東京損保鑑定株式会社は10月7日、同社サーバへのランサムウェア攻撃について発表した。
カシオ計算機株式会社は10月11日、同社サーバへの第三者からのランサムウェア攻撃について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月18日、OpenSSLにおける境界外書き込みの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月18日、学科学習システム「MUSASI」バージョン3における認証処理に関する問題について「Japan Vulnerability Notes(JVN)」で発表した。
カシオ計算機株式会社は10月8日、同社ネットワークへの不正アクセスによるシステム障害について発表した。
埼玉医科大学附属図書館は9月26日、「医書.jp」での「Neurological Surgery 脳神経外科」の大量ダウンロードについて発表した。
総務省は10月16日、全国7会場で「全国型CTFコンテスト」を11月30日に開催すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月10日、baserCMS用プラグイン「BurgerEditor」におけるディレクトリリスティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月11日、Exmentにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月15日、SHIRASAGIにおけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)は10月16日、Oracle Java の脆弱性対策について発表した。影響を受けるシステムはサポートされている以下の Oracle 製品。
認識を誤らせる心理に「確率的な損失と確定的な損失」の評価の違いがある。たとえば、100 %の確率で 1,000 万円損失するリスクと、10 %の確率で 1 億円を失うリスクがあった場合、一般的な人は後者を選ぶだろう。だが、期待値はどちらも同じ(1000万円)である。確率的な損失なら「自分は助かる側に入る」と、のんきに楽観性バイアスが語る幻想を信じてしまう。
コストコホールセールジャパン株式会社は10月8日、同社を装った迷惑メールへの注意喚起を発表した。
東京都目黒区は10月3日、子育て支援施設での個人情報漏えいの可能性について発表した。
一般社団法人日本スマートフォンセキュリティ協会は(JSSEC)は10月7日、子どもたちがスマートフォン・セキュリティを学べる「セキュリティかるた」を作成したと発表した。
株式会社エーアイセキュリティラボは10月5日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
一般社団法人全国銀行協会は10月15日、同協会会員銀行の口座保有者がキャッシュカードや通帳等を紛失した場合の緊急時連絡先をとりまとめた冊子の2024年度版を作成し、ウェブサイトを更新したと発表した。
一部の詐欺師は AI 支援型のソーシャルエンジニアリングツールを使用しており、ディープフェイクを使用した破壊的攻撃の可能性もあるが「一般的にこの技術は、大半のサイバー犯罪者が求めるような高い投資収益率を期待できるものではない」と彼女は言った。「私は 3 文字表記の機関に友人や接点がありますが、彼らによると、国家による攻撃はディープフェイクの作成からは目を背け、電話を使った、より伝統的ボイスフィッシングの手法に戻りつつあるようです」とデニス氏は述べた。
タリーズコーヒージャパン株式会社は10月3日、同社が運営する「タリーズ オンラインストア」への不正アクセスによる個人情報漏えいの可能性について発表した。
福岡県芦屋町は10月1日、同町職員の懲戒処分について発表した。
東京都大田区は10月2日、同区が複数の子育て支援施設の運営を委託しているライクキッズ株式会社へのランサムウェア攻撃について発表した。