東京損保鑑定株式会社は10月7日、同社サーバへのランサムウェア攻撃について発表した。
カシオ計算機株式会社は10月11日、同社サーバへの第三者からのランサムウェア攻撃について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月18日、OpenSSLにおける境界外書き込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月18日、学科学習システム「MUSASI」バージョン3における認証処理に関する問題について「Japan Vulnerability Notes(JVN)」で発表した。
カシオ計算機株式会社は10月8日、同社ネットワークへの不正アクセスによるシステム障害について発表した。
埼玉医科大学附属図書館は9月26日、「医書.jp」での「Neurological Surgery 脳神経外科」の大量ダウンロードについて発表した。
総務省は10月16日、全国7会場で「全国型CTFコンテスト」を11月30日に開催すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月10日、baserCMS用プラグイン「BurgerEditor」におけるディレクトリリスティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月11日、Exmentにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月15日、SHIRASAGIにおけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)は10月16日、Oracle Java の脆弱性対策について発表した。影響を受けるシステムはサポートされている以下の Oracle 製品。
認識を誤らせる心理に「確率的な損失と確定的な損失」の評価の違いがある。たとえば、100 %の確率で 1,000 万円損失するリスクと、10 %の確率で 1 億円を失うリスクがあった場合、一般的な人は後者を選ぶだろう。だが、期待値はどちらも同じ(1000万円)である。確率的な損失なら「自分は助かる側に入る」と、のんきに楽観性バイアスが語る幻想を信じてしまう。
コストコホールセールジャパン株式会社は10月8日、同社を装った迷惑メールへの注意喚起を発表した。
東京都目黒区は10月3日、子育て支援施設での個人情報漏えいの可能性について発表した。
一般社団法人日本スマートフォンセキュリティ協会は(JSSEC)は10月7日、子どもたちがスマートフォン・セキュリティを学べる「セキュリティかるた」を作成したと発表した。
株式会社エーアイセキュリティラボは10月5日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
一般社団法人全国銀行協会は10月15日、同協会会員銀行の口座保有者がキャッシュカードや通帳等を紛失した場合の緊急時連絡先をとりまとめた冊子の2024年度版を作成し、ウェブサイトを更新したと発表した。
一部の詐欺師は AI 支援型のソーシャルエンジニアリングツールを使用しており、ディープフェイクを使用した破壊的攻撃の可能性もあるが「一般的にこの技術は、大半のサイバー犯罪者が求めるような高い投資収益率を期待できるものではない」と彼女は言った。「私は 3 文字表記の機関に友人や接点がありますが、彼らによると、国家による攻撃はディープフェイクの作成からは目を背け、電話を使った、より伝統的ボイスフィッシングの手法に戻りつつあるようです」とデニス氏は述べた。
タリーズコーヒージャパン株式会社は10月3日、同社が運営する「タリーズ オンラインストア」への不正アクセスによる個人情報漏えいの可能性について発表した。
福岡県芦屋町は10月1日、同町職員の懲戒処分について発表した。
東京都大田区は10月2日、同区が複数の子育て支援施設の運営を委託しているライクキッズ株式会社へのランサムウェア攻撃について発表した。
セコムトラストシステムズ株式会社は10月15日、同社が提供する「セコムあんしん勤怠管理サービス KING OF TIME Edition」と株式会社パイ・アールのクラウド型アルコールチェックシステム「アルキラーNEX」がサービス連携すると発表した。
攻撃者がクラウドの認証情報をもとに、オンプレミスのエンドポイントとクラウドサービス間など、複数の領域間を横展開する「クロスドメイン攻撃」などについて詳しく解説いたします。
注目のインシデントとして、英国のロンドンの公共交通機関(Transport for London, TfL)に対するサイバー攻撃事件について報じられています。
株式会社イオン銀行は10月8日、フィッシングメールや不正利用などの被害にあった顧客への対応について発表した。
情報処理サービスを行う株式会社イセトーは10月4日、7月3日に公表していたランサムウェア被害について、調査結果を発表した。
事業所内保育受託や公的保育所を運営する東証プライム上場企業のライクキッズ株式会社は10月1日、同社サーバへのランサムウェア攻撃について発表した。
東京電力ホールディングス株式会社は9月30日、個人情報保護委員会からの指導及び報告等の求めに対し、講じた措置を報告したと発表した。
株式会社日本レジストリサービス(JPRS)は10月7日、PowerDNS Recursorの脆弱性情報が公開されたと発表した。
株式会社日本レジストリサービス(JPRS)は10月7日、Unboundの脆弱性情報が公開されたと発表した。
GMOインターネットグループ株式会社は10月8日、「お名前.com」を装ったフィッシングメールへの注意喚起を発表した。
そもそもの本研究の趣旨は、AI やツールを使った自動攻撃や、犯罪組織による高度にシステム化・組織化された攻撃ではなく、生身の人間がどんなサイバー攻撃や破壊活動をどのように行っているかを調べるものだった。彼らの研究は、攻撃プロセスやマルウェアの分析ではない。そんなものすでにさまざまな調査研究がなされている。本講演の肝は「侵入したサーバー上での攻撃者の行動分析」これに尽きる。
国立大学法人東海国立大学機構名古屋大学は9月27日、「東海国立大学機構 100人論文」Web サイト( https://www.100nin.aip.nagoya-u.ac.jp/:現在遮断中)の改ざんについて発表した。
東証プライム上場企業の株式会社LIFULLは9月30日、9月19日に公表した同社グループ会社のサーバへの不正アクセスによる情報漏えいについて、第2報を発表した。
独立行政法人 情報処理推進機構(IPA)は10月9日、「Microsoft 製品の脆弱性対策について(2024年10月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2024年10月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
独立行政法人情報処理推進機構(IPA)は9月30日、「セキュリティ要件適合評価及びラベリング制度(JC-STAR)」ページの開設を発表した。
一般社団法人テレコムサービス協会(TELESA)、TCA、JAIPA、JCTA、JUSAは10月1日、電話事業者認証機構(ETOC)を設立し、電話事業者向け認証制度を運用開始したと発表した。
今回は、「With」という Value を体現しているお客様の声を元に、プロダクトをより進化させることのできた事例をいくつかご紹介いたします。
株式会社エーアイセキュリティラボは11月7日に、セミナー「脆弱性対策が軌道にのったらやっておきたい2つのコト 生成AIによる“Web-ASM”と“マネジメント”」をリアルタイム配信すると発表した。
小中高生対象の英語塾を運営する株式会社 J Instituteは9月27日、同社スタッフのアカウントへの不正アクセスによる情報漏えいについて発表した。
Dynatrace合同会社は9月26日、年次調査レポート「2024年アプリケーションセキュリティの現状」を発表した。
島根県は9月26日、企業情報の流出について発表した。
顧客の要望に応じて継続的に改修を加えつつ、セキュアなシステムを顧客に提供し続けるには、それぞれの顧客システムの中でどのようなソフトウェアが使われているかをバージョンとともに整理し、最新の脆弱性情報と突き合わせていく必要がある。
2024 年 6 月に公開された PHP の脆弱性を悪用するエクスプロイトコードが公開されています。
双日株式会社は10月2日、同社海外子会社のサーバへの不正アクセスについて発表した。
奈良県斑鳩町は10月3日、斑鳩町立図書館システム構築業務におけるランサムウェア感染について発表した。
株式会社スリーシェイクは10月7日、自動脆弱性診断ツール「Securify」のASM機能をリリースしたと発表した。
NetWarsは、米国に本部を置くセキュリティ教育機関SANS Instituteが教育用に開発したCTF(Capture The Flag:旗取りゲーム)形式のハッキングトーナメントで、サイバーセキュリティの知識や経験を学習・活用しながら、隠されているFlagを見つけ出し、時間内に獲得した合計点数を競い合う。
日々新たな脅威が登場していますが、対策も進化しています。サイバーセキュリティを支える皆さまが日々の変化や進化に対応し続けるために ScanNetSecurity がお役に立てる媒体であり続けたいと思います。
セコムトラストシステムズ株式会社は10月23日、24日に、Webセミナー「マネージドEDRサービス~セキュリティの専門家だからこそご提供できる高品質なSOC情報もご紹介~」を開催すると発表した。
人力で行われていた作業部分をどう AI が代替してくれるのかに特に期待が高まる。「Singularity」と製品名にあるとおり「特異点」を超える実力なのかどうか是非会場で目撃して欲しい。
中国は巨大な市場だが、SpaceX や Amazon のような宇宙ブロードバンド事業者が中国政府の規制案に積極的に同意するとは考えがたい。特にイーロン・マスク氏が自称する言論の自由への熱烈な支持は、コンテンツを監視し、削除を要求するという中国の願望とは相容れないからだ。とはいえ、中国でテスラを大量に販売したいというマスク氏の願望の方が熱烈である可能性は否定できない。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月1日、Apache TomcatにおけるTLSハンドシェイク処理の不備について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社エーアイセキュリティラボは10月1日、「AeyeScan」の新たな機能として「Web-ASM機能」を提供すると発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月2日、JVN脆弱性レポートの読み方の更新について発表した。
総務省「自治体強靱化」でファイル無害化製品が日本中の自治体に導入され、その後 OPSWAT は後発として市場に登場したが、機能の優位性でベンダスイッチが進みシェアを伸ばした。その他にもサイバーセキュリティに深く関連するあの政府機関やあの独立行政法人(バイネームは NG ということなので想像してください)なども、軒並み OPSWAT を採用している。これはちょっとした「知られざる強豪」である。いったい OPSWAT とはどんな会社でどんな製品を提供するのか?
三井住友信託銀行株式会社は9月25日、業務委託先における個人情報漏えいの可能性について発表した。
茨城県稲敷市は9月25日、同市が保有する個人情報が漏えいした可能性について発表した。
静岡県藤枝市は9月25日、同市ホームページのセキュリティ強化について発表した。
NSSスマートコンサルティング株式会社は9月20日、IT企業以外の経営者1,016人を対象とした「情報セキュリティ投資」に関する調査結果を発表した。
株式会社ゆうちょ銀行は9月25日、不審なメールへの対策として同行から送信するメールに公式ブランドロゴを表示すると発表した。
西日本電信電話株式会社(NTT西日本)、株式会社NTTマーケティングアクトProCX、NTTビジネスソリューションズ株式会社は9月20日、顧客情報の不正持ち出しを踏まえたNTT西日本グループの情報セキュリティ強化に向けた取り組みの進捗状況について発表した。
株式会社エーアイセキュリティラボは9月26日、「Japan DX Week秋」並びに「Japan IT Week秋」に出展すると発表した。