フリーアナウンサー事務所VOICEは8月11日、川口ゆりとの所属契約を解消したと発表した。
株式会社クリーマは8月8日、不審なメール(なりすましメール)への注意喚起を発表した。
国立研究開発法人土木研究所は8月7日、2023年6月に発覚した不正アクセスについて、調査結果を発表した。
株式会社クレディセゾンは8月7日、「e-ながさきどっとこむ」における顧客情報の流出について発表した。
一般社団法人長崎県物産振興協会は8月7日、同協会が運営する通販サイト「e-ながさきどっとこむ」への不正アクセスによる個人情報の漏えいについて発表した。
マイクロソフトは8月13日、Windows TCP/IP のリモートでコードが実行される脆弱性(CVE-2024-38063)について発表した。影響を受けるシステムは以下の通り。
株式会社エーアイセキュリティラボは8月13日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
これは、2016年にIPAにソフトウェアの脆弱性を約500件報告したときの話です。つい最近IPAにウェブサイトの脆弱性を報告する機会があり、2016年の苦行の日々がフラッシュバックしました。
国土交通省は8月9日、型式指定申請における不正行為の有無等に関する調査報告結果について発表した。
東急リバブル株式会社は8月7日、同社元従業員による個人情報の不正な持ち出しについて発表した。
ニフティ株式会社は8月14日、@niftyをかたるメールへの注意喚起を発表した。
株式会社マキナレコードは8月2日、国際セキュリティカンファレンス「Cyber Intelligence Summit 2024」を9月3日から4日にハイブリッド開催すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月14日、Intel製品の複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受ける製品と想定される影響は下記の通り。
独立行政法人 情報処理推進機構(IPA)は8月14日、「Microsoft 製品の脆弱性対策について(2024年8月)」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月14日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。
三菱電機ホーム機器株式会社は8月5日、同社情報システムへの不正アクセスによる個人情報流出の可能性について発表した。
一般財団法人日本サイバー犯罪対策センター(JC3)は8月7日、同センターの職員を装った不審な電話への注意喚起を発表した。
SBテクノロジー株式会社は8月7日、セキュリティ製品に特化した運用作業を代行するサービス「NOZ SecOps」を同日より提供開始すると発表した。
日本電気株式会社(NEC)は8月5日、セキュリティ技術を競い合うオンラインコンテスト「NEC Security Skills Challenge for Students 2024」を学生向けに9月10日から20日に開催すると発表した。
株式会社巴商会は8月3日、同社が管理するサーバへの不正アクセスによる個人情報が漏えいした可能性について発表した。
東京都は8月2日、都市整備局での個人情報の漏えいについて発表した。
株式会社ゼンショーホールディングスのグループ会社でファミリーレストランチェーン華屋与兵衛を運営する株式会社 華屋与兵衛は8月2日、不正アクセスによる個人情報の流出について発表した。
株式会社レオンテクノロジーは8月5日、Windowsイベントログを集約し保管する新サービス「Leon Log Collect(L2C)」の提供開始を発表した。
株式会社ゼンショーホールディングスのグループ会社で熟成焼肉いちばんを運営する株式会社TAG-1は8月2日、不正アクセスによる個人情報の流出について発表した。
セイコーエプソン株式会社は8月8日、同社サーバへの不正アクセスについて発表した。
LINEヤフー株式会社は8月5日、Yahoo! JAPAN IDログインのシステム不具合について発表した。
株式会社KADOKAWAは8月5日、ランサムウェア攻撃による情報漏えいについて発表した。
クラウドセキュリティと聞くと、守りのイメージを思い浮かべるかもしれませんが、実はスピーディな企業経営を行うための「攻め」の要素として必要不可欠であるという点をご紹介します。
KnowBe4 は、会社が支給したノートパソコンが、北朝鮮や中国の施設「IT ミュールラップトップファーム」に送られたと考えている。そこでは素性を隠した労働者が北朝鮮国家のために働き VPN を使用して実際の接続場所を偽装している。
ウォンテッドリー株式会社は7月30日、同社が提供するビジネスSNS「Wantedly」でのアクセス設定の不具合について、第三報を発表した。
一般社団法人セーファーインターネット協会(Safer Internet Association, SIA)は6月6日、スローニュース株式会社が配信した同協会への一部報道について発表した。
総務省は、「ICTサイバーセキュリティ政策の中期重点方針」(案)に対する意見募集の結果および「ICTサイバーセキュリティ政策の中期重点方針」を公表した。
トレンドマイクロは「ハクティビズム 2024」と題する記事を公開した。UNICRIがハクティビズムに関する研究報告書を作成するにあたり、同社が専門知識の提供や助言を行った。
一般社団法人日本クラウド産業協会(ASPIC)は8月28日に、第40回クラウドセキュリティ研究会「攻撃観測と脅威インテリジェンスを融合したサイバー脅威動向把握~クラウドサービスとの関わりについて~」を開催すると発表した。
ランドセルメーカーの株式会社協和は8月6日、同社への不正アクセスの可能性について発表した。
摂南大学は8月5日、同学関係者を騙る不審メールについて発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月5日、「Security Management Conference 2024Summer」に同社のエンジニア市川遼氏が登壇すると発表した。
ガートナージャパン株式会社(Gartner)は8月1日、日本企業のIT人材に関する調査結果を発表した。
Cohesity Japan株式会社は7月30日、日本企業におけるサイバーレジリエンスに関する調査結果を発表した。
大規模インシデントして、ウクライナの CyberResistance によるインドのロシア製ミサイル防衛システムの情報リーク「BaumankaLeaks」が話題です。
日本電解株式会社は8月6日、米国子会社への不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月5日、ゼクセロン製ZWX-2000CSW2-HNにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月6日、サイボウズ Officeにおけるカスタムアプリに関する閲覧制限回避の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月5日、Pimax PlayおよびPiToolにおけるWebSocket接続の要求に対する制限欠如について「Japan Vulnerability Notes(JVN)」で発表した。
防衛省海上自衛隊は8月2日、日米豪共同サイバー演習(ブルー・スペクトラム24-1)の実施について発表した。
バリオセキュア株式会社は8月1日、中堅・中小企業向けソリューション「Vario Ultimate ZERO」を同日から販売すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月1日、IoTセキュリティのスペシャリスト林彦博氏を、上席執行役員 グローバル戦略本部 本部長として8月1日に迎えたと発表した。
三菱電機インフォメーションシステムズ株式会社(MDIS)は7月30日、情報機器や通信のログを基にセキュリティ脅威の監視や検知を行う「MDISセキュリティログ分析サービス」の提供を11月中に開始すると発表した。
NRIセキュアテクノロジーズ株式会社は7月30日、「経営層向けサイバーセキュリティ研修」の提供を同日から開始すると発表した。
KDDI株式会社と東日本電信電話株式会社(NTT東日本)は7月30日、両社が保有する引込線や通信ケーブルの垂れ下がり・切断などの不安全状態解消を相互補完する業務提携の範囲を、NTT東日本全県域に拡大すると発表した。
株式会社スリーシェイクは8月7日、「企業のセキュリティ対策の現状と課題」のアンケート調査結果を発表した。
Black Hat の特徴のひとつは「個人ハッカーが世界に対して名を上げる」というカルチャーです。権威を主張するより、面白い発表であることも重視しています。
DMARC 導入に関して行われたこのパネルディスカッションは、実務情報共有の側面もさることながら、積極的に新しいセキュリティ対策を実装していくうえで必要となる勇気やハートも来場者に伝えることに成功していたと思う。
消費者庁は8月2日、富士通クライアントコンピューティング株式会社に対する景品表示法に基づく課徴金納付命令について発表した。
宮崎県は8月1日、宮崎県企業振興課が管理する県外ICT人材マッチング支援サイト「ひなターンみやざき」の改ざんについて発表した。
株式会社Brave groupは7月31日、6月25日に公表した同社グループが運営するオーディションでの個人情報流出について、調査結果を発表した。
独立行政法人情報処理推進機構(IPA)は7月31日、映像コンテンツ「体験して学ぼう、脆弱性体験学習ツール『AppGoat(アップゴート)』利用の手引き」を、YouTubeのIPA Channelで公開した。
独立行政法人情報処理推進機構(IPA)は7月31日、サポート詐欺レポートを公開した。
株式会社コトラは7月26日、2023年までの求人数の調査をもとに、2024年以降のセキュリティに関する人材の求人情報・動向についての分析結果を発表した。
NTTは、「NTTグループ カスタマーハラスメントに対する基本方針」の策定について発表した。同社グループの一部の顧客などからのカスタマーハラスメントに該当する迷惑行為が発生していることを受けたもの。
グローバルセキュリティエキスパート株式会社(GSX)は7月26日、兼松株式会社にサイバーセキュリティ教育講座を提供しセキュリティ人材の育成を支援すると発表した。
ユーロポールによると、法執行機関による摘発が近づくと忠誠先を切り替えなければならないことに嫌気がさしている大手 RaaS 集団の有能な犯罪者が増えているという。そういう者たちは現在、大手犯罪組織への依存を減らし、その代わりに通常は流出したビルダーの改造版である独自のツールを使って、単独で活動しようとしている。
株式会社東京玉子本舗は7月31日、同社が運営する「東京玉子本舗公式オンラインショップ」への不正アクセスによる個人情報の漏えいについて発表した。