2018年8月の記事(2 ページ目) | ScanNetSecurity
2024.04.19(金)

2018年8月の記事一覧(2 ページ目)

Pマーク付与企業が起こした個人情報取扱事故、原因内訳(JIPDEC) 画像
調査・ホワイトペーパー

Pマーク付与企業が起こした個人情報取扱事故、原因内訳(JIPDEC)

JIPDECは、「(平成29年度)『個人情報の取扱いにおける事故報告にみる傾向と注意点』について」を発表した。

7月に日本語の「BEC」確認、詳細情報と対策方法を公開(IPA) 画像
脅威動向

7月に日本語の「BEC」確認、詳細情報と対策方法を公開(IPA)

IPAセキュリティセンターは、「偽口座への送金を促す“ビジネスメール詐欺”の手口(続報)」と題する注意喚起を発表した。

Lastlineのクラウドメールセキュリティと内部脅威可視化製品を販売(テリロジー) 画像
新製品・新サービス

Lastlineのクラウドメールセキュリティと内部脅威可視化製品を販売(テリロジー)

テリロジーは、米Lastline社の日本法人であるラストライン合同会社の国内販売代理店として、「Email Defender-Cloud」および「Network Defender」の提供を開始したと発表した。

災害時は家族の安否が最大の不安、しかし連絡方法を事前確認している家庭は4割程度に(アクトインディ) 画像
調査・ホワイトペーパー

災害時は家族の安否が最大の不安、しかし連絡方法を事前確認している家庭は4割程度に(アクトインディ)

 9月1日は防災の日。子どもとお出かけ情報サイト「いこーよ」が12歳以下の子どもがいる保護者を対象に防災に関する意識調査を行ったところ、家族の安否が最大の不安であるにも関わらず、連絡方法を事前に確認している家庭は4割程度にとどまった。

車上荒らしで個人情報が記載された動物の苦情処理簿の一部が紛失(三重県) 画像
インシデント・情報漏えい

車上荒らしで個人情報が記載された動物の苦情処理簿の一部が紛失(三重県)

三重県は8月24日、同県の鈴鹿保健所の公用車が車上荒らしにあい個人情報の記載がある動物の苦情処理簿の一部が紛失したことが判明したと発表した。

従業員がカード情報を盗み取りネット通販で不正利用(セキ薬品) 画像
インシデント・情報漏えい

従業員がカード情報を盗み取りネット通販で不正利用(セキ薬品)

株式会社セキ薬品は8月23日、同社の従業員が顧客のカード情報を盗み取り不正利用していたことが判明したと発表した。

第三者からの不正ログインで「よんでんポイント」を他社ポイントへ交換される被害(四国電力) 画像
インシデント・情報漏えい

第三者からの不正ログインで「よんでんポイント」を他社ポイントへ交換される被害(四国電力)

四国電力株式会社は8月24日、同社の会員制Webサービス「よんでんコンシェルジュ」にて「よんでんポイント」を他社ポイントへ不正に交換された疑いが判明したと発表した。

産業制御システム向けの独自リスク評価フレームワークLAC-ICSSS(ラック) 画像
新製品・新サービス

産業制御システム向けの独自リスク評価フレームワークLAC-ICSSS(ラック)

ラックは、工場におけるネットワーク化された制御系システムを対象に、サイバーセキュリティリスクを総合評価する「産業制御システム向けリスクアセスメントサービス」を提供開始した。

「異常ログインされた」など、LINE騙る複数のフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向

「異常ログインされた」など、LINE騙る複数のフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

WebサイトのGDPR対応状況を調査する簡易サービス(ネットイヤーグループ) 画像
新製品・新サービス

WebサイトのGDPR対応状況を調査する簡易サービス(ネットイヤーグループ)

ネットイヤーグループは、自社Webサイトにおける現状のGDPR対応レベルを簡易に把握するための「GDPR対応簡易調査サービス」の提供を新たに開始した。

「Apache Struts 2」に、リモートから任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache Struts 2」に、リモートから任意のコードを実行される脆弱性(JVN)

JPCERT/CCは、「Apache Struts 2 の脆弱性(S2-057)に関する注意喚起」を発表した。

セキュリティ担当者がブロックチェーン技術にとるべきスタンス 画像
セミナー・イベント

セキュリティ担当者がブロックチェーン技術にとるべきスタンス

ブロックチェーン技術は、新しい台帳技術として仮想通貨以外にアカウント認証やデータ証跡への応用が期待されている。セキュリティ業界でも注目しているところは少なくないが、実際のところ、これらの応用や発展の見込みはあるのだろうか。

不正アクセスにより学内情報を添付したメールが全教職員に一斉送信(高知県立大学) 画像
インシデント・情報漏えい

不正アクセスにより学内情報を添付したメールが全教職員に一斉送信(高知県立大学)

高知県立大学は8月22日、同学が管理する学外メールサービスへの不正アクセスで同学職員のアドレスから全教職員228名宛に個人情報を含む学内情報を添付したメールが一斉送信されたことが判明したと発表した。

「Ghostscript」にリモートから任意のコマンドを実行される複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Ghostscript」にリモートから任意のコマンドを実行される複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Artifex Softwareが提供する「Ghostscript」に、リモートから任意のコマンドを実行される複数の脆弱性が存在すると「JVN」で発表した。

「JP1/Automatic Operation」などにパストラバーサルの脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「JP1/Automatic Operation」などにパストラバーサルの脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において、2件のセキュリティ情報を公開した。

会員制CSIRT運用者コミュニティ、年額36万円(NTT-AT、ディアイティ) 画像
新製品・新サービス

会員制CSIRT運用者コミュニティ、年額36万円(NTT-AT、ディアイティ)

NTT-ATは、サイバーセキュリティ分野において協業関係にあるディアイティと合同で、サイバー保険付き会員制CSIRTコミュニティサービス「CS@T倶楽部」の提供を開始した。

エストニア電子政府基盤と連携、医療・金融・行政向け個人情報連携製品(セイコーソリューションズ、Planetway Corporation) 画像
新製品・新サービス

エストニア電子政府基盤と連携、医療・金融・行政向け個人情報連携製品(セイコーソリューションズ、Planetway Corporation)

セイコーソリューションズと米Planetway Corporationは、医療や金融のシステム利用時に使用する個人情報の安全な交換が可能なPlanetwayの「PlanetCross」の販売事業を共同で推進することで合意したと発表した。

ハンズオンセミナー「 ADAS 車両の CAN バスを介するサイバー攻撃実証とその対策」その内容は…広島市立大学 井上准教授インタビュー 画像
セミナー・イベント

ハンズオンセミナー「 ADAS 車両の CAN バスを介するサイバー攻撃実証とその対策」その内容は…広島市立大学 井上准教授インタビュー

イードが実際のADAS車両を使ったCANバス解析のハンズオンセミナーを開催する。国内で実車を使ったハンズオンは珍しい。セミナーでは、CANバスのパケットを解析し、ADAS機能に設定データを注入するというもの。

Windows 10 のセキュリティ対策と運用、徹底紹介セミナー(アルファテック・ソリューションズ) 画像
セミナー・イベント

Windows 10 のセキュリティ対策と運用、徹底紹介セミナー(アルファテック・ソリューションズ)

アルファテック・ソリューションズは、「働き方改革時代のセキュリティ対策セミナー ~ひとり情シスの業務が変わる編~」を9月11日15時から17時30分、秋葉原UDXにおいて開催する。

個人情報が含まれたポイントカードの申込み用紙21件を紛失(レデイ薬局) 画像
インシデント・情報漏えい

個人情報が含まれたポイントカードの申込み用紙21件を紛失(レデイ薬局)

株式会社レデイ薬局は8月18日、同社の愛媛エリアの店舗において個人情報が記載された書類の紛失が判明したと発表した。

公害健康被害補償不服審査会の専門委員が個人情報の入ったカバンを盗難被害(環境省) 画像
インシデント・情報漏えい

公害健康被害補償不服審査会の専門委員が個人情報の入ったカバンを盗難被害(環境省)

環境省は8月20日、公害健康被害補償不服審査会の専門委員が盗難に遭い、審査に関する資料を紛失したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×