独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月16日、複数の三菱電機製家電製品のWi-Fi接続処理におけるデッドロックの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社カスペルスキーは11月10日、EDR製品「Kaspersky Endpoint Detection and Response Optimum(Kaspersky EDR Optimum)」の最新版バージョン2.3を、同日から提供開始すると発表した。
最近、企業や組織のサイバーセキュリティのレベルを「スコアリング」するというサービスが世界で広がりつつある。企業や組織のサイバーセキュリティ対策レベルを数値で示すものとして注目されている。
株式会社日本ケーブルテレビジョンは11月9日、不正アクセスによる同社ファイルサーバ等の障害発生について発表した。
UUUM株式会社は11月10日、同社グループの管理下全てのソースコードを取得可能な認証キーがGitHubで公開状態であったと発表した。
国立大学法人琉球大学は11月11日、同学職員の懲戒処分について発表した。
エスビー食品株式会社は11月10日、同社が運営する公式通販サイト「お届けサイト」で利用するサービスを提供する、株式会社ショーケースのシステムへの不正アクセスによるクレジットカード情報の漏えいについて発表した。
日本出版販売株式会社は11月15日、同社が運営するオンライン通販サイト「Honya Club.com」に導入していた、株式会社ショーケース提供の画面表示変換サービスへの不正アクセスによるクレジットカード情報の流出について発表した。
株式会社東京きらぼしフィナンシャルグループは11月8日、同社グループ会社の利用するクラウドサービスへの不正アクセスについて発表した。
株式会社女性モード社は11月10日、同社が運営するWebサイト「女性モード社WEBサイト」「meme mag」、アプリ「JOSEI MODE BOOKS」で利用できる会員ID(メールアドレス)等が不正アクセスで漏えいしたと発表した。
株式会社LogStareと株式会社FFRIセキュリティは11月15日、両社で連携し「LogStare」が「FFRI yarai」のログ分析に正式対応したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月15日、複数の三菱電機製家電製品のWi-Fi接続処理におけるデッドロックの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社TwoFiveは11月10日、⽇経225企業のDMARC導⼊状況についての調査結果を発表した。
よく「一秒間に○○○個のマルウェアが作られている」などと、セキュリティ企業がホラーマーケティングで語ったものだが、星の数ほど新しく「デビュー」するマルウェアがあるのに「アウトブレイク」すなわち感染拡大、蔓延し猖獗を極めるマルウェアは非常に少ない。
加賀電子株式会社は9月30日、個人情報を含むノートパソコンの紛失について発表した。
厚生労働省は11月10日、医療機関等におけるサイバーセキュリティ対策の強化について注意喚起を発表した。タイトルタグによると参事官井上氏と中澤氏が文書の修正を行っている。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月10日、アイホン製インターホンシステムにおける情報漏えいの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社リコーは11月11日、株式会社ディエスジャパンとの間で争われていたトナーカートリッジのICチップに関する特許侵害訴訟について発表した。
セキュリティをいかに直感的にわかりやすく解説するかは、これまでもさまざまな工夫がこらされてきたが、歴史的事実や兵法の視点を高い完成度で持ち込んだ本講演は、単に「楽しい」を超える汎用性や横展開の可能性を秘めている。
ホワイトハウス主催の第 2 回「国際ランサムウェア対策イニシアティブ(International Counter Ransomware Initiative)」サミットが終了し、今年は 36か国のグループが、ランサムウェア運用資金としての仮想通貨の利用を取り締まる意向であると明らかにした。
総務省は11月8日、「サイバーセキュリティに関する総務大臣奨励賞」の募集開始を発表した。
株式会社LogStareは11月10日、富士通株式会社が自社開発・国内生産する「FUJITSU Network IPCOM EX2シリーズ」のログ解析とレポートに特化したソリューションリーフレットを公開した。
ここから先のお話は基本的に、サイバーセキュリティとこれからの未来、つまりSFプロトタイピングとの接点として、私が考えていることです。この後からしばらくアイデアレベルのものを羅列していきます。
日本政府が取り組んでいるトラストサービスのひとつ「日本版eシール」の社会実装に向けた実証実験結果が各所から公開されている。
パスロジ株式会社は11月7日、Windows用ファイル暗号化ソフト「クリプタン」の正式版サービスを同日から提供開始すると発表した。
夏神が鋭い目でオレをにらむ。緊急ならメッセージか通話で指示した方が早いだろ。オレは肩をすくめてビールをコップに注ぐ。夏神がオレを怒鳴りつけそうな感じで大きく口を開ける。
株式会社ダイナムジャパンホールディングスは11月1日、9月14日に公表した同社サーバへの不正アクセスについて、第3報を発表した。
東京化成工業株式会社は11月1日、不正アクセスによる個人情報等流出の可能性について発表した。
熊本県は10月13日、県南の県立高等学校での個人情報漏えいの疑いがある事案について発表した。
中央労働災害防止協会(中災防)は10月5日、委託事業者でのメール誤送信による個人情報流出について発表した。
広島県は9月15日、健康福祉局社会援護課での個人情報を保存していた公用USBの紛失について発表した。
トレンドマイクロ株式会社は11月7日、Emotetのボットネットによる攻撃メール送信の再開に際し、注意すべき変化のポイントと防御策を解説している。
独立行政法人 情報処理推進機構(IPA)は11月9日、「Microsoft 製品の脆弱性対策について(2022年11月)」を発表した。
独立行政法人情報処理推進機構(IPA)は11月8日、Recruitment Management System における SQL インジェクションの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。
Visionalグループは11月8日、同グループが運営する脆弱性管理クラウド「yamory」にてクラウドインフラの設定不備によるセキュリティリスクの自動検知・管理機能(CSPM)を同日から提供開始すると発表した。
トレンドマイクロ株式会社は11月4日、同社独自のデータに基づき医療業界に対するランサムウェア攻撃の傾向を解説している。
2021年、議員や行政府職員のLINEアカウントの情報(通信内容や履歴)が中国など海外のサーバーに保存されていることが、安全保障上の問題になったことを覚えているだろう。
『情報セキュリティの敗北史: 脆弱性はどこから来たのか』(アンドリュー・スチュワート、白揚社 2022年10月12日)をご恵投いただいたので読んでみた。実は原題は「 A Vulnerable System: The History of Information Security in the Computer Age 」でだいぶ印象が違う。
岡山県は9月24日、岡山県検査キット配送・陽性者登録センター事業でのメール誤送信による個人情報の流出について発表した。
東京都杉並区は11月5日、同区職員の住民基本台帳法違反容疑での逮捕について発表した。
大分県佐伯市は9月15日、誤送信によるメールアドレスの流出について発表した。
Twitter は青い「認証マーク」を月8ドルの有料プラン Twitter Blue の特典として、本人確認なしで誰でも購入可能とすることが分かりました。
日本マイクロソフト株式会社は11月7日、独裁的指導者の攻撃性の増加に伴う国家支援型のサイバー攻撃について、ブログで解説している。
IPAおよびJPCERT/CCは、WordPressにおける複数の脆弱性、およびWordPress用プラグイン Salon booking system の脆弱性について「JVN」で発表した。
独立行政法人情報処理推進機構(IPA)は11月7日、2022年7月から9月の第3四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
GMOサイバーセキュリティ byイエラエ株式会社は11月7日、医療機関向けに「サイバー攻撃によるインシデント対応計画テンプレート」を無償提供すると発表した。
米国中間選挙を前に、サイバー攻撃や影響工作に対する注意喚起の発出や、分析レポートが発表されています。
社会医療法人生長会は11月7日、同法人の給食提供施設であるベルキッチンへのランサムウェア攻撃による障害について発表した。
警察庁は11月4日、Emotetの活動再開に関する注意喚起を発表した。
IPAは、Veritas NetBackupにおける脆弱性について「JVN iPedia」で情報を公開した。
IPAおよびJPCERT/CCは、Apache Tomcatにおける無効なHTTPヘッダの取り扱いに関する問題について「Japan Vulnerability Notes(JVN)」で発表した。
Internet Week 2022が、11月21日から11月30日にかけて開催される。前半はオンライン開催、後半の3日間はリアル会場(東京大学伊藤謝恩ホール)での参加も可能なハイブリッドで開催される。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。
株式会社セキュアヴェイルと同社の100%子会社である株式会社LogStareは11月2日、Microsoft 365の運用上の見えない問題点やセキュリティリスクとその対応策を解説する「Microsoft 365もっと活用セミナー」を共催すると発表した。
今年初め、Mandiant は、VMware ESXi、Linux vCenterサーバ、および Windows仮想マシンに影響を与える新たなマルウェアエコシステムを特定しました
今日もどこかで情報漏えいは起きている。
イーロン・マスクによれば、Twitter で他者のふりをするアカウントは、明確に「パロディ」と表示しないかぎり、事前の警告なしで永久凍結の対象になります。
IPAは、複数のZoho製品における脆弱性について「JVN iPedia」で情報を公開した。
日本プルーフポイント株式会社は11月2日、2023年のサイバーセキュリティ予想を発表した。
1968年に作家のクラークが発表した小説「2001年宇宙の旅」と、同年公開されたキューブリック監督による映画化作品の成功は、その後の人類の宇宙開発に少なからぬ影響を与えました。
株式会社富士通ゼネラルは11月2日、同社サーバへの不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月4日、OpenSSLにおけるX.509 証明書の検証処理を通じてバッファオーバーフローが発生する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月4日、Emotetの感染再拡大への注意喚起を発表した。
株式会社Flatt Securityは10月31日、EDoS(Economic Denial of Sustainability)攻撃について、同社ブログで解説を行っている。