東海大学は2月22日、同学教員所有のノートパソコンとUSBメモリの盗難被害について発表した。
成蹊大学は3月3日、同学教員によるノートパソコンとUSBメモリの紛失について発表した。
Androidで見つかったスクリーンショット編集機能の脆弱性が、Windows 11の純正スクリーンショットツールにもあることが分かりました。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月20日、EmoCheck v2.4.0 のリリースを発表した。
警察庁は3月16日、急激に拡大するEmotet感染への対処について発表した。
以前は便利に使われていたメール自動転送機能は、テクノロジーの進化の中で、現在では、より良い代替手段が提供されるようになっているのです。もしかしたら、もはや必要ないかもしれません。
2023 年 1 月に Adobe 社の Acrobat Reader DC をはじめとする PDF 閲覧ソフトウェアに、遠隔コード実行が可能となる脆弱性が公開されています。
岩崎通信機株式会社は3月17日、同社及びグループ会社の一部で利用している富士通株式会社のFENICSインターネットサービスへの不正アクセスについて発表した。
株式会社文化放送は2月23日、同社が運営する「A&G ショップ」での個人情報漏えいについて発表した。
突板・建材メーカーの北三株式会社は3月10日、同社を装ったなりすましメールへの注意喚起を発表した。
株式会社アイ工務店は3月13日、同社に資料請求等を行った顧客情報の不正持ち出しについて発表した。画像ファイルで報告を行っている。
三井物産セキュアディレクション株式会社(MBSD)は3月17日、Joomla!の脆弱性(CVE-2023-23752)を狙った攻撃について、同社ブログで発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)は3月7日、Microsoft OneNote形式のファイルを悪用して Emotet へ感染させる新たな手口について発表した。IPAでは3月8日に、Emotetの攻撃メールの配信が3月7日から再開されたことを公表していた。
株式会社日本レジストリサービス(JPRS)は3月17日、Windows DNSサーバーの脆弱性情報が公開されたと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月17日、TP-Link 製 T2600G-28SQ における脆弱な SSH ホスト鍵使用について「Japan Vulnerability Notes(JVN)」で発表した。
最後にペネトレーションテストをやる側と、ユーザー企業として発注する側で、何かこういうところに気をつけるといいポイントがあれば最後にまとめとしていただけないでしょうか。
四国放送株式会社は3月4日、徳島県内の統一地方選挙の取材でのメール誤送信について発表した。
公益社団法人広島県環境保全センターは2月24日、同センターの浄化槽システム開発を委託する業者での個人情報を含むノートパソコンの紛失について発表した。
国立大学法人金沢大学は3月6日、同学職員による個人情報を含むUSBメモリの紛失について発表した。
一般社団法人医療ISACは3月15日、健診施設に対するセキュリティアンケート調査結果をレポートとして発表した。
株式会社ラックは3月14日、「サイバーセキュリティ仕事ファイル 2 ~みんなが知らない仕事のいろいろ~」を公開した。