国立大学法人東京外国語大学は1月27日、不正アクセスによるフィッシングメール送信について発表した。
北海道警察は1月31日、サイバー犯罪捜査官の採用について発表した。
株式会社ティエスエスリンクは2月3日、情報漏えい対策ソフト「パイレーツバスター AWP Ver.13.0」および、XVLファイル(3D CAD図面)の社外流出を防止する新製品「XVL Player保護オプション」を3月に発売すると発表した。
国立研究開発法人理化学研究所(理研)は2月3日、過去に使用していたドメインを用いた第三者による不適切なウェブサイトへの注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月4日、WordPress用プラグインActivity Log WinterLockにおけるクロスサイトリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
公安調査庁は1月28日、「内外情勢の回顧と展望」(令和6年版)を公表した。
それにしても、記者の好きな映画は『28時間後』と『48時間』と『96時間』。NHK の名ドキュメンタリー番組は『72時間』ですが、2 月 3 日 (月) 17:00 から 2 月 6 日 (木) 10:25 AM まで 72 時間経過していない訳で、何か感動すらおぼえました。
本セミナーは NTTデータ先端技術が主催し、AI を活用したクラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」を提供するエーアイセキュリティラボが協賛して実施される。2025 年の崖を乗り越えるために求められることや、「情報セキュリティ十大トレンド」から知るセキュリティチェック観点、AI に対する診断や、AI を活用した脆弱性診断の自動化など、セキュリティ対策の最前線に触れることが可能だ。
重要インフラへの DDoS 攻撃が相次ぎ、年始から混乱が生じました。今年は万博などの大規模イベントを控えており、サイバー領域に関する議論が絶えない状況が続くことが予想されます。諸外国による影響工作や、報道番組等での IT やセキュリティ業界では「未認知」の評論家やジャーナリストの発言に振り回されることなく、冷静かつ着実に対処していきましょう。
サカイ創建株式会社は1月31日、サカイ創建グループへの不正アクセスについて発表した。
ミツイコーポレーション株式会社は1月27日、同社サーバへの不正アクセスについて発表した。
道の駅ゆ~ばるのじりを運営するハーメックのじり株式会社は1月24日、出荷者の個人情報が漏えいした可能性について発表した。画像ファイルで公開している。
株式会社北洋銀行は1月27日、北洋証券を騙ったSNS型投資詐欺への注意喚起を発表した。
かっこ株式会社は1月21日、同社の不正アクセス検知サービス「O-MOTION」と株式会社SUPER STUDIOの統合コマースプラットフォーム「ecforce」がシステム連携を開始したと発表した。
株式会社デージーネットは1月22日、メールサーバの安全性について課題の傾向・考察をまとめた統計レポートを発表した。
情報セキュリティ大学院大学は1月21日、第21回「情報セキュリティ文化賞」の受賞者が決定したと発表した。同学では2024年9月3日に、第21回情報セキュリティ文化賞候補者の募集について公表していた。
いったいどういう理由で SecurityScorecard は「ワイは ASM や」と名乗りをあげないんですか、その方が絶対売れるでしょうに、と以前から疑問に思っていた質問を記者が投げかけると、藤本は SecurityScorecard と ASM の共通点と違いについて簡潔に説明してくれた。
2024 年 7 月に公開された ProjectSend の脆弱性の悪用を試みるエクスプロイトコードが公開されています。
日本海建設電気株式会社は1月24日、同社サーバへの不正アクセスについて発表した。
東京都保健医療局は1月23日、東京都保健医療情報センター(ひまわり)のメールサーバの外部からの不正利用について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は1月29日、SB C&S株式会社と販売代理店契約を締結したと発表した。
独立行政法人情報処理推進機構(IPA)は1月21日、「情報漏えい対策ツール」のサービス終了について発表した。
株式会社NTTデータ先端技術は1月21日、「Apache Struts 2に存在する任意のディレクトリへ任意のファイルアップロードが行われリモートコード実行が行われる可能性がある脆弱性(CVE-2024-53677)」についての検証記事を発表した。
なぜ多くのお客様がすべてのユーザーにフィッシング耐性を採用しているのに、大半の企業は依然としてパスワードと OTP を使用し続けているのでしょうか?
株式会社スリーシェイクは1月28日、株式会社シーディーネットワークス・ジャパンとともに無料オンラインセミナー「サイバー攻撃に立ち向かう!リスクの把握(ASM)×管理と防御(WAAP)の活用術」を開催すると発表した。
IT やセキュリティの専門家たちによれば、彼らの 10 人に 9 人近く(88%)が過去 1 年の間に、防御を突破しようとする犯罪者たちの試みを阻止する必要に迫られたが、その経験を経て、ランサムウェア攻撃にうまく対処する自分たちの能力に自信を強めているという。攻撃にさらされたこと自体と経験を積んだことがその主な要因と思われる。
株式会社岩手朝日テレビは1月22日、ランサムウェア攻撃の発生について発表した。
東北芸術工科大学は1月20日、Microsoft Teamsの設定ミスによる個人情報等の不適切な取扱いについて発表した。
独立行政法人情報処理推進機構(IPA)は1月30日、「情報セキュリティ10大脅威 2025」を発表した。
株式会社日本レジストリサービス(JPRS)は1月21日、サービス終了後に残っているDNS設定を利用したサブドメインの乗っ取りへの注意喚起を発表した。
株式会社東京商工リサーチは1月21日、上場企業とその子会社における2024年の個人情報漏えい・紛失事故についての調査結果を発表した。
トレンドマイクロ株式会社は1月20日、コンテナセキュリティにおけるMITRE ATT&CKの活用について発表した。
問い合わせをいただいた際に記入いただいたメールアドレスに二度返信したところ都度エラーが戻ってきて電話番号等も存じませんので連絡を取ることができません。
「君島さんからメールだ。なにこれ?」そう言いながら送信元を確認して開く。君島は以前一緒に仕事をしたことのあるフリーのサイバーセキュリティコンサルタントだ。如月姉妹社にとびきりやっかいな仕事を持ち込んでくることが多い。 “ 外交研究所の荒垣さんに紹介した。いずれ連絡がゆくと思う。よろしく。依頼するのは『民主主義を殺した犯人』を特定する仕事だ ”
株式会社SHIFT SECURITYは1月29日、ホワイトペーパー「生成AI活用システ ムへのセキュリティ診断とは?」の公開を発表した。
学校法人扇城学園 東九州龍谷高等学校は1月20日、同校ホームページの改ざんについて発表した。
兵庫県たつの市は1月20日、業務委託先での個人情報漏えいの可能性について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月29日、SXF共通ライブラリにおける入力データの取り扱い不備について「Japan Vulnerability Notes(JVN)」で発表した。
国立大学法人香川大学は1月28日、1月15日付で国立大学で初めてフィッシング対策協議会に正式に加入したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月30日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。