マツダ株式会社は11月28日、9月15日に公表した不正アクセスによる個人情報流出の可能性について、続報を発表した。
株式会社NTTネクシアは11月2日、同社元社員による不正行為について発表した。
かっこ株式会社は11月28日、EC事業者の不正被害や対策に関する実態調査の結果を発表した。
NECプラットフォームズ株式会社は11月30日、製品セキュリティに関する指針や活動内容を明文化した製品セキュリティポリシーを策定し、公開した。
GMOサイバーセキュリティ byイエラエ株式会社は12月11日に、Webセミナー「『各部署が立ち上げて乱立するWebサイト』、情シスが実践すべき脆弱性管理とは?~ASMによる『外部IT資産の可視化』と『継続的な脆弱性対策』の実現方法を解説~」を開催すると発表した。
2023 年 7 月に、Linux OS で高いシェアを誇る Ubuntu のファイルシステムに、権限昇格につながる脆弱性が報告されています。
高知さんさんテレビ株式会社は11月24日、視聴者プレゼント応募者名簿等が外部から閲覧可能であったと発表した。
Oktaは11月3日、Oktaのサポートケース管理システムへの不正アクセスについて発表した。
畜産用自動給餌システムなどの機器を製造する株式会社中嶋製作所は11月22日、同社内システムのランサムウェア感染について発表した。文字の選択やコピーができないPDFファイルで公開している。
株式会社TVerは11月24日、ユーザーデータの不適切な取扱いについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月日、Ruckus Access Point におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
GMOインターネットグループ株式会社は11月7日、エンジニア・クリエイター向けカンファレンス「GMO Developers Day 2023」を12月5、6日にオンライン開催すると発表した。
大阪商業大学は11月22日、同学公式WEBサイトの改ざんについて発表した。
パーソルキャリア株式会社は11月7日、同社が提供するdodaスカウトサービスの不具合について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月29日、Apache Tomcatにおけるリクエストスマグリングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
今日 11月30日(木)まで実施しております。創刊25周年記念キャンペーンのノベルティ、ScanNetSecurityロゴ耐水ステッカーとドリップバッグ珈琲が届きました。
2023年3月、独立行政法人情報処理推進機構(IPA)は経済産業省と連携し、ECサイトを構築・運用する中小企業向けに必要となるサイバーセキュリティ対策と実践方法をとりまとめた『ECサイト構築・運用セキュリティガイドライン(以下・ECガイドライン)』を公開しました。
10 月に最も件数換算の被害規模が大きかったのは、株式会社NTTマーケティングアクトProCX と NTTビジネスソリューションズ株式会社による「NTTマーケティングアクトProCX 元派遣社員 約900万件の顧客情報を不正に持ち出し、一部カード情報も含む」の 約 900 万件だった。
OLTA株式会社は11月7日、同社関連会社のFINUX株式会社が提供するクラウド請求書プラットフォーム「INVOY」での顧客情報流出について発表した。
株式会社エーアイセキュリティラボは11月25日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
ウィズセキュア株式会社は11月27日、Salesforce環境のコンテンツリスク診断ためのブラウザベースの無料ツールの提供を開始すると発表した。