気送管システム(Pneumatic Tube System:PTS)をご存じだろうか。カルテや薬、サンプルなどを入れたカプセルをチューブを使って運ぶシステムだ。国内でも大病院で導入しているところもあり、海外でも現役のシステムだ。そしてハッカーたちはこのシステムも見逃さない。
兵庫県尼崎市は6月23日、個人情報を含むUSBメモリの紛失について発表した。
株式会社矢野経済研究所は6月24日、不正アクセスによる個人情報漏えいについて発表した。
株式会社日経BPは6月24日、同社が運営する医療従事者専門サイト「日経メディカル Online」への不正アクセスについて発表した。
株式会社フジ・メディア・ホールディングス傘下の株式会社エフシージー総合研究所は6月23日、5月24日に公表した不正アクセスによるメールアドレス漏えいについて、調査結果を発表した。
NTTデータ先端技術株式会社は6月27日、PCI DSS v4.0への準拠に対応できるサービスとして「PCI DSSトータルサービス」を刷新したと発表した。
株式会社カスペルスキーは6月24日、ダークウェブで不正アクセスを行うための情報について分析した結果を発表した。
日本電気株式会社(NEC)は6月24日、人を対象としたサイバー攻撃への対応力を強化する「セキュリティアウェアネストレーニングサービス」の提供を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月24日、Adobe Illustrator における複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。
サイバートラスト株式会社は6月23日、オープンソース プログラム オフィスの設立を発表した。
OSINT については、世の中に怪しげな情報も出回っています。実際のペネトレーションテストでの OSINT について解説します。
障害者就労支援などを行う東証プライム上場企業の株式会社LITALICOと株式会社LITALICOパートナーズは6月24日、不正アクセスによるランサムウェア感染について発表した。
グローバルセキュリティエキスパート株式会社は6月22日、同日開催された取締役会で上野宣氏を社外取締役に選任したと発表した。
日本電気株式会社(NEC)は6月20日、2022年5月27日に発見されたMSDTの脆弱性(CVE-2022-30190、別名Follina)を悪用したWordファイルに対し行った検証結果をブログで発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月20日、Shodan Trendsのデータを用いて確認したウクライナ情勢について発表した。
TwoFive が 2022 年 2 月と 5 月に行った調査によると、その状況に変化が見られるようです。いったい何が背景にあるのかを伺ってみました。
6 月 19 日、エルサレムやイスラエル南部で 1 時間以上にわたって空襲警報が鳴り響いたが、空襲は実際には起きなかった。一部では、イランが警報を誤作動させたのではないかという声が上がっている。
徳島県のつるぎ町立半田病院は6月16日、コンピュータウイルス感染事案有識者会議調査報告書を公開した。
トレンドマイクロ株式会社は6月16日、Codexのデータ収集におけるセキュリティリスクについて、同社ブログで発表した。
ギリシャのアテネで、26 歳以下の技術者を対象にしたサイバーセキュリティ競技大会が開催され、日本を含むアジア地域 8 カ国の代表選手 15 名で構成される「ACSC Team」が総合順位で準優勝した。
日本セキュリティオペレーション事業者協議会(ISOG-J)は6月23日、「Webシステム/Webアプリケーションセキュリティ要件書 Ver.4.0」への更新を発表した。
YKK AP株式会社は6月24日、同社の社員を装った不審メールへの注意喚起を発表した。
トヨタ紡織株式会社は6月23日、グループ会社への不正アクセスについて発表した。
東証スタンダード上場企業の株式会社ニチリンは6月22日、同社米国子会社への不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月24日、L2Blockerセンサー設定画面における認証回避の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月23日、web2py におけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社LogStareは6月23日、6月15日から17日に幕張メッセで開催された「Interop Tokyo 2022」のレポートを発表した。
一般社団法人日本スマートフォンセキュリティ協会(JSSEC)は6月20日、スマートフォン・サイバー攻撃対策ガイド「フィッシングメール詐欺」を公開した。
トレンドマイクロ株式会社は6月20日、セキュリティ製品の第三者評価の読み解き方について発表した。
どこといって特徴のない声だ。妙に淡々と落ち着いているのが気味悪い。それにしても電話番号まで把握されているのは驚きだ。
トレンドマイクロ株式会社は6月17日、2022年第1四半期におけるランサムウェア脅威動向について、同社ブログで発表した。
ガートナージャパン株式会社は6月22日、国内のマルウェアや標的型攻撃への対策状況に関する調査結果と注目すべきトレンドを発表した。
株式会社B7は6月22日、同社が運営する海外ソフトウェア販売サイト「ワールドソフト」でのマルウェア検知サービス 「VirusTotal」有償版の販売開始を発表した。
トレンドマイクロ株式会社は6月22日、官公庁や市町村の「偽サイト騒動」について、背後に不審なWebプロキシサイトを確認したと同社ブログで発表した。
株式会社ジャストシステムは6月21日、「ATOK for Mac」への「ATOKプロテクトモード」搭載を発表した。「ATOK for Windows」の強化についても発表している。
トレンドマイクロ株式会社は6月21日、サイバーセキュリティリスク意識調査「Cyber Risk Index(サイバーリスク指数」の2021年下半期(7月~12月)の調査結果を公表した。
「テクカン2022」の「テクカン」が何の略か言い当てられる読者はまずいないと断言できる。記者がその一人だった。取材が始まってしばらく経過したところで「あ…。これ『テクノロジーカンファレンス』の略じゃないんだ…」そう気づいたとき記者の背筋を戦慄が走った。
2020年代、各国の通信の秘密と法執行機関の捜査の関係はどうなっているのだろうか。CODE BLUE 2021 において台湾の研究チームがこの問題について講演を行った。
医療法人久仁会 鳴門山上病院は6月20日、同院へのサイバー攻撃について発表した。
GMOインターネット株式会社は6月21日、GMOインターネットグループがトップスポンサーとして協賛するドローン・eVTOL(空飛ぶクルマ)展示会「Japan Drone 2022」について発表した。同展示会は6月21日から6月23日までの3日間、幕張メッセで開催されている。
株式会社ユービーセキュアは6月21日、ペネトレーションテストの新メニューとして「オフィスハッキングパック」の提供を発表した。
日本プルーフポイント株式会社は6月17日、SharePoint 及び OneDrive上のファイルを身代金請求できるMicrosoft Office 365の機能を発見したと同社ブログで発表した。
株式会社NTTデータ、NTTテクノクロス株式会社、株式会社JSOLは6月20日、「A-gate」のSalesforceへの対応を発表した。
クラウドストライク株式会社は6月16日、CrowdStrike Security Cloudで稼働する新たなグラフデータベース「CrowdStrike Asset Graph」を発表した。
プルーフポイントは、CISO の考え方を理解するために、世界 14か国の 1,400 人の CISO を対象に調査を行い、彼らの考えと知見を第二回目となる CISO 意識調査レポート「2022 Voice of the CISO」にまとめました。
2022 年 6 月に、Atlassian 社の Confluence に遠隔からの任意のコード実行が可能となる脆弱性が報告されています。
イオン株式会社は6月16日、同社とコンサルティング契約を締結していたデロイト トーマツ コンサルティング合同会社による秘密情報の漏えいについて発表した。
株式会社カカクコムは6月16日、同社に対する訴訟の判決について発表した。
日本マイクロソフト株式会社は6月15日、Internet Explorer 11 のサポート終了について、同社のブログで発表した。
クラウドストライク株式会社は6月17日、「Humio for Falcon」を発表した。
一般社団法人セキュアドローン協議会は6月16日、「ドローンセキュリティガイド 第3版」を公開した。
デジサート・ジャパン合同会社は6月、無料ウェビナー「フィッシングメールを見分ける~DMARC、BIMI、VMC(認証マーク証明書)とは?~」を7月6日に開催すると発表した。
世界経済フォーラム(World Economic Forum、WEF)は、同団体が主導する野心的なプロジェクト、アトラス・イニシアティブで、オープンソースの情報を活用したサイバー犯罪の生態系マップを作成しようと取り組んでいる。
AIを用いたソリューションを提供する東証グロース上場企業の株式会社FRONTEOは6月17日、5月16日に公表した同社の米国子会社であるFRONTEO USA, Inc.への不正アクセスについて続報を発表した。
スーパーマーケット等を運営する株式会社バローホールディングスは6月10日、同社の夏ギフトのダイレクトメール配信での個人情報漏えいについて発表した。
法務省、文部科学省、デジタル庁、警視庁では6月、同機関らの偽サイトへの注意喚起を発表した。内閣官房内閣サイバーセキュリティセンター(NISC)でも6月15日に、公的機関や企業等の偽サイトへの注意喚起を発表していた。
独立行政法人国立高等専門学校機構は6月15日、鹿児島工業高等専門学校によるサイバーセキュリティの知識を活用したボランティア活動について発表した。
大日本印刷株式会社は6月14日、同社が運営するハイブリッド型総合書店「honto」への不正ログインについて発表した。
フィッシング対策協議会は6月17日、さくらインターネットをかたるフィッシングに注意を呼びかけている。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月17日、Gitlab におけるサーバサイドリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
よくあるスパムの一種ではない。なぜなら書いてあることが全て事実だ。言葉使いはていねいだが、どうみても脅迫だろう。会ってオレから金を巻き上げるつもりなのか?
株式会社SODAは6月15日、同社提供のフリマアプリ「SNKRDUNK」に外部から不正アクセスがあり、一部顧客の個人情報が漏えいしたと発表した。
エイチ・アンド・エム ヘネス・アンド・マウリッツ・ジャパン株式会社は6月15日、顧客の個人情報漏えいについて発表した。