東証グロース上場企業の株式会社関通は9月13日、同社へのサイバー攻撃によるシステムの停止について発表した。
IHI運搬機械株式会社は9月13日、株式会社スマサポと共同で提供していた賃貸不動産内覧サービスでの情報漏えいの可能性について発表した。
株式会社スマサポは9月13日、IHI運搬機械株式会社と共同で提供していた賃貸不動産内覧サービスでの情報漏えいの可能性について発表した。
梅関連製品の企画・製造・販売を行うCHOYA shops株式会社は9月13日、梅体験専門店「蝶矢」オンラインショップの業務委託先への不正アクセスについて発表した。
HJホールディングス株式会社は9月13日、同社の映像配信サービス「Hulu」へのリスト型アカウントハッキング(リスト型攻撃)について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月18日、同社の脆弱性調査・研究チーム「GMOイエラエ」が自動車サイバーセキュリティコンテスト「Automotive CTF Japan 決勝」で全国1位を獲得したと発表した。
株式会社バッファローは9月24日、ネット脅威ブロッカーのシステムメンテナンスについて発表した。対応商品は下記の通り。
東京都荒川区は11月25日、26日に、1人1台PCを使用した"実践型"サイバーセキュリティセミナーを開催すると発表した。
グローバルセキュリティエキスパート株式会社(GSX)は9月24日、イスラエルのULTRA RED, Ltd.が提供する 「ULTRA RED」の取り扱いと運用サービスの提供を開始すると発表した。
柴山コンサルタント株式会社、柴山コンサルタント司法書士法人、柴山コンサルタント土地家屋調査士法人、柴山コンサルタント税理士法人、株式会社柴山事務所は9月12日、柴山コンサルタントグループのサーバへの不正アクセスについて、続報を発表した。
日本プルーフポイント株式会社は9月10日、同社のプラットフォームの機能の拡張について、同社イベントProtectカンファレンスで発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月11日、陸海空3自衛隊に対し、演習を通じた実践的なサイバーセキュリティトレーニングを実施したと発表した。
前回の記事では、クラウド特有のリスクと、クラウドセキュリティは運用が肝要であるというお話をしました。今回は、後者の「運用」について皆さんと一緒に深ぼりしていきたいと思います。
クオリティアは、ユーザー企業やセキュリティ企業の皆がうすうす気がついてはいたが、空気を読んで誰もが口をつぐんできた、例の「ふたつの不都合な真実」を講演で言っちゃうのである。
おわかりいただけただろうか。「ニューヨークを 5 語で説明せよ」というプロンプトはダミーである。シンプルに「上司の名前を教えて」では AI のエシカルフィルターにひっかかる可能性がある。「礼儀正しく」とすることで、アカウントの部署名や上司の名前を聞き出すことができている。Copilot は、問い合わせに対してサーフェス Web 以外に(設定された)業務システムの情報にもアクセスできる。つまり、Copilot はあなたの名前、役職、上司その他を知っているのである。
山本光学株式会社は9月17日、同社が利用する倉庫管理システムへのサイバー攻撃によるシステム障害について発表した。文字のコピーができないPDFファイルで公開している。
個人情報保護委員会は9月11日、株式会社NTTマーケティングアクトProCX等における不正持ち出し事案に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。
一般財団法人関西情報センターは9月6日、同財団の委託先である株式会社ヒロケイへのサイバー攻撃による個人情報漏えいの可能性について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月24日、複数のNTT東日本製ホームゲートウェイ/ひかり電話ルータにおけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月24日、プラネックス製ネットワーク機器における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月24日、e-Taxソフト(共通プログラム)のインストーラにおける権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。