最新記事(2 ページ目)
最新記事一覧
トレンドマイクロ、Spring4Shell を悪用したボットネット「Mirai」の攻撃を観測
セキュリティホール・脆弱性
SaaS型のクラウドセキュリティ運用支援サービス「Cloudscort」開始、ラックやNRIセキュア等の知見を活用
新製品・新サービス
IIJ「Web改ざん検知」にセキュアブレインの「GRED Web 改ざんチェック」を採用
新製品・新サービス
CrowdStrike Blog:新たな武器を携え蘇る~2017年に登場したランサムウェアMagniberが脆弱性PrintNightmareを利用して韓国のユーザーに感染
脅威動向
アステラス製薬 情報システム部長の挑戦と成功 ~ 5/13 オンライン講演登壇PR
セミナー・イベント
ホームページ再掲時に非公開情報を公表、修正作業後の削除を失念
インシデント・情報漏えい
メール誤送信後の取消作業でも誤送信、職員のパソコンに注意喚起シールを貼り付ける再発防止策
インシデント・情報漏えい
サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会を開催
業界動向
AssetView に重要な機能に対する認証の欠如の脆弱性
セキュリティホール・脆弱性
ICT-ISAC「法人向けIoT機器の悪用によるサイバー攻撃防止ページ」公開
業界動向
2022年第1四半期の「JVN iPedia」登録状況、Samba における境界外読み取りやApache Log4jの脆弱性 他
調査・ホワイトペーパー
外務英連邦省でスパイウェア「Pegasus」感染の疑い、Citizen Lab’sが観測
脅威動向
Oracle Java に攻撃された場合の影響が大きい脆弱性、修正プログラム適用を呼びかけ
セキュリティホール・脆弱性
Spring Cloud Function における HTTP ヘッダの処理に起因する遠隔からの任意のコード実行につながる脆弱性(Scan Tech Report)
エクスプロイト
若手セキュリティイノベーター育成、2022年度「SecHack365」受講生を募集
セミナー・イベント
茂岩祐樹氏、freeeのCISO就任
業界動向
NISC、セキュリティ関連の人材育成プログラム実施団体へ 厚労省の教育訓練給付講座指定の活用呼びかけ
業界動向
異動の検討や同僚の離職 ~ 85%が人材の補充と維持が難しくなったと回答、Splunkが2022年のセキュリティの現状を調査
調査・ホワイトペーパー
サイバー攻撃組織が「従業員研修」に用いる40ギガバイトの動画が発見される
セミナー・イベント
SMSを1名に誤送信、3つの特定条件が重なったことで自動送信プログラムに障害発生
インシデント・情報漏えい
千葉市中央図書館でメール誤送信するも報告せず、外部からの指摘で1ヶ月後に上長が把握
インシデント・情報漏えい人気記事
-
-
村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認
-
従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供
-
たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる
-
YCC情報システムへのランサムウェア攻撃、山形県が業務を委託
-
医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ
-
受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存
-
市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認
-
阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認
-
AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見
