が行われている。
株式会社カスペルスキーは3月17日、2022年3月15日にドイツ連邦政府情報セキュリティ庁(BSI)が公表した警告に対し、同社の正式な声明を発表した。
クラウドストライク株式会社は3月14日、フルマネージド型アイデンティティ脅威保護ソリューション「Falcon Identity Threat Protection Complete」を発表した。一般提供も開始している。
米国Mandiant, Inc.は3月8日、Google LLCが1株当たり23.00ドルでMandiantの純現金を含めて約54億ドルの全額現金取引で買収する最終契約を締結したと発表した。Mandiantは買収完了後、Google Cloudに参加予定。
マイクロソフトは3月8日、同社のVasu Jakkal氏が女性がサイバーセキュリティに従事することの必要性についてブログで発表した。
IDC Japan 株式会社は3月11日、ロシア・ウクライナ戦争が世界のICT市場に与える影響についてのレポートを発表した。
Emotet感染の拡大が止まらず、各法人で報告と注意喚起が行われている。
情報通信研究機構(NICT)は3月11日、NICTER プロジェクトのダークネット観測網における2021年第4四半期(10~12月)の観測結果を公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月16日、キングソフト製「WPS Office」および「KINGSOFT Internet Security」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
本日、ウクライナの標的に対してデプロイされたランサムウェア「PartyTicket」に関する詳細情報をブログで紹介します。
公益財団法人福島イノベーション・コースト構想推進機構 福島ロボットテストフィールドは3月15日、同所職員のパソコンがEmotetに感染し、メールアドレス等が漏えいしたと発表した。
医療用具を取り扱うJASDAQ上場企業の株式会社グッドマンは3月4日、同社の一部パソコンがEmotetに感染し、同社従業員を装った不審メールを確認したと発表した。
日立製作所とサイファーマは、潜在的なサイバー攻撃リスクを分析する「脅威インテリジェンス提供サービス」をSUBARU(スバル)に提供し、同社のサイバーセキュリティ対策強化を支援した。
三井物産セキュアディレクション株式会社(MBSD)は3月8日、2月末からConti の内部情報とされるデータを流出している「ContiLeaks」についての調査資料をPDFで公開した。
一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は2月28日、医療クラウドにおけるランサムウェア攻撃予防対策についてブログで発表した。
文部科学省は3月15日、文部科学省大臣官房政策課サイバーセキュリティ・情報化推進室事務補佐員の募集について発表した。