セキュリティ対策ラボ

北朝鮮のマルウェアがWindows、Linux、macOSのシステムエンジニアを標的に

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

2024年7月30日 SIEMなどを提供する企業「Securonix 」が北朝鮮が関連すると言われる「DEV#POPPER」と呼ばれる攻撃キャンペーンでWind...

投稿日時:

更新日時:

台湾政府に関連する研究機関へ中国のハッカー集団APT41が不正アクセス

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

2024年8月1日 脅威分析を行う企業「Cisco Talos 」が2023年7月から中国政府から支援を受けているハッカー集団 APT41が台湾の政府系研究機関...

投稿日時:

更新日時:

Apache OFBizが重大な脆弱性を修正(CVE-2024-45195)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年9月5日 CRMやEコマースなどのアプリケーションパッケージを提供するApache OFBizが重大な脆弱性(CVE-2024-45195)を修正しま...

投稿日時:

更新日時:

中国しんきん健康保険組合がヒロケイのランサムウェア感染により個人情報漏洩の可能性

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

2024年7月19日 中国しんきん健康保険組合の業務委託先のヒロケイのランサムウェア 感染による個人情報漏洩の可能性を発表しました。 目次1 個人情報漏洩の可能...

投稿日時:

更新日時:

ユニテックフーズが不正アクセスにより78GB 相当のデータが外部へ転送される

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2024年8月30日 フジ日本精糖の子会社で食品素材(食品添加物、ゼラチン、製菓材料)の製造加工及び販売を行うユニテックフーズが不正アクセスにより78GB 相当...

投稿日時:

更新日時:

Veeamの製品で危険度の高い複数の脆弱性

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年9月 Veeamの製品で危険度の高い複数の脆弱性(CVE-2024-38650,CVE-2024-39714)が発生しています。アップデートで解決でき...

投稿日時:

更新日時:

VMWare Fusionで危険度の高い脆弱性が修正(CVE-2024-38811)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年9月5日 VMWareのMacOS用の仮想化ソフトウェアの「VMWare Fusion」で危険度の高い脆弱性のパッチがリリースされました。バージョン ...

投稿日時:

更新日時:

マイクロチップ テクノロジーがサイバー攻撃と不正アクセスにより情報漏洩の可能性

セキュリティニュース情報セキュリティ

アメリカの半導体製造企業 マイクロチップ・ テクノロジーは、2024年8月20日にサイバー攻撃の被害を受け一部の半導体製造施設の稼働率が低下し、注文履行能力に影...

投稿日時:

更新日時:

YubiKey 暗号欠陥の脆弱性により攻撃者が秘密鍵を抽出してデバイスを複製できる

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年9月4日 YubiKeyはFIDO標準に基づく二要素認証用ハードウェアのトークンとして世界中で利用されています。海外のセキュリティ研究者が暗号欠陥の脆...

投稿日時:

更新日時:

熊本県阿蘇市の職員が停職3か月の懲戒処分「複雑な家系図を作成したかった」為 戸籍管理情報へ不正アクセス

セキュリティニュース個人情報漏洩のニュース内部不正のニュース情報セキュリティ

2024年9月4日 熊本県阿蘇市の職員が「複雑な家系図を作成したかった」という動機で、 戸籍管理情報へ不正アクセスし停職3か月の懲戒処分となりました。また同職員...

投稿日時:

更新日時:

大塚商会が取扱商品メーカーの白崎コーポレーションのランサムウェア感染により8千件の顧客情報漏洩の可能性

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

2024年9月4日 株式会社大塚商会は取扱商品のメーカーである株式会社白崎コーポレーション(本社:福井県鯖江市、代表取締役社長:白﨑 智之)で発生したランサムウ...

投稿日時:

更新日時:

Advanced Custom Fields (ACF)でクロスサイトスクリプティングの脆弱性(CVE-2024-45429)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年9月4日 WordPressで人気のプラグインAdvanced Custom Fields (ACF)でクロスサイトスクリプティングの脆弱性(JVN#...

投稿日時:

更新日時:

クボタ健康保険組合が委託先のヒロケイのランサムウェア感染により約1.6万人の個人情報漏洩の可能性

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

2024年9月4日 クボタ健康保険組合は、基幹システムの開発・運用を一般財団法人関西情報センタ(KIIS)に委託しており、KIIS が同システムの開発を委託して...

投稿日時:

更新日時:

防犯カメラのVerkadaへ295万ドルの罰金

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2024年9月3日 アメリカの連邦取引委員会はクラウド統合型防犯カメラのVerkada(ヴェルカダ)社に対し、不十分なセキュリティ対策によりハッカーが顧客のデバ...

投稿日時:

更新日時:

GartnerがEDRを重視する理由とMagic Quadrantについて解説

セキュリティニュースセキュリティ用語情報セキュリティ

リサーチカンパニーであるGartner(ガートナー)が毎年発表するMagic QuadrantにはEDR部門があり、EDRベンダーを相対的に評価しています。 企...

投稿日時:

更新日時:

新日本製薬が不正アクセスとランサムウェアの被害の第三報を発表 ランサム感染の原因はVPN装置の脆弱性

セキュリティニュース情報セキュリティ

2024年9月4日 新日本製薬が6月に発生した不正アクセスとランサムウェア被害に関しての第三報を公表しました。ランサム感染の原因はVPN装置の脆弱性で情報漏洩は...

投稿日時:

更新日時:

公立富岡総合病院が1万7000人分の個人情報が保存されたUSBを紛失

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2024年9月3日 群馬県富岡市の公立富岡総合病院において、歯科口腔外科に受診された方の診療情報が複写保存されたUSBの紛失が判明し、USBには1万7000人分...

投稿日時:

更新日時:

米 ハリバートンへのサイバー攻撃はRansomHubが関与か

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

2024年8月21日にアメリカの石油関連サービスを提供するハリバートン(Halliburton)へサイバー攻撃が発生しました。このサイバー攻撃にはRansomH...

投稿日時:

更新日時:

株式会社これからが退職した元従業員による情報の不正な持ち出しを発表

セキュリティニュース個人情報漏洩のニュース内部不正のニュース情報セキュリティ

2024年9月2日 Web制作やWeb広告運用を行う株式会社これからは元従業員による情報の不正な持ち出しを発表しました。なお持ち出された情報にはて「これからKI...

投稿日時:

更新日時:

Metaが一般社団法人 リトマスと連携して第三者ファクトチェックを開始

セキュリティニュース情報セキュリティ

2024年9月2日 FacebookやInstagram、Threads上での誤情報拡散防止に関するさらなる取り組みの一環として、一般社団法人リトマス提携し、フ...

投稿日時:

更新日時: