株式会社かねたや家具店は10月28日、 同社が運営する「ROOMDECOオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報漏えいが判明したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月29日、複数の BIG-IP 製品における脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月29日、ESET Cyber Security および ESET Endpoint シリーズにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社NTTPCコミュニケーションズは10月28日、企業向けVPNサービスのMaster'sONE「セキュア・インターネットVPN-HighSpeed」シリーズに「Master'sONE セキュア・インターネット VPN-HighSpeed Advance」の追加を発表した。
「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。
脆弱性ハンドリングにおいてもっとも効果的な対応策は「公開されたセキュリティパッチを当てること」だろう。これはゆるぎない事実であり、いまも将来も変わらない対策の基本中の基本といえる。
国立大学法人東海国立大学機構名古屋大学は10月29日、同学教員のメールアカウントに第三者から不正アクセスがあり、個人情報が含まれるメールが閲覧された可能性がある事案2件が確認されたと発表した。
玉川大学は10月28日、玉川大学教育学部通信教育課程の学修支援システム「WebTAMA」でのメール誤送信について発表した。
株式会社SUBARUは10月28日、SUBARU販売特約店における顧客情報の不適切な取り扱いについて発表した。
スマホ向けゲームの開発や運営を行う東証1部上場企業のKLab株式会社は10月27日、同社が提供するKLab IDへの外部からの不正ログインについて発表した。
株式会社サイバーセキュリティクラウドは10月29日、不正アクセスに関する個人情報漏えい事案を業界別に比較した調査レポートを発表した。
IPAおよびJPCERT/CCは10月29日、Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」における Intent の取り扱い不備に関する脆弱性について「JVN」で発表した。
株式会社LogStareとA10ネットワークス株式会社は10月28日、両社の技術提携で「LogStare」がA10 Thunderシリーズの監視とログの可視化に対応したことを発表した 。
株式会社日本レジストリサービス(JPRS)は10月28日、BIND 9.xの脆弱性(パフォーマンスの低下)について公開した。影響を受けるシステムは以下の通り。
株式会社LogStareは10月29日、ITエンジニア向けeスポーツ大会「LogStare eSports Series」第2回大会に石田ニコルと新井愛瞳のゲスト出演が決定したと発表した。
三井物産セキュアディレクション株式会社(MBSD)は10月27日、ホワイトペーパー「ランサムウェア『LockBit2.0』の内部構造を紐解く」を公開した。表紙を含めて全118ページのPDFファイルで、同社Webサイトから登録不要の無料でダウンロードできる。
アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。
新薬開発の治験支援(CRO)専業を行う東証1部上場企業の株式会社リニカルは10月27日、同社グループの欧州子会社へのサイバー攻撃について発表した。
千葉県市原市は10月26日、8月31日に公表した同市が業務委託するオリエンタルコンサルタンツへの不正アクセスについて、調査結果を発表した。
タナックス株式会社は10月27日、同社が運営するバイク用品取扱「TANAXオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。
独立行政法人情報処理推進機構(IPA)は10月27日、2021年7月から9月の第3四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」と付録として「Excel-DNAを悪用したExcelアドインファイルのウイルス」を公開した。