ITセキュリティニュース

ITセキュリティに関するニュースをお届けします。 ITセキュリティ担当者の方々の情報収…

ITセキュリティニュース

ITセキュリティに関するニュースをお届けします。 ITセキュリティ担当者の方々の情報収集や、ニュースコンテンツを社内のITセキュリティ教育・啓蒙活動に役立てて頂ければ幸いです。

最近の記事

ハッカーがトヨタの顧客検索ツールをクラック【2023年3月12日配信】

/目次/ ハッカーがトヨタの顧客検索ツールをクラック ━━━━━━━━━━━━━━━━━━━━━━━ ■ハッカーがトヨタの顧客検索ツールをクラック ━━━━━━━━━━━━━━━━━━━━━━━ DARK Readingの記事によるとトヨタの顧客管理システム(CRM)のAPIの認証機能に問題があり、メキシコのトヨタの顧客データが検索可能な状態だったようです。 現在、この問題は修正されており、この問題による情報流出もないようです。 Hacker Cracks Toyota

    • 個人情報流出でベネッセ側に4027人総額1300万円超の賠償命令、パスワード管理アプリ「LastPass」の情報流出は社員の自宅PCハッキングが原因【2023年3月5日配信】

      /目次/ 1.個人情報流出でベネッセ側に4027人総額1300万円超の賠償命令 2.パスワード管理アプリ「LastPass」の情報流出は社員の自宅PCハッキングが原因 ━━━━━━━━━━━━━━━━━━━━━━━ ■ 1.個人情報流出でベネッセ側に4027人総額1300万円超の賠償命令 ━━━━━━━━━━━━━━━━━━━━━━━ TBSの報道に拠ると、2014年にベネッセコーポレーションから個人情報が流出した問題に関連して、流出により精神的苦痛を受けたと主張する原告の

      • 多要素認証のショートメールを要求するBotのせいでTwitterは年間80億円もの費用負担が発生していた、富士通の提供するFENICSインターネットサービスのネットワーク機器から不正な通信【2023/02/26配信】

        /目次/ 1.多要素認証のショートメールを要求するBotのせいでTwitterは年間80億円もの費用負担が発生していた 2.富士通の提供するFENICSインターネットサービスのネットワーク機器から不正な通信 ━━━━━━━━━━━━━━━━━━━━━━━ ■ 1. 多要素認証のショートメールを要求するBotのせいでTwitterは年間80億円もの費用負担が発生していた ━━━━━━━━━━━━━━━━━━━━━━━ Gigazineの記事によると多要素認証のショートメール

        • 個人情報流出でNTT東日本に1億4300万円賠償命令、米ホスティングサービスのソースコードが奪取されホスティングサービスにマルウエアがイントール【2023年2月19日配信】

          /目次/ 1.個人情報流出でNTT東日本に1億4300万円賠償命令 2.米ホスティングサービスのソースコードが奪取されホスティングサービスにマルウエアがイントール ━━━━━━━━━━━━━━━━━━━━━━━ ■1.個人情報流出でNTT東日本に1億4300万円賠償命令 ━━━━━━━━━━━━━━━━━━━━━━━ 上毛新聞オンラインの記事によると群馬・前橋市教育委員会のサーバが不正アクセスを受け個人情報流出した原因がシステム構築等の委託先のNTT東日本にあるとして、前橋

        ハッカーがトヨタの顧客検索ツールをクラック【2023年3月12日配信】

        • 個人情報流出でベネッセ側に4027人総額1300万円超の賠償命令、パスワード管理アプリ「LastPass」の情報流出は社員の自宅PCハッキングが原因【2023年3月5日配信】

        • 多要素認証のショートメールを要求するBotのせいでTwitterは年間80億円もの費用負担が発生していた、富士通の提供するFENICSインターネットサービスのネットワーク機器から不正な通信【2023/02/26配信】

        • 個人情報流出でNTT東日本に1億4300万円賠償命令、米ホスティングサービスのソースコードが奪取されホスティングサービスにマルウエアがイントール【2023年2月19日配信】

          トヨタ自動車のサプライヤーポータルに脆弱性、パスキーによる認証がChromeとAndroidでも実現【2023年2月12日配信】

          /目次/ 1.トヨタ自動車のサプライヤーポータルに脆弱性 2.パスキーによる認証がChromeとAndroidでも実現 ━━━━━━━━━━━━━━━━━━━━━━━ ■1.トヨタ自動車のサプライヤーポータルに脆弱性 ━━━━━━━━━━━━━━━━━━━━━━━ BleepingComputerの記事によるとトヨタ自動車のサプライヤーポータルに認証回避の脆弱性が存在することをセキュリティリサーチャーが発見し、トヨタ自動車に報告したとのことです。 サプライヤーポータルは

          トヨタ自動車のサプライヤーポータルに脆弱性、パスキーによる認証がChromeとAndroidでも実現【2023年2月12日配信】

          幼稚園から高校までの教育機関向けセキュリティガイド公開、Microsoft365の大規模障害はWANルータのIPアドレス変更が原因【2023年2月5日配信】

          /目次/ 1.幼稚園から高校までの教育機関向けセキュリティガイド公開 2.Microsoft365の大規模障害はWANルータのIPアドレス変更が原因 ━━━━━━━━━━━━━━━━━━━━━━━ ■ 1.幼稚園から高校までの教育機関向けセキュリティガイド公開 ━━━━━━━━━━━━━━━━━━━━━━━ Tech+の記事に依ると米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA: Cybersecurity and Infrastruct

          幼稚園から高校までの教育機関向けセキュリティガイド公開、Microsoft365の大規模障害はWANルータのIPアドレス変更が原因【2023年2月5日配信】

          T-Mobileの保有する約3700万件の個人情報が流出、ならコープから個人情報が流出した可能性【2023年1月29日配信】

          /目次/ 1. T-Mobileの保有する約3700万件の個人情報が流出 2.ならコープから個人情報が流出した可能性 ━━━━━━━━━━━━━━━━━━━━━━━ ■ 1.T-Mobileの保有する約3700万件の個人情報が流出 ━━━━━━━━━━━━━━━━━━━━━━━ KrebsonSecurityの記事に依ると米国T-Mobile社が保有する約3700万件の個人情報が流出したそうです。 スマートフォンアプリではサーバと通信するためにインターネット上に公開された

          T-Mobileの保有する約3700万件の個人情報が流出、ならコープから個人情報が流出した可能性【2023年1月29日配信】

          北米日産の保有する個人情報がパートナー企業経由で漏洩、ショーケース社のセキュリティインシデントの余波続く【2023年1月22日配信】

          /目次/ 1.北米日産の保有する個人情報がパートナー企業経由で漏洩 2.ショーケース社のセキュリティインシデントの余波続く ━━━━━━━━━━━━━━━━━━━━━━━ ■ 1.北米日産の保有する個人情報がパートナー企業経由で漏洩 ━━━━━━━━━━━━━━━━━━━━━━━ 情報セキュリティに関するニュースを配信しているBleeping Computerによると、北米日産が保有する個人情報がパートナー企業経由で漏洩したことを顧客に通知しているそうです。 その通知

          北米日産の保有する個人情報がパートナー企業経由で漏洩、ショーケース社のセキュリティインシデントの余波続く【2023年1月22日配信】

          ITセキュリティニュース : アフラックとチューリッヒで個人情報が流出、つくば市立小・中・義務教育学校のWebサイト管理画面のIDおよびパスワードが書き換えられる【2023年1月15日配信】

          /目次/ アクラックとチューリッヒで個人情報が流出 つくば市立小・中・義務教育学校のWebサイト管理画面のIDおよびパスワードが書き換えられる ━━━━━━━━━━━━━━━━━━━━━━━ ■ 1. アクラックとチューリッヒで個人情報が流出 ━━━━━━━━━━━━━━━━━━━━━━━ 2023年1月10日、アフラック生命保険とチューリッヒ生命保険は自社が所有する個人情報が流出したことを公表しました。 いづれも外部委託先のサーバが第三者に不正にアクセスされ、そのサ

          ITセキュリティニュース : アフラックとチューリッヒで個人情報が流出、つくば市立小・中・義務教育学校のWebサイト管理画面のIDおよびパスワードが書き換えられる【2023年1月15日配信】