2018年9月の記事 | ScanNetSecurity
2021.03.03(水)

2018年9月の記事一覧

BCCのはずがTOへ、メール誤送信で貸会議室利用者1,875件のアドレス流出(サンフロンティア不動産) 画像
インシデント・情報漏えい

BCCのはずがTOへ、メール誤送信で貸会議室利用者1,875件のアドレス流出(サンフロンティア不動産)

サンフロンティア不動産株式会社は9月26日、過去に同社の貸会議室を利用したことのある顧客の個人情報が流出したと発表した。

リスクの可視化が困難、外部委託先管理の課題(GRCS) 画像
調査・ホワイトペーパー

リスクの可視化が困難、外部委託先管理の課題(GRCS)

GRCSは、「企業の外部委託先管理に関する実態調査」の結果を発表した。

Zero Day Initiative、IoT 製品の脆弱性リスクを開発段階で評価できるプログラム開始(トレンドマイクロ) 画像
業界動向

Zero Day Initiative、IoT 製品の脆弱性リスクを開発段階で評価できるプログラム開始(トレンドマイクロ)

トレンドマイクロは、脆弱性発見コミュニティ「Zero Day Initiative(ZDI)」が、IoT製品に関する脆弱性のリスクを開発段階で最小限に抑えることを可能にする新たなプログラムを提供すると発表した。

自動車サイバーセキュリティ事業の合弁会社を設立(デンソー、NRIセキュア) 画像
業界動向

自動車サイバーセキュリティ事業の合弁会社を設立(デンソー、NRIセキュア)

デンソーとNRIセキュアは、車載電子製品のセキュリティ診断を中心としたサイバーセキュリティ事業を行う合弁会社「株式会社NDIAS」を設立することに合意したと発表した。

TP-Link「EAP Controller」に任意のバイトコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

TP-Link「EAP Controller」に任意のバイトコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、TP-Linkが提供する、Wi-Fiアクセスポイントを遠隔で制御するためのLinux向けソフトウェア「EAP Controller」に安全でないデシリアライゼーションの問題が存在すると「JVN」で発表した。

情報モラルを発達段階に応じて体系的に学習できる「SNSノート」を無償提供(LINE) 画像
調査・ホワイトペーパー

情報モラルを発達段階に応じて体系的に学習できる「SNSノート」を無償提供(LINE)

 LINEは2018年9月26日、全国の学校で児童・生徒が情報モラルを発達段階に応じて体系的に学習できる教育教材「SNSノート(情報モラル編)」の無償提供を開始した。教材と教員向けの指導書をWebサイトよりダウンロードできる。

【サイバーセキュリティ・ミステリー】 「セキュリティ体制を整えれば整えるほどセキュリティ事故は多発」 学術研究結果 近日公表 画像
セミナー・イベント

【サイバーセキュリティ・ミステリー】 「セキュリティ体制を整えれば整えるほどセキュリティ事故は多発」 学術研究結果 近日公表PR

CISO の設置や、ISMS 取得など、セキュリティ体制を企業や組織が整えれば整えるほど、情報漏えいなどのセキュリティ事故が増える傾向がある…。

CGソフト等販売の「CG-iN」への不正アクセスで個人情報が流出(ボーンデジタル) 画像
インシデント・情報漏えい

CGソフト等販売の「CG-iN」への不正アクセスで個人情報が流出(ボーンデジタル)

株式会社ボーンデジタルは9月25日、同社が運営するCGソフト、ハードの専門ショップ「CG-iN」が外部からの不正アクセスを受け、個人情報が流出したことが判明したと発表した。

8割以上が自組織内で不正侵入を検出、しかし人材は依然不足--実態調査(KPMGコンサルティング) 画像
調査・ホワイトペーパー

8割以上が自組織内で不正侵入を検出、しかし人材は依然不足--実態調査(KPMGコンサルティング)

KPMGコンサルティングは、企業のサイバーセキュリティに関する実態調査の最新版「KPMGサイバーセキュリティサーベイ2018」を発表した。

OSやCPUを使用せず、一方通行の通信で制御システムを保護(富士通アドバンストエンジニアリング) 画像
新製品・新サービス

OSやCPUを使用せず、一方通行の通信で制御システムを保護(富士通アドバンストエンジニアリング)

富士通アドバンストエンジニアリングは、外部ネットワークから侵入不可能なデータダイオードをOSレスで実現する通信制御モジュールを開発したと発表した。

31年度サイバーセキュリティ政府予算853億円、10億円超は7施策(NISC) 画像
業界動向

31年度サイバーセキュリティ政府予算853億円、10億円超は7施策(NISC)

NISCは、政府のサイバーセキュリティに関する予算(平成31年度予算概算要求)について発表した。

NTTグループ内のCISSP資格保有者の拡大を目指し連携(NTT-AT、(ISC)2) 画像
業界動向

NTTグループ内のCISSP資格保有者の拡大を目指し連携(NTT-AT、(ISC)2)

NTT-ATと米(ISC)2は、高度セキュリティ専門家育成プログラムのNTTグループ内提供に向け、戦略的パートナーシップ協定を締結したと発表した。

Wi-FiをセキュアなVPN経由にする企業向けサービス(ALSI) 画像
新製品・新サービス

Wi-FiをセキュアなVPN経由にする企業向けサービス(ALSI)

ALSIは、企業向けWi-Fiセキュリティサービス「Wi-Fi Security for Business」を10月30日より販売開始すると発表した。

Apache Struts において namespace の値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Struts において namespace の値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

Web アプリケーションの開発フレームワークとして、世界的に利用されているApache Struts 2 に、遠隔から任意のコードが実行可能となる脆弱性が公開されています。

スマホゲーム「宮廷女官」に不正アクセス(宮廷女官運営チーム) 画像
インシデント・情報漏えい

スマホゲーム「宮廷女官」に不正アクセス(宮廷女官運営チーム)

宮廷女官運営チームは9月18日、iOS/Android向けゲーム「宮廷女官」が不正アクセスを受けたと発表した。

Appleが「macOS」のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

Appleが「macOS」のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する「macOS」に脆弱性が存在すると「JVN」で発表した。

威力を増すマイニングマルウェア4割以上が被害、前下期2倍(チェック・ポイント) 画像
調査・ホワイトペーパー

威力を増すマイニングマルウェア4割以上が被害、前下期2倍(チェック・ポイント)

チェック・ポイントは、「サイバー攻撃トレンド2018年上半期レポート」を発表した。

「ONE PIECE」をPerfectDarkにアップロードし、逮捕(ACCS) 画像
インシデント・情報漏えい

「ONE PIECE」をPerfectDarkにアップロードし、逮捕(ACCS)

ACCSによると、岐阜県警生活環境課サイバー犯罪対策室と揖斐署は、ファイル共有ソフト「PerfectDark」を通じて、漫画作品を権利者に無断でアップロードし送信できる状態にしていた、京都府の無職男性を著作権法違反の疑いで岐阜地検大垣支部に送致した。

MAC アドレス認証 これだけ危険 ~ Wi-Fi セキュリティ対策の誤解 画像
セミナー・イベント

MAC アドレス認証 これだけ危険 ~ Wi-Fi セキュリティ対策の誤解PR

もはや電気や水道のようなインフラと化した Wi-Fi インターネット接続。しかし、それは本当に安全なのだろうか。一般的に有効と考えられている Wi-Fi のセキュリティでも、誤解、過信、誤用が多い。

「日本のハッカーが活躍できる社会」を目指し設立(日本ハッカー協会) 画像
業界動向

「日本のハッカーが活躍できる社会」を目指し設立(日本ハッカー協会)

「日本のハッカーが活躍できる社会を作る」ことを目的に、一般社団法人「日本ハッカー協会」が設立された。

ブロックチェーン技術を生かしたデジタルIDサービスの試行を開始(ジェムアルト) 画像
新製品・新サービス

ブロックチェーン技術を生かしたデジタルIDサービスの試行を開始(ジェムアルト)

ジェムアルトは、ブロックチェーン技術を活用した自己証明型(self-sovereign)デジタルIDサービスの試行を開始したと発表した。

  • 90件中 1 - 21 件を表示
  • 次へ
★★会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×