最新記事(2 ページ目)
最新記事一覧
バンダイナムコ、アジア地域の複数のグループ会社に不正アクセス
インシデント・情報漏えい
航空機への電力供給を行うAGPがEmotet感染、不審メールの発信を確認
インシデント・情報漏えい
愛媛大学教員の自宅用パソコンがEmotet感染、1,700件の不審メールを送信
インシデント・情報漏えい
基礎から適切な鍵長の設定、運用まで網羅「暗号鍵設定ガイダンス」公開
調査・ホワイトペーパー
JPCERT/CC「インシデント報告対応レポート」公開、確認された標的型攻撃を紹介
調査・ホワイトペーパー
サイボウズ「kintone ガバナンスガイドライン」公開
調査・ホワイトペーパー
Windows DNSサーバーにリモートでコードが実行される脆弱性
セキュリティホール・脆弱性
サイレントクーデター 超限政変 第7回「連絡係登場」
フィクション
メタップスペイメントに個人情報保護委員会が指導、規程の外形のみ整備するも内部監査が機能せず
インシデント・情報漏えい
「なんぼやWEBサイト」で個人情報が閲覧可能に、キャッシュ設定の不備が要因
インシデント・情報漏えい
カタログギフト販売ECサイトに不正アクセス、最大28,700名のカード情報が流出した可能性
インシデント・情報漏えい
マイクロソフトが7月のセキュリティ情報公開、Windows CSRSS の特権の昇格は悪用の事実を確認済み
セキュリティホール・脆弱性
セキュアヴェイル「NetStare」がSonicWall UTMに対応
新製品・新サービス
SBT-SOC がアナリストが働きやすい環境をコンセプトにリニューアル、既存施設を2倍に拡張
業界動向
医療スタッフ向け、ランサムウェアの正しい対応知識等の研修サービス開始
セミナー・イベント
サイバー攻撃による日本のICS/OT中断は9割が経験、平均損害額は2.7億円
調査・ホワイトペーパー
イエラエ CSIRT支援室 第 28 回 ペネトレーションテスト「OSINTとは」後篇
新製品・新サービス
レッドチームとペネトレーションテスター必読:LOTL から C2フレームワークへ
セミナー・イベント
福岡市子ども習い事応援事業で誤送信、Excel 作業時の範囲指定誤りで別人氏名表示
インシデント・情報漏えい
河村電器及び子会社へのランサムウェア「CryptXXX」による攻撃、従業員情報の復旧を断念
インシデント・情報漏えい
サンドラッグのECサイトにパスワードリスト型攻撃、会員情報が閲覧された可能性
インシデント・情報漏えい
「読売新聞オンライン」への不正アクセス、最大7,441件の個人情報が閲覧された可能性
インシデント・情報漏えい
自治体等向け電子申請サービス受託のNTTデータ関西でEmotet感染、新潟県の被害を公表
インシデント・情報漏えい
「えらい人ほど狙われる」は本当だった ~ NICT が実際に届いたフィッシングメール分析、役職有無で件数 約 3 倍差
調査・ホワイトペーパー
IPA「ゼロトラスト移行のすゝめ」を公開
調査・ホワイトペーパー
Django の Extract 関数および Trunc 関数にSQLインジェクションの脆弱性
セキュリティホール・脆弱性
大阪府警察、令和4年度サイバー犯罪捜査官 採用選考受付 8月1日から
業界動向
販促物問合せフォームのメール本文を流用した迷惑メールの送信を確認
インシデント・情報漏えい
不動産取り扱いショウインホームでEmotet感染、不審メールの送信を確認
インシデント・情報漏えい
Okta はいかにしてゼロトラストでハッカー集団 Lapsus$ 封じ込めに成功したか
TheRegister
県立高校に「高野連」を名乗ったなりすましメール、添付ファイル開封しEmotet感染
インシデント・情報漏えい
日経のシンガポール現地法人でのランサムウェア感染、痕跡からは個人情報が流出した可能性を完全には否定できず
インシデント・情報漏えい
靴販売「PATRICKオンラインショップ」旧サイトに不正アクセス、カード情報が漏えいした可能性
インシデント・情報漏えい
「インフィニット WEB SHOP」への不正アクセスでカード情報が漏えい、閉鎖し再開の見込みなし
インシデント・情報漏えい
ユナイテッド・アーバンの資産運用委託先に悪意ある攻撃、個人情報含むデータが暗号化
インシデント・情報漏えい
新たな CrowdXDR Alliance パートナーにMenlo Security、Ping Identity、Vectra AI が参加
新製品・新サービス
IPA、2023年1月の「Windows 8.1」サポート終了に注意を呼びかけ
脅威動向
Apple、高度な標的型サイバー攻撃の調査や摘発等を行なう団体を支援
業界動向
「看護roo!」へのパスワードリスト型攻撃、652,004ポイントの不正使用を確認
インシデント・情報漏えい
名古屋商工会議所にサイバー攻撃、サーバの一部へのウイルス感染を確認
インシデント・情報漏えい
福岡県小竹町職員が不正アクセス禁止法で逮捕、有給休暇取得情報の改ざんや他職員の人事情報を閲覧
インシデント・情報漏えい
「読売新聞オンライン」に不正アクセス、正規のアクセスを含め約3万件のログインを確認
インシデント・情報漏えい
室蘭工業大学でEmotetと推測されるウイルスに感染、メールサーバから不審メールを送信
インシデント・情報漏えい
京都で不動産業を行う長栄のサーバに不正アクセス、情報流出の痕跡は確認されず
インシデント・情報漏えい
総務省ガイドライン準拠のデータ消去を行い第三者機関ADECの消去証明書を発行するサービス開始
新製品・新サービス
IPA、学び続けるための30のパターンを記載した「まなパタ」公開
新製品・新サービス
超大型情報流出案件か/10年未認知だったAPT/大学生が窃取資料翻訳/ディープフェイク採用面接 ほか [Scan PREMIUM Monthly Executive Summary]
脅威動向
サイレントクーデター 超限政変 第6回「サイバー犯罪工場」
フィクション
JR東日本グループ「VIEW’s NET」に不正ログイン被害
インシデント・情報漏えい
キンコーズのサーバに不正アクセス、名刺や年賀状等の印字内容が流出した可能性
インシデント・情報漏えい
尼崎市でのUSBメモリ紛失、委託先BIPROGYで第三者委員会を設置
インシデント・情報漏えい
成績優秀者は防衛省サイトに名前掲載、サイバーコンテスト開催
セミナー・イベント
ガートナー、内部不正対策を再考する際に重視すべき3つのポイントを発表
調査・ホワイトペーパー
中小企業向け無償セキュリティプラットフォーム「S4」、Webアプリの再診断結果を確認可能に
新製品・新サービス
OpenSSLに複数の脆弱性、アップデートを呼びかけ
セキュリティホール・脆弱性
SC Awards Europe 2022 で「CrowdStrike Falcon XDR」が Best Emerging Technology を受賞
業界動向
情報処理学会が「サイバー空間を安全にするコンピュータセキュリティ技術」に関する論文を広く募集
業界動向
Microsoft Windows において DiagnosticProfile COM オブジェクトを悪用して UAC を回避し特権ディレクトリに任意のファイルを作成する手法(Scan Tech Report)
エクスプロイト
Wordの文字を白くしてPDF化、新型コロナ感染者用宿泊・自宅療養証明書見本に個人情報を誤掲載
インシデント・情報漏えい
ヘリコプター管理事務所のメールアカウントから不正メール送信、脆弱なパスワードが原因
インシデント・情報漏えい
「日経メディカル Online」に海外IPアドレスからサイバー攻撃、会員情報の一部が窃取された可能性
インシデント・情報漏えい
買取専門店「トゥインクルモバイル」への不正アクセスで個人情報が漏えい、口座の停止や変更を呼びかけ
インシデント・情報漏えい
CISO/CSO未設置は24.3%、サプライチェーンへの攻撃は43.3%が経験~トレンドマイクロ調査
調査・ホワイトペーパー人気記事
-
-
ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい
-
異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」
-
戸田建設に不正アクセス、取引先に関する情報が漏えい
-
「IDCFクラウド」にランサムウェア攻撃
-
楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧
-
オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス
-
日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に
-
池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化
-
「ベネワン・プラットフォーム」のアンケート機能で他企業・団体の個人情報がダウンロード可能に、不具合を認知するも解消作業が適切に実施されず
