認証のような基礎の基礎の対策を強化することは、最先端の脅威に有効な防御となりうる。本来セキュリティとはこのような「モグラたたきの対策ではなく、そもそもモグラが顔を出さないようにする」ようなクレバーなものであるべきだ。
「初めまして、冬野絶望(ふゆの ぜつぼう)と申します。夏神とともに世界同時サイバー革命を目指しております。突然お邪魔して申し訳ございません」
株式会社サンソウシステムズは9月26日、同社サーバへの不正アクセスについて発表した。
公安調査庁は9月27日、8月から9月にかけて開催した「公安調査官疑似体験ツアー」についての報告を行っている。
イエラエセキュリティのペネトレーションテストの実際について、前後編に渡り顧問・川口 洋が詳しく聞きます。
単にアリバイを購入したいだけの志の低い企業が KnowBe4 を利用すると痛い目にあいかねないかも。KnowBe4 は企業に対して、変化や成長の必要性を突きつけてくるサービスであり、互いに目配せして本質からそろって目をそらす「ぬるま湯」的セキュリティ研修と本質的に異なる。
「今後普及する 4Kカメラであれば、ほぼすべての Webサイトや一部のテキスト文書のほとんどのヘッダーテキストを盗み見ることができるようになることがわかりました」と、研究者のヤン・ロングは語った。
JR西日本グループの山陽SC開発株式会社は9月26日、同社サーバへの不正アクセスによる個人情報流出の可能性について発表した。
デジタル庁は9月26日、同庁が運用する事業者向け共通認証サービス「GビズID」のメール中継サーバへの不正アクセスによる迷惑メール送信について発表した。
全国健康保険協会(協会けんぽ)は9月26日、同会の職員が使用する基幹システムへの障害発生について発表した。
株式会社ランドマークは9月26日、同社が運営する「ユニフォームタウン」への不正アクセスによる個人情報漏えいについて発表した。
株式会社日本レジストリサービス(JPRS)は9月27日、Knot Resolverの脆弱性情報が公開されたと発表した。
株式会社日本レジストリサービス(JPRS)は9月27日、Unboundの脆弱性情報が公開されたと発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月21日、「積極的サイバー防御」(アクティブ・サイバー・ディフェンス、アクティブ・ディフェンス)について議論する上で必要な視点について、早期警戒グループの佐々木勇人氏がブログで解説している。
ガートナージャパン株式会社は9月26日、「日本におけるセキュリティ(インフラ、リスク・マネジメント)のハイプ・サイクル:2022年」を発表した。
サイバーセキュリティのマーケティングでは、振る舞い分析や AI/MLといった用語が非常に頻繁に使われており、情報セキュリティの専門家は、特に気にも留めずに聞き流します。しかしこれらの用語は鵜呑みにしない方が良いかもしれません。
VPNではなくCASBで可視化・制御した方が安全性は高まるのではないか? DLPのためにオンプレのProxyを運用しているが、メンテとリソース消費は頭が痛いからクラウドに完全に外出しできないだろうか?
株式会社世界堂は9月16日、同社が運営する画材・額縁・文房具を扱う「世界堂オンラインショップ」への不正アクセスによるメールアドレス漏えいについて発表した。
個人情報保護委員会は9月21日、BIPROGY 株式会社に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。
茨城県は9月20日、9月9日に公表した産業技術イノベーションセンター・ホームページの改ざんについて、続報を発表した。
株式会社Flatt Securityは9月26日、「セキュリティ診断」サービス内で個別に提供を行っていた「GraphQL診断」を正式に提供開始すると発表した。
独立行政法人情報処理推進機構(IPA)は9月26日、IBM Business Automation Workflow および IBM Business Process Manager におけるクロスサイトスクリプティングの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。
株式会社LogStareは9月27日、Cubro Japan合同会社と技術連携し、マネージド・セキュリティ・プラットフォーム「LogStare」がCubroが開発・販売する「Packetmaster」に対応したと発表した。
メール・DNSでも利用が拡大しているSaaS。サービスを選定・利用する際、セキュリティの観点で注目してほしいチェックポイントがあります。
1968年に作家のクラークが発表した小説「2001年宇宙の旅」と、同時に公開されたキューブリック監督による映画化作品の成功は、人類の宇宙開発に少なからぬ影響を与えました。
脱PPAPとして市場で提供されているサービスを「Webダウンロード方式」や「Webダウンロード + ワンタイムパスワード」等々、都合4つの方法を、A社 B社式に網羅的に挙げ、それぞれの方法の運用上の負荷や、排除できないリスクなどの懸念点を丁寧に分析する。
株式会社バンダイナムコホールディングスは9月20日、7月13日に公表した日本を除くアジア地域のグループ会社への不正アクセスについて、続報を発表した。
採用活動コンサルティング業務や就活サイトの運営を行う株式会社文化放送キャリアパートナーズは9月16日、同社東京オフィス内のサーバへの不正アクセス攻撃について発表した。
武州製薬株式会社は9月16日、不正アクセスによる個人情報流出の可能性について発表した。
トレンドマイクロ株式会社は9月22日、Deep Security および Cloud One - Workload Security の Windows版Agentにおける複数の脆弱性について発表した。影響を受けるシステムは以下の通り。
警察庁は9月22日、フィッシングによるものとみられるインターネットバンキングに係る不正送金被害の急増について、注意喚起を発表した。
株式会社ジブリパークは9月24日、ジブリパークのスタッフ募集の応募者の個人情報への不正アクセスについて発表した。
株式会社クラフは9月22日、オープンソースのセキュリティ・マネジメント・システム「S4」のグローバル・セキュリティ・セミナーをホーチミン(ベトナム)で開催すると発表した。
日本電気株式会社(NEC)は9月22日、「NECグループ製品セキュリティ情報」に脆弱性問題を3件追加したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月22日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
いずればれるだろうとは思っていたが、予想以上に早い。やはり監視されている。オレは無視して歩き出す。
株式会社ニトリホールディングスは9月20日、「ニトリアプリ」への不正アクセスによる個人情報流出について発表した。
清酒の製造や販売を行う日本盛株式会社は9月20日、同社サーバへの不正アクセスについて発表した。
株式会社ダイナムジャパンホールディングスは9月14日、同社サーバへの不正アクセスについて発表した。
警察庁は9月15日、令和4年(2022年)上半期におけるサイバー空間をめぐる脅威の情勢等について発表した。
トレンドマイクロ株式会社は9月15日、「2022年上半期サイバーセキュリティレポート 「侵入」する脅威が浮き彫りにする「サプライチェーンリスク」」を公開した。
デロイト トーマツ サイバー合同会社は9月17日、IoT製品のセキュリティ対策を監視するための部品表管理ソリューションの提供開始を発表した。
株式会社TwoFiveは、「メールセキュリティの最新情報が90分でわかるTwoFiveウェビナー」を9月27日(火)にオンライン開催する。
さぞかし XDR の定義や、多様な機能の紹介、代表的な製品と自社製品との比較、そして自社製品の優位性の話などが、立て板に水のごとく語られるとばかり思っていたが、インタビューがはじまるとその期待は裏切られた。
これらのセキュリティ規則が適用されるのは連邦政府とその請負業者のみだが、おそらく民間企業にも影響が出るだろう。ベンダーが連邦政府に供給しているセキュリティ関連製品やサービスと同じものを、民間企業も多数使用しているからだ。
株式会社中村食肉は9月14日、同社が運営する「中村食肉ショッピングサイト」への不正アクセスによる個人情報漏えいについて発表した。
大潟村農業協同組合(JA大潟村)は9月16日、JAシステムへの不正アクセスによる個人情報流出の可能性について発表した。
特殊潤滑油などの化学品事業を行う東証プライム上場企業の株式会社MORESCOは9月15日、同社の元従業員の逮捕について発表した。
茨城県龍ケ崎市は8月24日、こども発達センターつぼみ園における個人情報の漏えいについて発表した。
キャラクター商品等の企画や開発、販売を行うエイノバ株式会社は8月26日、発送メールの誤送信による個人情報の漏えいについて発表した。
婦人服や子供服の企画、製造と販売を行うクロスプラス株式会社は9月14日、7月21日に公表した同社サーバへの不正アクセスについて、続報を発表した。
株式会社日本レジストリサービス(JPRS)は9月16日、Windows DNSサーバの脆弱性情報が公開されたと発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月15日、複数のアドビ製品のアップデートについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月15日、EC-CUBE とEC-CUBE 用プラグイン「商品画像一括アップロードプラグイン」における脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
オレはその場でNDAを手に取って読んで見た。お約束の内容で特別なものはない。社名をみると「合同会社ハイテックサポート」と書いてある。しょぼい名前だ。
海外のデータ通信機器の輸入販売等を行うアイ・ビー・エス・ジャパン株式会社(IBS Japan)は8月30日、同社Webサイトの改ざんについて発表した。
輸送用機器部品の製造を行う東証スタンダード上場企業の株式会社NITTANは9月13日、同社サーバへの不正アクセスについて発表した。
茨城県は9月9日、産業技術イノベーションセンター・ホームページの改ざんについて発表した。
バッテリーの開発・製造・販売を行うプライムアースEVエナジー株式会社は9月9日、同社Webサイトの改ざんについて発表した。
株式会社クラフは9月15日、オープンソースのセキュリティ・マネジメント・システム「S4」の世界展開第一段として、ベトナムのSHIFT ASIA CO., LTD.と協業し東南アジア地域向けのローカライズとDEI活動の開始を発表した。
CODE BLUE実行委員会は9月14日、日本発のサイバーセキュリティ国際会議CODE BLUE 2022の全ての講演について発表した。
三井住友海上火災保険株式会社は9月14日、「スマホ、パソコンのサイバーセキュリティ等に関する調査」の結果を発表した。
独立行政法人 情報処理推進機構(IPA)は9月14日、「Microsoft 製品の脆弱性対策について(2022年9月)」を発表した。