最新記事 | ScanNetSecurity
2023.09.27(水)

最新記事

今日もどこかで情報漏えい 第16回「2023年8月の情報漏えい」クレディセゾン 誰一人取り残さない対応 画像
コラム

今日もどこかで情報漏えい 第16回「2023年8月の情報漏えい」クレディセゾン 誰一人取り残さない対応

 今日もどこかで情報漏えいは起きている。

「アミ姫 WEB キャンペーン」応募者の個人情報管理サーバに不正アクセス 画像
インシデント・情報漏えい

「アミ姫 WEB キャンペーン」応募者の個人情報管理サーバに不正アクセス

 釣りエサ・釣り具の製造販売を行うマルキユー株式会社は9月20日、同社が2022年9月1日から10月31日に実施した「アミ姫 WEB キャンペーン」の応募者の個人情報を管理するサーバへの不正アクセスについて発表した。

メガネスーパー運営企業の個人情報、法律上無効の可能性がある契約に基づき譲渡された店舗の POS 端末で検索した形跡 画像
インシデント・情報漏えい

メガネスーパー運営企業の個人情報、法律上無効の可能性がある契約に基づき譲渡された店舗の POS 端末で検索した形跡

 メガネスーパーを中核に据える株式会社ビジョナリーホールディングスは9月19日、8月15日に公表していた同社グループが保有する顧客の個人情報の第三者による不正取得について、続報を発表した。

WordPress 用プラグイン「Welcart e-Commerce」に複数の脆弱性 画像
セキュリティホール・脆弱性

WordPress 用プラグイン「Welcart e-Commerce」に複数の脆弱性

IPAおよびJPCERT/CCは、コルネ株式会社が提供するWordPress用プラグイン「Welcart e-Commerce」に複数の脆弱性が存在すると「JVN」で発表した。

Sansan、不正ログインに注意呼びかけ ~ 無償提供の二要素認証等促進 画像
脅威動向

Sansan、不正ログインに注意呼びかけ ~ 無償提供の二要素認証等促進

 Sansan株式会社は9月21日、同社の営業DXサービス「Sansan」への不正ログインについて注意喚起を発表した。

安全神話は本当か トレンドマイクロ「Linux 脅威レポート」 画像
脅威動向

安全神話は本当か トレンドマイクロ「Linux 脅威レポート」

トレンドマイクロは、「増加するLinux向けランサムウェア攻撃:2022年年間のLinuxにおける脅威動向分析」と題するブログ記事を公開した。

ランサムウェア被害を最小限に留め 事業再開を迅速に ~ サイバーレジリエンスとは? 画像
新製品・新サービス

ランサムウェア被害を最小限に留め 事業再開を迅速に ~ サイバーレジリエンスとは?PR

 古くは WannaCry、最近では LockBit など、世界中で猖獗(しょうけつ)を極めるランサムウェアだが、同種のランサムウェアに感染しても、その被害の程度や事業へのインパクトは、企業や組織によって大きく異なる。

豪規制当局が警告「サイバーセキュリティは完全に経営陣の責務」 画像
TheRegister

豪規制当局が警告「サイバーセキュリティは完全に経営陣の責務」

 これは重大な宣告である。オーストラリアでは、経営陣が職務を遂行しなかった場合、取締会メンバーが損失の責任を負ったり、民事罰や刑事罰の対象となる可能性があるのだ。

南海電鉄運営のシェアオフィス「Lieffice」公式サイトへの不正アクセス、顧客情報DBへ到達は不可能なため漏えいはないと判断 画像
インシデント・情報漏えい

南海電鉄運営のシェアオフィス「Lieffice」公式サイトへの不正アクセス、顧客情報DBへ到達は不可能なため漏えいはないと判断

 南海電気鉄道株式会社は9月20日、7月7日に公表した同社運営のシェアオフィス「Lieffice」公式ウェブサイトへの不正アクセスについて、調査結果を発表した。

セキュアヴェイル、医療機関向けセキュリティ対策に特化「NetStare for Medical」 画像
新製品・新サービス

セキュアヴェイル、医療機関向けセキュリティ対策に特化「NetStare for Medical」

 株式会社セキュアヴェイルは9月20日、医療機関向けのサイバーセキュリティ対策に特化した「NetStare for Medical」シリーズを10月1日から提供すると発表した。

スマホアプリ開発ガイドラインを開発、コンサルサービスとして提供 画像
新製品・新サービス

スマホアプリ開発ガイドラインを開発、コンサルサービスとして提供

ユービーセキュアは、安心安全なアプリケーション提供を実現するための2023年版最新「スマートフォンアプリケーション開発ガイドライン」を9月1日付でリリースした。

NECと高専機構 “セキュ女子” が交流、CTF体験など実施 画像
業界動向

NECと高専機構 “セキュ女子” が交流、CTF体験など実施

NECは、高専機構が主催する高専女子学生向け「KOSEN SECURITY CAMP FOR GIRLS in KISARAZU」において、NECの女性セキュリティエンジニア3名とのキャリアワークショップや社内のCTF問題を活用したテクニカルワークショップを実施した。

AI は未来の脆弱性診断をどう変える? 第3回 「進化する AI と共に成長する AeyeScan、人を超えていく未来の可能性を探る」 画像
業界動向

AI は未来の脆弱性診断をどう変える? 第3回 「進化する AI と共に成長する AeyeScan、人を超えていく未来の可能性を探る」

脆弱性に関する情報を集中的に学習させることで、人間のアナリストの能力を上回るような、さらに高度な診断が可能になる可能性もある。

二次代理店制度導入や日本円プライスリスト提供ほか ~ KnowBe4 Japan、日本市場へのアプローチ強化 画像
業界動向

二次代理店制度導入や日本円プライスリスト提供ほか ~ KnowBe4 Japan、日本市場へのアプローチ強化

 日本法人の採用は日本法人設立 3 年ですでに 500 社、120 万人のエンドユーザーがいるという。大半がグローバル企業で、世界各国の拠点でトレーニングのレベルを統一できることも採用の理由のひとつだという。

ISC BINDに複数の脆弱性、アップデートを呼びかけ 画像
セキュリティホール・脆弱性

ISC BINDに複数の脆弱性、アップデートを呼びかけ

IPAおよびJPCERT/CCは、ISCが提供するISC BINDに複数の脆弱性が存在すると「JVN」で発表した。JPRSでもバージョンアップを強く推奨している。

複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題 画像
セキュリティホール・脆弱性

複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題

IPAおよびJPCERT/CCは、複数のBGP実装に対して、BGP UPDATEメッセージに不正なPath属性情報が含まれている場合の処理に関する問題が報告されていると「JVN」で発表した。

ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」 画像
調査・ホワイトペーパー

ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」

 フォーティネットジャパン合同会社は9月14日、FortiGuard Labsによる「フォーティネット グローバル脅威レポート 2023年上半期版」を発表した

クラウド版「License Guard」で感染の隔離範囲判断し復旧時間短縮 画像
新製品・新サービス

クラウド版「License Guard」で感染の隔離範囲判断し復旧時間短縮

 株式会社日立システムズは9月14日、IT資産管理・ライセンス管理システム「License Guard」のクラウド版の提供を同日から開始すると発表した。

富山県「まちのなりわい継業モデル事業」「商店街プロフェッショナル体験モデル事業」委託先へ不正アクセス 画像
インシデント・情報漏えい

富山県「まちのなりわい継業モデル事業」「商店街プロフェッショナル体験モデル事業」委託先へ不正アクセス

 富山県は9月15日、同県の業務委託先への不正アクセスによる情報漏えいについて発表した。

攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査 画像
調査・ホワイトペーパー

攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査

 ソフォス株式会社は9月13日、2023年上半期にソフォスのインシデント対応チームが収集したデータを分析した「テクノロジーリーダーのための2023年版アクティブアドバーサリーレポート」を公開した。

ランサムウェア対策無料チェックツール公開 ~ 設問数 25、簡易レポート即発行 画像
新製品・新サービス

ランサムウェア対策無料チェックツール公開 ~ 設問数 25、簡易レポート即発行

 株式会社ラックは9月19日、無料Webサービス「ランサムウェア対策簡易チェック」を同日から提供開始すると発表した。

  • 49,748件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×