株式会社化学工業日報社は6月15日、本社システムの障害発生について発表した。
Interop Tokyo 2022のBest of Show Award 2022で、セイコーソリューションズ株式会社の提供する「SSL証明書管理ソリューション」が「エンタープライズサービス&DX部門」の審査員特別賞を受賞した。
スリーエム ジャパン株式会社は6月14日、米国3M社が実施した人びとの科学に対する意識調査「State of Science Index」の2022年版を発表した。
グローバルセキュリティエキスパート株式会社(GSX)は6月14日、端末ログ取得による可視化、ログ分析、セキュリティ相談窓口の提供、サイバーリスク保険をパッケージ化した「サイバードラレコ」の提供開始を発表したした。
独立行政法人 情報処理推進機構(IPA)は6月15日、「Microsoft 製品の脆弱性対策について(2022年6月)」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月15日、Intel製品に複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
経済産業省は6月15日、「サイバーセキュリティ体制構築・人材確保の手引き」をリニューアルし、第2.0版として公開した。
株式会社インターネットイニシアティブ(IIJ)は6月14日、Webサーバソフトウェア「NGINX」 と組み合わせて利用するアクセス制御機能「ngx_auth_mod」のGitHubでの無償提供の開始を発表した。
内閣官房内閣サイバーセキュリティセンター(NISC)は6月15日、公的機関や企業等の偽サイトへの注意喚起を発表した。
昨秋、東京電力パワーグリッドによる電力会社のセキュリティ対策のアウトラインについて語られる講演が行われた。登壇者は同社サイバーセキュリティセンター 岡部 直 氏だ。なかなかない機会である。取材したことは言うまでもない。
スポーツマネジメント株式会社は6月9日、同社が運営するサイトの表示不具合について発表した。
神奈川県川崎市は5月31日、電子申請における添付ファイルの消失について発表した。
Musarubra Japan 株式会社は6月8日、サイバー人材不足に関する調査結果を発表した。
トレンドマイクロ株式会社は6月7日、ナイジェリアのBECグループ逮捕について、同社ブログで発表した。
株式会社シード・プランニングは6月13日、医療機関向けのセキュリティセミナーの開催を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月14日、TensorFlow における入力確認に関する脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月14日、Cisco Catalyst 2940 シリーズ スイッチにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
日本プルーフポイント株式会社は5月31日、「2022 Voice of CISO Report(2022年 CISO 意識調査レポート)」の日本語版を発表した。Proofpointでは全世界1,400人の CISO を対象に、この1年の体験談と今後の分析について調査を行っている。
株式会社マクニカは6月8日、SMSを悪用したフィッシング詐欺「スミッシング」の手口と対策をまとめたレポート「スミッシングの実態と対策」を公開した。
定年まで逃げ切らんと全力を尽くす「空に聳える低い志」の紳士と対極的に、新卒として社会に出たときから、あらゆる約束を反故にされ奪われた山田の手によってこの仕事が完成されたとき、S4 というプロジェクトが必然に変わる。
デル・テクノロジーズ株式会社は6月12日、同社を装った「不審な通販ウェブサイト」への注意喚起を発表した。
LINE株式会社は6月10日、LINEギフトで登録したほしいものリスト情報が友だち以外のユーザーに配信される不具合について発表した。
株式会社ブックウォーカーは6月10日、同社が運営する電子書籍サイト「BOOK☆WALKER」への不正アクセスについて発表した。
トレンドマイクロ株式会社は6月7日、復活したEmotetの脅威動向についての解説を同社ブログで発表した。
兵庫県神戸市は6月6日、同市Webサイトの「Internet Explorer」サポート終了について発表した。
株式会社SHIFT SECURITYは6月1日、同社が創業6周年を迎えたことを発表した。
株式会社LogStareは6月8日、「LogStare Quint」がInterop Tokyo 2022における「Best of Show Award」のセキュリティ(サービス)部門でファイナリストにノミネートされたと発表した。
以前、大規模ISP で加入者向けのメールサーバを運用されているお客さんとお話していた時、マガジンミステリー調査班の一員であるかのような気分になったことがあります。
Microsoft が「Windows Insider」テストプログラムのウェブページの証明書を更新するのを忘れていた。
中高生向けIT・プログラミング教育サービスを行うライフイズテック株式会社は6月7日、顧客情報の一部が閲覧可能な状態であったと発表した。
株式会社ProVisionは5月27日、GMOサイバーセキュリティ byイエラエ株式会社と業務提携し、ブロックチェーンを活用したサービスにおける脆弱性診断を行う「ブロックチェーン脆弱性診断」の提供開始を発表した。
株式会社アクシスは6月9日、AI(機械学習)診断とマニュアル診断を組み合わせたハイブリッド型脆弱性診断サービスの提供を同日から開始すると発表した。
アマゾンジャパン合同会社は6月9日、2回目となるブランドプロテクションレポートを公開した。Amazonのストアで販売される商品の真正性を確保し、悪質業者を撲滅する取り組みについて紹介している。
株式会社woorthは6月9日、Web3セキュリティツール「eagis」のリリースを発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月9日、SHIRASAGI におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
2022 年 4 月に、Apache Struts の、遠隔からの任意のコードが実行可能となる脆弱性が公開されています。
徳島県徳島市は6月9日、同市Webサイトの偽サイトへの注意喚起を発表した。
エヌビディア合同会社(NVIDIA Corporation)は6月6日、オンラインイベント「NVIDIA AI DAYS 2022」を6月23日、24日に開催すると発表した。
警察庁は6月9日、Emotetの解析結果について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月9日、HP プリンタ および MFP 製品における脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月10日、Apache HTTP Server 2.4における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
クラウドストライク株式会社は6月、Webセミナー「ランサムウェアに苦しむ組織をサポートする:クラウドストライクの知見と実際の技術」を6月14日に開催すると発表した。
自称革命家だけあって、自分たちが革命を起こすことを夢見て話している。普通の女の子なら恋愛話だろ。こいつらのガールズトークは金と暴力と政治だ。
株式会社誠和は6月7日、同社が運営する「誠和ホームページ」「誠和オンラインショップ」「新時代農業塾」への不正アクセスによる個人情報漏えいについて発表した。
ダイレクトマーケティング事業や図書館関連事業を行う株式会社ヴィアックスは6月1日、勤怠管理サーバへの不正アクセスについて発表した。
第一生命保険株式会社は6月3日、同社が提供する「年金通信メール通知サービス」での個人情報流出の可能性について発表した。
東京シャツ株式会社は6月7日、同社が運営する「東京シャツ公式オーダーサイト」への不正アクセスによる個人情報流出について発表した。
パナソニック インフォメーションシステムズは2022年6月21日、Microsoft 365のセキュリティー対策にフォーカスしたオンラインセミナーを開催する。Microsoft 365を利用中・検討中の人や、セキュリティー面で課題をもつ人を対象に、最新のソリューションや事例を紹介する。
ペネトレーションテストはどのようなタイミングで依頼すればよいのかについて語ります
防衛研究所が「ウクライナ戦争の衝撃」を刊行しています。この書籍は、PDF で無償配布されています。ウクライナ戦争を通じて、各国の立ち位置や課題を整理するには良書かと思います。
井上商事株式会社は6月7日、同社が運営する「スイーツパラダイス オンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。
JFEグループのリサイクル事業会社であるJ&T環境株式会社は6月6日、同社Webサイトへの不正アクセスについて発表した。
サイバーソリューションズ株式会社は6月6日、「メール誤送信後の対応調査」の結果を発表した。
株式会社クラフは6月6日、「誰の手にもセキュリティがいきわたる社会」を目指すプロジェクト「S4」の開発ロードマップを公開した。
パナソニック株式会社エレクトリックワークス社スマートエネルギーシステム事業部は5月12日、2021年11月26日と2022年1月7日に公表した同社ファイルサーバへの不正アクセスについて、続報を発表した。
ホームセンターを展開する東証スタンダード上場企業の株式会社ナフコは6月2日、同社サーバへの不正アクセスについて発表した。
トレンドマイクロ株式会社は6月1日、Microsoft製品のゼロデイ脆弱性「Follina(CVE-2022-30190)」について同社ブログで発表した。
Apple Japan 合同会社は6月1日、2021年にApp Storeでの不正取引 約150億ドルを阻止したと発表した。
日本法人から出された今回の機能追加で、イスラエル生まれアメリカ育ちの内部脅威対策製品がいかに日本市場向けに洗練され、そして利用範囲と可能性が拡大するのか、取材した。
アメリカ軍は、ロシアの不法侵略への対応として、ウクライナを支援する攻撃的サイバー作戦を実行した、とアメリカ・サイバー軍司令官ポール・ナカソネ大将が述べた。
株式会社共立は6月2日、同社が管理するホールの一部Webサイトへの不正アクセスによる一部ページの改ざんについて発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月6日、Confluence ServerおよびData Centerの脆弱性(CVE-2022-26134)に関する注意喚起を発表した。影響を受けるシステムは以下の通り。
フィッシング対策協議会は6月3日、2022年5月の「フィッシング報告状況」を発表した。これによると、5月に同協議会へ寄せられたフィッシング報告件数(海外含む)は88,132件で、前月の92,094件から3,962件の減少となった。