株式会社ブロードバンドセキュリティ(BBSec)は5月10日、同社のセキュリティサービス本部が管理・運営する SQAT.jp で「BBSec脆弱性診断結果からみる - 脆弱性を悪用したサイバー攻撃への備えとは - 」を公開した。
2023 年 1 月に、Microsoft Windows OS に SYSTEM 権限への昇格が可能となる脆弱性が報告されています。
公正取引委員会は5月15日、メール送受信の障害について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月16日、因幡電機産業製Wi-Fi AP UNITにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社ユービーセキュアは5月10日、株式会社GRCSと共同開発を行ってきた「CSIRT MT.mss」と「Rapid7InsightVM」の連携機能について2023年5月に製品版の販売を開始したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月15日、WordPress 用プラグイン MW WP Form および Snow Monkey Forms における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月15日、サイボウズ Garoon に複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
フィッシング対策協議会は5月15日、国税庁をかたるフィッシングへの注意喚起を発表した。
「身代金」を支払った後の復旧は、支払わないことを決めて自らのバックアップから作業するよりも、多くの場合、費用のかかる面倒な作業になる。
東京都練馬区議会議員の佐藤力氏は5月14日、同氏のメールマガジン配信システムへの不正アクセスによる迷惑メールの送信について発表した。
IPAは、「サイバー情報共有イニシアティブ(J-CSIP) 運用状況 [2023年1月~3月]」の参考資料として、「OneNote形式のファイルを悪用した攻撃の手口と対策」を公開した。
株式会社ブロードバンドセキュリティ(BBSec)は5月10日、「自動車部品業界向け情報セキュリティ対策支援サービス」を提供すると発表した。
MS&ADシステムズ株式会社は5月10日、NRIセキュアテクノロジーズ株式会社の支援を受けて「セキュリティ・バイ・デザイン」の考え方に基づいたセキュリティ強化スキームを2022年10月に構築したと発表した。
株式会社エーアイセキュリティラボは5月13日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
2020年12月に本誌が報じたランサムウェア被害のインシデントでは、攻撃によってアクセスログが削除されており、被害の影響範囲の調査に悪影響を与えた。
東証プライム上場企業の日本コンクリート工業株式会社は5月9日、同社のサーバのランサムウェア感染について発表した。
富士電機ITソリューション株式会社は5月9日、新潟県から受託した公文書管理システムに係る電子データの消失について、続報を発表した。
トヨタ自動車株式会社は5月12日、同社がトヨタコネクティッド株式会社に管理を委託するデータの一部が漏えいした可能性について発表した。
株式会社テクノルは5月10日、従業員300名以下の中小企業で自社Webサイトに関する業務の担当者を対象とした「Webサイトのセキュリティ対策」に関する調査結果を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、Beekeeper Studio におけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
三井物産セキュアディレクション株式会社(MBSD)は5月9日、「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」2023年4月号を発表した。
中部電力パワーグリッド株式会社岐阜支社は5月8日、同社首掛けストラップの紛失について発表した。
株式会社コールドクターは5月6日、同社のSNS広告における不適切表現について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月10日、Intel製品に複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムと想定される影響は以下の通り。
日本プルーフポイント株式会社は5月10日、同社が開催した Proofpoint Partners' Day にて「2023年パートナーアワード」の受賞者を発表した。
フィッシング対策協議会は、2023年4月の「フィッシング報告状況」を公開した。
マイクロソフトは5月4日、世界パスワードデーにパスワードレス化を支援すると同社ブログで発表した。
IPAは、「暗号鍵管理システム設計指針(基本編)」の記載項目などの理解を助けることを目的に、「暗号鍵管理ガイダンス第1版」を公開した。
株式会社ブートロックは4月、同社が提供するスマートフォンアプリを利用したアーティストとのビデオ通話サービス「リミトーク」でのメールアドレスの流出について発表した。
茨城県潮来市は5月3日、市立牛堀公民館に対する外部からの不正アクセスについて発表した。
四国ガス燃料株式会社は5月3日、四国ガスグループへの第三者からの不正アクセスについて発表した。
独立行政法人 情報処理推進機構(IPA)は5月10日、「Microsoft 製品の脆弱性対策について(2023年5月)」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月10日、MicroEngine メールフォームにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
国立研究開発法人情報通信研究機構(NICT)は5月8日、情報処理安全確保支援士の資格更新のための特定講習 実践サイバー演習「RPCI」の2023年度受講申込受付の開始を発表した。
総務省は5月8日、マイナポイント申込システムの障害について発表した。
2023 年 2 月に、世界的に利用されている CMS ソフトウェアである Joomla! に、情報漏えいの脆弱性が報告されています。
電子機器の製造を行う東証プライム上場企業のシークス株式会社は4月28日、ランサムウェアによる不正アクセスについて発表した。
国土交通省は5月3日、ドローン情報基盤システムの一部機能で申請情報が閲覧可能であったと発表した。
兵庫県神戸市は5月2日、市立小学校における個人情報等の紛失について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、WordPress 用プラグイン Newsletter におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、WordPress 用プラグイン VK Blocks および VK All in One Expansion Unit におけるクロスサイトスクリプティングの脆弱性について「JVN」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月9日、SR-7100VN における権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
法務省は5月9日、ホームページの不具合について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月8日、コンテック製SolarView Compactにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
米CISA(Cybersecurity & Infrastructure Security Agency)は現地時間5月1日、FCC対象リストをリスク管理計画に組み込むよう、重要インフラの所有者及び運営者に要請した。
株式会社パーソル総合研究所は4月28日、「企業の不正・不祥事に関する定量調査」の結果を発表した。
サイバーセキュリティの文脈でたとえ「有事」「平時」という言葉が使われることがあったとしても、通常そこでの「有事」とはあくまでコンピュータセキュリティインシデントを指す。
日本プルーフポイント株式会社は5月18日に、Webセミナー「今年、政府統一基準に新たに盛り込まれる詐欺メール対策 シェアNo.1ベンダが徹底解説:詐欺メールからお客様を守る特効薬BIMI/DMARC」を開催すると発表した。
脅威動向として、中国を拠点とする攻撃グループによる韓国・台湾への攻撃は継続しており、日本も含まれていると推察されます。その一部は、1 年以上も発見されていなかった可能性があり、近年のサイバー攻撃被害の検出が困難化していることが窺えます。
神奈川県川崎市は5月2日、コンビニエンスストアでの証明書交付サービスの臨時休止について発表した。
東京都は4月28日、インターネット都政モニターの募集における個人情報の漏えいについて発表した。
東京都港区は5月2日、「保育支援システム」でのお知らせの誤配信による個人情報の流出について発表した。
東京都足立区は5月1日、コンビニエンスストアでの証明書交付サービスにおける証明書誤交付について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月8日、LINE WORKS Driveエクスプローラーにおけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月8日、JINS MEME CORE におけるハードコードされた暗号鍵の使用の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
日本電気株式会社(NEC)は4月28日、サービス提供者側が行うべきフィッシング対策について、同社セキュリティブログで解説している。NECサイバーセキュリティ戦略統括部 セキュリティ技術センター サイバーインテリジェンスグループの郡司氏が執筆している。
株式会社エーアイセキュリティラボは4月29日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
GitLab Inc.は4月28日、年次グローバル DevSecOps 調査レポー ト「Security Without Sacrifices(犠牲にしないセキュリティ)」を発表した。
中国は、FBI のサイバー捜査官 1 人に対し 50 人のハッカーを抱えている。先週、FBI長官は議会の委員会でそう語った。
埼玉県川口市は5月2日、マイナポイント申込支援業務でのマイナポイントの不正取得について発表した。
株式会社朝日工業社は4月26日、同社が利用しているクラウド型名刺管理サービスへの不正アクセスについて発表した。
浜松いわた信用金庫は4月28日、同金庫のメールアカウントの不正利用と迷惑メール送信について発表した。
積水ハウス株式会社は4月28日、2月24日に公表した一部のメールデータが流出した可能性について、続報を発表した。