かっこ株式会社は3月15日、EC事業者の不正対策に関する実態調査を実施し、その結果を公表した。同調査は2021年12月に、EC事業者の担当者を対象にネット方式によるアンケートを実施、546件の回答を得た。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月15日、pfSense における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月15日、Apache HTTP Server 2.4における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。
マイクロソフトは3月8日、CVE-2022-23278 Microsoft Defender for Endpointのなりますましの脆弱性に関するガイダンスをブログで発表した。
本ブログ記事では、お客様のクラウドアプリを標的とした非常に活発な攻撃キャンペーンと、クラウドのリスクを保護する方法について説明します。
Active Directoryのドメインコントローラー(DC)の権限が奪取される「Zerologon」の脆弱性(CVE-2020-1472)。2020年に発見されたものだが、暗号鍵をオールゼロにすることで認証をバイパスできるという盲点をつくようなプロトコルの欠陥が話題となった。
東映アニメーション株式会社は3月11日、3月7日に公表した同社ネットワークへの不正アクセスによるシステム障害について、影響を発表した。
株式会社カイカエクスチェンジは3月10日、同社が運営する暗号資産交換所「Zaif」で同日に発生した入出金停止について発表した。
NX商事株式会社(旧社名:日通商事株式会社)は3月4日、1月28日に公表した同社ITシステムへの不正アクセスについて調査結果を発表した。
株式会社デンソーは3月14日、ドイツのグループ会社への不正アクセスについて発表した。
ガートナージャパン株式会社は3月9日、セキュリティ及びリスク・マネジメントのリーダーが自社のセキュリティの取り組みに反映すべき7つのトップトレンドを発表した。
経済産業省は3月9日、クレジットカード取引に関わる事業者が実施すべきセキュリティ対策を定めた「クレジットカード・セキュリティガイドライン」の改訂を発表した。
株式会社イエラエセキュリティ、株式会社デジタルガレージ、日本電気株式会社(NEC)、日本電信電話株式会社(NTT)は3月10日、秘密計算の提供者向けの安全性基準の作成を発表した。
何年も前のことになるが、本誌編集部に、とあるIT管理ソフトの PR 代理店の担当者から、毎日のように電話をいただいていた時期があった。
住友商事株式会社は3月11日、同社コーポレートサイトになりすましたWebサイトへの注意喚起を発表した。
LINE株式会社は3月9日、セキュリティスキル・知識を競う技術コンテスト「LINE CTF 2022」をオンライン開催すると発表した。
売り言葉に買い言葉である。編集部は、NVIDIAの目的とMorpheusのプラットフォームとしての真価を確かめ、ことと次第によっては永久にセキュリティ業界で食えないようにするという予断と偏見のもと取材に臨んだ。
セコムトラストシステムズ株式会社は、同社提供の当事者型署名の電子契約サービスを株式会社オリエントコーポレーション(オリコ)が採用したと発表した。
女性として初めて商用コンピュータのプログラミングを手掛けた英国のプログラマ、メアリー・クームス氏が 2 月 28 日、93 歳で死去された。
まだ移行していないプレイヤーは急げ!
先週の接続障害に攻撃に関連しているかは明らかにされていません。
独立行政法人情報処理推進機構(IPA)は3月8日、中小企業が運営するECサイト向け無償脆弱性診断の募集について発表した。
株式会社Flatt Securityは3月9日、ソフトウェアサプライチェーンのためのセキュリティプラットフォーム「Shisho Cloud」のサービス公開に先立ち、事前登録を同日から開始すると発表した。
公安調査庁は3月8日、経済安全保障特別調査室及びサイバー特別調査室の立ち上げなど、今後の情報収集・分析機能強化に向けた取組方針等について発表した。
独立行政法人 情報処理推進機構(IPA)は3月9日、「Microsoft 製品の脆弱性対策について(2022年3月)」を発表した。
ランサムウェアは絶えず進化しており、また脅威アクターは、被害者によるデータ復元をより困難にするコンポーネントや機能を実装しています
「他の社員がいる目の前で松野から『この人』呼ばわりされたことがあるんですよ」ニヤニヤしながら以前そう語ってくれたのは、総合商社系のセキュリティ企業の社長だった。それはそうだろうと思った。第三者がいる場面でしか「この人」という言葉は通常使わない。
株式会社FLYWAYは3月7日、同社が運営する雑貨取り扱い「BIRDS’ WORDSオンラインストア」に第三者から不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
愛知県公立大学法人は3月8日、同法人の情報基盤ネットワークの保守と運用を委託する西日本電信電話株式会社(NTT西日本)のパソコン端末がEmotetに感染し、個人情報が漏えいした可能性が判明したと発表した。
医療法人健昌会は3月7日、Emotet感染に伴う不審メール発生について発表した。
日本アイ・ビー・エム株式会社は3月8日、「IBM X-Force脅威インテリジェンス・インデックス2022」を発表した。
ウェザーニューズは、防災・減災への意識の実態や変化を調査する「減災調査2022」を実施。2022年3月8日、結果を公表した。災害時の情報入手は6割がスマホを利用し、若い世代ほどテレビ・ラジオ離れが進んでいる実態が明らかになった。
2022 年 1 月に、OS の権限管理ツールである PolicyKit に管理者権限の奪取につながる脆弱性が存在することが公開されています。
日本を代表するサイバーミステリー作家である一田和樹氏が2021年でデビュー十周年を迎えた。
NPO法人ホークスジュニアアカデミーは3月3日、同法人公式サイトでの野球教室参加申込者の個人情報漏えいについて発表した。
東証1部上場企業のラクスル株式会社は3月4日、2月25日に公表した同社運営のラクスル事業の印刷パートナー企業における外部からの不正アクセスについて、調査結果を発表した。
クラウドストライク 株式会社は3月8日、今回で8回目となる年次報告書「2022 CrowdStrike Global Threat Report(2022年版CrowdStrikeグローバル脅威レポート)」を公開した。
株式会社LogStareは3月8日、「Microsoft 365」のログ収集と分析に特化したクラウドサービス「LogStare M365」を同日リリースすると発表した。
サイバーセキュリティの重要性を従業員が認識することはもちろん重要です。しかし、従業員とシステムの安全を確保するのは最終的に企業の責任です。企業が保護対策を強化しなければならない 3 つの領域についてご説明します。
クラウドストライク株式会社は3月、Webセミナー「管理者をアンチウイルス運用から解放し、強固な防御と適切なコストに切り替える方法」を4月5日に開催すると発表した。
金融メッセージングサービスの SWIFT が運営するスイスのデータセンターでは、ロシアの主要銀行の排除を受けて、警察による警備が行われている。
クラウドストライク株式会社は3月、Webセミナー「脅威インテリジェンスレポート:2021年のサイバー脅威から学び、今後に備える」を3月29日に開催すると発表した。
2021年11月中旬に活動再開したEmotetについて、3月3日から4日にかけて各社・各団体でEmotet感染による不審メールへの注意喚起を発表している。
富士通株式会社は3月7日、2021年5月25日に公表した同社プロジェクト情報共有ツール「ProjectWEB」への不正アクセスについて第5報を発表した。
トレンドマイクロ株式会社は3月7日、ロシア・ウクライナ紛争に関連したサイバー脅威動向についてブログで発表した。
インタビューをはじめて最初の 10 秒でこの人物はこれまで取材した人と違うと感じた。会社の外の視点から、客観的視点から製品やサービスが見えている。「LogStare は売るために作っているのではない」という言葉を聞いたときそれを確信した。
連日、報道の続くウクライナ情勢ですが、ウクライナの IT 軍「 IT ARMY OF UKRAINE 」とロシアのサイバー軍の活動も非常に活発です。
株式会社ユニメディアは3月2日、同社が運営するふるさと納税支援サイト「ふるさとプレミアム」への不正ログインについて発表した。
株式会社サニクリーンは3月4日、同社グループ企業である株式会社サニクリーン近畿への不正アクセスについて発表した。
東映アニメーション株式会社は3月7日、同社ネットワークへの不正アクセスについて発表した。
鳥取県は3月2日、鳥取県教育委員会事務局教育人材開発課における個人情報流出について発表した。
情報通信研究機構(NICT)は3月4日、NICTが受信したEmotetへの感染を狙ったメールについての分析結果をNICTER Blogで公開した。
株式会社SHIFT SECURITYは3月7日、Emotet感染被害拡大を受け、「Emotet無償フォレンジック調査」の開始を発表した。
警視庁は3月5日、Emotet感染確認ツール「EmoCheck」の新バージョン2.1の公開について発表した。
文部科学省は3月3日、「教育情報セキュリティポリシーに関するガイドライン」の改訂について発表した。
コグニティブリサーチラボ株式会社は3月4日、米国カーネギーメロン大学が開発する中高生向けハッキングコンテスト picoCTFのカテゴリースポンサーとして、2022年3月に開催される「picoCTF2022」で日本向けチーム賞の提供を発表した。
株式会社マクニカは3月3日、横浜市立篠原中学校にてショートメッセージサービス(SMS)を悪用したフィッシング対策安全講習を実施したと発表した。
今回の猪股氏の講演のテーマはゼロトラストセキュリティ。ウォッチガードの製品とクラウド基盤を用いてゼロトラストを実現する仕組みが解説される。
今回、ソリトンらしいストレージ商品として市場に問うたのが VVAULT だ。「これまではストレージをデータの容れ物としか考えていなかった」木下氏はこれまでの挑戦をそう振り返った。
国立情報学研究所(NII) サイバーセキュリティ研究開発センター 特任准教授 柏崎礼生氏は、セキュリティにおける可用性の新しい着眼点を提案する。どういうことか。
神奈川県は2月28日、同県Webサイトにアクセスできない事象が発生したと発表した。
神奈川県川崎市は2月28日、後期高齢者医療制度「医療費通知」の誤送付について発表した。
株式会社TwoFiveは「TwoFive セキュリティウェビナー 2022 春」を3月10日に開催する。「EUでのDMARC、日本でのDMARC導入事例」をテーマに講演する。