独立行政法人情報処理推進機構(IPA)は3月5日、4月20日に実施する令和7年度春期情報処理技術者試験及び情報処理安全確保支援士試験の応募者数について発表した。
UCSQ は、クイズ形式でセキュリティに関する知識を競う場として企画されました。CTF のように専門的なスキルを持たなくても、頭の中にある知識だけで気軽に参加できることが特徴です。
歴史上最も多くのランサムウェアを生み出してきた組織のひとつである LockBit でさえも、時には道徳指針を実践することで知られていた。LockBit は、トロントの小児病院 SickKids と Olympia Community Unit School District 16 への数年間にわたる攻撃について、関連団体が不正を行い、内部規則に違反したとして謝罪した。
株式会社おやつカンパニーは3月12日、不正アクセスによるシステム障害の発生について発表した。
株式会社スリーシェイクは3月11日、同社の統合セキュリティプラットフォーム「Securify」にOSINT機能を追加すると発表した。既存のSecurifyユーザーは、追加費用なしでOSINT機能を利用できる。
GMOサイバーセキュリティ byイエラエ株式会社は3月10日、埼玉県警察本部生活安全部サイバー局サイバー対策課からの感謝状を3月3日に受領したと発表した。
株式会社Blue Planet-worksは3月11日、各企業の情報システム担当者500名に対し実施した「サイバーセキュリティに関する実態調査」の結果を発表した。
新たに取り扱いを開始したBIMIのロゴの正当性を示す証明書 CMC を自分たちの所有するロゴマークやアイコンを使って発行してみましたので、手続きや VMC と CMC の違いなどをご紹介したいと思います。
一般財団法人日本ユースホステル協会は3月7日、同協会ホームページへの不正アクセスについて発表した。
国立研究開発法人量子科学技術研究開発機構(QST)は3月7日、リモートアクセス機器に対する不正アクセスについて発表した。
広島県は3月5日、2024年12月30日に公表した「国際平和拠点ひろしま」ウェブサイトへの不正アクセスについて、第4報を発表した。
トレンドマイクロ株式会社は3月5日、AIエージェント「Trend Cybertron」を発表した。
独立行政法人情報処理推進機構(IPA)は3月4日、3月25日に「サイバーセキュリティーシンポジウム2025」を開催すると発表した。
経済産業省は2月19日、独立行政法人情報処理推進機構(IPA)を通じて実施した中小企業等におけるサイバーセキュリティ対策に関する実態調査の結果を発表した。
単純にアメリカ視点で動くのではなく、日本のマーケットで商売をする以上、日本のお客様やパートナーからのリクエストを通さなければ日本法人の意味がありません。
佐藤の言葉に箱崎は目を見張った。まさか直接兵器を与えたりはしていないと思うが、どのような形でも少数民族虐待を行っている軍隊に支援するのは平和国家という看板をぶら下げている日本らしくない。
株式会社筑波銀行は3月12日、金融機関を騙る自動音声ガイダンスによる詐欺への注意喚起を発表した。
株式会社イードは3月11日、同社メディアのライターを装った不審な(なりすまし)メールへの注意喚起を発表した。
株式会社山形銀行は3月10日、同行を騙る「ボイスフィッシング」による不正送金について注意喚起を発表した。
総合商社の原田産業株式会社は3月6日、2024年12月18日に公表した同社通販サイトへの不正アクセスによる個人情報流出の可能性について、続報を発表した。
サンネット株式会社は3月6日、同社ホームページでの個人情報漏えいについて発表した。
独立行政法人 情報処理推進機構(IPA)は3月12日、「Microsoft 製品の脆弱性対策について(2025年3月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2025年3月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
株式会社ティエスエスリンクは3月10日、情報漏えい対策ソフト「パイレーツバスター AWP Ver.13.0」および、XVLファイル(3D CAD図面)の社外流出を防止する新製品「XVL Player保護オプション」を同日から発売すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月11日、Apache Tomcat partial PUTにおけるリモートコード実行、情報漏えいや改ざんの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月12日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。
脆弱性は、セキュリティの観点から現在はデフォルトで無効化されているオプションが有効化されている場合にのみ発現するものですが、公式に提供されている Docker イメージなどで有効化されているオプションであると報告されています。phpinfo 関数などにより register_argc_argv オプションが有効化されていないかを確認するとともに、ソフトウェアのバージョンアップデートによる対策の検討を推奨します。
本記事では、CSPM・CNAPPは実際にどのような目的で運用され、どのような導入効果が得られているのか、「Cloudbase」の利用企業の事例をもとに、3つのユースケースをご紹介します。
ロリポップ固有の現象ではなく、問い合わせフォームを利用している他のユーザーもこの注意喚起の対象となる場合がある。
静岡市生涯学習センターの指定管理者である公益財団法人静岡市文化振興財団は3月4日、サーバへの不正アクセスによる個人情報の流出について発表した。
卒業アルバム等の企画・制作・印刷を行う株式会社イシクラは3月4日、2024年5月23日及び5月27日に公表した同社運営のウェブ入稿システム「WebLAYLA」への不正アクセスについて、続報を発表した。詳細資料を文字の選択やコピーができないPDFファイルで公開している。
韓国 科学技術情報通信部は、3月19日から21日まで、京畿道にある韓国最大のコンベンションセンターKINTEXで「SECON & eGISEC 2025」を開催する。今回で22回目の開催。
株式会社リチェルカセキュリティは2月28日、同社のオフィス移転について発表した。
プライム・ストラテジー株式会社は3月10日、WordPress テーマ・プラグインの脆弱性情報のダイジェストを無料配信する「WordPress Security Advisory」を開始したと発表した。
経済産業省は3月5日、日本のサイバーセキュリティ産業・技術基盤を強化するための包括的な政策パッケージである「サイバーセキュリティ産業振興戦略」を取りまとめ発表した。
経済産業省は3月5日、3月4日に開催された「クレジット取引セキュリティ対策協議会第12回本会議」で「クレジットカード・セキュリティガイドライン」が改訂されたと発表した。
Scan PREMIUM Monthly Executive Summary は、毎月上旬に、前月に起こった様々な事象を振り返る寄稿記事で、大きく「総論」と「各論」の 2 パートにわかれ全文は Scan PREMIUM 会員限定でメールマガジンでのみ提供していますが、総論のみ Web サイトにも公開していますので、ご覧になった方もいらっしゃるかもしれません。
「『正規メールは見てわかる』それがとても重要であると申し上げて、私の発表を終わらせていただきます」平塚氏の講演結びの言葉が胸に刺さって余韻が残った。すべからくセキュリティ対策とはユーザーの判断の手間を最小限にすることを目指すべきだ。
兵庫六甲農業協同組合(JA兵庫六甲)は3月4日、JAバンクを装った不審メールへの注意喚起を発表した。
株式会社ドワンゴは3月3日、同社が保有するコメント配信システムに関する特許権に基づいて、FC2, INC.等に対する特許権侵害訴訟の上告審について発表した。
株式会社セントラルは3月3日、同社が運営する「トータル WEB SHOP」への不正アクセスによる個人情報漏えいについて発表した。
ソニーネットワークコミュニケーションズ株式会社は3月10日、DMARCポリシー・海外利用制限機能の設定変更について発表した。
株式会社バッファローは3月10日、法人向けVPNルータ製品のファームウェア改版による仕様変更について発表した。対象製品は下記の通り。
株式会社NTTデータ経営研究所は2月26日、第8回「企業の事業継続に係る意識調査」の結果を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は3月5日、半導体製造装置メーカー向けのサイバーセキュリティ国際規格「SEMI E187」認証取得・準拠支援サービスの提供を同日から開始すると発表した。
一般財団法人デジタル政策財団は3月3日、同日開催した「サイバーセキュリティアワード2025」の表彰式で最優秀賞、大賞の発表と表彰を行った。
正直最初は「あれもない」「これもない」そんな SOC サービスに思えたが毎日多数の問い合わせがあり、顧客候補となる企業訪問に同行してヒアリングしていると、これまで自分が SOC ならあたり前だと思っていたいくつものサービスあるいはオプションは、必ずしも全ての顧客が求めているものではなかったと新たな発見をする日々だという。
株式会社エーアイセキュリティラボは3月25日に、オンラインセミナー「なぜ脆弱性診断の内製は「運用」でつまずくのか?失敗しない5つのステップからガバナンス強化まで詳しく解説」を開催すると発表した。
ちなみに講演で杉浦氏は、OSINT の実行例として、Security Days を主催する企業である株式会社ナノオプト・メディアメディアを標的にした。セミナー会場のスクリーンには、会社の登記簿、受注した公募事業、オフィスの見取り図まで表示された。
大阪府藤井寺市は2月28日、2024年12月10日に公表した藤井寺市立小・中学校での学習用クラウドサービスアカウントの利用不能にについて、調査結果を発表した。
学研健康保険組合は3月5日、宇都宮セントラルクリニックへのランサムウェア攻撃による個人情報の流出について発表した。
NTTコミュニケーションズ株式会社は3月5日、同社への不正アクセスによる情報流出について発表した。
GMOインターネットグループ株式会社は3月5日、GMOインターネットグループ全114社での「BIMI/VMC」の導入について発表した。
株式会社東芝は3月4日、東芝グループのメールアドレスドメインを2025年4月から順次「mail.toshiba」に変更すると発表した。
講演では Security Copilot の活用事例を中心に紹介します。特に SOC アナリスト向けの事例をスクリーンショットを交えながら解説する予定です。
サイバー犯罪者を逮捕して刑事罰に問うことができる。これはサイバー犯罪捜査官のやりがいとして、これまで記者が繰り返し聞いてきた言葉である。もうひとつ警察官取材をしていてよく聞くコメントがある。
徳島県は2月28日、同県教育委員会のメールサーバを経由した第三者からの迷惑メール送信について発表した。
医療法人社団寛和会 武蔵小金井クリニックは2月26日、ウェブサーバへの不正アクセスについて発表した。
ひろしプロジェクトは3月1日、不正アクセスによるブログサイト改ざんと個人情報漏えいについて発表した。文字のコピーができない状態で公開している。
日本電気株式会社(NEC)は3月6日、2月26日に「NECセキュリティスキルチャレンジ2024」の表彰式を実施したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月7日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月7日、RemoteViewのAgent(Windows版)における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
如月が立ち上がる。見た目はいつもと変わりない穏やかな笑顔だが、いつも一緒にいる箱崎には明らかに違うことがわかる。やる気まんまんだ。金払いがよさそうだからだろう。
株式会社ポケモンは3月4日、同社が運営する「ポケモンセンターオンライン」の新規会員の個人情報漏えいについて発表した。