そのときの少しひるんだ顔を今でもはっきりと思い出すことができます。オンラインメディアなど単に Web ページを閉じてしまえば This is The End。よもやその向こうにそれを読む生きた人間がいるなどとは夢にも思っていなかったような虚を突かれたような表情でした。
東京都教育委員会は11月21日、都立高等学校における個人情報の紛失について発表した。
積水ハウス株式会社は11月22日、駆けつけ防犯サービス「駆けつけホームセキュリティ」を12月13日から受付開始すると発表した。
セコムトラストシステムズ株式会社は11月22日、同社が提供する「セコムあんしん勤怠管理サービスKING OF TIME Edition」が経済産業省「特定技能制度(繊維工業)における勤怠管理の電子化要件を満たすシステム」に登録されたと発表した。
サンエックス株式会社は11月21日、同社が運営する「サンエックスネットショップ」を装った不審メールへの注意喚起を発表した。
株式会社グローバーは11月21日、株式会社GAORAの許諾の下で同社が運営するショッピングサイト「GAORAオンラインショップ」への不正アクセスによる個人情報漏えいの可能性について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は11月21日、金融機関をはじめとしたモンゴル国の重要な企業・組織へのセキュリティサービスの提供を強化すると発表した。
総務省は11月20日、「サイバーセキュリティに関する総務大臣奨励賞」の募集開始を発表した。
新たにコンプライアンス画面が追加され、コンプライアンスごとの準拠率 / 設定ミスの数が見やすくなったほか、各診断項目が紐づくコンプライアンス項目を確認できるようになりました。
株式会社JVCケンウッドは11月20日、10月2日に公表したYouTube チャンネル「MAGICAL JUKE BOX」の乗っ取り被害について第二報を発表した。
ジュピターショップチャンネル株式会社は11月19日、同社が運営するECサイト「ショップチャンネル」( https://www.shopch.jp )への不正ログインについて発表した。
株式会社別大興産は11月18日、10月25日に公表したランサムウェア被害について、第三報を発表した。
株式会社セキュアヴェイルは11月20日、フォーティネットジャパン合同会社と提携し「FortiNDR」の取り扱いを開始し、「マネージドNDRサービス」を12月1日から提供すると発表した。
株式会社クロス・マーケティングは11月20日、全国20歳から69歳の男女を対象に実施した「防犯・セキュリティに関する調査(2024年)」の結果を発表した。
一般社団法人全国信用金庫協会は11月14日、顧客向けインターネットバンキングでの不正アクセスについて発表した。
2024 年 6 月、米国連邦捜査局は、モバイル機器から発信されるこのような詐欺的な求人詐欺について警告する公共サービスアナウンスを発表しました。
議会公聴会の直後、上院財政委員会の委員長ロン・ワイデンは書簡を送り、今回の事件は完全に防げたものであり、企業の怠慢が事件の直接的原因であると述べた。書簡では、問題の原因は UHG の CISO(最高情報セキュリティ責任者)スティーブ・マーティンの経験不足にあると見られる、とされ、マーティンは「UHG でサイバーセキュリティの責任者に昇進するまで、フルタイムでサイバーセキュリティ職務に就いたことがない」らしい、と書かれている。
一般社団法人日本電気協会は11月15日、同会新聞部システムの一部への不正アクセスについて発表した。
株式会社LIFULLは11月14日、同社旧子会社「株式会社LIFULL SPACE」の商号等を利用したサイトへの注意喚起を発表した。
GitHub Japanは11月20日、米国GitHubが「GitHub Secure Open Source Fund」のパートナー募集を開始したと発表した。
事件でセキュリティ技術者が逮捕されるたび杉浦は苛立ちを募らせた。それは、一度逮捕されるとあとでたとえ釈放されても社会復帰することが非常に難しくなる、つまり「戻ってこれなくなってしまう」ことだった。
株式会社テレビ埼玉は11月13日、同社ホームページへの不正アクセスについて発表した。
ヨネックス株式会社は11月13日、「ヨネックス【公式】オンラインショップ」への不正ログインについて発表した。
GMOサイバーセキュリティ byイエラエ株式会社は11月19日、同社の脆弱性調査・研究チーム「GMOイエラエ」が「楽天テクノロジー・エクセレンスアワード」で「エクセレンス賞」を受賞したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月20日、Apache Tomcatにおける複数の脆弱性について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月20日、Androidアプリ「くら寿司 公式アプリ Produced by EPARK」におけるハードコードされた暗号鍵の使用の脆弱性について発表した。
「日本情報漏えい年鑑」をキャンペーンで契約者の方にお配りしているのは、再現性の高い、言い替えれば対策手法として打率の高い「失敗事例を共有したい」という思いで行っています。
キタイ設計株式会社は11月13日、同社サーバへの不正アクセスについて発表した。
アクシスコンサルティング株式会社は11月13日、登録者情報と取引先情報の流出について発表した。
株式会社LogStareは11月18日、セキュリティ運用ソフトウェア「LogStare Collector」の新バージョン 2.4の販売・提供を11月15日から開始したと発表した。
日本セキュリティオペレーション事業者協議会(ISOG-J)は11月18日、「脆弱性トリアージガイドライン作成の手引き」の第2章以降を公開した。脆弱性診断士スキルマッププロジェクトで公開している。
株式会社ティエスエスリンクは11月11日、サーバやパソコンから共有ファイルのコピーを禁止する情報漏えい対策ソフト「コプリガード Ver.7.0」を同日から発売すると発表した。新製品「共有フォルダー保護拡張オプション」も同日発売している。
Cloudbase株式会社は11月26日に、ウェビナー「誰もが高度セキュリティ人材! 簡単にクラウドリスクを修正Remediation AI とは」を開催すると発表した。
教育サービスを提供する株式会社biimaは11月13日、会員情報の誤送信について発表した。
福岡県岡垣町は11月12日、同町職員の懲戒処分について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月19日、Palo Alto Networks製PAN-OSの管理インタフェースにおける複数の脆弱性について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)は11月19日、パソコンに偽のウイルス感染警告を表示させるサポート詐欺への注意喚起を発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は11月12日、JNSAインターンシップ「サイバーセキュリティ企業合同会社説明」参加登録の開始を発表した。
これだけだとよくある事務作業が出来ない職員の話だが、SCAN的に引っかかったのは「通知書の送付を失念したため未送付が発覚しないようシステムに不正アクセスし納期限を勝手に変更した」という点だ。「事務作業をするくらいならシステムへの不正アクセスすら辞さない」という間違った方向への全振りがいっそすがすがしい。
株式会社エーアイセキュリティラボは12月11日に、オンラインセミナー「ASMの課題は生成AIで解決 セキュリティエンジニアが教える 人手をかけずに脆弱性対策する方法」を開催すると発表した。
2024 年 7 月に公開された Microsoft Windows OS に存在する脆弱性に対するエクスプロイトコードが公開されています。
国立研究開発法人水産研究・教育機構水産大学校は11月12日、9月11日に公表した学生向け電子掲示情報が外部から閲覧可能であったことについて、調査結果を発表した。
mog株式会社は11月12日、6月14日に公表していた同社が運営する「こども栄養バランスmog オンラインストア」への不正アクセスによるシステム侵害について、調査結果を発表した。
トヨタモビリティ東京株式会社は11月8日、同社従業員等の個人情報を含むUSBメモリの紛失について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月18日、Rakuten Turbo 5Gにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社TwoFiveは11月11日、なりすましメール対策実態調査の最新結果を発表した。
最も重大な行為として、メニューをダウンロードして改ざんしアレルゲン情報を削除したことでも告発されている。この情報を削除することで、安全ではない食品が安全であると示唆されることになる。訴状で指摘されているとおり、この行為は、ディズニーがすでによく知っているアレルギーによる致命的な結果を引き起こす可能性があった。「それらのメニューは、レストランに発送される前に(ディズニーによって)特定されて分離され、それより先に配布されることはなかったと考えられる」と、訴状は指摘している。
西久大運輸倉庫株式会社は10月30日、同社サーバへの不正アクセスについて発表した。
帝塚山学院大学は11月11日、不正アクセスによる迷惑メールの送信について発表した。
日産自動車株式会社は10月21日、「無料ウェビナーのご案内」メールの誤送信について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月15日、FitNesseにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
今回はこれまでの経験を踏まえてセキュリティへの向き合い方についての思いをまとめてみたいと思います。
株式会社エーアイセキュリティラボは12月5日に、オンラインセミナー「専門家不要でここまでできる!Webサイトの洗い出しから診断まで脆弱性診断の自動化を成功させる方法」を開催すると発表した。
株式会社倉業サービスは11月11日、9月19日に公表した同社サーバへのランサムウェア攻撃について、調査結果を発表した。
ヤマトホールディングス株式会社は11月8日、9月12日に公表したシンガポールヤマト運輸株式会社(YTS)への不正アクセスについて、調査結果を発表した。
クラウド製品を提供する株式会社エイ・アイ・エスは11月8日、同社の社内サーバへのランサムウェア攻撃について発表した。
IssueHunt株式会社は11月8日、「CISO・CTO大忘年会」を開催すると発表した。
日本プルーフポイント株式会社とデジサート・ジャパン合同会社は11月5日、横浜銀行が両社のフィッシングメール対策ソリューションを導入したと発表した。
ウエルシア薬局株式会社は11月8日、同社へのサポート詐欺による不正アクセスについて発表した。
仏壇・仏具・位牌の製造・販売を行う株式会社保志は11月7日、6月20日に公表した同社サーバへの不正アクセスについて、第二報を発表した。
クラブツーリズム株式会社は11月1日、同社サーバへの不正アクセスによる情報漏えいの可能性について発表した。
独立行政法人 情報処理推進機構(IPA)は11月13日、「Microsoft 製品の脆弱性対策について(2024年11月)」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月13日、WordPress用プラグインVK All in One Expansion Unitにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。