独立行政法人 情報処理推進機構(IPA)は7月12日、「Microsoft 製品の脆弱性対策について(2023年7月)」を発表した。
マイクロソフトは、BlackByte を含むサイバー攻撃でよく採用されている攻撃手法の多くは、基本的なセキュリティ対策で十分対処できると強調する。
個人情報保護委員会は7月12日、トヨタ自動車株式会社による個人データの漏えい等事案に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。
南海電気鉄道株式会社は7月7日、同社が運営するシェアオフィス「Lieffice」の公式ウェブサイトへの不正アクセスについて発表した。
部科学省は、「『初等中等教育段階における生成AIの利用に関する暫定的なガイドライン』の作成について」と題する通知を、各教育委員会、各都道府県知事、附属学校を置く各国公立大学などに向けて発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月11日、同社の脆弱性調査・研究チームが2023年7月に参加した「CRYPTO CTF」で国内1位を獲得したと発表した。
IPAは、「会社や組織のパソコンにセキュリティ警告が出たら、管理者に連絡!」と題する新たな「安心相談窓口だより」を公開した。
株式会社エフ・アイ・ティは7月10日、同社が運営する「FA機器.com」への不正アクセスによる個人情報の漏えいについて発表した。
株式会社角川アスキー総合研究所は7月10日、同社サイトから強制的に別サイトに移動する現象について発表した。
内閣サイバーセキュリティセンター(NISC)は7月4日、サイバーセキュリティ戦略本部第36回会合を開催したと発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA) SECCON実行委員会は7月10日、セキュリティコンテストイベント「SECCON 2023」の新体制について発表した。
株式会社シー・ビー・ティ・ソリューションズは7月7日、「日本の資格・検定」AWARDS 2023 の結果を発表した。
株式会社Flatt Securityは7月7日、「セキュリティ診断」(脆弱性診断)へのソースコード診断の無料付帯を開始すると発表した。
脆弱性ハンドリングはで重要なのはその情報を適切に判断する「トリアージ」だ。単なる窓口業務だけではない難しさがあるのだが… その対策としてブロックチェーンを活用する取り組みがある。
東証プライム上場企業の日本コンクリート工業株式会社は7月7日、5月29日に公表した同社のサーバのランサムウェア感染について、調査結果を発表した。
株式会社リチェルカセキュリティは7月5日、対話型AIサービスに対する脆弱性診断の提供を開始すると発表した。
株式会社ハイブリッドテクノロジーズは7月6日、システム開発から脆弱性評価、社内体制構築までを一体的に提供するパッケージ型のサイバーセキュリティサービスの本格提供の開始を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月11日、エレコム製無線 LAN ルーターにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月11日、エレコム製無線 LAN ルーターおよび無線 LAN 中継器における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
IPAは、「Windows Server 2012 および 2012 R2 のサポート終了に伴う注意喚起」を発表した。10月10日(米国時間)にサポートが終了する。
2023 年 5 月に、WordPress のプラグインに遠隔からの任意のコード実行が可能となる脆弱性が報告されています。
名古屋港運協会は7月5日、名古屋港統一ターミナルシステムの障害について発表した。
銀行・小売業等向けの貨幣処理・決済機器を製造する東証プライム上場企業のグローリー株式会社は7月5日、同社グループのサーバへの不正アクセスについて発表した。
fjコンサルティング株式会社は7月6日、かっこ株式会社と共同で「キャッシュレスセキュリティレポート(2023年1-3月版)」の統計を公表した。
一般社団法人情報処理学会は7月4日、サプライチェーンを安全にするサイバーセキュリティ技術についての論文を広く募集すると発表した。
まだ診断すらしていないのに「この URL のこのパラメータには脆弱性がありそうだ」と示唆してくれる、そんな AI が生まれるかもしれない。
ランサムウェアの犯罪集団LockBit が TSMC のデータを盗んだと主張していることを受け、チップ製造大手の TSMC は、実のところ TSMC ではなく同社の設備サプライヤーのひとつである Kinmax がハッキングされたと述べた。
株式会社電通国際情報サービスは7月5日、6月6日に公表した同社への不正アクセスによる個人情報流出の可能性について、第2報を発表した。
株式会社WOWOWは7月5日、6月30日に公表した動画配信サービス「WOWOWオンデマンド」での一部顧客の個人情報の漏えいについて、続報を発表した。
フーヅフリッジ株式会社は7月4日、5月23日に公表した同社が運営するUCCグループのネット通販「フーヅフリッジ」ウェブサイトの改ざんについて、調査結果を発表した。
東京都は7月4日、東京都消費者被害救済委員会に「インフルエンサー養成講座契約に係る紛争」の解決を新たに付託したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月4日、「Beyond 5G研究開発促進事業」 委託研究でS評価を獲得したと発表した。
後編となる本記事では、認定試験受験結果を恥も外聞もなく大公開! 更に、脆弱性診断の第一人者であり、この SecuriST を全面的に監修している上野 宣 氏(トライコーダ)をお迎えし、受講・受験経験を踏まえた質問をぶつけてみた。
JBグループで企業の基幹システム開発やクラウドサービスの提供を行う株式会社シーアイエスは7月4日、6月29日に公表した同社サーバへの不正アクセスについて、第2報を発表した。
総務省は6月30日、富士通株式会社と富士通クラウドテクノロジーズ株式会社に対し通信の秘密の保護及びサイバーセキュリティの確保に係る指導について発表した。
日本プルーフポイント株式会社は7月4日、クレジットカード会社を装うなりすましメール詐欺についてのレポートを発表した。
吉積情報株式会社は7月3日、共有ドライブの運用を強化できる「共有ドライブマネージャー」の新機能「AIセキュリティ診断」を8月にリリースすると発表した。
SBテクノロジー株式会社は7月3日、脆弱性管理サービス「MSS for 脆弱性管理(VRM)」を同日からサブスクリプションで提供すると発表した。
株式会社エーアイセキュリティラボは7月1日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
日本電気株式会社(NEC)は6月30日、電子メール誤送信の発生原因と対策について同社セキュリティブログで解説している。NECサイバーセキュリティ戦略統括部セキュリティ技術センターの山田英史氏が執筆している。
脆弱性に関してですが、米 Apple 社は iPhone、iPad へも影響のある複数のゼロデイ脆弱性を公開しています。これらの脆弱性は、Triangulation マルウェアにより悪用されていることが Kaspersky 社により報告されています。
株式会社WOWOWは6月30日、動画配信サービス「WOWOWオンデマンド」での一部顧客の個人情報の漏えいについて発表した。同社サイトに加え、PR TIMESでも公表している。
個人情報保護委員会は6月29日、資源エネルギー庁が保有する「再エネ業務管理システム」内の保有個人情報の漏えい等事案に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。
個人情報保護委員会は6月29日、一般送配電事業者及び関係小売電気事業者による新電力顧客情報の不適切な取扱い事案に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。
株式会社ティエスエスリンクは7月3日、企業ファイルの情報漏えい対策ソフト「トランセーファー BASIC Ver.4.3」を同日に発売すると発表した。最新版となる Ver.4.3 では、暗号化ファイルの有効期限機能を強化し、開始日時・終了日時の設定が可能となっている。
株式会社FFRIセキュリティは6月30日、セキュリティエンジニアを目指す人に知っておいてほしい組織について、同社エンジニアブログでまとめている。同社の研究開発第二部リードセキュリティエンジニアの一瀬氏が執筆している。
LINE CONOMI株式会社は6月27日、同社が提供する「LINE PLACE」に投稿されたレシート画像が閲覧可能となる脆弱性について発表した。
社会福祉法人那覇市社会福祉協議会は6月26日、同会が管理する一部のボランティア登録者情報の漏えいの可能性について発表した。
デジタルアーツ株式会社は6月29日、勤務先におけるメール誤送信の実態調査の結果を発表した。
経済産業省と警察庁は6月30日、サイバー攻撃によるクレジットカード番号等の漏えい事案に関する対策の推進に関する覚書の締結を発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は7月3日、セキュリティ市場調査ワーキンググループによる「2022年度 国内情報セキュリティ市場調査報告書」を発表した。
サイバーソリューションズ株式会社は6月29日、「メール誤送信の実態調査レポート」を発表した。
経済産業省は6月28日、同日開催された第9回営業秘密官民フォーラムの資料を公開した。
一口にサプライチェーン攻撃といっても、それが指す攻撃の種類、目的、アタックサーフェスは複数のパターンが考えられる。関連報道を見ているとき、「これはどのレベルのサプライチェーンを指しているのか」と気になることがある。
株式会社エーアイセキュリティラボは7月3日、オンラインセミナー「 生成AIで、脆弱性診断はここまで変わる〈実演有り〉ChatGPTの活用で、内製化もより簡単に」の開催を発表した。
JBグループで企業の基幹システム開発やクラウドサービスの提供を行う株式会社シーアイエスは6月29日、同社サーバへの不正アクセスについて発表した。
湘南⼯科⼤学は6月27日、同学関係者および有名企業を騙った「なりすましメール」への注意喚起を発表した。
株式会社京葉銀行は6月28日、メール誤配信について発表した。
株式会社カスペルスキーは6月29日、サービスとしてのマルウェアに関して97種類のマルウェアファミリーを対象に調査を行った結果を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月30日、スマートフォンアプリ「ニューズピックス」に外部サービスの API キーがハードコードされている問題についてJVNで発表した。
たとえばEDR などのエンドポイントセキュリティをドライブレコーダーにたとえるなら、メールセキュリティとは、道路や交通行政や公共事業に近いと思う。
Bloomberg は 2019 年に Vitagene にからむ情報流出を報じ、同社のユーザーの健康記録は何年にもわたり誰でも見られる状態で放置されていた、と伝えた。
愛媛県西条市は6月23日、事件性のある交通事故の発生に伴う個人情報の漏洩について発表した。