一部の詐欺師は AI 支援型のソーシャルエンジニアリングツールを使用しており、ディープフェイクを使用した破壊的攻撃の可能性もあるが「一般的にこの技術は、大半のサイバー犯罪者が求めるような高い投資収益率を期待できるものではない」と彼女は言った。「私は 3 文字表記の機関に友人や接点がありますが、彼らによると、国家による攻撃はディープフェイクの作成からは目を背け、電話を使った、より伝統的ボイスフィッシングの手法に戻りつつあるようです」とデニス氏は述べた。
タリーズコーヒージャパン株式会社は10月3日、同社が運営する「タリーズ オンラインストア」への不正アクセスによる個人情報漏えいの可能性について発表した。
福岡県芦屋町は10月1日、同町職員の懲戒処分について発表した。
東京都大田区は10月2日、同区が複数の子育て支援施設の運営を委託しているライクキッズ株式会社へのランサムウェア攻撃について発表した。
セコムトラストシステムズ株式会社は10月15日、同社が提供する「セコムあんしん勤怠管理サービス KING OF TIME Edition」と株式会社パイ・アールのクラウド型アルコールチェックシステム「アルキラーNEX」がサービス連携すると発表した。
攻撃者がクラウドの認証情報をもとに、オンプレミスのエンドポイントとクラウドサービス間など、複数の領域間を横展開する「クロスドメイン攻撃」などについて詳しく解説いたします。
注目のインシデントとして、英国のロンドンの公共交通機関(Transport for London, TfL)に対するサイバー攻撃事件について報じられています。
株式会社イオン銀行は10月8日、フィッシングメールや不正利用などの被害にあった顧客への対応について発表した。
情報処理サービスを行う株式会社イセトーは10月4日、7月3日に公表していたランサムウェア被害について、調査結果を発表した。
事業所内保育受託や公的保育所を運営する東証プライム上場企業のライクキッズ株式会社は10月1日、同社サーバへのランサムウェア攻撃について発表した。
東京電力ホールディングス株式会社は9月30日、個人情報保護委員会からの指導及び報告等の求めに対し、講じた措置を報告したと発表した。
株式会社日本レジストリサービス(JPRS)は10月7日、PowerDNS Recursorの脆弱性情報が公開されたと発表した。
株式会社日本レジストリサービス(JPRS)は10月7日、Unboundの脆弱性情報が公開されたと発表した。
GMOインターネットグループ株式会社は10月8日、「お名前.com」を装ったフィッシングメールへの注意喚起を発表した。
そもそもの本研究の趣旨は、AI やツールを使った自動攻撃や、犯罪組織による高度にシステム化・組織化された攻撃ではなく、生身の人間がどんなサイバー攻撃や破壊活動をどのように行っているかを調べるものだった。彼らの研究は、攻撃プロセスやマルウェアの分析ではない。そんなものすでにさまざまな調査研究がなされている。本講演の肝は「侵入したサーバー上での攻撃者の行動分析」これに尽きる。
国立大学法人東海国立大学機構名古屋大学は9月27日、「東海国立大学機構 100人論文」Web サイト( https://www.100nin.aip.nagoya-u.ac.jp/:現在遮断中)の改ざんについて発表した。
東証プライム上場企業の株式会社LIFULLは9月30日、9月19日に公表した同社グループ会社のサーバへの不正アクセスによる情報漏えいについて、第2報を発表した。
独立行政法人 情報処理推進機構(IPA)は10月9日、「Microsoft 製品の脆弱性対策について(2024年10月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2024年10月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
独立行政法人情報処理推進機構(IPA)は9月30日、「セキュリティ要件適合評価及びラベリング制度(JC-STAR)」ページの開設を発表した。
一般社団法人テレコムサービス協会(TELESA)、TCA、JAIPA、JCTA、JUSAは10月1日、電話事業者認証機構(ETOC)を設立し、電話事業者向け認証制度を運用開始したと発表した。
今回は、「With」という Value を体現しているお客様の声を元に、プロダクトをより進化させることのできた事例をいくつかご紹介いたします。