SecurityScorecard株式会社は9月2日、SecurityScorecardとCyentia Instituteの最新調査「Global 2000: 業界の巨人がサプライチェーンのサイバーリスクという脅威と闘う(英語版)」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月6日、複数のキングソフト製品におけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
侵入前提の対策である EDR や NDR の重要性は別として、そもそもまず足元の脆弱性管理等をちゃんとやった方が、断然費用対効果も高くないですか?
2024 年 4 月に公開された、glibc の脆弱性を悪用する攻撃検証コードが公開されています。
株式会社ゴルフダイジェスト・オンラインは9月4日、同社オンラインサイトへの不正ログインについて発表した。
ペットフード・用品の製造販売を行う株式会社マルカンは9月2日、ランサムウェア被害について発表した。
株式会社リクルートは9月3日、ログイン通知の対象をすべてのユーザーに拡大すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月9日、WordPress用プラグインForminatorにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月9日、スマートフォンアプリ「@cosme(アットコスメ)化粧品・コスメランキング&お買物」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月9日、複数のアルプスシステムインテグレーション製品およびそのOEM製品におけるクロスサイトリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
日本プルーフポイント株式会社は9月4日、独自のパートナー向けエンドツーエンドの情報保護フレームワークを発表した。
脅威分析の報告として、デンマーク陸軍合同通信大隊とデンマーク王立国防大学の研究者が、オックスフォード大学出版局の Journal of Cybersecurity に、戦争におけるサイバー作戦の有効性が非常に限定的であると主張する論文を寄稿しています。
株式会社ニチイホールディングスは9月2日、8月16日に公表したニチイグループへのランサムウェア被害について、調査結果を発表した。
クボタ健康保険組合は9月4日、業務委託先への不正アクセスによる個人情報漏えいの可能性について発表した。
情報セキュリティ大学院大学は9月3日、第21回情報セキュリティ文化賞候補者の募集について発表した。
国土交通省は8月30日、米国国土安全保障省との共催による日本の港湾へのサイバー攻撃を想定した机上演習を実施したと発表した。
連邦取引委員会(FTC)のプライバシーおよび個人情報保護部門の副部長であるベンジャミン・ワイズマンが労働者監視の問題について講演を行った。ワイズマンは「一部の企業やベンダーは、労働者が労働組合を結成するリスクを予測すると称するツールを開発している」と断言した。
情報処理サービスを行う株式会社イセトーは9月2日、ISO27001認証及びISO27017認証の一時停止について発表した。
株式会社日産カーレンタルソリューションは9月2日、同社が運営する「NISSAN e-シェアモビ」への不正ログインについて発表した。
株式会社LogStareは9月4日、同社のマネージド・セキュリティ・プラットフォーム「LogStare」に、クラウドストレージサービス「Box」に特化したログ分析テンプレートを搭載し提供すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月4日、「Japan Robot Week 2024」のミニステージに同社エンジニアが登壇すると発表した。
果たして「手土産転職」に打つ手はあるのか。日本プルーフポイント株式会社 チーフエバンジェリスト 増田 幸美(そうた ゆきみ)と、シニアセールスエンジニア 木下 順一(きのした じゅんいち)に話を聞いた。
学校法人廣池学園は8月30日、同学園の情報システムへのランサムウェア攻撃について発表した。
ユニテックフーズ株式会社は8月30日、7月5日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。文字の選択やコピーができないPDFファイルで公開している。
株式会社ヒロケイは8月26日、同社内ネットワークへの外部からの不正アクセスについて、第三報を発表した。
日本プルーフポイント株式会社は8月29日、プルーフポイントのリサーチャーが「Voldemort」と名付けたマルウェアを配信する特異的な攻撃キャンペーンについて同社ブログで発表した。
一般財団法人日本サイバー犯罪対策センター(JC3)は8月29日、「第2回フィッシングサイト撲滅チャレンジカップ」大会の結果を発表した。
経済産業省は8月29日、2023年7月に公表した「ソフトウェア管理に向けたSBOM(Software Bill of Materials)の導入に関する手引ver1.0」の改訂について発表した。
一般社団法人徳島県サッカー協会は9月1日、同協会への不正アクセスについて発表した。
公益財団法人モラロジー道徳教育財団は8月30日、同財団の情報システムに対するランサムウェア攻撃について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月4日、WordPress用プラグインAdvanced Custom Fieldsにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社エーアイセキュリティラボは8月30日、9月26日に開催されるJBpress/Japan Innovation Review主催セミナー「第8回 サイバーセキュリティフォーラム」で講演を行うと発表した。
一般社団法人ソフトウェア協会(SAJ)は8月29日、令和6年度医療機関向けサイバーセキュリティ対策研修を2024年9月より開始すると発表した。
株式会社ラックは8月27日、アプリケーション開発プロセスにおけるセキュリティ対策の強化を支援する「セキュリティ脆弱性アドバイスサービス by Snyk」を同日から提供開始すると発表した。
登壇者はなんと NTT「グループ」の CISO だ。こんな役職の人は、もし同じ社内に勤めていても、下手すると生涯お目にかかる機会が無いレベルだろう。しかも講演は KITTE のワンフロアで、席数も 100 を下回る規模。幕張メッセの大会場なら納得だが、これでは「雲の上の人」が市井に降り立ったような違和感がある。これが筆者が感じた一つ目の疑問だった。
洋菓子・パン・チョコレート等菓子類の製造販売を行う株式会社エーデルワイスは8月28日、同社が運営する「ヴィタメール オンラインショップ」への不正アクセスについて発表した。
洋菓子・パン・チョコレート等菓子類の製造販売を行う株式会社エーデルワイスは8月28日、同社が運営する「アンテノール オンラインショップ」への不正アクセスについて発表した。
医療用医薬品やワクチンなどを提供するサノフィ株式会社は8月28日、同社のデータベースへの不正アクセスについて発表した。
株式会社共立メンテナンスは8月28日、同社の運営する「天然温泉 加賀の宝泉 御宿 野乃金沢」の予約・販売管理システムへの不正アクセスについて発表した。
株式会社東京商工リサーチは8月23日、「不正アクセスと情報セキュリティ対策に対するアンケート」調査の結果を発表した。
日本行政書士連合会は8月27日、同会職員の名及びメールアドレスを利用した迷惑メールについて注意喚起を発表した。
佐賀県玄海町は8月27日、「玄海町ふるさと納税特設サイト」への不正アクセスについて発表した。
素材・材料専門商社のKISCO株式会社は8月26日、第三者からのランサムウェア攻撃について発表した。
宇野港土地株式会社は8月26日、同社が運営する瀬戸内ヨットチャーターの予約管理システムへの不正アクセスについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月30日、WordPress用プラグインCarousel Sliderにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社エーアイセキュリティラボは8月31日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
株式会社ジェーシービー(JCB)は9月1日、JCBを名乗る怪しいメール・SMSについて注意喚起を発表した。
ゼットスケーラー株式会社は8月28日、「2024年版 Zscaler ThreatLabzフィッシング レポート」を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は8月28日、同社の脆弱性調査・研究チーム「GMOイエラエ」が「DEF CON 32」の「Cloud Village CTF」で2年連続世界1位になったと発表した。
「nOAuth(エヌオース)」と呼ばれる脆弱性が、よりによって脆弱性管理基盤「S4(エスフォー)」に存在し、かなり限定的な条件ではあったものの攻撃が成立することが 2024 年 5 月に開発者によって実証された。
米国は、国防総省が契約受注者に課すサイバーセキュリティ基準が繰り返し満たされなかったとされる事案について、同国の主要研究大学の 1 つを提訴した。疑惑の中には、2019 年 5 月から 2020 年 2 月にかけて、ジョージア工科大学のアストロラボス研究室が、国防総省の基準(NIST 800-171)に準拠したサイバーセキュリティ計画の策定・実施を怠ったという指摘がある。
国立大学法人大分大学は8月26日、同学図書館が提供する貴重書アーカイブの公開用サーバへの不正アクセスについて発表した。
防衛省は8月26日、中国機による領空侵犯について発表した。
LINEヤフー株式会社は8月26日、LINE公式アカウントへの不正ログインによる乗っ取りについて発表した。
東京都は8月23日、公益財団法人東京しごと財団での要配慮個人情報を含む個人情報の漏えいについて発表した。
一般社団法人コード・フォー・ジャパンは11月3日から4日に、偽情報をテーマにしたハッカソン「Hack the Disinfo 2024」を開催すると発表した。
ファストリー株式会社は8月22日、最新の脅威調査レポート「Fastly 脅威インサイトレポート(Fastly Threat Insights Report)」の英語版を発表した。
企業の情報システム部門でサイバーセキュリティ管理の仕事に従事する人にとって、最も重要な点は「24時間365日の監視と対応: 常時監視体制で迅速な脅威対応を実現し、リスクを低減」という部分です。サイバー攻撃が高度化している中で、即座に対応できる体制は、企業のセキュリティリスクを効果的に軽減するために不可欠だからです。
電話とはそもそも個人的なデバイスです。電話を通して、人間関係から財布の中身、好き嫌いなどの情報に至るまで、その人の生活の豊かな側面が垣間見えます。その人の性格や悩みが透けて見えてしまうからこそ、モバイルデバイスはサイバー犯罪者にとってきわめて有用な標的でもあるのです。
神奈川県は8月23日、県障害福祉課と神奈川県障害者権利擁護センターでの個人情報の紛失について発表した。
介護用品・福祉用具 全般の製造と販売を行う株式会社幸和製作所は8月23日、ランサムウェア被害の発生について発表した。
株式会社ジェイ・ウィル・コーポレーションと株式会社ジェイ・ウィル・パートナーズは8月23日、不正アクセスによる個人情報等の漏えい可能性について発表した。
株式会社マクアケは8月21日、同社が運営するアタラシイものや体験の応援購入サービス「Makuake」サイトのログイン不具合について発表した。