独立行政法人工業所有権情報・研修館は4月22日、3月18日に公表した鹿児島県知財総合支援窓口でのEmotet感染による情報流出について、調査結果を発表した。
工業所有権情報・研修館によると、鹿児島県知財総合支援窓口や窓口担当者を騙る不審メール(なりすましメール)が複数の関係者に送信されている事実を委託先事業者で3月15日に確認し調査したところ、当該委託先事業者の担当者が使用したパソコン1台がEmotetに感染したことが判明した。
独立行政法人工業所有権情報・研修館は4月22日、3月18日に公表した鹿児島県知財総合支援窓口でのEmotet感染による情報流出について、調査結果を発表した。
独立行政法人工業所有権情報・研修館は4月22日、3月18日に公表した鹿児島県知財総合支援窓口でのEmotet感染による情報流出について、調査結果を発表した。
工業所有権情報・研修館によると、鹿児島県知財総合支援窓口や窓口担当者を騙る不審メール(なりすましメール)が複数の関係者に送信されている事実を委託先事業者で3月15日に確認し調査したところ、当該委託先事業者の担当者が使用したパソコン1台がEmotetに感染したことが判明した。
病院は、故意であると断定はできないが当該医師の過失責任は重大であるとし、出勤停止 2 か月間の懲戒処分を行ったが、本人が依願退職した。
2020 年 5 月、Blackbaud はランサムウェアに感染し、黙って犯人に支払いを済ませたが、同年 7 月までセキュリティ侵害について顧客に知らせなかった。
2023 年 1 月に Adobe 社の Acrobat Reader DC をはじめとする PDF 閲覧ソフトウェアに、遠隔コード実行が可能となる脆弱性が公開されています。
最後にペネトレーションテストをやる側と、ユーザー企業として発注する側で、何かこういうところに気をつけるといいポイントがあれば最後にまとめとしていただけないでしょうか。