警察や同僚、雇用主に隠れてライルスは会社に二次的に攻撃を仕掛ける。
総務省は5月26日、申込者本人のマイナンバーカードに別人の決済サービスが紐付き、別人にマイナポイントが付与されている事案について、松本総務大臣が閣議後の記者会見で発表した。
岩手県盛岡市は5月22日、中央卸売市場外部ウェブサーバへのサイバー攻撃について発表した。
特定非営利活動法人ACEは5月12日、誤送信による個人情報の漏えいについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月26日、ESS REC Agent Server Edition for Linux 等におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
GMOサイバーセキュリティ byイエラエ株式会社は5月23日、OSINTに関する新たな事例としてウェルスナビ株式会社の事例を公開した。
プルーフポイントのリサーチャーは、2022 年第 1 四半期から 2023 年第 1 四半期にかけて、国家を後ろ盾とする攻撃グループAPT(Advanced Persistent Threat)に標的とされた中小企業(SMB)の調査分析を実施しました。
今日もどこかで情報漏えいは起きている。
東京都交通局は5月17日、同局ホームページ内での個人情報の漏えいについて発表した。
株式会社産業経済新聞社は5月10日、メルマガ誤送信によるメールアドレス漏えいについて発表した。
神奈川県川崎市は5月9日、川崎市高津スポーツセンターでの個人メールアドレスの流出について発表した。
ヴィーム・ソフトウェア株式会社は5月24日、「Veeam 2023 Ransomware Trends Report(英語)」を発表した。
本稿は SaaS型Webアプリ診断ツール「AeyeScan」を運営している株式会社エーアイセキュリティラボが、セキュリティテストの自動化、脆弱性診断の内製化、AI/機械学習などの技術情報の共有を目的とした記事です。
沖縄県豊見城市は5月23日、豊見城市教育委員会のメールサーバの不正中継について発表した。
富士通株式会社は5月23日、富士通Japan株式会社の提供する「Fujitsu MICJET コンビニ交付」システムの停止を伴う一斉点検について発表した。
埼玉県上尾市は5月16日、故人名義での固定資産税納税通知書の誤送付について発表した。
岩手県釜石市は5月1日、同市で発生した元市職員等による情報漏えいを受け設置した「釜石市個人情報漏えい調査委員会」による調査結果を発表した。
東日本高速道路株式会社(NEXCO東日本)は5月17日、同社が配信する「IRメールマガジン」の誤送信について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月25日、Wacom Tablet Driver インストーラー (macOS) におけるファイルアクセス時のリンク解釈が不適切な脆弱性についてJVNで発表した。
GMOサイバーセキュリティ byイエラエ株式会社は5月25日、捜査協力を行った長野県警察本部から感謝状と盾を受領したと発表した。
NTTデータ経営研究所は、経営研レポート「経済産業省とIPAの新しい取り組みに見る情報漏えい/内部不正対策の新潮流」の第2回「近年の環境変化に則した内部不正対策の指針改訂」を公開した。
厚生労働省は5月15日、保険者の資格情報の誤登録について発表した。
鹿児島県は5月19日、鹿児島港本港区エリアの利活用のアイデアについて、応募のあった意見の公開を一旦停止したと発表した。
エーザイ株式会社は5月19日、不正アクセスによる個⼈情報流出の可能性について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月24日、キヤノン製スモールオフィス向け複合機、レーザービームプリンターおよびインクジェットプリンターにおける複数の脆弱性についてJVNで発表した。
東京都は5月18日、中小企業サイバーセキュリティ対策継続支援事業の募集を開始すると発表した。
株式会社日本経済新聞社は5月18日、同社の「デジタル人材向け新卒研修」についてブログで紹介している。
日本電気株式会社(NEC)は5月19日、脅威インテリジェンスの生成にChatGPTをはじめとするLLM(大規模言語モデル)が活用できるのかについて同社セキュリティブログで解説している。NEC サイバーセキュリティ戦略統括部 セキュリティ技術センターの川北将氏が執筆している。
株式会社カスペルスキーは5月23日、国立大学法人鹿児島大学と国立大学法人静岡大学と共同で、小学校高学年から中学生用の情報セキュリティ啓発教材「ネットの『あやしい』を見きわめよう(GIGAスクール版)」を開発し、提供を開始すると発表した。
バイクウェアやレザーウェアの製造販売卸を行う株式会社カドヤは5月17日、同社が運営する「カドヤ公式オンラインショップ」に第三者から不正アクセスがあり、カード情報含む個人情報が漏えいした可能性があると発表した。
株式会社セシールは5月16日、同社通販サイト「セシールオンラインショップ」へのなりすましによる不正アクセスについて発表した。
株式会社朝日新聞社は5月16日、同社を騙るメールへの注意喚起を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は5月18日、同社が発足した脆弱性調査・研究チームが参加した「Ricerca CTF」で優勝したと発表した。
デジタル庁は5月23日、マイナポイント事業の手続支援における公金受取口座の登録において、人為的なミスで他人のアカウントに自身の預貯金口座を登録してしまう事例が複数発生したと発表した。
Google は5月19日、無効な Google アカウントに関するポリシーの更新を発表した。
株式会社両備システムズは5月9日、鹿児島県志布志市への認証セキュリティソリューション「ARCACLAVIS Ways」の導入事例を公開した。
株式会社クラフは5月18日、同社のセキュリティ・マネジメント・システム「S4」のサービス約款の改定を発表した。
「Smishsmash」とは、SMSを利用した2FAをバイパスする攻撃手法のこと。セキュリティの専門家でありハッカーでもあるトーマス・オロフソン氏、マイケル・ビストロム氏が命名した。
三井住友カード株式会社は5月16日、ダイレクトメールの表面の宛先にクレジットカード番号を印字した状態で送付したと発表した。
神奈川県横浜市は5月16日、システム障害における119通報の受信不能について発表した。
株式会社TwoFiveは5月18日、なりすましメール対策実態調査の最新結果を発表した。
株式会社クラフは5月11日、同社のセキュリティ・マネジメント・システム「S4」を東南アジア向けに提供すると発表した。東南アジア向けS4は、ベトナム SHIFT ASIA CO., LTD.との協業で運営される。
ソフォス株式会社は5月9日、新しいランサムウェアファミリ「Akira」についての解説記事を公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月22日、Tornado におけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
戦争や大量虐殺等々によってもし世界が今日終わるとしたら、中には、人類には守るに値するものはほとんどないと達観し、笑顔で終末を迎える人すらいるかもしれない。
公立大学法人沖縄県立看護大学は5月16日、不正アクセスによる迷惑メールの送信について発表した。
三井物産セキュアディレクション株式会社(MBSD)は5月11日、ChatGPTなどの生成AIを介した個人情報の開示について、同社ブログで発表した。同社のプロダクト&ソリューション事業部 AI&高度先端技術開発の高江洲 勲氏が解説している。
ウィズセキュア株式会社は5月11日、CyberPeace Builders プログラムによるNGOへのセキュリティサポートを提供すると発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、注意喚起や情報共有活動における受信者側の「コスト」の問題について、ブログで考察している。早期警戒グループの佐々木勇人氏が執筆を行っている。
IPAは、基本情報技術者試験と情報セキュリティマネジメント試験の令和5年4月度合格者を発表した。前者の合格率は56.3%、後者は76.2%となっている。
株式会社ナノオプト・メディアは5月19日、開催30回目を迎えるIT総合イベント「 Interop Tokyo 2023 」を6月14日から6月16日に幕張メッセで開催すると発表した。
いまや使われなくなった「キター!!!!」というネットスラングがあるが、今春、日本政府の Web ページを毎時間リロードし続け、探していた五文字の単語をついにそこに発見した時、うっかりこれを本当に声に出して叫んでしまった人物がいる。
ビーピークラフト株式会社は5月16日、同社が運営する「Beads&Parts通販サイト」への不正アクセスによる個人情報漏えいについて発表した。
岩手県大槌町は5月15日、不正アクセスによる個人情報の漏えいについて発表した。
CODE BLUE実行委員会は5月16日、11月8日から9日に「CODE BLUE 2023」をリアル開催すると発表した。今年度は対面形式に限定し、オンライン配信は行わない。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月18日、Androidアプリ「Brother iPrint&Scan」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月18日、Qrio Lock (Q-SL2) における Capture-replay による認証回避の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月19日、ティアンドデイ製およびエスペックミック製データロガーにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
地方独立行政法人三重県立総合医療センターは5月11日、同院のホームページへの不正アクセスについて発表した。
国立研究開発法人量子科学技術研究開発機構は3月27日、職員の懲戒処分について発表した。
キヤノンマーケティングジャパン株式会社は5月8日、ESET製品の価格を2023年7月から改定すると発表した。
日本電気株式会社(NEC)は5月12日、インシデント対応時の証拠データ収集ツール「Magnet Response」について同社セキュリティブログで解説している。NEC サイバーセキュリティ戦略統括部の松本康平氏が執筆している。
一般社団法人Cyber Hiroshimaは5月14日、「サイバーセキュリティに関するコミュニティ活動」を2023年5月12日から本格稼働したと発表した。