名古屋での講演テーマは「Cyber Risk Exposure Management(CREM)」であり、経産省がガイドラインを出した「ASM(Attack Surface Management)」の不足点を補完する機能だという。
疾病地政学とは、相手国に疾病を蔓延させることで混乱と分断を広げることを目的とした実学である。その過程で相手国の国民の多くが疾病で死亡する効果もある。疾病を「兵器」としてとらえ、医療をその「防御」と位置づけ、疾病の蔓延と医療体制の毀損を狙った全領域作戦を実施する。
ANAホールディングス株式会社と全日本空輸株式会社は2月20日、ANAマイレージクラブ会員のWebパスワード管理についての注意喚起を発表した。
株式会社クレイズは2月17日、同社が運営する「一撃オフィシャルショップ」への不正アクセスによる個人情報の漏えいについて発表した。同社では2024年7月30日に第一報を公表していた。
大分みらい信用金庫は2月17日、同金庫のウェブサイトへの第三者からの不正な書き込みについて発表した。
医療法人DIC 宇都宮セントラルクリニックは2月18日、同院への不正アクセスによる情報漏えいの可能性について発表した。
公安調査庁は2月21日、「オウム真理教問題デジタルアーカイブ」を公開した。「オウム真理教特集ページ」も更新している。
グローバルセキュリティエキスパート株式会社(GSX)は2月25日、丸紅I-DIGIOホールディングス株式会社と連携し、「Box設定診断サービス」の提供を開始すると発表した。
デロイト トーマツ サイバー合同会社は2月、「Deloitte Cyber Trends & Intelligence Report 2024」を発表した。
グループ全体で毎日約 650 万通の業務メールが送受信される環境において、Proofpoint 製品を活用し、メールセキュリティの強化とドメイン統一を実施した事例が紹介される予定だ。
セコムトラストシステムズ株式会社は2月、セミナー「「かんたん」で「高品質」なアタックサーフェス調査しませんか?」のアーカイブ配信を公開した。同セミナーは、2024年12月12、13日に開催したもののアーカイブ配信で、2025年6月30日までの限定公開となる。
1 月に最も件数換算の被害規模が大きかったのは、株式会社三恵による「三恵通販サイトに不正アクセス、71,943 名のカード情報が漏えいした可能性」の 292,707 名だった。
一般社団法人岐阜県民間保育園・認定こども園連盟は2月13日、ホームページ改ざんと不審メールについて発表した。
地方独立行政法人岡山県精神科医療センターは2月13日、2024年5月19日に発生した同センターへのサイバー攻撃によるランサムウェア感染について、調査報告書を発表した。
AIG損害保険株式会社は2月17日、同社業務委託先への不正アクセスによる情報漏えいの可能性について発表した。
本調査では、インターネット公開されているIT資産(Webサービス、クラウドリソース、社内システムなど)の把握状況について尋ねたところ、「十分に把握できている」と答えたのはわずか20.2%にとどまった。「ほとんど把握できていない」(12.5%)、「一部しか把握できていない」(25.0%)と回答した割合を合計すると、全体の37.5%がIT資産の全体像を把握できていないことが浮き彫りになった。
シックス・アパート株式会社は2月19日、Movable Type 8.0.6 / 8.4.2 / 8.5.0 / 7 r.5507 のセキュリティアップデートについて発表した。
株式会社NTTデータ先端技術は2月25日、最新のOWASP Top 10 for LLM Applications 2025に基づき診断を行う「INTELLILINK AIセキュリティ診断 for LLMアプリケーション」を提供すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は2月20日、台湾の工業技術研究院情報通信研究ラボラトリ(ITRI情報通信研究ラボラトリ)と2月11日に業務提携覚書を締結したと発表した。
公明党は2月19日、能動的サイバー防御についての同党の主張をホームページで発表した。
イー・ガーディアン株式会社は2月17日、サイバーセキュリティ事業における合弁会社の設立について発表した。
パナソニック松愛会中部支部は2月12日、同会が2月9日に公表した「松愛会ホームページ」へのサイバー攻撃について、続報を発表した。
一般財団法人消防試験研究センターは2月7日、同センター兵庫県支部での個人情報漏えいについて発表した。
一般財団法人京都ユースホステル協会は2月7日、同協会ホームページへの不正アクセスについて発表した。
「セキュリティ業界には閉塞感が漂っていて、それは昔からいる大手が蔓延って(はびこって)いるからで、Cloudbase はこの現状を壊しに行きたい」
「IERAE DAYS」の「意外と身近なデジタル・フォレンジック」では、そんな業務に携わっているディフェンシブセキュリティ部フォレンジック課の坂田成史氏、岩崎剛氏、笠原大空氏、湯田智彦氏が、それぞれの「持ちネタ」を披露した。
株式会社エーアイセキュリティラボは3月5日に、オンラインセミナー「【2025年最新版】10大脅威から考える 今こそ変える時、脆弱性診断へのAI活用」を開催すると発表した。
2024 年 8 月に公開された Microsoft Windows OS の脆弱性の悪用を試みるエクスプロイトコードが公開されています。
セコムトラストシステムズ株式会社は2月17日、同社の「セコムあんしん勤怠管理サービスKING OF TIME Edition」と株式会社ナカヨが提供する「NYC On Timeアシスト」がサービス連携すると発表した。
Okta Japan株式会社は2月14日、動画「Okta JapanのCSOが語る「フィッシング耐性のある認証の必要性」」をYouTubeで公開した。2月1日から3月18日の「サイバーセキュリティ月間」に合わせて配信している。
内閣サイバーセキュリティセンター(NISC)は2月14日、中小企業向けセミナー「サイバー攻撃から企業を守る~経営層が今、知りたいセキュリティ対策~」を3月10日にオンライン開催すると発表した。
株式会社Acompanyは2月12日、「日本企業におけるプライバシーガバナンスの取り組み事例」の実態調査の結果を発表した。
ライオン株式会社は2月7日、海外子会社への不正アクセスによる個人情報漏えいの可能性について発表した。
株式会社九州鉄鋼センターは2月6日、2024年12月13日に公表した同社へのランサムウェア攻撃について、調査結果を発表した。
三菱UFJニコス株式会社は1月22日、MUFGカードフランチャイジー各社と同業務受託先の計16社で、各社が保有する一部顧客のカード情報が、自社以外の業務端末で閲覧可能であったと発表した。文字のコピーができないPDFファイルで公開している。
「EDR導入は、皆さん苦労されている事かと思います。講演では、少しでも皆さんのお役に立てるよう、生々しい話も含めてお話しようと思っています。弊社がどう見たか、あるいはどう評価したか、どういうテストをして、導入していったかという事を全てお話しします(田中氏)」
クラウドセキュリティの「5 つの対策」だの「8 つのポイント」だの「4 つの柱」だのを目にして「いったいいくつなんだよ!」と叫ぶのを必死でこらえている情報システム部門やセキュリティ担当に向けて、現在のクラウドセキュリティ対策を整理して俯瞰する講演だ。
セコムトラストシステムズ株式会社は3月13日、14日に、オンラインセミナー「情報セキュリティ対策『上申のコツ』~経営層を納得させる方法とは~」を開催すると発表した。
英国国防省(MoD)は、増加する攻撃に対する防御を強化するため、サイバーセキュリティの専門家を急募している。
株式会社ニチノー緑化は2月14日、同社へのランサムウェア攻撃について発表した。
東証スタンダード上場企業のイチカワ株式会社は2月14日、海外子会社におけるランサムウェア感染について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月17日、The LuxCal Web Calendarにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月17日、ASUSTeK COMPUTER製Lyra miniにおける不適切な認証の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
「Scan Executive Summary 2024.pdf」は、株式会社サイント代表取締役 兼 脅威分析統括責任者の岩井博樹氏によるOSINT分析を月次で提供する連載を収録。通常価格22,000円、予約特価19,000円。この Scan Executive Summary 2024.pdf のみ「Scan PREMIUM 法人ライセンス」付属商品として購入の場合だけに限り請求書払いが可能です。
公開情報というと大したことないように聞こえるが、世界中がネットでつながっている現代では、OSINT によってさまざまな秘密が暴露されている。有名なのは 2014 年 7 月に墜落したマレーシア航空 MH17便が実際にはロシアによって撃墜されたことを暴いたベリングキャットの記事だ。ベリングキャットはイギリス人ブロガーのエリオット・ヒギンズが始めた調査報道サイトであり、世界でもっとも有名な OSINT による調査報道サイトとなっている。
有限会社丸一超硬は2月13日、同社ウェブサイトの改ざんについて発表した。
株式会社アイリッジは2月14日、同社システムへの不正アクセスについて発表した。
滋賀県彦根市は2月13日、彦根市メール配信システムから送信されるメールがなりすましメール警告表示される事象について発表した。
株式会社河合楽器製作所は2月14日、同社管理のシステム不具合による個人情報の漏えいについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月19日、Movable Typeにおける複数のクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
総務省関東総合通信局は2月19日、サイバーセキュリティ月間関連行事として、2月28日に「2024年度関東サイバーセキュリティセミナー」を開催すると発表した。
Okta Japan株式会社は2月17日、株式会社セガがOktaのカスタマーアイデンティティ管理製品「Auth0」を採用したと発表した。
株式会社NTTドコモは2月13日、ドコモメールに「迷惑メールフォルダ」を導入すると発表した。送信ドメイン認証技術「DMARC」についても、これまで「拒否」のポリシーのみに準拠していたが、新たに「隔離」ポリシーを導入する。
Netskope Japan株式会社は2月12日、日本企業を対象とした「Netskope Threat Labs レポート」を公開した。
株式会社紀陽銀行は2月12日、「ボイスフィッシング」による不正送金に関する注意喚起を発表した。
日本無線株式会社は2月12日、2024年10月4日に公表した標的型攻撃メール送信について最終報を発表した。
ユアサ商事株式会社は2月12日、海外グループ会社サーバへの不正アクセスについて発表した。
警察庁は2月12日、ロシア人ランサムウェア被疑者4名の検挙について発表した。
独立行政法人情報処理推進機構(IPA)は2月14日、「2024年度中小企業における情報セキュリティ対策の実態調査報告書」の速報版を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は2月14日、「GMOサイバー攻撃 ネットde診断 ASM」に新たに「ドメイン棚卸」機能をリリースしたと発表した。
サイバー保険は本来サイバーインシデント全般に対する事業継続性を支援するためのものだ。Anscombe 氏は「それまでサイバー保険は収支はトントンで、手探りの状態で運営されていた。しかし、2018 年、19 年ごろにランサムウェアの被害が拡大し始めたとき、多くのサイバー保険は赤字に陥った。保険金の支払が急激に膨らんだからだ」という。
企業のクラウドセキュリティ対策として注目されているCSPMや、CNAPPは導入だけでは不十分であり、適切に活用するためには事前準備が不可欠です。本記事では、クラウド環境のリスクを最小限に抑え、円滑な事業推進を実現するためのCSPM・CNAPP導入のポイントを解説します。
株式会社オートメ技研は2月12日、同社サーバへの不正アクセスについて発表した。