独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月17日、WordPress 用プラグイン Welcart e-Commerce におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
Microsoft Windows で、高権限で任意のディレクトリが作成可能な状況下で特権が昇格可能であることを実証するためのエクスプロイトコードが公開されています。
株式会社デージーネットは1月12日、メールサーバの安全性について課題の傾向と考察をまとめた統計レポートを発表した。
(ISC)^2は1月13日、2023年のサイバーセキュリティ業界の動向とトレンドに関する予測を発表した。
国立情報学研究所(NII)は1月13日、AIが生成したフェイク顔映像の真偽を自動判定するプログラム「SYNTHETIQ VISION」を株式会社サイバーエージェントが採用し、タレント等の著名人のDeepfake 映像検知で実用化すると発表した。
個人情報保護委員会は1月11日、破産者等の個人情報を違法に取り扱っている事業者への対応について発表した。
彼らはクラウドプロバイダを手放しで歓迎するだろう。そして、彼らの「贈り物」が自国における競争力獲得の希望を失わせる汚染された毛布であったと気づくのは後の世代となるだろう。
化粧品を取り扱うSHIGETA株式会社は1月13日、同社が運営する「SHIGETA PARIS公式オンラインストア」への不正アクセスによる個人情報漏えいについて発表した。
株式会社セキュアヴェイルと同社の100%子会社である株式会社LogStareは1月12日、「Microsoft 365もっと活用セミナー ~全国の情シス50人に聞いたMicrosoft 365の「困った」「焦った」を解決します!~」の同日からのオンデマンド配信の開始を発表した。
サイバーセキュリティイニシアティブジャパン(CSIJ)は12月7日、公開シンポジウム「サイバーセキュリティをリスキリングする時代~DX時代に必要な人材育成を考える~」を1月24日に開催すると発表した。
カバーマーク株式会社は1月10日、同社のECサイト「カバーマーク公式オンラインショップ」で利用するサービスを提供する、株式会社ショーケースのシステムへの不正アクセスによるクレジットカード情報の漏えいについて発表した。
富士フイルム株式会社は1月13日、同社メールアドレスを騙った「なりすましメール」への注意喚起を発表した。
国立大学法人東京大学は1月11日、東京大学基金事務局を騙ったフィッシングメールへの注意喚起を発表した。
パロアルトネットワークス株式会社は1月11日、2023年に注目される5大サイバー脅威予測を「サイバーセキュリティ・プレディクション 2023」と題して発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、ピクセラ製 PIX-RT100 における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社クオリティアは1月10日、「メールセキュリティに関する調査」の結果を発表した。
頭の中に閃くものがあった。あれだけの力を持っている夏神がオレのところに来た理由がやっとわかった。
一般財団法人国際ビジネスコミュニケーション協会は1月11日、「TOEIC申込サイト」への不正アクセスについて発表した。
BASE株式会社は1月10日、同社のネットショップ作成サービス「BASE」の管理画面へのログイン情報を不正に入手することを目的としたなりすまし事案についての注意喚起を発表した。
株式会社SEプラスは1月6日、同社の教育事業サービスにて顧客の一部情報が閲覧可能な状態であったと発表した。
株式会社LogStareは1月10日、株式会社ディー・ディー・エス(DDS)と連携し、次世代マネージド・セキュリティ・プラットフォーム「LogStare」での万能認証基盤「Themis」及び多要素認証基盤「EVE MA」のログ収集と分析に正式対応したと発表した。
一般社団法人日本セキュリティ・マネジメント学会(JSSM)は12月27日、第8回「辻井重男セキュリティ論文賞」の募集要項について発表した。
独立行政法人 情報処理推進機構(IPA)は1月11日、「Microsoft 製品の脆弱性対策について(2023年1月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2023年1月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月11日、Adobe AcrobatおよびReaderの脆弱性について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月11日、pgAdmin 4 におけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月11日、TP-Link SG105PE における認証回避の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
こんな「トンデモ仮説」が浮かんでしまったのは、2022 年 12 月に公開されたとあるプレスリリースに目を通して、それをもとにいろいろ考えたことがきっかけだった。無料セキュリティプラットフォーム「S4(エスフォー)」の運営費用の公開である。
2022 年も既知の脅威グループと技術的側面でのリンクの無い攻撃活動が散見されており、特定国家が実施するサイバー攻撃活動に関与するハッカーが確実に増加している可能性がありそうです。
アフラック生命保険株式会社は1月10日、同社が業務委託する外部業者での個人情報の一部流出について発表した。
佐川急便株式会社は1月5日、顧客の個人情報の不正利用について発表した。
チューリッヒ保険会社は1月10日、同社が保有する顧客の個人情報の一部が漏えいしたと発表した。
新潟県見附市は12月26日、市立小学校でのUSBメモリ紛失について発表した。
特定非営利活動法人日本セキュリティ監査協会は1月6日、「情報セキュリティ監査人が選ぶ2023年の情報セキュリティ十大トレンド」をとりまとめ公表した。
損害保険ジャパン株式会社は1月6日、イスラエルの Parametrix Ltd.(パラメトリックス社)の技術をシステムダウンリスクを補償する複数保険商品の引受業務に活用すると発表した。
なりすましメール対策である「DMARC」、そして、正しいメールを視覚的に認識してもらう手段である「BIMI」。海外に比べ日本国内ではなかなか浸透が進まなかったが、ここにきて風向きが変わりつつあり、日本の主要なサービスプロバイダーや通信事業者も対応を始めている。
2022 年 5 月に、Firefox をはじめとする Mozilla Foundation の複数のソフトウェアに影響がある、遠隔からの任意のコード実行につながる複数の脆弱性が報告されています。
ジュピターショップチャンネル株式会社は1月6日、同社が運営する通販サイトへの不正ログインによる商品購入について発表した。
関西電力送配電株式会社は12月27日、同社が管理していた小売電気事業者について、関西電力株式会社が自社以外の顧客情報を閲覧していたと発表した。
地方独立行政法人奈良県立病院機構 奈良県総合医療センターは1月6日、センター職員による勤務中の同僚職員との写真のインスタグラム掲載について発表した。
東証プライム上場企業で自動車アフター市場向け業務アプリの開発・提供を行う株式会社ブロードリーフは12月8日、個人情報を含むデータを保存した記憶媒体の紛失について発表した。なお2023年1月5日現在、当該リリースは見られなくなっている。
社会医療法人生長会は12月27日、同法人の給食提供施設であるベルキッチンへのランサムウェア攻撃による障害について、第2報を発表した。
株式会社メディウェルは1月5日、同社が運営する「病院事務職転職ドットコム」への不正アクセスによる個人情報の流出について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月6日、デジタルアーツ製 m-FILTER における認証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は12月28日、第92回CSA勉強会を1月24日に開催すると発表した。
セキュリティの仕事というのは愛に満ちたもの、愛の行為ではないかと感じることがある。そもそも人間が社会で行う仕事は本来すべからく愛をもって行われるべきだが、取材しているとセキュリティの仕事に対して特にそう感じることがある。
早稲田大学は12月27日、同学で開催したイベントの参加者の個人情報が閲覧できる状態になっていたと発表した。
東京都杉並区は12月28日、情報公開時における非公開情報の誤提供について発表した。
住友ベークライト株式会社は12月21日、同社の米国グループ会社へのサイバー攻撃について発表した。
富士通株式会社は12月23日、FUJITSU Hybrid IT Service FJcloud-Oに関するネットワーク機器からの不正な通信について発表した。
富士通クラウドテクノロジーズ株式会社は12月26日、同社レンタルサーバサービスに関するネットワーク機器からの不正な通信について発表した。
食品を取り扱うナッシュ株式会社は1月4日、ランサムウェアによる不正アクセス攻撃での個人情報流出の可能性について発表した。
山形県朝日町は12月21日、個人情報が記載された飼養犬登録原簿管理システムのデータが記録されたUSB(記録媒体)の紛失について発表した。
一般社団法人愛知県病院薬剤師会は12月21日、同会ホームページへのメールアドレスを誤掲載について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月5日、ruby-git における複数のコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社国際協力銀行(JBIC)は1月4日、同行を騙った不審なインターネットサイトへの注意喚起を発表した。
日本マイクロソフト株式会社は1月5日、同社社長アーメッド・マザーリ氏による年頭挨拶を公表した。
「それが一番効果的。相手の攻撃力を落としつつ、こちらの攻撃力がアップする。つまり最高」
東京都渋谷区は1月3日、同区公式Webサイトを閲覧できない事象について、同区Twitterアカウントで発表した。
福知山公立大学北近畿地域連携機構は12月15日、メール誤送信による情報流出について発表した。
公益社団法人消費者関連専門家会議(ACAP)は12月15日、同会ホームページへの不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月4日、Apache TomcatのJsonErrorReportValveにエスケープ処理不備の問題について「Japan Vulnerability Notes(JVN)」で発表した。
2022年5月、WithSecureのイベント「Sphere 22」のプレスツアーに参加しました。その個人的レポートです。
大阪府四條畷市は12月19日、交付前マイナンバーカードの紛失について発表した。