なんだかおおげさだなと思ったが、それは決しておおげさではなかったことは作戦開始とともにすぐにわかった。
BIPROGY 株式会社は12月12日、尼崎市USBメモリ紛失事案での第三者委員会の調査報告書を受領したと発表した。
加賀電子株式会社は12月12日、同社海外子会社サーバーへの不正アクセスについて発表した。
公益社団法人シャンティ国際ボランティア会は12月12日、同法人のサーバへのランサムウェア攻撃について発表した。
東京都は12月5日、都が実施する「海の森公園ボランティア維持支援活動業務等委託」の委託先である特定非営利活動法人樹木・環境ネットワーク協会での個人情報を漏えいについて発表した。
株式会社朝日新聞社は12月2日、メール誤送信によるメールアドレス漏えいについて発表した。
クラスメソッド株式会社は12月13日、「Slack」へのメッセージ投稿と編集・削除のログを残し、デジタルフォレンジックや内部統制に活用できる「Slackデータアーカイブ基盤」の提供を同日から開始すると発表した。
IPAおよびJPCERT/CCは、Redmineが提供するオープンソースのプロジェクト管理ソフトウェア「Redmine」の脆弱性について「JVN」で発表した。
トレンドマイクロ株式会社は12月7日、「法人組織のセキュリティ成熟度調査」の結果を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月14日、FortiOSのヒープベースのバッファーオーバーフローの脆弱性について発表した。影響を受けるシステムは以下の通り。
ラックは、パスワード付きZIPファイルのメールを12月15日より原則廃止し、情報共有にクラウドストレージを活用すると発表した。
パロアルトネットワークス株式会社は12月12日、医療機器向けに「メディカルIoTセキュリティ」の提供を発表した。
ラザルスグループといえば、北朝鮮が関与しているとされるAPTグループだ。近年では仮想通貨への攻撃やランサムウェアなど金銭がからむ活動に主力を置いているが、2019年末から22年1Qにかけて、EU圏を狙ったスパイ活動が確認されている。
徳島県藍住町は12月8日、副議長と元会計年度任用職員の逮捕について発表した。
国立大学法人新潟大学は12月9日、同学及び外部Webサイトにて学生の個人情報が閲覧可能な状態であったと発表した。
早稲田大学は12月5日、同学スポーツ科学学術院所属の男性教員1名の懲戒処分について発表した。
新社会システム総合研究所(SSK)は、医療機関を対象としたセミナー「医療機関が取り組むべき情報セキュリティ対策2023」を2023年1月18日に開催する。
一般社団法人 日本経済団体連合会(経団連)は、「サイバーセキュリティ経営ガイドライン Ver3.0(案)」に対する意見を発表した。
今日もどこかで情報漏えいは起きている。
静岡県は12月9日、「静岡県中小企業者等物価高騰緊急対策事業費補助金」のオンライン申請における事業者情報の漏えいについて発表した。
日本損害保険協会は、中小企業の経営者と従業員1,031名を対象に実施した調査の結果をまとめた「中小企業におけるリスク意識・対策実態調査2022」を発表した。
株式会社クラフは12月8日、ベトナムのホーチミンで開催したオープンソースのセキュリティ・マネジメント・システム『S4』のグローバル・セキュリティ・セミナーの動画(英語版・ベトナム語版)をYouTubeで公開した。
GMOサイバーセキュリティ byイエラエ株式会社は12月9日、Web3サービスのセキュリティリスクを設計・実装段階で評価する「NFT・ブロックチェーン脆弱性診断」を同日から提供すると発表した。
洗練度の高い、とても息の長い方法で、世界的に悪意のある広告を配信している脅威集団がある。オールドドメインというものを使って、サイバーセキュリティツールを突破し、投資詐欺で被害者を生み出しているのだ。
合資会社ビーンズゴトーは12月8日、同社が運営する「珈琲の王国Beans510」への不正アクセスによる個人情報漏えいについて発表した。
株式会社Flatt Securityは12月8日、セキュリティとプロダクト開発の今を伝えるオウンドメディア「#FlattSecurityMagazine」を同日リリースしたと発表した。
株式会社サイバーセキュリティクラウドは12月9日、企業の業績と「サイバー防御力」に関する調査結果を発表した。
大日本印刷株式会社(DNP)は12月8日、東京都の「令和4年度サイバーセキュリティ人材育成支援委託」事業に採用されたと発表した。DNPでは、2020年度から2年連続で東京都の「サイバーセキュリティ人材育成」の支援をしており、今年度も職層別の教育プログラムを提供する。
物語の題材としてのサイバーセキュリティというのは結構魅力的。何かから守る、脅威から守る、ということでモチベーションが湧きますし、色んな人が出てきます。
医療法人社団博友会 金沢西病院は12月8日、コンピュータへの不正アクセスによる障害の発生について発表した。
東京消防庁は12月6日、野方消防署で保有する個人情報の不適正な持ち出しについて発表した。
橘学苑中学校・高等学校は12月9日、不正アクセスによる迷惑メールの送信について発表した。
一般社団法人ソフトウェア協会(SAJ)は12月8日、厚生労働省「医療情報セキュリティ研修及びサイバーセキュリティインシデント発生時初動対応支援・調査事業」を受託し、医療機関向けサイバーセキュリティ対策研修事業を12月20日から開始すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月9日、バッファロー製ネットワーク機器における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社シーディーネットワークス・ジャパンは12月7日、同社Webサイトを標的とした大規模DDoS攻撃と同社セキュリティプラットフォームによる緩和を観測したと発表した。
世の中にはこういうヤツがどれだけいるんだろう? ネット世論を勝手に操って競争相手を叩いたり、社会を思う方向に誘導したりしている正体不明の連中。薄ら寒くなる。
KADOKAWAグループでスクールの運営を行う株式会社バンタンは11月30日、同社が運用するサーバへの不正アクセスについて発表した。
長良川鉄道株式会社は11月30日、観光列車「ながら」利用旅客の個人情報漏えいについて発表した。
奈良県橿原市は11月24日、同市が実施するがん検診業務でのUSBメモリの紛失について発表した。
株式会社ラックは12月6日、SASE(Secure Access Service Edge)の導入支援と管理者向けトレーニングをパッケージにした「SASEスターターサービス by Netskope」を同日から提供すると発表した。
株式会社カスペルスキーは12月7日、2022年にカスペルスキー製品が検知した主要なサイバー脅威についてまとめた年次レポート「Kaspersky Security Bulletin 2022. Statistics」(英語)の発行を発表した。
Trellixは12月5日、経営層とセキュリティ担当者の情報セキュリティに関する意識調査の結果を発表した。
一般社団法人日本クラウド産業協会(特定非営利活動法人 ASP・SaaS・IoT クラウド コンソーシアム)は12月、「第33回クラウドセキュリティ研究会」を12月22日に開催すると発表した。
注目のセキュリティ関連のガイドラインが幾つか公開されています。
東京都は12月5日、都立スポーツ施設の工事請負受注者へのサイバー攻撃について発表した。
株式会社北國銀行は12月5日、北國クラウドバンキング契約者へのメール誤送信について発表した。
デジタルアーツ株式会社は11月28日、クラウド版のWebセキュリティ製品「i-FILTER@Cloud」に新機能「クレデンシャルプロテクション」を追加し、11月26日から提供開始したと発表した。
文部科学省は12月6日、文部科学省大臣官房政策課サイバーセキュリティ・情報化推進室事務補佐員の採用について発表した。
日本は、安全保障問題を米国に依存しているので、有事対応や国レベルの危機管の知見に乏しく稚拙になりがちだ。平時の治安は極めて高いが、過去の教訓が生かされない、間違った対策が続けられる。
岡山県井原市は11月21日、同市職員が他人のクレジットカード情報を利用して商品を購入した容疑で逮捕されたと発表した。
株式会社山形スズキは11月28日、同社のパソコンへのサイバー攻撃による個人情報流出の可能性について発表した。
埼玉県は11月24日、県立上尾橘高等学校での個人情報の紛失について発表した。
中高生含むZ世代の約9割がSNSでフェイクニュース・デマを気にし、ファクトチェックする割合が高いことが、スタディプラスのStudyplusトレンド研究所が2022年9月に実施した調査より明らかになった。
株式会社東京商工リサーチ(TSR)、有限責任 あずさ監査法人、国立大学法人一橋大学は12月2日、機械学習を用いた複数企業が関与する不正のリスク評価モデルを開発し、共同で特許を取得したと発表した。
WordPressプラグインAdvanced Custom Fields(以下ACF)で発見した一連の脆弱性(CVE-2021-20865、CVE-2021-20866、CVE-2021-20867、CVE-2022-23183)について解説します。
コンサルティングという花形の世界で、楽しい職場文化が強要されている実態が、フランスの裁判所の判決から明らかになった。パーティの雰囲気を壊すとして男性を解雇したのは不当だと認めた判決だ。
群馬県は12月1日、委託事業における個人情報の漏えいについて発表した。
千葉県習志野市は11月28日、習志野市立中学校教諭による個人情報を含む文書の紛失について発表した。
公立大学法人富山県立大学は12月1日、DX教育研究センターホームページへの不正アクセスについて発表した。
警察庁は12月1日、サイバー事案の被害の潜在化防止に向けた検討会の開催について発表した。
昨2021年をはるかに超えて不確定要素が増す現在、3名の講演とそれに続くディスカッションを、勉強会の講演再録として連載でお届けします。第11回以降は講演者3名によるパネルディスカッションです。
兵庫県尼崎市は11月28日、尼崎市USBメモリー紛失事案調査委員会の報告書と、同報告書を受けての対応について発表した。
株式会社リクルートは11月21日、同社が運営する「リクルートダイレクトスカウト」でのファイル誤送信による個人情報の漏えいについて発表した。