佐賀県玄海町は2月12日、2024年8月27日に公表した「玄海町ふるさと納税特設サイト」への不正アクセスについて、続報を発表した。
パナソニック松愛会は2月9日、「松愛会ホームページ」へのサイバー攻撃について発表した。
株式会社スクウェア・エニックスは2月13日、「ファイナルファンタジーXIV」へのDDoS攻撃によるネットワーク障害について発表した。
日本プルーフポイント株式会社は2月4日、2024年12月に実施した日本を含む主要18ヶ国の大手上場企業におけるメール認証の調査結果をもとに、日本における現状と課題、考察をまとめ発表した。
独立行政法人 情報処理推進機構(IPA)は2月12日、「Microsoft 製品の脆弱性対策について(2025年2月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2025年2月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月14日、NEC Atermシリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月13日、Ivanti Connect Secureなどにおける脆弱性についての注意喚起を発表した。影響を受けるシステムは以下の通り。
GMOインターネットグループは、2025年3月6日(木)に「GMOサイバーセキュリティ大会議&表彰式2025」を開催する。このイベントは、NISC(内閣サイバーセキュリティセンター)の「サイバーセキュリティ月間」の一環として行われる。
データによると被害者が身代金を支払ったケースは減り、そのためオンライン恐喝者は記録的な大儲けとなった 2023 年の 12 億 5,000 万ドルに比べ、昨年はたった 8 億 1,355 万ドルしか稼げなかったという。
公益財団法人大阪国際交流センターは2月7日、同財団ホームページへのサイバー攻撃について発表した。
共栄火災海上保険株式会社は2月7日、同社業務委託先鑑定会社における不正アクセスに伴う情報漏えいの可能性について発表した。文字のコピーができないPDFファイルで公開している。
カシオ計算機株式会社は2月6日、同社の英国グループ会社 Casio Electronics の通販サイトへの改ざんについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月12日、acmailerにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月13日、ファイルめがねにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月13日、OpenSSLにおける、RFC7250ハンドシェイクによる認証の失敗を検知できない問題について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社日本HPは2月3日、最新のグローバル調査レポートの日本語版「デバイスライフサイクルの保護:工場からユーザーの手元、将来の再デプロイまで」を発表した。
今回の関根氏の講演では、AeyeScan が 2024 年 10 月から提供開始した新機能「Web-ASM 機能」についても言及される。ASM 製品にありがちな、関係のない類似ドメインが多数リストアップされる課題などに関して、生成 AI によって選別が行われる AeyeScan の Web-ASM 機能では、そうした手戻りの発生が少ないこと等をデモを交えながら紹介するという。
会員管理システムのメンテナンスのため、2 月 24 日 (月) 天皇誕生日の振替休日の夜、24 時から翌朝 5 時頃まで会員記事にログインできなくなります。 Scan BASIC、Scan PREMIUM 個人、Scan PREMIUM 法人会員の方は、会員限定記事が閲覧できなくなります。
青果物の輸出入や生産、販売などを行う株式会社ファーマインドは2月5日、同社委託先へのサイバー攻撃について発表した。
プレミア株式会社は2月5日、同社のシステム更改作業を起因としたシステム障害について発表した。
KDDI株式会社は2月7日、「サイバーセキュリティアニュアルレポート2024」を公開した。
GMOインターネットグループは2月7日、「すべての人に安心な未来を」のキャッチフレーズのもと、ネットのセキュリティに関する新たな取り組み「ネットのセキュリティもGMO」を2月6日から開始すると発表した。
日本銀行金融研究所・情報技術研究センター(CITECS:Center for Information Technology Studies)は3月6日に、CITECS設立20周年を記念し「金融分野におけるセキュリティの潮流」をテーマとした情報セキュリティ・シンポジウムをオンライン開催すると発表した。
「このうち選挙の手続きと政治参加以外のカテゴリーは、指標ができた 2006 年以降、悪化の一途をたどっています。中でも政府機能つまり透明性、説明責任、腐敗、人権などについては特に悪化がひどい。荒垣さんのお言葉をお借りすると、世界の民主主義は緩慢な死を迎えつつあると言ってよいでしょう」
もし他にも Black Hat USA 2025 の Briefings の CFP 応募(〆切:米時間 4 月 2 日 (水) )の準備をされている方がいたら差し上げます。問い合わせフォームから「Black Hat USA CFP 応募 必勝攻略法希望」とご連絡下さい。本当に応募する方であること、それと 20 歳代の方限定です。
興洋海運株式会社は2月5日、同社システムへの不正アクセスについて発表した。
エイチ・エス損害保険株式会社は2月5日、お知らせ機能への不正アクセスについて発表した。
光精工株式会社は2月4日、ランサムウェア攻撃によるインシデントの発生について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は2月5日、2021年から2024年までに合計171件の0day(ゼロデイ)の脆弱性を発見したと発表した。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は2月4日、チェック・ポイント・ソフトウェア・テクノロジーズの脅威インテリジェンス部門であるチェック・ポイント・リサーチ(CPR)によるランサムウェアグループ「FunkSec」についての分析を発表した。
株式会社アズジェントは2月4日、ブラウザセキュリティソリューション「SecureLayer Browser Extension」の機能をモジュール化し、マネージドサービスプロバイダを通じてサービス提供を開始すると発表した。
日本文化厚生農業協同組合連合会(文化連)2月3日、秋田県厚生連 能代厚生医療センターでサイバー攻撃に対するBCP対応訓練を行ったと発表した。
2024 年 3 月 12 日 ~ 3 月 15 日に開催された総合セキュリティカンファレンス「Security Days Spring 2024」にてフリー株式会社 CISO兼VPoE として茂岩 祐樹 氏の登壇があると知り、これまでの軌跡から現在の取り組みまでお伺い出来そうだと思い会場へ足を運んだ。
アイアール株式会社は2月4日、「ir-inc.jp」を詐称したなりすましメールへの注意喚起を発表した。
千葉県木更津市は1月31日、公示送達にかかわる2件の個人情報漏えいについて発表した。
CODE BLUE実行委員会は2月3日、11月18日から19日にサイバーセキュリティ国際会議「CODE BLUE 2025」を開催すると発表した。
セコムトラストシステムズ株式会社は2月3日、株式会社ヒューマンテクノロジーズが提供する「KING OF TIME 電子契約」に「セコムパスポート Plus」が採用されたと発表した。
個人情報保護委員会は2月3日、「STOP!名簿流出」の啓発を目的としたTVアニメ「転生したらスライムだった件」とのコラボレーションについて発表した。
日本電気株式会社(NEC)は1月31日、CISAが展開する脆弱性情報充実化プロジェクト「Vulnrichment」について、同社セキュリティブログに解説記事を発表した。NECサイバーセキュリティ戦略統括部 セキュリティ技術センターの宇井哲也氏が執筆している。
日本のサイバーセキュリティにとどまらず国際的に見ても珍しい試みであり、定期的に開催されることになったなら、大げさでなく日本のサイバーセキュリティの未来を変えることになるかもしれない。
データ混在に関する苦情で「ATQ」と特定された人物の医療記録には、政府職員の 4 つのミスにより、名前と生年月日が同じ 3 人の情報が含まれていた。オーストラリアの公的医療保険制度であるメディケアは、一部の支払いに上限額を設けている。「デジタルドッペルゲンガー」が行った活動に基づいてファイルに誤って記録されたため、ATQ は制度の上限額に近づき、保健医療にさらに多くを支払わなければならないと警告を受けた。
株式会社プレナスは1月30日、同社「ほっともっとネット注文」への不正アクセスについて発表した。
株式会社アイリス マネジメントは1月27日、同社Webサイトへのサイバー攻撃について発表した。
武田薬品の提携保険代理店の株式会社近江屋は2月7日、同社でのランサムウェア被害の発生について発表した。
シャープ株式会社は2月10日、同社のデジタル複合機が米国 Keypoint Intelligence社のセキュリティ評価「Device Penetration Testing」に合格し、「Security Validation」を獲得したと発表した。
公安調査庁は2月5日、IT・セキュリティ人材の採用について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は2月4日、東京都世田谷区用賀の「GMOインターネットTOWER」にある「GMOイエラエSOC 用賀」の常設執務エリア「第一SOC」のリニューアルを発表した。
株式会社富士キメラ総研は1月31日、「2024 ネットワークセキュリティビジネス調査総覧 市場編/ベンダー戦略編」を公開した。
フィッシング対策協議会 証明書普及促進ワーキンググループは1月30日、「送信ドメイン認証技術「 DMARC 」の導入状況と必要性について」を公開した。
Okta Japan株式会社は1月24日、株式会社ユーザベースの営業特化型リサーチサービス「スピーダ 営業リサーチ」をOktaの「Okta Integration Network」に登録されたと発表した。
主要な職種・スキル別の転職求人倍率について、最も高いカテゴリは「セキュリティ」の54.0倍で、「コンサル」が41.8倍、「PM」が24.6倍と続いた。DXを推進するために必要なスキルへの注目が高まる中、転職市場でもその傾向が顕著で、「コンサル」求人数は前年同月比132%、「クラウド」「セキュリティ」求人数は前年同月比120%以上の増加傾向となった。
イーロン・マスクが目指すのは「自由な世界」だ。自由に事業を行い、宇宙を開拓し、人間の脳を改造する。人間の可能性を拡大するのに規制は不要だ。だから世論を操作し、規制の権限を持つ国家を懐柔して同盟関係を結ぶ。多くの民主主義国の企業が規制に苦しむ中、規制を受けない企業は一歩も二歩も先を行くことが出来る。そのために彼は「自由」を大事にする。
株式会社サンリオは2月7日、サンリオピューロランド等のテーマパークを運営しているグループ会社 株式会社サンリオエンターテイメントへの不正アクセスについて発表した。
株式会社イセトーは2月4日、同社アルバイト従業員の個人情報漏えいに発表した。
ケーブルテレビ事業を行うシーシーエヌ株式会社は1月31日、送付書類宛先の誤入力による個人情報の漏えいについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月5日、Defense Platform Home Editionにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
個人情報保護委員会は2月3日、DeepSeekに関する情報提供を行っている。
米国Illumioは1月29日、「The Global Cost of Ransomware Study(ランサムウェアのコストに関するグローバル調査レポート)」を発表した。
株式会社エーアイセキュリティラボは2月1日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
内閣サイバーセキュリティセンター(NISC)は2月4日、DDoS攻撃への対策についての注意喚起を発表した。
品川で 14 時から 17 時 30 分まで 3 時間半。オンラインセミナーに慣れた読者にとっては少々腰が重いリアル開催のイベントであるが、情報や事態打開のヒントは足で、そして人と対面してこそ得られることも多い。行けば必ず見返りがあることは間違いない。
株式会社Gincoは1月28日、同社サービスへのサイバー攻撃について発表した。
高専カンファレンスin首都実行委員会は1月28日、同会のXの認証情報の漏えいについて発表した。