2018年10月の記事 | ScanNetSecurity
2026.10.12(月)

2018年10月の記事一覧

[開催前日] 篠田佳奈の CODE BLUE 2018、Scan 読者向けおすすめセッション 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

[開催前日] 篠田佳奈の CODE BLUE 2018、Scan 読者向けおすすめセッション

世界で最も CODE BLUE に愛と情熱を注ぐ一人、CODE BLUE 事務局の篠田 佳奈 氏が本誌読者向けに選りすぐったおすすめセッションについて話を聞いた。

BCC のつもりが TO にメールアドレスを入力し送信(兵庫県立図書館) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

BCC のつもりが TO にメールアドレスを入力し送信(兵庫県立図書館)

兵庫県立図書館は10月29日、同館のシステムにメールアドレス登録している利用者にお知らせメールを送信する際に、誤って宛先のメールアドレスが他のメール受信者にも見える状態で送信したことが判明したと発表した。

攻撃者はランサムウェアからクリプトマイニングへ移行(ウェブルート) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃者はランサムウェアからクリプトマイニングへ移行(ウェブルート)

ウェブルートは、進化するサイバー空間の状況を分析した「ウェブルート脅威レポート中間アップデート」を発表した。

「Yahoo!メール」がDKIMを利用、正当なメールにブランドアイコン表示(ヤフー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Yahoo!メール」がDKIMを利用、正当なメールにブランドアイコン表示(ヤフー)

ヤフーは、同社が運営するメールサービス「Yahoo!メール」において、メールセキュリティ強化を目的に、企業などのブランドアイコンを表示する取り組みを開始したと発表した。

エンドポイント対策製品にEDR機能を追加(ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エンドポイント対策製品にEDR機能を追加(ソフォス)

ソフォスは、Intercept X エンドポイント保護ポートフォリオに EDR(Endpoint Detection and Response)機能を追加したと発表した。

メール誤送信抑止システムのチェックを怠り個人情報を含むファイルを外部に誤送信(横浜市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信抑止システムのチェックを怠り個人情報を含むファイルを外部に誤送信(横浜市)

横浜市は10月19日、同市の職員が民間企業の従業員にメールを送信した際、誤って本来添付すべきであったファイルとは異なる同市職員の個人情報を含んだファイルを添付してしまい、個人情報の流出が判明したと発表した。

「Confluence Server」に任意のスクリプトを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Confluence Server」に任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Atlassian Pty Ltd. が提供する「Confluence Server」にスクリプトインジェクションの脆弱性が存在すると「JVN」で発表した。

「Hitachi Command Suite製品」など複数の製品に脆弱性、対策版の適用を(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Hitachi Command Suite製品」など複数の製品に脆弱性、対策版の適用を(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において2件のセキュリティ情報を公開した。

「Dome9」を買収、クラウドセキュリティ製品をさらに強化(チェック・ポイント) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Dome9」を買収、クラウドセキュリティ製品をさらに強化(チェック・ポイント)

チェック・ポイントは、イスラエルのクラウド・セキュリティ企業「Dome9」を買収したと発表した。

中学生・高校生がネットを安心・安全に利用するためのアイデアを考える「ウェブレンジャープログラム」表彰式を開催(Google) 画像
セミナー・イベント
黄金崎綾乃@リセマム
黄金崎綾乃@リセマム

中学生・高校生がネットを安心・安全に利用するためのアイデアを考える「ウェブレンジャープログラム」表彰式を開催(Google)

 Googleは2018年10月28日、インターネットを安心・安全に利用するためのアイデアを考える「ウェブレンジャープログラム」の表彰式を開催。全国の中学生、高校生、高等専門学校生による478チームが参加し、洛陽総合高等学校のサイバースルゥースがグランプリを受賞した。

「未来を記録する」サイバーインテリジェンスサービス、Recorded Future サービス概要 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

「未来を記録する」サイバーインテリジェンスサービス、Recorded Future サービス概要PR

Recorded Future は、80 万以上の情報ソースと 2,000 万のドキュメントから毎日 4,500 万件以上の新しい情報を処理する。過去 9 年間の蓄積データをベースに、独自の機械学習とエキスパートのルールモデルの組み合わせにより、将来起こるリスクを“予測”するという。

タオル販売「伊織ネットショップ」が改ざん被害、偽の入力画面からカード情報を詐取(伊織) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

タオル販売「伊織ネットショップ」が改ざん被害、偽の入力画面からカード情報を詐取(伊織)

株式会社伊織は10月24日、同社が運営するタオル専門店「伊織ネットショップ」に対し外部から不正アクセスがあり、一部顧客のクレジットカード情報流出の可能性が判明したと発表した。

日・ASEANサイバーセキュリティ政策会議を開催、協力活動の進展など確認(総務省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日・ASEANサイバーセキュリティ政策会議を開催、協力活動の進展など確認(総務省)

総務省は、「第11回 日・ASEANサイバーセキュリティ政策会議」の結果について発表した。

「情報セキュリティ対策ベンチマーク」最新版、および統計情報を公開(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「情報セキュリティ対策ベンチマーク」最新版、および統計情報を公開(IPA)

IPAは、「情報セキュリティ対策ベンチマーク バージョン4.7」と「診断の基礎データの統計情報」を公開した。

「OpenDolphin」に権限昇格など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenDolphin」に権限昇格など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ライフサイエンスコンピューティングが提供する「OpenDolphin」に複数の脆弱性が存在すると「JVN」で発表した。

「Cisco Webex Meetings Desktop App」などに脆弱性、更新を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Cisco Webex Meetings Desktop App」などに脆弱性、更新を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Cisco Webex Meetings Desktop App および Cisco Webex Productivity Tools の脆弱性(CVE-2018-15442)に関する注意喚起」を発表した。

産業制御システムに特化したCTF、4回目の開催(カスペルスキー) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業制御システムに特化したCTF、4回目の開催(カスペルスキー)

カスペルスキーは、セキュリティの知識や技術を競う国際コンテスト「Kaspersky Lab Industrial Capture the Flag」を開催すると発表した。

エンドポイントセキュリティ製品「Morphisec」販売開始(IWI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エンドポイントセキュリティ製品「Morphisec」販売開始(IWI)

IWIは、新たな手法を採用したエンドポイントセキュリティ対策製品「Morphisec」(モルフィセック)につき、開発元であるイスラエルのMorphisec社と国内販売契約を締結し、同製品の販売を開始したと発表した。

「新 KSK への切り替えは成功」ICANN 発表(JPRS) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「新 KSK への切り替えは成功」ICANN 発表(JPRS)

JPRSは、ICANNが新KSKへの切り替えと、今後の予定をしたと発表した。

システムログツール Sysmon のバイパス・回避・改ざん手法と対策 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

システムログツール Sysmon のバイパス・回避・改ざん手法と対策

直訳すれば「Sysmon破り:公式セキュリティアプリケーションの回避方法」といったところだ。

メールアカウントへの不正アクセスが再発、個人情報流出だけでなく迷惑メール送信の踏み台にも(明治大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアカウントへの不正アクセスが再発、個人情報流出だけでなく迷惑メール送信の踏み台にも(明治大学)

明治大学は10月24日、同学が発行するメールアカウント3件に不正アクセスがあり、該当アカウントからの迷惑メールの送信及びメール送受信データの一部がダウンロードされ同学学生をはじめとする個人情報の流出が判明したと発表した。

国内ISP、通信・クラウド事業者で業界団体「JPAAWG」を設立(IIJ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内ISP、通信・クラウド事業者で業界団体「JPAAWG」を設立(IIJ)

IIJは、セキュリティにおける情報交換や対策検討をすすめる業界団体として「JPAAWG(Japan Anti-Abuse Working Group:ジェイピーアーグ)」を創設した。

「NIST SP800-181」をベースに14種類のセキュリティ共通人材モデルを策定(NEC、日立、富士通) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「NIST SP800-181」をベースに14種類のセキュリティ共通人材モデルを策定(NEC、日立、富士通)

NEC、日立、富士通の3社は、実践的なスキル・ノウハウを持つサイバーセキュリティ技術者の共通人材モデル「統合セキュリティ人材モデル」を策定し、IT・セキュリティベンダ向けに公開した。

「CODE BLUE 2018」で車載ネットワークのハッキングコンテストを開催(イエラエセキュリティ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CODE BLUE 2018」で車載ネットワークのハッキングコンテストを開催(イエラエセキュリティ)

イエラエセキュリティは、日本発のサイバーセキュリティ国際会議「CODE BLUE」において、車載ネットワークのハッキングコンテスト「Car Hacking Challenge」を開催すると発表した。

「SecureCore Standard Edition」に認証を回避されログインされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SecureCore Standard Edition」に認証を回避されログインされる脆弱性(JVN)

IPAおよびJPCERT/CCは、飛天ジャパンが提供するWindowsOSへのログオン制御ソフトウェア「SecureCore Standard Edition」に認証不備の脆弱性が存在すると「JVN」で発表した。

DLmarketへの不正アクセスで561,625件の会員情報が流出の可能性(ディー・エル・マーケット) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

DLmarketへの不正アクセスで561,625件の会員情報が流出の可能性(ディー・エル・マーケット)

ディー・エル・マーケット株式会社は10月22日、同社が運営する電子書籍、楽譜、写真素材、イラスト素材などを販売するDLmarket(https://www.dlmarket.jp/)に使用しているサーバへの不正アクセスにより会員情報が流出した可能性があることが判明したと発表した。

Bリーグの三遠ネオフェニックスの公式Twitterアカウントが不正ログイン被害(フェニックス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Bリーグの三遠ネオフェニックスの公式Twitterアカウントが不正ログイン被害(フェニックス)

株式会社フェニックスは10月22日、同社が運営するBリーグの三遠ネオフェニックスの公式Twitterアカウントの不正ログインが確認されたと発表した。

R-Car向けに仮想化・機能安全・セキュリティを統合したソフト開発環境(ルネサス、BlackBerry) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

R-Car向けに仮想化・機能安全・セキュリティを統合したソフト開発環境(ルネサス、BlackBerry)

ルネサスとBlackBerryは、ルネサスの車載用SoC「R-Car」向け仮想化ソフトウェアパッケージのための、仮想化・機能安全・セキュリティのソフトウェア開発環境を、ルネサスとBlackBerryから提供を開始する。

3つの個人情報侵害事案について、Facebookに指導(個人情報保護委員会) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

3つの個人情報侵害事案について、Facebookに指導(個人情報保護委員会)

個人情報保護委員会は、フェイスブックインクに対し、個人情報の保護に関する法律(平成15年法律第57号)第41条及び第75条の規定に基づき、同日付で指導を行った。

企業・団体等の常時SSL化状況、大学・銀行・小中高校で高い割合(JIPDEC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業・団体等の常時SSL化状況、大学・銀行・小中高校で高い割合(JIPDEC)

JIPDECは、フィードテイラー、ネットビジネスサポートとの共同調査により、全国の企業、団体等のWebサイトにおける常時SSL/TLS(常時SSL)化の状況を調査し、結果を発表した。

脆弱性情報の登録状況、脆弱性と製品がともに前四半期から大きく変動(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性情報の登録状況、脆弱性と製品がともに前四半期から大きく変動(IPA)

IPAは、2018年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

2017年の標的型攻撃向け特化型対策製品市場は189億円、2022年には436億円に(IDC Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年の標的型攻撃向け特化型対策製品市場は189億円、2022年には436億円に(IDC Japan)

IDC Japanは、国内標的型サイバー攻撃対策ソリューション市場の2018年~2022年の予測を発表した。

VLC Media Player において mkv ファイルのパース処理におけるメモリ操作の不備に起因する Use-After-Free の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

VLC Media Player において mkv ファイルのパース処理におけるメモリ操作の不備に起因する Use-After-Free の脆弱性(Scan Tech Report)

動画再生ソフトウェアとして世界的なシェアを誇る VLC Media Player に、遠隔から任意のコードを実行させることが可能となる脆弱性が報告されています。

個人情報等に関する業務委託、行政機関で50件が再委託の契約違反(総務省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報等に関する業務委託、行政機関で50件が再委託の契約違反(総務省)

総務省は、「行政機関・独立行政法人等における個人情報等の取扱いに関する委託契約の調査結果」を公表した。

MikroTikルータへの攻撃キャンペーン確認、接続デバイス上でマイニング(Avast) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MikroTikルータへの攻撃キャンペーン確認、接続デバイス上でマイニング(Avast)

Avastは、メディアアラートとして「MikroTik:脆弱なルータを悪用する仮想通貨マイニングキャンペーン」を発表した。

スポット型「情報セキュリティ診断サービス」を開始(ALSOK) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スポット型「情報セキュリティ診断サービス」を開始(ALSOK)

ALSOKは、ネットワーク内部に侵入したウイルスやセキュリティホールになり得るリスクの高い通信の有無を診断する「情報セキュリティ診断サービス」を開始した。

「ISO31000:2018」に準拠したクラウドERMアプリ提供に向けトライアル募集(GRCS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ISO31000:2018」に準拠したクラウドERMアプリ提供に向けトライアル募集(GRCS)

GRCSは、同社が2019年1月にローンチを予定している、全社的リスクマネジメント(ERM)に特化したクラウドアプリケーション「Enterprise Risk MT」について、より企業のニーズに沿った機能の実現に向けトライアルユーザ企業を募集すると発表した。

若者の才能の開花を支援する“すごうで 2019”の募集を開始(ラック) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

若者の才能の開花を支援する“すごうで 2019”の募集を開始(ラック)

ラックは、ITに関する突出した技術力やアイデアを持つ若者の才能を開花させることを目的とした「ITスーパーエンジニア・サポートプログラム“すごうで“」について、2019年度の募集を開始した。

スーパーマイクロ社製サーバの中国製スパイチップ報道、 専門家がブルームバーグ報道を鵜呑みにしない理由(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

スーパーマイクロ社製サーバの中国製スパイチップ報道、 専門家がブルームバーグ報道を鵜呑みにしない理由(The Register)

中国による世界の電子サプライチェーンへの介入に対する不安を煽ろうとしている情報関係者がおり、ブルームバーグは情報分野における誤情報キャンペーンがもたらした誤った情報を正確に伝えたのかもしれない、というわけである。

業界別 CSIRT ヒヤリハット事例 [Internet Week 2018] 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

業界別 CSIRT ヒヤリハット事例 [Internet Week 2018]

各業界で活躍しているCSIRT担当者が実際に経験したインシデントや業界特有のヒヤリハット事例、CSIRT活動の課題について赤裸々に語ります。

「このアカウントはセキュリティ上のリスク」Amazon騙るフィッシング(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「このアカウントはセキュリティ上のリスク」Amazon騙るフィッシング(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

開発終了の「YukiWiki」に複数の脆弱性、使用停止を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

開発終了の「YukiWiki」に複数の脆弱性、使用停止を呼びかけ(JVN)

IPAおよびJPCERT/CCは、結城浩氏が提供していたWikiエンジン「YukiWiki」に複数の脆弱性が存在すると「JVN」で発表した。

プレゼントのおしらせ( 一田 和樹 著「原発サイバートラップ」著者 及 辻伸弘氏サイン入り) 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

プレゼントのおしらせ( 一田 和樹 著「原発サイバートラップ」著者 及 辻伸弘氏サイン入り)

編集部蔵出しの一品として、「サイバーミステリ作家 一田 和樹 vs. セキュリティダークナイト 辻 伸弘の対談取材」を行った際に、一田先生と辻氏両名のサイン入りの「原発サイバートラップ」(単行本) も抽選で 1 名様にプレゼントいたします。

「飛ばし裏広告」の検知へ2社が取り組みを開始(モメンタム、マイクロアド) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「飛ばし裏広告」の検知へ2社が取り組みを開始(モメンタム、マイクロアド)

モメンタムはマイクロアドとの協働により、「飛ばし裏広告」の検知に関する取り組みを開始したと発表した。

エンドポイント型脅威対策市場が急成長、NGAVとEDRが牽引(ミック経済研究所) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エンドポイント型脅威対策市場が急成長、NGAVとEDRが牽引(ミック経済研究所)

ミック経済研究所は、「サイバーセキュリティソリューション市場の現状と将来展望【エンドポイント型脅威対策編 2018年版】」を発刊したと発表した。

盗んだクレジットカード情報で旅行手配「不正トラベル」に注意喚起(JC3) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

盗んだクレジットカード情報で旅行手配「不正トラベル」に注意喚起(JC3)

JC3は、「不正トラベル対策の実施」とする注意喚起を発表した。

WannaCryなどで使用されたポート445へのパケットが増加--定点観測レポート(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WannaCryなどで使用されたポート445へのパケットが増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2018年7月から9月における「インターネット定点観測レポート」を公開した。

オムロン「CX-Supervisor」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オムロン「CX-Supervisor」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供する制御システムの可視化や制御を行うソフトウェア「CX-Supervisor」に複数の脆弱性が存在すると「JVN」で発表した。

朝日新聞のサイバー事件報道姿勢 - 記者が語る「伊勢志摩サミット」「ポケドラ」「SkySEA Client View」 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

朝日新聞のサイバー事件報道姿勢 - 記者が語る「伊勢志摩サミット」「ポケドラ」「SkySEA Client View」

彼らの調査報道は、関係者や当事者への取材から得た情報だけでなく、ときには自ら積極的に情報をとっていくスタイルのように見える。

万博誘致推進室、画像データ残存可能性のあるデジタルカメラ紛失(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

万博誘致推進室、画像データ残存可能性のあるデジタルカメラ紛失(大阪府)

大阪府は10月16日、同府政策企画部万博誘致推進室にて個人情報に該当する画像データが残存した可能性があるデジタルカメラを紛失したことが判明したと発表した。

調査員が個人情報の含まれる「平成30年住宅・土地統計調査」の書類の一部を紛失(つくば市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

調査員が個人情報の含まれる「平成30年住宅・土地統計調査」の書類の一部を紛失(つくば市)

茨城県つくば市は10月16日、現在調査活動中の「平成30年住宅・土地統計調査」において、同市の調査員が個人情報の記載のある書類を含む調査用品の一部を紛失したことが判明したと発表した。

シネマイレージカード会員情報を記載した書類を紛失(TOHOシネマズ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シネマイレージカード会員情報を記載した書類を紛失(TOHOシネマズ)

TOHOシネマズ株式会社は10月15日、同社のシネマイレージカード会員情報を記載した書類を紛失したことが判明したと発表した。

走る SOC「IBM X-Force C-TOC 」公開、インシデント対応能力強化(IBM) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

走る SOC「IBM X-Force C-TOC 」公開、インシデント対応能力強化(IBM)

日本IBMは、現地への移動が可能な、業界初の移動式セキュリティ・オペレーション・センター「IBM X-Force コマンド・サイバー・タクティカル・オペレーション・センター(C-TOC)」を発表。米国およびヨーロッパ中を移動し、顧客とともにインシデント対応の訓練を実施する。

Oracleが複数製品のクリティカルアップデート、使用の確認も重要(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Oracleが複数製品のクリティカルアップデート、使用の確認も重要(JPCERT/CC、IPA)

JPCERT/CCは、「2018年 10月 Oracle製品のクリティカルパッチアップデートに関する注意喚起」を発表した。IPAも「Oracle Java の脆弱性対策について(CVE-2018-3183等)」を発表している。

「SOLTAGE」ユーザ向けにIDS/IPSのマネージドサービスを提供(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SOLTAGE」ユーザ向けにIDS/IPSのマネージドサービスを提供(キヤノンITS)

キヤノンITSは、同社が運営する西東京データセンターを利用したクラウドサービス「SOLTAGE」やホスティングサービスのユーザを対象に、不正アクセスを侵入検知・侵入防御する「IDS/IPSサービス」を提供開始したと発表した。

根拠なき安心へ突きつける不吉な答え - 書評「原発サイバートラップ」 画像
ブックレビュー
黒井 文太郎
黒井 文太郎

根拠なき安心へ突きつける不吉な答え - 書評「原発サイバートラップ」

軍事ジャーナリスト 黒井文太郎氏に、グローバルのインテリジェンス動向に詳しい専門家の視点から、作家 一田和樹氏の小説「原発サイバートラップ: リアンクール・ランデブー」の書評を依頼しました。

クラウドサンドボックスサービス、分析参照機能も提供(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウドサンドボックスサービス、分析参照機能も提供(カスペルスキー)

カスペルスキーは、サイバーセキュリティ対策を強化するためのサービス群に、エンドポイントへのサイバー攻撃を検知・解析し、迅速なインシデント対応をサポートする「Kaspersky Cloud Sandbox」を新たに加え、提供開始した。

Proxyログ分析パッケージ提供開始(マクニカネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Proxyログ分析パッケージ提供開始(マクニカネットワークス)

マクニカネットワークスは、Web Proxyログを活用し、セキュリティやシステム運用の観点で有効なレポート作成やログ分析をすぐに始めることができるソリューション「プロキシログ分析 はじめてセット」の提供を開始した。

新ブランド「Nissho Cross Platform」開始、第1弾はMSS(日商エレ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新ブランド「Nissho Cross Platform」開始、第1弾はMSS(日商エレ)

日商エレは、ICTインフラ向け運用・監視およびそれらを補完する各種サービスの統一ブランドとして「Nissho Cross Platform」を開始したと発表した。

「Chrome 70」警告対象証明書、9割対応済み(デジサート・ジャパン) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Chrome 70」警告対象証明書、9割対応済み(デジサート・ジャパン)

デジサート・ジャパンは、シマンテック発行のTLS証明書を無償で自社製に置き換え、当初購入したライセンスの期限終了まで信頼性を担保できるよう続けている支援について発表した。

インシデント報告件数、「フィッシングサイト」が「スキャン」を上回る(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数、「フィッシングサイト」が「スキャン」を上回る(JPCERT/CC)

JPCERT/CCは、2018年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

『=LOVE デビュー1 周年記念プレミアムイベント』でのCD即売会の予約票を紛失(ローソンエンタテインメント) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

『=LOVE デビュー1 周年記念プレミアムイベント』でのCD即売会の予約票を紛失(ローソンエンタテインメント)

株式会社ローソンエンタテインメントは10月15日、9月6日の「=LOVE」の公演にて同社が実施したCD即売において、予約時の「予約票」の一部を紛失したことが判明したと発表した。

一部手法を見直した「制御システムのセキュリティリスク分析ガイド」第2版(IPA) 画像
ブックレビュー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

一部手法を見直した「制御システムのセキュリティリスク分析ガイド」第2版(IPA)

IPAは、「制御システムのセキュリティリスク分析ガイド 第2版」を公開したと発表した。

  • 124件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×