株式会社ベビーランドタマベビーは3月23日、同社が運営する「ECサイト ベビーランド」への不正アクセスによる個人情報漏えいについて発表した。
IPAは、「制御システムのセキュリティリスク分析ガイド 第2版 ~セキュリティ対策におけるリスクアセスメントの実施と活用~」を公開した。
国立大学法人東京大学は3月28日、東京大学未来ビジョン研究センターへの不正アクセスによる情報流出について発表した。
給湯器などの住宅設備機器などの施工・販売を行う株式会社パーパスエコテックは3月27日、不正アクセスによるメール送信情報の一部流出の可能性について発表した。
株式会社NTTデータは3月29日、サイバーセキュリティの共助推進組織「CMS-CSIRT」への参画について発表した。
●セキュリティに興味・関心を抱く専門学校生を発掘し、力を発揮してもらう場に
経済産業省は3月17日、アクセンチュア株式会社に運用・保守業務を委託している産業保安システムにおける手続情報の表示不備について発表した。
住友不動産株式会社は3月27日、「住友不動産のふれあい+S」システムへの第三者によるアクセスについて発表した。
警視庁および警察庁は、「家庭用ルーターの不正利用に関する注意喚起」を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月29日、OpenSSLにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
経済産業省は、「サイバーセキュリティ経営ガイドライン」を改訂し、「Ver3.0」として公開した。
株式会社ティエスエスリンクは3月27日、企業ファイルの情報漏えい対策ソフト「トランセーファー BASIC Ver.4.2」を同日に発売すると発表した。最新版となる Ver.4.2 では、Adobe Acrobat Reader、Adobe Acrobat バージョン 2023 に対応している。
SBテクノロジー株式会社は3月27日、「VMware Carbon Black」に対応したマネージドセキュリティサービス「MSS for EDR(VMware Carbon Black)」を同日から提供すると発表した。
Blackhat USA 2022において「IAM The One Who Knocks」というタイトルのセミナーがあった。ドラマのセリフにかけたタイトルだが、IAMはIdentity and Access Managementのことだ。つまり、クラウドサービスにおける認証アカウントのことを指す。
ィッシング対策協議会は、東京ガスおよび東京電力を騙るフィッシングの報告を受けているとして、2つの注意喚起を発表した。二大生活重要インフラのフィッシング報告が重なった状況となっている。
一般社団法人コンピュータソフトウェア著作権協会(ACCS)は3月27日、同協会を騙るメールについて注意喚起を発表した。
株式会社サイバーエージェントは3月24日、同社の主席エンジニアによる対談「『免役』のようなセキュリティチームを作りたい」を発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月22日、3月7日に公開した制御システム(ICS)セキュリティ自己評価ツール「J-CLICS攻撃経路対策編」について、ブログで解説している。
仕事柄、セキュリティ企業の社長や技術者、研究者、広報担当者などに、取材・インタビュー・打ち合わせ・ヒアリング・セミナーや講演受講、あるいは記者会見参加などで 20 年近く話を聞いており、どう少なく見積もってもその数は 1,500 名を超えると思う。
公益財団法人福岡県暴力追放運動推進センターは3月23日、同センターでの架空料金請求詐欺未遂被害の発生について発表した。
株式会社大分銀行は3月17日、銀行を装う不審なフィッシングサイトへの注意喚起を発表した。