最新記事
最新記事一覧
Microsoft が土壇場で譲歩 欧州 Windows 10 ユーザーだけに猶予措置
TheRegister
元警視庁特別捜査官とインシデントレスポンスのパイオニア ~ 多数の被害事例を見たからこそ言える「基本の対策」PR
セミナー・イベント
エーアイセキュリティラボ「開発を止めない脆弱性対策の新常識。 “シフトレフト”を無理なく実現する最初の一歩」を10月7日に開催PR
セミナー・イベント
システム復旧と一部マニュアル対応へ切換え 製品供給継続 ~ ジェイテクトの欧州グループ会社への不正アクセス
インシデント・情報漏えい
「パッケージショップ.jp」に不正アクセス、クレジットカード支払の顧客に利用履歴確認呼びかけ
インシデント・情報漏えい
諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい
インシデント・情報漏えい
国土交通省近畿地方整備局に不正アクセス、ネットワーク繋がる内閣府沖縄総合事務局職員の個人情報が漏えいした可能性
インシデント・情報漏えい
ISP・CATV・フリーメール事業者らの SPF / DKIM / DMARC / BIMI 導入率
調査・ホワイトペーパー
XSS が依然として重要な理由について ~ Microsoft 解説
調査・ホワイトペーパー
金融庁と警察庁、預貯金口座の不正利用等の防止に向けた対策を全銀協ほかに要請
業界動向
本府省庁等 24 機関 236 システムを検査 ~ 会計監査員、各府省庁等の情報セキュリティ対策等の状況について報告
業界動向
Proofpoint、「推論」を行うヒューマン コミュニケーション インテリジェンス(HCI)を新たに提供
新製品・新サービス
「対策 → 被害 → インシデントレスポンス」のループを生きるキャリア ~ エムオーテックスの現役フォレンジッカーが提案する「今起こっていることの大半は防ぐ」3 つのアクションプランPR
セミナー・イベント
Jaguar Land Rover Automotive PLC、サイバーインシデントによる生産停止期間を 10 月 1 日まで延長
インシデント・情報漏えい
HENNGE One、会計事務所向けクラウド会計システム「会計事務所クラウド」SSO 連携対応
新製品・新サービス
統合セキュリティプラットフォーム「Securify」CSPM 機能と SBOM 機能リリース、クラウド環境とソフトウェアサプライチェーンリスクを単一プラットフォームで可視化
新製品・新サービス
マクニカ、企業のセキュリティ担当者対象のコミュニティ「Taneva」スタート
新製品・新サービス
約 4 割が代替ソリューションへの移行を「進行中 / 検討中」~ Broadcom による VMware 買収とライセンス改定
調査・ホワイトペーパー
IPA「ひろげよう情報セキュリティコンクール」2025 年度募集要項発表、10 / 6 から 11 / 5 まで受付
業界動向
GMOサイバー攻撃 ネットde診断 ASM」WAF の自動判別・タグ付け表示機能追加
新製品・新サービス
ブラザーおよびその OEM ベンダーが提供する複数製品、初期設定における管理者パスワードがシリアル番号から容易に導出可能
セキュリティホール・脆弱性
Okta Blog 第9回 新たなフィッシングプラットフォーム「VoidProxy」が MFA を回避
脅威動向
今後営業部門への出向は行わない ~ 日本生命からの出向者が不適切に情報取得
インシデント・情報漏えい
フィッシングサイト誘導メッセージ送信を確認 ~ 呉竹荘が運営するホテルの宿泊予約情報管理システムに不正アクセス
インシデント・情報漏えい
TwoFive、「VMC(企業ロゴ所有証明書)byGMO」販売代理店契約締結
新製品・新サービス
イランとイスラエル軍事衝突「12日間戦争」サイバー攻撃実態 ~ SecurityScorecard
調査・ホワイトペーパー
Google Cloud Partner Advantage プログラム「Application Development–サービス」スペシャライゼーション認定をスリーシェイクが取得
業界動向
「タイサク」「レンケイ」「ボウエイ」あのフォントが踊る ~ ウルトラヒーロー起用「HENNGE One」新 CM 開始
業界動向
「一週間以内に 5 万ドル払え」Slack が中高生コミュニティを脅迫
TheRegister
クラウド新時代を制する Wiz の方程式 ~ セキュリティの民主化で加速するDX 推進PR
セミナー・イベント
Proofpoint Blog 第51回「サイバー犯罪者が AI ウェブサイト作成アプリ Lovable をフィッシングに悪用」
業界動向
三喜トラベルサービスに不正アクセス、国内学会宿泊予約サイトから 20 名分の個人情報が漏えいした可能性
インシデント・情報漏えい
個人情報ページの閲覧形跡なし「毎日新聞デジタル」へリスト型攻撃
インシデント・情報漏えい
日本サイバーセキュリティファンド 第一号投資先、LRM株式会社に決定
業界動向
「password」をパスワードにするの禁止 ほか ~ バッファロー法人向け Wi-Fi アクセスポイント製品ファームウェア改版
業界動向
経済産業省と内閣官房国家サイバー統括室、SBOM 共有ビジョンに関する国際ガイダンスに共同署名
業界動向
幕張メッセで 10 / 8、9 開催「地方自治情報化推進フェア2025」に HENNGE 出展PR
セミナー・イベント
今日もどこかで情報漏えい 第40回「2025年8月の情報漏えい」個人情報が借金の担保になることが実証か
コラム
ASM に可視化困難な資産を見つけさせるプロンプトとは? エーアイセキュリティラボ WebASM の生成 AI 活用PR
セミナー・イベント
特殊詐欺グループに個人情報を提供 ~ 中央ビジネスサービスに行政指導
インシデント・情報漏えい
学務系総合システムの設計不備、京都工芸繊維大学で個人情報が外部から閲覧取得できる状態に
インシデント・情報漏えい
脅迫文にリークサイトに関する記述無し ~ レイメイ藤井へのランサムウェア攻撃
インシデント・情報漏えい
MFA を回避、新たなフィッシング アズ ア サービス「VoidProxy」を Okta が分析
脅威動向
日本サイバー犯罪対策センターに警察庁長官から感謝状、国際共同捜査への協力を評価
業界動向
行政 DX と官民連携「GovTech Bridge Conference 2025」に HENNGE が出展PR
セミナー・イベント
エーアイセキュリティラボと GSX「サイバーレジリエンス実現への最短ルート~事業を止めない「守り」と「回復」の秘訣~」を 10 / 8 開催PR
セミナー・イベント
アイ・オー・データ製無線 LAN ルータに複数の脆弱性
セキュリティホール・脆弱性
Century HW RAID Manager に引用符で囲まれていないファイルパスの脆弱性
セキュリティホール・脆弱性
UNIVERGE IX/IX-R/IX-V シリーズルータに XSS の脆弱性
セキュリティホール・脆弱性
スマートフォンアプリ「WTW-EAGLE」にサーバ証明書の検証不備の脆弱性
セキュリティホール・脆弱性
窃取された個人情報がダークウェブで閲覧可能となっていることを確認 ~ ニッケのシステムに管理権限 ID による不審なログイン
インシデント・情報漏えい
攻撃者からの身代金要求には一切応じず ~ シーバイエスへのランサムウェア攻撃
インシデント・情報漏えい
請求書のシステム登録を委託していた日本シューターも影響 ~ アクリーティブのネットワークへの不正アクセス
インシデント・情報漏えい
タイガーチヨダにランサムウェア攻撃 メール等での連絡に遅れ
インシデント・情報漏えい
野村証券フィッシングサイト前月比約 5 倍に増加 ~ 2025 年 7 月度「ネット詐欺リポート」
調査・ホワイトペーパー
日本銀行金融研究所「地図で見るサイバーセキュリティ」10 / 1 オンライン開催
セミナー・イベント
個人情報の売却や公開を示唆する投稿も ~ 元職員がチケット販売システムの会員情報を持ち出し
インシデント・情報漏えい
顧客保護を考え一時閉鎖 ~ 日本紙パルプ商事が運営する「Paper & Green」で不審な外部サイトへの誘導を確認
インシデント・情報漏えい
顧客データベースを消去 ~ ミツワ保険サービス 不正アクセス
インシデント・情報漏えい
「一部漏えいしていることが判明」と断定的表現を用いたことを謝罪 ~ 丸菱ホールディングスへのランサムウェア攻撃
インシデント・情報漏えい
楽天モバイル「DNSフィルタリング」提供 ~ 法人向けに危険な Web サイトやアプリのアクセスを制限
新製品・新サービス
最も活動が活発だった探索元は米国 ~ JPCERT/CC「インターネット定点観測レポート(2025年4~6月)」
調査・ホワイトペーパー
エージェント型 AI が新たな攻撃対象領域に ~ CrowdStrike「2025年版脅威ハンティングレポート」
調査・ホワイトペーパー人気記事
-
-
ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい
-
異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」
-
戸田建設に不正アクセス、取引先に関する情報が漏えい
-
「IDCFクラウド」にランサムウェア攻撃
-
楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧
-
オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス
-
日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に
-
池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化
-
「ベネワン・プラットフォーム」のアンケート機能で他企業・団体の個人情報がダウンロード可能に、不具合を認知するも解消作業が適切に実施されず
