セキュリティは当社の企業価値の1つであり、すべての従業員がOktaとお客様の安全を守る責任を負っています。この責任を真剣に受け止め、アイデンティティ攻撃との闘いで業界をリードするための長期計画として2024年2月に発表したのが、Okta Secure Identity Commitmentです。
金融庁は11月7日、金融モニタリング業務(サイバーセキュリティ等)に従事する職員の募集について発表した。
株式会社リンクとかっこ株式会社は11月6日、クレジットカード情報流出事件に関する統計とECに関する不正利用傾向に関するレポート「キャッシュレスセキュリティレポート(2024年4-6月版)」を公開した。
東京電機大学は11月7日、同学学生の不適切な行為について発表した。
なのはな農業協同組合は11月7日、共済契約に関する個人情報漏えいの可能性について発表した。
株式会社エーアイセキュリティラボは11月11日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」に新機能として「Web-ASM機能」を11月9日から提供開始したと発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月11日、国際コーディネーターの募集について発表した。
株式会社ザ・ビー・ホテルズ・マネジメントは11月6日、同社が運営する「the b 水道橋」への不正アクセスによる情報漏えいの可能性について発表した。
学校法人東北学院は11月6日、同院教職員業務用PCへの不正アクセスによる個人情報の漏えいについて発表した。
京都府宇治市は11月6日、宇治市水道局をかたった集金や振込詐欺への注意喚起を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は11月8日、サイバーセキュリティ国際会議「CODE BLUE 2024」で講演を行うと発表した。
株式会社ラックとKDDI株式会社は11月7日、ラックの普通株式の公開買付けによる完全子会社化に関する取引に合意したと発表した。
セコムトラストシステムズ株式会社は11月27日、28日に、Webセミナー「自社に合った対策が見つかる!セコムトラストシステムズの無償セキュリティコンサルティングとは?」を開催すると発表した。
人々が期待を寄せるように、セキュリティの分野ではスキルを持つ人材が不足していることから、一部の企業には無限の可能性がある。6 桁の給与を得ることも珍しくはない。しかし、GCHQ には、他のほとんどの企業が提供できないチャンスがある。それは、英国のサイバーセキュリティハブの一員となって自国を守ることだ。ただし、自分の仕事を友人や家族に伝えられないという代償を伴う。この代償は、払うには高いかもしれないが。
株式会社東西哲学書院は11月5日、同社が運営する「博文栄光堂オンラインショップ」への不正アクセスによる情報漏えいについて発表した。
株式会社Jコミックテラスは11月5日、同社が運営する「マンガ図書館Z」のサイト停止について発表した。
宮崎県は11月6日、生成AI・セキュリティセミナーと個別相談会の開催について発表した。
アラートの解釈や対応方針を決めるには、製品の深い理解や幅広い IT 基礎知識が求めらます。しかしながら、自社内で発生したセキュリティアラートは非常に機微な情報であることから気軽に誰かに相談することも出来ず、自分が正しいかどうかわからないままに悩みながら対処しているという事例は枚挙に暇がありません。
日本セキュリティオペレーション協議会(ISOG-J)は11月5日、「ASM導入検討を進めるためのガイダンス(基礎編)」を公開した。
株式会社TwoFiveは10月16日、セミナー「金融機関必見!DMARCからBIMIへ なりすましメール対策の最前線 ~導入事例と実際~」を11月28日に開催すると発表した。
高い応募倍率(14.5 倍:350 件超の応募から 24 本)を経て採択された研究論文が発表されるカンファレンスは、11 月 14 日 (木)、11 月 15 日 (金)の 2 日間にわたりベルサール高田馬場で行われる。開催直前の CODE BLUE 2024 の見どころについて、事務局の篠田 佳奈 氏(写真)と斉藤 健一 氏に話を聞いた。
株式会社下鴨茶寮は10月31日、7月18日に公表した同社が運営する「下鴨茶寮オンラインショップ」への不正アクセスについて、調査結果を発表した。
東証スタンダード上場企業の石光商事株式会社は11月1日、9月20日に公表した同社及び国内グループ会社のランサムウェア被害について、続報を発表した。
加瀬「メールシステム運用は、昔から丁稚奉公のような形でしか、スキルの伝承ができていなかったように思います。Internet Week のような開かれた場で、運用ノウハウやよりよいセキュリティ対策が少しでも広まることを期待しています」
大分県大分市は10月31日、市営住宅の指定管理者へのランサムウェア攻撃について発表した。
シャープ株式会社は10月30日、7月23日に公表したシャープ公式オンラインストア「COCORO STORE」・食材宅配サービス「ヘルシオデリ」における不正アクセスによる個人情報の流出について、調査結果を発表した。
日本プルーフポイント株式会社は10月29日、Normalyze社の買収について正式契約を締結したと発表した。買収は慣例的な完了条件に従い、2024年11月に完了予定。
Okta Japan株式会社は11月7日、「Passkeys」の基本を学べる開発者向け入門サイト「Passkeys Playground」を公開したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は11月5日、同社の脆弱性調査・研究チーム「GMOイエラエ」がドローンのサイバーセキュリティコンテスト「Hack the DRONE 2024 決勝」で世界1位を獲得したと発表した。
一般社団法人日本デジタルトランスフォーメーション推進協会(JDX)は10月30日、「日本セキュリティ大賞2024」の受賞企業を発表した。
ふと、政治の世界はどうなのだろう…と気になりましたので、国連常任理事国各国に加えて G7各国の主要な政権政党について DMARC導入の有無、DMARCレコード設定状況を調べてみました。
オープンソースの EDR 回避ツール「EDRSilencer」が攻撃に利用されていることが報告されています。この種のツールの多くは、レッドチームに携わるセキュリティ研究者が開発しており、EDRSilencer もセキュリティ愛好家の Chiris Au 氏が開発したものです。
株式会社カレルチャペックは10月30日、同社が運営する「カレルチャペック紅茶店公式通販サイト」への不正アクセスによる個人情報漏えいの可能性について発表した。
ランドセルメーカーの株式会社協和は10月29日、同社が運営する「ふわりぃ公式オンラインショップ」への不正アクセスによる個人情報の漏えいについて発表した。同社では8月6日に、同社への不正アクセスの可能性について公表していた。
東海東京フィナンシャル・グループの株式会社ETERNALは10月28日、保険会社から同社への出向者による個人情報の漏えいについて発表した。
株式会社別大興産は10月25日、同社サーバおよびその周辺機器への第三者からのランサムウェア攻撃について発表した。
ヤンマーホールディングス株式会社は10月25日、同社システムの管理用メールドメインの不正利用について発表した。
インターネットのインフラを支えるプロフェッショナル達の「オフ会」こと Internet Week 2024 が、11月19日(火)から11月27日(水)の期間に開催される。前半はオンラインでの開催、後半の 3日間はリアル会場(今年は浅草橋ヒューリックホール&カンファレンス)となる。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。
一般財団法人UMEZZは11月5日、漫画家・芸術家の楳図かずお氏の死去について発表した。88歳だった。
Vectra AI Japan株式会社は10月29日、「2024年サイバー脅威の検知とレスポンスに関する調査報告書:防衛者のジレンマ」(英文)を発表した。
Okta Japan株式会社は11月21日に、大阪で「Okta Identity Summit Osaka 2024」を開催すると発表した。
日本電気株式会社(NEC)は10月25日、AWS向けセキュリティ診断「Amazon Inspector」の性能検証記事を同社セキュリティブログで発表した。サイバーセキュリティ戦略統括部 セキュリティ技術センターの谷口氏が執筆している。
「特に海外ツールの場合に起こるのが、名称が類似した他社企業のサイトまで列挙されてしまったり、表記揺れを正しく判定できずに、結果的に膨大な量がリストアップされてしまい、そこから自社グループの Web システム・アプリはどれであるかを精査する必要が出てくることです。精査は結局は人手で行わなければならず、どうしてもリソース不足が課題として生まれてきてしまうのです(青木氏)」
WordPress で作成された Web サイトのバックアップを取得し、他のサーバへ移行するプラグインとして世界的に利用されている All-in-One WP Migration and Backup に、遠隔からの任意のコード実行につながる脆弱性が報告されています。脆弱性は、バックアップ作成時のエクスポート処理に存在します。
公益社団法人商事法務研究会は10月24日、申込フォームの誤設定による個人情報の漏えいについて発表した。
三興商事株式会社は10月24日、サイバー攻撃によるシステムの停止について発表した。
国立大学法人秋田大学は10月23日、同学における2件の懲戒処分について発表した。
警察庁は10月3日、米国時間9月30日から10月3日にかけて米国で開催された「第4回カウンターランサムウェア・イニシアティブ会合」にて、「ランサムウェア・インシデント発生時の組織向けガイダンス」が発出されたと発表した。
株式会社スリーシェイクは10月29日、同社のクラウド型データ連携ツール「Reckoner」が、HENNGE株式会社提供のクラウドセキュリティサービス「HENNGE One」と連携を開始すると発表した。
一般社団法人日本シーサート協議会(NCA)は10月25日、脆弱性管理ワーキンググループが作成した「脆弱性管理の手引書 システム管理者編1.0版」を公開した。
Internet Week 2024 が、11月19日から11月27日に開催される。前半はオンラインで、後半の 3 日間はリアル会場(今年は浅草橋ヒューリックホール&カンファレンス)開催。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。
米Okta, Inc.は、米国時間10月30日、AD/LDAP委任認証にてユーザー名が52文字以上の場合における脆弱性を社内で発見したと公表した。脆弱性は同日10月30日にOkta本番環境で修正済み。同社は脆弱性を悪用するために必要な前提条件を明確にするために11月4日にセキュリティアドバイザリを更新した。
いみじくも手塚は、取材開始から 12 分 30 秒ほど経過したところで、スリーシェイクのメンバーは運用者であり、日々運用に向き合って苦しんでいるため、言い方は良くないかもしれないが「いやいやセキュリティをやっている」という言葉を残している。なんと。セキュリティ担当者がセキュリティを「いやいや」やっているとは。
大学共同利用機関法人情報・システム研究機構は10月22日、国際塩基配列データベース「DDBJ」に対するサイバー脅迫について発表した。
一般社団法人全国労働金庫協会(ろうきん)は10月28日、労働金庫・全国労働金庫協会を装った不審メールや偽サイトへの注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月31日、Web Image Monitorを実装している複数のリコー製レーザープリンタおよび複合機(MFP)におけるスタックベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
GMOサイバーセキュリティ byイエラエ株式会社は10月28日、同社の脆弱性調査・研究チーム「GMOイエラエ」が自動車サイバーセキュリティコンテスト「Automotive CTF 2024 グローバル決勝」で世界2位を獲得したと発表した。
株式会社ラックは10月22日、「セキュリティ運用自動化支援サービス for Microsoft 365」を同日から提供開始すると発表した。
インターネットのインフラを支えるプロフェッショナル達の「オフ会」こと Internet Week 2024 が、11月19日(火)から11月27日(水)の期間開催される。前半はオンラインで、後半の 3 日間はリアル会場(今年は浅草橋ヒューリックホール&カンファレンス)開催。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。
外部に公開されている可能性のあるワークロードを、表示・検索できるようになり、お客様のパブリッククラウド運用におけるクラウドリソースの棚卸し体験、およびリスクのトリアージ体験が向上いたしました。
開発背景
日本臨床食物機能研究会会員の株式会社スローヴィレッジは10月24日、同社が運営する「スローヴィレッジオンラインショップ」への不正アクセスによる情報漏えいの可能性について発表した。