東京電力ホールディングス株式会社は6月22日、請求書およびダイレクトメールの誤発送について、原因と対策を発表した。
国立大学法人新潟大学は6月22日、不正アクセスによる迷惑メールの送信について発表した。
プログラミングコンテストサイト「AtCoder」の開発・運営を行うAtCoder株式会社は6月22日、2023年4月頃から6月に至るまでコンテストのunratedが連続した問題についての報告を発表した。
国立大学法人岡山大学は6月27日、同学の教師教育開発センターでの学生に関する資料の誤送付による個人情報の情報漏えいについて発表した。
Akamai Technologies, Inc.は6月8日、Neosec の買収に関する正式契約の締結を発表した。
Mandiant は、中華人民共和国を支援するこの広範な攻撃キャンペーン活動の背後にいるのは UNC4841 であると、高い確信を持って評価しています。
インターネット老人会の定番ネタ「F5攻撃」は、中国サイバー攻撃を揶揄する文脈で用いられる。最近では「いいね工場」の動画がネットミームにもなっている。だがセキュリティ研究者なら、決して中国アンダーグラウンドのスキルや技術力をあざ笑うようなことはしない。
埼玉県は6月23日、県立特別支援学校坂戸ろう学園での児童の個人情報を含む動画の流出について発表した。
鹿児島県志布志市は6月22日、同市が運営する「志布志市ふるさと納税特設サイト」への不正アクセスによる個人情報漏えいについて発表した。
デジタル庁は6月21日、マイナンバー情報総点検本部(第1回)の資料を発表した。
株式会社ラックは6月23日、独立行政法人 国立高等専門学校機構 広島商船高等専門学校などが主催する実運航中でのサイバーセキュリティ演習を含むセミナーの実施を発表した。
情報処理学会は6月22日、SNS活動休止アカウント対応の難しさについて、同会・学会誌「情報処理」のnoteで発表した。明治大学の湯淺墾道氏が執筆している。
株式会社TwoFiveは6月26日、フィッシングサイト検出サービス「PHISHNET/25」の提供を同日から開始すると発表した。B2Cビジネスを展開する事業者やB2C事業者を顧客に持つMSSP(Managed Security Service Provider)に向けて、SaaSで提供する。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月27日、WordPress 用プラグイン Snow Monkey Forms におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月27日、WAVLINK 製 WL-WN531AX2 における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月27日、NEC Aterm WG2200HP における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
アクロニス・ジャパン株式会社は6月21日、「医療機関のサイバーセキュリティにおける脆弱性トップ7」を公開した。
本稿は SaaS型Webアプリ診断ツール「AeyeScan」を運営している株式会社エーアイセキュリティラボが、セキュリティテストの自動化、脆弱性診断の内製化、AI/機械学習などの技術情報の共有を目的とした記事です。
「Amazon Mechanical Turk」のようなクラウドソースサービスを通して案件を受注したクラウドワーカーは、業務に大規模言語モデルを使用している。これによって、今後の AIモデルに連鎖的に悪影響が生じてしまう可能性がある。
社会福祉法人あじろぎ会宇治病院は6月12日、不正アクセスによる情報流出の可能性について発表した。「不正アクセス1.png」「不正アクセス2.png」という画像ファイルでリリースを公表している。
株式会社エムケイシステムは6月21日、6月6日に公表した同社サーバのランサムウェア感染被害について、第2報を発表した。
東京都青梅市は6月20日、5月16日に公表した青梅市ファミリー・サポート・センターのパソコンへの不正アクセスについて、調査結果を発表した。
大阪府は6月20日、メール誤送信による個人情報の流出について発表した。
ロイヤルカナン ジャポン合同会社は6月13日、ロイヤルカナン ベテリナリーダイエット製品購入サイト「ロイヤルカナン ベッツホームデリバリー(VHD)」で管理されているペットオーナーの個人情報の漏えいについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月22日、プリザンターにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
一般社団法人セキュリティ・キャンプ協議会は6月21日、セキュリティ・キャンプ協議会と一般社団法人宮崎県情報産業協会、独立行政法人情報処理推進機構(IPA)が主催する「セキュリティ・ミニキャンプ in 宮崎2023」の専門講座の参加者の募集を発表した。
NPO法人エル・コミュニティは6月27日、中高生対象のサイバーセキュリティ教育プログラム「CyberSakura(サイバーサクラ)」の第3回の参加チーム募集を開始したと発表した。
今日もどこかで情報漏えいは起きている。
屋外電子看板やLED照明を扱う株式会社TBグループは6月20日、社内サーバへの不正アクセスについて発表した。
株式会社上條器械店は6月19日、同社サーバへの不正アクセスについて発表した。
株式会社リブセンスは6月19日、同社が運営する「転職ドラフト」での指名(オファー)情報の第三者による閲覧の可能性について発表した。
学生賃貸マンションを運営する東証プライム上場企業の株式会社ジェイ・エス・ビーは6月13日、契約者の個人情報を漏えいした同社元従業員の逮捕について発表した。
日本プルーフポイント株式会社は6月21日、The Forrester Wave による2023年第二四半期の「Enterprise Email Security」レポートにおいてプルーフポイントが「リーダー」に選出されたと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月28日に、セミナー「「ChatGPT」など対話型AIを組み込むサービス開発でのセキュリティリスクとは?」を開催すると発表した。Zoomを利用したオンラインで開催される。
株式会社エーアイセキュリティラボは6月20日、セミナー「ChatGPTの活用で進化する、次世代のセキュリティ対策」の開催について発表した。6月29日にZoomを利用したオンラインで開催される。
レッドチーム演習はブルーチームの体制評価に重きを置いています。一連のシナリオの中で使われるフィッシングメールやネットワークに接続される不審な機器を、ブルーチームがどの段階で検出できるのかを見ていきます。
ヤマハ株式会社は6月16日、米国子会社への不正アクセスについて発表した。
広島県府中町は6月9日、民生委員が保管する住民リストの紛失について発表した。
新潟県は6月5日、個人情報が記載された道路台帳図面の誤掲載について発表した。
山形県酒田市は6月2日、市内中学校におけるUSBメモリの紛失について発表した。
文部科学省は6月2日、令和5年度全国学力・学習状況調査(中学校)の解答用紙等の紛失について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月22日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月22日、Apache Tomcatにおける情報漏えいの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
日本プルーフポイント株式会社は6月19日、「2023 Voice of the CISO(CISO意識調査レポート)」の日本語版を発表した。
株式会社エーアイセキュリティラボは6月17日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
讀賣テレビ放送株式会社は6月16日、給与計算業務委託先におけるランサムウェア感染について発表した。
READYFOR株式会社は6月15日、同社が運営するクラウドファンディングサービス「READYFOR」にてユーザーのログイン状態が他のアカウントに置き換わる不具合について発表した。
独立行政法人情報処理推進機構(IPA)は6月19日、「産業用制御システム向け侵入検知製品等の導入手引書」を公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月20日、シンクグラフィカ製メールフォームプロ CGI における正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性についてJVNで発表した。
日本情報通信株式会社(NI+C)は6月15日、株式会社日経統合システムとAeyeScan販売代理店契約を締結し、同日から提供を開始すると発表した。
本法人としては、製品紹介以外のセミナーを行うのは、実は創立以来ほぼ初めての試みだという。いわばラピッドセブン・ジャパン株式会社の日本市場への価値や哲学の発信の機会にしたいという意図があるようだ。
2023 年 4 月に、Linux OS のカーネルドライバに、権限の昇格が可能となるメモリ破壊の脆弱性が報告されています。
パーパス株式会社は6月18日、同社のエネルギー事業者管理システム「クラウドAZタワー」シリーズが稼働しているデータセンター内のサーバへの不正アクセスについて発表した。
株式会社日本経済新聞社は6月15日、ウェビナー申込者の個人情報が閲覧可能な状態になっていたと発表した。
東京海上ホールディングス株式会社は6月15日、委託先の富士通株式会社のシステムへの不正アクセスによる、送信メールデータの流出の可能性について発表した。
STORES株式会社は6月15日、委託先への不正アクセスによる個人情報漏えいの可能性について発表した。
株式会社エーアイセキュリティラボは6月14日、自然言語による脆弱性診断の設定が可能なプロトタイプを開発し、特許申請したと発表した。
DevOpsのシステム環境にバックドアやマルウェアを混入させることができれば、DevOps環境はあたかも「エクスプロイトやリモートコード実行(RCE)をサービスとして提供するプラットフォーム」のような振る舞いをさせることができる。
パスタの製造・販売を行う株式会社ニューオークボは6月13日、同社が運営する「ニューオークボオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。
株式会社帝国データバンクは6月14日、2月24日に公表した同社ネットワークへの不正アクセスについて、第3報を発表した。
ソフォス株式会社は6月5日、MOVEit Transfer/MOVEit Cloud のゼロデイ脆弱性について発表した。
警察庁は6月15日、「国際サイバー犯罪者対策の日」キャンペーンについて発表した。
企業が ITサービスの外注先を検討する際、北朝鮮が運営する企業は、その候補にすらならないことが多いだろう。