オンライン上では滅多にないほど多くの開発者が、このソフトウェアのたちの悪さに怒りの声を上げている。
「(サイバー攻撃によって)たとえば企業の株価がドカンと下がるとか、急に市場がなくなるという訳ではなく、少しずつ中国が競争力を上げて、市場に浸透し、類似商品でマーケットを取られていくような構図が背景にある(柳下氏)」
京都府宇治市は5月9日、同市の障害福祉課にて障害者手帳の写しをFAXでの誤送信により漏えいしたと発表した。
NTTデータ先端技術は、「Oracle WebLogic Serverに含まれるリモートコード実行に関する脆弱性(CVE-2019-2725)に関する検証レポート」を公開した。
JC3は、「運送系企業を装ったフィッシングの注意喚起」を発表した。
WordPress のプラグインである Social Warfare において、読み込み先 URL の検証不備によって、遠隔から任意のコードが実行されてしまう脆弱性が報告されています。
マクニカネットワークスは、日本国内の組織に対する標的型攻撃を解析し、攻撃者の目的、攻撃手法、対策方法、インディケータをレポート「標的型攻撃の実態と対策アプローチ(第2版)」として公開した。
IIJは、DNSサーバとの通信を暗号化する「DNS over TLS(DoT)」および「DNS over HTTPS(DoH)」を利用した「IIJ Public DNSサービス(ベータ版)」の無償公開を開始したと発表した。
先月は、Kaspersky 社の主催する SECURITY ANALYST SUMMIT がシンガポールで開催され、多くの注目すべき脅威情報が発表されました。中でも、新たな APT フレームワーク「 TajMahal 」は、技術的な観点以外でも謎めいており、注目が集まりました。
2018 年暮、マクニカネットワークス株式会社が、サイバー攻撃動向をテーマにメディア向け勉強会を開催した。開催から日数を経たが事業会社による情報発信として他に例を見ない特色ある内容であり、ディティールを省き要点をかいつまみ記事として配信する。
IPAおよびJPCERT/CCは、PrinterLogicが提供する「Print Management software」に複数の脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、「Oracle WebLogic Server の脆弱性(CVE-2019-2725)に関する注意喚起」を発表した。
KDLは、SaaS型標的型攻撃メール訓練サービス「Selphish」に付加サービスとして、あいおいニッセイ同和損害保険のサイバー保険付帯を5月1日より開始した。
本誌既報通り、セキュリティポリシーや管理スキームを導入した企業ほど逆にセキュリティインシデントを起すリスクが高いという、セキュリティ関係者にとって到底聞き捨てならぬ結果が出た訳だが、この結果が検証された。
株式会社フラミンゴは5月4日、同社が運営する語学レッスン予約プラットフォームサービス「フラミンゴ」のシステムに対する第三者からの不正アクセスが発生したと発表した。
佐賀県は4月27日、佐賀県産業労働部産業人材課にて県内企業合同説明会出展企業へのメール送信の際に、他の出展企業のメールアドレスを記載し送信したことが判明したと発表した。
兵庫県神戸市は4月25日、平成30年度神戸市退職教職員辞令交付式での記念写真を該当者と別人に誤送付したことが判明したと発表した。
国立大学法人千葉大学は4月17日、同学教員が管理する学外からアクセス可能なWebサーバ上に、2006年当時に同学工学部にて開講された科目に関する学生の個人情報を削除しないまま保管していたことが判明したと発表した。
中国料理店を運営する株式会社東天紅は4月19日、顧客にメール送信する際に、不手際により受信者に同報者が表示される状態で一斉送信し、宛先のメールアドレスが流出したことが判明したと発表した。
公立大学法人福島県立医科大学は4月19日、同学教員が患者の個人情報を含むUSBメモリ等が盗難に遭ったことが判明したと発表した。
静岡県は4月26日、同県立袋井商業高等学校の教諭が卒業した生徒を含む個人情報が保存されたUSBメモリを紛失したことが判明したと発表した。