2018年9月の記事 | ScanNetSecurity
2026.10.11(日)

2018年9月の記事一覧

BCCのはずがTOへ、メール誤送信で貸会議室利用者1,875件のアドレス流出(サンフロンティア不動産) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

BCCのはずがTOへ、メール誤送信で貸会議室利用者1,875件のアドレス流出(サンフロンティア不動産)

サンフロンティア不動産株式会社は9月26日、過去に同社の貸会議室を利用したことのある顧客の個人情報が流出したと発表した。

リスクの可視化が困難、外部委託先管理の課題(GRCS) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

リスクの可視化が困難、外部委託先管理の課題(GRCS)

GRCSは、「企業の外部委託先管理に関する実態調査」の結果を発表した。

Zero Day Initiative、IoT 製品の脆弱性リスクを開発段階で評価できるプログラム開始(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Zero Day Initiative、IoT 製品の脆弱性リスクを開発段階で評価できるプログラム開始(トレンドマイクロ)

トレンドマイクロは、脆弱性発見コミュニティ「Zero Day Initiative(ZDI)」が、IoT製品に関する脆弱性のリスクを開発段階で最小限に抑えることを可能にする新たなプログラムを提供すると発表した。

自動車サイバーセキュリティ事業の合弁会社を設立(デンソー、NRIセキュア) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自動車サイバーセキュリティ事業の合弁会社を設立(デンソー、NRIセキュア)

デンソーとNRIセキュアは、車載電子製品のセキュリティ診断を中心としたサイバーセキュリティ事業を行う合弁会社「株式会社NDIAS」を設立することに合意したと発表した。

TP-Link「EAP Controller」に任意のバイトコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

TP-Link「EAP Controller」に任意のバイトコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、TP-Linkが提供する、Wi-Fiアクセスポイントを遠隔で制御するためのLinux向けソフトウェア「EAP Controller」に安全でないデシリアライゼーションの問題が存在すると「JVN」で発表した。

情報モラルを発達段階に応じて体系的に学習できる「SNSノート」を無償提供(LINE) 画像
調査・ホワイトペーパー
外岡紘代@リセマム
外岡紘代@リセマム

情報モラルを発達段階に応じて体系的に学習できる「SNSノート」を無償提供(LINE)

 LINEは2018年9月26日、全国の学校で児童・生徒が情報モラルを発達段階に応じて体系的に学習できる教育教材「SNSノート(情報モラル編)」の無償提供を開始した。教材と教員向けの指導書をWebサイトよりダウンロードできる。

CISO 設置や ISMS 取得「セキュリティ体制を整えれば整えるほどセキュリティ事故は多発」 学術研究結果 近日公表 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

CISO 設置や ISMS 取得「セキュリティ体制を整えれば整えるほどセキュリティ事故は多発」 学術研究結果 近日公表PR

 CISO の設置や、ISMS 取得など、セキュリティ体制を企業や組織が整えれば整えるほど、情報漏えいなどのセキュリティ事故が増える傾向がある…。…出来の悪い都市伝説かミステリーのような話だが、そんな驚愕の学術研究が日本の大学でまとめられ、10 月 4 日 (木) 都内で行われる専門家会議で公表される。研究を実施したのは明治大学だ。総合数理学部 先端メディアサイエンス学科 菊池 浩明 教授と、研究室の大学院生がまとめた。

CGソフト等販売の「CG-iN」への不正アクセスで個人情報が流出(ボーンデジタル) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

CGソフト等販売の「CG-iN」への不正アクセスで個人情報が流出(ボーンデジタル)

株式会社ボーンデジタルは9月25日、同社が運営するCGソフト、ハードの専門ショップ「CG-iN」が外部からの不正アクセスを受け、個人情報が流出したことが判明したと発表した。

8割以上が自組織内で不正侵入を検出、しかし人材は依然不足--実態調査(KPMGコンサルティング) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

8割以上が自組織内で不正侵入を検出、しかし人材は依然不足--実態調査(KPMGコンサルティング)

KPMGコンサルティングは、企業のサイバーセキュリティに関する実態調査の最新版「KPMGサイバーセキュリティサーベイ2018」を発表した。

OSやCPUを使用せず、一方通行の通信で制御システムを保護(富士通アドバンストエンジニアリング) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OSやCPUを使用せず、一方通行の通信で制御システムを保護(富士通アドバンストエンジニアリング)

富士通アドバンストエンジニアリングは、外部ネットワークから侵入不可能なデータダイオードをOSレスで実現する通信制御モジュールを開発したと発表した。

31年度サイバーセキュリティ政府予算853億円、10億円超は7施策(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

31年度サイバーセキュリティ政府予算853億円、10億円超は7施策(NISC)

NISCは、政府のサイバーセキュリティに関する予算(平成31年度予算概算要求)について発表した。

NTTグループ内のCISSP資格保有者の拡大を目指し連携(NTT-AT、(ISC)2) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NTTグループ内のCISSP資格保有者の拡大を目指し連携(NTT-AT、(ISC)2)

NTT-ATと米(ISC)2は、高度セキュリティ専門家育成プログラムのNTTグループ内提供に向け、戦略的パートナーシップ協定を締結したと発表した。

Wi-FiをセキュアなVPN経由にする企業向けサービス(ALSI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Wi-FiをセキュアなVPN経由にする企業向けサービス(ALSI)

ALSIは、企業向けWi-Fiセキュリティサービス「Wi-Fi Security for Business」を10月30日より販売開始すると発表した。

Apache Struts において namespace の値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache Struts において namespace の値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

Web アプリケーションの開発フレームワークとして、世界的に利用されているApache Struts 2 に、遠隔から任意のコードが実行可能となる脆弱性が公開されています。

スマホゲーム「宮廷女官」に不正アクセス(宮廷女官運営チーム) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スマホゲーム「宮廷女官」に不正アクセス(宮廷女官運営チーム)

宮廷女官運営チームは9月18日、iOS/Android向けゲーム「宮廷女官」が不正アクセスを受けたと発表した。

Appleが「macOS」のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleが「macOS」のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する「macOS」に脆弱性が存在すると「JVN」で発表した。

威力を増すマイニングマルウェア4割以上が被害、前下期2倍(チェック・ポイント) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

威力を増すマイニングマルウェア4割以上が被害、前下期2倍(チェック・ポイント)

チェック・ポイントは、「サイバー攻撃トレンド2018年上半期レポート」を発表した。

「ONE PIECE」をPerfectDarkにアップロードし、逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ONE PIECE」をPerfectDarkにアップロードし、逮捕(ACCS)

ACCSによると、岐阜県警生活環境課サイバー犯罪対策室と揖斐署は、ファイル共有ソフト「PerfectDark」を通じて、漫画作品を権利者に無断でアップロードし送信できる状態にしていた、京都府の無職男性を著作権法違反の疑いで岐阜地検大垣支部に送致した。

MAC アドレス認証 これだけ危険 ~ Wi-Fi セキュリティ対策の誤解 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

MAC アドレス認証 これだけ危険 ~ Wi-Fi セキュリティ対策の誤解PR

もはや電気や水道のようなインフラと化した Wi-Fi インターネット接続。しかし、それは本当に安全なのだろうか。一般的に有効と考えられている Wi-Fi のセキュリティでも、誤解、過信、誤用が多い。

「日本のハッカーが活躍できる社会」を目指し設立(日本ハッカー協会) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「日本のハッカーが活躍できる社会」を目指し設立(日本ハッカー協会)

「日本のハッカーが活躍できる社会を作る」ことを目的に、一般社団法人「日本ハッカー協会」が設立された。

ブロックチェーン技術を生かしたデジタルIDサービスの試行を開始(ジェムアルト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ブロックチェーン技術を生かしたデジタルIDサービスの試行を開始(ジェムアルト)

ジェムアルトは、ブロックチェーン技術を活用した自己証明型(self-sovereign)デジタルIDサービスの試行を開始したと発表した。

ID・パスワードをモバイル端末の生体認証機能に置き換える認証サービス(凸版印刷) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ID・パスワードをモバイル端末の生体認証機能に置き換える認証サービス(凸版印刷)

凸版印刷は、Trusona社との連携によりモバイル端末の生体認証機能で安全・簡単にログインできる認証サービスの提供を開始したと発表した。

販売終了の「Hitachi Infrastructure Analytics Advisor」に複数の脆弱性(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

販売終了の「Hitachi Infrastructure Analytics Advisor」に複数の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

基調講演はミッコ・ヒッポネン「サイバー軍拡戦争」、CODE BLUE 2018 全 42 講演決定(BLUE) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

基調講演はミッコ・ヒッポネン「サイバー軍拡戦争」、CODE BLUE 2018 全 42 講演決定(BLUE)

BLUEは、日本発の情報セキュリティ国際会議「CODE BLUE 2018」(10月29日~11月2日:ベルサール新宿グランド)の全42の講演が決定したと発表した。

夢は Black Hat USA で講演 ~ キヤノンITS マルウェアラボ潜入記、設立目的と体制 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

夢は Black Hat USA で講演 ~ キヤノンITS マルウェアラボ潜入記、設立目的と体制PR

今年の夏にラボのレポートとして「2018年上半期マルウェアレポート」を公開しました。半期ごとの総括レポートは今回が初めてとなります。講演では、まずこのレポートの内容をベースに今年の脅威動向、マルウェア動向、インシデント動向などをお話しします。

サイバーインテリジェンス、サービスの実力と利用料金 画像
新製品・新サービス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

サイバーインテリジェンス、サービスの実力と利用料金

いくつかのインテリジェンスサービスの取材をもとに、提供される情報の内容や活用方法、提供価格についてレポートする。

仮想通貨取引所Zaifへの不正アクセスで約67億円相当が外部に流出(テックビューロ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

仮想通貨取引所Zaifへの不正アクセスで約67億円相当が外部に流出(テックビューロ)

テックビューロ株式会社は9月20日、同社が運営する仮想通貨取引所Zaifでの仮想通貨の入出金停止に関しての経緯と外部からの不正アクセスで同社管理の仮想通貨が外部に流出したことを発表した。

約50名分の顧客情報記載書類紛失(北海道銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

約50名分の顧客情報記載書類紛失(北海道銀行)

株式会社北海道銀行は9月19日、顧客情報が記載された書類の紛失が判明したと発表した。

「Falconプラットフォーム」刷新、Linux対応や認定トレーニングプログラム開始(CrowdStrike) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Falconプラットフォーム」刷新、Linux対応や認定トレーニングプログラム開始(CrowdStrike)

CrowdStrikeは、「CrowdStrike Falconプラットフォーム」の拡張と新機能を発表した。

「Adobe Reader」「Acrobat」に「攻撃リスクの高い」脆弱性(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Reader」「Acrobat」に「攻撃リスクの高い」脆弱性(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Reader および Acrobat の脆弱性(APSB18-34)に関する注意喚起」を発表した。IPAも、「Adobe Acrobat および Reader の脆弱性対策について(APSB18-34)(CVE-2018-12848等)」を発表している。

BIND 9.xに、マニュアルの記述と実際の動作の不一致による脆弱性(JPRS、JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIND 9.xに、マニュアルの記述と実際の動作の不一致による脆弱性(JPRS、JVN)

JPRSは、「BIND 9.xの脆弱性(サービス提供者が意図しないDynamic Updateの許可)について(CVE-2018-5741)」の注意喚起を発表した。

受信契約者の個人情報が含まれる帳票を紛失(NHK) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

受信契約者の個人情報が含まれる帳票を紛失(NHK)

日本放送協会は9月18日、NHK大阪放送局・北大阪営業センターで大阪府内の受信契約者の個人情報が含まれる帳票を紛失したと発表した。

サンドボックスと張り合うメールセキュリティ製品、大企業や金融に導入進む 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

サンドボックスと張り合うメールセキュリティ製品、大企業や金融に導入進むPR

辻村氏は、ここまでのActive! zoneによる標的型攻撃対策の成果を講演する。セッションでは、エンタープライズや国立研究法人、金融等々、さまざまな組織で展開したベストプラクティスを一部公開するという。

“衛る” を最大化するセキュリティ競技 Hardening Project ~ 組織力を問う新ルールで初の宮古島開催 画像
セミナー・イベント
Hardening Project スタッフ かのうよしこ
Hardening Project スタッフ かのうよしこ

“衛る” を最大化するセキュリティ競技 Hardening Project ~ 組織力を問う新ルールで初の宮古島開催

“衛る” セキュリティ競技 Hardening Project の第 12 回目競技会「 Hardening II Collective 」が、2018 年 7 月 6 と 7 日に沖縄県宮古島市 JTAドームにて開催され、競技参加者たちと運営スタッフやスポンサーなどを合わせて 100 名以上が集った。

新宿区がシングルベンダによる多層防御を構築(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新宿区がシングルベンダによる多層防御を構築(トレンドマイクロ)

トレンドマイクロは、新宿区がNECによるプライベートクラウド基盤の刷新とともに、トレンドマイクロのソリューション群を用いた多層防御を導入したと発表した。

仮想通貨を要求する日本語の脅迫メール確認(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

仮想通貨を要求する日本語の脅迫メール確認(JPCERT/CC)

JPCERT/CCは、CyberNewsFlashとして「仮想通貨を要求する日本語の脅迫メールについて」を公開した。

MyJCBを騙るフィッシングメール、期限を設定も記載はなし(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MyJCBを騙るフィッシングメール、期限を設定も記載はなし(フィッシング対策協議会)

フィッシング対策協議会は、MyJCBを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

2つのアンチウイルスとIT資産管理を1つのクラウドサービスで提供(IIJ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2つのアンチウイルスとIT資産管理を1つのクラウドサービスで提供(IIJ)

IIJは、企業向けにアンチウイルスとIT資産管理の機能をクラウド型で提供する「IIJセキュアエンドポイントサービス」を10月1日より開始すると発表した。

他社での被害や対処事例も、セキュリティ・カウンセリングサービス(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

他社での被害や対処事例も、セキュリティ・カウンセリングサービス(NRIセキュア)

NRIセキュアは、情報セキュリティの専門家の知識やノウハウを手軽に利用できる、企業向けの「セキュリティ・カウンセリングサービス」を提供開始した。

リスト攻撃と推測される不正ログインでワオンポイントが別のカードに移行される被害(イオンマーケティング) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リスト攻撃と推測される不正ログインでワオンポイントが別のカードに移行される被害(イオンマーケティング)

イオンマーケティング株式会社は9月15日、同社の「smartWAON ウェブサイト」が第三者からの不正ログインを受け、ワオンポイントが別のカードに移行されたことが判明したと発表した。

ローソンアプリを使ったdポイントの不正利用が判明、「デジタルdポイントカードサービス」を一時停止に(ローソン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ローソンアプリを使ったdポイントの不正利用が判明、「デジタルdポイントカードサービス」を一時停止に(ローソン)

株式会社ローソンは9月14日、ローソンアプリでの「デジタルdポイントカードサービス」を停止すると発表した。

つながる世界の安全をテーマに「Trend Micro DIRECTION」東京・大阪で開催(トレンドマイクロ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

つながる世界の安全をテーマに「Trend Micro DIRECTION」東京・大阪で開催(トレンドマイクロ)

トレンドマイクロは、情報セキュリティカンファレンス「Trend Micro DIRECTION」を11月1日に大阪、11月16日に東京において開催する。

Appleが「Safari」「iOS」など5製品のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleが「Safari」「iOS」など5製品のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

正規のデジタル証明書で署名されたマルウェアを確認(カスペルスキー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

正規のデジタル証明書で署名されたマルウェアを確認(カスペルスキー)

カスペルスキーは、Kaspersky Labのグローバル調査分析チームが、サイバー犯罪組織「LuckyMouse」が関与しているとみられる、未知のトロイの木馬を利用した複数の感染を確認したと発表した。

特定条件での脆弱性が発覚、「消費税転嫁・下請取引申告受付システム」を一時停止(経済産業省) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

特定条件での脆弱性が発覚、「消費税転嫁・下請取引申告受付システム」を一時停止(経済産業省)

経済産業省は9月14日、中小企業庁の「消費税転嫁・下請取引申告受付システム」を一時停止したと発表した。

パスワードや認証情報を狙う脅威が多発--四半期レポート(ウォッチガード) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パスワードや認証情報を狙う脅威が多発--四半期レポート(ウォッチガード)

ウォッチガードは、四半期ごとに発行している「インターネットセキュリティレポート」の最新版(2018年第2四半期)を発表した。

日本に22番目の拠点を設立、シェア3位を狙う(ESET、キヤノンITS) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本に22番目の拠点を設立、シェア3位を狙う(ESET、キヤノンITS)

スロバキアのESET社とキヤノンITSは、合弁会社イーセットジャパン株式会社を設立、9月1日より業務を開始したと発表した。

「会いに行ける編集長 」ScanNetSecurity 上野宣も登壇、事例に学ぶ組織的セキュリティ対策セミナー(マイナビ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「会いに行ける編集長 」ScanNetSecurity 上野宣も登壇、事例に学ぶ組織的セキュリティ対策セミナー(マイナビ)PR

マイナビは、セミナー「サイバー攻撃から組織を守るためにやるべきたった1つのセオリー~事例から学ぶ、重要インフラ分野を支える組織的セキュリティ対策~」を9月25日に開催する。

すでに満席も、Security Days Fall 2018 を大阪・東京で開催(ナノオプト・メディア) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

すでに満席も、Security Days Fall 2018 を大阪・東京で開催(ナノオプト・メディア)

ナノオプト・メディアは、10月1日(月)に大阪、10月3日(水)~10月5日(金)に東京で、「Security Days Fall 2018」を開催する。

編集部海外取材お土産 < 応募締切 9/30 > 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

編集部海外取材お土産 < 応募締切 9/30 >

今夏開催されたあの国際会議の公式リュックサックやノベルティを抽選で23名様にプレゼントいたします。

複数のFXC製ネットワーク機器に、任意スクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のFXC製ネットワーク機器に、任意スクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、FXCが提供する複数のネットワーク機器にクロスサイトスクリプティングの脆弱性が存在と「JVN」で発表した。

PCや入館証等の法人向け紛失防止サービス、月480円 SaaS版も提供(MAMORIO) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PCや入館証等の法人向け紛失防止サービス、月480円 SaaS版も提供(MAMORIO)

MAMORIOは、法人向け紛失防止サービス「MAMORIO OFFICE Console」の提供を開始すると発表した。

ここが変だよ日本のセキュリティ 第35回 「セキュリティは夏を制したものが勝つ?」後編 過去に学ぶ 画像
コラム
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第35回 「セキュリティは夏を制したものが勝つ?」後編 過去に学ぶ

昔のことを調べたり考えたりして、新たな道理や知識を見い出し自分のものとすること、これが温故知新だ。今回のテーマだ。知らないことを知るんじゃない、知っていることから考えるんだ。

サーバへの不正アクセスでデータ書き換え被害、一部データは復元不可能に(BCCKS) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サーバへの不正アクセスでデータ書き換え被害、一部データは復元不可能に(BCCKS)

株式会社BCCKSは9月11日、同社サーバへの不正アクセス攻撃により一部のデータベース内のデータが不正に書き換えられていたことが判明したと発表した。

ペンテストのエキスパートトレーニングを開催(ナノオプト・メディア) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ペンテストのエキスパートトレーニングを開催(ナノオプト・メディア)

ナノオプト・メディアは、10月2日(火)および10月3日(水)にJPタワーホール&カンファレンス(KITTE:東京)で、サイバーセキュリティ エキスパート トレーニング「Penetration testing for Basic Infrastructure」を開催する。

月例セキュリティ情報、1件に「悪用の事実を確認済み」(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報、1件に「悪用の事実を確認済み」(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年9月)」を発表した。JPCERT/CCも「2018年 9月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

IoTセキュリティ研究に焦点を当てた「CYBER GRID JOURNAL」(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoTセキュリティ研究に焦点を当てた「CYBER GRID JOURNAL」(ラック)

ラックは、同社の研究開発部門サイバー・グリッド・ジャパンによる情報提供誌「CYBER GRID JOURNAL VOL.6」を公開した。

Intelの複数の製品に脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intelの複数の製品に脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

ローソンIDサイトにパスワードリスト攻撃が多発、全パスワードのリセットを実施(ローソン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ローソンIDサイトにパスワードリスト攻撃が多発、全パスワードのリセットを実施(ローソン)

株式会社ローソンは9月10日、ローソンID会員の全パスワードをリセットしたと発表した。

海外語学研修先のオーストラリアで生徒の個人情報を紛失(立命館宇治中学校・高等学校) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

海外語学研修先のオーストラリアで生徒の個人情報を紛失(立命館宇治中学校・高等学校)

立命館宇治中学校・高等学校は9月7日、同校生徒の個人情報の紛失が判明したと発表した。

「将来の脅威を予測し新技術を先行開発」--ウイルスバスター新版(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「将来の脅威を予測し新技術を先行開発」--ウイルスバスター新版(トレンドマイクロ)

トレンドマイクロは、総合セキュリティソフト「ウイルスバスター」シリーズの最新版を発表した。

通知を1日2回にすることで安価にしたSOCサービス(IIJ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

通知を1日2回にすることで安価にしたSOCサービス(IIJ)

IIJは、同社が提供する各種セキュリティサービスから収集したログを監視・分析し、検知したセキュリティインシデントの対応や対応策の提示を行う「IIJ C-SOCサービス ベーシック」を、10月1日より提供開始すると発表した。

「サイボウズ Garoon」にサーバ上のファイルを改ざんされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ Garoon」にサーバ上のファイルを改ざんされる脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

  • 90件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×