最新記事
最新記事一覧
データベースに不正アクセス、ダークウェブで売却した IT 管理者 5 年半の実刑判決
TheRegister
位置情報SNS「NauNau」で200万人以上の個人情報が閲覧可能な状態にとの報道、第三者機関も交えて調査
インシデント・情報漏えい
困っている人みんなあつまれ! セキュリティ運用の森(後編)Internet Week 2023
セミナー・イベント
脆弱性診断自動化ツール「AeyeScan」アップデート、APIキーをAPIリクエストのURLで送信していることを検出するスキャンルールを追加
新製品・新サービス
Advanced Micro Devices 製 Windowsカーネルドライバーに IOCTL に対する不十分なアクセス制御の脆弱性
セキュリティホール・脆弱性
baserCMS に複数の脆弱性
セキュリティホール・脆弱性
セイコーグループへのランサムウェア攻撃、約60,000件の個人情報の漏えいを確認
インシデント・情報漏えい
光回線サービスの東名に不正アクセス、顧客情報の一部流出の可能性
インシデント・情報漏えい
OpenSSL に暗号鍵と初期化ベクトルの長さに関する処理の問題
セキュリティホール・脆弱性
Movable Type にXSSの脆弱性
セキュリティホール・脆弱性
「警察にチクるな」の脅迫むなしく ~ ランサムウェア運営犯 Ragnar Locker 逮捕
業界動向
11/8,9 開催:世界の一流に愛される日本発のサイバーセキュリティ国際会議 CODE BLUE 2023
セミナー・イベント
今日もどこかで情報漏えい 第17回「2023年9月の情報漏えい」忘れ去られたキャンペーンページ
コラム
マイナポータルでの公金受取口座の誤登録、他者の口座情報が閲覧可能な状態解消
インシデント・情報漏えい
NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、日本学生支援機構と橿原市も被害に
インシデント・情報漏えい
西日本工業大学の Office365 のアカウントに不正アクセス、約2,700件の迷惑メールを送信
インシデント・情報漏えい
「China Check FREE」コーポレートサイトへの中国からのアクセスを無料診断
新製品・新サービス
マルウェアのアンチデバッグ機能自動識別ツール「AntiDebugSeeker」
新製品・新サービス
サイバーセキュリティ版「賽の河原」? CVE フィード自動化への Airbnb の挑戦
セミナー・イベント
困っている人みんなあつまれ! セキュリティ運用の森(前編)Internet Week 2023
セミナー・イベント
カシオの ICT教育アプリ「ClassPad.net」への不正アクセス、千葉県の県立学校職員及び生徒も被害対象に
インシデント・情報漏えい
カシオの ICT教育アプリ「ClassPad.net」開発環境データベースに不正アクセス、国内外の顧客の個人情報漏えい
インシデント・情報漏えい
メーカーで確認できていなかった脆弱性が原因 ~ 国立科学博物館のメール関連システムに不正アクセス
インシデント・情報漏えい
ガートナー セキュリティ ハイプ・サイクル2023 日本版 ~ BAS SSE SASE 他が期待ピークに
調査・ホワイトペーパー
IPA、オンラインストレージの脆弱性対策呼びかけ
セキュリティホール・脆弱性
NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、森永乳業も被害に
インシデント・情報漏えい
NTTマーケティングアクトProCX 元派遣社員による不正持ち出し、山田養蜂場も被害に
インシデント・情報漏えい
NTTマーケティングアクトProCX 元派遣社員 約900万件の顧客情報を不正に持ち出し、一部カード情報も含む
インシデント・情報漏えい
「セキュリティ対応組織の教科書」第3.1版公開、追加説明やフィードバック反映
調査・ホワイトペーパー
2023年第3四半期の脆弱性届出状況、引き続きWebアプリとXSSが最多
脅威動向
HP ThinUpdate にサーバ証明書の検証不備の脆弱性
セキュリティホール・脆弱性
Cisco 製 Cisco IOS XE の Web UI に権限昇格の脆弱性
セキュリティホール・脆弱性
Citrix ADCおよびCitrix Gatewayの脆弱性(CVE-2023-4966)に注意を呼びかけ
セキュリティホール・脆弱性
Apache HTTP Server 2.4 に複数の脆弱性
セキュリティホール・脆弱性
TwoFive メールセキュリティ Blog 第13回「“受信側”のDMARC対応状況と次の課題」
コラム
CISA がソーシャルメディアとの連携を裁判所から禁じられる
TheRegister
「ふるいち店舗情報サイト」で他の抽選申込者の個人情報が閲覧可能に、最大237名が対象
インシデント・情報漏えい
「X投稿プレゼントキャンペーン」で当選者の個人情報が相互に閲覧可能に
インシデント・情報漏えい
11月8日から開催「CODE BLUE 2023」全プログラム内容を公表
セミナー・イベント
18歳以上の学生対象「NRI Secure NetWars 2023」開催、サイバー攻撃や防御にフォーカス
セミナー・イベント
Keeper Security APAC が CVE採番機関に認定
業界動向
一太郎ほか複数のジャストシステム製品に異常終了の脆弱性、Cisco が報告
セキュリティホール・脆弱性
リコーのクラウドストレージサービス「RICOH Drive」に不正アクセス
インシデント・情報漏えい
バカラのサーバに不正アクセス、オンラインショップ等の活動に制限
インシデント・情報漏えい
厚生労働省が提供する医薬品等電子申請ソフトにXXEの脆弱性
セキュリティホール・脆弱性
自治体がドロップキャッチに注意喚起 ~ 岡山県が使用していた五つのドメインを第三者が取得
脅威動向
Proself に XML 外部実体参照(XXE)に関する脆弱性、悪用した攻撃も確認
セキュリティホール・脆弱性
Oracle Java SE に攻撃された場合の影響が大きい脆弱性
セキュリティホール・脆弱性
Cisco IOS XEのWeb UIに権限昇格の脆弱性
セキュリティホール・脆弱性
カレンダーや生写真取り扱い「NICO ONLINE SHOP」へ不正アクセス 13,084件のカード情報漏えい
インシデント・情報漏えい
社会人教育「MHJストア」に不正アクセス、23,309名のカード情報漏えいの可能性
インシデント・情報漏えい
青森県野辺地町で公用USBメモリ紛失、使用管理簿等用いた管理行われず
インシデント・情報漏えい
「サイバーインシデント演習 in 横須賀」開催、講師は川口設計の川口洋氏
セミナー・イベント
検索クローラにはECサイト見せ 人間はニセECサイトへ誘導 ~ 日本向け偽ショッピングサイト犯の手口
調査・ホワイトペーパー
WordPress のプラグイン WooCommerce Payments において検証処理の不備により任意の管理者アカウントの追加が可能となる脆弱性(Scan Tech Report)
エクスプロイト
2022年11月に懲戒解雇された日本山村硝子の元社員を逮捕
インシデント・情報漏えい
自社制作番組で収集している個人情報、チューリップテレビのアプリで閲覧可能に
インシデント・情報漏えい
水道局職員 市民の個人情報を不適切閲覧 戒告の懲戒処分
インシデント・情報漏えい
脆弱性診断自動化ツール「AeyeScan」アップデート、リモートブラウザの操作内容をカスタマイズできる機能を追加
新製品・新サービス
内部不正の攻撃シナリオに沿った Elastic Security の活用法
調査・ホワイトペーパー
今季 6 回目の国内チーム 1 位獲得 ~ GMOイエラエ「SECCON CTF 2023 Quals」
業界動向
10月10日で Windows Server 2012 および 2012 R2 のサポート終了、IPA が移行呼びかけ
セキュリティホール・脆弱性
カード情報の流出件数は 301,545 件「キャッシュレスセキュリティレポート(2023年4-6月版)」公表
調査・ホワイトペーパー人気記事
-
-
ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい
-
異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」
-
戸田建設に不正アクセス、取引先に関する情報が漏えい
-
「IDCFクラウド」にランサムウェア攻撃
-
楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧
-
オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス
-
「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい
-
日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に
-
池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化
