最新記事
最新記事一覧
XOOPS用モジュール XooNIps に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN)
セキュリティホール・脆弱性
LAPSツールの日本語の導入ガイドを公開、AD環境でのパスワード管理が容易に(日本マイクロソフト)
新製品・新サービス
「脆弱性対処に向けた製品開発者向けガイド」を公開(IPA)
調査・ホワイトペーパー
2020年当初からのサイバー犯罪活動は前年比で330%以上に増加(CrowdStrike)
調査・ホワイトペーパー
持ち出し許可は得るも禁止された個人情報を保存した公用USBメモリ紛失、懲戒処分に(新潟県)
インシデント・情報漏えい
「おいしい藤沢産ホームページ」への不正アクセスで迷惑メールの踏み台に、委託先と市の対応に行き違い(藤沢市)
インシデント・情報漏えい
「そこにIDとパスワードがある限り」2018年からのパスワードリスト攻撃総括(アカマイ・テクノロジーズ)
調査・ホワイトペーパー
テレワーク期間のダークネット観測報告(BBSS、クルウィット)
調査・ホワイトペーパー
「ニトリアプリ」にアクセス制限不備の脆弱性、フィッシング被害の可能性も(JVN)
セキュリティホール・脆弱性
利用者1名のパスワードが窃取、迷惑メール送信の踏み台に(岡山大学)
インシデント・情報漏えい
社員24名のアカウント情報とVPN装置管理用のユーザーID・パスワードがインターネット上に流出(平田機工)
インシデント・情報漏えい
Microsoft Windows の Print Spooler サービスにおけるシンボリックリンク検証不備により管理者権限で任意のファイルが作成可能となる脆弱性(Scan Tech Report)
エクスプロイト
Apache Struts 2にサービス運用妨害(DoS)の脆弱性(JVN)
セキュリティホール・脆弱性
LINE向けセキュリティサービス「ウイルスバスター チェック!」を無償提供(トレンドマイクロ)
新製品・新サービス
一部報道によるVPN接続の暗証番号流出への見解を発表(オンキヨー、住友林業)
インシデント・情報漏えい
トレンドマイクロ InterScan Web Securityシリーズ製品に複数の脆弱性(JVN)
セキュリティホール・脆弱性
オンライン学習に潜む盗作やカンニングなどの不正行為を抑制(マカフィー)
海外情報
SNSでの誹謗中傷、8割強が罰則を強化すべき(BIGLOBE)
調査・ホワイトペーパー
実践的ポイントをわかりやすく「セキュリティ10大脅威2020一般利用者向け」公開(IPA)
調査・ホワイトペーパー
ここが変だよ日本のセキュリティ 第42回 「あつまれ、パスワードの森」(中編)
脅威動向
2020年4月から8月の脅威を振り返り、詳細や対策を紹介(JPCERT/CC)
脅威動向
IoTデバイスのデータ通信の機器認証にブロックチェーンを活用(トッパン・フォームズ、Keychain)
業界動向
産業用ロボット制御用ソフトウェアのセキュリティに関する調査レポートを公開(JVN)
セキュリティホール・脆弱性
情報システム系サーバにシステム障害、社内情報が一部流出(ダイショー)
インシデント・情報漏えい
沿線情報サイト「GRUTTO PLUS」への不正アクセス、侵入・侵害の痕跡は確認されず(西武鉄道)
インシデント・情報漏えい
「Gluegent Gate」と連携、デバイス証明書による端末認証に対応(サイバートラスト)
新製品・新サービス
「医療情報を取り扱う情報システム・サービスの提供事業者における安全管理ガイドライン」を策定(総務省、経済産業省)
調査・ホワイトペーパー
プラットフォーマーの責任とは、検討会設置しYahoo!ショッピング出店審査基準等開示へ(ヤフー)
業界動向
ISC 提供のBINDに複数の脆弱性、アップデートを呼びかけ(JVN、JPRS)
セキュリティホール・脆弱性
クラウドの更新で検索機能がオン、他の契約情報閲覧可能に(日本ワイド少額短期保険)
インシデント・情報漏えい
メールアカウントに不正アクセス、迷惑メール送信の踏み台に(イーアールアイ)
インシデント・情報漏えい
公式YouTubeチャンネル開設、WannaCry感染と横展開を動画で(MBSD)
業界動向
事業継続を脅かす新たなランサムウェア攻撃に注意を呼びかけ(IPA、JPCERT/CC)
脅威動向
クレジットカード発行時のなりすまし防止実証実験、不正アクセス検知と電力設備情報組み合わせ(中部電力パワーグリッド)
業界動向
トレーラーとトラクターヘッド間の電力線通信ネットワークにおける情報漏えいの脆弱性を公表(JVN)
セキュリティホール・脆弱性
川口洋座談会ウェビナー第2回のテーマは「攻撃者目線でのホワイトボックス診断のメリット」(イエラエセキュリティ)PR
セミナー・イベント
ローカル5GのIoTネットワークでトレンドマイクロと共同実証実験(日本通信)
業界動向
製造装置のセキュアな遠隔監視「Air Connect for Machine Advisor」提供開始(コネクシオ)
新製品・新サービス
リモート授業で学生個人情報を3分間画面共有(公立諏訪東京理科大学)
インシデント・情報漏えい
あの信頼と実績のセキュリティ機関すらサイバー攻撃被害に
TheRegister
モバイルセキュリティ市場とクラウドセキュリティ市場の2024年までを予測(IDC Japan)
調査・ホワイトペーパー
「アイテックストア」に不正アクセス、4年分の購入情報が流出の可能性(アイテック)
インシデント・情報漏えい
日本のネット事業者が直面する新しい経営の壁 - 『超限戦』敗戦国の行方
ブックレビュー
侵害された111社159アカウント調査結果、乗っ取られた後にどうなるか(バラクーダネットワークスジャパン)
調査・ホワイトペーパー
機密情報共有を促進「トラフィック・ライト・プロトコル」の定義と利用方法、注意事項(JPCERT/CC)
調査・ホワイトペーパー
今年はオンライン開催 JAIPA Cloud Conference 2020(日本インターネットプロバイダー協会)
セミナー・イベント
高校生参加のコンテストに、機械学習活用したTwitter誹謗中傷対策ソリューション採用(GMOタウンWiFi)
業界動向
エアギャップネットワークに特化したバックアップソリューション(アクロニス・ジャパン)
新製品・新サービス
公開した動画に患者の名を呼ぶ声が含まれていたことが判明(神戸市立医療センター中央市民病院)
インシデント・情報漏えい
おでかけ情報サイト「いこーよ」の検証環境サーバに不正アクセス、一部情報閲覧の可能性(アクトインディ)
インシデント・情報漏えい
リモートワークで高まるEDR需要、好評Webセミナーがアンコール開催(CrowdStrike)PR
セミナー・イベント
CrowdStrike Blog:攻撃者はどこへ移動した?ラテラルムーブメントの調査を高速化
海外情報
運送系企業を装ったSMSに注意喚起、フィッシングサイトへの誘導や不正アプリのインストールも(JC3、三菱UFJ銀行)
脅威動向
OT環境のサイバー攻撃を物理遮断、COLMINA Data Diode を販売開始(富士通)
新製品・新サービス
新型コロナウイルス濃厚接触者に関する情報を職員が社外に発信(ケアサービス・まきの実)
インシデント・情報漏えい
中高生対象、実技形式のサイバー競技会「CyberSakura」開催(エル・コミュニティ)
セミナー・イベント
YouTubeライブのアンケート回答、別ユーザーが閲覧可(マイナビ)
インシデント・情報漏えい
サイバー攻撃発生から発見・公表まで何日かかったか、81 事案を調査(サイバーセキュリティクラウド)
調査・ホワイトペーパー
Apache Struts 2にリモートの第三者が任意のコードを実行する脆弱性(JPCERT/CC)
セキュリティホール・脆弱性
noteサービスで記事投稿者のIPアドレスが確認できる不具合、現在は修正済み(note)
インシデント・情報漏えい
ファイル共有機能のURLが連番、他の顧客の個人情報が閲覧可能状態に(大東建託他)
インシデント・情報漏えい
共有サーバ内から約500名の個人情報持ち出しが発覚(原田武夫国際戦略情報研究所)
インシデント・情報漏えい
業務用サーバがランサムウェアに感染、全システム使用不能に(日本舶用品検定協会)
インシデント・情報漏えい人気記事
-
-
ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい
-
異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」
-
戸田建設に不正アクセス、取引先に関する情報が漏えい
-
「IDCFクラウド」にランサムウェア攻撃
-
楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧
-
オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス
-
日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に
-
「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい
-
池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化
