広島県は9月15日、健康福祉局社会援護課での個人情報を保存していた公用USBの紛失について発表した。
トレンドマイクロ株式会社は11月7日、Emotetのボットネットによる攻撃メール送信の再開に際し、注意すべき変化のポイントと防御策を解説している。
独立行政法人 情報処理推進機構(IPA)は11月9日、「Microsoft 製品の脆弱性対策について(2022年11月)」を発表した。
独立行政法人情報処理推進機構(IPA)は11月8日、Recruitment Management System における SQL インジェクションの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。
Visionalグループは11月8日、同グループが運営する脆弱性管理クラウド「yamory」にてクラウドインフラの設定不備によるセキュリティリスクの自動検知・管理機能(CSPM)を同日から提供開始すると発表した。
トレンドマイクロ株式会社は11月4日、同社独自のデータに基づき医療業界に対するランサムウェア攻撃の傾向を解説している。
2021年、議員や行政府職員のLINEアカウントの情報(通信内容や履歴)が中国など海外のサーバーに保存されていることが、安全保障上の問題になったことを覚えているだろう。
『情報セキュリティの敗北史: 脆弱性はどこから来たのか』(アンドリュー・スチュワート、白揚社 2022年10月12日)をご恵投いただいたので読んでみた。実は原題は「 A Vulnerable System: The History of Information Security in the Computer Age 」でだいぶ印象が違う。
岡山県は9月24日、岡山県検査キット配送・陽性者登録センター事業でのメール誤送信による個人情報の流出について発表した。
東京都杉並区は11月5日、同区職員の住民基本台帳法違反容疑での逮捕について発表した。
大分県佐伯市は9月15日、誤送信によるメールアドレスの流出について発表した。
Twitter は青い「認証マーク」を月8ドルの有料プラン Twitter Blue の特典として、本人確認なしで誰でも購入可能とすることが分かりました。
日本マイクロソフト株式会社は11月7日、独裁的指導者の攻撃性の増加に伴う国家支援型のサイバー攻撃について、ブログで解説している。
IPAおよびJPCERT/CCは、WordPressにおける複数の脆弱性、およびWordPress用プラグイン Salon booking system の脆弱性について「JVN」で発表した。
独立行政法人情報処理推進機構(IPA)は11月7日、2022年7月から9月の第3四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。
GMOサイバーセキュリティ byイエラエ株式会社は11月7日、医療機関向けに「サイバー攻撃によるインシデント対応計画テンプレート」を無償提供すると発表した。
米国中間選挙を前に、サイバー攻撃や影響工作に対する注意喚起の発出や、分析レポートが発表されています。
社会医療法人生長会は11月7日、同法人の給食提供施設であるベルキッチンへのランサムウェア攻撃による障害について発表した。
警察庁は11月4日、Emotetの活動再開に関する注意喚起を発表した。
IPAは、Veritas NetBackupにおける脆弱性について「JVN iPedia」で情報を公開した。
IPAおよびJPCERT/CCは、Apache Tomcatにおける無効なHTTPヘッダの取り扱いに関する問題について「Japan Vulnerability Notes(JVN)」で発表した。