セキュリティニュース

12/28号 ③ Linuxカーネル5.15以降に重大な脆弱性、バージョン確認と対策を

12月22日(現地時間)、トレンドマイクロ社が運営する脆弱性発見コミュニティ「Zero Day Initiative」より、Linuxカーネルに危険度の高い脆弱性が存在すると発表されました。
セキュリティニュース

12/28号 ② 学生・教職員の個人情報流出か,メールアカウント乗っ取られる

12月13日(日本時間)、熊本県立大学より、同大学が不正アクセスを受け、個人情報が流出した可能性があると発表されました。
セキュリティニュース

12/28号 ① パスワード管理サービス不正アクセスでパスワード等が流出

12月22日(現地時間)、パスワード管理サービスLastPassより、8月および12月1日に発生した不正アクセスにより、暗号化されたパスワードを含むユーザーのデータが奪取されていたと発表されました。
セキュリティニュース

12/21号 ③ 年末年始における情報セキュリティの注意喚起を合同で発表

12月20日(日本時間)、経済産業省・総務省・警察庁および内閣官房内閣サイバーセキュリティセンター(NISC)より、「年末年始休暇において実施いただきたい対策について」と題した注意喚起が連名で発表されました。
セキュリティニュース

12/21号 ② SVG画像に悪意のあるファイルを仕込む攻撃

12月13日(現地時間)、ネットワーク機器大手である米Cisco社のセキュリティ研究チームTalosより、SVG画像を悪用した攻撃について注意喚起が出されています。
セキュリティニュース

12/21号 ① 大阪のテレビ局二局の放送前番組素材紛失…保存媒体が盗難に

12月12日(日本時間)、読売テレビより、放送前の番組素材が保存された媒体が紛失したと発表されました。
セキュリティニュース

12/14号 ③ 年末年始における情報セキュリティの注意喚起、IPAより発表

12月13日(日本時間)、IPAより、年末年始を迎えるにあたっての、情報セキュリティに関する注意喚起が出されました。
セキュリティニュース

12/14号 ② 11月フィッシング報告件数は70,204件…引き続き減少傾向に

12月6日(日本時間)、フィッシング対策協議会より、11月に寄せられたフィッシング報告状況が発表されました。
セキュリティニュース

12/14号 ① FortiOSのSSL-VPN機能に脆弱性、内部ネットワーク侵入の恐れも

12月12日(現地時間)、大手セキュリティベンダーのFortinet社より、同社のFortiOSに危険度の高い脆弱性(CVE-2022-42475)が確認されたとして注意喚起が出されています。
セキュリティニュース

12/7号 ③ 登録ルート認証局の一つ、米諜報機関との関係が報じられMS・Mozillaが無効化

11月8日(現地時間)、米ワシントンポスト等より、主要なWebブラウザー等に登録されているルート認証局の一つTrustCorが米国の諜報機関や法執行機関と関係を持ち、認証システムを濫用していた疑いがあると報じられています。
セキュリティニュース

12/7号 ② W杯ライブ配信を騙りクレカ情報詐取等のフィッシング

12月5日(日本時間)、警視庁サイバーセキュリティ対策本部より、FIFAワールドカップ等スポーツイベントのライブ配信を騙るフィッシングが確認されているとして注意喚起が出されています
セキュリティニュース

12/7号 ① 大学のHP、不正なWordPressプラグインインストールされ閉鎖…

12月1日(日本時間)、富山県立大学より、同大学DX教育研究センターのWebサイトが不正アクセスを受け、管理者権限を乗っ取られたとして、当該サイトを閉鎖したと発表されました。