セキュリティの領域においては、リスクを検出するだけでなく、その情報をどのように伝えるか、どのように理解していただくか、そしてどのように解決するかということが最も重要です。
なにがすごいかというと、ほとんど毎日のように更新していることだ。毎日脅威レポートを出すセキュリティ企業なんて見たことないし毎日ゼロデイを報告する企業も見たことない。というかそんなことできない。正気ならば。しかし、驚くべきことに NewsGuard 社はほぼ毎日やっているのである。そしてさらに驚くべきことに、週に 1 回くらいは注意を引くニュースがある。
一般社団法人日本品質管理学会は7月23日、会計業務委託先におけるランサムウェア被害に伴う情報漏えいの可能性について発表した。
株式会社文藝春秋は7月23日、「週刊文春」記者を騙るなりすましメールへの注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、SKYSEA Client Viewにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、SDoPにおけるスタックベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
デジタル庁は7月19日、フロッピーディスク等の記録媒体に関する規制の廃止について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月19日、学生やエンジニアを対象としたネットワーキングパーティ主体のイベント「IERAE NIGHT 2024」の開催を発表した。
グローバルセキュリティエキスパート株式会社(GSX)は7月29日、「日本サイバーセキュリティファンド1号投資事業有限責任組合」にLimited Partner(出資企業)として参画する16社を発表した。
摘発し 4 名を逮捕できた。だが、これでめでたし、というわけではなかった。逮捕された 4 人のうちひとりマシュー・ガットレルが裁判官ではなく一般市民(陪審員)に当局の主張を認めさせるという戦略にでた。実は DDoS 攻撃そのものを禁止する法律はなく、マシューはこれを根拠に犯罪を立証できないことを狙った。
株式会社エーアイセキュリティラボは8月20日に、オンラインセミナー「サクッと学べる!脆弱性診断基礎からAI活用まで「内製化」のポイントを一挙解説」を開催すると発表した。
株式会社SHIFT SECURITYは7月25日、SHIFTグループ恒例のオンラインITイベント「89祭2024~ITムーブメントに、ダイブしよう!~」を8月1日に開催すると発表した。
総合ディスプレイ業を行う株式会社ムラヤマは7月18日、不正アクセスによるランサムウェア被害について発表した。
航空・宇宙、自動車、医療等の分野でボルトや精密加工部品を製造するメイラ株式会社は7月18日、ランサムウェア被害によるシステム障害について、第2報を発表した。
株式会社下鴨茶寮は7月18日、不正アクセスによるシステム侵害の可能性について発表した。
条件が悪いとは要は 2016 年に脆弱性診断会社を立ち上げるという酔狂な試みが万が一に成功したとしても、起業した創業者にとってのウマ味(要するに金)が圧倒的に少ないという意味だ。それでも起業したのは業界を変えるため社会を良くするためだったいう。どうやら斜め上方向のバカだった。
IPAおよびJPCERT/CCは、GStreamerが提供する「ORC」にスタックベースのバッファオーバーフローの脆弱性が存在するとに「JVN」で発表した。
株式会社バッファローは7月19日、5月22日に公表した同社Wi-Fiルータ WSR-1166DHPシリーズ等のボットへの感染について、続報を発表した。
JPCERT/CCは、サイバーセキュリティ対策活動に特に顕著に貢献した人物や組織に感謝の意を表し、感謝状を贈呈したと発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は7月18日、「サイバー攻撃を受けるとお金がかかる~インシデント損害額調査レポートから考えるサイバー攻撃の被害額~」を発表した。
個人情報保護委員会は7月17日、富士通 Japan 株式会社に個人情報の保護に関する法律第147条に基づく指導等を行ったと発表した。
株式会社セガは7月17日、同社従業員に対する誹謗中傷など度を超えたハラスメント行為等への対応について発表した。
岩水開発株式会社は7月17日、一部の同社サーバのマルウェア感染について発表した。
厚生労働省滋賀労働局は7月17日、委託事業受託者による個人情報の漏えいについて発表した。
東証プライム上場企業のアルプスアルパイン株式会社は7月16日、同社の中国現地法人への不正アクセスについて発表した。
株式会社アイカは7月12日、同社サーバへの不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月18日、Assimpにおけるヒープベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
CISA は、これを「SILENTSHIELD 評価」と呼んでいる。CISA のレッドチームは、連邦民間行政機関 (FCEB)を選び、事前の通知なしに調査を行う。敵対的な国家の脅威グループによる長期的な策略をシミュレートしようとするのである。
6 月に最も件数換算の被害規模が大きかったのは、積水ハウス株式会社による「「積水ハウス Net オーナーズクラブ」にサイバー攻撃、現在は運用していないページのセキュリティ設定に不備」の828,168 人 だった。
株式会社伊予銀行は7月3日、業務委託先での不正アクセスによる顧客情報の漏えいについて発表した。
東京ガス株式会社と東京ガスエンジニアリングソリューションズ株式会社(TGES)は7月17日、不正アクセスによる顧客情報流出の可能性について発表した。
上智大学は7月16日、ソフィアメールシステム上で学生間・卒業生間の個人情報が閲覧可能になっていたと発表した。
有限会社東原商店は7月16日、同社が運営する「オリーブ牛の肉のヒガシハラ(https://www.niku-higasihara.co.jp/)」への不正アクセスによる個人情報の漏えいについて発表した。
株式会社帝国データバンクは7月12日、メール誤送信による社内人事情報の流出について発表した。
損害保険ジャパン株式会社の取扱代理店である株式会社トータル保険サービスは7月12日、同社顧客の契約情報等の漏えいについて発表した。文字のコピーができないPDFファイルで公開している。
株式会社エーアイセキュリティラボは7月13日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
Securitize Japan株式会社は7月12日、フィリップ証券株式会社が公募を予定しているセキュリティ・トークンにSecuritizeプラットフォームを提供すると発表した。
株式会社ベルシステム24ホールディングスは7月11日、6月21日に公表した海外子会社のシステムへの不正アクセスについて、続報を発表した。
税理士法人高野総合会計事務所、高野総合コンサルティング株式会社、監査法人TSKは7月10日、6月10日に公表したランサムウェア被害について、第2報を発表した。
岐阜県は7月10日、教職員の個人情報の漏えいについて発表した。
マイクロソフトは、「CrowdStrikeの障害の影響を受けたお客様への支援について」と題するブログを公開した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月12日、インシデント相談・情報提供窓口対応状況について発表した。
KnowBe4は、統合型アダプティブ・クラウドメールセキュリティのリーダーであるEgress社の買収を完了したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月12日、カルチャーデックを公開した。
「インドネシア国民の皆さん、すべての方に影響を与えたことをお詫びします」とした Brain Cipher の声明を、シンガポールに本社を置くダークウェブ監視・情報漏洩対策サービスプロバイダーの Stealth Mole が公表した。
東京海上日動火災保険株式会社は7月10日、同社業務委託先でのランサムウェア被害に伴う情報漏えいの可能性について発表した。
富士通株式会社は7月9日、3月15日に公表した個人情報を含む情報漏えいの可能性について、調査結果を発表した。
国立研究開発法人量子科学技術研究開発機構は7月9日、QST病院の独立ネットワークのシステムにおけるランサムウェア被害について発表した。
タカラベルモント株式会社は7月5日、4月17日に公表した同社の海外向けウェブサイトのサーバへの不正アクセスについて、調査結果を発表した。
日本規格協会は、「JIS Q 27002:2024(情報セキュリティ,サイバーセキュリティ及びプライバシー保護―情報セキュリティ管理策)」を6月20日に発行したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月12日、一般財団法人日本次世代企業普及機構(ホワイト財団)が認定する「ホワイト企業認定」において、最高ランクであるプラチナ認定を7月1日に取得したと発表した。
フォーティネットジャパン合同会社は7月11日、「サイバーセキュリティスキルギャップレポート 2024年版」を発表した。
米CrowdStrike社 CEO ジョージ・カーツ氏は現地時間7月19日、同社公式ブログで、同日グローバル規模で発生した同社製品を導入しているWindows PCにブルースクリーンが発生した障害を受け「To Our Customers and Partners」と題したコメントを発表した。
地方独立行政法人岡山県精神科医療センターは6月11日、同センターの保有する患者情報の流出について発表した。
株式会社リクルートは7月16日、不正アクセスによる従業者等の情報漏えいについて発表した。
住友重機械工業株式会社は7月16日、2月4日に公表した不正アクセスに関連した個人情報の漏えいについて発表した。
東日本旅客鉄道株式会社(JR東日本)は7月11日、生成AIチャットの全社員展開と生成AIの内製開発について発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は7月11日、2023年度「個人情報の取扱いにおける事故報告集計結果」を発表した。
日本プルーフポイント株式会社は7月9日、同社のチーフエバンジェリスト増田幸美氏が「Cybersecurity Woman of the World Edition 2024」にノミネートされたと発表した。
マカフィーは、クレイグ・バウンディ氏をプレジデント兼最高経営責任者(CEO)に8月21日付けで指名すると発表した。
国立大学法人東京大学は6月25日、同学施設への侵入事案について発表した。
株式会社山陰合同銀行は6月6日、5月28日に公表した同行の委託先でのウイルス感染について、続報を発表した
東京都は7月8日、公益財団法人東京しごと財団での個人情報漏えいについて発表した。