静岡県焼津市は3月、深層水脱塩施設での個人情報の漏えいについて発表した。
BSIグループジャパン株式会社は3月19日、 2023年の世界のサプライチェーンリスクに関する報告書「サプライチェーンリスク・インサイトレポート2024」を発表した。
トビラシステムズ株式会社は3月19日、フィッシング詐欺のリアルタイム観測サイト「詐欺SMSモニター」の公開継続を発表した。あわせてサイバーセキュリティ月間中に観測した詐欺SMSについてまとめた調査レポートを公開している。
EGセキュアソリューションズ株式会社は3月18日、「AWS設定監査サービス」の「CIS Amazon Web Services Foundations Benchmark(CISベンチマーク)」の最新バージョン v3.0.0への対応を発表した。
株式会社Liquidは3月19日、業界横断の不正検知サービス「LIQUID Shield」の提供を開始すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月27日、WordPress 用プラグイン Survey Maker における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月26日、エレコム製無線ルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月25日、WordPress 用プラグイン easy-popup-show におけるクロスサイトリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
「絶対にリリース時に脆弱性が残っていてはならない」と言う考え方ではなく、「年に一回といった頻度で問題がないかどうかをチェックしたい」と言うニーズに AeyeScan は合っていると思います。
米国のジョー・バイデン大統領は議会に対し、サイバーセキュリティ・社会基盤安全保障庁(CISA)への追加資金 1 億 300 万ドルの承認を求めた。この結果、CISA の予算総額は 30 億ドルとなる。
早稲田スポーツ新聞会は3月17日、同会ホームページのウイルス感染について発表した。
株式会社サンシャインシティは3月15日、同社が事務局を務める団体「池袋エリアプラットフォーム」のFacebookページの乗っ取り被害について発表した。
株式会社エーアイセキュリティラボは3月23日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月25日、ぜろちゃんねるスクリプト(0ch)におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
Python Insiderは現地時間3月19日、Python 3.10.14、3.9.19、3.8.19 のリリースについて発表した。
Wrtn Technologies Japanは3月19日、同社が運営する生成AIをベースとしたコンテンツ生成プラットフォーム「リートン」での技術的な脆弱性が解消したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月22日、KDDI製ホームゲートウェイHGW BL1500HMにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
2024 年 1 月に公開された、任意のファイルの読み取りが可能となる Jenkins の脆弱性に対するエクスプロイトコードが公開されています。
Electronic Arts Inc.は3月20日、Apex Legendsのプロ選手のアカウントへのハッキング被害について発表した。
日東製網株式会社は3月15日、1月19日に公表した同社サーバのランサムウェア感染被害への対応状況について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月22日、バッファロー製LinkStation 200シリーズにおける任意コード実行の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
経済産業省と独立行政法人情報処理推進機構(IPA)は3月15日、「サイバーセキュリティお助け隊サービス」制度に新たな類型(2類)を創設し、「サイバーセキュリティお助け隊サービス基準2.0版」を公開した。
デジタル政策フォーラムは3月15日、「サイバーセキュリティアワード 2023」の表彰式開催速報を発表した。
ソフォス株式会社は3月5日、サイバーセキュリティ組織の構造が成果に及ぼす影響についての分析を発表した。
文部科学省は3月15日、文部科学省大臣官房政策課サイバーセキュリティ・情報化推進室 セキュリティ対応支援員の採用について発表した。
株式会社エーアイセキュリティラボは3月16日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月21日、UDPベースのアプリケーション層プロトコル実装におけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月21日、Sangoma Technologies製CG/MG family driver cg6kwin2k.sysにおけるIOCTLに対する不十分なアクセス制御の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
IERAE DAYS 2023 は配信無しのリアルイベント。実は同社がこうした大規模イベントを開催したのは創業以来初の試みとのこと。
2 月に最も件数換算の被害規模が大きかったのは、株式会社大藤つり具による「大藤つり具にランサムウェア攻撃、過去にダイレクトメールを送付した顧客情報が流出した可能性」の最大 約20 万件だった。
富士通株式会社は3月15日、個人情報を含む情報漏えいの可能性について発表した。
日本中央競馬会(JRA)は3月15日、海外の駐在員事務所における個人情報等の漏えいについて発表した。
近鉄グループの株式会社近商ストアは3月11日、2023年11月2日に公表した同社サーバへのランサムウェアによる不正アクセスについて、続報を発表した。
株式会社Philoは3月7日、同社が運営していたカーシェアサービス「RIDENOW」での個人情報の漏えいについて発表した。
経済産業省は3月15日、「クレジットカード・セキュリティガイドライン」の改訂について発表した。
株式会社パイロットコーポレーションは3月14日、海外子会社サーバへの不正アクセスについて発表した。
埼玉県は3月13日、県立上尾かしの木特別支援学校での生徒の個人情報を含む動画の流出について発表した。
株式会社ユービーセキュアは3月13日、クラウド型Webアプリケーション診断ツール「VexCloud」での「Enterpriseプラン」の提供を同日より開始すると発表した。
三井物産セキュアディレクション株式会社(MBSD)は3月13日、「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」2024年2月号を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月18日、FitNesse における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
類似の実験では「見分けがつかない」「成功率が高い」といった結果にとどまっていることが多いが、この論文では AI 作成フィッシングメールの「品質評価」、人力と AI 作成メールに対して AI がどの程度、真贋や意図を判定できるかにまで踏み込んで調べた。
株式会社ゴルフダイジェスト・オンラインは3月14日、同社サーバへの不正アクセスについて発表した。
ファッションを取り扱うアニエスベージャパン株式会社は3月14日、1月9日に公表した同社サーバへの不正アクセスについて、続報を発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)と一般社団法人日本DPO協会(JDPOA)は3月13日、日本の個人情報・プライバシー保護人材の育成のための検定試験及び教育制度の創設を発表した。
三井物産セキュアディレクション株式会社(MBSD)は3月12日、2024年2月度 MBSD-SOCの検知傾向トピックスについて同社ブログで発表した。
NTTデータ先端技術株式会社は3月11日、NISTサイバーセキュリティフレームワーク V2.0の変更点について、コラムで解説している。
総務省は3月1日、「無線LAN(Wi-Fi)のセキュリティに関するガイドライン」の更新を行ったと発表した。
「我々は小規模な慈善団体が法律を理解するのに支援が必要であることを理解している。しかし、これは法律を破る言い訳にはならない」
株式会社琉球銀行は3月13日、顧客情報の滅失について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月15日、Android アプリ「ABEMA(アベマ)」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
経済産業省は3月11日、「攻撃技術情報の取扱い・活用手引き」及び「秘密保持契約に盛り込むべき攻撃技術情報等の取扱いに関するモデル条文」の策定を発表した
NRIセキュアテクノロジーズ(NRIセキュア)は3月7日、「企業における情報セキュリティ実態調査 2023」の結果を発表した。
株式会社テレビ新潟放送網は3月13日、サイバー攻撃の発生について発表した。
経済産業省は、職員を名乗る自動音声電話への注意喚起を発表した。
理研計器株式会社は3月12日、同社の開発センターにて放射性同位元素の所在不明が判明したと発表した。
日本電気株式会社(NEC)は3月12日、陸上自衛隊が主催する国際的なサイバー技術向上のための「多国間サイバー防護競技会(Cyber KONGO 2024)」の支援役務の実施を発表した。
「日本情報漏えい年鑑2024」刊行記念連載 第 3 回の今回は、より具体的にこの年鑑が自社の業務にどの程度資するのかを判断していただく一助として、「日本情報漏えい年鑑2024」に収録されたインシデントの内訳を、デモグラフィックデータ的に項目別に数字として一覧にしました。
株式会社エーアイセキュリティラボは3月9日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
株式会社JVCケンウッドは3月12日、タイ生産子会社サーバへの不正アクセスについて発表した。
愛知陸運株式会社は3月8日、同社サーバへの不正アクセスについて発表した。
国土交通省近畿地方整備局は3月7日、淀川河川公園施設予約システム「よどいこ!」における情報流出の可能性について発表した。
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は3月12日、グループ会社の株式会社NDIASの新社長の就任について発表した。
トレンドマイクロ株式会社は3月8日、CFO(最高財務責任者)になりすまして2,500万米ドルを送金させたディープフェイク技術について発表した。