最新記事
最新記事一覧
アクセスブローカー台頭時代、アイデンティティ管理のベストプラクティス ~ 点ではない線(運用視点)の技術検証PR
調査・ホワイトペーパー
イエラエ CSIRT支援室 第 23 回 未経験から OSCP保持者へ 私の OSCP受験記
業界動向
3月にEmotet感染公表のHIS、不審メールの発信を確認
インシデント・情報漏えい
奥入瀬川の河川敷に患者の個人情報含む文書を不法投棄、原因は不明
インシデント・情報漏えい
誤って別データを添付しメール送信、他の業務と並行していたことが原因
インシデント・情報漏えい
宇都宮ケーブルテレビ運営の通販サイトに不正アクセス、3Dセキュアコード含むカード情報が流出
インシデント・情報漏えい
ショートカットファイルを悪用したEmotet感染手口に注意を呼びかけ
脅威動向
テレワーク「施設」のセキュリティガイドライン公開 ~ 日本テレワーク協会ほか
業界動向
金融庁、大型連休に向けたサイバーセキュリティ対策の実施を要請
業界動向
基本情報技術者試験と情報セキュリティマネジメント試験を通年化、午後問題もコンパクト化し試験時間を短縮
業界動向
DX時代の「セキュリティ健保」Microsoft がサイバーセキュリティ対策相談窓口を開設、3つの健康診断と人間ドックメニュー解説PR
新製品・新サービス
セキュリティおよびインフラエンジニア必見、インターネットトラフィックが語る人間の行動
セミナー・イベント
外部スタッフの過失行為で議事録を公開、派遣会社への民事責任の追及を検討
インシデント・情報漏えい
サイボウズ リモートサービスの「利用端末データの読み込み」機能にパス・トラバーサルの脆弱性
セキュリティホール・脆弱性
サイバー攻撃被害組織が「お詫び」「謝罪」、JPCERT/CCが情報共有の論点整理と提言
業界動向
NTTセキュリティ・ジャパン、マルウエアの解析結果含む「BlackTech 標的型攻撃解析レポート」公開
調査・ホワイトペーパー
Proofpoint Blog 第12回 「FBIのIC3レポート:2021年、電子メール詐欺による経済的損失が過去最高を記録」
脅威動向
米国務省、サイバーセキュリティ政策局創設
TheRegister
職員PCがEmotet感染、35件のアドレス帳と3,265通のメールが漏えいした可能性
インシデント・情報漏えい
日邦産業グループ会社のマレーシア工場に不正アクセス、VPN 機器の脆弱性を悪用
インシデント・情報漏えい
ウクライナ侵攻とサイバー攻撃、トレンドマイクロが日本記者クラブ講演
海外情報
トレンドマイクロ、Spring4Shell を悪用したボットネット「Mirai」の攻撃を観測
セキュリティホール・脆弱性
SaaS型のクラウドセキュリティ運用支援サービス「Cloudscort」開始、ラックやNRIセキュア等の知見を活用
新製品・新サービス
IIJ「Web改ざん検知」にセキュアブレインの「GRED Web 改ざんチェック」を採用
新製品・新サービス
CrowdStrike Blog:新たな武器を携え蘇る~2017年に登場したランサムウェアMagniberが脆弱性PrintNightmareを利用して韓国のユーザーに感染
脅威動向
アステラス製薬 情報システム部長の挑戦と成功 ~ 5/13 オンライン講演登壇PR
セミナー・イベント
ホームページ再掲時に非公開情報を公表、修正作業後の削除を失念
インシデント・情報漏えい
メール誤送信後の取消作業でも誤送信、職員のパソコンに注意喚起シールを貼り付ける再発防止策
インシデント・情報漏えい
サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会を開催
業界動向
AssetView に重要な機能に対する認証の欠如の脆弱性
セキュリティホール・脆弱性
ICT-ISAC「法人向けIoT機器の悪用によるサイバー攻撃防止ページ」公開
業界動向
2022年第1四半期の「JVN iPedia」登録状況、Samba における境界外読み取りやApache Log4jの脆弱性 他
調査・ホワイトペーパー
外務英連邦省でスパイウェア「Pegasus」感染の疑い、Citizen Lab’sが観測
脅威動向
Oracle Java に攻撃された場合の影響が大きい脆弱性、修正プログラム適用を呼びかけ
セキュリティホール・脆弱性
Spring Cloud Function における HTTP ヘッダの処理に起因する遠隔からの任意のコード実行につながる脆弱性(Scan Tech Report)
エクスプロイト
若手セキュリティイノベーター育成、2022年度「SecHack365」受講生を募集
セミナー・イベント
茂岩祐樹氏、freeeのCISO就任
業界動向
NISC、セキュリティ関連の人材育成プログラム実施団体へ 厚労省の教育訓練給付講座指定の活用呼びかけ
業界動向
異動の検討や同僚の離職 ~ 85%が人材の補充と維持が難しくなったと回答、Splunkが2022年のセキュリティの現状を調査
調査・ホワイトペーパー
サイバー攻撃組織が「従業員研修」に用いる40ギガバイトの動画が発見される
セミナー・イベント
SMSを1名に誤送信、3つの特定条件が重なったことで自動送信プログラムに障害発生
インシデント・情報漏えい
千葉市中央図書館でメール誤送信するも報告せず、外部からの指摘で1ヶ月後に上長が把握
インシデント・情報漏えい
京成建設サーバにランサムウェア攻撃、データの一部が暗号化
インシデント・情報漏えい
金融庁Webサイトを模倣したサイトに注意喚起
脅威動向
明治大学サイバーセキュリティ研究所インタビュー
脅威動向
イエラエ CSIRT支援室 第 22 回 攻撃者の視点で侵入を試みる「ペネトレーションテスト」、ペンテスターの仕事とは
業界動向
東京計器を騙るBECに注意呼びかけ、Emotet感染は確認されず
脅威動向
PCI DSS v4.0の要件と移行スケジュールを整理、6月以降審査可能
調査・ホワイトペーパー
キングソフトのWPS Office for Windows のインストーラにACL設定不備の脆弱性
セキュリティホール・脆弱性
GMOサイバーセキュリティ byイエラエのエンジニア4名がセキュリティ・キャンプの講師に
セミナー・イベント
フィンテック企業従業員が退職後顧客データをSaaSからダウンロード ~ 離職手続の重要性浮き彫り
TheRegister
京都駅ビル開発のクラウドサーバへ不正アクセス、個人情報流出の可能性
インシデント・情報漏えい
ATMの取引情報を記録したCD-ROM1枚を紛失、データは暗号化
インシデント・情報漏えい
自宅でチェックするために許可を得ずに資料をメール送信、宛先入力間違いで別人に
インシデント・情報漏えい
ITパスポート試験、最年少合格者は7歳の小学1年生
業界動向
マイクロソフトのバグバウンティプログラムにシナリオベースの報奨金追加、最大30%増額
業界動向
デジタル庁「デジタル社会の実現に向けた重点計画」改定に向けて意見募集
業界動向
グリーがNRIセキュアのSecure SketCHでAランク判定、前年から30点スコアアップ
業界動向
REvil 研究レポート、その台頭からブランド失墜まで
調査・ホワイトペーパー
公安調査庁サイバー脅威概況2022公開、中露北のAPTアトリビューションより詳細に
調査・ホワイトペーパー
Mandiant が CrowdStrike のツールを採用、戦略的パートナーシップ締結
業界動向
キッチン用品販売の下村企販でもEmotet感染、不審メールに注意を呼びかけ
インシデント・情報漏えい
ネット印刷のプリントオンもEmotet感染、顧客から不審メールについて連絡があり発覚
インシデント・情報漏えい人気記事
-
-
ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい
-
異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」
-
戸田建設に不正アクセス、取引先に関する情報が漏えい
-
「IDCFクラウド」にランサムウェア攻撃
-
楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧
-
オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス
-
日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に
-
「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい
-
池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化
