東京都は4月7日、晴海客船ターミナルの指定管理者である東京港埠頭株式会社にて、誤送信による個人情報の流出が判明したと発表した。
IPAおよびJPCERT/CCは、複数のVPNアプリケーションに、認証やセッション管理に用いられるcookieをメモリやログファイルに不適切に保存する問題が存在すると「JVN」で発表した。
株式会社レジナは4月10日、同社が運営する生活雑貨や自然食品を扱う「エコレオンラインショップ」への不正アクセスでカード情報が流出した可能性が判明したと発表した。
地方独立行政法人茨城県西部医療機構茨城県西部メディカルセンターは4月10日、同院の職員が患者の個人情報が記載された文書を院外に持ち出し紛失したことが判明したと発表した。
宮城県は4月10日、同県の保健福祉部障害福祉課にて委託業務の受託業者による誤送信で個人情報の流出が判明したと発表した。
SBTは、「マネージドセキュリティサービス for CASB(MSS for CASB)」の提供を開始すると発表した。
CDNetworksは、2018年のDDoS攻撃の対応状況をまとめ、分析したセキュリティレポート「2018年度 DDoS攻撃の動向と今後の見通し」を発表した。
JPCERT/CCは、2019年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。
三菱電機は、国土交通省がETCの決済情報をより安全に保護するために新たに定めた新セキュリティー規格に準拠した、アンテナ分離・スピーカー一体型のETC車載器を4月12日より発売する。
本誌の「信頼できる男」坂口がどうしても追加したいという資料はいったい何なのか、震える手でファイルを解凍した編集員がそこで目にしたのは想像だにしなかった内容だったといいます。
通常のフォレンジックは、コストとのバランスを見ながら、オンサイトでヒアリングを行いながら対象の台数を絞り、調査を行います。しかし、本来であれば影響を及ぼした可能性のある端末をすべて見たほうが良いことは間違いありません。
富山県富山市は4月8・9日に、同市教育委員会が管理するメールサーバが不正中継されていたことが判明したと発表した。
新潟県は4月9日、個人情報が記載された文書の誤送付が判明したと発表した。
IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。
IPAは、「Microsoft 製品の脆弱性対策について(2019年4月)」を発表した。JPCERT/CCも「2019年 4月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。
アドビ システムズは、「Adobe Reader」「Acrobat」(APSB19-17)、および「Adobe Flash Player」(APSB19-19)のセキュリティアップデートを公開した。
マクニカネットワークスは、米ForeScout社の「SilentDefense」を活用したビルシステム向け制御ネットワーク監視ソリューションを開発した。
CrowdStrikeは「2019 CrowdStrike Forum in Osaka」を4月19日に開催する。
Bromium によると、発見によりこれまでの常識が覆される可能性がある。マルウェア攻撃は主に他国を拠点に行われ、そうした国にはアメリカの捜査権が及ばないというのがこれまでの常識だった。
東京都は4月4日、環境局環境改善部にて自動車メーカーを対象とした案内をメール送信する際に、事務担当者の誤りが原因で個人情報が流出したと発表した。
NSWは、トレンドマイクロが提供するIoT機器向けセキュリティソリューション「Trend Micro IoT Security(TMIS)」を活用した、IoTデバイス用セキュリティソリューション「Toami Edge Security」を提供開始した。