大阪市は12月2日、大阪市阿倍野区役所保健福祉課(保健活動)にて個人情報が記載された書類の紛失と紛失に伴う事務の遅延が発生したと発表した。
株式会社三重銀行は11月29日、同行の平田町駅前支店にて顧客情報が記載された帳票の紛失が判明したと発表した。
京都中央信用金庫は11月29日、同金庫2支店にて顧客情報を記載した伝票綴りの紛失が判明したと発表した。
一般社団法人低炭素投資促進機構は11月29日、同機構の入札システムに重大な欠陥があり、入札参加者に関する情報が特定の操作により閲覧可能であったことが判明したと発表した。
「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。
デジタルハーツHDとラックは、両社が新たに設立する合弁会社「株式会社レッドチーム・テクノロジーズ」の事業を12月1日より開始すると発表した。
ITRは、国内のIoTデバイス管理市場規模推移および予測を発表した。
サイファーマは、「2020年10大サイバー脅威予測」を発表した。
警察庁は、「PHP-FPMの脆弱性(CVE-2019-11043)を標的としたアクセスの観測等について」とする注意喚起を「@police」において公開した。
ホテル施設の企画や運営を行う株式会社ポジティブドリームパーソンズは11月25日、同社の結婚式場ザ テンダーハウスで日挙式予定の顧客へのイベント案内メールの誤送信によるメールアドレス流出が判明したと発表した。
国立大学法人金沢大学は11月29日、同学の教員による個人情報が保存されたUSBメモリの紛失が判明したと発表した。
東京都東大和市は11月28日、同市内の小学校1校のメールアドレスが悪用され迷惑メールの送信が判明したと発表した。
住友林業グループの人材派遣会社であるスミリンビジネスサービス株式会社は11月19日、メール誤送信による個人メールアドレスの流出が発生したと発表した。
公益社団法人京都市観光協会は11月25日、同協会の職員を装った「迷惑メール」の送信が判明したと発表した。
矢野経済研究所は、国内民間企業のIT投資実態と今後の動向について調査を実施、結果を発表した。
JPCERT/CCは、「マルウエア Emotet の感染に関する注意喚起」を発表した。
パロアルトネットワークスは、「デジタル時代の企業経営とサイバーセキュリティに関する実態調査」の結果を発表した。
自動切断巻取機とその周辺機器の設計や製作等を行う株式会社西村製作所は11月28日、同社の社名や社員を詐称した「なりすましメール」の発信が判明したと発表した。
モダンな C2 サーバーは、たとえば VirusTotal のようなセキュリティインフラすら利用して標的のデータを窃取し、クラウドサービス上に潜み、DNS 悪用してドメインを乗っ取っている。
MBSDは、クラウドベースのサイバー・セキュリティー・ソリューション「MGSP」の基盤にIBMのパブリック・クラウド「IBM Cloud」を採用し、本格稼働を開始したと発表した。
IPAおよびJPCERT/CCは、WP Spell Checkが提供するWordPress用プラグイン「WP Spell Check」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。