最新記事(2 ページ目)
最新記事一覧
IPA、「企業における営業秘密管理に関する実態調査2020」公開、従業員と秘密保持契約を締結する企業が増加
調査・ホワイトペーパー
JIPDEC「企業IT利活用動向調査2021」速報発表、電子契約の利用が大きく拡大
調査・ホワイトペーパー
スマートフォン決済サービスを利用した不正振替事犯、手口を共有し対策を実施
脅威動向
中部国際空港、集計サイトにリンクを張り間違えアンケート回答者の個人情報が閲覧可能に
インシデント・情報漏えい
大阪府立狭山池博物館のイベント参加者全員の個人情報が閲覧可能に、更新作業用マニュアル存在せず
インシデント・情報漏えい
加工肉販売ECサイトに不正アクセス、10,219名分のカード情報が流出
インシデント・情報漏えい
職員になりすましVPN接続でJAMSTEC基幹ネットワークへ不正アクセス、ハッシュ化されたパスワード1,947件の窃取を確認
インシデント・情報漏えい
イエラエセキュリティ、AWS・Azure・GCP・SFDC対象 全方位「クラウド診断」開始
新製品・新サービス
イエラエとクラスメソッド協業、AWSのクラウド診断に「対策サポート」オプション提供
新製品・新サービス
マクニカネットワークス、年度替わり・人事異動時期の「ID管理リスク」注意喚起
脅威動向
米Imperva「2020年における脆弱性の現状」公開、XSS最多
調査・ホワイトペーパー
LACとMS協力「ゼロトラスト時代のSOC構築と運用ガイドライン」公開
調査・ホワイトペーパー
「LINE」国内ユーザーの個人情報取り扱いに関する報道について見解を発表
インシデント・情報漏えい
WordPress 用プラグイン Paid Memberships Pro に SQL インジェクションの脆弱性
セキュリティホール・脆弱性
日経香港法人へ不正アクセス、カード情報含む個人情報が流出した可能性
インシデント・情報漏えい
武田塾柏校での組織ぐるみの口コミ投稿、SNSに指示画像が掲載され発覚
インシデント・情報漏えい
JICA運営の国際キャリア総合情報サイト「PARTNER」使用のクラウド型システムに設定不備、不正アクセスを確認
インシデント・情報漏えい
#NoMoreFake 第12回 エピローグ「信用の価値」
フィクション
Laravel においてデバッグモードが有効な場合に任意のファイル書き込みによる遠隔コード実行が可能となる脆弱性(Scan Tech Report)
エクスプロイト
Exchange Server を狙った攻撃に対し緩和ツールをリリース、ダウンロードし実行するだけで脆弱性を緩和
セキュリティホール・脆弱性
企業経営者・役員を対象にインシデント実態調査、半数が「フォレンジック」知らない
調査・ホワイトペーパー
「レイクALSA」会員専用サービスに不正ログイン、フィッシングサイトで個人情報を窃取
インシデント・情報漏えい
足立区がランドブレイン社に委託した業務情報が流出、一部連絡先の分からない対象者も
インシデント・情報漏えい
ここが変だよ日本のセキュリティ 第 44 回 「どこも身近な問題ってどうよ?!そうそう当たるものではない!」(前編)
脅威動向
ユービーセキュア、組織全体のIT資産を可視化し優先的に対処すべき脆弱性を特定
新製品・新サービス
ジェイピー・セキュア「SiteGuard Server Edition」Nginx版がFreeBSDに対応
新製品・新サービス
2020年度のデジタル・フォレンジック普及状況WEBアンケート調査結果を報告
調査・ホワイトペーパー
厚生労働省沖縄労働局の委託事業のセミナー参加者情報が閲覧可能に
インシデント・情報漏えい
豆菓子販売サイトに不正アクセス、約2年4ヶ月分の決済情報が流出
インシデント・情報漏えい
パクス・シニカ・デジタル
コラム
イエラエと BSI 協業「IoTサイバーセキュリティ認定ラボ」設立し製品検証と認証書発行
業界動向
SNSに起因する被害を受けた18歳未満は1,819人に、Twitterが全体の35.3%に
調査・ホワイトペーパー
問い合わせフォーム情報が外部から閲覧可能に、再発防止策を発表
インシデント・情報漏えい
Qualys にランサムウェア攻撃
TheRegister
リモートアクセスサービスMagicConnect クライアントプログラムのインストーラにDLL 読み込みに関する脆弱性
セキュリティホール・脆弱性
CSIRTの仕事一覧「FIRST CSIRT Services Framework v2.1 日本語版」公開
調査・ホワイトペーパー
2021年版CrowdStrikeグローバル脅威レポート公開、eCrime指数を新しく導入
調査・ホワイトペーパー
JPRS、Windows DNSサーバの脆弱性情報を公開
セキュリティホール・脆弱性
IT導入支援事業者を騙る悪質企業に注意、正規採択事業者リストも公開
脅威動向
住民票の写しを別人に誤交付、故障によるプリンタ共有で他の書類に紛れたまま編綴
インシデント・情報漏えい
葛飾区が保有するメールアドレスが踏み台に、827件の不正送信が発覚
インシデント・情報漏えい
和装小物等のECサイトに不正アクセス、カード情報941件が流出の可能性
インシデント・情報漏えい
「Call of Duty: Warzone」マッチが強制終了、チーターによる悪質なハッキングの可能性も
脅威動向
仏クラウドサービスプロバイダーOVH、データセンターで大規模な火災
海外情報
CrowdStrike 年次レポート公開 ~ インシデントレスポンスから見た 2020 年考察と 2021 年に向けた知見PR
調査・ホワイトペーパー
NGAVやEDR導入、予算以外のさまざまな実務上の課題解決例 ~ CrowdStrike ウェビナー開催PR
セミナー・イベント
130カ国以上が対象「IBM X-Force脅威インテリジェンス・インデックス2021」発表
調査・ホワイトペーパー
GROWI に格納型クロスサイトスクリプティングをはじめとする複数の脆弱性
セキュリティホール・脆弱性
BBSec、ゼロトラスト実現のための計画策定支援サービス開始
新製品・新サービス
NRIセキュア、電子決済のリスク評価サービス開始
新製品・新サービス
LogStare、ネットワーク・ログ監視に特化したオウンドメディア「Knowledge Stare」オープン
新製品・新サービス
BSI とイエラエ、IoTセキュリティセミナー共催PR
セミナー・イベント
イスラエルRADWIN社の「TerraBridge」販売開始、鉄道車両間等の無線接続が可能に
新製品・新サービス
マイクロソフトが3月のセキュリティ情報公開、Internet Explorer のメモリ破損の脆弱性は悪用を確認済み
セキュリティホール・脆弱性
4 月 1 日から文部科学省の Web サイトが見られなくなる? ブラウザにおける TLS1.0 / TLS1.1 の廃止
セキュリティホール・脆弱性
CWS Japanメールアカウントに不正アクセス、迷惑メール送信の踏み台に
インシデント・情報漏えい
楽天モバイルでの漏えい事案に対し総務省が文書で指導
業界動向
アーバンリサーチの公式 EC サイトへ不正アクセス、会員情報流出の可能性
インシデント・情報漏えい
CrowdStrike Blog:M&A におけるサイバーセキュリティの重要な役割「 1.デューデリジェンス」
海外情報
イエラエセキュリティ CSIRT支援室 第8回「イエラエセキュリティ漫画コラム『Emotetの巻』」
脅威動向
#NoMoreFake 第11回「普通でない普通」
フィクション
CMJ マルウェアラボ、2020 年のアニュアルレポート公開 ~ ランサムウェア攻撃事例が詳細
調査・ホワイトペーパー
クラウド型口座開設サービスの設定不備、第三者から不正アクセス
インシデント・情報漏えい人気記事
-
-
ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい
-
異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」
-
戸田建設に不正アクセス、取引先に関する情報が漏えい
-
「IDCFクラウド」にランサムウェア攻撃
-
楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧
-
オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス
-
日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に
-
「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい
-
池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化
