独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月11日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。
独立行政法人 情報処理推進機構(IPA)は12月11日、「Microsoft 製品の脆弱性対策について(2024年12月)」を発表した。
株式会社スリーシェイクは12月2日、ASM(アタックサーフェスマネジメント)の概念や重要性をマンガ形式でわかりやすく解説したホワイトペーパーの公開を発表した。
大阪公立大学医学部附属病院は12月3日、同院での個人情報の漏えいについて発表した。
株式会社イオン銀行は12月4日、全国漁業協同組合連合会が運営する「JFおさかなマルシェ ギョギョいち」におけるカード情報の流出について発表した。
NRIセキュアテクノロジーズ株式会社は12月3日、「欧州IoTセキュリティ法規準拠支援サービス」の提供を同日から開始すると発表した。
フォーティネットジャパン合同会社は12月2日、セキュリティオペレーションの簡素化に向けFortiAIを新たに2製品に統合したと発表した。
プログラミングコンテストサイト「AtCoder」の開発・運営を行うAtCoder株式会社は12月4日、AtCoderアカウントのパスワード管理について発表した。
神奈川県は12月2日、公益財団法人神奈川芸術文化財団への外部からのサーバ攻撃について発表した。
スターバックス コーヒー ジャパン株式会社は12月2日、STARBUCKS RESERVE ROASTERY TOKYOの予約ページの入力内容が誤表示された可能性について発表した。
NTTグループの日本情報通信株式会社は12月2日、セコムトラストシステムズ株式会社から12月1日付でEDIサービス事業を譲り受けたと発表した。譲受対象となるのは、「NMS IE/EX」および「.com Exchange」に関わる全ての事業。
東日本電信電話株式会社(NTT東日本)、NTTアドバンステクノロジ株式会社、AOSデータ株式会社は12月2日、セキュリティインシデントへの一元対応を実現するための連携協定を締結したと発表した。
スミッシング増加の背景には、サイバー攻撃の分業化がある。マルウェアに感染した国内のスマートフォンをボットネット化して提供する事業者や、スミッシングメッセージを送信する事業者といった具合に分業と産業化が進んでいるという。
オープンソースの EDR 回避ツール「EDRSilencer」が攻撃に利用されていることが報告されています。この種のツールの多くは、レッドチームに携わるセキュリティ研究者が開発しており、EDRSilencer もセキュリティ愛好家の Chiris Au 氏が開発したものです。
富士電機株式会社は12月2日、同社子会社の富士電機インドネシア社のランサムウェア被害について発表した。
株式会社大塚商会は12月2日、同社サービスを装った不審メールについて、注意喚起を発表した
GMOサイバーセキュリティ byイエラエ株式会社は12月2日、同社の脆弱性調査・研究チーム「GMOイエラエ」が「SECCON CTF 13 Quals(SECCON CTF 13 予選)」を国内1位、世界2位で通過したと発表した。
日本電気株式会社(NEC)は11月29日、適切なセキュリティコントロールとセキュリティ実装が可能な専門人材の育成強化に向け、国際的専門団体である「ISACA」と連携し、NECグループ社員向けの資格取得プログラムを強化すると発表した。
2024 年 11 月に公開された Angular-Base64-Upload に存在する脆弱性に対するエクスプロイトコードが公開されています。
株式会社広島銀行は12月5日、個人インターネットバンキングの振込限度額設定の見直しについて発表した。
オリオンホテル株式会社は12月2日、同社が運営するオリオンホテル 那覇で利用している宿泊施設の予約・販売管理システムへの不正アクセスについて発表した。
RIZAP株式会社は11月29日、顧客情報を含む一部のファイルが第三者に閲覧可能な状態であったと発表した。
フォーティネットジャパン合同会社は11月28日、「セキュリティ意識とトレーニング調査レポート 2024年版」を発表しました。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月2日、UNIVERGE IX/IX-R/IX-Vシリーズルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月4日、アイ・オー・データ製ルータUD-LT1およびUD-LT1/EXにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
Cloudflare の脅威インテリジェンス部門の責任者であるブレイク・ダーシェは、同社顧客のうち 14 名が、航空宇宙、保険、州政府、家電、旅行、教育など、さまざまな分野にわたるこの新興フィッシングキャンペーンの標的になるのを目にしてきたと語った。
大和ハウス工業株式会社は12月2日、NASの設定不備による情報流出について発表した。
東証プライム上場企業のZACROS株式会社(2024年10月以前は藤森工業株式会社)は12月2日、9月15日に公表した同社サーバのランサムウェア被害について、続報を発表した。
同庁によると、2023年の不正アクセス禁止法違反事件の年齢構成は10代から20代の割合が高く約7割(68%)を占め、行為者の職業別を見ると10代では高校生、20代では会社員・無職が多く見られた。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月3日、スマートフォンアプリ「すかいらーくアプリ」における2つのアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月5日、トレンドマイクロ製Deep Security Agent(Windows版)およびDeep Security NotifierにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
相互運用可能なアイデンティティセキュリティ標準を採用することで、あらゆる SaaSアプリケーションにおいて一貫したセキュリティ成果が得られ、どのアプリを使用しているかに関係なく、効果的な対策が実現します。
株式会社FUJIは12月2日、ドイツの連結子会社であるFUJI EUROPE CORPORATION GmbH(FEC)でのシステム障害について発表した。
株式会社西日本シティ銀行は11月28日、法人口座におけるインターネットバンキングの不正送金について、注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)は11月27日、2024年度の責任者向けプログラム サイバー危機対応机上演習(CyberCREST)について発表した。
株式会社NTTデータグループは11月27日、サイバーセキュリティに関するグローバル動向四半期レポート(2024年4月~6月)を発表した。
Datadog Japan合同会社は11月25日、新しいレポート「2024年クラウドセキュリティの現状」を発表した。
セコムトラストシステムズ株式会社は11月27日、28日に、Webセミナー「自社に合った対策が見つかる!セコムトラストシステムズの無償セキュリティコンサルティングとは?」を開催すると発表した。
株式会社イオン銀行は11月29日、イオンカードの不正利用に関する11月28日の報道について、同社の見解を発表した。
TEPCO ホームテック株式会社は11月28日、同社協力工事会社のファイルサーバへの不正アクセスについて発表した。
株式会社三越伊勢丹ホールディングスは11月26日、同社が運営するISETAN DOORへのなりすましログインについて発表した。
有機野菜などの販売を行うオイシックス・ラ・大地株式会社は11月26日、同社が運営する「Oisix.com」へのなりすましログインについて発表した。
各社の新代表は次の通り。株式会社SHIFT SECURITY 代表取締役 金内 忍。株式会社マスラボ 代表取締役 武井 寿彦。
警察庁サイバー犯罪レポートによると、2024 年上半期の国内組織におけるランサムウェア被害の攻撃経路は VPN機器とリモートデスクトップが 80 %以上であり、外部公開資産が狙われている実態が明らかになっている。このような状況を受けて、経産省も「ASM導入ガイダンス」を公開しており、企業・組織のセキュリティを強化のために ASM の導入を推奨している。
ハッキングの対象として選んだのは「Sonos One」という IoT ワイヤレススピーカーだ。なぜそれを選んだのか。「どうせやるんなら僕は他人と違う題材をネタに選ぶ。Sonos のスピーカーのハッキングに成功したものはまだいない。いないということは賞金も高いということだ(ツァイ氏)」
LINEヤフー株式会社は11月30日、LINEアプリのアルバム機能における不具合について発表した。
南医療生活協同組合南生協病院は11月25日、情報漏えいの可能性について発表した。
テックタッチ株式会社は11月25日、同社および同社代表を装ったなりすましメール等への注意喚起を発表した。
株式会社スリーシェイクは11月28日、同社のエンジニア3名がGoogle Cloud Japanの表彰プログラム「 Google Cloud Partner Top Engineer 2025 」に選出されたと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は11月28日、三菱総研DCS株式会社と生成AI活用におけるセキュリティ強化を図るために協業すると発表した。
経済産業省は11月25日、手形等のサイトの短縮に関する注意喚起を発表した。
政府ができていない実効性ある対策はとっくに市民によって行われていた。起きていたのに誰もこれに気づかなかったのはメディアが報道してこなかったことも理由のひとつだろう。こうした市民の活動は、VCDs(Voluntary Collective of Defenders:自発的集団防御)と呼ばれる。VCDs は、2024 年 8 月に英国で起きた暴動でも活躍した。市民たちは、あらかじめ暴徒が現れる場所を特定、共有し、事前にそこに集まって、暴徒たちが騒ぎを起こすのを抑止した。
外部に公開されている可能性のあるワークロードを、表示・検索できるようになり、お客様のパブリッククラウド運用におけるクラウドリソースの棚卸し体験、およびリスクのトリアージ体験が向上いたしました。
株式会社JR西日本ヴィアインは11月25日、同社が運営するヴィアインプライム日本橋人形町への不正アクセスによる個人情報の流出について発表した。
株式会社三菱UFJ銀行は11月22日、同行元行員の不祥事について発表した。
株式会社スリーシェイクは11月27日、株式会社NTTデータ及びSCSK株式会社を引受先とした総額10億円の資金調達と資本業務提携の締結を発表した。今回の調達で累計資金調達額は23.5億円となる。
マイクロソフトは11月28日、2025年のセキュリティ更新プログラムの公開予定日を発表した。
カンザス州のハートランド・トライステート銀行の最高経営責任者 シャン・ヘインズ(53)は、自らが率いたハートランド・トライステート銀行を破綻させた。ヘインズは、いわゆる「豚の屠殺」と呼ばれる暗号資産の詐欺に誘い込まれた。彼は銀行で絶大な力を持ち、地域社会でも著名な人物であったため、銀行の従業員は CEO の行動に疑問を持ったり報告したりすることをためらった可能性がある。
児玉郡市広域市町村圏組合は11月22日、職員の懲戒処分について発表した。
Classi株式会社は11月26日、同社を装った迷惑メール(なりすましメール)への対応について発表した。
かっこ株式会社は10月1日、消費者のクレジットカード不正利用被害に焦点を当てた調査の結果を発表した。
株式会社エーアイセキュリティラボは11月23日、脆弱性診断の自動化ツール「AeyeScan」へのスキャンルールの追加について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月29日、複数のFCNT製Android端末における認証回避の脆弱性について発表した。影響を受けるシステムは以下の通り。