2018年5月の記事(2 ページ目) | ScanNetSecurity
2025.12.14(日)

2018年5月の記事一覧(2 ページ目)

FAXの宛先間違いによる誤送信2件発生、診療報酬明細書等 1名分の個人情報が流出(千葉県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

FAXの宛先間違いによる誤送信2件発生、診療報酬明細書等 1名分の個人情報が流出(千葉県)

千葉県は5月22日、FAXの宛先間違いによる誤送信が2件発生したと発表した。

クラウド型サンドボックスとEDRを連携(ジュニパーネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド型サンドボックスとEDRを連携(ジュニパーネットワークス)

ジュニパーネットワークスはカーボン・ブラック・ジャパンとのグローバル・パートナーシップに基づき、ネットワークおよびエンドポイントの連携ソリューションを国内で提供すると発表した。

発注書や請求書などを装うメールのダウンローダが検出1位、引き続き注意(キヤノンITS) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

発注書や請求書などを装うメールのダウンローダが検出1位、引き続き注意(キヤノンITS)

キヤノンITSは、2018年4月のマルウェア検出状況に関するレポートを公開した。

MicrosoftとGoogle、漏えいにつながる4つ目の Meltdown-Spectre CPU セキュリティホールを発見(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

MicrosoftとGoogle、漏えいにつながる4つ目の Meltdown-Spectre CPU セキュリティホールを発見(The Register)

最新のプロセッサにデータ漏えいにつながるセキュリティ欠陥であるMeltdown-Spectreの第4亜種(Variant 4)が、マイクロソフトとグーグルの研究者によって発見された。

誤って他人の個人情報が記載された特定健康診査受診券を31名に送付(古賀市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤って他人の個人情報が記載された特定健康診査受診券を31名に送付(古賀市)

福岡県古賀市は5月16日、同市保健福祉部予防健診課が郵送した特定健康診査受診券について裏面に他人の個人情報が記載されていたことが判明したと発表した。

「strongSwan VPN charonサーバ」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「strongSwan VPN charonサーバ」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、strongSwanが提供する「strongSwan VPN charonサーバ」にバッファアンダーフローの脆弱性が存在すると「JVN」で発表した。

複数の製品に、DLL読み込みに起因する任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の製品に、DLL読み込みに起因する任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、複数の製品にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

bitFlyerを騙るフィッシングメール、凍結されないよう「チャック」必要(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

bitFlyerを騙るフィッシングメール、凍結されないよう「チャック」必要(フィッシング対策協議会)

フィッシング対策協議会は、bitFlyerを騙るフィッシングメールが出回っているとして注意喚起を発表した。

「Windows 7」を販売目的でアップロードし逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Windows 7」を販売目的でアップロードし逮捕(ACCS)

ACCSによると、熊本県警サイバー犯罪対策課と御船署は、オンラインストレージサーバにビジネスソフトのプログラムを記録・蔵置した福岡市南区の自営業男性を、著作権法違反の疑いで逮捕した。

協業により、MDRの提供に向けた新規サービスを試験提供(インフォセック、トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

協業により、MDRの提供に向けた新規サービスを試験提供(インフォセック、トレンドマイクロ)

インフォセックとトレンドマイクロは、標的型サイバー攻撃の兆候を早期に検知し、被害の拡大防止を目的としたMDRの提供に向け、新規サービスの試験提供を開始すると発表した。

経産・総務各省のサイバーセキュリティ政策、概要や相違 共通点 画像
セミナー・イベント
中尾 真二
中尾 真二

経産・総務各省のサイバーセキュリティ政策、概要や相違 共通点

日本のセキュリティ政策を担う省庁といえば経済産業省と総務省が思い浮かぶ。それぞれが最終的に見ているものは同じかもしれないが、政策や取り組みではどのような違いがあるのだろうか。また棲み分けはどうなっているのか。

自社CTF開催し研鑽積む 総勢100名のインシデントレスポンスチーム、セコムの対処事例に学ぶ 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

自社CTF開催し研鑽積む 総勢100名のインシデントレスポンスチーム、セコムの対処事例に学ぶ

セコムトラストシステムズの組織や体制などについてはこれまであまり知られていなかった。

今夏 Black Hat USA で初の日本人講師によるトレーニング開催(IIJ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

今夏 Black Hat USA で初の日本人講師によるトレーニング開催(IIJ)

IIJは、セキュリティカンファレンス「Black Hat USA 2018」において、世界のセキュリティエンジニアを対象とする4日間のトレーニングプログラムの講師に、同社のセキュリティエンジニアチームが選ばれたと発表した。

2017年DLP製品市場規模57億円、暗号化鍵管理市場135億円(IDC Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年DLP製品市場規模57億円、暗号化鍵管理市場135億円(IDC Japan)

IDC Japanは、情報保護対策(DLP)製品の国内市場予測を発表した。

ボットやAPIへの攻撃、レイヤ7 DDoS対応のWAF(F5) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ボットやAPIへの攻撃、レイヤ7 DDoS対応のWAF(F5)

F5は、包括的なアプリケーション保護を可能にする「Advanced Web Application Firewall(Advanced WAF)ソリューション」の提供開始を発表した。

McAfee, Netskope, Symantec, Cisco 四社のCASBサービス提供(ユニアデックス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

McAfee, Netskope, Symantec, Cisco 四社のCASBサービス提供(ユニアデックス)

ユニアデックスは、企業内のクラウドサービス利用の実態を可視化し、利用者のふるまいをコントロールする「CASB」サービスの提供を開始したと発表した。

インターネットでのいじめやトラブルなどを防止するため神奈川県警と神奈川県教育委員会と協定(LINE) 画像
業界動向
桑田あや@リセマム
桑田あや@リセマム

インターネットでのいじめやトラブルなどを防止するため神奈川県警と神奈川県教育委員会と協定(LINE)

 LINEは平成30年5月21日、神奈川県警察および神奈川県教育委員会とインターネット利用に起因したいじめや非行・被害、トラブルなどを防止するため、「インターネットに起因した非行・被害などの防止対策に関する協定」を締結した。

自社CTF開催時に外注してはいけないこと 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

自社CTF開催時に外注してはいけないこと

第4回目となるScanNetSecurity読者向け勉強会「CTF開催の秘訣~人材育成や採用へのCTF活用について」が3月20日に都内で開催された。本稿ではその模様をレポートする。

投機的実行機能を持つCPUに、「SpectreNG」などと呼ばれる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

投機的実行機能を持つCPUに、「SpectreNG」などと呼ばれる脆弱性(JVN)

IPAおよびJPCERT/CCは、投機的実行機能を持つCPUに、キャッシュサイドチャネル攻撃に対する脆弱性が存在すると「JVN」で発表した。

サイボウズ「メールワイズ」「Office」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイボウズ「メールワイズ」「Office」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「メールワイズ」および「Office」に複数の脆弱性が存在すると「JVN」で発表した。

CMS「baserCMS」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CMS「baserCMS」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、baserCMSユーザー会が提供するCMS「baserCMS」に複数の脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×