セキュリティニュース

不正なChrome拡張機能、公式ストアで多数発見される

5月31日(現地時間)、セキュリティ研究者のウラジミール・パラント氏より、Chrome公式の拡張機能ストアにおいて悪意のある拡張機能が多数発見されたとして注意喚起が出されています。
セキュリティニュース

WordPress不正アクセスでLPサイト改ざん

6月1日(日本時間)、「バズレシピ」で知られる料理研究家のリュウジ氏より、同氏が監修した食品のランディングページ(宣伝ページ、LP)が改ざんされていたと発表されました。
セキュリティニュース

厚労省のメールサーバーから約10万通のスパム送信…

5月29日(日本時間)、厚生労働省より、同省のメール中継サーバーを経由して、第三者による迷惑メールが送信されていたと発表されました。
セキュリティニュース

フィッシング詐欺で奪取した情報か…PCから1億件のメールアドレス

神奈川県警等による合同捜査本部より、2月にフリマアプリ「メルカリ」の電子決済サービス「メルペイ」の不正利用容疑で逮捕された中国籍の男の容疑者を不正アクセス禁止法違反の疑いで再逮捕したと発表されました。
セキュリティニュース

クラウド環境の設定ミス…顧客情報約215万人分が10年近く公開状態に

5月12日(日本時間)、トヨタ自動車より、グループ会社のトヨタコネクティッド社に管理を委託していたデータの一部が誤って外部に公開されていたと発表されました。
セキュリティニュース

狙いはG7サミット?DNSキャッシュサーバーを悪用した企業・官庁へのDDoS攻撃多発

4月29日、共同通信より、企業・中央省庁および地方自治体のWebサイトに対するDDoS攻撃が今年3月以降頻発していると報じられています。内閣サイバーセキュリティセンターは「G7広島サミット議長国として狙われている可能性があり、関係機関に警戒するよう注意喚起した」としています。
セキュリティニュース

問い合わせフォームが設置できるWebアプリケーションに脆弱性…

4月14日(日本時間)、ソフトウェア開発等の業務を行っているジューベー社より、同社が配布しているWebアプリケーション「JB問い合わせフォーム」に脆弱性が存在すると発表され、最新バージョン0.7.0がリリースされています。
セキュリティニュース

地方議会の情報システムにサイバー攻撃

4月13日(日本時間)、国内メディア各社より、全国地方自治体の議会向け情報システムが不正アクセスを受けたと報じられました。
セキュリティニュース

ランサムウェアが暗号化…クレジットカード情報流出か

3月30日(日本時間)、酒造メーカーの日本盛株式会社より、同社サーバーが不正アクセスを受け、一部ユーザーのクレジットカード情報等が流出した可能性があると発表されました。
セキュリティニュース

マイナポイントで事務局騙るフィッシングに注意喚起

3月31日(日本時間)、フィッシング対策協議会より、マイナポイント事務局を騙るフィッシングが確認されたとして注意喚起が出されています。
セキュリティニュース

PixelスマートフォンとWindows、スクリーンショット機能の脆弱性報告

3月18日(日本時間)、海外のエンジニアにより、Google製Pixelスマートフォンのスクリーンショット編集機能「Markup」に脆弱性「aCropalypse(CVE-2023-21036)」が存在すると発表されました。
セキュリティニュース

新たなEmotetはOneNoteファイルでも感染拡大か…

3月16日(日本時間)にJPCERT/CC、同17日にIPAより、マルウェア「Emotet」のマルウェア「Emotet」の新たな感染拡大の手口に関する情報が発表されました。