セキュリティに特化した情報メディアの音声対応版です
…
continue reading
大分県大分市は10月31日、市営住宅の指定管理者へのランサムウェア攻撃について発表した。株式会社イード による
…
continue reading
1
シャープ公式オンラインストア「COCORO STORE」への不正アクセス、4,257人のカード情報漏えいの可能性
0:16
0:16
「あとで再生する」
「あとで再生する」
リスト
気に入り
気に入った
0:16
シャープ株式会社は10月30日、7月23日に公表したシャープ公式オンラインストア「COCORO STORE」・食材宅配サービス「ヘルシオデリ」における不正アクセスによる個人情報の流出について、調査結果を発表した。株式会社イード による
…
continue reading
1
Proofpoint が Normalyze 社買収、AI 活用技術で Human-Centric セキュリティ強化
0:15
0:15
「あとで再生する」
「あとで再生する」
リスト
気に入り
気に入った
0:15
日本プルーフポイント株式会社は10月29日、Normalyze社の買収について正式契約を締結したと発表した。買収は慣例的な完了条件に従い、2024年11月に完了予定。株式会社イード による
…
continue reading
1
Passkeys の基本を学ぶ 開発者向け入門サイト「Passkeys Playground」公開
0:10
0:10
「あとで再生する」
「あとで再生する」
リスト
気に入り
気に入った
0:10
Okta Japan株式会社は11月7日、「Passkeys」の基本を学べる開発者向け入門サイト「Passkeys Playground」を公開したと発表した。株式会社イード による
…
continue reading
GMOサイバーセキュリティ byイエラエ株式会社は11月5日、同社の脆弱性調査・研究チーム「GMOイエラエ」がドローンのサイバーセキュリティコンテスト「Hack the DRONE 2024 決勝」で世界1位を獲得したと発表した。株式会社イード による
…
continue reading
一般社団法人日本デジタルトランスフォーメーション推進協会(JDX)は10月30日、「日本セキュリティ大賞2024」の受賞企業を発表した。株式会社イード による
…
continue reading
ふと、政治の世界はどうなのだろう…と気になりましたので、国連常任理事国各国に加えて G7各国の主要な政権政党について DMARC導入の有無、DMARCレコード設定状況を調べてみました。株式会社イード による
…
continue reading
1
回避ツール「EDRサイレンサー」ほか [Scan PREMIUM Monthly Executive Summary 2024年9月度]
0:20
0:20
「あとで再生する」
「あとで再生する」
リスト
気に入り
気に入った
0:20
オープンソースの EDR 回避ツール「EDRSilencer」が攻撃に利用されていることが報告されています。この種のツールの多くは、レッドチームに携わるセキュリティ研究者が開発しており、EDRSilencer もセキュリティ愛好家の Chiris Au 氏が開発したものです。株式会社イード による
…
continue reading
1
「カレルチャペック紅茶店公式通販サイト」に不正アクセス、延べ 58,407 名のカード情報を漏えい懸念対象と結論付ける
0:12
0:12
「あとで再生する」
「あとで再生する」
リスト
気に入り
気に入った
0:12
株式会社カレルチャペックは10月30日、同社が運営する「カレルチャペック紅茶店公式通販サイト」への不正アクセスによる個人情報漏えいの可能性について発表した。株式会社イード による
…
continue reading
1
ランドセル販売「ふわりぃ公式オンラインショップ」に不正アクセス、16,396 名のカード情報が漏えい
0:17
0:17
「あとで再生する」
「あとで再生する」
リスト
気に入り
気に入った
0:17
ランドセルメーカーの株式会社協和は10月29日、同社が運営する「ふわりぃ公式オンラインショップ」への不正アクセスによる個人情報の漏えいについて発表した。同社では8月6日に、同社への不正アクセスの可能性について公表していた。株式会社イード による
…
continue reading
東海東京フィナンシャル・グループの株式会社ETERNALは10月28日、保険会社から同社への出向者による個人情報の漏えいについて発表した。株式会社イード による
…
continue reading
一般財団法人UMEZZは11月5日、漫画家・芸術家の楳図かずお氏の死去について発表した。88歳だった。株式会社イード による
…
continue reading
Vectra AI Japan株式会社は10月29日、「2024年サイバー脅威の検知とレスポンスに関する調査報告書:防衛者のジレンマ」(英文)を発表した。株式会社イード による
…
continue reading
Okta Japan株式会社は11月21日に、大阪で「Okta Identity Summit Osaka 2024」を開催すると発表した。株式会社イード による
…
continue reading
日本電気株式会社(NEC)は10月25日、AWS向けセキュリティ診断「Amazon Inspector」の性能検証記事を同社セキュリティブログで発表した。サイバーセキュリティ戦略統括部 セキュリティ技術センターの谷口氏が執筆している。株式会社イード による
…
continue reading
「特に海外ツールの場合に起こるのが、名称が類似した他社企業のサイトまで列挙されてしまったり、表記揺れを正しく判定できずに、結果的に膨大な量がリストアップされてしまい、そこから自社グループの Web システム・アプリはどれであるかを精査する必要が出てくることです。精査は結局は人手で行わなければならず、どうしてもリソース不足が課題として生まれてきてしまうのです(青木氏)」株式会社イード による
…
continue reading
1
WordPress の All-in-One WP Migration and Backup プラグインにおける遠隔からの任意のコード実行につながるファイル検証不備の脆弱性(Scan Tech Report)
0:23
0:23
「あとで再生する」
「あとで再生する」
リスト
気に入り
気に入った
0:23
WordPress で作成された Web サイトのバックアップを取得し、他のサーバへ移行するプラグインとして世界的に利用されている All-in-One WP Migration and Backup に、遠隔からの任意のコード実行につながる脆弱性が報告されています。脆弱性は、バックアップ作成時のエクスポート処理に存在します。株式会社イード による
…
continue reading
1
法律知識の普及を推進する商事法務研究会として事態を重く受け止め ~ 申込フォーム誤設定で個人情報閲覧可能に
0:09
0:09
「あとで再生する」
「あとで再生する」
リスト
気に入り
気に入った
0:09
公益社団法人商事法務研究会は10月24日、申込フォームの誤設定による個人情報の漏えいについて発表した。株式会社イード による
…
continue reading
三興商事株式会社は10月24日、サイバー攻撃によるシステムの停止について発表した。株式会社イード による
…
continue reading
国立大学法人秋田大学は10月23日、同学における2件の懲戒処分について発表した。株式会社イード による
…
continue reading
1
データ連携ツール「Reckoner」とクラウドセキュリティサービス「HENNGE One」、SaaS間のデータ連携・更新を自動化
0:13
0:13
「あとで再生する」
「あとで再生する」
リスト
気に入り
気に入った
0:13
株式会社スリーシェイクは10月29日、同社のクラウド型データ連携ツール「Reckoner」が、HENNGE株式会社提供のクラウドセキュリティサービス「HENNGE One」と連携を開始すると発表した。株式会社イード による
…
continue reading
一般社団法人日本シーサート協議会(NCA)は10月25日、脆弱性管理ワーキンググループが作成した「脆弱性管理の手引書 システム管理者編1.0版」を公開した。株式会社イード による
…
continue reading
1
NCA の叡智結集 たぶん史上初「脆弱性管理を体系化した手引書」大公開 ~ Internet Week 2024
0:21
0:21
「あとで再生する」
「あとで再生する」
リスト
気に入り
気に入った
0:21
Internet Week 2024 が、11月19日から11月27日に開催される。前半はオンラインで、後半の 3 日間はリアル会場(今年は浅草橋ヒューリックホール&カンファレンス)開催。主催は一般社団法人日本ネットワークインフォメーションセンター(JPNIC)。株式会社イード による
…
continue reading
Okta Japan株式会社とOpenID Foundationは10月17日、SaaSアプリケーションの新たなアイデンティティセキュリティ標準「IPSIE」の策定に向けたワーキンググループの結成を発表した。株式会社イード による
…
continue reading
1
いやいやセキュリティ ~ 上野宣がビビるほど○○だった脆弱性診断ツール「Securify(セキュリファイ)」とは?
0:22
0:22
「あとで再生する」
「あとで再生する」
リスト
気に入り
気に入った
0:22
いみじくも手塚は、取材開始から 12 分 30 秒ほど経過したところで、スリーシェイクのメンバーは運用者であり、日々運用に向き合って苦しんでいるため、言い方は良くないかもしれないが「いやいやセキュリティをやっている」という言葉を残している。なんと。セキュリティ担当者がセキュリティを「いやいや」やっているとは。株式会社イード による
…
continue reading
1
脅迫 意味なし ~ 国際ハッカー集団が誰でも無料ダウンロードできるデータを「窃取」したと主張、1 万ドル要求
0:11
0:11
「あとで再生する」
「あとで再生する」
リスト
気に入り
気に入った
0:11
大学共同利用機関法人情報・システム研究機構は10月22日、国際塩基配列データベース「DDBJ」に対するサイバー脅迫について発表した。株式会社イード による
…
continue reading
一般社団法人全国労働金庫協会(ろうきん)は10月28日、労働金庫・全国労働金庫協会を装った不審メールや偽サイトへの注意喚起を発表した。株式会社イード による
…
continue reading
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月31日、Web Image Monitorを実装している複数のリコー製レーザープリンタおよび複合機(MFP)におけるスタックベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。株式会社イード による
…
continue reading
GMOサイバーセキュリティ byイエラエ株式会社は10月28日、同社の脆弱性調査・研究チーム「GMOイエラエ」が自動車サイバーセキュリティコンテスト「Automotive CTF 2024 グローバル決勝」で世界2位を獲得したと発表した。株式会社イード による
…
continue reading
1
PPAP 例外制御など対応 ~ ラック「セキュリティ運用自動化支援 for Microsoft 365」
0:11
0:11
「あとで再生する」
「あとで再生する」
リスト
気に入り
気に入った
0:11
株式会社ラックは10月22日、「セキュリティ運用自動化支援サービス for Microsoft 365」を同日から提供開始すると発表した。株式会社イード による
…
continue reading