Cloudflare の脅威インテリジェンス部門の責任者であるブレイク・ダーシェは、同社顧客のうち 14 名が、航空宇宙、保険、州政府、家電、旅行、教育など、さまざまな分野にわたるこの新興フィッシングキャンペーンの標的になるのを目にしてきたと語った。
大和ハウス工業株式会社は12月2日、NASの設定不備による情報流出について発表した。
東証プライム上場企業のZACROS株式会社(2024年10月以前は藤森工業株式会社)は12月2日、9月15日に公表した同社サーバのランサムウェア被害について、続報を発表した。
同庁によると、2023年の不正アクセス禁止法違反事件の年齢構成は10代から20代の割合が高く約7割(68%)を占め、行為者の職業別を見ると10代では高校生、20代では会社員・無職が多く見られた。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月3日、スマートフォンアプリ「すかいらーくアプリ」における2つのアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月5日、トレンドマイクロ製Deep Security Agent(Windows版)およびDeep Security NotifierにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
相互運用可能なアイデンティティセキュリティ標準を採用することで、あらゆる SaaSアプリケーションにおいて一貫したセキュリティ成果が得られ、どのアプリを使用しているかに関係なく、効果的な対策が実現します。
株式会社FUJIは12月2日、ドイツの連結子会社であるFUJI EUROPE CORPORATION GmbH(FEC)でのシステム障害について発表した。
株式会社西日本シティ銀行は11月28日、法人口座におけるインターネットバンキングの不正送金について、注意喚起を発表した。
独立行政法人情報処理推進機構(IPA)は11月27日、2024年度の責任者向けプログラム サイバー危機対応机上演習(CyberCREST)について発表した。
株式会社NTTデータグループは11月27日、サイバーセキュリティに関するグローバル動向四半期レポート(2024年4月~6月)を発表した。
Datadog Japan合同会社は11月25日、新しいレポート「2024年クラウドセキュリティの現状」を発表した。
セコムトラストシステムズ株式会社は11月27日、28日に、Webセミナー「自社に合った対策が見つかる!セコムトラストシステムズの無償セキュリティコンサルティングとは?」を開催すると発表した。
株式会社イオン銀行は11月29日、イオンカードの不正利用に関する11月28日の報道について、同社の見解を発表した。
TEPCO ホームテック株式会社は11月28日、同社協力工事会社のファイルサーバへの不正アクセスについて発表した。
株式会社三越伊勢丹ホールディングスは11月26日、同社が運営するISETAN DOORへのなりすましログインについて発表した。
有機野菜などの販売を行うオイシックス・ラ・大地株式会社は11月26日、同社が運営する「Oisix.com」へのなりすましログインについて発表した。
各社の新代表は次の通り。株式会社SHIFT SECURITY 代表取締役 金内 忍。株式会社マスラボ 代表取締役 武井 寿彦。
警察庁サイバー犯罪レポートによると、2024 年上半期の国内組織におけるランサムウェア被害の攻撃経路は VPN機器とリモートデスクトップが 80 %以上であり、外部公開資産が狙われている実態が明らかになっている。このような状況を受けて、経産省も「ASM導入ガイダンス」を公開しており、企業・組織のセキュリティを強化のために ASM の導入を推奨している。
ハッキングの対象として選んだのは「Sonos One」という IoT ワイヤレススピーカーだ。なぜそれを選んだのか。「どうせやるんなら僕は他人と違う題材をネタに選ぶ。Sonos のスピーカーのハッキングに成功したものはまだいない。いないということは賞金も高いということだ(ツァイ氏)」
LINEヤフー株式会社は11月30日、LINEアプリのアルバム機能における不具合について発表した。