2018年5月の記事 | ScanNetSecurity
2026.10.12(月)

2018年5月の記事一覧

英法務長官「国家主導のサイバー攻撃は戦争行為」と発言(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

英法務長官「国家主導のサイバー攻撃は戦争行為」と発言(The Register)

王立国際問題研究所(チャタムハウス)でサイバースペースの国際法について語った際、勅選弁護士で国会議員でもあるジェレミー・ライト氏は以下のように述べた。

管理ページに不正アクセス、一部コンテンツや画像が削除(ラプラシアン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

管理ページに不正アクセス、一部コンテンツや画像が削除(ラプラシアン)

ラプラシアンは5月29日、同社のWebサイトの管理ページに不正アクセスがあったことが判明したと発表した。

ワールドインポートツールズに不正アクセス、カード情報が流出の可能性(ナカミツ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ワールドインポートツールズに不正アクセス、カード情報が流出の可能性(ナカミツ)

株式会社ナカミツは5月21日、同社が運営していたワールドインポートツールズに対して不正アクセスがありクレジットカード情報が流出した可能性が判明したと発表した。

STIX・TAXII を採用したサイバーセキュリティ情報共有基盤開発(NEDO、日立製作所ほか) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

STIX・TAXII を採用したサイバーセキュリティ情報共有基盤開発(NEDO、日立製作所ほか)

日立製作所と日立システムズは、「戦略的イノベーション創造プログラム(SIP)/重要インフラ等におけるサイバーセキュリティの確保」において連携し、重要インフラ事業者が他の企業や組織との間でサイバーセキュリティに関する情報共有基盤を開発したと発表した。

GDPR施行、アジア企業の誤解と準備態勢チェック項目(AIG損保) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

GDPR施行、アジア企業の誤解と準備態勢チェック項目(AIG損保)

AIG損保は、ホワイトペーパー「GDPR:アジアにおける準備態勢と潜在的影響」を公開した。

Webサイトの新規開設や刷新時の運営形態や業者選びマニュアル(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webサイトの新規開設や刷新時の運営形態や業者選びマニュアル(IPA)

IPAは、「IPAテクニカルウォッチ『ウェブサイト開設等における運営形態の選定方法に関する手引き』」を公開した。

教職員向けに教育情報セキュリティガイドラインのテスト問題を出題(デジタルアーツ) 画像
新製品・新サービス
畑山望@リセマム
畑山望@リセマム

教職員向けに教育情報セキュリティガイドラインのテスト問題を出題(デジタルアーツ)

 情報セキュリティメーカーのデジタルアーツは2018年5月30日、情報漏洩防止と内部統制を推進するWebセキュリティ「i-FILTER(アイフィルター)」において、教職員に教育情報セキュリティガイドラインへの理解を促すテスト問題を出題するサービスの提供を開始した。

不正アクセスで個人情報が流出のメルマガ、対策を実施した上で再開へ(熊本県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスで個人情報が流出のメルマガ、対策を実施した上で再開へ(熊本県)

熊本県は5月24日、不正アクセスによりWebサイトを閉鎖していた同県が運営するメールマガジンを5月31日から再開すると発表した。

メール誤送信でボランティ登録希望者の個人情報が見える状態に(足柄ふれあいの村) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信でボランティ登録希望者の個人情報が見える状態に(足柄ふれあいの村)

神奈川県立足柄ふれあいの村は5月16日、誤って個人情報や他の登録者のメールアドレスが見える状態で電子メールを送信したことが判明したと発表した。

個人情報を含む業務上のデータを記録した外付ハードディスクを紛失(守口市門真市消防組合) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報を含む業務上のデータを記録した外付ハードディスクを紛失(守口市門真市消防組合)

守口市門真市消防組合は5月25日、個人情報を含む業務上のデータを記録した外付ハードディスク1基を紛失したことが判明したと発表した。

仮想通貨を狙う攻撃が本格化、フィッシングサイトの誘導数も過去最高に(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

仮想通貨を狙う攻撃が本格化、フィッシングサイトの誘導数も過去最高に(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2018年第1四半期セキュリティラウンドアップ:サイバー犯罪の狙いは『ランサムウェア』から『不正マイニング』へ」を公開した。

「フレッツ・ウイルスクリア」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「フレッツ・ウイルスクリア」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTT東日本が提供する「フレッツ・ウイルスクリア 申込・設定ツール」および「フレッツ・ウイルスクリアv6 申込・設定ツール」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

中小企業向けデータ復旧サービスにサイバーセキュリティ保険を自動付帯(セールスパートナー、あいおいニッセイ同和損保) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中小企業向けデータ復旧サービスにサイバーセキュリティ保険を自動付帯(セールスパートナー、あいおいニッセイ同和損保)

セールスパートナーは、あいおいニッセイ同和損保の「サイバーセキュリティ保険」を自動付帯した、中小企業向けデータ復旧サービス「あんしんリカバリー」の提供を開始した。

Webアプリの脆弱性診断などのノウハウを活かしたIoT向けコンサルティング(EGセキュアソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webアプリの脆弱性診断などのノウハウを活かしたIoT向けコンサルティング(EGセキュアソリューションズ)

EGセキュアソリューションズは、IoTに関するセキュリティコンサルティングを行う「IoTセキュリティコンサルティングサービス」の提供を開始した。

2つのWordPress用プラグインにXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2つのWordPress用プラグインにXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、複数の「WordPress」用プラグインの脆弱性について報告が行われていると「JVN」で発表した。

2017年の国内セキュリティ製品市場は2,973億円、サービス市場は7,581億円(IDC Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年の国内セキュリティ製品市場は2,973億円、サービス市場は7,581億円(IDC Japan)

IDC Japanは、国内情報セキュリティ市場予測を発表した。

特殊詐欺の検挙・補導数が増加傾向、少年が占める割合も35.6%と高水準(警視庁) 画像
調査・ホワイトペーパー
工藤めぐみ@リセマム
工藤めぐみ@リセマム

特殊詐欺の検挙・補導数が増加傾向、少年が占める割合も35.6%と高水準(警視庁)

 平成30年1月1日から4月末の4か月間における都内での刑法犯少年の検挙・補導人員は1,303人で、前年同期と比べて5人(0.4%)減少し、平成22年以降減少していることが、警視庁が平成30年5月25日に発表した調査結果より明らかになった。

会員用ホームページへの不正アクセスで個人データ流出の可能性(鉄道総研) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

会員用ホームページへの不正アクセスで個人データ流出の可能性(鉄道総研)

公益財団法人鉄道総合技術研究所は5月25日、同研究所のホームページの一部のサーバーに不正アクセスがあり保存されていた個人データが流出した可能性があることが判明したと発表した。

Nagios XI に複数の脆弱性により遠隔から管理者権限で任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Nagios XI に複数の脆弱性により遠隔から管理者権限で任意のコードが実行されてしまう脆弱性(Scan Tech Report)

ネットワーク管理用ソフトウェアである Nagios XI に、管理者権限での遠隔からの任意のコード実行につながる、複数の脆弱性が報告されています。

高尾ビジターセンターのメールアカウントが不正利用被害、約2,000件のスパムメールを送信(東京都) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高尾ビジターセンターのメールアカウントが不正利用被害、約2,000件のスパムメールを送信(東京都)

東京都は5月23日、環境局の高尾ビジターセンターが使用しているメールアカウントが不正利用されたことが判明したと発表した。

業務用PCのウイルス駆除ソフトが元社員からの不正アクセスで削除(中日本エクストール横浜) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務用PCのウイルス駆除ソフトが元社員からの不正アクセスで削除(中日本エクストール横浜)

中日本エクストール横浜株式会社は5月24日、同社のウイルス駆除ソフト管理ツールが不正アクセスを受けウイルス駆除ソフトのみ削除されたことが判明したと発表した。

FAXの宛先間違いによる誤送信2件発生、診療報酬明細書等 1名分の個人情報が流出(千葉県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

FAXの宛先間違いによる誤送信2件発生、診療報酬明細書等 1名分の個人情報が流出(千葉県)

千葉県は5月22日、FAXの宛先間違いによる誤送信が2件発生したと発表した。

クラウド型サンドボックスとEDRを連携(ジュニパーネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド型サンドボックスとEDRを連携(ジュニパーネットワークス)

ジュニパーネットワークスはカーボン・ブラック・ジャパンとのグローバル・パートナーシップに基づき、ネットワークおよびエンドポイントの連携ソリューションを国内で提供すると発表した。

発注書や請求書などを装うメールのダウンローダが検出1位、引き続き注意(キヤノンITS) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

発注書や請求書などを装うメールのダウンローダが検出1位、引き続き注意(キヤノンITS)

キヤノンITSは、2018年4月のマルウェア検出状況に関するレポートを公開した。

MicrosoftとGoogle、漏えいにつながる4つ目の Meltdown-Spectre CPU セキュリティホールを発見(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

MicrosoftとGoogle、漏えいにつながる4つ目の Meltdown-Spectre CPU セキュリティホールを発見(The Register)

最新のプロセッサにデータ漏えいにつながるセキュリティ欠陥であるMeltdown-Spectreの第4亜種(Variant 4)が、マイクロソフトとグーグルの研究者によって発見された。

誤って他人の個人情報が記載された特定健康診査受診券を31名に送付(古賀市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤って他人の個人情報が記載された特定健康診査受診券を31名に送付(古賀市)

福岡県古賀市は5月16日、同市保健福祉部予防健診課が郵送した特定健康診査受診券について裏面に他人の個人情報が記載されていたことが判明したと発表した。

「strongSwan VPN charonサーバ」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「strongSwan VPN charonサーバ」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、strongSwanが提供する「strongSwan VPN charonサーバ」にバッファアンダーフローの脆弱性が存在すると「JVN」で発表した。

複数の製品に、DLL読み込みに起因する任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の製品に、DLL読み込みに起因する任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、複数の製品にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

bitFlyerを騙るフィッシングメール、凍結されないよう「チャック」必要(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

bitFlyerを騙るフィッシングメール、凍結されないよう「チャック」必要(フィッシング対策協議会)

フィッシング対策協議会は、bitFlyerを騙るフィッシングメールが出回っているとして注意喚起を発表した。

「Windows 7」を販売目的でアップロードし逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Windows 7」を販売目的でアップロードし逮捕(ACCS)

ACCSによると、熊本県警サイバー犯罪対策課と御船署は、オンラインストレージサーバにビジネスソフトのプログラムを記録・蔵置した福岡市南区の自営業男性を、著作権法違反の疑いで逮捕した。

協業により、MDRの提供に向けた新規サービスを試験提供(インフォセック、トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

協業により、MDRの提供に向けた新規サービスを試験提供(インフォセック、トレンドマイクロ)

インフォセックとトレンドマイクロは、標的型サイバー攻撃の兆候を早期に検知し、被害の拡大防止を目的としたMDRの提供に向け、新規サービスの試験提供を開始すると発表した。

経産・総務各省のサイバーセキュリティ政策、概要や相違 共通点 画像
セミナー・イベント
中尾 真二
中尾 真二

経産・総務各省のサイバーセキュリティ政策、概要や相違 共通点

日本のセキュリティ政策を担う省庁といえば経済産業省と総務省が思い浮かぶ。それぞれが最終的に見ているものは同じかもしれないが、政策や取り組みではどのような違いがあるのだろうか。また棲み分けはどうなっているのか。

自社CTF開催し研鑽積む 総勢100名のインシデントレスポンスチーム、セコムの対処事例に学ぶ 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

自社CTF開催し研鑽積む 総勢100名のインシデントレスポンスチーム、セコムの対処事例に学ぶ

セコムトラストシステムズの組織や体制などについてはこれまであまり知られていなかった。

今夏 Black Hat USA で初の日本人講師によるトレーニング開催(IIJ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

今夏 Black Hat USA で初の日本人講師によるトレーニング開催(IIJ)

IIJは、セキュリティカンファレンス「Black Hat USA 2018」において、世界のセキュリティエンジニアを対象とする4日間のトレーニングプログラムの講師に、同社のセキュリティエンジニアチームが選ばれたと発表した。

2017年DLP製品市場規模57億円、暗号化鍵管理市場135億円(IDC Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年DLP製品市場規模57億円、暗号化鍵管理市場135億円(IDC Japan)

IDC Japanは、情報保護対策(DLP)製品の国内市場予測を発表した。

ボットやAPIへの攻撃、レイヤ7 DDoS対応のWAF(F5) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ボットやAPIへの攻撃、レイヤ7 DDoS対応のWAF(F5)

F5は、包括的なアプリケーション保護を可能にする「Advanced Web Application Firewall(Advanced WAF)ソリューション」の提供開始を発表した。

McAfee, Netskope, Symantec, Cisco 四社のCASBサービス提供(ユニアデックス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

McAfee, Netskope, Symantec, Cisco 四社のCASBサービス提供(ユニアデックス)

ユニアデックスは、企業内のクラウドサービス利用の実態を可視化し、利用者のふるまいをコントロールする「CASB」サービスの提供を開始したと発表した。

インターネットでのいじめやトラブルなどを防止するため神奈川県警と神奈川県教育委員会と協定(LINE) 画像
業界動向
桑田あや@リセマム
桑田あや@リセマム

インターネットでのいじめやトラブルなどを防止するため神奈川県警と神奈川県教育委員会と協定(LINE)

 LINEは平成30年5月21日、神奈川県警察および神奈川県教育委員会とインターネット利用に起因したいじめや非行・被害、トラブルなどを防止するため、「インターネットに起因した非行・被害などの防止対策に関する協定」を締結した。

自社CTF開催時に外注してはいけないこと 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

自社CTF開催時に外注してはいけないこと

第4回目となるScanNetSecurity読者向け勉強会「CTF開催の秘訣~人材育成や採用へのCTF活用について」が3月20日に都内で開催された。本稿ではその模様をレポートする。

投機的実行機能を持つCPUに、「SpectreNG」などと呼ばれる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

投機的実行機能を持つCPUに、「SpectreNG」などと呼ばれる脆弱性(JVN)

IPAおよびJPCERT/CCは、投機的実行機能を持つCPUに、キャッシュサイドチャネル攻撃に対する脆弱性が存在すると「JVN」で発表した。

サイボウズ「メールワイズ」「Office」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイボウズ「メールワイズ」「Office」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「メールワイズ」および「Office」に複数の脆弱性が存在すると「JVN」で発表した。

CMS「baserCMS」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CMS「baserCMS」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、baserCMSユーザー会が提供するCMS「baserCMS」に複数の脆弱性が存在すると「JVN」で発表した。

SNSにより異なるサイバー犯罪者のメリット(EMCジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SNSにより異なるサイバー犯罪者のメリット(EMCジャパン)

EMCジャパンは、世界的に利用者の多いソーシャルメディアについて調査し、犯罪者がそれらをどのように使っているかを明らかにしたホワイトペーパー「The Social Media Fraud Revolution」を発表した。

高まる不信感、個人情報を保護しない企業は消費者が懲らしめることが判明(ベリタステクノロジーズ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

高まる不信感、個人情報を保護しない企業は消費者が懲らしめることが判明(ベリタステクノロジーズ)

ベリタステクノロジーズは、米ベリタスが実施したグローバル調査「データプライバシーに関する消費者調査」の結果を発表した。

マシンラーニングで高度なフィッシングメールを検知するソリューション(アズジェント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マシンラーニングで高度なフィッシングメールを検知するソリューション(アズジェント)

アズジェントは、イスラエルIronscales Ltd.とディストリビュータ契約を締結し、アンチフィッシングソリューション「IRONSCALES」の販売を開始すると発表した。

BIND 9.12.xに、namedが異常終了を起こしサービスが停止する脆弱性(JPRS、JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIND 9.12.xに、namedが異常終了を起こしサービスが停止する脆弱性(JPRS、JVN)

JPRSは、2件のBIND 9.12.xの脆弱性について注意喚起を発表した。

「Nessus」にWebブラウザ上で任意のJavaScriptを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Nessus」にWebブラウザ上で任意のJavaScriptを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Tenable Network Security, Inc.が提供する「Nessus」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

ルータのDNS設定を改ざんする「Roaming Mantis」攻撃の脅威が拡大(カスペルスキー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ルータのDNS設定を改ざんする「Roaming Mantis」攻撃の脅威が拡大(カスペルスキー)

カスペルスキーは、ルータのDNS設定を改ざんし悪意あるサイトへ誘導する「Roaming Mantis」攻撃について、続報を発表した。

東南アジア地域を対象とした「海外拠点セキュリティ現状調査サービス」(GSX、EPCS) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

東南アジア地域を対象とした「海外拠点セキュリティ現状調査サービス」(GSX、EPCS)

GSXは、EPCSと新たなビジネス開発や協業事業に着手したと発表した。

自由度の高い分散ファイルストレージサービスを提供開始(ユニアデックス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自由度の高い分散ファイルストレージサービスを提供開始(ユニアデックス)

ユニアデックスは、月額利用型の「FogStorage 分散ファイルサービス」を販売開始したと発表した。

日本人2億件の個人情報が中国地下市場に出品、大半が過去の漏えい情報(ファイア・アイ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本人2億件の個人情報が中国地下市場に出品、大半が過去の漏えい情報(ファイア・アイ)

ファイア・アイは、「日本人の個人情報2億件以上が含まれたファイルを中国の脅威アクターが販売目的で広告掲載」と題するブログを公開した。

「スピードラーニング」のデータをオークション販売目的でアップロード(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「スピードラーニング」のデータをオークション販売目的でアップロード(ACCS)

ACCSによると、埼玉県川越警察署は、権利者に無断で複製した著作物データをインターネット上の大容量ファイル転送サーバにアップロードしていた千葉県の20代男性を、著作権法違反の疑いで送致した。

パスワードを使わないログインを提供、すでに200万IDが利用(Yahoo! JAPAN) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パスワードを使わないログインを提供、すでに200万IDが利用(Yahoo! JAPAN)

Yahoo! JAPANは、「Yahoo! JAPAN ID」に設定しているパスワードを無効とし、「リスト型攻撃」による不正アクセスを防止する機能の提供を開始した。

メールサーバーが不正アクセス、不特定多数のユーザーへメール送信(ジラフ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールサーバーが不正アクセス、不特定多数のユーザーへメール送信(ジラフ)

株式会社ジラフは5月11日、同社のメールサーバーが不正アクセスを受け不特定多数のユーザーへメール送信したことが確認されたと発表した。

エースコンタクト会員専用サイトへ不正アクセス、約668万円の不正利用被害が発生(メニコン、ダブリュ・アイ・システム) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エースコンタクト会員専用サイトへ不正アクセス、約668万円の不正利用被害が発生(メニコン、ダブリュ・アイ・システム)

株式会社メニコンとその子会社である株式会社ダブリュ・アイ・システムは5月17日、ダブリュ・アイ・システム社が運営する会員専用サイトA-Web倶楽部が外部からの不正アクセスを受けクレジットカード情報が流出したことが判明したと発表した。

MS Wordの「メール一括送信」機能を誤って選択、個人情報誤送信(JNSA) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

MS Wordの「メール一括送信」機能を誤って選択、個人情報誤送信(JNSA)

特定非営利活動法人日本ネットワークセキュリティ協会は5月16日、JNSAカードゲーム注文者の個人情報を誤送信したことが判明したと発表した。

5月25日から施行のGDPR、法務部や経営企画の理解に遅れ(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

5月25日から施行のGDPR、法務部や経営企画の理解に遅れ(トレンドマイクロ)

トレンドマイクロは、「EU一般データ保護規則(GDPR)対応に関する実態調査」の結果を発表した。

Windowsアプリなど複数の製品に、DLL読み込み起因の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windowsアプリなど複数の製品に、DLL読み込み起因の脆弱性(JVN)

IPAおよびJPCERT/CCは、複数の製品に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

謝礼1万円の顧客満足度調査に注意、Amazon騙るフィッシングメール出回る(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

謝礼1万円の顧客満足度調査に注意、Amazon騙るフィッシングメール出回る(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

カスタマイズ可能な「Barracuda WAF-as-a-Service」を提供(バラクーダネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

カスタマイズ可能な「Barracuda WAF-as-a-Service」を提供(バラクーダネットワークス)

バラクーダネットワークスは、新たなクラウドベースのWAF「Barracuda WAF-as-a-Service」を発表した。

UTMとマルウェア対策接続サービスをセット提供(アルテリア・ネットワークス、チェック・ポイント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

UTMとマルウェア対策接続サービスをセット提供(アルテリア・ネットワークス、チェック・ポイント)

アルテリア・ネットワークスはチェック・ポイントと協業し、チェック・ポイントのUTMアプライアンス「Check Point 700シリーズ・アプライアンス」を活用した中小企業向けの新サービス「ビジネスセキュリティ UTM」を提供開始した。

ここが変だよ日本のセキュリティ 第33回 「君は生き延びることができるか!? セキュリティの半分は信頼で出来ている」 画像
コラム
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第33回 「君は生き延びることができるか!? セキュリティの半分は信頼で出来ている」

上り調子の時に罠がある。このペースで延々と注目され続けることは、まず無い。

サイバー攻撃の対処事例を、実際に対処した専門家が紹介するセミナー(セコムトラストシステムズ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃の対処事例を、実際に対処した専門家が紹介するセミナー(セコムトラストシステムズ)

セコムトラストシステムズは、一般社団法人日本プライバシー認証機構との共催で「原宿道場~『知る』セミナー『セコムのサイバー攻撃対策 対処事例を知る!』」を6月6日に開催する。

  • 111件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×