2018年6月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2018年6月の記事一覧(2 ページ目)

生徒の個人情報が記録されたUSBメモリを紛失、匿名の郵送により発覚(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生徒の個人情報が記録されたUSBメモリを紛失、匿名の郵送により発覚(大阪府)

大阪府は6月11日、府立泉大津高等学校において教員が生徒の個人情報が記録された私物のUSBメモリを紛失し個人情報が流出したことが判明したと発表した。

「賃貸名人 東京版」バージョンアップ通知メールを誤送信、261件のアドレスが流出(ダンゴネット) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「賃貸名人 東京版」バージョンアップ通知メールを誤送信、261件のアドレスが流出(ダンゴネット)

株式会社ダンゴネットは6月7日、同社が提供する賃貸管理ソフト「賃貸名人 東京版」のバージョンアップ通知をメール送信した際、誤操作のためユーザーのメールアドレスが流出したと発表した。

秘匿すべき入試問題印刷等委託業務に関する書類をFAXで誤送信(下関市立大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

秘匿すべき入試問題印刷等委託業務に関する書類をFAXで誤送信(下関市立大学)

公立大学法人 下関市立大学は6月13日、入試問題印刷等委託業務に関する書類をFAXで誤送信したことが判明したと発表した。

産業用途向けのサイバーセキュリティ ソリューションを発表(日本ハネウェル) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業用途向けのサイバーセキュリティ ソリューションを発表(日本ハネウェル)

日本ハネウェルは、多様な複数プロセス制御ネットワーク、拠点やベンダを有する産業用途向けのサイバーセキュリティ ソフトウェアソリューションを発表した。

家庭用ゲーム機を置く「ゲームバー」4店舗の経営者・店長4名を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

家庭用ゲーム機を置く「ゲームバー」4店舗の経営者・店長4名を逮捕(ACCS)

ACCSによると、京都府警察・兵庫県警察共同捜査本部は、京都市内および神戸市内のゲームバー4店舗において、家庭用ゲームソフトを客に遊戯させて無断上映し、ゲームソフトメーカー各社の著作権を侵害していたとして著作権法違反の疑いで店舗経営者・店長4名を逮捕した。

学生の個人情報を記録したUSBメモリを紛失(大阪産業大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学生の個人情報を記録したUSBメモリを紛失(大阪産業大学)

大阪産業大学は6月12日、学生の個人情報を記録したUSBメモリの紛失が判明したと発表した。

「BIND 9.x」に意図しないアクセス許可の脆弱性、対応を呼びかけ(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「BIND 9.x」に意図しないアクセス許可の脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(サービス提供者が意図しないアクセスの許可)について」を発表した。

CMS「Zenphoto」に機微な情報の取得や任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CMS「Zenphoto」に機微な情報の取得や任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Zenphotoが提供するコンテンツ管理システム(CMS)「Zenphoto」にローカルファイルインクルージョンの脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報を公開、早急な適用を呼びかけ(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報を公開、早急な適用を呼びかけ(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年6月)」を発表した。

[速報] Interop Tokyo 2018 Best of Show Award セキュリティカテゴリの受賞プロダクト一覧と受賞理由 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[速報] Interop Tokyo 2018 Best of Show Award セキュリティカテゴリの受賞プロダクト一覧と受賞理由

Interop Tokyo 2018 Best of Show Award が 6 月 13 日午後発表された。セキュリティカテゴリの受賞プロダクト/サービスは下記の通り。

人材管理サービス PageUp が不正な活動と情報漏えいを報告、大口顧客の懸念(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

人材管理サービス PageUp が不正な活動と情報漏えいを報告、大口顧客の懸念(The Register)

少しだけ良い知らせとしては、パスワードにはソルトを使ったハッシュ化が施されていた。

気候変動適応情報プラットフォームWebサイト更新の通知メールを誤送信(国立環境研究所) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

気候変動適応情報プラットフォームWebサイト更新の通知メールを誤送信(国立環境研究所)

国立研究開発法人国立環境研究所は6月4日、同研究所の気候変動戦略連携オフィスが運営している気候変動適応情報プラットフォームにおいて、Webサイト更新のニュースレター送信の際に誤送信が発生したと発表した。

LINE PC版(Windows版)にDLL読み込みに起因する任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINE PC版(Windows版)にDLL読み込みに起因する任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、LINEが提供する「LINE PC版(Windows版)」にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

セシールオンラインショップへの不正アクセス、二重登録防止機能を悪用しリストをスクリーニング(ディノス・セシール) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セシールオンラインショップへの不正アクセス、二重登録防止機能を悪用しリストをスクリーニング(ディノス・セシール)

株式会社ディノス・セシールは6月8日、6月6日に発表した同社が運営する通販サイト「セシールオンラインショップ」への「なりすまし」による不正アクセスについて外部機関の調査結果を公表した。

キルフェボン WEB STOREへの不正アクセス、37,149件のアドレスとパスワードの流出を確認(ラッシュ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

キルフェボン WEB STOREへの不正アクセス、37,149件のアドレスとパスワードの流出を確認(ラッシュ)

ラッシュ株式会社は6月11日、6月5日に発表した同社が運営するキルフェボン WEB STOREが外部より不正アクセスを受けた件について調査結果を公表した。

多様化する「Web分離」、失敗しない製品選びを専門家が解説 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

多様化する「Web分離」、失敗しない製品選びを専門家が解説PR

ひとくちに「分離」といっても、その実現にはさまざまな方法があり、それぞれ一長一短がある。

セキュリティ投資と保険金額の適正額を算出(損保ジャパン日本興亜、SOMPOリスケア、日立) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ投資と保険金額の適正額を算出(損保ジャパン日本興亜、SOMPOリスケア、日立)

損保ジャパン日本興亜とSOMPOリスケア、日立は、共同研究により、「セキュリティ診断システム」と「損害発生モデルシミュレータ」の開発および技術検証を行ったと発表した。

シンガポール支店開設、ASEAN地域の日系企業サポート(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

シンガポール支店開設、ASEAN地域の日系企業サポート(ラック)

ラックは、「シンガポール支店」を開設し7月1日から営業を開始すると発表した。

看護学の書籍から文章を無断掲載、人材紹介サイトへ誘導した会社役員ら送致(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

看護学の書籍から文章を無断掲載、人材紹介サイトへ誘導した会社役員ら送致(ACCS)

ACCSによると、千葉県警サイバー犯罪対策課と八千代署は、Webサイトに文章を無断でアップロードし送信できる状態にした上、インターネットユーザに閲覧させていた会社役員男性、および法人について、著作権法違反の疑いで千葉地検に送致した。

セキュリティ対策の必要性、経営者向けに見える化するマニュアル(JNSA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ対策の必要性、経営者向けに見える化するマニュアル(JNSA)

JNSAは、実践手引書「経営者のための情報セキュリティ対策―ISO31000から組織状況の確定の事例―」を公開した。

git コマンドにおけるディレクトリトラバーサルにより遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

git コマンドにおけるディレクトリトラバーサルにより遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

git コマンドに値検証不備に起因する遠隔コード実行の脆弱性が報告されています。

「Adobe Flash Player」に悪用も確認されている脆弱性、早急な対応を(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に悪用も確認されている脆弱性、早急な対応を(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Flash Playerの脆弱性(APSB18-19)に関する注意喚起」を発表した。

McAfee SkyhighとAkamaiを組み合わせた、クラウド利用での情報漏えい対策(CTC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

McAfee SkyhighとAkamaiを組み合わせた、クラウド利用での情報漏えい対策(CTC)

CTCは、セキュリティ対策が脆弱なクラウドへのアクセスを遮断する情報漏えい対策ソリューションの提供を開始したと発表した。

フィッシングメールが原因で不正に外部転送設定、個人情報5,794件が流出(横浜市立大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フィッシングメールが原因で不正に外部転送設定、個人情報5,794件が流出(横浜市立大学)

公立大学法人横浜市立大学は6月7日、電子メールの不正転送による個人情報の漏えいが判明したと発表した。

ショッパークラブ会員情報流出の調査結果公表(三菱地所・サイモン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ショッパークラブ会員情報流出の調査結果公表(三菱地所・サイモン)

三菱地所・サイモン株式会社は6月7日、本年4月7日、14日に公表した同社が運営するメールマガジン会員組織「ショッパークラブ」会員情報の流出に関する調査結果を発表した。

サッカーワールドカップ ロシアの開催11都市のWi-Fiを調査(カスペルスキー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サッカーワールドカップ ロシアの開催11都市のWi-Fiを調査(カスペルスキー)

カスペルスキーは、2018FIFAワールドカップ ロシアの会場となる11都市のWi-FiスポットをKaspersky Labが分析した結果を発表した。

実在するサイバー攻撃集団の手口をそっくり模倣、Red Teamサービス拡充(SecureWorks Japan) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

実在するサイバー攻撃集団の手口をそっくり模倣、Red Teamサービス拡充(SecureWorks Japan)

実在するサイバー攻撃グループによって実際に行われたサイバー攻撃を、使用されるマルウェアやツールにはじまり、そっくりそのまま踏襲する。

セシールオンラインショップに不正アクセス、490名の個人情報が閲覧された可能性(ディノス・セシール) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セシールオンラインショップに不正アクセス、490名の個人情報が閲覧された可能性(ディノス・セシール)

株式会社ディノス・セシールは6月6日、同社が運営する通販サイト「セシールオンラインショップ」に不正アクセスがあり、第三者によって顧客情報の一部が閲覧された可能性があることが判明したと発表した。

超絶うっかり注意:GDPR 対応完了メールを BCC のつもりで CC 送信し情報漏えい、海外で炎上事案大量発生 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

超絶うっかり注意:GDPR 対応完了メールを BCC のつもりで CC 送信し情報漏えい、海外で炎上事案大量発生

GDPRが先週末施行され、混乱が生じる中、最も基本的な技術でつまずき、他の人の送信先を隠さずユーザにメールを送信してしまった企業があるようだ。

来週開催 Interop Tokyo 2018 セキュリティ関連講演リスト 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

来週開催 Interop Tokyo 2018 セキュリティ関連講演リスト

本稿では「Interop Tokyo カンファレンス」のうち特にセキュリティ関連の注目セッションをリストアップした。

実施過程をキャプチャ、1,000名規模の診断員を組織化したクラウドベースのペンテストサービス(デジタルハーツ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

実施過程をキャプチャ、1,000名規模の診断員を組織化したクラウドベースのペンテストサービス(デジタルハーツ)

デジタルハーツは、クラウドソーシングセキュリティサービスを提供する米Synack社と協業し、「クラウドソーシング脆弱性検査サービス」の提供を開始すると発表した。

LINE騙るフィッシングメール、「二級パスワード」再び(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINE騙るフィッシングメール、「二級パスワード」再び(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

偽ショッピングサイトの3つの特徴が明らかに(JC3) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

偽ショッピングサイトの3つの特徴が明らかに(JC3)

JC3は、「顕在化した偽ショッピングサイトの脅威」とする注意喚起を発表した。

サイバーセキュリティ分野での人材育成に向けて協業(日立、日立インフォメーションアカデミー、トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ分野での人材育成に向けて協業(日立、日立インフォメーションアカデミー、トレンドマイクロ)

日立と日立インフォメーションアカデミー、トレンドマイクロの3社は、セキュリティ人材の育成加速を目的に、サイバーセキュリティ分野での人材育成に関する協業について基本合意書を締結したと発表した。

混在する高速WANリンクに対応する仮想ネットワーク暗号化プラットフォーム(ジェムアルト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

混在する高速WANリンクに対応する仮想ネットワーク暗号化プラットフォーム(ジェムアルト)

ジェムアルトは、新しい仮想ネットワーク暗号化プラットフォーム「SafeNet Virtual Encryptor CV1000」を発表した。

キルフェボン WEB STOREに不正アクセス、海外サイトに情報が流出(ラッシュ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

キルフェボン WEB STOREに不正アクセス、海外サイトに情報が流出(ラッシュ)

ラッシュ株式会社は6月5日、同社が運営するキルフェボン WEB STOREが外部より不正アクセスを受け会員のメールアドレスとパスワードが海外サイトに流出したことが判明したと発表した。

正しいIDと誤ったパスワードの組み合わせで登録情報が閲覧可能な状態に(NTTPCコミュニケーションズ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

正しいIDと誤ったパスワードの組み合わせで登録情報が閲覧可能な状態に(NTTPCコミュニケーションズ)

株式会社NTTPCコミュニケーションズは5月30日、同じ社が提供する一部サービスでユーザーの契約に関する情報の漏えいが判明したと発表した。

不正ソフトから侵入したマルウェアによる被害額は、全世界の企業で約40兆円(BSA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正ソフトから侵入したマルウェアによる被害額は、全世界の企業で約40兆円(BSA)

BSAは、「グローバルソフトウェア調査2018~ソフトウェア管理:セキュリティ要件と新たなビジネス機会」を発表した。

Appleを騙り、なぜかAmazonのサイトに誘導するフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleを騙り、なぜかAmazonのサイトに誘導するフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙りAmazonのフィッシングサイトへ誘導するフィッシングメールが出回っているとして、注意喚起を発表した。

「健康食品通販サイト」への不正アクセス、最大92,822名の個人情報流出の可能性(森永乳業) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「健康食品通販サイト」への不正アクセス、最大92,822名の個人情報流出の可能性(森永乳業)

森永乳業株式会社は6月4日、5月9日に公表した同社が運営する「健康食品通販サイト」への不正アクセスでクレジットカード情報が流出した可能性についての続報を発表した。

ネットワーク仮想化環境向け、動的セキュリティ機能提供(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットワーク仮想化環境向け、動的セキュリティ機能提供(トレンドマイクロ)

トレンドマイクロは、通信事業者やサービスプロバイダ、クラウド事業者などに向けた新製品「TM VNFS」を8月下旬より提供すると発表した。

フィッシングサイトの届出件数が増加、HTTPS対応サイトも15%を占める(フィッシング対策協議会) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フィッシングサイトの届出件数が増加、HTTPS対応サイトも15%を占める(フィッシング対策協議会)

フィッシング対策協議会は、フィッシングの被害状況、フィッシングの攻撃技術・手法などをとりまとめた「フィッシングレポート 2018」を公開した。

Webサーバソフト「H2O」に、リモートコード実行やDoS攻撃を受けるおそれ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webサーバソフト「H2O」に、リモートコード実行やDoS攻撃を受けるおそれ(JVN)

IPAおよびJPCERT/CCは、奥一穂氏が提供するオープンソースのWebサーバソフトウェア「H2O」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

Appleが「Safari」「iOS」「Swift」などのセキュリティアップデート公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleが「Safari」「iOS」「Swift」などのセキュリティアップデート公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

国境なき医師団、支援者を守る情報セキュリティへの思い 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

国境なき医師団、支援者を守る情報セキュリティへの思い

MSF日本は、貴重な寄付を寄せてくれた支援者の個人情報の保護をトッププライオリティに置く。

客員教授1名のアカウントが不正利用、不特定多数のユーザーへメール送信(京都薬科大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

客員教授1名のアカウントが不正利用、不特定多数のユーザーへメール送信(京都薬科大学)

京都薬科大学は5月23日、同大学客員教授1名の電子メールアカウントが不正利用され、不特定多数のユーザーへメール送信されていたことが判明したと発表した。

SQLインジェクション攻撃で登録情報が流出、被害が約57万件に拡大(MS&Consulting) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SQLインジェクション攻撃で登録情報が流出、被害が約57万件に拡大(MS&Consulting)

株式会社MS&Consultingは6月1日、5月14日に公開した同社が運営するミステリーショッピングリサーチのWebサイトへの不正アクセスについての続報を発表した。

PLC計装システム「STARDOM コントローラ」に任意コマンド実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PLC計装システム「STARDOM コントローラ」に任意コマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供するPLC計装システム「STARDOM コントローラ」に任意のコマンドを実行される脆弱性が存在すると「JVN」で発表した。

DDoS攻撃は減少、SCTPを用いたスキャン活動が活発に--観測レポート(IIJ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DDoS攻撃は減少、SCTPを用いたスキャン活動が活発に--観測レポート(IIJ)

IIJは、「wizSafe Security Signal 2018年4月 観測レポート」を発表した。

ブラウザでWeb媒介型攻撃の観測・分析、対応を行う「タチコマSA」無償配布(NICTほか) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ブラウザでWeb媒介型攻撃の観測・分析、対応を行う「タチコマSA」無償配布(NICTほか)

KDDI総合研究所、セキュアブレイン、横浜国立大学、神戸大学、構造計画研究所、金沢大学、岡山大学、NICTは、NICTの委託研究「WarpDrive」において、ユーザ参加型の実証実験を開始した。

フィッシングメールでIDとパスワードを詐取、メール275通が不正に転送(富山県立大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フィッシングメールでIDとパスワードを詐取、メール275通が不正に転送(富山県立大学)

公立大学法人富山県立大学は5月30日、メール転送による個人情報等の漏えいが発生したことが判明したと発表した。

開発終了の「Pixelpost」に複数の脆弱性、使用停止を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

開発終了の「Pixelpost」に複数の脆弱性、使用停止を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Pixelpost.orgが提供する「Pixelpost」に複数の脆弱性が存在すると「JVN」で発表した。

不正払い戻しの被害に遭った個人の金額が増加、口座不正利用は低い水準に(全銀協) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正払い戻しの被害に遭った個人の金額が増加、口座不正利用は低い水準に(全銀協)

全銀協は、不正払戻しの件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。

IoT機器に対する総合的な脆弱性診断サービスを開始(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT機器に対する総合的な脆弱性診断サービスを開始(ラック)

ラックは、IoT機器に対して総合的な脆弱性診断を行う「IoTセキュリティ診断サービス」の提供を開始した。

機械学習で予兆を捉えるネットワークの可視化・異常検知ソリューション(アラクサラ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

機械学習で予兆を捉えるネットワークの可視化・異常検知ソリューション(アラクサラ)

アラクサラは、プロアクティブな運用管理を実現するネットワークの可視化・異常検知ソリューションを製品化すると発表した。

データ適正消去実行証明書発行事業を開始、ソフトとサービスの事業者も募集(CSAJ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

データ適正消去実行証明書発行事業を開始、ソフトとサービスの事業者も募集(CSAJ)

CSAJは、データ適正消去実行証明書発行事業を開始すると発表した。同時にデータ消去ソフトウェア開発企業および消去サービス事業者を募集する。

検知した脅威を分析しカスタマイズされたIOCを自動生成(CrowdStrike) 画像
海外情報
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

検知した脅威を分析しカスタマイズされたIOCを自動生成(CrowdStrike)

米CrowdStrikeは、脅威情報の分析を自動化する新機能「CrowdStrike Falcon X」を米国時間4月16日に発表した。

  • 前へ
  • 120件中 64 - 120 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×