株式会社バンダイナムコホールディングスは7月13日、アジア地域のグループ会社への不正アクセスについて発表した。
航空機への電力供給を行う東証スタンダード上場企業の株式会社エージーピーは7月14日、Emotet感染による不審メールについて発表した。
国立大学法人愛媛大学は7月14日、Emotet感染が原因と考えられる大量のメール送信について発表した。
IPAは、「暗号鍵設定ガイダンス~暗号鍵の鍵長選択方法と運用方法~」を公開した。
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月14日、2022年4月1日から6月30日までの四半期における「インシデント報告対応レポート」を公開した。
サイボウズ株式会社は7月15日、「kintone ガバナンスガイドライン」を公開した。
株式会社日本レジストリサービス(JPRS)は7月15日、Windows DNSサーバーにおけるリモートでコードが実行される脆弱性(CVE-2022-30214)が公開されたと発表した。
「尾行? そんなムダの多いことはしません。我々は工藤さんがどこに行っていつ頃帰ってくるか知っていただけです」
個人情報保護委員会は7月13日、株式会社メタップスペイメントに対する個人情報の保護に関する法律に基づく行政上の対応について発表した。
買取やオークション事業などを行うバリュエンスホールディングス株式会社は6月27日、同社が運営する「なんぼやWEBサイト」を利用した一部顧客の個人情報が他者から閲覧できる状態になっていた可能性が判明したと発表した。
株式会社ハーモニックはは7月13日、同社が運営するカタログギフト販売ECサイト「カタログギフトのハーモニック( https://www.harmonick.co.jp )」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性について発表した。
独立行政法人 情報処理推進機構(IPA)は7月13日、「Microsoft 製品の脆弱性対策について(2022年7月)」を発表した。
株式会社セキュアヴェイルは7月14日、統合セキュリティ運用サービス「NetStare」がSonicWall次世代ファイアウォールGen7 UTM「TZシリーズ」「NSAシリーズ」に対応したと発表した。
SBテクノロジー株式会社は7月12日、国内外におけるセキュリティ監視需要の対応強化を目的に、セキュリティ監視センター「SBT-SOC}をリニューアルし、7月下旬から本格稼働すると発表した。
Society5.0は、医療施設で勤務する医療スタッフ向けに「サイバーセキュリティー事業」を開始すると発表した。
トレンドマイクロは、「産業制御システムのサイバーセキュリティ実態調査」の結果を発表した。
OSINT は、ダークウェブに潜るとかではなく、普通に世の中に出回っている情報を収集し、連携させて、タグ付けすると攻撃者にとって有効な情報になるという話と言えます。
Black Hat USA の Briefings でハッキングツールやフレームワークの詳細オペレーションが解説されたのは珍しい。
福岡県福岡市は7月8日、福岡市子ども習い事応援事業での個人情報の誤送信について発表した。
受配電設備や屋内外配線器具の製造販売を行う河村電器産業株式会社は7月11日、4月27日に公表した同社及び子会社への第三者からのランサムウェアによる不正アクセスについて、続報を発表した。
株式会社サンドラッグは7月11日、同社が運営するオンラインECサイト「サンドラッグ e-shop 本店」及び「サンドラッグお客様サイト」への海外IPからの不正アクセスについて発表した。
読売新聞東京本社は7月8日、7月4日にニュース記事で発表した同社が運営する「読売新聞オンライン」の会員情報を管理するシステムへの不正アクセスについて、続報を発表した。
新潟県は7月5日、新潟県電子申請システムを委託した株式会社NTTデータ関西でのEmotet感染によるメール情報の流出と不審メールの送信について、最終報を発表した。
国立研究開発法人情報通信研究機構(NICT)は7月12日、フィッシングメールのターゲットの傾向を分析した結果をNICTER Blogで発表した。
独立行政法人情報処理推進機構(IPA)は7月11日、「ゼロトラスト移行のすゝめ」を公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月12日、Django の Extract 関数および Trunc 関数における SQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
著しい上意下達かつ体育会系組織である警察と、サイバーセキュリティ技術者との相性が必ずしも最高とは言えない。一定期間の交番勤務なども存在する。そのため優秀なセキュリティ技術者ほど迷いや悩みが生じるという事態もあり得る。
濵田酒造株式会社は7月8日、同社を装った迷惑メールへの注意喚起を発表した。
不動産を取り扱う株式会社ショウインホームは7月7日、Emotet感染による同社を装った不審メールへの注意喚起を発表した。
Okta は、ハッカー集団Lapsus$ のメンバーが一部の顧客情報を盗み見ていた 2022 年 3 月のインシデントに関する分析を完了し、ゼロトラスト手法の導入によって攻撃の完遂を防ぐことができたと結論付けた。
新潟県は7月8日、県立高校のパソコンがEmotetに感染したと発表した。
株式会社日本経済新聞社は7月7日、5月19日に公表した同社の海外現地法人でシンガポールに拠点を置く日経グループアジア本社へのランサムウェア感染について、続報を発表した。
カメイ・プロアクト株式会社は7月7日、同社が運営する靴販売サイト「(旧)PATRICKオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード等情報が漏えいした可能性が判明したと発表した。
アニメーションの企画・制作を行う株式会社インフィニットは7月8日、同社が運営する「インフィニット WEB SHOP」に第三者からの不正アクセスがあり、顧客のクレジットカード情報と個人情報が漏えいした可能性が判明したと発表した。
ユナイテッド・アーバン投資法人は7月8日、同社委託先のジャパン・リート・アドバイザーズ株式会社の外部サーバへの悪意ある攻撃について発表した。
クラウドストライク株式会社は7月7日、新たなCrowdXDR AllianceパートナーにMenlo Security、Ping Identity、Vectra AIの参加を発表した。あわせてFalcon XDR モジュールの新機能も発表している。
独立行政法人情報処理推進機構(IPA)は7月8日、Windows 8.1 のサポート終了に伴う注意喚起を発表した。
Apple Japan合同会社は7月6日、金銭目当ての高度な標的型スパイウェアからユーザーを保護するための取り組みを拡大すると発表した。
東証プライム上場企業の株式会社クイックは7月6日、5月19日に公表した同社が運営する看護師及び看護学生向けコミュニティサイト「看護roo!」でのなりすましによる不正アクセスについて、続報を発表した。
名古屋商工会議所は7月5日、同所内のネットワークへの不正アクセスについて発表した。
福岡県小竹町は7月6日、同町職員が不正アクセス行為の禁止等に関する法律違反、電磁的記録不正作出及び同行為の容疑で福岡県警察に逮捕されたと発表した。
読売新聞東京本社は7月4日、同社が運営する「読売新聞オンライン」の会員情報を管理するシステムへの不正アクセスについて、ニュース記事で発表した。
国立大学法人室蘭工業大学は6月24日、Emotetと推測されるウイルス感染による不審メールの送信について発表した。
京都を中心に不動産業を行う東証スタンダード上場企業の株式会社長栄は6月21日、5月18日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。
ワンビ株式会社は7月7日、総務省のガイドラインに準拠したデータ消去を行い、データ適正消去実行証明協議会が第三者としてデータ消去証明書を発行するネットアップの安全・安心 処分サービスの提供を発表した。同サービスは、株式会社ネットワールドを通して提供する。
IPA社会基盤センターは、大人の学びパターン・ランゲージ(略称まなパタ)のスライド版を公開した。
今月は、30 日に中国で超大型の情報流出事件の可能性が指摘されています。これは、ChinaDan を名乗るハッカーが、流出情報売買サイトにおいて、上海市の警察当局のデータベースから窃取したとする約 10 億人分のデータを売りに出した事件です。
工藤さんが囮になって内情を知らせてくれるとありがたいですね。きっとB級ハッカー工場みたいなところで働かされるんだと思います
JR東日本グループの株式会社ビューカードは6月24日、ビューカード会員限定のインターネットサービス「VIEW’s NET」への不正ログインについて発表した。
キンコーズ・ジャパン株式会社は7月4日、同社が管理運用するサーバに外部から不正アクセスがあり、顧客の個人情報が消失した可能性が判明したと発表した。
東証プライム上場企業のBIPROGY株式会社は7月1日、兵庫県尼崎市における個人情報を含むUSBメモリの紛失事故を受け、外部の専門家から構成される第三者委員会を設置したと発表した。
防衛省は、サイバーコンテストを8月21に開催すると発表した。
ガートナージャパン株式会社は7月6日、内部不正対策を再考する際に重視すべき3つのポイントを発表した。
株式会社クラフは7月6日、「誰の手にもセキュリティがいきわたる社会」を目指すプロジェクト「S4」のアップデートについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月6日、OpenSSLにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムと脆弱性は以下の通り。
クラウドストライク株式会社は7月7日、CrowdStrike Falcon XDRがSC Awards Europe 2022 で Best Emerging Technology(最も優れた新興テクノロジー)を受賞したと発表した。
一般社団法人情報処理学会は7月5日、論文誌「サイバー空間を安全にするコンピュータセキュリティ技術」特集への論文募集を行っている。
2022 年 6 月に、Microsoft Windows OS に、UAC による権限制御が回避可能となる手法が公開されています。
大阪府は6月30日、四條畷保健所のホームページでの個人情報の流出について発表した。
新潟県は7月1日、新潟県防災局危機対策課ヘリコプター管理事務所のメールアカウントの不正利用について発表した。
株式会社日経BPは7月3日、同社が運営する医療従事者専門サイト「日経メディカル Online」( https://medical.nikkeibp.co.jp/ )への不正アクセスによる会員登録情報の一部漏えいについて発表した。
株式会社中龍は6月30日、同社が管理運用する買取専門店「トゥインクルモバイル」への第三者からの不正アクセスによる個人情報の漏えいについて発表した。
トレンドマイクロ株式会社と株式会社日経リサーチは7月1日、国内の大企業に勤めるセキュリティ責任者・DX責任者を対象に実施した「サイバーセキュリティに関する調査」の結果を発表した。