2018年1月の記事 | ScanNetSecurity
2024.04.19(金)

2018年1月の記事一覧

英政府、社会インフラ企業のセキュリティ対策不備に罰金最大26億円(The Register) 画像
TheRegister

英政府、社会インフラ企業のセキュリティ対策不備に罰金最大26億円(The Register)

NIS指令により、最近の「Wannacry」のようなサイバー攻撃に対する対策も必要となってくるだろう。

住まいの耐震診断を実施している人は3割弱、防災に関する世論調査の結果を公表(内閣府) 画像
調査・ホワイトペーパー

住まいの耐震診断を実施している人は3割弱、防災に関する世論調査の結果を公表(内閣府)

 内閣府は平成30年1月29日、防災に関する世論調査の結果を公表した。災害のイメージとして8割が「地震」をあげたが、住まいの耐震診断を実施している人は3割弱にとどまった。家族や身近な人とこの1~2年で災害について話し合ったことが「ない」という人も4割を超えた。

フィットネスアプリによる軍事関連情報漏えい事案(The Register) 画像
TheRegister

フィットネスアプリによる軍事関連情報漏えい事案(The Register)

以来、Stravaを使って軍の施設を探し出すことがSNS上で流行るようになった。

セキュリティ10大脅威発表、個人はネットの誹謗中傷、組織はBEC急伸(IPA) 画像
ブックレビュー

セキュリティ10大脅威発表、個人はネットの誹謗中傷、組織はBEC急伸(IPA)

IPAは、「情報セキュリティ10大脅威 2018」を発表した。

「利便性」と「セキュリティ」の優先順位逆転…ユーザーアンケート(日本IBM) 画像
調査・ホワイトペーパー

「利便性」と「セキュリティ」の優先順位逆転…ユーザーアンケート(日本IBM)

日本IBMは、グローバル調査「IDの未来に関する調査」の結果を公開した。

サイバー攻撃特化型のBCP策定支援と運用(日立システムズ、日立ソリューションズ) 画像
新製品・新サービス

サイバー攻撃特化型のBCP策定支援と運用(日立システムズ、日立ソリューションズ)

日立システムズと日立ソリューションズは、サイバー攻撃に備え、企業の事業継続を支援する「サイバー攻撃対応BCPソリューション」を提供開始したと発表した。

「新潟スノーファンクラブ」のクイズキャンペーン画面に応募者の個人情報を誤表示(新潟県) 画像
インシデント・情報漏えい

「新潟スノーファンクラブ」のクイズキャンペーン画面に応募者の個人情報を誤表示(新潟県)

新潟県は1月26日、にいがたスキー100年委員会が運営する「新潟スノーファンクラブ」のSNS (LINE)のクイズキャンペーン画面において委託業者のシステム不具合により応募者1名の個人情報が表示されていたことが判明したと発表した。

不正アクセスによる仮想通貨外部送金、金融庁から業務改善命令(コインチェック) 画像
インシデント・情報漏えい

不正アクセスによる仮想通貨外部送金、金融庁から業務改善命令(コインチェック)

コインチェック株式会社は1月26日、同社が運営する仮想通貨取引所サービス「Coincheck」において、不正アクセスによって保有している仮想通貨NEMが不正に外部へ送金されたことが判明したと発表した。

WordPress 用プラグイン「WP Retina 2x」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress 用プラグイン「WP Retina 2x」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Jordy Meowが提供するWordPress 用プラグイン「WP Retina 2x」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

インテル製CPUの脆弱性に対応するためのWindowsアップデートをリリース(マイクロソフト) 画像
セキュリティホール・脆弱性

インテル製CPUの脆弱性に対応するためのWindowsアップデートをリリース(マイクロソフト)

マイクロソフトは、インテル製CPUの脆弱性“Spectre”、“Meltdown”に対応するための動作改善Windowsアップデートをリリースしています。

カラーミーショップに不正アクセス、ショップオーナーと購入者のカード情報流出の可能性(GMOペパボ) 画像
インシデント・情報漏えい

カラーミーショップに不正アクセス、ショップオーナーと購入者のカード情報流出の可能性(GMOペパボ)

GMOペパボ株式会社は1月26日、同社が運営するネットショップ運営サービス「カラーミーショップ」において、第三者による不正アクセスが確認されクレジットカード情報の流出の可能性があることが判明したと発表した。

インテリジェンスセンター設立、X-Forceと連携や人材育成も(日本IBM) 画像
新製品・新サービス

インテリジェンスセンター設立、X-Forceと連携や人材育成も(日本IBM)

日本IBMは、サイバーセキュリティ・スペシャリストが集まる組織「セキュリティー・インテリジェンス・センター」を2月1日に設立すると発表した。

SHODAN等のデータ収集しリスク可視化、「Mejiro」実証実験開始(JPCERT/CC) 画像
新製品・新サービス

SHODAN等のデータ収集しリスク可視化、「Mejiro」実証実験開始(JPCERT/CC)

JPCERT/CCは、「インターネットリスク可視化サービス『Mejiro』」の実証実験について情報を公開した。

産業スパイかBECか、プラント関連事業者狙う攻撃メール増加(IPA) 画像
調査・ホワイトペーパー

産業スパイかBECか、プラント関連事業者狙う攻撃メール増加(IPA)

IPAは、2017年10月から12月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

Microsoft Office における数式エディタでのオブジェクト取り扱い不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Office における数式エディタでのオブジェクト取り扱い不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

Microsoft Office の数式エディタに、遠隔から任意のコードが実行可能となる新たな脆弱性 (CVE-2018-0802) が報告されています。

学内メールの転送先アカウントに不正アクセス、個人情報が漏えい(滋賀県立大学) 画像
インシデント・情報漏えい

学内メールの転送先アカウントに不正アクセス、個人情報が漏えい(滋賀県立大学)

同大学教員の使用している情報端末に不調があるとの報告を受け調査したところ、当該教員の私的なメールアカウントに海外からの不正アクセスがあったことが判明したというもの。

2017年の脆弱性届出傾向、DLL読込が増加他--四半期レポート(IPA) 画像
調査・ホワイトペーパー

2017年の脆弱性届出傾向、DLL読込が増加他--四半期レポート(IPA)

IPAは、2017年第4四半期(10月から12月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

CrowdStrike製品用いたマネージドEDRサービス提供(NRIセキュア) 画像
新製品・新サービス

CrowdStrike製品用いたマネージドEDRサービス提供(NRIセキュア)

NRIセキュアは、米CrowdStrike社製品を取り扱うマネージドセキュリティサービスプロバイダとして、次世代エンドポイントセキュリティ監視・調査・対応サービス「マネージドEDRサービス」を、4月1日より提供開始する。

SOCサービスにElastic社の機械学習による検知機能追加(DTRS) 画像
新製品・新サービス

SOCサービスにElastic社の機械学習による検知機能追加(DTRS)

DTRSは、24時間365日のセキュリティ脅威分析サービスである「スレット セキュリティモニタリング(TSM)スタンダードサービス」に、機械学習を用いたアノーマリ検知機能を2月1日より追加すると発表した。

中小企業6割 Windows 7、Office 2010サポート終了時期知らず(PSC) 画像
調査・ホワイトペーパー

中小企業6割 Windows 7、Office 2010サポート終了時期知らず(PSC)

PSCは、「Windows 10」および「Office 365」への移行を支援するサービスを開始すると発表した。

サイバー捜査の官民連携を成功させるたったひとつの秘訣 画像
特集

サイバー捜査の官民連携を成功させるたったひとつの秘訣

マカフィーのラージ・サマニ氏と、JC3の間仁田裕美氏が国際的なサイバーセキュリティの課題や可能性について対談を行った。

  • 75件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×