株式会社ソフマップは9月7日、同社の委託先が利用するシステムへの不正アクセスについて発表した。
株式会社ノーザンホースパークは9月6日、同社が運営する「ノーザンホースパークオンラインショップ」でのクレジットカードの不正利用及び不正注文について発表した。
株式会社NTTドコモは9月8日、ドコモインフォメーションセンターを装った電話への注意喚起を発表した。
サイボウズ株式会社は9月12日、サイボウズを騙るWebサイトへの注意喚起を発表した。
株式会社LogStareは9月7日、グローバルセキュリティエキスパート株式会社(GSX)と協業し、ログ分析プラットフォーム「LogStare M365」とセキュリティ診断をワンストップで提供すると発表した。
NRIセキュアテクノロジーズ株式会社は9月7日、医療機器のサイバーセキュリティの確保を支援する、「IMDRFガイダンスに基づいたセキュリティアセスメントサービス」を同日から提供すると発表した。
2018 年、ヴィンセントは伝説級の脆弱性を発見する。G Suiteの組織部門のスーパー管理者権限を奪取できる脆弱性だ。詳細は Google が主催するバグ報奨金プログラムにて報告。ヴィンセントにセキュリティ業界の目が一気に注がれた。
関西ペイント株式会社は9月5日、同社の海外子会社への不正アクセスについて発表した。
さくらインターネットは、「acmailerの脆弱性にご注意ください」と題する注意喚起を発表した。
フォーティネットジャパン合同会社は9月5日、「2023年OTサイバーセキュリティに関する現状レポート」を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月4日、同社のエンジニアが共著した論文が電気学会論文誌に掲載されたと発表した。
Experian は、人々にオプトアウトの選択肢を提供せずにスパムを送信したとして告発された後、65 万ドルを支払うことに同意した。
東京都教育委員会は9月5日、都立高等学校における個人情報の漏えいについて発表した。
高知県公立大学法人高知工科大学は9月4日、不正アクセスによる個人情報漏えいの可能性について発表した。
株式会社ベネフィット-イオンは9月4日、同社が運営する「体臭対策ドットコム」への不正アクセスによる個人情報の漏えいについて発表した。
株式会社エーアイセキュリティラボは9月22日に、オンラインセミナー「まだ間に合う!脆弱性診断内製化~3か月で運用を軌道に乗せる方法~」を開催すると発表した。
日本プルーフポイント株式会社は9月6日、組織が直面している最大のリスクに対処する統合ソリューションを年次カンファレンス「Proofpoint Protect 2023」で発表した。
Visionalグループは9月4日、同グループが運営する脆弱性管理クラウド「yamory」での「医療機関向け導入支援コンサルティングサービス」の提供を開始すると発表した。
リバースプロキシの脅威(特に EvilProxy)は、今日のダイナミックなサイバー情勢における強力な脅威であり、過去の性能の低いフィッシュキットとはまったく異なります。その人気は著しく上昇し、組織の防御戦略において決定的なギャップを露呈しています。
神奈川県は9月4日、委託事業者による個人情報の流出について発表した。
公益財団法人福岡市緑のまちづくり協会は9月1日、同協会の公園管理事務所(東平尾公園内)での個人情報流出について発表した。
10月11日に開催されるRSA Security Japan主催のセミナーに、イエラエ執行役員(ISOG-J副代表)の阿部氏が登壇する。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月6日、「direct」デスクトップ版アプリ Mac版におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
日本銀行金融研究所 情報技術研究センター情報技術研究グループは9月4日、「量子コンピュータが暗号を解読する日はくるのか?~耐量子計算機暗号(PQC)への移行に向けた取組み~」のテーマで情報セキュリティ・セミナーを9月21日に開催すると発表した。
株式会社朝日新聞社は9月6日、個人情報の流出について発表した。
鹿児島王将株式会社は9月1日、第三者からの不正アクセスによるホームページの改ざんについて発表した。
神奈川県は9月1日、同県主導第三セクターである株式会社湘南国際村協会が運営するホームページの改ざんについて発表した。
ヤフー株式会社は8月30日、Yahoo! JAPANの検索サービスの開発検証のための試験運用に関し、総務省から行政指導を受けたと発表した。
JPCERT/CCは、「Barracuda Email Security Gateway(ESG)の脆弱性(CVE-2023-2868)を悪用する継続的な攻撃活動に関する注意喚起」を発表した。
NTTコミュニケーションズ株式会社(NTT Com)は8月28日、法人向けサイバーセキュリティ対策サービス「あんしんセキュリティ&YOROZU相談」を同日から提供開始すると発表した。
今月は、社会情勢に紐付いた攻撃が多く見られました。これは、米韓や米台の軍事演習のタイミングにおいても観測されており、その標的には日本も含まれているとみられます。
愛知県は8月29日、Webページに掲載した議事録における個人情報の漏えいについて発表した。
国立大学法人山形大学は9月1日、同学への不正アクセスによる個人情報流出の可能性について発表した。
株式会社エーアイセキュリティラボは9月2日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、PMailServer および PMailServer2 付属 CGI における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、F-RevoCRM における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月4日、SHIRASAGI における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
総務省は8月30日、大阪・関西万博関連組織の情報システム担当者等を対象とした万博向けサイバー防御講習「CIDLE」を9月から実施すると発表した。
一般社団法人ソフトウェア協会(SAJ)は8月31日、厚生労働省「令和5年度医療情報セキュリティ研修及びサイバーセキュリティインシデント発生時初動対応支援・調査等事業」を受託し、令和5年度医療機関向けサイバーセキュリティ対策研修を9月から開始すると発表した。
2023 年 7 月に、データ処理ソフトウェアである RocketMQ に、ネームサーバ上に任意のファイルが作成可能となる脆弱性が報告されています。
オリエンタルエアブリッジ株式会社は8月28日、退職者による社内情報のデータ持ち出しについて発表した。
滋賀県警察は8月4日、エクストライノベーション株式会社が提供するメール配信システム「acmailer」を導入している事業者への注意喚起を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月29日、同社の脆弱性調査・研究チーム「GMOイエラエ」が「DEF CON 31 Cloud Village CTF」で世界1位を獲得したと発表した。同チームは「CMD+CTRL Cyber Range CTF」でも世界2位を獲得している。
ソフォス株式会社は8月1日、「地方自治体におけるランサムウェアの現状 2023 年版」を発表した。
問題の曲「香港に栄光あれ」は、2019 年、香港住民の中国への身柄引き渡しを認める法律に反対して抗議デモが繰り広げられていた時期に生まれたもので、香港の解放、自由を求める闘いに対する団結を訴える曲である。
独立行政法人情報処理推進機構(IPA)は8月30日、セイコーソリューションズ製 SkyBridge MB-A100/A110/A200/A130 および SkySpider MB-R210 における脆弱性対策について発表した。影響を受けるシステムは以下の通り。
富士古河E&C株式会社子会社の株式会社エフトリアは8月25日、ランサムウェア攻撃による一部の情報漏えいについて発表した。
長崎県立大学は8月22日、同学が利用するeラーニングシステム manabie への不正アクセスによる個人情報漏えいについて発表した。
APNICは8月29日、APNICが公開したIPGOアプリについて、ブログで解説している。
株式会社インタースペースは8月25日、同社が海外事業で使用している外部クラウドサーバへの第三者からの不正アクセスについて発表した。
政策研究大学院大学(GRIPS)は8月22日、同学で発生した情報セキュリティインシデントについて、報告書を発表した。
東京商工会議所は、会員企業を対象に実施した「会員企業の災害・リスク対策に関するアンケート」2023年調査結果を公開した。
キヤノンマーケティングジャパン株式会社は8月28日、XDRソリューション「ESET PROTECT Elite」を9月20日から販売開始すると発表した。
株式会社産業経済新聞社は8月25日、同社が2017年に主催した「怖い絵展」の Facebook ページへの不正アクセスについて発表した。
医薬品の輸入、製造、販売を行うブリストル・マイヤーズ スクイブ株式会社は8月29日、同社が利用するセキュアファイル転送サービス「MOVEit」への不正アクセスについて発表した。
兵庫県宝塚市は8月14日、教育用ネットワークシステム内におけるアクセス権限の設定不備について発表した。
東京都は8月17日、委託先の株式会社JTBでの個人情報の漏えいについて発表した。
同報告書は藤島ジュリー景子現社長の辞任を迫るなど苛烈な内容であり、主要テレビ局も見解を表明している。
株式会社Flatt Securityは8月23日、クラウドセキュリティの継続運用・自動化をサポートするセキュリティSaaS「Shisho Cloud」の正式版の提供を同日から開始すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月25日、同社エンジニアの酒見由美(システム開発部)によるIETF117ハッカソン参加報告レポートの公開を発表した。