長崎県五島市は7月16日、国保健康政策課にて特定健診受診勧奨名簿の紛失に関わった職員の懲戒処分を発表した。
株式会社トヨタツーリストインターナショナルは7月2日、同社の担当者がフライトの予約記録に同姓同名の別人のマイレージ番号を誤入力したことにより個人情報の漏えいが判明したと発表した。
株式会社トヨタツーリストインターナショナルは7月11日、手配先へメールした際の誤送信で個人情報の漏えいが判明したと発表した。
警察庁は、「宛先ポート 5500/TCP、5555/TCP および 60001/TCP に対するMiraiボットの特徴を有するアクセスの増加について」とする注意喚起を「@police」において公開した。
明海大学は7月12日、中学・高校教員向けのセミナー「英語授業改革セミナー」の案内送付の際、不正に持ち出した都立高校英語科教員のメールアドレス宛に送信したことが判明したと発表した。
廃棄物関連業務や汚水処理関連業務を行う株式会社オガワエコノスは7月12日、同社が郵送した「口座振替のお知らせ」ハガキについて、内容が開示された状態で配達されたことが判明したと発表した。
株式会社北越銀行は7月12日、同行にて定期預金関係帳票の一斉点検を実施したところ、定期預金のマル優申込書、総合課税・非課税告知書として代用していた通帳式定期預金の印鑑届の一部紛失が判明したと発表した。
原子力規制委員会は7月12日、新卒採用の一般職向け説明会参加者にメールを送付した際に誤って他の受信者のメールアドレスが表示される状態で送信したと発表した。
パーティションやドア商品を扱うコマニー株式会社は7月12日、同社が運営する「やさしいドアWEBサイト」( https://yasashiidoor.comany.co.jp/ )が第三者からの不正アクセスを受け一部サイトが改ざんされたことが判明したと発表した。
徳島県小松島市は7月17日、市立図書館で使用するシステムの構築時にテスト用に作成したメールアカウントが第三者から不正アクセスを受けたことが判明したと発表した。
DNPとCKAは、「サイバー・インシデントレスポンス・マネジメントコース(CIRMコース)実践演習III」を実施すると発表した。
NRIセキュアは、「企業における情報セキュリティ実態調査2019」の結果を発表した。
SBTは、「MSS for EDR」にトレンドマイクロの提供する「Trend Micro Apex One」を追加し、SBTのセキュリティ専門家による24時間365日体制での運用監視サービスの提供を10月より開始する。
IPAおよびJPCERT/CCは、Tips and Tricks HQが提供するWordPress用プラグイン「Category Specific RSS feed Subscription」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Oracleが提供する「Oracle Solaris 11 および 10」に、/proc/self のアクセス権が適切に制限されていないことに起因する、任意のコード実行が可能な脆弱性が存在すると「JVN」で発表した。
工藤伸治のセキュリティ事件簿 シーズン8「レピュテーション攻撃の罠」は、Scan PREMIUM 会員向けに前編後編の2回に分け来週・さ来週先行一挙配信され、その後8月の夏休み明け以降一般読者向けに順次公開されます。どうぞご期待下さい。
2017 年の夏に国内大手航空会社が巧妙な詐欺メールで数千万円もの金額をだまし取られた。BEC、ビジネスメール詐欺と呼ばれる手法だが 2018 年には日本語の BEC も確認され、2019 年も警戒が必要なサイバー攻撃だとする専門家も多い。
大阪市は7月17日、大阪市水道局で「水道料金等納入通知書」の誤送付により法人情報の漏えいが判明したと発表した。
株式会社リミックスポイントは7月16日、同社の子会社で仮想通貨交換業を営む株式会社ビットポイントジャパンの仮想通貨交換所での仮想通貨の不正流出についての現状報告と今後の対応方針を発表した。
イオンドットコム株式会社は7月11日、同社の各種サービスを利用するための「イオンスクエアメンバー」のログイン機能に対し第三者からの不正ログインが発生したと発表した。
IPAおよびJPCERT/CCは、LLVMのArmバックエンドにおいて、スタック保護機構が正常に機能せずバッファオーバーフローが検知できなくなる問題が存在すると「JVN」で発表した。