不正な目的のために独自の大規模言語モデル(LLM)を訓練する必要はなくなった。認証情報を盗み、元の設定をジェイルブレイクする方がはるかに安上がりで簡単だなのだ。犯罪者たちがそれに気づいてしまった今、生成AI を使用した大規模なサプライチェーン攻撃の脅威は、より現実味を帯びてきた。
株式会社フジクラは12月25日、同社ネットワークへの不正アクセスについて発表した。
総合印刷業の株式会社マルニは2024年12月26日、同社へのランサムウェア攻撃について発表した。
株式会社下野新聞社は2024年12月29日、同社メールアドレスの不正利用について発表した。
日揮ユニバーサル株式会社は2024年12月27日、同社におけるセキュリティインシデントの発生について発表した。
マルカイコーポレーション株式会社は2024年12月27日、不正アクセスによるランサムウェア感染被害について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月8日、プラネックス製MZK-DP300Nにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
セコムトラストシステムズ株式会社は1月10日、「セコム安否確認サービス」に「安否報告アプリ」による安否確認の新機能を提供すると発表した。
株式会社エーアイセキュリティラボは2025年1月29日に、オンラインセミナー「2025年こそ内製化に一歩踏みだす!ツール選びから運用まで、脆弱性診断の不安を解消!」を開催すると発表した。
旭タンカー株式会社は2024年12月26日、同社へのランサムウェア攻撃について発表した。
株式会社ワイス・ワイスは2024年12月25日、サイバー攻撃による顧客情報漏えいの可能性について発表した。
クラウド製品を提供する株式会社エイ・アイ・エスは2024年12月24日、11月8日に公表した同社の社内サーバへのランサムウェア攻撃について、調査結果を発表した。一部を画像ファイルで発表している。
日本気象協会は1月5日、天気予報専門メディア「tenki.jp」へのDDoS攻撃について発表した。
日本気象協会は1月9日、天気予報専門メディア「tenki.jp」へのDDoS攻撃について発表した。
一般社団法人情報マネジメントシステム認定センター(ISMS-AC)は2024年12月27日、ISMS認証登録数が8,000件を突破したと発表した。
株式会社イトーキは12月25日、2024年7月1日付で株式会社イトーキに吸収合併した株式会社イトーキエンジニアリングサービスの業務委託先への不正アクセスについて発表した。
444株式会社は12月25日、不正アクセスによる個人情報の流出について発表した。
株式会社Schooは12月24日、同社サービス「Schoo for Business」での個人情報漏えいについて発表した。
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は2024年12月25日、2024年4月23日から26日に開催されたNATO CCDCOE主催の国際サイバー演習「Locked Shields 2024」に官民双方が参加する意義について、ブログ記事で発表した。
株式会社エーアイセキュリティラボは2025年1月23日に、オンラインセミナー「脆弱性診断の3大課題「スケジュール・コスト・工数」はAIで解決! 初心者でもできる自動化の教科書」を開催すると発表した。
2024 年に取り上げたセキュリティ事故やインシデント記事の総件数は 607 本であった。ちなみに 607 本のほぼすべてを筆者が執筆した。月あたり 50本 程度の漏えい記事が SCAN を彩った訳だ。参考までに 2023 年は 621 本であった。