株式会社LogStareは8月25日、アクセスVPNルータにシステム監視・ログ収集機能を持たせ、サーバ調達不要でネットワーク監視やログ収集ができるソリューションリーフレットを7月末に公開したと発表した。
2022 年 6 月に、Zoho 社の複数の製品に遠隔からの任意のコード実行につながる脆弱性が報告されています。
大阪市は8月26日、こども青少年局でのメール誤送信による情報漏えいについて発表した。
株式会社LogStareは8月30日、セキュリティ運用ソフトウェア「LogStare Collector」の新バージョン 2.3.2の販売と提供を8月29日から開始したと発表した。
独立行政法人情報処理推進機構(IPA)は8月26日、「コンピュータウイルス・不正アクセスの届出事例[2022年上半期(1月~6月)]」を公開した。
クラウドストライク株式会社は8月、Webセミナー「狙われるアイデンティティ、攻撃者視点でActive Directoryを保護」を9月13日に開催すると発表した。
同じベンダーの複数の製品を、企業向けバンドルの一部として使用すれば、通常は高い費用対効果が見込めますが、多額の損失をもたらすような壊滅的な侵害が発生するケースもあります。
企業や知財業界の首脳陣が語るには、米国は最新の人工知能技術を組み入れるために特許法を書き換える必要があるという。
国立研究開発法人情報通信研究機構(NICT)ナショナルサイバートレーニングセンターは8月5日、「サイバーセキュリティ・トランスフォーメーション ビジネスリスクのニューノーマル」を同日公開した。
トレンドマイクロ株式会社は8月24日、Alibabaクラウドのオブジェクト・ストレージ・サービスを不正利用したマルウェア配布や違法な暗号資産マイニングを行う攻撃キャンペーンの存在が確認したと同社ブログで発表した。
株式会社AGESTは8月18日、オンラインセミナー「人の脆弱性を解消する実戦的教育のすゝめ」の開催を発表した。
BIMI が注目を集めているのは、企業がメールを通じて自社ブランドの認知を高めたいと考えたことが主な要因です。企業のメールを送信するドメインが DMARC により完全に認証されると、その企業のロゴがメールに表示され、より人々の目に留まりやすくなります。
東京都は8月26日、個人情報が記載された資料の配布とWeb掲載について発表した。
株式会社日本レジストリサービス(JPRS)は8月26日、PowerDNS Recursorの脆弱性情報(CVE-2022-37428)が公開されたと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、WordPress 用の複数のプラグインにおける複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。
「お前はなんでそんなに無防備なんだ? 個人情報ダダ漏れだぞ」
大阪市は8月15日、「大阪市認知症高齢者等見守りネットワーク事業」におけるメール誤送信による個人情報等の漏えいについて発表した。
株式会社TwoFiveと株式会社サイバービジョンホスティング(CVH)は8月24日、クレジットカード大手の株式会社ジャックスが、なりすましメール対策として送信ドメイン認証DMARCを導入したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、Movable Type の XMLRPC API におけるコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月24日、Exment における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社カスペルスキーは8月23日、2022年第2四半期(4~6月)のサイバー脅威に関する調査結果を発表した。
日本プルーフポイント株式会社は2022年8月24日、「Intelligent Compliance Platform」の提供開始を発表した。
本レポートは大きく「クラウドストライクが注視する 3 つの被攻撃領域」を示し、それらの 3 つのアタックサーフィスに対して行われる「 5 つの具体的攻撃手法」の概説によって構成される。
残念ながら、カーネルドライバの署名およびロードの仕様上、OS がこのような攻撃を防御することは困難です。つまり、エンドユーザー側の責任で強固なセキュリティ戦略とツールセットを駆使して、この種の攻撃を検知・防御しなければならないことを意味します。
SOMPOホールディングス株式会社は8月23日、台湾のグループ会社へのサイバー攻撃について発表した。
大阪府は8月18日、個人情報が含まれた研修資料の誤配付について発表した。
株式会社NTTドコモは8月23日、ドコモメールに送信ドメイン認証技術「DMARC」「DKIM」を同日から導入すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月23日、PukiWiki におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
経済産業省は、中小企業等に対し、IoT機器や関連するアプリケーション・ソフトウェアに対する脆弱性検証を無償で提供する「開発段階におけるIoT機器の脆弱性検証促進事業」を開始した
ギットハブ・ジャパン合同会社(GitHub)は8月15日、npmのセキュリティ機能をさらに強化したとblogで発表した。
SECCON 実行委員会は8月15日、CTF for GIRLS 第19回ワークショップ開催について発表した。
BSIグループジャパン株式会社(BSIジャパン)とBSI Professional Services Japan 株式会社(BSI PSJ)は8月22日、クレジットカード情報漏えい事故等の調査サービス「クレジットカードフォレンジック調査サービス」の提供を発表した。
イエラエセキュリティのサービス「イエラエアカデミー」で、学生トライアルとして参加した前田です。今回 OSCPを受験し合格することができたので、その受験記を書きたいと思います。
SBテクノロジー株式会社は8月17日、同社が管理する自治体情報セキュリティクラウドの障害について第2報を発表した。新潟県や宮城県では8月8日に、メール送受信における障害発生について公表していた。
日本調剤株式会社は8月22日、同社からの送信を装った迷惑メールについて注意喚起を発表した。
厚生労働省は8月15日、指定難病患者データの研究利用のための第三者提供における個人情報の流出について発表した。
トレンドマイクロ株式会社は8月16日、脆弱性「Log4Shell」によるVMware製品での情報漏えいやランサムウェア被害について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月22日、ユニモテクノロジー製デジタルビデオレコーダにおける重要な機能に対する認証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月22日、プラネックスコミュニケーションズ製MZK-DP150Nにおける非公開の管理者向け機能の存在について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社ロードマップは8月11日、WordPressを利用する中小企業の経営者・役員を対象に行ったWordPressのセキュリティに関する意識調査の結果を発表した。
株式会社日本HPは8月16日、「HP Wolf Security: The Evolution of Cybercrime: Why the Dark Web is Supercharging the Threat Landscape and How to Fight Back~サイバー犯罪の進化:ダークウェブが脅威の現状を急激に悪化させている理由とその対策」の日本語版を公開した
独立行政法人情報処理推進機構(IPA)は8月17日、日本企業におけるデジタルトランスフォーメーション(DX)の現状や実態の把握を目的として作成した「DX推進指標 自己診断結果 分析レポート(2021年版)」を公開した。
日本コンピュータセキュリティインシデント対応チーム協議会(日本シーサート協議会)は8月18日、メール訓練サブWGの活動成果物「メール訓練手引書一般公開版 v1.0」 を公開した。
BIMI は、DMARC による防護というセキュリティ面だけでなく、マーケティングやメルマガ開封率の改善といった観点でも企業に寄与することに注目したい。
脅威グループは以前にも増して、インタープラネタリー・ファイル・システム(IPFS)の P2Pデータサイトでフィッシング攻撃をホストするようになってきている。理由は、この共有システムが分散型であるためだ。悪意あるコンテンツの効果は増し、隠すのも容易になる。
大阪府は8月15日、府立高津高等学校が作成したWebフォームでの個人情報の流出について発表した。
ストークスケートリテイルは8月17日、運営するスケートボード専門ショップ「ストークスケートリテイル」への不正アクセスによる個人情報漏えいについて発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は8月18日、「産学情報セキュリティ人材育成交流会(JNSAインターンシップ交流会)」の参加受付の開始を発表した。
GMOブランドセキュリティ株式会は8月18日、事業領域に応じてパッケージ化されたドメインネームを取得できるドメインブロッキングサービス「GMOドメインブロック」の同日からの提供開始を発表した。
VPNソフトウェア、プロキシ・サービス、ローカル・ホスト・トンネルを分析し、ハンティングの方法論を考察します
アルミ電解コンデンサの製造を行う東証プライム上場企業の日本ケミコン株式会社は8月18日、同社サーバへの不正アクセスについて発表した。
株式会社ベクトルは8月20日、同社が運営するブランド古着通販サイト「ベクトルパーク」への不正アクセスによる個人情報漏えいについて発表した。
国立大学法人徳島大学は8月17日、キャリア支援室予約システムでの個人情報漏えいについて発表した。
株式会社LogStareは8月18日、企業に対するサイバー攻撃の近年の傾向と被害例と対策を解説するセミナー動画を期間限定で公開した。
「情報を収集? 盗むんでしょ。相手もプロだよ。つまり危険。手伝おうか?」
新潟県は8月8日、同県及び県内市町村でのメール送受信における障害発生について発表した。宮城県も同日、メール送受信等の障害について発表している。
東証スタンダード上場企業の株式会社ニチリンは8月12日、6月22日に公表した米国子会社への不正アクセスについて続報を発表した。
株式会社ハードオフコーポレーションは8月13日、ハードオフ公式アプリへの不正ログインについて発表した。
関西国際大学は8月13日、同学Webサイトへのアクセス障害について発表した。
出光クレジット株式会社は8月4日、同社会員サイト「ウェブステーション」の入力情報が漏えいした可能性について発表した。
一般社団法人日本原子力産業協会は8月15日、ウクライナの原子力発電所の状況について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、複数のトレンドマイクロ製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)は8月17日、責任者向けプログラム 業界別サイバーレジリエンス強化演習(CyberREX)について発表した。「サイバーレジリエンス」では、サイバーセキュリティに関する対応力・回復力を強化し、企業組織全体の強靭化を図る。