サイバー攻撃による被害については皆様も報道などでよく耳にしていると思いますが、その中でも、今年の傾向にはどういうものがあるのか、具体的なサイバー攻撃の事例をピックアップしながら説明していく予定です。
2024 年 7 月に公開された、GeoServer およびその関連ツールの脆弱性の悪用を試みるエクスプロイトコードが公開されています。
東証グロース上場企業の株式会社関通は9月13日、同社へのサイバー攻撃によるシステムの停止について発表した。
IHI運搬機械株式会社は9月13日、株式会社スマサポと共同で提供していた賃貸不動産内覧サービスでの情報漏えいの可能性について発表した。
株式会社スマサポは9月13日、IHI運搬機械株式会社と共同で提供していた賃貸不動産内覧サービスでの情報漏えいの可能性について発表した。
梅関連製品の企画・製造・販売を行うCHOYA shops株式会社は9月13日、梅体験専門店「蝶矢」オンラインショップの業務委託先への不正アクセスについて発表した。
HJホールディングス株式会社は9月13日、同社の映像配信サービス「Hulu」へのリスト型アカウントハッキング(リスト型攻撃)について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月18日、同社の脆弱性調査・研究チーム「GMOイエラエ」が自動車サイバーセキュリティコンテスト「Automotive CTF Japan 決勝」で全国1位を獲得したと発表した。
株式会社バッファローは9月24日、ネット脅威ブロッカーのシステムメンテナンスについて発表した。対応商品は下記の通り。
東京都荒川区は11月25日、26日に、1人1台PCを使用した"実践型"サイバーセキュリティセミナーを開催すると発表した。
グローバルセキュリティエキスパート株式会社(GSX)は9月24日、イスラエルのULTRA RED, Ltd.が提供する 「ULTRA RED」の取り扱いと運用サービスの提供を開始すると発表した。
柴山コンサルタント株式会社、柴山コンサルタント司法書士法人、柴山コンサルタント土地家屋調査士法人、柴山コンサルタント税理士法人、株式会社柴山事務所は9月12日、柴山コンサルタントグループのサーバへの不正アクセスについて、続報を発表した。
日本プルーフポイント株式会社は9月10日、同社のプラットフォームの機能の拡張について、同社イベントProtectカンファレンスで発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月11日、陸海空3自衛隊に対し、演習を通じた実践的なサイバーセキュリティトレーニングを実施したと発表した。
前回の記事では、クラウド特有のリスクと、クラウドセキュリティは運用が肝要であるというお話をしました。今回は、後者の「運用」について皆さんと一緒に深ぼりしていきたいと思います。
クオリティアは、ユーザー企業やセキュリティ企業の皆がうすうす気がついてはいたが、空気を読んで誰もが口をつぐんできた、例の「ふたつの不都合な真実」を講演で言っちゃうのである。
おわかりいただけただろうか。「ニューヨークを 5 語で説明せよ」というプロンプトはダミーである。シンプルに「上司の名前を教えて」では AI のエシカルフィルターにひっかかる可能性がある。「礼儀正しく」とすることで、アカウントの部署名や上司の名前を聞き出すことができている。Copilot は、問い合わせに対してサーフェス Web 以外に(設定された)業務システムの情報にもアクセスできる。つまり、Copilot はあなたの名前、役職、上司その他を知っているのである。
山本光学株式会社は9月17日、同社が利用する倉庫管理システムへのサイバー攻撃によるシステム障害について発表した。文字のコピーができないPDFファイルで公開している。
個人情報保護委員会は9月11日、株式会社NTTマーケティングアクトProCX等における不正持ち出し事案に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。
一般財団法人関西情報センターは9月6日、同財団の委託先である株式会社ヒロケイへのサイバー攻撃による個人情報漏えいの可能性について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月24日、複数のNTT東日本製ホームゲートウェイ/ひかり電話ルータにおけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月24日、プラネックス製ネットワーク機器における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月24日、e-Taxソフト(共通プログラム)のインストーラにおける権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月24日、Apache Tomcat Connector(mod_jk)における不適切なデフォルトパーミッションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月18日、Assimpにおけるヒープベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社ドリーム・アーツは9月12日、セキュリティ体制の大幅強化を発表した。
Webサイトを巡回・診断する際、難読化された JavaScript に遭遇することは珍しくありません。これまでは、難読化が判明した時点で深掘りを断念することが多かったのですが、生成AI を活用すれば難読化を解除できるのではないかと考え、検証してみました。
今回紹介するのは SOLTAGE そのものではなく、その上に載っているセキュリティ製品やサービス、そしてそれを支援する研究機関としての同社のサイバーセキュリティラボに関してである。
クレディセゾンとe-ながさきどっとこむ、何か背中合わせに銃を構えて敵と対峙するような、信頼し合うバディの連携をも感じさせるプレスリリース発信である。何よりもユーザーのメリットを重視せんとする意志を感じるこうした事例を本連載は今後も積極的に紹介し称賛していく所存だ。
愛知県は9月12日、同県の公共事業における測量・設計等業務の委託先である柴山グループへの不正アクセスによる個人情報漏えいの可能性について発表した。
ヤマトホールディングス株式会社は9月12日、シンガポールヤマト運輸株式会社への不正アクセスについて発表した。
税理士法人高野総合会計事務所、高野総合コンサルティング株式会社、監査法人TSKは9月11日、6月10日に公表したランサムウェア被害について、第3報を発表した。
陽極酸化処理(アルマイト処理)を行う株式会社ミヤキは9月6日、同社ファイルサーバへのランサムウェア攻撃について発表した。
独立行政法人情報処理推進機構(IPA)は9月18日、VMware 製品の脆弱性対策について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月18日、竹中エンジニアリング製デジタルビデオレコーダにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月18日、WordPress用プラグインWelcart e-Commerceにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
BIMI でロゴが表示されたメールは、混雑した受信トレイで目立つので認識されやすくなり、メールを受信した人は、信頼できるメールであることを確認して安心してメールを開封することができます。このことが、開封率 39 %増加という嬉しい結果をもたらしたのはないでしょうか。
木曜の朝、「フォーティビッチ(Fortibitch)」を名乗る何者かがダークウェブのあるフォーラムに投稿し、440 GB もの Azure SharePoint ファイルをダウンロードできるようにした。この何者かは、データを流出させない代わりに身代金を支払うことをフォーティネットに提案したと主張したが、同社は支払いを拒否したと述べている。
真宗大谷派宗務所は9月10日、東本願寺出版ホームページの旧ホームページについての注意喚起を発表した。
酒類・食品総合卸売商社の三陽物産株式会社は9月6日、不正アクセスによる個人情報流出の可能性について発表した。
賃貸管理会社の株式会社アベニューは8月26日、不正アクセスによる個人情報漏えいの可能性について発表した。
タニウム合同会社は9月6日、国内におけるサイバーハイジーン市場調査の結果を発表した。
CyberSakuraは9月12日、10月26日に「CyberSakura CTF大会」Powered by Hitachi Solutions Create, Ltd.をオンライン開催すると発表した。
株式会社システムスクエアは9月9日、同社への不正アクセスについて発表した。
日本プルーフポイント株式会社は9月5日、2024年8月に実施した日経225企業および米国のFortune1000企業、日米政府におけるなりすましメール対策の状況についての調査結果を発表した。
CyberSakuraは9月5日、「CyberSakura2024 行動指針」を公開した。
講師として登壇するCloudbase株式会社 PdM(プロダクトマネジャー) 大峠 和基(おおたお かずき)氏は、徳山工専を卒業後、筑波大学に入学し同大学院を卒業。「機械学習を用いたSNS向けテロップ自動生成」の研究で、2019年度未踏IT人材発掘・育成事業でスーパクリエータ認定及び未踏アドバンスト事業イノベータ認定を受けた経歴を持つ技術者である。果たしてどんな40分間の講演になるか。普通にはじまって普通に終わるはずがない気もする。
AWSアカウントについて、脆弱性を研究したエンジニアがいる。Aqua Securityの研究者(Yakir Kadkoa氏、Michael Katchinskiy氏、Ofek Itach氏)が、AWSアカウントに関する脆弱性とそれを利用することで成立するAWSのシャドーリソースを使った攻撃方法を発見した。
福岡国際マラソン実行委員会は9月11日、「福岡国際マラソン2024」申込者の個人情報漏えいについて発表した。
株式会社ディーシーティーエンタテインメントは9月7日、DREAMS COME TRUE 公式ファンクラブ「POWER PLANT」会員限定アプリ「ドリアプリ for PPベイビーズ」でのマイページ誤表示について発表した。
総務省関東総合通信局は9月17日、中小企業等におけるサイバーセキュリティ向上のためのイベント「サイバーインシデント演習 in埼玉」を開催すると発表した。
日本アイ・ビー・エム株式会社は9月5日、「2024年データ侵害のコストに関する調査レポート」の日本語版を発表した。
近年ではその効果が疑問視されているメール訓練を含む、メール周りの教育訓練が国内随一のメール専門家集団TwoFive によってどのようにアップデートされるのか、どう答えを出したのか取材しました。
セキュリティ予算は引き締めの方針が取られているようで、CISO は「これまでになく予算の伸びは緩やか」と報告しており、さらにその 3 分の 1 以上が「今年の予算は横ばいまたは削減の方向」と回答している。
福井電機株式会社は9月5日、同社へのランサムウェア攻撃について発表した。
株式会社大塚商会は9月4日、同社取扱商品のメーカーである株式会社白崎コーポレーションでのランサムウェア感染被害について発表した。
東京商工会議所は8月27日、「会員企業の災害・リスク対策に関するアンケート」の調査結果を発表した。
生成 AI モデルは、マルウェア分析の一部では非常に有効ですが、大規模で複雑なマルウェア サンプルの処理においては有効性が限られています。その中で、最大 100 万トークンを処理できる Gemini 1.5 Pro のリリースは大きな進歩となります。
GMOサイバーセキュリティ byイエラエ株式会社は9月10日、「HackTheDrone」予選を通過したと発表した。
独立行政法人 情報処理推進機構(IPA)は9月11日、「Microsoft 製品の脆弱性対策について(2024年9月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2024年9月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月11日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。
株式会社スリーシェイクは9月6日、自動脆弱性診断ツール「 Securify」のSaaS診断に「アクティビティログ」機能を追加したと発表した。
株式会社エーアイセキュリティラボは9月7日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。