NRIセキュアテクノロジーズ株式会社は12月13日、日本、アメリカ、オーストラリア3か国での「企業における情報セキュリティ実態調査2022」の結果を発表した。
LogStareは、12月8日に開催されたオンラインイベント「Microsoft 365もっと活用セミナー 」のレポートを公開した。
バルテス株式会社は12月13日、同社採用サイトから応募し入社した社員に入社祝い金として100万円をプレゼントする採用キャンペーンを同日から開始すると発表した。同社では、Webサイトの脆弱性診断やクラウド型WAFサービスの提供などを行っている。
タニウム合同会社は12月12日、OpenSSL v3を含むオープンソースソフトウェアに起因する外部脅威からデジタル資産を保護するための「Tanium Software Bill of Materials(Tanium SBOM)」のリリースを発表した。
2022 年 11 月に、Lenovo 社の端末向けのトラブルシュート用のツールである Levono Diagnostics のカーネルドライバに、権限昇格につながる問題が報告されています。
なんだかおおげさだなと思ったが、それは決しておおげさではなかったことは作戦開始とともにすぐにわかった。
BIPROGY 株式会社は12月12日、尼崎市USBメモリ紛失事案での第三者委員会の調査報告書を受領したと発表した。
加賀電子株式会社は12月12日、同社海外子会社サーバーへの不正アクセスについて発表した。
公益社団法人シャンティ国際ボランティア会は12月12日、同法人のサーバへのランサムウェア攻撃について発表した。
東京都は12月5日、都が実施する「海の森公園ボランティア維持支援活動業務等委託」の委託先である特定非営利活動法人樹木・環境ネットワーク協会での個人情報を漏えいについて発表した。
株式会社朝日新聞社は12月2日、メール誤送信によるメールアドレス漏えいについて発表した。
クラスメソッド株式会社は12月13日、「Slack」へのメッセージ投稿と編集・削除のログを残し、デジタルフォレンジックや内部統制に活用できる「Slackデータアーカイブ基盤」の提供を同日から開始すると発表した。
IPAおよびJPCERT/CCは、Redmineが提供するオープンソースのプロジェクト管理ソフトウェア「Redmine」の脆弱性について「JVN」で発表した。
トレンドマイクロ株式会社は12月7日、「法人組織のセキュリティ成熟度調査」の結果を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月14日、FortiOSのヒープベースのバッファーオーバーフローの脆弱性について発表した。影響を受けるシステムは以下の通り。
ラックは、パスワード付きZIPファイルのメールを12月15日より原則廃止し、情報共有にクラウドストレージを活用すると発表した。
パロアルトネットワークス株式会社は12月12日、医療機器向けに「メディカルIoTセキュリティ」の提供を発表した。
ラザルスグループといえば、北朝鮮が関与しているとされるAPTグループだ。近年では仮想通貨への攻撃やランサムウェアなど金銭がからむ活動に主力を置いているが、2019年末から22年1Qにかけて、EU圏を狙ったスパイ活動が確認されている。
徳島県藍住町は12月8日、副議長と元会計年度任用職員の逮捕について発表した。
国立大学法人新潟大学は12月9日、同学及び外部Webサイトにて学生の個人情報が閲覧可能な状態であったと発表した。
早稲田大学は12月5日、同学スポーツ科学学術院所属の男性教員1名の懲戒処分について発表した。