株式会社ラックとTrust Base株式会社は3月8日、対話型の生成AIでセキュリティ担当者を支援する「Microsoft Copilot for Security」を活用し、高度なセキュリティ運用の効率化に向けた共同の実証実験を開始すると発表した。
独立行政法人 情報処理推進機構(IPA)は3月13日、「Microsoft 製品の脆弱性対策について(2024年3月)」を発表した。
NIST による CSF の元のバージョン(および 1.1)を使用したことがある人は、その 5 つのコア機能(識別、防御、検知、対応、復旧)に馴染みがあるだろう。この 5 つの機能に欠けていたのが、CSF 2.0 で新たに追加された 6 つ目の機能「ガバナンス」である。
株式会社日本レジストリサービス(JPRS)は3月12日、Unboundの脆弱性情報が公開されたと発表した。
JSSECは、「スマートフォンアプリケーション開発者の実施規範」を発表した。スマホアプリの開発者が実施すべきことを網羅している。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月8日、共通脆弱性評価システムCVSS v2評価の掲載終了について発表した。
フィッシング対策協議会は、2月27日にオンラインで開催された「2023年度 フィッシング対策協議会 技術・制度検討 WG 報告会」において発表された2023年度のトピックスの資料を公開した。
「社員や同僚は家族」という、日本企業に普及する性善説に強烈な一撃を与える「内部からの不正アクセス」という非倫理的なインシデント一覧が抽出できました。
プロジェクト管理ツール「Lychee Redmine」の開発・提供を行う株式会社 アジャイルウェアは3月7日、同社問い合わせページで一部顧客の個人情報が閲覧できる状態であったと発表した。
株式会社JR西日本ホロニックは3月7日、同社が運営する梅小路ポテル京都への不正アクセスによる個人情報流出の可能性について発表した。
株式会社みずほ銀行は3月6日、「第84回インターネット専用宝くじ(クイックワン)」の販売中止について発表した。
株式会社カスペルスキーは3月7日、情報窃取型マルウェアによって3年間で合計3,600万件以上のAIおよびゲーム用認証情報の漏えいが判明したと発表した。
情報セキュリティサービス基準審査登録委員会は3月7日、情報セキュリティサービスの2024年度第1回登録申請の募集を開始すると発表した。
笛吹市商工会は3月5日、不正アクセスによる個人情報漏えいの可能性について発表した。
山口県山口市は3月5日、やまぐちサッカー交流広場での個人情報漏えいの可能性について発表した。文字の選択やコピーができないPDFファイルで公開している。
鹿児島医療生活協同組合 国分生協病院は3月4日、画像管理サーバへのランサムウェア攻撃について発表した。
アクサ生命保険株式会社は3月4日、代理店向けシステム「Agent Portal」内における契約情報の漏えいについて発表した。
NTTテクノクロス株式会社は3月5日、メール誤送信対策ソフトウェア「CipherCraft/Mail」の新バージョン「CipherCraft/Mail 8」を3月29日から販売すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月8日、a-blog cms におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
IDC Japan 株式会社は3月6日、最新のグローバルセキュリティ市場におけるテクノロジー・産業分野・企業規模別の予測を発表した。
イスラエルのあるセキュリティアナリスト曰く、「サイバーインテリジェンスの9割はOSINTでいける」のだそうだ。真偽はともかく、だれでも合法に行うことができることだからといって、OSINTを侮るのは危険だ。
菅公学生服株式会社は3月4日、同社が運営する「カンコーオンラインショップ原宿セレクトスクエア」への不正アクセスによる個人情報の漏えいについて発表した。
宮崎県綾町は3月2日、2件の個人情報漏えいについて発表した。
広島県は3月1日、県立高等学校職員の私用パソコンからの個人情報流出の可能性について発表した。
文化庁は3月7日、宗教法人世界平和統一家庭連合を指定宗教法人に指定したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月6日、スマートフォンアプリ「東横INN公式アプリ」におけるサーバ証明書の検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月6日、富士フイルムビジネスイノベーション製プリンタにおけるクロスサイトリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月6日、ブラザー製 Web Based Management を実装しているプリンタやスキャナにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月7日、SKYSEA Client View における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社エーアイセキュリティラボは3月21日に、オンラインセミナー「 AI活用で「セキュリティ人材不足」解消に挑む 脆弱性診断の未来を変えるAeyeScan」を開催すると発表した。
総務省は3月5日、LINEヤフー株式会社に対し通信の秘密の保護及びサイバーセキュリティの確保の徹底を図るとともに、再発防止策等の必要な措置を講じ、実施状況を報告するよう文書による行政指導を行ったと発表した。
株式会社日経BPは3月2日、同社事業サービスのX(旧ツイッター)アカウントへの不正アクセスについて発表した。
株式会社オートバックスセブンは3月1日、AUTOBACS JEGT GRAND PRIX 公式XおよびYouTubeアカウントの乗っ取り被害について発表した。
冠婚葬祭事業を行うこころネット株式会社は3月1日、1月26日に公表した第三者による同社サーバへの不正アクセスについて、調査結果を発表した。
不動産の売買、仲介、賃貸、管理を行う株式会社GRANDCITYは2月13日、同社社員の逮捕について発表した。
物理セキュリティとサイバーセキュリティ双方をカバーする統合セキュリティカンファレンスとして東アジア最大規模。約350社の国内外のサイバー/物理セキュリティ企業が1,500以上のブースで最先端のソリューションや製品を展示し、15のトラックで100以上のセッションが開催される。
以上ふたつしかなくて恐縮ですが「日本情報漏えい年鑑2024」を無料(タダ)で読む方法をお届けしました。「編集部にバイトとして入る」「漏えい年鑑を活用した記事企画を持ち込んで原稿の発注を受ける際、年鑑全データの貸与を受ける」などの方法もあるのですが、こじつけで数を増やすのは読者が最も嫌悪し唾棄(だき)することだと思います。やろうと思えばできました。そう「『日本情報漏えい年鑑2024』を無料で読む 5 つの方法」といった、山手線に広告が出ている読むはしから内容を忘れていくビジネス書のようなタイトルです。
2 月は中国のセキュリティ企業である安洵信息技術有限公司(I-SOON)の社内情報が流出し、世間を賑わせました。同社は、中国の公安部、国家安全部、人民解放軍とも取引があり、APT への関与が指摘されています。
個人情報保護委員会は2月29日、株式会社四谷大塚に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。
三菱商事株式会社は2月29日、同社の偽サイトへの注意喚起を発表した。
西日本電信電話株式会社(NTT西日本)、株式会社NTTマーケティングアクトProCX、NTTビジネスソリューションズ株式会社は2月29日、顧客情報の不正持ち出しを踏まえたNTT西日本グループの情報セキュリティ強化に向けた取り組みについて発表した。
農業生産法人 株式会社企業農業研究所は2月28日、同社が運営する「なかほら牧場オンラインストア」の旧サイトへの不正アクセスによるクレジットカード情報の漏えいについて発表した。
株式会社ナノオプト・メディアは3月1日、サイバーセキュリティに関する専門イベント「Security Days Spring 2024」を東京、大阪、名古屋の3都市で開催すると発表した。
グローバルセキュリティエキスパート株式会社(GSX)は3月1日、「IT-BCP文書雛形パッケージ(QAサポート付)」及びアドバイザリーサービスのリリースを発表した。
2023 年 11 月下旬、プルーフポイントのリサーチャーは、クレデンシャルフィッシングとクラウドアカウント乗っ取り(ATO)のテクニックを統合した新たな悪意のある攻撃キャンペーンを検知しました
最近の経済調査によると、欧州の一般データ保護規則(GDPR)が、欧州企業によるデータの保管量および処理量の減少につながっている。このプライバシー保護規則が、データの管理をよりコストがかかるものにしているためである。
鹿児島県出水市は2月22日、同市のメール中継サーバの不正中継について発表した。
国立大学法人東京外国語大学は2月26日、不正アクセスによる迷惑メールの送信について発表した。
ECマーケティング株式会社は2月29日、企業のWebサイト運営担当者に実施したサイトのセキュリティに関する意識調査の結果を発表した。
株式会社サイバーセキュリティクラウドは2月21日、個人情報流出事案におけるサイバー攻撃の発生から発覚・公表までの期間に関する調査レポートを発表した。
公安調査庁は2月29日、東京ビッグサイトで3月12日から15日に開催される第32回セキュリティ・安全管理総合展「SECURITY SHOW 2024」への出展を発表した。
株式会社エーアイセキュリティラボは3月2日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
2023 年 12 月に修正された、Microsoft Windows OS での権限昇格が可能となる脆弱性のエクスプロイトコードが公開されています。
企業の情シスの皆さんは人不足の中で DX 推進と安全性の両立を迫られ苦しい立場にあると思います。「10 年後よりも今ユーザー企業様の足元にある悩み」この解決のヒントになる講演をしたいと思います。
国立大学法人北海道大学は3月1日、工学部ウェブサーバへの不正アクセスによる個人情報流出の可能性について発表した。
個人情報保護委員会は2月21日、長野県教育委員会に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。
トレンドマイクロ株式会社は2月22日、ランサムウェア「LockBit」摘発に関連する調査記事を発表した。
ガートナージャパン株式会社は2月27日、2024年のサイバーセキュリティのトップ・トレンドを発表した。
日本プルーフポイント株式会社は2月27日、第10回目となる年次レポートの最新版「2024 State of the Phish」(英語版)を発表した。
おもしろいことにいまの時代環境だと、流れにまかせるとだめ連の生き方になるような気がする。社会は、成功のために「運」や「努力」を要求するが、そんなものは役に立たない。20 世紀に社会人になれたラッキーな人にはわからないレベルの運や努力が必要になる。20世紀に社会人になれた世代は、流されても生産性のある生き方ができた。仕事をして子供を育てることに特別な運や特別な努力は必要なかった。
セキュリティの講演では「平均被害額〇億円」といった恐怖訴求もありますが、セキュリティ対策を行うことでこれだけビジネスが成長するというポジティブなお話をしたいと考えています。
美容品を取り扱う株式会社クレイツは2月20日、同社が運営する「クレイツ公式オンラインショップ」への不正アクセスによる個人情報の漏えいについて発表した。
株式会社ラックは2月21日、オンライン受講システムでの個人情報漏えいについて発表した。