最新記事(2 ページ目)
最新記事一覧
NICT、3Dモデリングの Interop Tokyo 2021 展示会場オンライン公開
セミナー・イベント
複数のEC-CUBE 用プラグインに複数のXSSの脆弱性
セキュリティホール・脆弱性
富士フイルムへのランサムウェア攻撃、外部への情報流出の痕跡は確認されず
インシデント・情報漏えい
イトーヨーギョーのサーバにランサムウェア攻撃、現時点で情報流出は確認されず
インシデント・情報漏えい
スマートバリュー、開示情報の案内を誤送信しメールアドレス流出
インシデント・情報漏えい
LogStareのSOCの窓 第2回「現代アートと化すファイアウォール」
脅威動向
「デジタル子会社」に分類される企業は47社中5社と僅か、不足する職種や能力を補う方法を提示
調査・ホワイトペーパー
Apache HTTP Web Server 2.4 の複数の脆弱性へアップデート公開
セキュリティホール・脆弱性
Android アプリ「あすけん」にアクセス制限不備の脆弱性
セキュリティホール・脆弱性
Bluetooth コア仕様及びメッシュ仕様に複数の脆弱性
セキュリティホール・脆弱性
メルマガに個人情報記載Excelファイル誤添付、配信先選択ボタン誤認が原因
インシデント・情報漏えい
東芝テックグループの欧州子会社へのサイバー攻撃、フランス、ベルギーの2カ国3現地法人からの情報流出が判明
インシデント・情報漏えい
健康食品販売「クラウディアHP」に不正アクセス、1年分の決済情報が流出
インシデント・情報漏えい
EPARKサイトで他の会員情報が誤表示、機能追加に伴う障害が原因
インシデント・情報漏えい
日之出出版運営の別サイトでも不正アクセス、最大4,544件カード情報流出
インシデント・情報漏えい
CrowdStrike Blog:M&Aにおけるサイバーセキュリティの重要な役割「 3.クロージング後」
海外情報
PDF の契約書を署名段階で改竄、「邪悪なる注釈」そして「密かなる署名」攻撃とは? ~ 26 種類の PDF ソフトのうち 24 にオマケの脆弱性も
TheRegister
7割が知らない、ダークウェブ認知度
調査・ホワイトペーパー
カスペルスキー、Google Chromeと2つのMicrosoft Windowsの脆弱性を悪用した標的型攻撃を発見
脅威動向
クラウドの脅威はプロバイダ起因から利用者起因にシフト…CSAJの11大脅威
セミナー・イベント
WordPress 用プラグイン Welcart e-Commerce に XSS の脆弱性
セキュリティホール・脆弱性
Fastlyのネットワークの85%で障害発生、未確認のバグが原因
インシデント・情報漏えい
「Proofpoint CASB」、Microsoft Teams の DLP パートナーに認定
業界動向
ExcelをマスキングしPDF変換、コピー&ペーストで個人情報閲覧可
インシデント・情報漏えい
国立環境研究所のクラウドメールサービスに不正ログイン、不審メールの送信を確認
インシデント・情報漏えい
新サイトの案内メールに別人の名前とID記載、元データに不具合存在
インシデント・情報漏えい
「日之出出版公式ストア」に不正アクセス、発覚から報告まで378日間要す
インシデント・情報漏えい
質疑応答は無制限、CrowdStrikeがエンドポイント保護のウェビナー6月24日開催PR
セミナー・イベント
「ICTサイバーセキュリティ総合対策2021」(案)への意見募集、COVID-19 対応を受けたセキュリティ対策を推進
調査・ホワイトペーパー
Thales 製 Sentinel LDK Run-Time Environment に不十分なアンインストール処理の脆弱性
セキュリティホール・脆弱性
ハム販売サイトに不正アクセス、約1年分の決済情報が流出の可能性
インシデント・情報漏えい
学生の勉強会が使用するサーバに不正アクセス、迅速に影響について公開
インシデント・情報漏えい
公開Webサイトのほとんどに何らかの脆弱性 ~ IPA 2020年度サイバーセキュリティお助け隊報告書から
調査・ホワイトペーパー
2017年10月の不正アクセス、2021年5月になって脅迫メールが届き情報流出が判明
インシデント・情報漏えい
メール誤送信、改修するも改善されず ~ 事案発生を投資家向けページでも報告
インシデント・情報漏えい
リキッド・電子タバコ情報のソーシャルレビューサイトに不正アクセス、会員情報が流出
インシデント・情報漏えい
食品原材料や化粧品原料等取扱いのカネダ、社内システムがランサムウェア感染
インシデント・情報漏えい
「Apex Legends」ボイスチャットでのなりすましに注意喚起
脅威動向
Microsoft Windows において Service Control Manager でのアクセス権限検証不備により高い権限でのサービス制御が可能となる脆弱性(Scan Tech Report)
エクスプロイト
セキュリティ対策状況開示の良見本「東芝グループ サイバーセキュリティ報告書2021」
調査・ホワイトペーパー
NTTデータ、総務省幹部との会食についての調査結果と社内処分
インシデント・情報漏えい
「セキュリティ専門家による訪問指導4回」中小企業が考える適正価格
業界動向
大阪市の市民活動サイト「手動パスワードリマインド」運用、別アカウントの情報を送信
インシデント・情報漏えい
「クラウド利用でインフラ費用 2 倍」クラウドコンピューティングの不都合な真実
TheRegister
Evernoteをかたるフィッシングに注意喚起、6月4日時点でサイト稼働中
脅威動向
FireEye、製品事業を現金12億ドルで売却
業界動向
NTTデータ・イントラマート、過去のスクリプトを削除せず意図しないサイトに遷移
インシデント・情報漏えい
KADOKAWAの台湾子会社にランサムウェア攻撃を確認
インシデント・情報漏えい
サンリオWebサイトにSQLインジェクション攻撃、会員メールアドレスが流出
インシデント・情報漏えい
オンラインプログラミング学習サービス「Progate」へパスワードリスト型攻撃、6件が成功
インシデント・情報漏えい
東証一部上場の人材派遣大手、全社員2万人に多要素認証導入
業界動向
MBSDと米Cloudflare業務提携、Cloudflare WAFのマネージドサービス開始
新製品・新サービス
SolarWinds攻撃へ対応した組織は3分の1にとどまる
調査・ホワイトペーパー
経産省、営業秘密管理関連の資料を大量公開 ~ 中国 タイ ベトナムほか裁判事例も
調査・ホワイトペーパー
職員アカウントが迷惑メールの踏み台、全宛先に注意喚起と謝罪メール送信
インシデント・情報漏えい
別の被爆者の案内文書を誤送付、データベース修正は手作業の仕様
インシデント・情報漏えい
洋服の青山、詐欺メール注意喚起「青山商事100周年 100名様に1億円を振り込ませていただきます」
脅威動向
日本のサイバー防衛の雄 富士通/株価下がったサイバー攻撃 下がらなかった攻撃 ほか [Scan PREMIUM Monthly Executive Summary]
脅威動向
オンプレミス版 純国産ログ分析プラットフォーム「LogStare Quint」出荷開始
新製品・新サービス
スマホアプリ「goo blog」にアクセス制限不備の脆弱性
セキュリティホール・脆弱性
LINEアルバムやKeepなど、ストレージ機能の国内移転について改めて案内 ~ 特別委員会から説明不足の指摘
インシデント・情報漏えい
2021年度最新版公開「フィッシングレポート 2021」「利用者向け対策ガイドライン」
調査・ホワイトペーパー
DIT、CrowdStrike Falconと連携しリモートでインシデントレスポンス
新製品・新サービス人気記事
-
-
ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい
-
異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」
-
戸田建設に不正アクセス、取引先に関する情報が漏えい
-
「IDCFクラウド」にランサムウェア攻撃
-
楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧
-
オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス
-
日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に
-
「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい
-
池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化
