住友商事株式会社は6月9日、同社代理人をかたる個人について、注意喚起を発表した。
キヤノン株式会社は6月9日、同社の広報担当者を装う不審なメールへの注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月16日、Panasonic 製 AiSEG2 における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
パロアルトネットワークス株式会社は6月14日、「Unit 42 ネットワーク脅威トレンドレポート 2023」を発表した。
NTTデータ先端技術株式会社は6月14日、株式会社エーアイセキュリティラボと協業し「INTELLILINK Webアプリケーションマネージド診断サービス」を同日から提供すると発表した。
精密切削工具大手で東証プライム上場企業のオーエスジー株式会社は6月12日、4月14日に公表した同社サーバへの不正アクセスについて第3報を発表した。
株式会社コスモスホテルマネジメントは6月12日、Booking.com 経由の予約における不正アクセスについて発表した。
兵庫県尼崎市は6月9日、USBメモリ紛失事案発生後の同市の対応について発表した。
兵庫県加東市は5月27日、公共施設予約システム及び図書館検索予約システムの一時停止について発表した。
株式会社共立メンテナンスは6月9日、同社が運営する「御宿 野乃 大阪淀屋橋」を予約した一部の顧客へのフィッシングサイトへ誘導するメッセージの配信について発表した。
独立行政法人 情報処理推進機構(IPA)は6月14日、「Microsoft 製品の脆弱性対策について(2023年6月)」を発表した。
株式会社村田製作所は6月13日、4月27日に公表した同社ファイルサーバへの不正アクセスについて、第2報を発表した。
トヨタ紡織株式会社は6月10日、欧州子会社への不正アクセスについて発表した。
東京都水道局は6月9日、水道料金に関する不審なショートメッセージへの注意喚起を発表した。
フィッシング対策協議会は6月13日、総務省をかたるフィッシングへの注意喚起を発表した。
総務省は6月12日、固定資産税の支払いを騙ったメールへの注意喚起を発表した。
フィッシング対策協議会は6月12日、チューリッヒ保険会社をかたるフィッシングへの注意喚起を発表した。チューリッヒ保険会社でも6月10日に、同様の注意喚起を行っている。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月14日、Apache Struts 2における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
脆弱性の調査、ペンテスト、あるいは何気なく行うハッキング(非推奨)において、意図せず「見てはいけないデータ」「手元にあってはいけないデータ」に触れてしまうことがある。法的な問題を抱え込むことにならないのだろうか。
富山県は5月24日、心の健康センターにおける書類の誤送付について発表した。
国立研究開発法人 建築研究所は6月8日、同研究所への不正アクセスについて発表した。
堺化学工業株式会社は6月8日、同社役員を名乗る不審メールへの注意喚起を発表した。
熊本県熊本市は5月26日、マイナポイント申込サポートにおけるポイントの誤付与について発表した。
株式会社リチェルカセキュリティは6月8日、DEF CON CTF 2023 決勝への出場について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月12日、キングソフト製「WPS Office」における OS コマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月13日、Chatworkデスクトップ版アプリ(Mac)におけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)は6月14日、Fortinet 製 FortiOS および FortiProxy の脆弱性対策について発表した。影響を受けるシステムは以下の通り。
東京都杉並区は6月7日、委託事業者サーバのランサムウェア感染について発表した。
ヤマトホールディングス株式会社は6月6日、海外子会社サーバへの不正アクセスについて発表した。
新潟県は5月31日、介護支援専門員関係書類に貼付された個人写真の紛失について発表した。
愛知県名古屋市は5月27日、名古屋市美術館における機密情報が含まれる書類の紛失について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月9日、大規模言語モデル(LLM)を用いたアプリケーションのセキュリティリスクを可視化する「GMO AIセキュリティ診断 for GPT」の提供開始を発表した。
日本電気株式会社(NEC)は7月5日に、Webセミナー「今組織に求められるセキュリティスキルとは~CISSPホルダーに聞く資格取得メリットの本質~」を開催すると発表した。
KDDIデジタルセキュリティ株式会社は6月5日、脆弱性管理クラウド「yamory」の取り扱いを同日から開始するとお発表した。
ransomware-as-a-service(RaaS)のグループ Qilin のアフィリエイトにとって、このビジネスは素晴らしいものだが、それ以外の人々にとっては最悪である。
東京都青梅市は5月16日、青梅市ファミリー・サポート・センターのパソコンへの不正アクセスについて発表した。
B.LEAGUE B3所属の岐阜スゥープスを運営する岐阜バスケットボール株式会社は6月2日、ユニフォームオークションにおける個人情報の漏えいについて発表した。
株式会社アバントグループは6月5日、5月31日に公表した同社グループ子会社への第三者からの不正アクセスについて続報を発表した。
ソフォス株式会社は6月5日、「ランサムウェアの現状2023年版」を発表した。
個人情報保護委員会は6月2日、生成AIサービスの利用に関する注意喚起を発表した。
警察庁は6月9日、サイバー特別捜査隊をかたる不審メールについて注意喚起を発表した。
コクヨ株式会社は6月8日、同社グループの情報システムへの攻撃について発表した。
北海道砂川市は6月4日、緊急速報メールに関するお詫びを発表した。
東京都福祉保健局は6月2日、東京都陽性者登録センターでの個人情報の不正閲覧・取得と漏えいについて発表した。
株式会社ホテルグランヴィア大阪は6月2日、不正アクセスによる個人情報流出の可能性について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月9日、ASUS ルーター RT-AX3000 における Secure 属性なしの Cookie 使用の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
グローバルセキュリティエキスパート株式会社(GSX)は6月7日、認定資格「セキュリスト(SecuriST)」の最新シリーズとして、「メール安全利用検定」および「認定メール安全管理士」のリリースを発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月9日、因幡電機産業製 Wi-Fi AP UNIT における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社LogStareは6月8日、AWSのログ分析・監視に特化したクラウド型のログ分析プラットフォーム「LogStare for AWS」を同日から提供すると発表した。
サイバースペースには混乱が渦巻いていた。生成 AI という新たなフォース(力)が誰の手にも届くようになったのだ。
株式会社Kyashは6月7日、同社の一部決済取引に関する不具合への対処を発表した。
株式会社電通国際情報サービスは6月6日、不正アクセスによる個人情報流出の可能性について発表した。
三重県は6月6日、三重県及び県内10市町のホームページの閲覧障害等について発表した。
中古車取り扱い「ガリバー」を展開する東証プライム上場企業の株式会社IDOMは6月5日、4月3日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。
株式会社IDOMの子会社である株式会社IDOM CaaS Technologyは6月5日、同社サーバへの不正アクセスについて、調査結果を発表した。
株式会社両備システムズは5月18日、徳島県下の医療機関へのサイバーセキュリティ体制構築を支援したと発表した。
フォーティネットジャパン合同会社は6月1日、「サイバーセキュリティスキルギャップレポート 2023年版」を発表した。
新たな攻撃グループの活動として、Broadcom 社 Symantec が、未認知の APT グループ「Lancefly」が、南・東南アジアの組織を標的とした活動を行っていることを報告しています。本攻撃は、技術的な観点においては APT41 との関連性が疑われています。
NHK広報局は6月2日、NHK放送文化研究所での世論調査対象者資料の紛失について発表した。
株式会社エムケイシステムは6月6日、同社サーバのランサムウェア感染被害について発表した。
製薬大手の東証プライム上場企業であるエーザイ株式会社は6月6日、同社グループの一部サーバが暗号化されるランサムウェア被害について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月6日、ケービデバイス製デジタルビデオレコーダにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
2023 年 5 月に、HP 社の PC を管理するためのファームウェアに、権限昇格が可能となる脆弱性が報告されています。