独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月16日、キングソフト製「WPS Office」および「KINGSOFT Internet Security」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
本日、ウクライナの標的に対してデプロイされたランサムウェア「PartyTicket」に関する詳細情報をブログで紹介します。
公益財団法人福島イノベーション・コースト構想推進機構 福島ロボットテストフィールドは3月15日、同所職員のパソコンがEmotetに感染し、メールアドレス等が漏えいしたと発表した。
医療用具を取り扱うJASDAQ上場企業の株式会社グッドマンは3月4日、同社の一部パソコンがEmotetに感染し、同社従業員を装った不審メールを確認したと発表した。
日立製作所とサイファーマは、潜在的なサイバー攻撃リスクを分析する「脅威インテリジェンス提供サービス」をSUBARU(スバル)に提供し、同社のサイバーセキュリティ対策強化を支援した。
三井物産セキュアディレクション株式会社(MBSD)は3月8日、2月末からConti の内部情報とされるデータを流出している「ContiLeaks」についての調査資料をPDFで公開した。
一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は2月28日、医療クラウドにおけるランサムウェア攻撃予防対策についてブログで発表した。
文部科学省は3月15日、文部科学省大臣官房政策課サイバーセキュリティ・情報化推進室事務補佐員の募集について発表した。
かっこ株式会社は3月15日、EC事業者の不正対策に関する実態調査を実施し、その結果を公表した。同調査は2021年12月に、EC事業者の担当者を対象にネット方式によるアンケートを実施、546件の回答を得た。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月15日、pfSense における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月15日、Apache HTTP Server 2.4における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。
マイクロソフトは3月8日、CVE-2022-23278 Microsoft Defender for Endpointのなりますましの脆弱性に関するガイダンスをブログで発表した。
本ブログ記事では、お客様のクラウドアプリを標的とした非常に活発な攻撃キャンペーンと、クラウドのリスクを保護する方法について説明します。
Active Directoryのドメインコントローラー(DC)の権限が奪取される「Zerologon」の脆弱性(CVE-2020-1472)。2020年に発見されたものだが、暗号鍵をオールゼロにすることで認証をバイパスできるという盲点をつくようなプロトコルの欠陥が話題となった。
東映アニメーション株式会社は3月11日、3月7日に公表した同社ネットワークへの不正アクセスによるシステム障害について、影響を発表した。
株式会社カイカエクスチェンジは3月10日、同社が運営する暗号資産交換所「Zaif」で同日に発生した入出金停止について発表した。
NX商事株式会社(旧社名:日通商事株式会社)は3月4日、1月28日に公表した同社ITシステムへの不正アクセスについて調査結果を発表した。
株式会社デンソーは3月14日、ドイツのグループ会社への不正アクセスについて発表した。
ガートナージャパン株式会社は3月9日、セキュリティ及びリスク・マネジメントのリーダーが自社のセキュリティの取り組みに反映すべき7つのトップトレンドを発表した。
経済産業省は3月9日、クレジットカード取引に関わる事業者が実施すべきセキュリティ対策を定めた「クレジットカード・セキュリティガイドライン」の改訂を発表した。
株式会社イエラエセキュリティ、株式会社デジタルガレージ、日本電気株式会社(NEC)、日本電信電話株式会社(NTT)は3月10日、秘密計算の提供者向けの安全性基準の作成を発表した。