最新記事
最新記事一覧
AI は未来の脆弱性診断をどう変える? 第1回 「これまでの診断ツールの不得手を想像以上に補う可能性を示した ChatGPT」
業界動向
専修大学の学内ネットワークシステム、5,261名分の教員個人情報誤掲載
インシデント・情報漏えい
県主催交流イベントの参加申込者の個人情報がフォームで閲覧可能な状態に
インシデント・情報漏えい
メール送信システムのプログラム設定ミス「日経メッセ大阪」事前登録者のアドレスが漏えい
インシデント・情報漏えい
発信履歴の選択間違い ~ 市納税課 FAX誤送信 市民 7 名の個人情報漏えい
インシデント・情報漏えい
耐火金庫保管の個人情報紛失
インシデント・情報漏えい
富士通製ネットワーク機器Si-RシリーズおよびSR-Mシリーズに認証回避の脆弱性
セキュリティホール・脆弱性
JIPDEC「個人情報取扱い事故報告」2022年版、最多原因「手順やルールに違反した作業や操作」
調査・ホワイトペーパー
スカパーJSATのサーバに不正アクセスの痕跡、子会社従業員になりすまし侵入
インシデント・情報漏えい
ヤマハグループへのランサムウェア攻撃、米国子会社に続きカナダ子会社でも被害確認
インシデント・情報漏えい
鹿児島県日置市の学校で使用するシステムにセキュリティ上の問題、リリースは削除
インシデント・情報漏えい
ダイセルのタイ法人にランサムウェア攻撃、現時点で情報流出確認されず
インシデント・情報漏えい
減少した Officeマクロ、模索される新たな攻撃手法 ~ プルーフポイント「Human Factor 2023」公表
調査・ホワイトペーパー
今日もどこかで情報漏えい 第13回「2023年6月の情報漏えい」無形損害は賠償請求せず
コラム
チェック項目を定めずにチェック実施、横浜市の委託先でメール誤送信
インシデント・情報漏えい
札幌日本大学学園にランサムウェア攻撃、情報流出の有無については調査中
インシデント・情報漏えい
ヴィセントの元社員を逮捕、社内サーバに数十回にわたり不正アクセスし業務を妨害
インシデント・情報漏えい
「ぷらら」「ひかりTV」の顧客情報 約596万件持ち出し ~ NTTドコモの委託先元派遣社員
インシデント・情報漏えい
静岡県吉田町のメールシステムに不正アクセス、不正メール1,159件を送信
インシデント・情報漏えい
「志布志市ふるさと納税特設サイト」への不正アクセス、寄付者2,280名の個人情報が漏えいした可能性
インシデント・情報漏えい
法務省提供の申請人プログラムに XML 外部実体参照 (XXE) に関する脆弱性
セキュリティホール・脆弱性
TDU学生、WordPress用プラグインWP Sticky SocialにおけるCSRF脆弱性発見
セキュリティホール・脆弱性
メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?
コラム
iTunes の Windows OS 版においてソフトウェアの復元処理中の論理的不備により任意のディレクトリが作成可能となる脆弱性(Scan Tech Report)
エクスプロイト
エムケイシステムへのランサムウェア攻撃、フォレンジック調査結果の詳細はセキュリティ面を考慮し公開を控える
インシデント・情報漏えい
「せんごくネット通販」への不正アクセス、2006年からの注文を行った顧客が対象に
インシデント・情報漏えい
「fkolme.com」への不正アクセスで37名分のカード情報が漏えい
インシデント・情報漏えい
脆弱性診断自動化ツール「AeyeScan」の API スキャン機能に大型アップデート、OWASP API Security Top 10 のうち外部から検出できる全項目に対応
新製品・新サービス
警察庁「サイバー警察局便り」でDMARCによるフィッシングメール対策推奨
業界動向
トレンドマイクロの住所を騙る不審サイトやメールに注意を呼びかけ
脅威動向
ドメイン管理者が親露軍事政権に ~ 米軍メール誤送信案件
TheRegister
「存在しなかった」メールが外付 HDD で発見される
インシデント・情報漏えい
順天堂大学臨床研究の個人情報漏えい、新聞掲載まで本格的調査行わず
インシデント・情報漏えい
OpenSSLのAES-SIV実装に関連データエントリが正しく認証されない問題
セキュリティホール・脆弱性
TBS金曜ドラマ「トリリオンゲーム」のハッキングシーン、リチェルカセキュリティが舞台裏を解説
業界動向
項目を明文化しベンダーと共有 ~ IPAが重要情報システム管理者向け「要求策定ガイド」公開
調査・ホワイトペーパー
金融庁を騙ったメールに注意を呼びかけ
脅威動向
WordPress 用プラグイン TS Webfonts for さくらのレンタルサーバに複数の脆弱性
セキュリティホール・脆弱性
OpenSSLのDH_check()関数にDHキーとパラメータのチェックに過剰な時間がかかる問題
セキュリティホール・脆弱性
大阪教育大学職員が誤って「@gmeil」を転送先メールアドレスに設定
インシデント・情報漏えい
アルプスアルパイングループ会社にサイバー攻撃、社員の個人情報が漏えい
インシデント・情報漏えい
産総研の元研究職員 秘密情報持ち出し 逮捕 起訴
インシデント・情報漏えい
GBrowse にアップロードファイルの検証不備の脆弱性
セキュリティホール・脆弱性
Citrix ADCおよびCitrix Gatewayに複数の脆弱性、悪用した攻撃も確認
セキュリティホール・脆弱性
オンラインストレージアプリ Proself にリモートコード実行のゼロデイ脆弱性
セキュリティホール・脆弱性
金融庁提供の報告書(XBRL)作成ツールに XML 外部実体参照 (XXE) に関する脆弱性
セキュリティホール・脆弱性
Oracle Java に攻撃された場合の影響が大きい脆弱性
セキュリティホール・脆弱性
iOS版「少年ジャンプ+」でメールアドレス等のユーザー情報が閲覧可能に
インシデント・情報漏えい
近畿大学奈良キャンパスのアカウント情報がウェブサイトで公開、流出の経路や原因は不明
インシデント・情報漏えい
国立病院機構での患者情報の漏えいについて個人情報保護委員会が行政指導
インシデント・情報漏えい
G.Oホールディングスのメールアカウントに不正アクセス、PayPay銀行を装ったフィッシングメールを送信
インシデント・情報漏えい
保護決定調書を誤送付、再発防止策として机上の片付けを徹底
インシデント・情報漏えい
訃報「伝説のハッカー」ケビン・ミトニック氏 59歳
海外情報
米当局、中国の改正反スパイ法に警鐘
TheRegister
東工大でメール誤送信、約1万件の学生情報を含むファイルを添付
インシデント・情報漏えい
ちばぎん証券で情報共有の対象としていない情報を誤ってデータ送信
インシデント・情報漏えい
いわき市の産後ケア事業委託先でUSBメモリ紛失
インシデント・情報漏えい
上司のパソコンを損壊しSNSで誹謗中傷した京丹後市の職員、減給3月の懲戒処分に
インシデント・情報漏えい
名古屋市委託の中学⽣起業家育成事業で当選者へのメールを誤送信
インシデント・情報漏えい
カスペルスキーのさらなるトランスペアレンシー実現計画
業界動向
富士ロジテックホールディングスのメールサーバに不正アクセス、迷惑メール送信の踏み台に
インシデント・情報漏えい
トヨタ自動車でのクラウド誤設定による情報漏えい、再発防止策を公表
インシデント・情報漏えい
Windows DNSサーバの脆弱性情報が公開
セキュリティホール・脆弱性人気記事
-
-
ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい
-
異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」
-
戸田建設に不正アクセス、取引先に関する情報が漏えい
-
「IDCFクラウド」にランサムウェア攻撃
-
楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧
-
オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス
-
日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に
-
「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい
-
池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化
