XDR を最初に定義・提唱した人物の名は Nir Zuk氏。ファイアウォール最大手を経た後にパロアルトネットワークスを創業、NGFWを世に問うことで、それまでの伝統的ファイアウォールの世界観をアップデートしてみせたこの男が、XDR にこめたビジョンとは一体何だったのか。
FTC によると、教育テック大手である Chegg のずさんなデータセキュリティ対策のために、学生や従業員の個人情報が 4 年の間に、1 度ならず 4 度も、さまざまな形で漏洩していたことが明らかになった。
特定非営利活動法人きたうら花ねっとは2月7日、同法人へのサイバー攻撃について発表した。
浜松ケーブルテレビ株式会社は2月16日、モデム制御サーバへの不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月22日、SHIRASAGI における複数のクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
Tenable Network Security Japan株式会社は2月21日、Tenable Vulnerability Management ソリューションの一部として「サイバー保険レポート」を提供すると発表した。
「同様の数字ならいろんな資料で散見するぜ」と言うかもしれないが、本調査は 550 の企業や団体に属する 3,600 人への聞き取りインタビュー取材を世界 17 ヶ国 17 産業に対して行った結果をまとめたものであり、n 数の数が桁違いの点で類似調査とは信頼性が異なる。
「そんなことあり得るの?」って、思うじゃないですか。事前にヒアリングしてネットワーク構成図も見たりして、ああだこうだと話をして、その範囲の中でシナリオを作っているにも関わらず、誰も想定していなかった攻撃ルートなんて本当に見つかるのって。
株式会社帝国データバンクは2月24日、同社ネットワークへの不正アクセスについて発表した。
東証プライム上場企業で自動車アフター市場向け業務アプリの開発・提供を行う株式会社ブロードリーフは2月10日、同社コーポレートサイトでの掲載情報の不備について発表した。
宮城県柴田町は2月1日、同町職員による不祥事への懲戒処分について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月21日、Apache TomcatのApache Commons FileUploadにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社LogStareは2月16日、マネージド・セキュリティ・プラットフォーム「LogStare」の鳥取県教育委員会への採用を発表した。
近畿大学病院は2月2日、受付業務を委託する株式会社エヌジェーシーの社員による患者情報の漏えいについて発表した。
株式会社ジェイ・クリエイションは1月27日、同社内サーバへの不正アクセスについて発表した。
一般財団法人山口県デジタル技術振興財団は2月9日、Y-BASEイベントにおける参加予定者へのメール誤送信について発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月16日、2023年1月にJPCERT/CCのGitHubにて公開したリポジトリー「CWE-1003-ja」について、ブログで紹介している。早期警戒グループの戸塚が執筆している。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は2月16日、サイバー犯罪者がテレグラムボットを使用することでChatGPTの制限を回避し、悪意あるメールやコードを作成していることを確認したと発表した。
ID とパスワードによる認証などより、ずっと良い選択肢の存在を、市場が理解してくれることを 20 年以上「待っていた」。
「任意」ということになってはいるのだが、人事上の査定にも係わるとほのめかされたそうで、酷い話だと思ったことを覚えている。本事案はこれにも似た気持ち悪さを感じる。日本の組織では、個人情報保護が個人のプライバシー保護に優先するのか。
国立大学法人大阪大学を拠点とするメディア研究機関Global News View(GNV)は2月3日、外部からの攻撃によるサイト不具合について発表した。
東京都は1月30日、生活文化スポーツ局でのメール誤送信による個人情報の漏えいについて発表した。
株式会社STNetは2月10日、同社が運営するピカラモバイルサービスでの個人情報の誤消去について発表した。
株式会社アイ・オー・データ機器は2月10日、顧客へのメール誤送信について発表した。
野菜加工食品を製造販売する株式会社アキモは2月15日、同社サーバへの不正アクセスについて発表した。
株式会社東芝は2月15日、株式会社文響社と共同制作した「うんこドリル サイバーセキュリティ supported by TOSHIBA」を同社Webサイトで公開したと発表した。
カスペルスキーが提供するセキュリティアウェアネストレーニングは一体どんなものなのだろう。ひとつだけ言えるのは、総務部からメールがきて年に一回受けるような例の「形式的な」トレーニングではきっとないだろうということだ。
Facebook の親会社Meta は、実質あらゆるコストを削減しているが、かなりの額にのぼる創業者マーク・ザッカーバーグ氏の個人警備費の予算は削っていない、というより実際にはその額は 400 万ドル増えている。
サクサビジネスシステム株式会社は1月20日、同社の委託工事店が管理するファイルサーバへのランサムウェアの侵入について発表した。
衣料品等の製造・販売を行う双日インフィニティ株式会社は2月15日、同社が運営する「TOMS Official Store」への不正アクセスによる個人情報漏えいについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月17日、ウイルスバスター ビジネスセキュリティおよびウイルスバスター ビジネスセキュリティサービスにおける複数の脆弱性についてJVNで発表した。
株式会社TIプランニングは2月3日、第10回「ペイメントカード・セキュリティフォーラム2023」を3月7日に開催すると発表した。
NTTテクノクロス株式会社は2月15日、同社の「CipherCraft/Mail」が電子メール誤送信防止ツール市場でシェアNo.1を獲得したと発表した。
2023 年春のこのタイミングで報告がなされるのは、総務省による新たなガイドライン改訂を 3 月に控えているからだ。もちろんこれこそが、待たれていた「クラウドのデータ消去をどうするか問題」を解決する改訂でもある。
ペネトレーションテストはそれと同じと思っています。お客さんは何かを気にしていて、そうされないように、攻撃されないようにネットワークやインフラを作っているので、その有効性をちゃんと検証していくのがシナリオの基本になってくる。
仮設機材の販売やレンタルを行う東証プライム上場企業の株式会社タカミヤは2月10日、1月23日に公表した同社グループへのランサムウェア攻撃について、第2報を発表した。
株式会社日本経済新聞社は2月14日、2022年12月23日に公表した「日経スマートクリップ」サービスのサーバへの不正アクセスについて第2報を発表した。
株式会社バンダイナムコフィルムワークスは2月13日、同社が運営するバンダイチャンネルでのクレジットカード登録に関する案内メールについてのお詫びを発表した。
株式会社インターネットイニシアティブ(IiJ)は3月2日に、Webセミナー「メールの専門家が語るDMARC対応のススメ~なりすましメールへの対策、自社ブランドを守るためには~」を株式会社TwoFiveと共催すると発表した。
日本マイクロソフト株式会社は2月14日、Internet Explorer 11 デスクトップ アプリケーションのサポート終了に際し、FAQのアップデートを同社ブログで公開した。
一般財団法人日本サイバーセキュリティ人材キャリア支援協会(JTAG財団)は2月14日、企業向けに提供しているIT総合能力診断サービス「VisuMe」を学校などの教育機関に無償提供すると発表した。
株式会社セキュアヴェイルは1月30日、「セキュリティリスクを分析する “実践型” ログ分析ウェビナー」を5月17日に開催すると発表した。
東証プライム上場企業のアイカ工業株式会社は2月15日、同社の海外グループ会社サーバへの不正アクセスについて発表した。
東証プライム上場企業のニプロ株式会社は2月14日、同社中国子会社への不正アクセスについて 発表した。
株式会社ドトールコーヒーは2月13日、同社のドトールコーヒー公式 Twitter アカウントへの不正アクセスによる乗っ取り被害について発表した。
独立行政法人 情報処理推進機構(IPA)は2月15日、「Microsoft 製品の脆弱性対策について(2023年2月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2023年2月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月14日、Apple製品のアップデートについて発表した。対象となるソフトウェアは下記の通り。
Cross&Crown合同会社は2月14日、ImageMagick Engineプラグインの脆弱性について、同社が運営する「WP Lab」で公開した。影響を受けるシステムは以下の通り。
イード銀行は全社事業発表会の開催を明日に控えていた。セキュリティ統括部 部長兼 iSIRT リーダーの速水は、チーム全員を招集し、セキュリティ統括部の発表内容に関して最終打ち合わせを行うのだが・・・
2023 年 1 月に ManageEngine をはじめとする Zoho 社の製品に、遠隔からの任意のコードの実行が可能となる脆弱性が報告されています。
国立大学法人鹿児島大学は2月9日、メーリングリストのメールアドレス誤登録による情報漏えいについて発表した。
東京電力エナジーパートナー株式会社は2月10日、他社専用IDとパスワードの取得による社外Webサイトの不適切な利用について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月14日、「エレコム カメラアシスタント」および「QuickFileDealer」のインストーラにおける DLL 読み込みに関する脆弱性についてJVNで発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月14日、tsClinical Define.xml Generator および tsClinical Metadata Desktop Tools における XML 外部実体参照 (XXE) に関する脆弱性についてJVNで発表した。
GMOペパボ株式会社は2月12日、同社が提供するロリポップ!レンタルサーバーでのWebサイトの問い合せフォームの悪用について、注意喚起を発表した。
ソースネクスト株式会社は2月14日、同社が運営する「ソースネクスト・サイト」での不正アクセスによる個人情報の漏えいについて発表した。
株式会社丹野こんにゃくは2月8日、同社が運営する「丹野こんにゃくオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。
歯科医療機器や歯科材料の輸入・製造・販売を行うデンツプライシロナ株式会社は2月7日、フィッシングメール被害による個人情報漏えいの可能性について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月13日、プラネックスコミュニケーションズ製 ネットワークカメラ CS-WMV02G における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
NTTセキュリティホールディングス株式会社は2月8日、SteelCloverによるGoogle広告経由でマルウェアを配布する攻撃の活発化について、NTTセキュリティテクニカルブログで発表した。
OpenID Foundation Japanは2月7日、米国国立標準技術研究所(National Institute of Standards and Technology, NIST)が公開している「NIST SP 800-63 Digital Identity Guidelines」改訂第4版の初期公開草案の日本語版を発表した。
「空飛ぶクルマ・産業用ドローン事業におけるリスクマネジメント検討会は2月9日、「空飛ぶクルマ・産業用ドローン事業におけるリスクマネジメントチェックブック」の無償公開した。
総務省関東総合通信局は2月10日、サイバーセキュリティ月間関連行事として「2022年度関東サイバーセキュリティセミナー」を2月24日に開催すると発表した。