アルゴリズムと不滅の音源という特徴のおかげで、TikTok は「潜在的テロリスト覚醒サービス」となった。その影響を大きく受けたのは TikTok をよく利用している 10 代の若者だった。
株式会社ハンズは1月27日、「ハンズクラブアプリ」への不正アクセスによる個人情報漏えいについて発表した。
株式会社潤工社は1月24日、ランサムウェア攻撃によるシステム障害について発表した。
株式会社テレビ東京は1月22日、社内調査を開始すると発表した。
LINEヤフー株式会社は1月22日、「Yahoo! JAPAN」ログイン時に表示されるエラーについて発表した。
独立行政法人情報処理推進機構(IPA)は1月23日、「情報セキュリティ安心相談窓口の相談状況[2024年第4四半期(10月~12月)]」を発表した。同レポートは、同四半期の間にセキュリティセンターで対応した「相談」の統計についてまとめたもの。
グローバルセキュリティエキスパート株式会社(GSX)は1月24日、SecuriSTの新講座として「CISO講座」の提供を開始すると発表した。
EGセキュアソリューションズ株式会社は1月28日、IssueHunt株式会社とDevSecOps支援に関する業務連携を開始すると発表した。
現在は巧妙な手法が次々に登場し、よく見ても怪しいサイトとは思えない危険なサイトが増えています。ここでは、URL を偽装する新しいフィッシングテクニック、そして HTML を悪用する手法について紹介します
能動的サイバー防御を行うとき、国内でどのような問題が懸念されるのか論点になるのかを考えるもの。そのためには、国際法における国対国、国内法における国と民間(非国体)との関係を考える必要がある。
HJホールディングス株式会社は1月20日、動画配信サービス「Hulu」アカウントへのリスト型アカウントハッキングによる不正アクセスについて発表した。
住宅設備機器専門卸商社の株式会社ソーゴーは1月17日、2024年11月22日に公表した同社ファイルサーバへの不正アクセスについて、続報を発表した。
国立大学法人室蘭工業大学は1月17日、同学が利用する「TechFUL」での個人情報流出について発表した。
西尾レントオール株式会社は1月16日、海外子会社への不正アクセスについて発表した。
社会福祉法人東北福祉会 認知症介護研究・研修センターは1月16日、同センターが運営するホームページ「認知症介護基礎研修 e ラーニングの案内サイト」での個人情報漏えいについて発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月20日、Lazarus のサブグループ分類に見るアトリビューションの実務的課題についての解説記事を発表した。JPCERT/CC早期警戒グループマネージャーの佐々木勇人氏が執筆している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月28日、WordPress用プラグインSimple Image Sizesにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
「既存のセキュリティ業界の枠組み」に収まらない動きがここ数年散見されるようになっている。「サイリーグ エグゼクティブ セキュリティ フォーラム」の 1 個 1 個のセッションが提供する情報の貴重さ稀有さももちろんだが、通しでこのカンファレンスに参加すれば、未来のセキュリティ業界や新しい流れを感じることができるかもしれない。
株式会社快活フロンティアは1月21日、同社が運営するシェアリングスペース「快活 CLUB」への不正アクセスについて発表した。
北海道函館市は1月22日,2月7日に「函館市サイバーセキュリティ机上演習」を開催すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月27日、EXIF Viewer Classicにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
キヤノンマーケティングジャパン株式会社は1月27日、スモールオフィス向け複合機に関する脆弱性対応について発表した。影響を受けるシステムは以下の通り。
セコムトラストシステムズ株式会社は2月20、21日に、オンラインセミナー「専門家が解説!知っておくと役立つ製造業関連ガイドラインと対策」を開催すると発表した。
「フリー・ロス(ロスを釈放せよ)」キャンペーンは、ウルブリヒトを「決して害を及ぼすつもりなどなかった理想主義的な起業家」と表現している。
長野電鉄株式会社は1月15日、同社パソコンへの不正アクセスによる個人情報流出の可能性について発表した。
新潟県は1月15日、創業・イノベーション推進課でのメール誤送信による情報漏えいについて発表した。
日本郵便株式会社北陸支社は1月14日、七尾郵便局での顧客情報の持ち出しについて発表した。
文化庁は1月14日、「インターネット上の著作権侵害等への権利行使支援事業」を同日から開始すると発表した。
株式会社エーアイセキュリティラボは2月6日に、オンラインセミナー「いま進めるべき「脆弱性対策への生成AI活用」ー診断からASMまで、セキュリティの現場を変える「精度アップ」の最新事情ー」を開催すると発表した。
株式会社WECARSは1月15日、同社の元従業員による個人データ漏えいの可能性について発表した。
国立研究開発法人情報通信研究機構(NICT)は1月、『情報通信研究機構研究報告』Vol.70 No. 2「サイバーセキュリティ特集」を公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月21日、FortiWebにおけるSQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)は1月22日、Oracle Java の脆弱性対策について発表した。影響を受けるシステムはサポートされている以下の Oracle 製品。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月22日、アイ・オー・データ製ルータUD-LT2における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
情報処理サービスを行う株式会社イセトーは2024年12月24日、プライバシーマーク付与の一時停止について発表した。
埼玉県和光市は1月17日、和光市議会議員による秘密会の議事の漏えいの有無に係る調査について発表した。
株式会社スリーシェイクは1月15日、1月28日に三重県伊勢市で開催される「SAND BOX Business Growth Day Vol4」にブース出展すると発表した。
株式会社NTTデータ先端技術は1月16日、「INTELLILINK カスタムSOCサービス」の提供開始を発表した。
デジタル庁は1月16日、「令和7年度内閣サイバーセキュリティセンター、経済産業省、気象庁、公正取引委員会、原子力規制庁及び宮内庁におけるガバメントソリューションサービス移行に係る端末の借入等」意見招請結果に対する回答を発表した。
2024 年 6 月に公開された Microsoft Windows OS に存在する脆弱性に対するエクスプロイトコードが公開されています。
井関農機株式会社は1月15日、2024年12月5日に公表した同社グループ会社へのランサムウェア攻撃について、第二報を発表した。文字のコピーができないPDFファイルで公開している。
山形県大石田町は1月15日、不正アクセス事案にかかわる職員の懲戒処分について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月17日、JVN iPedia、MyJVNサービスの一時停止について発表した。
株式会社Flatt Securityは1月20日、同日から商号を「GMO Flatt Security株式会社に変更すると発表した。
警察庁は1月14日、日米韓三ヶ国の政府が「 北朝鮮による暗号資産窃取及び官民連携に関する共同声明」を発出したと発表した。
株式会社エーアイセキュリティラボは1月11日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
フィッシング対策協議会は1月10日、オンラインで「第11回フィッシング対策勉強会」を2月6日に開催すると発表した。
株式会社エーアイセキュリティラボは1月14日、クラウド型Webアプリケーション診断ツール「AeyeScan」が市場シェア1位を獲得したと発表した。
ASM は一企業の問題にとどまらず、サプライチェーンリスクへの対応、ひいては経済安全保障やサイバー防衛といった観点からも重視されつつあるという。
SOCは現在のセキュリティに欠かせない存在であり、従来型のセキュリティ製品では対応できない領域に対処する。脅威の検知では、直感や異常を見つける能力が不可欠であり、人間の解析能力が重要な役割を果たす。攻撃者は「ゴールデンチケット」を狙っており、SCCMを利用した監視メソッドで異常を検知することができる。特にSQLダンプを活用することで、攻撃の痕跡を見つける手法も効果的で、実践的な知識が求められる。
東証グロース上場企業の株式会社関通は1月14日、「2025年2月期 第3四半期 決算説明資料」を公開した。
広島県は1月15日、2024年12月30日に公表した「国際平和拠点ひろしま」ウェブサイトの不正アクセスについて、第3報を発表した。
株式会社スリーシェイクは1月14日、同社エンジニア4名が翻訳を担当した『Kubernetesで実践する Platform Engineering』が翔泳社から2月19日に発売されると発表した。同社Sreake事業部に所属する元内柊也氏、木曽和則氏、戸澤涼氏、長谷川広樹氏が執筆している。
Oktaは1月6日、2025年のアイデンティティ攻撃に関する5つの予測を発表した。
株式会社スリーシェイクは1月15日、同社が提供するセキュリティツール「Securify」が「ITreview Grid Award 2025 Winter」の脆弱性診断ツール/サービス総合部門、中堅企業部門の2部門で最高位となる「Leader」を受賞したと発表した。
独立行政法人情報処理推進機構(IPA)は1月14日、「ひろげよう情報セキュリティコンクール」の2024年度受賞作品を発表した。
人々は「Copilot PC」を求めていないし「Recall」も望んでいなかった。あなたがデスクトップで行ったすべてのことをかき集め、そのデータをマイクロソフトに送るという Recall の手口は、あらゆる不気味な行為の中でも正真正銘のトップに位置づけられる。
株式会社モダリスは1月6日、同社子会社における資金流出について発表した。
株式会社ティービーアイは1月9日、同社従業員メールアカウントへの不正アクセスについて発表した。
東証プライム上場企業のZACROS株式会社(2024年10月以前は藤森工業株式会社)は1月9日、9月15日に公表した同社サーバのランサムウェア被害について、調査結果を発表した。
株式会社エーアイセキュリティラボは1月15日、同社のクラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」が「ITreview Grid Award 2025 Winter」の「脆弱性診断ツール/サービス」部門で2期連続「Leader」に選出されたと発表した。
独立行政法人情報処理推進機構(IPA)は1月16日、マイクロソフトの Microsoft OLE DB Driver および SQL Server におけるリモートでコードを実行される脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。
GMOサイバーセキュリティ byイエラエ株式会社は1月10日、製造業をはじめとした欧州サイバーレジリエンス法(CRA)準拠支援サービスの提供を同日から開始すると発表した。