独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月16日、サイボウズ Garoon における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
インドの CERT-Inは国内の多くの IT企業に対して、ランサムウェア攻撃やソーシャルメディアアカウントの漏洩など、20 種類の情報セキリュティインシデントを検出後 6 時間以内に報告するよう義務付ける新たな規則の遵守を、喫緊の重大な課題として課した。
株式会社ピアトゥーは5月10日、同社が運営する公式サイト検索予約サービス「STAYNAVI」でのソーシャルログインにおけるシステム障害について発表した。
株式会社サカイ引越センターは5月7日、同社で引っ越しを行った顧客の情報漏えいについて発表した。
理研農産化工株式会社は5月12日、同社ネットワークへの不正アクセスについて発表した。
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、2022年1月に改訂されたFIRSTの加盟手続きについて、ブログで紹介している。
経済産業省は5月10日、「OSSの利活用及びそのセキュリティ確保に向けた管理手法に関する事例集」を拡充し、公開した。
ダイカスト製品を製造する東証プライム上場企業のリョービ株式会社は5月11日、海外グループ会社サーバへの不正アクセスについて発表した。
株式会社しまむらは5月11日、同社ネットワークへの不正アクセスについて発表した。
医療法人社団医仁会ふくやま病院は5月9日、患者情報流出の可能性について発表した。
株式会社LogStareは5月11日、セキュリティ運用ソフトウェア「LogStare Collector」の新バージョンとなる2.3.0のリリースを発表した。
クラウドストライク株式会社は5月2日、Dockerを標的にしたクリプトマイニングオペレーション「LemonDuck」に関する詳細情報をブログで解説している。
独立行政法人 情報処理推進機構(IPA)は5月11日、「Microsoft 製品の脆弱性対策について(2022年5月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2022年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
トレンドマイクロ株式会社は5月10日、2021年の国内に対する標的型攻撃を分析した「国内標的型攻撃分析レポート2022年版」を公開した。同レポートでは、攻撃主体として国家が背景にあると推測される攻撃者グループを中心に取り上げている。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月11日、Intel製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
犯罪組織「Black Basta(ブラック バスタ)」は、米国歯科医師会にランサムウェアを感染させたと表明している。
デジタル・フォレンジック研究会は5月9日、同会の理事・顧問で東京電機大学 研究推進社会連携センター顧問・客員教授 兼 サイバーセキュリティ研究所所長の佐々木良一氏によるコラム「メタバースとセキュリティ」を発表した。
さくらインターネット株式会社は5月10日、なりすまし・フィッシングメールと偽サイトへの注意喚起を発表した。
国立研究開発法人情報通信研究機構(NICT)ナショナルサイバートレーニングセンターは5月10日、公的機関が提供する情報処理安全確保支援士向け特定講習「実践サイバー演習 RPCI」の2022年度受講受付の開始を発表した。
アトラシアン株式会社は5月6日、2022年4月に発生した同社のサービス停止について、インシデント事後レビューを発表した。
サイバー攻撃の調査に国家が介入するより、民間企業や専門家が担当するほうが民主的であり何倍もマシであることは確かかもしれない。しかし、インシデントの調査委員は「第三者委員」と言われてはいるものの、当事者による人選で委託されるケースは多い。