三菱電機、不正アクセスによる攻撃を受け情報漏洩
miishika曰く、三菱電機に対し大規模なサイバー攻撃が行われ、さまざまな情報が流出した可能性があるとの報道が出ている(朝日新聞、NHK)。2019年6月に社内のサーバーで不審な
2020.01.20 スラド
トレンドマイクロの「パスワードマネージャー」に情報漏えいにつながる可能性のある脆弱性
トレンドマイクロが提供するパスワードマネージャにおいて、利用時にインストールされる鍵ペアとルートCA証明書の管理が適切に管理されていないという脆弱性(JVNDB-2020-0000
2020.01.20 スラド
「My SoftBank」のIDを盗もうとするフィッシングに注意喚起
1月9日、フィッシング対策協議会は、ソフトバンクをかたるフィッシングについて注意を呼びかけた。 メールの件名は、「注意:アカウントが凍結されました」などとなっており、アカウントが
2020.01.20 日立 情報セキュリティブログ
Microsoft、1月のセキュリティ更新プログラムで米NSAから報告された脆弱性を修正
Microsoftは1月のセキュリティ更新プログラムで合計14件の脆弱性を修正しているが、このうちCVE-2020-0601には報告者として米国家安全保障局(NSA)が挙げられてい
2020.01.18 スラド
10億件を超える医療画像がオンライン上で公開状態になっているという指摘
Anonymous Coward曰く、 最近の医療機関ではデジタル化が進み、さまざまな医療画像もすべてデジタルで記録・保存されるようになっている。しかし、少なくない医療機関でセキ
2020.01.16 スラド
JASAが2020年のセキュリティ十大トレンドを発表
1月6日、特定非営利活動法人 日本セキュリティ監査協会(JASA)は、「監査人の警鐘 - 2020年 情報セキュリティ十大トレンド」を公開した。これは、同協会より認定を受けた情報セ
2020.01.14 日立 情報セキュリティブログ
インターポールとの連携によりクリプトジャッキングの被害ルータを78%減少
サイバー犯罪者は、多くの場合、彼らに対抗する「ホワイトハット」を圧倒しているように見えます。サイバー犯罪者は、匿名で世界中のどこからでも攻撃を仕掛けて人々を驚かすことができるからで
2020.01.14 トレンドマイクロ セキュリティブログ
ランサムウェア被害にあった外貨両替サービス大手Travelex、店頭では手書きの伝票で対応
外貨両替サービスTravelexは12月31日にランサムウェア感染が判明して全システムをオフラインにしたが、コンピューターなしで業務を継続するため店頭では手書きの伝票で対応している
2020.01.11 スラド
12月は地方銀行やネット銀行など、多くの金融機関をかたるフィッシングの手口を確認
1月6日、フィッシング対策協議会は、2019年12月の月次報告書を公開した。 これによると、フィッシング報告件数は8,208件となり、前月(7,760件)より448件増加した。ま
2020.01.10 日立 情報セキュリティブログ
警察庁、Docker APIを狙う探索行為について警告
Anonymous Coward曰く、警察庁が、「DockerAPI を標的とした探索行為の増加等について」という注意喚起を行なっている。外部からDocker APIに認証無しでア
2020.01.09 スラド