冠婚葬祭事業を行うこころネット株式会社は5月27日、1月26日に公表した第三者による同社サーバへの不正アクセスについて、追加対応を発表した。
積水ハウス株式会社は5月24日、同社の住宅オーナー等向けの会員制サイトへのサイバー攻撃による顧客情報の漏えいについて発表した。
あいおいニッセイ同和損害保険株式会社は5月23日、同社が損害保険代理店業務を委託している代理店による保険会社へのメール連絡に伴う個人情報の漏えいについて発表した。
GMOサイバーセキュリティ byイエラエ株式会社は5月23日、同社エンジニアの森岡優太氏が「AWS Community Builders Program」のメンバーに選出されたと発表した。
サイバーソリューションズ株式会社は5月22日、「企業のメールセキュリティへの取り組みに関するアンケート調査」の結果を発表した。
東京都は5月23日、「令和6年度 中小企業サイバーセキュリテイ社内体制整備事業」について発表した。
鳥取県は5月21日、消防防災航空センターホームページでの個人情報の漏えいについて発表した。
埼玉県は5月21日、健康診断業務委託先事業者への不正アクセスに係る調査結果について発表した。
SBテクノロジー株式会社は5月27日、企業向けに社内のSaaS利用状況を可視化し一元管理するサービス「SaaSパトロール」を同日から提供開始すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は5月27日、自動脆弱性診断・ASMツール「GMOサイバー攻撃 ネットde診断」の診断機能を拡張し、「EC-CUBE」を利用したECサイトの脆弱性診断に対応したと発表した。
株式会社NTTドコモは5月22日、ドコモメールにおける「なりすましメールの警告表示機能」の導入を発表した。
総務省は、「クラウドの設定ミス対策ガイドブック」を策定したと発表した。このガイドブックは、同省の「クラウドサービス利用・提供における適切な設定のためのガイドライン」の内容をわかりやすく解説したもの。
メール・コンテナ・クラウド各技術のリスクを再確認したいときや、第三者に説明するときに活用できる資料となっている。手元に置いておきたい資料といえそうだ。
総務省と SBOM という組み合わせの妙に加え、雑多な雰囲気の会場でおカタい話、もしかして参加者はかなり少ないんじゃないか、などと多少イジワルな気持ちも相まって興味が沸いた筆者は、2023 年 6 月 14 日、この講演に足を運ぶことにした。
株式会社シンゾーンは5月22日、同社が管理する社内用ポータルサイトでの個人情報漏えいの可能性について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月24日、Splunk Config Explorerにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月24日、WordPress用プラグインWP Bookingにおけるクロスサイトスクリプティングの脆弱性の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
PPCは、5月27日から6月2日までを「個人情報を考える週間」と設定し、各種広報活動を行うと発表した。
「ジャック・ブラウント氏は Shield をサイバー犯罪防止ツールとして売り込むために、強引で自己主張の強い氏のスタイルで、自身の経歴を喧伝した」と、米国証券取引委員会は裁判所文書で主張している。プレスリリース、収支報告、インタビューで出されたこれらの声明には、ブラウント氏が 5 社の公開会社で取締役を務め、また米国農務省では CIO(最高情報責任者)を短期間務めたという主張が含まれていた。訴状によると「そのいずれも真実ではなかった」という。
株式会社北洲は5月21日、3月15日に公表した同社サーバへの第三者による不正アクセス攻撃について、調査結果を発表した。
株式会社バッファローは5月22日、同社Wi-Fiルータ WSR-1166DHPシリーズ等のボットへの感染について発表した。
NTTビジネスソリューションズ株式会社は5月20日、一般社団法人日本自動車工業会(自工会)と一般社団法人日本自動車部品工業会(部工会)のサイバーセキュリティガイドライン2.1版に対応した「コーポレートセキュリティメニュー」を提供すると発表した。
日本電気株式会社(NEC)は5月17日、ばらまき型フィッシングメールについての分析記事を同社セキュリティブログで発表した。セキュリティ技術センター サイバーインテリジェンスグループのA藤(ハンドルネーム)氏が執筆している。
彼の講演では、米国政府による力強いリーダーシップによって、サイバーセキュリティを政府が主導していることを説明しており、日本と大きな違いを感じました。米国において、サイバーセキュリティはナショナルセキュリティなのです。
地方独立行政法人岡山県精神科医療センターは5月20日、電子カルテのシステムの不具合について発表した。
株式会社インテンスは5月20日、同社が運営するショップサイト「fofo」への不正アクセスによる個人情報漏えいについて発表した。
三菱UFJリサーチ&コンサルティング株式会社は5月16日、「中小企業における情報セキュリティ対策の最新動向~脅威の認識が難しい中でも、対策を普及させるため必要な施策とは~」を発表した。
株式会社TwoFiveは5月22日、なりすましメール対策実態調査の最新結果を発表した。
株式会社エーアイセキュリティラボは5月14日、幕張メッセで6月12日から14日に開催される「Interop Tokyo 2024」への出展と登壇を発表した。
株式会社MIXIは5月20日、同社が提供するソーシャル・ネットワーキング サービス「mixi」での不正ログインによる個人情報漏えいの可能性について発表した。
株式会社阪神タイガースは5月17日、顧客のメールアドレス等の漏えいの可能性について発表した。
大東文化大学は5月17日、3月27日に公表した不正アクセスによる情報漏えいの可能性について、続報を発表した。
クラウドストライク合同会社は5月17日、Crowdstrike Falcon XDRプラットフォームとGoogle Cloud Security Operationsプラットフォームを通して、MandiantのIRサービスとMDRサービスを活用するためにGoogle Cloudとの戦略的提携の拡大を発表した。
株式会社ラックは5月16日、インターネットバンキング不正送金の被害防止のために金融機関が講じるべき対策についての解説を発表した。金融犯罪対策センター(Financial Crime Control Center:FC3)の田中氏が執筆している。
NTTアドバンステクノロジ株式会社は5月16日、株式会社CyCraft Japanとの間で協業契約を締結し、台湾のサイバーセキュリティイベント「CYBERSEC」で締結の式典を同日、実施したと発表した。
同イベントでは、アマゾン ウェブ サービス ジャパン合同会社 Data&AIソリューション本部 機械学習ソリューションアーキテクトの大渕麻莉氏による「生成AIの本番利用における課題とその解決策~ AWSで実現する「責任あるAI」~」などの基調講演が行われる。
2024 年 2 月に公開された、Nagios XI の脆弱性の悪用を試みるエクスプロイトコードが公開されています。
全国漁業協同組合連合会は5月17日、同会通販サイト「JFおさかなマルシェ ギョギョいち」への不正アクセスによる個人情報漏えいの可能性について発表した。
株式会社アークライトは5月16日、同社が運営する「ゲームマーケットサイト」への不正アクセスについて発表した。
東証プライム上場企業のディップ株式会社は5月17日、1月31日に公表した同社が運営する求人情報サイト「バイトル」への不正ログインについて、続報を発表した。
早稲田大学は5月16日、2024年度の入学試験での不正行為者への対応について発表した。
株式会社エーアイセキュリティラボは5月18日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月21日、Androidアプリ「TP-Link Tether」および「TP-Link Tapo」におけるサーバ証明書の検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
4 月に最も件数換算の被害規模が大きかったのは、株式会社エムケイシステムによる「エムケイシステムへのランサムウェア攻撃、個人情報保護委員会が行政指導」の7,496,080 人だった。
国立研究開発法人情報通信研究機構(NICT)は5月16日、外部利用サービス提供事業者への不正アクセスについて発表した。
株式会社岸和田スポーツは5月14日、同社が運営する「Kemari87KISHISPO公式通販サイト」への不正アクセスによるクレジットカード情報及び個人情報の漏えいについて発表した。
近畿大学病院は5月13日、産婦人科における2件の個人情報の漏えいについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月17日、WordPress用プラグインDownload Plugins and Themes from Dashboardにおけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月17日、OpenSSLにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
NTTアドバンステクノロジ株式会社は5月15日、従業員数300名未満の企業を対象とした「内部不正リスク監視サービス」の提供を同日から開始すると発表した。
彼らは、アメリカ国内から発信されているように見える番号から被害者に電話をかけ、親族が助けを必要としていると信じ込ませた。
株式会社ジョイフル本田は5月16日、同社が運営する「THE GLOBE・OLD FRIEND オンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。
ペットフード取り扱う株式会社バイオフィリアは5月13日、同社が提供するオンラインサービスを管理するサーバへの不正アクセスについて発表した。
株式会社セガ フェイブ Toysカンパニーは5月13日、4月24日に公表した同社が利用するメールシステムの一部アカウントへの不正アクセスについて、続報を発表した。
松井酒造合名会社は5月13日、同社が運営する「松井酒造合名会社 ECサイト」への不正アクセスによる個人情報の漏えいについて発表した。
国立研究開発法人情報通信研究機構(NICT)は5月14日、2024年度の実践的サイバー防御演習「CYDER」の年間開催日程と同日からの受講申込み受付を発表した。
アクセリア株式会社は5月14日、企業のWebセキュリティ診断とペネトレーションテストサービスの提供開始を発表した。
株式会社ラックは5月13日、2024年3月期 通期決算と2025年3月期からの3ヵ年の中期経営計画の策定を発表した。
最前線でセキュリティ対策に取り組む 3 人の専門家が、それぞれの視点から、アタックサーフェスを越えて入ってきた攻撃がどのようなテクニックを用いてくるのか、最新の動向を解説した。
株式会社日本取引所グループは5月10日、同社メールアドレスからの不審メールの送信について発表した。
公益社団法人全国公立文化施設協会(全国公文協)は5月7日、不正アクセスによる迷惑メールの送信について発表した。
情報セキュリティ大学院大学は5月25日に、情報セキュリティ大学院大学(IISEC)開学とNPO情報セキュリティフォーラム(ISEF)設立20周年を記念したリレー講座の第3回目を開催すると発表した。
サイエンスパーク株式会社は5月10日、バイナリファイルからSBOMを生成できる「SBOMスキャナ」の発売を発表した。