日本電気株式会社(NEC)は2月10日、「能動的サイバー防御」についての考察を同社セキュリティブログで発表した。NECサイバーセキュリティ戦略統括部セキュリティ技術センターの郡氏が執筆している。
だから「良くないシナリオ」とまず言えるのは、お客さんが打った対策を「含んでいない」シナリオです。
国立大学法人埼玉大学は2月9日、同学の情報システムへの不正アクセスについて発表した。
明治大学は2月9日、同学サーバへの不正アクセスによる個人情報漏えいの可能性について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月10日、日本電気製「PC設定ツール」における重要な機能に対する認証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
米CISA(Cybersecurity & Infrastructure Security Agency)は現地時間2月7日、ランサムウェア復旧用スクリプト「ESXiArgs」を公開した。
日本セキュリティオペレーション事業者協議会(Information Security Operation providers Group Japan:ISOG-J:イソグジェー)は 2 月 13 日、「セキュリティ対応組織の教科書 第3.0版 (2023年2月)」を刊行した。ITU-T 勧告 X.1060 に合わせた全面改訂を行った。
IPAは、2022年10月から12月における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
圧倒的なオフェンス(攻撃力)のイメージが強いイエラエセキュリティだったが、満を持して典型的なディフェンス(防御)側のサービスである SOC 事業を 2023 年春にローンチする。いったいどんな「GMOイエラエにしかできない SOC サービス」を構築するのか。
お菓子大手Mondelez International は、2017 年に NotPetya が猛威を振るった後に、1 億ドル超の後始末費用の補償を拒否した保険会社Zurich American Insurance Company に対して提起した訴訟で、和解した。
日本銀行金融研究所は、「オープン・ソース・ソフトウェアのセキュリティ」をテーマとした第23回情報セキュリティ・シンポジウムを3月3日(金)に開催する。
株式会社セキュアヴェイルと100%子会社である株式会社LogStareは2月9日、「明日から使える! AWS セキュリティログ分析&監視ウェビナー」を共催すると発表した。
独立行政法人情報処理推進機構(IPA)は2月6日、2023年度の責任者向けプログラム 業界別サイバーレジリエンス強化演習(CyberREX)について発表した。
Tenable Network Security Japan株式会社は2月9日、同社の脆弱性管理ソリューションがモバイルゲームをグローバルに展開するKLab株式会社に採用されたと発表した。
日本大学は2月7日、日本大学一般選抜N全学統一方式第1期広島試験場での個人情報の紛失について発表した。
医療法人社団博友会 金沢西病院は2月2日、2022年12月8日に公表したコンピュータへの不正アクセスによる障害が復旧したと発表した。
独立行政法人情報処理推進機構(IPA)は2月8日、2022年年間(1月~12月)における「コンピュータウイルス・不正アクセスの届出状況」を発表した。これは、同期間にIPAセキュリティセンターで受理した、コンピュータウイルスと不正アクセスに関する届出状況をまとめたもの。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月8日、OpenSSLの複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
フィッシング対策協議会は、2023年1月の「フィッシング報告状況」を公開した。報告件数は前月より約41.6%減少した。
リスクベース認証に必要な不正検知、ふるまい検知にとって、AI(機械学習や統計学的手法)は欠かせない存在だ。AI系のセキュリティ応用技術では中国やアメリカ、イスラエルが世界をリードしているが、国内で同様な研究がないわけではない。
注目の脅威情報としては、FBI が、昨年 6 月に発覚した仮想通貨のブリッジングサービス「Harmony Horizon Bridge」から、総額 135 億円相当の仮想通貨が流出した事案において、北朝鮮の APT グループ「Lazarus」が仮想通貨の窃取に関与していたと発表しています。
堂島ロールを販売する株式会社Mon cherは2月6日、同社を装ったなりすましメールについて発表した。
株式会社ラックは2月6日、イスラエルのSygnia Consulting Ltd.と原因究明調査・復旧など、インシデントレスポンス分野における業務提携を締結したと発表した。
DoubleVerifyは現地時間2月2日、音声広告在庫を狙った初の大規模な広告インプレッション詐欺スキーム「BeatSting」を発見したと発表した。
警察庁は2月2日、令和4(2022)年の犯罪情勢について暫定値を発表した。
まさかそんなと思うかもしれないが優れたセキュリティ製品ほど説明が上手でないケースがある。
「サイバー犯罪界隈で働く技術者と正規の雇用市場で働く技術者の報酬額の中央値を比較したところ大きな違いは検出できなかった」と指摘している。
学生賃貸マンションを運営する東証プライム上場企業の株式会社ジェイ・エス・ビーは2月2日、同社従業員による契約者の個人情報漏えいについて発表した。
SECCON 実行委員会は2月11日・12日の2日間、「SECCON 2022 電脳会議」を浅草橋ヒューリックホール&カンファレンスで開催すると発表した。
SCSKサービスウェア株式会社は1月24日、セキュリティ運用のノウハウをまとめた体系的な学習プログラム「セキュリティインシデントレスポンス教育」のリリースを発表した。
経済産業省は2月2日、クレジットカード決済システムのセキュリティ対策強化検討会での議論を踏まえ、取りまとめた報告書を公開した。
GMOサイバーセキュリティ byイエラエ株式会社は2月3日、同社のSOCイノベーション事業部に所属する阿部慎司氏が「JNSA賞」を受賞したと発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月7日、VMware ESXiを標的としたランサムウェア攻撃について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月6日、スマートフォンアプリ「一蘭公式アプリ」におけるサーバ証明書の検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
「SMSフィッシング」「スミッシング」などの手法に対し、モバイル事業者はどのように対応しようとしているのだろうか。昨年 11 月に開催された JPAAWG 5th General Meeting の「携帯キャリアによる SMSフィッシング対策の最新情報」では、主要3事業者が取り組みを紹介した。
兵庫県尼崎市は1月27日、2022年12月13日に公表した個人情報を含む公用スマートフォンの紛失の経緯と今後の対応について発表した。文章の選択とコピーができないPDFファイルで公開している。
東京都杉並区は1月25日、個人情報を漏えいした職員2名への懲戒処分について発表した。
北斗興業株式会社は1月13日、不正アクセスによる個人情報流出の可能性について発表した。
株式会社日本レジストリサービス(JPRS)は2月3日、Knot Resolverの脆弱性情報が公開されたと発表した。
株式会社セキュアヴェイルは2月3日、ソニックウォール・ジャパン株式会社と連携し、統合セキュリティ運用サービス「NetStare」が提供するSonicWall UTMの運用・監視サービスへの新サービスの追加を発表した。
株式会社インターネットイニシアティブ(IIJ)は2月1日、「IIJ IoTサービス」のコネクティビティ機能を拡充し、IoTデバイスとIoTプラットフォームをインターネットVPNでセキュアに接続できる「VPNアクセス」を同日から提供すると発表した。
株式会社メタップスペイメントは1月31日、不正アクセスインシデントへの対応のために一部停止中の決済サービスの再開について発表した。
沖縄県嘉手納町は1月26日、町民保険課住基年金係でのメール誤送信について発表した。
茂田石油株式会社は1月31日、委託先でのシステム障害による給油停止について発表した。
近畿大学九州短期大学は1月23日、就職支援に係るメール誤送信による個人情報の流出について発表した。
不動産を取り扱う株式会社三春情報センターは1月、Emotet感染による同社社員を装った不審メールの送信について発表した。
NRIセキュアテクノロジーズ株式会社は2月1日、半導体の製造工程におけるサイバーセキュリティの強化に向けたコンサルティングサービス「半導体業界向けSEMIセキュリティ規格準拠支援サービス」の提供を同日から開始すると発表した。
IPAおよびJPCERT/CCは、WordPressにおける複数の脆弱性について「JVN」で情報を更新した。
東証スタンダード上場企業の株式会社東京機械製作所は1月30日、同社連結子会社への不正アクセスによる個人情報流出の可能性について発表した。
東証プライム上場企業の株式会社フジクラは1月31日、同社タイ王国グループ会社への不正アクセスについて発表した。
九州電力送配電株式会社は1月18日、託送業務で知り得た情報の漏えいについて発表した。
総務省、警察庁、経済産業省は、「クレジットカード会社等に対するフィッシング対策強化の要請」を発表した。
厚生労働省は、2月15日に医療機関におけるサイバーセキュリティ対策セミナーを開催する。
株式会社NTTデータは1月31日、2022年4月から6月のサイバーセキュリティに関するグローバル動向について、調査結果を公表した。
幼稚園・小中高校とその学区では、より効率的かつ効果的に学習するために高度なネットワーキング技術を採用してきた。それにより技術的に発展したが、一方でリスクも高まり、全米のK-12教育機関はサイバー攻撃の標的となった。
古野電気株式会社の関連会社の株式会社フルノシステムズは1月27日、同社が2022年12月19日に公表した同社サーバへの不正アクセスによる顧客の個人情報流失について、調査結果を発表した。
医療法人社団鴻愛会こうのす共生病院 は1月7日、同院内の音声が生配信されたことが判明したと発表した。
IPAおよびJPCERT/CCは、富士フイルムビジネスイノベーション製のドライバー配布ツールの脆弱性について「JVN」で発表した。
IPAおよびJPCERT/CCは、Android アプリ「スシロー」の脆弱性について「JVN」で発表した。
Twitterはどういった場合にツイートがスパムと見なされるのか、アカウントが制限される可能性があるのかにつき該当する行為を言語化。さらに、今後はルール違反があってもアカウント凍結を減らし、いわゆるシャドウバンを増やすとの方針を発表しました。
『FF14』高難度コンテンツの世界初攻略が不正クリアであったとする疑惑に進展が。
女性向けの衣料品等を販売する株式会社シャルレは1月24日、同社Webサイト「CHARLE WEB STORE」が利用するサービスを提供する株式会社ショーケースへの不正アクセスによるクレジットカード情報の漏えいについて発表した。
日本プルーフポイント株式会社は1月25日、国内企業と海外企業におけるメール認証の調査結果をもとに安全性について分析を行い、日本における現状と課題、考察をまとめ発表した。