一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、不正アクセス等のサイバー攻撃での個別の被害公表時の扱い方と、複数組織がいる場合の全体のコーディネーションについての解説をブログで発表した。早期警戒グループの佐々木勇人氏が執筆している。
株式会社エーアイセキュリティラボは8月1日、ISMS認証「ISO/IEC 27001」の更新と、ISMSクラウドセキュリティ認証「ISO/IEC 27017」を取得したと発表した。
2023 年 7 月に、データ可視化ソフトウェアである Metabase に、遠隔からの任意のコード実行が可能となる脆弱性が報告されています。
一般社団法人医療ISACは8月7日、同法人のウェブサイトへの不正アクセスについて発表した。
山口県宇部市は8月4日、宇部市教育ネットワーク内での個人情報の漏えいについて発表した。
堺化学工業株式会社は8月10日、同社役員を名乗る不審メールへの注意喚起を発表した。
沖縄県石垣市は7月31日、7月20日に公表した同市納税課でのFAX誤送信による個人情報について、職員の懲戒処分を発表した。
東京都は8月7日、サイバーセキュリティ対策の支援対象企業の募集について発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、内閣サイバーセキュリティセンター(NISC)でのメール関連システムへの不正アクセスにおける同センターへの被害について発表した。
学校法人東北学院は8月3日、同院への不正アクセスによる個人情報の漏えいと迷惑メールの送信について発表した。
株式会社ヌーラボは8月3日、同社のチャットツール「Typetalk」への不正アクセスによる情報漏えいについて発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月4日、同社のエンジニアが Security-JAWS が主催する「Security-JAWS DAYS」のCTFイベントで作問者を務めると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月9日、Android アプリ「リクナビNEXT」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」発表した。
警察庁と金融庁は8月8日、フィッシングによるものとみられるインターネットバンキングに係る不正送金について、注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月10日、エレコム製およびロジテック製ネットワーク機器における複数の脆弱性について「Japan Vulnerability Notes(JVN)」発表した。
独立行政法人 情報処理推進機構(IPA)は8月9日、「Microsoft 製品の脆弱性対策について(2023年8月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2023年8月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月9日、Trend Micro Apex Centralにおける複数のサーバーサイドリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月9日、Intel製品の複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月9日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、SIG情報連携ポータルの API における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、FFRI yarai および FFRI yarai Home and Business Edition における例外条件の不適切な処理の脆弱性についてJVNで発表した。
先週、神奈川県警のサイバー犯罪捜査官の採用募集の記事を書くにあたって実施したインタビューで、少々尋ねづらい複数の質問に現役サイバー犯罪捜査官から直接明快な回答を得ることができた。
社会医療法⼈財団慈泉会相澤病院は8月2日、同会の会員管理について発表した。
埼玉県は8月2日、いじめ重大事態報告書におけるマスキングの不備について発表した。
厚生労働省は7月31日、保存期間の経過していない行政文書の廃棄について発表した。
トレンドマイクロ株式会社は8月3日、小学校3年生から6年生の子供を対象としたネットリテラシー学習教材「サイバーアカデミー」の無償提供を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月7日、同社の脆弱性調査・研究チーム「チームGMOイエラエ」が2023年7月に開催された「HTB Business CTF 2023」と「zer0pts CTF 2023」で日本チームとして1位を獲得したと発表した。
株式会社SHIFT SECURITYは8月3日、クラウドデジタル・フォレンジックサービスの提供を開始したと発表した。
IPAは、 工場設備のセキュリティ管理責任者などに向けた「スマート工場化でのシステムセキュリティ対策事例 調査報告書」を公開した。
記者はこれまで少なくない回数「顧客の笑顔が仕事の目標」といった趣旨の発言を何度も聞いてきた。だが、不思議に心動かされる言葉として取材時に耳に聞こえたし、何かハートが伝わった実感が今も消えずに胸に残る。
"よく似た" とか "そんな風に見える" ドメインを総称して “look-a-likeドメイン”と呼びますが、タイポスクワッティングドメインの他にも TLDスクワッティング、レベルスクワッティング、コンボスクワッティング、ホモグラフドメインなどがあります。
セキュリティエンジニアにとってオンライン開催の Black Hat USA は、それこそ気の抜けたビール以下だったのではないだろうか。
気象庁は8月4日、同庁及び気象研究所のメール関連機器に対する不正通信の発生について発表した。
内閣官房内閣サイバーセキュリティセンター(NISC)は8月4日、NISCのメール関連システムからのメールデータ漏えいの可能性について発表した。
一般社団法人テレコムサービス協会は8月3日、同協会を騙ったメールへの注意喚起を発表した。
フォーティネットジャパン合同会社は7月31日、「セキュリティ意識とトレーニング調査レポート 2023年版」を発表した。
セキュリティが全社で共有する目標のひとつとして全員参加で取り組み、会社の価値を向上させ、そこで働く技術者の市場価値も上がり、顧客もエンドユーザーも笑顔になる。そんなサイクルが夢物語でもきれいごとでもなく、一部で既に始まっている。
米国のシンクタンクである民主主義防衛財団が、米国がパートナー国のサイバー防衛能力を強化するための取り組みについて提言をしたレポート「サイバー・オペレーションのためのパートナー能力の構築」を発表しました
株式会社サイトウは7月31日、同社が運営する「サイトウハム 公式オンラインストア」への不正アクセスによる個人情報の漏えいについて発表した。
株式会社SHIFT SECURITYは8月1日、7回目となるSHIFTグループとして最大規模のオンラインイベント「89(バグ)祭2023」を8月9日に開催すると発表した。
国土交通省は8月1日、バス、タクシーなどの車内における乗務員等の氏名などの掲示義務の廃止を発表した。
独立行政法人情報処理推進機構(IPA)は8月3日、Proself の脆弱性対策について発表した。影響を受けるシステムは以下の通り。
経済産業省は、「ソフトウェア管理に向けたSBOM(Software Bill of Materials)の導入に関する手引」を策定したと発表した。
株式会社エーアイセキュリティラボは7月29日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
海外出張または海外旅行時において注意すべきポイントを、米国 NITTFのフレームワークより、まとめました。ぜひ海外出張あるいは海外旅行される際に、対象国に行かれる際には情報防護対策のひとつとして参考にしていただければと思います。
Microsoft は水曜日、通常プレミアムを契約する顧客にのみ提供されるクラウドセキュリティログへの無料アクセスのサービスについて、今後すべての顧客に提供範囲を拡大すると発表した。
東京都目黒区は7月28日、同区が利用している電子申請サービス「LoGoフォーム」での個人情報漏えいについて発表した。
株式会社ジャックスは7月28日、同社サーバへの不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、D-Link製Wi-Fi USBアダプターDWA-171向けソフトウェアドライバーにおける権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月2日、OpenSSLのDH_check()関数におけるDHキーとパラメータのチェックに過剰な時間がかかる問題について「Japan Vulnerability Notes(JVN)」で発表した
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月2日、セイコーエプソン製プリンタの Web Config におけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
キヤノン株式会社とキヤノンマーケティングジャパン株式会社は8月1日、製品をネットワークに接続する際のセキュリティ対策について発表した。
合同会社デジタル鑑識研究所は7月28日、同社の主力事業であるデジタルフォレンジックに無料でダークウェブ調査を追加するサービスを同日から開始すると発表した。
鹿児島大学病院は7月27日、患者情報の漏えいについて発表した。
厚生労働省は7月27日、沖縄労働局における個人情報の漏えいについて発表した。
KDDIデジタルセキュリティ株式会社は8月2日、FIDO2準拠のパスワードレス認証サービス「ぱすとり」の提供を開始すると発表した。
金融庁は7月28日、円の中央銀行デジタル通貨の売買を騙るウェブサイトへの注意喚起を発表した。
株式会社アシュアードは7月27日、2023年上半期のセキュリティ対策最新傾向を発表した。
では「衛る」側には一体何が足りないのか。どうすればより堅牢な守りを実現し、次世代に技術を伝えていくことができるのか --- そんな問題意識に立って、守りを築くための技術と心を身につけるための場としてデザインされたのが「ハードニング競技会」だ。
厚生労働省は7月27日、同省が都道府県合同輸血療法委員会に委託する「血液製剤使用適正化方策調査研究事業」での個人情報の漏えいについて発表した。
東京都教育委員会教育庁は7月26日、同庁と委託契約を締結している株式会社電通プロモーションプラスにおける個人情報の漏えいについて発表した。
ガートナージャパン株式会社は7月26日、ガートナー セキュリティ&リスク・マネジメント サミットのオープニング基調講演で、サイバーセキュリティにおいて払拭すべき4つの「先入観」と実行すべきアクションを発表した。
神奈川県警察は7月25日、サイバー犯罪捜査官の採用について発表した。