2018年10月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2018年10月の記事一覧(2 ページ目)

「FileZen」にリモートからOSコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FileZen」にリモートからOSコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ソリトンシステムズが提供する、ファイル受け渡し専用アプライアンス「FileZen」にセッション不備の脆弱性が存在すると「JVN」で緊急情報として発表した。

特定のメッセージでPS4が動作不能に陥るグリッチを確認 画像
脅威動向
杉元悠
杉元悠

特定のメッセージでPS4が動作不能に陥るグリッチを確認

特定のメッセージによってPS4が動作不能に陥ってしまうグリッチがRedditの投稿から明らかになりました。

サイバー諜報の参入障壁低下、ある国家支援アクターが採った「地産地消」戦略とは(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

サイバー諜報の参入障壁低下、ある国家支援アクターが採った「地産地消」戦略とは(The Register)

新たに発見されたスパイグループは、テーラーメードの攻撃ツール利用を避け、代わりにパッチの適用されていないシステムを狙って、ネットに公開されている、ありふれたエクスプロイトツールを使用している。

SEOプラットフォーム「MIERUCA」の一部サーバに不正アクセス(Faber Company) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SEOプラットフォーム「MIERUCA」の一部サーバに不正アクセス(Faber Company)

株式会社Faber Companyは10月12日、同社が運営するSEOプラットフォーム「MIERUCA」の一部サーバへ外部からの不正アクセスを受けたことが判明したと発表した。

外部からの不正アクセスでメールアドレスとパスワードが流出(メジカルビュー社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

外部からの不正アクセスでメールアドレスとパスワードが流出(メジカルビュー社)

医学書の専門出版社である株式会社メジカルビュー社は10月12日、同社Webサイトが外部から不正アクセスを受け、一部会員のメールアドレスとパスワードが流出したことが判明したと発表した。

「SOKAオンラインストア」への不正アクセス、偽の決済画面でカード情報を収集(聖教新聞社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「SOKAオンラインストア」への不正アクセス、偽の決済画面でカード情報を収集(聖教新聞社)

聖教新聞社は10月9日、9月4日に公表した同社が運営する「SOKAオンラインストア」での第三者からクレジットカード情報が不正取得された可能性について、調査会社Payment Card Forensics 株式会社に依頼した調査の結果を発表した。

「PSC」に脅威ハンティングとインシデントレスポンス機能を提供(カーボン・ブラック・ジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「PSC」に脅威ハンティングとインシデントレスポンス機能を提供(カーボン・ブラック・ジャパン)

カーボン・ブラック・ジャパンは、クラウド型エンドポイント防御プラットフォーム「Cb Predictive Security Cloud(PSC)」に、脅威ハンティングとインシデントレスポンス機能を提供する「Cb ThreatHunter」を新たに追加したと発表した。

「ゼロ情シス」企業向けサイバー保険付の出口対策、LACのC&CサーバDB活用(デジタルデータソリューション) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ゼロ情シス」企業向けサイバー保険付の出口対策、LACのC&CサーバDB活用(デジタルデータソリューション)

デジタルデータソリューションは、ホワイトハッキング・セキュリティサービスを展開する「デジタルデータハッキング(DDH)」を新事業として、10月1日に立ち上げたと発表した。

三井不動産他、イスラエルの産業向けセキュリティ企業の国内展開支援(SCADAfence、GB、三井不動産) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三井不動産他、イスラエルの産業向けセキュリティ企業の国内展開支援(SCADAfence、GB、三井不動産)

SCADAfence社、GB、三井不動産の3社は、SCADAfenceが提供する「SCADAfence」の日本市場における本格的な事業展開に向け、SCADAfenceの国内事業所を開設したと発表した。

SIEMの発報をAIで分析、誤検知可能性数値化し一次対応業務削減(日立) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SIEMの発報をAIで分析、誤検知可能性数値化し一次対応業務削減(日立)

日立は、「セキュリティ監視業務効率化AIソリューション」を開発し、提供を開始したと発表した。

「OpenAM(オープンソース版)」にパスワードを変更される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenAM(オープンソース版)」にパスワードを変更される脆弱性(JVN)

IPAおよびJPCERT/CCは、「OpenAM(オープンソース版)」にセッション不備の脆弱性が存在すると「JVN」で発表した。

一人CSIRT 一人情シス、最強の製品・外注先選び [Internet Week 2018] 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

一人CSIRT 一人情シス、最強の製品・外注先選び [Internet Week 2018]

「1人情シス」や「1人CSIRT」といった問題が指摘される中、どこまでを自分たちでやればよいのか、組織の役割や機能で定義し、それに合わせてどのようにセキュリティサービスを選ぶべきか紹介します。

SIerもベンダも手が届かないところ、PFUが全国でセキュリティ「運用」サービス提供 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

SIerもベンダも手が届かないところ、PFUが全国でセキュリティ「運用」サービス提供

株式会社PFUは、企業のセキュリティ運用の需要を先取りし、問診による現状把握や、SOC、オンサイト・インシデントレスポンス、フォレンジックなどの、セキュリティ運用受託サービスを全国120カ所の拠点で展開する。売上目標は今後3年間で25億円。

今年の課題はサイバー攻撃の被害調査、専門学校・高専生対象セキュリティコンテスト(MBSD) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

今年の課題はサイバー攻撃の被害調査、専門学校・高専生対象セキュリティコンテスト(MBSD)

MBSDは、専門学校・高等専門学校生を対象としたセキュリティコンテスト「MBSD Cybersecurity Challenges 2018」を開催すると発表した。

OSSのデータ可視化ツール「Metabase」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OSSのデータ可視化ツール「Metabase」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Metabaseが提供するOSSのデータ可視化ツール「Metabase」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

狙われるテクノロジー業界、国家関与の犯罪集団も活発(CrowdStrike) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

狙われるテクノロジー業界、国家関与の犯罪集団も活発(CrowdStrike)

CrowdStrikeは、2018年上半期のサイバー脅威の傾向をまとめた報告書「Observations From the Front Lines of Threat Hunting(脅威ハンティングの最前線からの考察)」を発表した。

「SYNフラッド」が大幅減少、帯域幅枯渇を狙うDDoS攻撃が増加(CDNetworks) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SYNフラッド」が大幅減少、帯域幅枯渇を狙うDDoS攻撃が増加(CDNetworks)

CDNetworksは、2018年第2四半期のDDoS攻撃の対応状況をまとめ、分析したセキュリティレポート「2018年第2四半期DDoS攻撃の動向と今後の見通し」を発表した。

「Nessus 8」を発表、オフラインでの即時更新やグループ化機能を搭載(テナブル) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Nessus 8」を発表、オフラインでの即時更新やグループ化機能を搭載(テナブル)

テナブルは、脆弱性評価ソリューション「Nessus Professional(Nessus プロフェッショナル)」の最新版「Nessus 8」における強化策を発表した。

コネクテッドカーのECUの脆弱性を早期発見するサービス(アズジェント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コネクテッドカーのECUの脆弱性を早期発見するサービス(アズジェント)

アズジェントは、イスラエルKaramba社のコネクテッドカーのECUにおける脆弱性を早期発見するためのサービス「ThreatHive」の提供を開始すると発表した。

セキュリティカンファレンス「2018 MPOWER Cybersecurity Summit」開催(マカフィー) 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティカンファレンス「2018 MPOWER Cybersecurity Summit」開催(マカフィー)

JAXA、ジャパンネット銀行、出光興産などのユーザー企業による事例紹介セッションも行われる。

個人情報を含むSDカードを挿入したデジタルカメラを教室内で紛失(埼玉県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報を含むSDカードを挿入したデジタルカメラを教室内で紛失(埼玉県)

埼玉県は10月10日、県立日高特別支援学校において個人情報を含むSDカードを紛失したことが判明したと発表した。

月例セキュリティ情報を公開、9月分の適用後に確認された問題にも対応(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報を公開、9月分の適用後に確認された問題にも対応(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年10月)」を発表した。

「アダルトサイトを閲覧している姿を撮影した」脅迫メールの報告が急増(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「アダルトサイトを閲覧している姿を撮影した」脅迫メールの報告が急増(IPA)

IPAは、「安心相談窓口だより」として「性的な映像をばらまくと恐喝し、仮想通貨で金銭を要求する迷惑メールに注意」を発表した。

パズルやアバターを活用したボット対策ツールを提供開始(セキュアイノベーション) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パズルやアバターを活用したボット対策ツールを提供開始(セキュアイノベーション)

セキュアイノベーションは、Capyが開発した次世代の不正ログイン対策ツールの販売代理店契約を結び、10月9日よりサービス提供を開始したと発表した。

Laravel においてヘッダ情報のアンシリアライズ処理の不備を悪用して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Laravel においてヘッダ情報のアンシリアライズ処理の不備を悪用して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

PHP の開発フレームワークである Laravel に、遠隔から任意のコードが実行可能となる脆弱性が公開されています。

1秒で291件、1日で2,500万件情報漏えい ~ 過去5年平均(ジェムアルト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

1秒で291件、1日で2,500万件情報漏えい ~ 過去5年平均(ジェムアルト)

ジェムアルトは、グローバルなデータ漏えい事例データベースである「Breach Level Index」(BLI:情報漏えい危険度指数)の2018年上半期集計結果を発表した。

Azure向けCASBとサンドボックス機能追加(フォーティネットジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Azure向けCASBとサンドボックス機能追加(フォーティネットジャパン)

フォーティネットジャパンは、Microsoft Azure向けに「フォーティネット セキュリティ ファブリック」のポートフォリオ拡大を発表した。

ソニー「Music Center for PC」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ソニー「Music Center for PC」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ソニービデオ&サウンドプロダクツが提供する「Music Center for PC」に、ソフトウェアアップデート時にダウンロードするファイルの検証処理に関する脆弱性が存在すると「JVN」で発表した。

船舶エンジンの監視および制御ユニットに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

船舶エンジンの監視および制御ユニットに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、船舶のエンジンの監視および制御を行う「Auto-Maskin RP リモートパネル」および「DCU コントロールユニット」に複数の脆弱性が存在すると「JVN」で発表した。

Mirai ボットマスターが禁固刑免れる、FBI 大絶賛の「社会奉仕」活動(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Mirai ボットマスターが禁固刑免れる、FBI 大絶賛の「社会奉仕」活動(The Register)

IoT 機器に感染し、それらをボットネット部隊に強制入隊させる Mirai マルウェアを操っていた主犯者 3 人が禁錮刑を免れた。

標的型攻撃メールや詐欺・悪質商法が増加--サイバー空間の脅威情勢(警視庁) 画像
ブックレビュー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃メールや詐欺・悪質商法が増加--サイバー空間の脅威情勢(警視庁)

警視庁は、「平成30年上半期におけるサイバー空間をめぐる脅威の情勢について」をまとめ、発表した。

ハイブリッドクラウド対応の法人向けセキュリティ製品(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ハイブリッドクラウド対応の法人向けセキュリティ製品(カスペルスキー)

カスペルスキーは、法人向けのハイブリッドクラウド用セキュリティ製品「Kaspersky Hybrid Cloud Security」を発表した。

ScanNetSecurity 創刊 20 周年の御礼 画像
編集部からのおしらせ
ScanNetSecurity 編集人 上野 宣
ScanNetSecurity 編集人 上野 宣

ScanNetSecurity 創刊 20 周年の御礼

ScanNetSecurity 読者の皆さま

「クレオ大阪東」貸室使用料の還付に関する書類を紛失(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「クレオ大阪東」貸室使用料の還付に関する書類を紛失(大阪市)

大阪市は10月3日、同市市民局ダイバーシティ推進室男女共同参画課において同市立男女共同参画センター東部館(クレオ大阪東)貸室のキャンセル申請に伴う使用料の還付請求書等の公文書を紛失したことが判明したと発表した。

Webメールシステム「Denbun」に深刻な複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webメールシステム「Denbun」に深刻な複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ネオジャパンが提供するWebメールシステム「Denbun」に複数の脆弱性が存在すると「JVN」で発表した。

北朝鮮「APT38」詳細レポート(ファイア・アイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

北朝鮮「APT38」詳細レポート(ファイア・アイ)

ファイア・アイは、北朝鮮国家の支援を受けている新たな脅威グループ「APT38」についての詳細なレポートを発表した。

農業IoTサービスのリスク対策に「Trend Micro IoT Security」を採用(セラク、トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

農業IoTサービスのリスク対策に「Trend Micro IoT Security」を採用(セラク、トレンドマイクロ)

セラクとトレンドマイクロは農業IoTの分野で提携し、セラクが提供する農業IoTサービス「みどりクラウド」のセキュリティ対策として、トレンドマイクロのIoT機器向けセキュリティソリューション「Trend Micro IoT Security」を実装した。

制御システムでのUSBメモリ不正使用対策ソリューションを強化(日立) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制御システムでのUSBメモリ不正使用対策ソリューションを強化(日立)

日立は、制御システムでのUSBメモリの不正使用によるセキュリティインシデントの発生を防止するソリューションを強化したと発表した。

AO入試のWebエントリーシステム不具合、一部出願者の個人情報漏えい(慶應義塾大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

AO入試のWebエントリーシステム不具合、一部出願者の個人情報漏えい(慶應義塾大学)

慶應義塾大学は9月19日、同学の総合政策学部、環境情報学部のAO入試においてWebエントリーシステムの不具合により一部の出願者の個人情報等が漏えいしたことが判明した。

社内資料を閲覧できるURLが匿名サイトに投稿、クラウドファンディング参加者の個人情報が流出(リアニメーション) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社内資料を閲覧できるURLが匿名サイトに投稿、クラウドファンディング参加者の個人情報が流出(リアニメーション)

株式会社リアニメーションは10月2日、同社の社内資料である一部の取引情報と個人情報を第三者が閲覧可能であったことが判明したと発表した。

サポート終了の「Baidu Browser」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サポート終了の「Baidu Browser」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Baidu, Inc.が提供するWebブラウザ「Baidu Browser」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

提携によりEDRとインテリジェンスを統合(CrowdStrike、Secureworks) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

提携によりEDRとインテリジェンスを統合(CrowdStrike、Secureworks)

CrowdStrikeとSecureworksは、戦略的パートナーシップを締結し、SecureworksのRed Cloakふるまい分析機能とCrowdStrikeのエンドポイント保護プラットフォームの統合が可能になったと発表した。

個人情報が記載された書類紛失、誤廃棄の可能性(青い森信用金庫) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報が記載された書類紛失、誤廃棄の可能性(青い森信用金庫)

青い森信用金庫は10月1日、同金庫において顧客情報を紛失していたことが判明したと発表した。

郵便局による集荷時にカード会員登録用紙47名分紛失(キリン堂) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

郵便局による集荷時にカード会員登録用紙47名分紛失(キリン堂)

株式会社キリン堂は10月1日、同社にて取り扱った47名の顧客の個人情報を紛失したことが判明したと発表した。

「Adobe Reader」「Acrobat」に任意コード実行などの脆弱性(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Reader」「Acrobat」に任意コード実行などの脆弱性(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Reader および Acrobat の脆弱性(APSB18-30)に関する注意喚起」を発表した。

10月12日午前1時にルートゾーンKSKが更改、更新の確認を(総務省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

10月12日午前1時にルートゾーンKSKが更改、更新の確認を(総務省)

総務省は、「DNSの世界的な運用変更に伴うキャッシュDNSサーバーの設定確認のお願い(お知らせ)」を発表した。

IoTセキュリティサービスをバージョンアップ、オムロンのFINSほか対応プロトコル約20に(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoTセキュリティサービスをバージョンアップ、オムロンのFINSほか対応プロトコル約20に(カスペルスキー)

カスペルスキーは、産業用制御システム向けの包括的サイバーセキュリティサービス「KICS」に含まれる「KICS for Networks」の最新版(バージョン2.7)を、10月3日より提供開始すると発表した。

標的型攻撃メール訓練、失敗しないための準備・実施・改善ポイント 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃メール訓練、失敗しないための準備・実施・改善ポイント

ユーザー企業の標的型攻撃メール訓練についての知識が不足していることにも一因があるだろう。

コードサイニング証明書を密売する企業が「証明書付マルウェア」の 流通を加速(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

コードサイニング証明書を密売する企業が「証明書付マルウェア」の 流通を加速(The Register)

ハッカーがデジタルな認証手段を盗み出すのではなく、コードサイニング証明書に金を払うケースは増えている。認証手段を盗むとなると、手順が煩雑になることもあるからだ。

外部からの不正アクセスで個人情報が流出(東北学院大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

外部からの不正アクセスで個人情報が流出(東北学院大学)

東北学院大学は9月28日、同学の情報システムへ外部から不正アクセスが行われ個人情報の流出が判明したと発表した。

ホームページの一部が改ざん被害、詐欺サイトへ誘導されカード情報聞き取りの可能性(福島信用金庫) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ホームページの一部が改ざん被害、詐欺サイトへ誘導されカード情報聞き取りの可能性(福島信用金庫)

福島信用金庫は9月28日、同金庫ホームページの一部が改ざんされる不正アクセスがあり、ユーザーが該当ページを閲覧すると不正なサイトに誘導され詐欺行為の被害を受ける可能性があったことが判明したと発表した。

業務使用が禁止されていたフリーメールへ不正アクセス、添付ファイルの個人情報が流出(島田市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務使用が禁止されていたフリーメールへ不正アクセス、添付ファイルの個人情報が流出(島田市)

静岡県島田市は9月28日、同市農林課が業務上使用を禁止されているフリーメールを使用していたところ当該アカウントが不正アクセスされていたことが判明したと発表した。

法人向けUSBメモリ専用のクラウド資産管理機能を提供(イーディーコントライブ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

法人向けUSBメモリ専用のクラウド資産管理機能を提供(イーディーコントライブ)

イーディーコントライブは、同社が販売する法人向けセキュリティUSBメモリ「Traventy 3」専用の資産管理機能「AssetFinder」のクラウド版「AssetFinder Cloud」を、10月17日よりサービス提供を開始すると発表した。

「なめらかなセキュリティ」の実現へ共同研究(GMOペパボ、ココン) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「なめらかなセキュリティ」の実現へ共同研究(GMOペパボ、ココン)

GMOペパボとココンは、セキュリティ・ログ分析/解析・AI(機械学習)の技術領域における共同研究を開始したと発表した。

中堅・中小向けに自動セキュリティ監視システムをクラウド提供(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中堅・中小向けに自動セキュリティ監視システムをクラウド提供(ラック)

ラックは、自動セキュリティ監視システム「CloudFalcon(クラウドファルコン)」を開発、提供を開始したと発表した。

「.iqy」ファイル添付のマルウェアメール、日本語の件名を確認(IIJ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「.iqy」ファイル添付のマルウェアメール、日本語の件名を確認(IIJ)

IIJは、「wizSafe Security Signal 2018年8月 観測レポート」を発表した。

メール管理者を装ったフィッシングメールを複数の教職員が受信、迷惑メール送信の踏み台に(新潟大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール管理者を装ったフィッシングメールを複数の教職員が受信、迷惑メール送信の踏み台に(新潟大学)

国立大学法人新潟大学は9月27日、フィッシングメールにより複数の電子メールアカウントのパスワードが窃取され不正アクセスを受けたことが判明したと発表した。

国民健康保険システムの不具合により延滞金納付書を誤送付(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国民健康保険システムの不具合により延滞金納付書を誤送付(大阪市)

大阪市は9月27日、同市福祉局での国民健康保険システムの不具合により国民健康保険料延滞金納付書を対象者以外に誤送付したと発表した。

国民健康保険業務で使用しているUSBメモリを紛失(所沢市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国民健康保険業務で使用しているUSBメモリを紛失(所沢市)

埼玉県所沢市は9月28日、国民健康保険業務で使用しているUSBメモリ1本を紛失していたことが判明したと発表した。

IoT向けの耐量子証明書と鍵管理ソリューションの開発で連携(DigiCert、ジェムアルト、ISARA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT向けの耐量子証明書と鍵管理ソリューションの開発で連携(DigiCert、ジェムアルト、ISARA)

DigiCert、ジェムアルト、ISARAの3社は、耐量子デジタル証明書と、IoTで用いられるコネクテッド・デバイス向けのセキュアな鍵管理ソリューションを開発することを目的に、パートナーシップを発表した。

「ニフクラ」向け脆弱性診断サービス(富士通クラウドテクノロジーズ、イエラエセキュリティ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ニフクラ」向け脆弱性診断サービス(富士通クラウドテクノロジーズ、イエラエセキュリティ)

富士通クラウドテクノロジーズは、イエラエセキュリティと協業し、パブリッククラウドサービス「ニフクラ」にて「脆弱性診断サービス Powered by イエラエセキュリティ」の提供を開始すると発表した。

  • 前へ
  • 124件中 64 - 124 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×