日本製紙クレシア株式会社は5月31日、業務委託先のサーバへの外部からの不正アクセスについて発表した。
村本建設株式会社は5月31日、同社サーバへの不正アクセスについて第2報を発表した。同社では4月2日に、同社が管理運用するサーバへの第三者からの不正アクセスを確認した旨を4月6日に公表していた。
株式会社SHIFT SECURITYは6月1日、同社が創業7周年を迎えたことを発表した。
Cross&Crown合同会社は6月5日、WordPress Social Loginプラグインにおける脆弱性について、同社が運営する「WP Lab」で公開した。影響を受けるシステムは以下の通り。
株式会社クラフは6月1日、セキュリティ・マネジメント・システム「S4」の無償プランの新規申込受付を同日から再開すると発表した。
トレンドマイクロは「『日本で撮影されたUFO』 - 不正広告で誘導するサポート詐欺に注意」と題する記事を公開、注意を呼びかけている。
捜査では銃 4 丁、デスクトップコンピューター 804 台、ラップトップ 16 台、パスポート 36 冊、データストレージデバイス 12 台、手錠 4 組、スタンバトン 8 本、懐中電灯型スタンガン 2 本、携帯電話 8,776 台が発見された。
独立行政法人海技教育機構(JMETS)は5月26日、同機構職員のアカウントへの不正アクセスについて発表した。
株式会社ファスマックは5月29日、同社のバイオ研究支援事業部NGSグループで使用中のメールアドレスへの不正アクセスについて発表した。
セコムトラストシステムズ株式会社は5月、無料オンラインセミナー「ISMS(ISO/IEC 27001:2022)に追加されたサイバー攻撃対策詳説~セコムの現役コンサルタントによる解説~」を6月22日に開催すると発表した。
Cross&Crown合同会社は6月2日、Jetpack プラグインの脆弱性について、同社が運営する「WP Lab」で公開した。影響を受けるシステムは以下の通り。
日本プルーフポイント株式会社は5月30日、年次レポートの最新版「2023 State of the Phish(ユーザーの意識、脆弱性およびレジリエンスの詳細調査)」の日本語版を発表した。
本記事は、イチ非エンジニア、ド文系ライターが SecuriST「認定ネットワーク脆弱性診断士」講座受講、認定資格受験をしたことを綴った「SecuriST受験記」だ。SecuriST講座受講にあたっての素朴な疑問や感想、発見や不安、苦労等を包み隠さず書いたものである。
トヨタ自動車株式会社は5月31日、同社がトヨタコネクティッド株式会社に管理を委託するデータの一部が外部からアクセス可能な状態であったと発表した。
株式会社アバントグループは5月31日、同社グループ子会社への第三者からの不正アクセスについて発表した。
東証プライム上場企業の日本コンクリート工業株式会社は5月29日、5月9日に公表した同社のサーバのランサムウェア感染について続報を発表した。
株式会社三菱UFJ銀行は5月29日、パソコンのウイルス感染を装った偽の警告画面(サポート詐欺)や同行を名乗る偽メールへの注意喚起を発表した。
株式会社ネスコは5月26日、ネスコグループサーバへの不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月1日、スマートフォンアプリ「自遊空間とくとくクーポン」におけるサーバ証明書の検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
サイバートラスト株式会社は6月1日、 Neutrix Cloud Japan 株式会社との提携を強化し、「AlmaLinux OS」 を Neutrix Cloud 上で提供し、セキュリティ強化機能を含む技術サポートに取り組むと発表した。
株式会社神奈川新聞社は5月29日、読者から寄せられた情報の漏えいについて発表した。
厚生労働省は5月29日、同省のサーバを経由した第三者からの迷惑メールの送信について発表した。
フーヅフリッジ株式会社は5月23日、同社が運営する「フーヅフリッジ」ウェブサイトの改ざんと注文に関する一部情報のダウンロードについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月31日、OpenSSLのASN.1 オブジェクト識別子変換における処理時間遅延の問題について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月31日、DataSpider Servista におけるハードコードされた暗号鍵の使用の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月31日、プリザンターにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
ウィズセキュア株式会社は5月26日、2022年に観測したサイバー攻撃をもとに執筆した「サイバー犯罪に関する最新調査レポート」を発表した。
株式会社サイバージムジャパンは5月29日、グループ会社の株式会社CELと共同でAI脆弱性診断の新サービス「ImmuniWeb Neuron」を提供すると発表した。
技術的なノウハウはそれほど必要ではない。ハクティビストが組織のネットワークにジャンクのトラフィックを殺到させるために使用できるオープンソースの DDoSツールは巷にあふれており、洗練されていなくとも比較的簡単に誰でも成功させることができる。
新潟県新潟市は5月23日、通知文書の誤送付について発表した。
株式会社モンテディオ山形は5月25日、誤送信による個人情報の流出について発表した。
東京電力ホールディングス株式会社 柏崎刈羽原子力発電所は5月22日、柏崎刈羽原子力発電所6号機に関する書類の紛失について発表した。
個人情報保護委員会は5月26日、5月29日から6月4日を「個人情報を考える週間」として設定し、各種広報活動を行うと発表した。
株式会社TwoFiveは5月23日、NTTデータ先端技術株式会社が主催するウェビナーでTwoFiveが講演すると発表した。
株式会社エーアイセキュリティラボは5月27日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
国土交通省九州地方整備局は5月28日、長崎河川国道事務所が管理する溶岩ドーム情報配信システムに登録されている登録者情報の流出について発表した。
みずほ信託銀行は、「【重要】詐欺メール(フィッシング詐欺)にご注意ください」と題する注意喚起を発表した。
NTTセキュリティ・ジャパン株式会社は5月29日、国土交通省から流出したと考えられるデータをダークネット上で確認したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月30日、Starlette におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
公安調査庁は、「サイバー空間における脅威の概況 2023」を公開した。我が国の公共の安全に影響を及ぼし得る国内外の諸動向について情報を収集・分析し、それらを関係機関に適時・適切に提供している。