会計事務所向けの情報サービスを行う東証プライム上場企業の株式会社TKCは2月20日、同社が2022年12月23日に公表したTKC会員事務所向けに提供するメールサービスへの不正アクセスについて、続報を発表した。
同社では、TKC会員事務所とTISC(TKCインターネット・サービスセンター)間の通信に富士通株式会社が提供するFENICSインターネットサービスを利用していたが、FENICSにて外部への不正通信が発生したことを富士通は公表していた。
会計事務所向けの情報サービスを行う東証プライム上場企業の株式会社TKCは2月20日、同社が2022年12月23日に公表したTKC会員事務所向けに提供するメールサービスへの不正アクセスについて、続報を発表した。
会計事務所向けの情報サービスを行う東証プライム上場企業の株式会社TKCは2月20日、同社が2022年12月23日に公表したTKC会員事務所向けに提供するメールサービスへの不正アクセスについて、続報を発表した。
同社では、TKC会員事務所とTISC(TKCインターネット・サービスセンター)間の通信に富士通株式会社が提供するFENICSインターネットサービスを利用していたが、FENICSにて外部への不正通信が発生したことを富士通は公表していた。
病院は、故意であると断定はできないが当該医師の過失責任は重大であるとし、出勤停止 2 か月間の懲戒処分を行ったが、本人が依願退職した。
2020 年 5 月、Blackbaud はランサムウェアに感染し、黙って犯人に支払いを済ませたが、同年 7 月までセキュリティ侵害について顧客に知らせなかった。
2023 年 1 月に Adobe 社の Acrobat Reader DC をはじめとする PDF 閲覧ソフトウェアに、遠隔コード実行が可能となる脆弱性が公開されています。
最後にペネトレーションテストをやる側と、ユーザー企業として発注する側で、何かこういうところに気をつけるといいポイントがあれば最後にまとめとしていただけないでしょうか。