7 月 6 日に開催した「フィッシングサイトを見分けるウェビナー」のセッションから、DMARC と BIMI の特徴や設定方法、VMC のメリットなどについて紹介します
「工藤さんですよね。ここで無視したら部屋までゆきますよ。つまり無視は無意味」
カタログ、ネット通販を行う株式会社千趣会は7月15日、クリーンテックス・ジャパン株式会社への不正アクセスによる同社の影響について発表した。クリーンテックス・ジャパンは千趣会の仕入先で、当該仕入商品の発送業務を委託していた。
ウィズセキュア株式会社は7月26日、Facebookの広告及びビジネスアカウントを利用する個人と企業を攻撃対象として進行中の「DUCKTAIL」と命名されたサイバー攻撃オペレーションを発見したと発表した。
SecureNavi株式会社は7月26日、企業のセキュリティチェックに関する実態調査を実施した「セキュリティチェックシートとセキュリティ認証に関する調査レポート」を公開した。
株式会社デジタルファームは7月26日、日本国内の全新聞社のWebメディアが、どの程度cookie利用の告知と同意を求めているのかを調査した結果を発表した。
独立行政法人情報処理推進機構(IPA)は7月27日、令和4(2022)年度上期情報セキュリティマネジメント試験の合格者を発表した。
クラウドストライク株式会社は7月27日、クラウド環境内で発生、活動、潜伏する高度な脅威を検知するスタンドアロン型 脅威ハンティングサービス「Falcon OverWatch Cloud Threat Hunting」を発表した。
RSUPPORT株式会社は7月27日、同社が提供するリモートアクセスシステム「RemoteView」にて遠隔制御中のパソコン画面上にユーザーやPC情報等を表示して漏えいを防止する機能の追加を発表した。
情報セキュリティ教育事業者連絡会(ISEPA)は7月26日、JTAGキャリアデザインワーキンググループ報告書「JTAG認定ワーキンググループ金融版検討 概要版(トライアル結果)」を公表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は7月25日、セキュリティ市場調査ワーキンググループによる「2021年度 国内情報セキュリティ市場調査報告書」を発表した。
2020 年、.NET Remoting に関連するいくつかのバグが Microsoft に報告されました。そのうちの 1 つが、BinaryServerFormatterSink::ProcessMessage関数における DoSバグです。
新生銀行グループの株式会社アプラスは7月20日、メール誤送信による個人情報の漏えいについて発表した。
南海電気鉄道株式会社の子会社である株式会社Every Buddyは7月2日、一斉送信におけるメール誤送信について発表した。
徳島県病院局は7月22日、懲戒処分の実施について発表した。
株式会社カスペルスキーは7月26日、クロスプラットフォームのプログラミング言語 Rust を使用する新たなランサムウェアグループ「Luna」の発見について発表した。
トレンドマイクロ株式会社は7月26日、Trend Micro Web Security as a Service での障害について発表した。
ガートナージャパン株式会社は7月25日、2023年以降に企業のセキュリティに大きな影響を与え得るサイバーセキュリティに関する主要な仮説を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月27日、Android アプリ「Hulu」に外部サービスの API キーがハードコードされている問題について「Japan Vulnerability Notes(JVN)」で発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月21日、「セキュリティ・ミニキャンプ in 山梨 2022」に同社エンジニアが登壇すると発表した。
イギリスの人材紹介会社モーガン・ハントについては、悪いニュースが続いている。登録されているフリーランサーの個人情報の一部がデジタル強盗によって持ち去られたことが確認された。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月25日、WordPress 用プラグイン Newsletter におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月25日、untangle における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社ティエスエスリンクは7月25日、ファイルの情報漏えい対策ソフト「トランセーファー BASIC Ver.4.1」の同日からの発売を発表した。
一般社団法人日本コンピュータセキュリティインシデント対応チーム協議会(日本シーサート協議会)は7月13日、「PSIRT Maturity Document」の日本語版を公開した。
ここ数年、経済産業省や各種経済団体は「DX」と絶叫を続けている。そこへ新しい価値を提案する「LogStare M 365」のような製品を繰り出してくるのは、実に株式会社LogStare らしいし、セキュアヴェイルグループらしいと言えるだろう。
大阪市は7月20日、大阪市水道局東部水道センターでの個人情報の不適切な取扱いについて発表した。
NRIセキュアテクノロジーズ株式会社は7月21日、「セキュリティ業務改革支援サービス」の提供を同日から開始すると発表した。
Rubrik Japan株式会社は7月22日、日本国内でのランサムウェア復旧保証サービスの提供の開始を発表した。
独立行政法人国立高等専門学校機構と日本電気株式会社(NEC)は7月22日、サイバーセキュリティ分野における人材育成強化を目的とした包括連携協定の締結を発表した。
株式会社TwoFiveは7月15日、ウェビナー「それは偽物の送信者から届いたメールかも~DMARC/BIMI/VMCの運用~」の開催を発表した。
2022 年 6 月に、Microsoft Windows における権限昇格につながる脆弱性が公開されています。
株式会社バッファローは7月21日、「ネット脅威ブロッカー」プレミアム版での一部サービスの障害について発表した。
婦人服や子供服の企画、製造と販売を行うクロスプラス株式会社は7月21日、同社サーバへの不正アクセスについて発表した。
株式会社大塚商会は7月20日、クリーンテックス・ジャパン株式会社への不正アクセスの同社への影響について発表した。
独立行政法人情報処理推進機構(IPA)は7月20日、Oracle Java の脆弱性について発表した。影響を受けるシステムは以下の通り。
モビリティサービスの普及とともに、避けられない議論のひとつがサイバーセキュリティだ。一般にはハッカーによる車両の遠隔操作のようなイメージがある。しかし、自動車セキュリティにおいて車両へのハッキング問題はその一部でしかない。
金額をきいて喜びそうになった自分が悲しい。オレの反応に気づいた廃島はかすかに笑みを浮かべる。見透かされた。さっきの作り笑いに比べると、自然で嫌味だ。こいつは性格が悪い。
株式会社ディスクユニオンは7月15日、6月29日に公表した同社運営のオンラインショップ「diskunion.net」「audiounion.jp」での個人情報の漏えいについて、続報を発表した。
レンタルマットや玄関マットを販売するクリーンテックス・ジャパン株式会社は7月15日、社内サーバへの不正アクセスによる個人情報流出の可能性について発表した。
一般社団法人日本ヘルシーフード協会は7月21日、Google Chromeから同協会ショッピングサイトへアクセスした際の一部アラートについてアナウンスを行っている。
東証プライム上場企業の株式会社リケンは7月19日、同社サーバへの不正アクセスについて発表した。
一般社団法人シェアリングエコノミー協会は7月20日、同協会が主催する「四国支部及び四国わかちあいネットワーク設立記念イベント『With Share 四国』」(2022年7月22日開催予定)での個人情報漏えいについて発表した。
都築電気株式会社は6月17日、Emotet感染による情報漏えいの可能性について発表した。
DGSHAPE株式会社は6月17日、ユーザー登録フォームで個人情報が閲覧可能な状態であったことが判明したと発表した。
株式会社学士会館精養軒は6月11日、同会・同館職員を装った不審メールの発信について発表した。
独立行政法人情報処理推進機構(IPA)は7月20日、2022年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
トレンドマイクロ株式会社は7月15日、代表的なサイバー傭兵グループ「Void Balaur」を追跡調査した結果をレポートとして公開した。「サイバー傭兵」は、報酬を得る代わりに誰にでもサイバー攻撃サービスを提供し、攻撃を行う。
NSOグループが先週、同社の悪名高いスパイウェアである「Pegasus」を利用している顧客の数は「50 組に満たない」と欧州議会で発言した。しかし、その顧客の中に「5か国を超える」EU の国々が含まれているとも同社は述べたのだった。
株式会社小堀酒造店は7月15日、同社販売管理システムサーバへの不正アクセスについて発表した。
国立研究開発法人農業・食品産業技術総合研究機構(農研機構)は7月15日、同法人が運営する「イネ QTL 遺伝子情報データベース」Webサイトの改ざんについて発表した。
キンコーズ・ジャパン株式会社は7月15日、7月4日に公表した同社が管理運用するサーバへの外部からの不正アクセスについて、第二報を発表した。
福岡県福岡市は7月13日、市立中学校でのメッセージ誤送信について発表した。
「ニンテンドーWi-Fi USBコネクタ」および「ニンテンドーWi-Fiネットワークアダプタ」に対して、任天堂が使用中止を呼びかけ。
JPCERT/CCは「JPCERT/CC Eyes」に「なぜ、SSL-VPN製品の脆弱性は放置されるのか ~“サプライチェーン”攻撃という言葉の陰で見過ごされている攻撃原因について~」を公開した。
フィッシング対策協議会は7月14日、サービス事業者に向け「なりすまし送信メール対策について」の記事を公開した。
IPAは、「情報セキュリティ白書 2022」の販売を開始したと発表した。
クラウドストライク株式会社は7月、「クラウドストライクサービス ウェビナー ACTIVE DIRECTORYの侵害につながる問題点/クラウドストライクのMDR」を7月22日に開催すると発表した。
あからさまに失礼なその男のもの言いに岩井博樹(いわい ひろき)は腹を立てたが、しばらくすると怒りより「なぜこの人はこんなことを言うのだろう」という疑問が生じ、それが株式会社サイントを岩井が創業する重要なきっかけのひとつになった。
福岡県福岡市は7月10日、参議院議員選挙における不在者投票の誤送付について発表した。
宮城県登米市は7月15日、同市職員への2件の懲戒処分について発表した。
ゼットスケーラー株式会社は7月14日、年次調査レポート「2022年版 ThreatLabzランサムウェアレポート(日本語版)」を発表した。
個人情報保護委員会は7月13日、地方公共団体から委託を受けた事業者でのUSBメモリ紛失事案を受け、個人データの適正な取扱いについて注意喚起を発表した。