製品セキュリティの本質は“ハードウェアとソフトウェアの融合”であり、エンジニアが双方の知見を持ち合わせることが重要です。サイバー空間と現実世界の境界が曖昧になる中、設計段階からのセキュリティ組み込みやCRAへの対応が求められています。
株式会社はるやまホールディングスは10月24日、6月30日に公表した同社グループへの不正アクセスによるシステム障害について、最終報を発表した。
アクサ損害保険株式会社は10月24日、7月25日に公表した同社システムへの不正アクセスについて、第2報を発表した。
公益財団法人札幌市中小企業共済センター(さぽーとさっぽろ)は10月24日、同センターが提供するマイページでの個人情報流出について発表した。
兵庫県は10月23日、「はばタンPay+」子育て応援枠の申込受付での個人情報漏えいについて発表した。
カウンセリングルームはぴっとは10月22日、個人情報管理に関するお詫びを発表した。
片山商事株式会社は10月22日、同社が運営する「ナチュレ片山オンラインストア」への不正アクセスによる個人情報漏えいについて発表した。
株式会社e-Mobility Powerは10月21日、同社の充電サービスシステムで利用しているメールサービスへの不正アクセスについて発表した。
社会福祉法人福利厚生センターは10月24日、9月26日に公表したソウェルクラブの会員管理システムへの不正アクセスについて、第2報を発表した。
いま「能動的サイバー防衛」や「経済安全保障」をめぐる法整備や議論が進んでいますが、現場から見ると “サイバー安全保障” と従来の “サイバーセキュリティ” の境界が曖昧なところがあります。 このセッションでは、海外制度の事例も踏まえながら、目的や役割分担、手順を整理し、「明日から着手できる準備」にまで落とし込んでお伝えできればと考えました。
アスクル株式会社は10月29日、10月19日に公表したランサムウェア感染によるシステム障害について、第3報を発表した。
株式会社日本経済新聞社は11月4日、業務用チャット「Slack」への不正ログインについて発表した。
株式会社電通グループは10月28日、同社グループの海外事業におけるサイバーセキュリティ事案について発表した。
「インターネット上に晒された 4 TB の SQL バックアップを発見するということは、『ご自由にお持ちください』という張り紙付きで、金庫の設計図と鍵がそこに置かれているのを見つけるようなものだ。侵入に必要な情報が全て揃っている」と同社は述べている。
同社研究員は慎重にファイルの最初の 1,000 バイトのみをダウンロードして検証し、ファイルが暗号化されておらず、データが平文のまま保存されている(誰でも読める状態で放置されていた)ことも発見した。
サイバー犯罪対策の最前線で活動する専門家が登壇し、現場の経験をもとに“次の一手”を語る。推奨される行動と避けるべき行動を踏まえた実践的な対応策や、リアルな現場知見を企業の情報システム部門の担当者に役立つ内容として提供される。
アスクル株式会社は10月27日、10月19日に公表したランサムウェア感染によるサービス停止についてのFAQを発表した。
医療法人南労会紀和病院紀和クリニックは10月27日、非常勤医師が使用していた自宅パソコンへのサポート詐欺について発表した。
当該教諭は管理職への届け出を行わず個人情報が含まれる可搬媒体等を持ち帰り、さらに帰宅途中に飲酒するなど個人情報を取り扱っているという意識の欠如と個人情報の管理が徹底できていなかったことが主な原因であったとしている。
京都府京都市は10月31日、市税の滞納処分の誤りについて発表した。