2018年7月の記事 | ScanNetSecurity
2026.10.11(日)

2018年7月の記事一覧

ランサムウェアの被害に遭った組織は35%、身代金は97%が支払わず(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェアの被害に遭った組織は35%、身代金は97%が支払わず(JPCERT/CC)

JPCERT/CCは、「ランサムウエアの脅威動向および被害実態調査報告書」を公開した。

GDPR対応を含むサイバーセキュリティソリューションを提供(ニュートン・コンサルティング、セゾン情報システムズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

GDPR対応を含むサイバーセキュリティソリューションを提供(ニュートン・コンサルティング、セゾン情報システムズ)

ニュートン・コンサルティングとセゾン情報システムズは、HULFTコラボレーションパートナー契約を締結したと発表した。

サイバー脅威リアルタイム可視化地図、日本語対応(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー脅威リアルタイム可視化地図、日本語対応(カスペルスキー)

カスペルスキーは、世界中で発生しているサイバー脅威をWeb上でリアルタイムに可視化する地図「Kaspersky Cyberthreat Real-Time Map(通称:サイバーマップ)」が、日本語を含む10カ国語に対応したと発表した。

evameva Online Shopへの不正アクセスでセキュリティコードを含むカード情報が流出(近藤ニット) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

evameva Online Shopへの不正アクセスでセキュリティコードを含むカード情報が流出(近藤ニット)

近藤ニット株式会社は7月26日、同社が運営するWebサイト「evameva Online Shop」のWebサーバに外部から不正アクセスがあり個人情報が流出した可能性が判明したと発表した。

標的型攻撃メールの情報提供は減少、しかし巧妙化進む(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃メールの情報提供は減少、しかし巧妙化進む(IPA)

IPAは、2018年4月から6月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

3ヶ月以上にわたり不正アクセス、職員のアカウントで内部システムへ侵入しサーバを踏み台化(産総研) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

3ヶ月以上にわたり不正アクセス、職員のアカウントで内部システムへ侵入しサーバを踏み台化(産総研)

国立研究開発法人 産業技術総合研究所は7月20日、2018年2月6日に判明した同研究所の情報システムへの不正アクセスについて、被害状況や原因等について整理し対策を取りまとめた報告書を発表した。

不正アクセスで2アカウントが迷惑メール送信の踏み台に、個人情報の流出も(明治大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスで2アカウントが迷惑メール送信の踏み台に、個人情報の流出も(明治大学)

明治大学は7月26日、同学への不正アクセスによる迷惑メールの送信と個人情報の漏えいが判明したと発表した。

サーバダウンはインフラ技術者の作業ミスが原因、不正アクセスと情報流出の痕跡は確認されず(スタディスト) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サーバダウンはインフラ技術者の作業ミスが原因、不正アクセスと情報流出の痕跡は確認されず(スタディスト)

株式会社スタディストは7月23日、6月26日に発表した同社サーバへの不正アクセスおよび一部情報流出の可能性についての詳細調査の報告を公表した。

Android版「LINE MUSIC」に盗聴や改ざんが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android版「LINE MUSIC」に盗聴や改ざんが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、LINE MUSICが提供するAndroid版「LINE MUSIC」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

複数のBluetooth実装に、通信内容の取得や改ざんが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のBluetooth実装に、通信内容の取得や改ざんが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、Bluetoothの楕円曲線ディフィー・ヘルマン鍵共有(ECDH)において公開鍵を適切に検証していない脆弱性が存在すると「JVN」で発表した。

Miraiに感染したIoT機器によるアクセスの増加を確認(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Miraiに感染したIoT機器によるアクセスの増加を確認(警察庁)

警察庁は、「宛先ポート80/TCP、8000/TCP、8888/TCP 等に対するアクセスの増加について」を「@police」において公開した。

2017年は破壊的な攻撃が増加--年次レポート(サイランス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年は破壊的な攻撃が増加--年次レポート(サイランス)

サイランスは、「サイランス脅威レポート2017(Cylance 2017 Threat Report)」日本語版を公開した。

Microsoft Azureに特化したISMSクラウドセキュリティ認証取得を支援(NTTテクノクロス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft Azureに特化したISMSクラウドセキュリティ認証取得を支援(NTTテクノクロス)

NTTテクノクロスは、Microsoft Azureに特化したISMSクラウドセキュリティ認証の取得を支援する「Microsoft Azure利用事業者向けISMSクラウドセキュリティ認証取得コンサルティング」を7月30日から提供する。

SANS謹製のCTFプログラムを学生向けイベントで無償提供(NRIセキュア) 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

SANS謹製のCTFプログラムを学生向けイベントで無償提供(NRIセキュア)

NRIセキュアテクノロジーズ株式会社は7月24日、同社が主催する学生向けCTFイベント「SANS NetWarsトーナメント2018」の申込受付を開始した。

TLBleed にどう対応するか、暗号鍵漏えいさせるCPU攻撃をインテルは「心配に及ばず」と認識 (The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

TLBleed にどう対応するか、暗号鍵漏えいさせるCPU攻撃をインテルは「心配に及ばず」と認識 (The Register)

より技術的な話に入る前に、このテクニックが世界の終わりを引き起こすわけではないことを強調しておきたい。

脆弱性届出、「情報家電」が2位に--四半期レポート(IPA、JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性届出、「情報家電」が2位に--四半期レポート(IPA、JPCERT/CC)

IPAおよびJPCERT/CCは、2018年第2四半期(4月から6月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

Shareで著作権違反した会員の情報開示命令がISPへ ~ 東京地裁判決(RIAJ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Shareで著作権違反した会員の情報開示命令がISPへ ~ 東京地裁判決(RIAJ)

RIAJによると、東京地方裁判所がKDDIに対し、「Share」を利用してインターネット上で大量の音源を継続して違法にアップロードしている2名の発信者情報を同協会会員レコード会社に開示するよう命じる判決を下した。

AWS ActivateユーザへDeep Securityを1年間無償提供(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AWS ActivateユーザへDeep Securityを1年間無償提供(トレンドマイクロ)

トレンドマイクロは、「AWS Activate」を利用する企業に対して、最大1年間サーバ向けクラウド型セキュリティサービス「Trend Micro Deep Security as a Service」の無償提供を開始すると発表した。

IoT、IIoT向け無線通信のセキュリティ診断を開始(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT、IIoT向け無線通信のセキュリティ診断を開始(NRIセキュア)

NRIセキュアは、LPWAをはじめ、LTE(4G)やBluetoothなどの無線通信を対象にしたセキュリティ診断サービスを提供開始したと発表した。

コネクテッドカー向けにサイバーセキュリティソリューションの提供を開始、無線ソフトウェアアップデートも(コンチネンタル) 画像
新製品・新サービス
森脇稔@レスポンス
森脇稔@レスポンス

コネクテッドカー向けにサイバーセキュリティソリューションの提供を開始、無線ソフトウェアアップデートも(コンチネンタル)

コンチネンタル(Continental)は7月24日、コネクテッドカー向けにサイバーセキュリティソリューションの提供を開始すると発表した。

脆弱性情報の登録状況、製品別ではQualcommのファームウェアが最多に(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性情報の登録状況、製品別ではQualcommのファームウェアが最多に(IPA)

IPAは、2018年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

MyJCBを騙るフィッシングメール、新たなサイトを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MyJCBを騙るフィッシングメール、新たなサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、MyJCBを騙るフィッシングにおいて、新たなフィッシングサイトを確認したとして注意喚起を更新した。

「ESET NOD32」など複数製品に、DLL読込起因の任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ESET NOD32」など複数製品に、DLL読込起因の任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、キヤノンITソリューションズが提供する複数の製品のインストーラにDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

家族友人に伝えたいこと、第3回セキュリティポスターコンテスト開催(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

家族友人に伝えたいこと、第3回セキュリティポスターコンテスト開催(トレンドマイクロ)

トレンドマイクロは、セキュリティポスターコンテスト「What’s Your Story?」の第3回目を開催したと発表した。

エミュレーター用のゲームROMを配布サイトへ損害賠償と閉鎖、ドメインの引き渡し等を求めて提訴(任天堂) 画像
海外情報
RIKUSYO
RIKUSYO

エミュレーター用のゲームROMを配布サイトへ損害賠償と閉鎖、ドメインの引き渡し等を求めて提訴(任天堂)

海外でエミュレーター用のゲームROMを配布している2つのサイトに対して、任天堂が訴訟を起こしていたことが明らかとなりました。

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(2)Microsoft:これは理論上の脆弱性にすぎない(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(2)Microsoft:これは理論上の脆弱性にすぎない(The Register)

>>(1)発端

保険年金課業務で使用しているUSBメモリを紛失(蒲郡市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保険年金課業務で使用しているUSBメモリを紛失(蒲郡市)

愛知県蒲郡市は7月20日、保険年金課業務で使用しているUSBメモリ1本を紛失していたことが判明したと発表した。

「チャットワーク デスクトップ版アプリ」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「チャットワーク デスクトップ版アプリ」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ChatWorkが提供する「チャットワーク デスクトップ版アプリ(Windows版)」のインストーラにDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」に複数の脆弱性、対策の検討を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Tomcat」に複数の脆弱性、対策の検討を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Apache Tomcat における複数の脆弱性に関する注意喚起」を発表した。

phpMyAdmin 4.8 系において Local File Inclusion により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

phpMyAdmin 4.8 系において Local File Inclusion により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

phpMyAdmin 4.8 系に、Local File Inclusion により遠隔から任意のコードが実行可能となる脆弱性が報告されています

県職員4千人の健康診断結果記録したUSBメモリ、車上荒らしで盗難(三重県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県職員4千人の健康診断結果記録したUSBメモリ、車上荒らしで盗難(三重県)

三重県は7月13日、県職員の健康診断結果データが記録されたUSBメモリが盗難にあったと発表した。

浦島坂田船の宿泊先情報漏えいした従業員解雇(エフ・オー・ビー企画) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

浦島坂田船の宿泊先情報漏えいした従業員解雇(エフ・オー・ビー企画)

有限会社エフ・オー・ビー企画は7月20日、7月6日から8日にかけての浦島坂田船の福井石川公演における宿泊先情報の漏えいについて同社従業員が漏えいしていた事実が判明したと発表した。

弥生 17 シリーズ複数製品に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

弥生 17 シリーズ複数製品に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、弥生が提供する「弥生 17 シリーズ」の複数の製品にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

ルータのログインパスワードを変更した日本人は3割にとどまる(Avast) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ルータのログインパスワードを変更した日本人は3割にとどまる(Avast)

Avastは、日本市場に対して実施した、ルータのセキュリティに関する調査の結果を発表した。

[鋭意準備中] 今年もあの方に Black Hat USA 2018 の見どころを聞きました 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

[鋭意準備中] 今年もあの方に Black Hat USA 2018 の見どころを聞きました

お待たせいたしております。ScanNetSecurity 夏の恒例インタビュー記事は、今週無事取材を終えまして、現在鋭意原稿執筆中です。

複数サイトの個人情報流出、データベース設定に問題あり(ひのでやエコライフ研究所) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

複数サイトの個人情報流出、データベース設定に問題あり(ひのでやエコライフ研究所)

有限会社ひのでやエコライフ研究所は6月30日、同社が管理している複数のサイトより個人情報の流出が判明したと発表した。

県立歴史館ホームページが改ざん被害、安全性が確認されるまで一時閉鎖に(長野県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立歴史館ホームページが改ざん被害、安全性が確認されるまで一時閉鎖に(長野県)

長野県は7月18日、長野県立歴史館ホームページに改ざんが確認されたため7月15日から一時的に閉鎖していると発表した。

サイバー保険加入者向けにサイバーインテリジェンス情報提供(MS&ADインターリスク総研) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー保険加入者向けにサイバーインテリジェンス情報提供(MS&ADインターリスク総研)

MS&ADインターリスク総研は、IntSights Cyber Intelligence,Inc.と協業し、企業へのサイバーインテリジェンス情報の提供に関する新たなサービスの提供を開始すると発表した。

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(1)発端(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(1)発端(The Register)

今から20年前、ボストンを拠点としたハッカー集団 L0pht がインターネットはどうしようもなく安全性を欠いているとアメリカ上院で証言し、話題となった。

不正アクセスによるWebサイトが改ざん被害に(日本セーリング連盟オリンピック強化委員会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスによるWebサイトが改ざん被害に(日本セーリング連盟オリンピック強化委員会)

公益財団法人 日本セーリング連盟 オリンピック強化委員会は7月18日、同委員会のWebサイトに不正アクセスがありWebサイトが改ざんされたと発表した。

個人が特定できる症例要約を記録したUSBメモリを医学部学生が紛失(群馬大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人が特定できる症例要約を記録したUSBメモリを医学部学生が紛失(群馬大学)

国立大学法人群馬大学は7月13日、個人情報が記録されたUSBメモリの紛失が判明したと発表した。

NTT持株、アカウント名特定する新たな脅威「Silhouette」発見(NTT) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NTT持株、アカウント名特定する新たな脅威「Silhouette」発見(NTT)

NTTは、ソーシャルウェブサービス(SWS)に対する新たなプライバシー脅威「Silhouette」を発見し、そのリスクを評価する手法を開発したと発表した。

日医標準レセプトソフトに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日医標準レセプトソフトに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、日本医師会ORCA管理機構が提供するWordPress用プラグイン「日医標準レセプトソフト」に複数の脆弱性が存在すると「JVN」で発表した。

Movable Type用プラグイン「MTAppjQuery」にPHPコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Movable Type用プラグイン「MTAppjQuery」にPHPコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、bit partが提供するMovable Type用プラグイン「MTAppjQuery」に任意のPHPコードが実行可能な脆弱性が存在すると「JVN」で発表した。

RedSeal製ネットワークセキュリティ監査プラットフォームの運用支援サービス(テリロジー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

RedSeal製ネットワークセキュリティ監査プラットフォームの運用支援サービス(テリロジー)

テリロジーは、脆弱性リスク管理(VRM)の「運用支援サービス」を新たに提供開始したと発表した。

Oracleが複数製品のクリティカルアップデートを公開、適用検討を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Oracleが複数製品のクリティカルアップデートを公開、適用検討を呼びかけ(JPCERT/CC、IPA)

JPCERT/CCは、「2018年 7月 Oracle製品のクリティカルパッチアップデートに関する注意喚起」を発表した。

セキュリティポリシーを守らずUSBメモリを校外へ持ち出し紛失(横浜市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セキュリティポリシーを守らずUSBメモリを校外へ持ち出し紛失(横浜市)

横浜市は7月13日、同市港南区にある芹が谷中学校の教諭が生徒の個人情報等を保存した公用USBメモリを紛失したことが同校からの報告により判明したと発表した。

フォームサービス運営会社への不正アクセスで個人情報流出の可能性(Cogent Labs) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フォームサービス運営会社への不正アクセスで個人情報流出の可能性(Cogent Labs)

株式会社Cogent Labsは7月6日、同社のWebサイトで利用していたフォームサービスの運営会社Typeform社が不正アクセスを受け、保存していたデータの流出の可能性が判明したと発表した。

WordPressプラグイン「FV Flowplayer Video Player」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPressプラグイン「FV Flowplayer Video Player」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Foliovisionが提供するWordPress用プラグイン「FV Flowplayer Video Player」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Web改ざん検知のSaaS版提供(アイネス、DIT) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Web改ざん検知のSaaS版提供(アイネス、DIT)

アイネスとDITは、「WebARGUS Enterprise Edition」のSaaS化事業で協業を行い、アイネスが「Peacock tail」としてサポート業務と合わせサービス提供を開始する。

スペイン企業運営のアンケートシステムへ不正アクセス、スマホ学習塾の個人情報流出(葵) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スペイン企業運営のアンケートシステムへ不正アクセス、スマホ学習塾の個人情報流出(葵)

株式会社葵は7月2日、同社の運営する「スマホ学習塾 アオイゼミ」のアンケートシステムに利用している「Typeform」の運営元 Typeform S.L.(本社:スペイン バルセロナ)が第三者による不正アクセスを受けたことが判明したと発表した。

forTUNE music サイトメンテナンスの影響で他の会員情報を誤表示(ソニー・ミュージックマーケティング) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

forTUNE music サイトメンテナンスの影響で他の会員情報を誤表示(ソニー・ミュージックマーケティング)

株式会社ソニー・ミュージックマーケティングは7月12日、同社が運営するforTUNE musicがサイトリニューアルにともなうメンテナンスの影響で特定の操作を行ったユーザーが他の会員のマイページを閲覧できる状態であったことが判明したと発表した。

学校所有のUSBメモリを所定の手続きを行わずに無断使用し紛失(埼玉県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学校所有のUSBメモリを所定の手続きを行わずに無断使用し紛失(埼玉県)

埼玉県は7月12日、同県立三郷北高等学校において個人情報を含むUSBメモリを紛失する事故が発生したと発表した。

「Explzh」に、任意のファイルを作成されたり上書きされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Explzh」に、任意のファイルを作成されたり上書きされる脆弱性(JVN)

IPAおよびJPCERT/CCは、pon softwareが提供する複数の圧縮ファイル形式に対応した圧縮・展開を主な機能とするソフトウェアである「Explzh」に、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

金融機関向けにFISC安全対策基準のAzure対応版を作成(SCSK) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

金融機関向けにFISC安全対策基準のAzure対応版を作成(SCSK)

SCSKは、金融機関向けクラウドサービス対応セキュリティリファレンスとして、Microsoft社のクラウドサービスである「Microsoft Azure」対応版を、SI事業者など7社共同で作成し、公開した。

旧ブラウザで最新PCI DSS準拠サイトへの広告を非表示にする技術(ソネット・メディア・ネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

旧ブラウザで最新PCI DSS準拠サイトへの広告を非表示にする技術(ソネット・メディア・ネットワークス)

ソネット・メディア・ネットワークスは、旧式ブラウザー介した広告に対して、自動的・効率的に抑制する技術を開発したと発表した。

日本の仮想通貨市場と関連法 ~ コインチェック事件が与えた影響 画像
インシデント・情報漏えい
鳴海 まや子( Mayako Narumi )
鳴海 まや子( Mayako Narumi )

日本の仮想通貨市場と関連法 ~ コインチェック事件が与えた影響

日本の仮想通貨市場は今後どうなっていくのだろうか。

情報漏えいの平均コストは386万ドル、「ビジネス機会の喪失」が高い割合(IBMセキュリティー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

情報漏えいの平均コストは386万ドル、「ビジネス機会の喪失」が高い割合(IBMセキュリティー)

IBMセキュリティーは、企業の純利益における情報漏えいの完全な財務的影響について調査した2018年度のグローバル調査「情報漏えいのコストに関する調査」の結果を発表した。

ISC「Kea DHCP server」に、DoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ISC「Kea DHCP server」に、DoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、ISCが提供する「Kea DHCP server」に、DoSの脆弱性が存在すると「JVN」で発表した。

NEC Aterm の Wi-Fiポータブルルータやネットワークカメラ等複数製品に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NEC Aterm の Wi-Fiポータブルルータやネットワークカメラ等複数製品に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、NECが提供する複数の「Aterm」製品に、複数の脆弱性が存在すると「JVN」で発表した。

インシデント報告件数は前四半期から横ばい、「Webサイト改ざん」は増加(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数は前四半期から横ばい、「Webサイト改ざん」は増加(JPCERT/CC)

JPCERT/CCは、2018年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

制限付インターネットや閉域網向け「Cylance」発売(サイランス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制限付インターネットや閉域網向け「Cylance」発売(サイランス)

サイランスは、「CylanceHYBRID」と「CylanceON-PREM」の提供を開始したと発表した。

「GUARDIANWALL」のメールアーカイブ機能がクラウド化、Office365 を補完(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「GUARDIANWALL」のメールアーカイブ機能がクラウド化、Office365 を補完(キヤノンITS)

キヤノンITSは、クラウド型メールセキュリティサービス「GUARDIANWALL Cloudファミリー」の新ラインアップ「GUARDIANWALL メールアーカイブサービス」を発表、提供を開始した。

  • 122件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×