2018年7月の記事(4 ページ目) | ScanNetSecurity
2025.12.14(日)

2018年7月の記事一覧(4 ページ目)

[速報] 来週開催のFireEye社イベントの講演資料を事前入手 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[速報] 来週開催のFireEye社イベントの講演資料を事前入手PR

言い方はよくないが“野放し”にせざるをえない(FireEyeの関係者談)

誤送信で東海4県の歯科医師と関係者のアドレス2,066名分が流出(科研製薬) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信で東海4県の歯科医師と関係者のアドレス2,066名分が流出(科研製薬)

科研製薬株式会社は6月27日、同社よりセミナー案内をメール送付する際に、全ての送信先のメールアドレスが表示された状態で一斉送信したことが判明したと発表した。

対象ソフト15種類の月例セキュリティ情報、早急な適用を呼びかけ(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

対象ソフト15種類の月例セキュリティ情報、早急な適用を呼びかけ(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年7月)」を発表した。

「Adobe Flash Player」に攻撃リスクが高い脆弱性、至急の対応を(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に攻撃リスクが高い脆弱性、至急の対応を(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Flash Playerの脆弱性(APSB18-24)に関する注意喚起」を発表した。

「Adobe Reader」「Acrobat」に複数の脆弱性、アップデートを呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Reader」「Acrobat」に複数の脆弱性、アップデートを呼びかけ(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Reader および Acrobat の脆弱性(APSB18-21)に関する注意喚起」を発表した。

標的型攻撃のレスキュー件数は減少、ただし標的の分野が拡大(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃のレスキュー件数は減少、ただし標的の分野が拡大(IPA)

IPAは、2017年度下半期の「サイバーレスキュー隊(J-CRAT)活動状況」を発表した。

アジアは依然攻撃対象の中心 -- APTレポート(カスペルスキー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アジアは依然攻撃対象の中心 -- APTレポート(カスペルスキー)

カスペルスキーは、Kaspersky Labのグローバル調査分析チーム(GReAT)による「APTレポート: 2018年第2四半期」を発表した。

DDoS攻撃でオーバーウォッチやハースストーンのログインに影響(Blizzard Entertainment) 画像
脅威動向
吉河卓人
吉河卓人

DDoS攻撃でオーバーウォッチやハースストーンのログインに影響(Blizzard Entertainment)

Blizzard Entertainmentは、同社の海外向けカスタマーサポートを担当する公式SNSアカウントより、ゲームサーバーへのDDoS攻撃が確認されたことを報告しています。

患者の個人情報が記録された可能性がある私用USBメモリを紛失(北里大学病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

患者の個人情報が記録された可能性がある私用USBメモリを紛失(北里大学病院)

北里大学病院は7月3日、患者の個人情報が記録された可能性があるUSBメモリの紛失が判明したと発表した。

Apple、「macOS」「iOS」など9製品のセキュリティアップデート公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apple、「macOS」「iOS」など9製品のセキュリティアップデート公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

BIND 9.xにサーバダウンなどを引き起こす不具合(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIND 9.xにサーバダウンなどを引き起こす不具合(JPRS)

JPRSは、BIND 9.xのゾーン転送における巨大なゾーンデータの取り扱いの不具合について注意喚起を発表した。

インパクトの大きい10大セキュリティプロジェクト(ガートナー ジャパン) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インパクトの大きい10大セキュリティプロジェクト(ガートナー ジャパン)

ガートナー ジャパンは、2018年のセキュリティ・プロジェクトのトップ10を発表した。

SDカードにセキュリティソフトの1年ライセンス付属(エレコム) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SDカードにセキュリティソフトの1年ライセンス付属(エレコム)

エレコムは、さまざまな脅威から個人情報を守るセキュリティソフト「IKARUS」1年版ライセンスが付いた、SDメモリカード(Windows版)と、microSDメモリカード(Android版)を7月下旬より順次発売すると発表した。

個人向けセキュリティソフト無償提供、有償のランサムウェア対策機能付も(ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人向けセキュリティソフト無償提供、有償のランサムウェア対策機能付も(ソフォス)

ソフォスは、個人向けセキュリティソフト「Sophos Home」の日本語版の提供を無償にて開始したと発表した。

3ヶ月で20キロの体重変化、営業マンのY氏は顔認証システムを通過できたか 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

3ヶ月で20キロの体重変化、営業マンのY氏は顔認証システムを通過できたか

セキュリティゲートや空港などで活用されている顔認証システムを用いて、体重の増減によって顔の見た目が著しく変化した場合、正しく認証が成功するかどうかを、実際に体重94キロの男性社員の体重を約20キロ変化させることで検証する実験が行われた。

Foxit Reader および Foxit Phantom Reader における Use-After-Free とメモリリークにより遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Foxit Reader および Foxit Phantom Reader における Use-After-Free とメモリリークにより遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

Foxit Reader および Foxit Phantom Reader において、メモリ関連の脆弱性を悪用して、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

ユーザー入力が可能なコンテンツから不正アクセス、個人情報11,156件が流出の可能性(フレーバーライフ社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ユーザー入力が可能なコンテンツから不正アクセス、個人情報11,156件が流出の可能性(フレーバーライフ社)

株式会社フレーバーライフ社は7月4日、6月28日に第一報を公表した同社提携外部サーバへの不正侵入について、サーバ運営会社とクレジットカード決済代行会社との共同調査にて判明した結果を第二報として発表した。

誤送信で20名分の学生情報閲覧可能、入試情報の不適切管理も判明(明石工業高等専門学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信で20名分の学生情報閲覧可能、入試情報の不適切管理も判明(明石工業高等専門学)

独立行政法人国立高等専門学校機構 明石工業高等専門学は7月6日、学生情報の誤送信と個人情報の不適切な管理が判明したと発表した。

潜伏するマルウェアの検知・分析・報告を行う新サービス(PwCサイバーサービス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

潜伏するマルウェアの検知・分析・報告を行う新サービス(PwCサイバーサービス)

PwCサイバーサービスは、社内のネットワークに潜伏しているマルウェアを検出する「スレットハンティングサービス」の提供を開始したと発表した。

ビルシステムのリスク対応サービスにサイバーセキュリティ対策追加(NTTファシリティーズ、NTTセキュリティ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ビルシステムのリスク対応サービスにサイバーセキュリティ対策追加(NTTファシリティーズ、NTTセキュリティ)

NTTセキュリティが新たに提供するビルシステム向けサイバーセキュリティソリューションを、NTTファシリティーズのビルシステム向けセキュリティ分野での安心・安全ソリューションに追加し、販売を開始すると発表した。

経産省基準に適合したセキュリティサービスのリスト公開(IPA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

経産省基準に適合したセキュリティサービスのリスト公開(IPA)

IPAは、「情報セキュリティサービス基準適合サービスリスト」を公開した。また、同調査に協力できる情報セキュリティサービスに関する審査登録機関を募集している。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×