トレンドマイクロ株式会社は4月6日、日本国内及び海外における2021年のセキュリティ動向を分析した報告書「2021年 年間セキュリティラウンドアップ~「サプライチェーン」を経由した攻撃と被害の連鎖~」を公開した。
この記事で紹介するイベントは、CrowdStrike Intelligence が確認した攻撃者グループGRACEFUL SPIDER が関与していたものです。GRACEFUL SPIDER は、東ヨーロッパやロシアをベースに活動していると推測されています。
株式会社電通プロモーションプラスは4月5日、同社サーバへの不正アクセスで個人情報が外部流出した可能性について発表した。
ソフトウェアの販売等を行う株式会社アシストは3月29日、同社従業員の使用するパソコンがEmotetに感染したと発表した。
デジタル庁は4月6日、行政ポータルサイトe-Gov利用者サポートデスクの運用委託先事業者でのメール誤送信について発表した。
厚生労働省は4月8日、委託事業における相談員のPC端末のマルウェア感染について発表した。
電子部品商社で東証スタンダード上場企業の日邦産業株式会社は4月8日、同社のグループ会社である NIPPO MECHATRONICS(M)SDN. BHD.(マレーシア工場)への不正アクセスについて発表した。
公益社団法人全日本病院協会、一般社団法人日本病院会、一般社団法人日本医療法人協会、公益社団法人日本精神科病院協会ら四病院団体協議会は3月31日、病院のサイバーセキュリティ対策への公的補助金の支給について緊急提言を行った。
ウクライナに関連したサイバー関連は多数報じられていますが、軍事的な面で注目なのは、いわゆる「鉄道戦争」と呼称されるベラルーシ鉄道システムへのハッキングや列車の走行妨害です。
建築構造物の検査などを行う株式会社シーエックスアールは3月3日、同社及び同社子会社が使用する業務用サーバへの不正アクセスについて発表した。
IRONCAD国内総代理店の株式会社クリエイティブマシンは3月9日、同社メールアドレスのパスワードが流出し、スパムメール配信に使用された可能性について発表した。
公益財団法人日本野鳥の会は4月6日、同会内のパソコンのEmotet感染について発表した。
月桂冠株式会社は4月6日、同社サーバへの不正アクセスについて発表した。
フィッシング対策協議会は4月5日、2022年3月の「フィッシング報告状況」を発表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は4月、「企業IT利活用動向調査」の結果を公表した。
トレンドマイクロ株式会社は4月1日、Spring FrameworkにおけるSpring4Shellの脆弱性について、同社製品による防御と調査、同脆弱性による同社製品への影響について発表した。
株式会社デジタは2月25日、同社が運営する「印刷通販デジタ」への外部からの不正アクセスについて発表した。
コニカミノルタ株式会社は4月4日、同社の海外子会社 Konica Minolta Marketing Services EMEA Limited( ロンドン)への不正アクセスについて発表した。
公益社団法人岡山県医師会は4月1日、同法人のWebサイトが使用するサーバへの外部からの不正アクセスによる、メールアドレス流出の可能性について発表した。
株式会社ハースト婦人画報社は4月1日、同社が保有・運用するサーバ及びネットワークシステムの一部に対し、3月27日に不正アクセスがあったと発表した。
株式会社LogStareは4月5日、同社製品におけるSpringの脆弱性の影響について発表した。