富士通株式会社は12月23日、FENICSインターネットサービスに関するネットワーク機器からの不正な通信について発表した。
築野食品工業株式会社は12月26日、同社が運営する「つの食品webショップ」への不正アクセスによる個人情報漏えいについて発表した。
茨城県古河市は12月22日、古河市Facebookページの乗っ取りについて発表した。
保険代理店業を行う株式会社ナビインシュアランスサービスは12月21日、同社の業務用パソコン1台がEmotetに感染したと発表した。
かっこ株式会社は12月27日、EC事業者の不正対策に関する実態調査の結果を発表した。
残念ながらディストピア・アニメなんですよ。工藤さん、なにか情報持っていたら教えてください。SNSは完全にこの話題で持ちきりです。リサーチャーの連中はSNS征圧兵器が使用された可能性を疑ってます。
公立大学法人奈良県立医科大学は12月21日、同学職員が利用するクラウドサービスへの不正ログインによる迷惑メールの送信について発表した。
NTTドコモのモバイル社会研究所では、2022年2月にスマホ利用時のルールと危険性ついて「2022年 スマホ利用者行動調査」を実施。スマホ利用時の自分が守るルールは「個人情報が漏れないようにする」が最多となった。
公益社団法人日本広告審査機構(JARO)は12月23日、「サブスク」と誤認されるような長期間の高額契約についての注意喚起を発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は12月23日、「JNSA 2022セキュリティ十大ニュース~セキュリティニュースの二極化は何を示唆するのか~」を発表した。
ウィスコンシン州とイリノイ州を拠点とする病院ネットワークが、患者 300 万人分の個人情報が Meta、Google、その他の第三者に送信されたかもしれないと心配している。情報を流出させた可能性があるのはウェブサイトに設置されたトラッキングコードだった。
国立大学法人広島大学は12月20日、広島大学附属福山中・高等学校での個人情報を記録したUSBメモリの紛失について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月23日、Trend Micro Apex OneおよびTrend Micro Apex One SaaSにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社日本HPは12月20日、最新のグローバル調査「HP Wolf Security: 脅威インサイトレポート(2022年第3四半期)」の日本語版を公開した。
公安調査庁は12月19日、「内外情勢の回顧と展望」(令和5年版)を公表した。
公益社団法人 日本医師会は12月20日、「日本医師会サイバーセキュリティ支援制度」の活用についての解説を「日医on-line」で発表した。
株式会社ユービーセキュアは12月22日、同社が開発・販売するWebアプリケーション脆弱性検査ツール「Vex」が2021年度国内セキュリティ検査ツールのWebアプリケーション脆弱性検査ツール市場でマーケットシェア1位を獲得したと発表した。
高松青果株式会社は12月15日、同社が管理するサーバへのサイバー攻撃について発表した。
一般社団法人National Clinical Databaseは12月20日、NCD症例登録システムへの不正アクセスについて発表した。
国土交通省は12月20日、「第4回 迷惑行為に関する連絡会議」を12月19日に開催し、鉄道係員への暴力行為の発生状況や事例を発表した。
SBテクノロジー株式会社は12月22日、マネージドセキュリティサービス「MSS for EDR」の新たな監視対象として統合セキュリティプラットフォーム「CrowdStrike Falcon」を追加し、同日からサービス提供を開始すると発表した。
ワンビ株式会社は12月22日、リカバリ領域を保全する状態での安全なデータ消去について、特許を取得したと発表した。
株式会社エルテスは12月21日、2022年の炎上トレンドと2023年の炎上予測を「ネット炎上レポート2022総集編」として発表した。
「それってつまりお前らがオレの部屋から出て行くってこと? 大賛成だね」
株式会社スタイリッシュ・エイチ・アンド・エイは12月21日、「COLORFUL CANDY STYLE 公式オンラインショップ」、「BOTANY & WATERCOLORS 公式オンラインショップ」「Colorful Textile Market 公式オンラインショップ」への不正アクセスでカード情報が流出したと発表した。
山口県宇部市は12月19日、職員の懲戒処分について発表した。
AIG損害保険株式会社は12月21日、代理店のパソコンがEmotetに感染したことによる個人情報の漏えいについて発表した。
IPAは、企業がDX推進における人材の重要性を踏まえ、個人の学習や企業の人材確保・育成の指針として「デジタルスキル標準(DSS)」を策定したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月21日、Squirrel.Windows で生成したインストーラにおける DLL 読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月21日、スマートフォンアプリ「+メッセージ」における Unicode 制御文字の扱いに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社富士キメラ総研は12月19日、「2022 ネットワークセキュリティビジネス調査総覧 市場編」「2022 ネットワークセキュリティビジネス調査総覧 ベンダー戦略編」を発表した。
CISAが注意喚起。BECを通じて「金銭」ではなく「食料品」を奪取
ベライゾンジャパン合同会社(Verizon)は12月8日に、「ベライゾン サイバーセキュリティセミナー2022 増加するサイバー攻撃、ランサムウェアにどう対処するのか」をオンライン開催した。
古野電気株式会社の関連会社の株式会社フルノシステムズは12月19日、同社サーバへの不正アクセスによる顧客の個人情報流失の可能性について発表した。
日本ネットワーク・オペレーターズ・グループ(JANOG)は12月8日、山梨県富士吉田市で「JANOG51 Meeting」を2023年1月25日から27日に開催すると発表した。
株式会社セキュアヴェイルは12月20日、ソニックウォール・ジャパン株式会社と連携し統合セキュリティ運用サービス「NetStare」が提供するSonicWall UTMの運用・監視サービスの拡張を発表した。
Microsoft Windows で、特定の条件を満たすアカウントでの侵入に成功した場合に権限昇格が可能となる手法で SYSTEM 権限を奪取するエクスプロイトコードが公開されています。
マルウェア、ビジネスメール詐欺、ランサムウェア、認証情報の窃取などの脅威の初期侵入経路の 94 % はメールですが、 1 万人規模の組織ではそれらの攻撃への対処に平均で、年間何万時間も費やしています。
国立大学法人山形大学は12月16日、同学への不正アクセスによる個人情報の流出について発表した。
東京都の日野市立図書館は12月19日、図書館の業務用ファイルサーバがランサムウェアに感染したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月19日、Zenphoto におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月19日、コーレル製 Roxio SAIB サービスによって登録される Windows サービスの実行ファイルパスが引用符で囲まれていない脆弱性についてJVNで発表した
デロイト トーマツ グループは12月19日、サイバークライシス統合サービスの提供を開始すると発表した。
独立行政法人情報処理推進機構(IPA)は12月16日、第18回IPA「ひろげよう情報モラル・セキュリティコンクール」2022 受賞作品を公開した。
株式会社日立ソリューションズ・クリエイトは12月15日、「サイバーセキュリティトレーニング」のラインアップに「標的型攻撃メール対策(銀行向け)」を追加し、同日から販売開始すると発表した。
株式会社セキュアヴェイルは12月8日、同社の100%子会社である株式会社キャリアヴェイル提供の「CS for M365」が、第16回ASPIC IoT・AI・クラウドアワード2022の運用部門で「ASPIC会長賞」を受賞したと発表した。
Amazon Web Services(AWS)が、他のテクノロジー企業と同様に、「ウォーターポジティブ」を達成するための取り組みを始める。こうした企業は、貴重な水資源を事業で消費した量以上に地域社会へと還すことを目指している。
公立大学法人熊本県立大学は12月13日、熊本県立大学メールアカウントの不正利用について発表した。
株式会社クラフは12月15日、オープンソースのセキュリティ・マネジメント・システム「S4」の運営費を一般公開した。
IDF、DRAJ、JNSA、NCA及びSAJの5団体は12月16日、「データ被害時のベンダー選定チェックシート」を合同で作成し、公開した。
ウィズセキュア株式会社は12月15日、同社のセキュリティエキスパートによる2023年におけるサイバー脅威を取り巻く環境に関する予測コメントを発表した。
サイボウズ株式会社は12月14日、11月に発生した「サイボウズ セキュアアクセス」の障害に伴う返金手続きについて発表した。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は12月12日、2023年のサイバーセキュリティ予測を発表した。
例えばクレジットカードの情報が漏れるとか、個人情報が漏れるって言う話だと思うんですけれど、何らかの仕組みで個人情報も使い捨てできるようになるといいんじゃないか、と。
衣料品を取り扱う株式会社チンクエクラシコは12月13日、同社が運営する「Cinq essentiel」への不正アクセスによるカード情報漏えいについて発表した。
株式会社バッファローは12月14日、同社NASのOneDrive連携機能の不具合について発表した。
マイクロソフトは、2022年12月のセキュリティ更新プログラム(月例)について発表した。
IPAおよびJPCERT/CCは、Citrix ADCおよびCitrix Gatewayの脆弱性について注意喚起を発表した。
NRIセキュアテクノロジーズ株式会社は12月13日、日本、アメリカ、オーストラリア3か国での「企業における情報セキュリティ実態調査2022」の結果を発表した。
LogStareは、12月8日に開催されたオンラインイベント「Microsoft 365もっと活用セミナー 」のレポートを公開した。
バルテス株式会社は12月13日、同社採用サイトから応募し入社した社員に入社祝い金として100万円をプレゼントする採用キャンペーンを同日から開始すると発表した。同社では、Webサイトの脆弱性診断やクラウド型WAFサービスの提供などを行っている。
タニウム合同会社は12月12日、OpenSSL v3を含むオープンソースソフトウェアに起因する外部脅威からデジタル資産を保護するための「Tanium Software Bill of Materials(Tanium SBOM)」のリリースを発表した。
2022 年 11 月に、Lenovo 社の端末向けのトラブルシュート用のツールである Levono Diagnostics のカーネルドライバに、権限昇格につながる問題が報告されています。