情報処理サービスを行う株式会社イセトーは6月6日、5月29日に公表したランサムウェア被害の発生について、続報を発表した。
GMOサイバーセキュリティ byイエラエ株式会社と兵庫県立大学は6月7日、NICTの革新的情報通信技術研究開発委託研究における研究課題「リアルタイム暗号技術とプライバシー保護への拡張」にて、2023年度の低遅延暗号に関する研究開発活動において、2022年度に続き2年連続となる最高ランクのS評価を獲得したと発表した。
独立行政法人 情報処理推進機構(IPA)は6月12日、「Microsoft 製品の脆弱性対策について(2024年6月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2024年6月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月12日、IPCOMのWAF機能におけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
過去 10 年をふり返りながら Rapid7 の特徴や強みを聞き出すという本来の趣旨を超えて、ユーザーにとってこの会社はどれだけ「信じる」ことができるのかを問うような取材になっていった。
個人のある性格的特徴などの要因がリンクをクリックさせる場合もあれば、テストが行われた時点で特にストレスの多い仕事量を扱っているなどの状況的要因が結果に不利に作用する場合もあるかもしれない。
株式会社ワークポートは6月4日、同社が運営する「転職支援サイト」 への不正アクセスについて発表した。
株式会社KADOKAWAは6月9日、KADOKAWAグループの複数ウェブサイトでの障害について発表した。
最高裁判所は6月3日、修習資金の被貸与者へのメール誤送信について発表した。
九州電力グループの株式会社キューヘンは6月3日、社内ネットワークの一部への不正アクセスについて発表した。
株式会社エーアイセキュリティラボは6月10日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」を基盤とした新たなプロダクト「診断マネジメント」を6月8日より提供開始したと発表した。
株式会社クラフは6月6日、セキュリティ管理システムの仕組み「S4 アラート」を提供すると発表した。
一般社団法人ソフトウェア協会(SAJ)は6月4日、地方独立行政法人大阪府立病院機構 大阪急性期・総合医療センターと日本マイクロソフト株式会社との3者間で「医療機関における情報セキュリティ強化とDX推進に係る連携・協力に関する3者協定」を締結したと発表した。
IPAは、2023年度の「内部不正防止対策・体制整備等に関する中小企業等の状況調査」報告書を公開した。
実際に制限をしているところがあるのかを調べてみました。弊社で DMARCレポートの分析サービスを行っている中で上位にくるレポータを 5 つピックアップしてみました。
ブライダル商品を扱う株式会社トレセンテは6月3日、同社のホームページで使用しているシステムへの不正アクセスについて発表した。トレセンテ親会社の夢展望株式会社も同日、不正アクセスによるトレセンテホームページのドメイン盗難について公表している。
PR会社のビルコム株式会社は5月31日、同社が利用するクラウドストレージへの不正アクセスについて発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月7日、同社エンジニアの市川遼氏が「Interop Tokyo 2024」で基調講演を行うと発表した。
フィッシング対策協議会 技術・制度検討ワーキンググループは6月4日、フィッシングの被害状況や攻撃技術・手法などをとりまとめた「フィッシングレポート 2024」を発表した。
デジサートは、ライフサイクル全体を通じてIoTデバイスを保護するために設計されたIoTセキュリティソリューション「DigiCert Device Trust Manager」を発表した。
注目のインシデント情報ですが、産経新聞が、太陽光発電施設の遠隔監視機器約 800 台がサイバー攻撃を受け、その一部がインターネットバンキングによる預金の不正送金に悪用されたことを報じました。この報道に対しての海外の反応は興味深く、想像力豊かなリスクシナリオ策定はぜひ見習いたいところです。
東京都教育委員会は5月31日、都立高等学校での個人情報の一時紛失について発表した。
東京都教育委員会は5月31日、都立高等学校での個人情報の漏えいについて発表した。
株式会社TwoFiveは6月10日、メールセキュリティ教育サービス「EXTRAIN/25」を同日から提供開始すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月7日、スマートフォンアプリ「FreeFrom - the nostr client」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月7日、WordPress用プラグインMusic Store - WordPress eCommerceにおけるSQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
総務省消防庁は6月3日、市区長を対象とした「全国防災・危機管理トップセミナー」の開催について発表した。
本誌は、この 10 周年イベントの唯一の取材メディアとしてどういうわけか招待されることになり、アンドリュー・バートンのインタビューを行う機会を得た。「またあいつらに書かせたら面白いだろう」ということらしい。
株式会社日刊工業新聞社は5月30日、個人情報を含むノートパソコンとスマートフォンの紛失について発表した。
山口県信用保証協会は5月28日、不正アクセスによる迷惑メールの送信について発表した。
北海道札幌市は5月24日、札幌市立中学校での個人情報の不適切な取り扱いについて発表した。
デジタル庁は5月29日、「テキスト生成AI利活用におけるリスクへの対策ガイドブック(α版)」を公開した。
株式会社イオン銀行は5月31日、タリーズコーヒージャパン株式会社が運営する「タリーズ オンラインストア」でのカード情報流出について発表した。
タリーズコーヒージャパン株式会社は5月30日、不正アクセスによるシステム侵害の発生について発表した。
総合ヘルスケア企業グループの株式会社ほくやく・竹山ホールディングスは5月31日、2月5日に公表したランサムウェア被害について、調査結果を発表した。
日本テレビ放送網株式会社は5月31日、ドラマ「セクシー田中さん」社内特別調査チームの調査結果を発表した。株式会社小学館も6月3日に、特別調査委員会による調査報告書を公表している。
東京電機大学は5月31日、同学のコンピューターセキュリティインシデント対応チーム「東京電機大学シーサート(TDU- CSIRT)」のFIRSTへの加盟を発表した。
市川にとって「ネットde診断」は、CTF の最前線で活躍していたときからずっと持っていた構想であり、いつか「作りたい」「欲しい」と思っていたプロダクトだったという。
セキュリティ上の脆弱性を特定することが彼の主な職務であった。解雇から 3 日後、彼は仕事用のノートパソコンを使って大量の機密と知的財産にアクセスし、個人のクラウドストレージアカウントにダウンロードしたとされている。これらファイルには「潜在的な脆弱性のリストとレポート」「攻撃を受けやすい特定のビジネス機器の詳細」等々が含まれており、まだ是正されていない脆弱性についても言及されていたようだ。
情報処理サービスを行う株式会社イセトーは5月29日、ランサムウェア被害の発生について発表した。
株式会社DMM Bitcoinは5月31日、暗号資産の不正流出について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月3日、UNIVERSAL PASSPORT RXにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
情報セキュリティ大学院大学は6月27日に、情報セキュリティ大学院大学(IISEC)開学とNPO情報セキュリティフォーラム(ISEF)設立20周年を記念したリレー講座の第4回目を開催すると発表した。
IPAは、IPAテクニカルウォッチとして「米国におけるAIのセキュリティ脅威・リスクの認知調査レポート」を公開した。概要(日本語)と本文(英語)英語全文をダウンロードすることが可能。
IPAは、2024年度第2回の業界別サイバーレジリエンス強化演習(CyberREX)を2024年9月5日~9月6日に東京で開催すると発表した。
セコムトラストシステムズは、セミナー「クラウドサービス利用者必見!20分で分かる! ~クラウドの設定ミス対策ガイドブック解説~」を6月26日および27日に無料Webセミナーとして開催する。
2023 年 8 月に公開された、FileCatalyst Workflow の脆弱性の悪用を試みるエクスプロイトコードが公開されています。
株式会社山陰合同銀行は5月28日、同行の委託先でのウイルス感染について発表した。
伊勢醤油本舗株式会社は5月28日、同社が運営する「伊勢醤油本舗オンラインショップ」への不正アクセスによるクレジットカード情報の流出懸念について発表した。文字のコピーができないPDFファイルで公開している。
金属屋根メーカーの元旦ビューティ工業株式会社は5月27日、同社サーバへの不正アクセスによる個人情報漏えいの可能性について発表した。
千葉県は5月27日、千葉県感染拡大防止対策協力金に使用していたドメインを利用したフィッシング詐欺メールへの注意喚起を発表した。
The Linux Foundation Japanは、調査レポート「オープンソース ソフトウェアのセキュリティに関するメンテナーの視点」を公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月31日、セイコーソリューションズ製SkyBridge MB-A100/MB-A110およびSkyBridge BASIC MB-A130におけるコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
一般社団法人長崎県物産振興協会は5月26日、同協会通販サイト「e-ながさきどっとこむ」への不正アクセスによる個人情報漏えいのおそれについて発表した。
短期人材サービス事業を行う株式会社ネクストレベルは5月24日、不正アクセスによる個人情報の漏えいについて発表した。
一般社団法人ソフトウェア協会 顔認証・5Gビジネス研究会は5月24日、オープンイノベーションコンテストの開催について発表した。
IPAおよびJPCERT/CCは、エスキュービズムが提供する「EC-Orange」に認可回避の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、飴屋/菖蒲が提供する「UTAU」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、横河レンタ・リースが提供する「Unifier」および「Unifier Cast」に複数の脆弱性が存在すると「JVN」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月28日、エレコム製無線LANルータにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
高名な方のキーノートスピーチが、我々が目指していたものと同じだった、何か、これまで試行錯誤してきた事業の答え合わせが日本の外でできた機会でもあったと思います。
いま中露イランは、アメリカと EU が長く独占してきた国際世論のアジェンダセッティングの力をなんとかして手に入れようとしている。
埼玉県は5月23日、生徒の個人情報を含む書類の紛失について発表した。