2018年12月の記事 | ScanNetSecurity
2024.03.29(金)

2018年12月の記事一覧

セキュリティとプライバシー保護が「最重要」であることが明らかに(ファーウェイ・ジャパン) 画像
業界動向

セキュリティとプライバシー保護が「最重要」であることが明らかに(ファーウェイ・ジャパン)

ファーウェイ・ジャパンは、「ファーウェイ・ジャパンより日本の皆様へ」を発表した。

小学校職員の個人情報持ち出しが発覚、領収書の紛失・偽造も発覚し懲戒処分に(仙台市) 画像
インシデント・情報漏えい

小学校職員の個人情報持ち出しが発覚、領収書の紛失・偽造も発覚し懲戒処分に(仙台市)

仙台市は12月26日、同市宮城野区内小学校の職員を個人情報の無断持ち出し等で懲戒処分にしたと発表した。

偽「ふるさと納税」サイト増加、本物サイト完全模倣も(BBSS) 画像
脅威動向

偽「ふるさと納税」サイト増加、本物サイト完全模倣も(BBSS)

BBSSは、「インターネット詐欺リポート(2018年11月度)」を発表した。

EUと同等の十分性認定、2019年1月の見通し(個人情報保護委員会) 画像
業界動向

EUと同等の十分性認定、2019年1月の見通し(個人情報保護委員会)

個人情報保護委員会は、「日欧の個人データ移転に係る相互認証の時期について」を発表した。

指紋認証でドアロック解除やエンジン始動、偽造された指紋でのシステム作動も防止(ヒュンダイモーター) 画像
新製品・新サービス

指紋認証でドアロック解除やエンジン始動、偽造された指紋でのシステム作動も防止(ヒュンダイモーター)

ヒュンダイモーター(Hyundai Motor)は12月24日、指紋認証によって車両のドアロック解除やエンジン始動ができる技術を、世界で初めて市販車に採用すると発表した。

きみに読んでほしい3冊:セキュリティブックガイド 第二回 MBSD診断チーム「セキュリティ診断部門新人向け」 画像
コラム

きみに読んでほしい3冊:セキュリティブックガイド 第二回 MBSD診断チーム「セキュリティ診断部門新人向け」

連載二回目の今回は、三井物産セキュアディレクション株式会社 (MBSD) の、業界トップクラスのセキュリティ診断チームメンバー3名に、セキュリティ診断部門の新人エンジニアに向けた3冊を推薦してもらいました。

オープンソースのWikiシステム「GROWI」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

オープンソースのWikiシステム「GROWI」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、WESEEKが提供するオープンソースのWikiシステム「GROWI」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

2018年セキュリティ十大ニュース「合意形成」がキーワード(JNSA) 画像
脅威動向

2018年セキュリティ十大ニュース「合意形成」がキーワード(JNSA)

JNSAは、同協会のセキュリティ十大ニュース選定委員会による「JNSA 2018 セキュリティ十大ニュース~価値観のすり合わせや合意形成の難しさが表面化~」を発表した。

家庭のセキュリティ教育実施、被害経験のある親比率高い(トレンドマイクロ) 画像
調査・ホワイトペーパー

家庭のセキュリティ教育実施、被害経験のある親比率高い(トレンドマイクロ)

トレンドマイクロは、「子どもと保護者のスマートフォン利用に関する実態調査」の結果を発表した。

中小企業のセキュリティ対策、4割以上が「行っていない」(ワンビ) 画像
調査・ホワイトペーパー

中小企業のセキュリティ対策、4割以上が「行っていない」(ワンビ)

ワンビは、「働き方改革と情報セキュリティ」に関するアンケート調査の結果を発表した。

ここが変だよ日本のセキュリティ 第36回 「2018セキュリティ流行語大賞」 画像
コラム

ここが変だよ日本のセキュリティ 第36回 「2018セキュリティ流行語大賞」

選定基準と言っても、個人的にインパクトがあって、突っ込みを入れておかねばならんと思った奴を挙げていきます。特に、言葉から受ける印象に対して注意が必要な奴は、そこんとこ厳しくいかせてもらいます!

二中前出張所の顧客情報記載資料を紛失、誤廃棄の可能性(沖縄銀行) 画像
インシデント・情報漏えい

二中前出張所の顧客情報記載資料を紛失、誤廃棄の可能性(沖縄銀行)

株式会社沖縄銀行は12月25日、同行二中前出張所の顧客情報記載資料の紛失が判明したと発表した。

「DLmarket」への不正アクセスについて続報、新たに7,741件のカード情報が流出した可能性(ディー・エル・マーケット) 画像
インシデント・情報漏えい

「DLmarket」への不正アクセスについて続報、新たに7,741件のカード情報が流出した可能性(ディー・エル・マーケット)

ディー・エル・マーケット株式会社は12月25日、10月22日に発表した同社運営の「DLmarket」への不正アクセスによる情報流出について、外部の専門機関2社によるフォレンジック調査の結果、新たにカード情報の一部が流出の可能性が判明したと発表した。

不正アクセスが原因でカード情報を含む2年分の個人情報が流出(サンワ食研) 画像
インシデント・情報漏えい

不正アクセスが原因でカード情報を含む2年分の個人情報が流出(サンワ食研)

流出の対象となるのは、2016年11月14日から2018年10月3日の期間の同ショップ会員及びカード決済を利用者が対象で、流出の可能性のある個人情報データは最大で8,928件、カード情報に関するデータは最大1,142件。

検針作業時に使用する業務用携帯端末とロゴマーク入りを制服を紛失(東京ガス) 画像
インシデント・情報漏えい

検針作業時に使用する業務用携帯端末とロゴマーク入りを制服を紛失(東京ガス)

東京ガス株式会社は12月21日、同社がガスメーターの検針業務を委託している東京ガスライフバル足立・埼玉東の作業員が検針作業時に使用する業務用携帯端末と東京ガス・東京ガスライフバルのロゴマーク入りを制服を紛失したことが判明したと発表した。

不正アクセスでホームページが改ざん被害、ハングル文字の投稿を発見(徳島県鳴門病院) 画像
インシデント・情報漏えい

不正アクセスでホームページが改ざん被害、ハングル文字の投稿を発見(徳島県鳴門病院)

地方独立行政法人 徳島県鳴門病院は12月14日、同院が運営するホームページが第三者からの不正アクセスを受けたことが判明したと発表した。

政府統一基準対応のセキュリティリファレンス、AWS版を無償提供(富士ソフト、PwCあらた) 画像
新製品・新サービス

政府統一基準対応のセキュリティリファレンス、AWS版を無償提供(富士ソフト、PwCあらた)

富士ソフトとPwCあらたなどは、NISCが制定した政府統一基準(平成30年度版)に対応したセキュリティリファレンスを作成し、政府機関向けに無償提供を開始したと発表した。

「Windows 7」延長サポート終了後もエンドポイント製品のサポートを継続(トレンドマイクロ) 画像
業界動向

「Windows 7」延長サポート終了後もエンドポイント製品のサポートを継続(トレンドマイクロ)

トレンドマイクロは、マイクロソフト社が2020年1月14日に延長サポート期間を終了する「Windows 7」に対し、延長サポート期間終了後も、同社エンドポイント製品のサポートを一定期間継続すると発表した。

「Hitachi Automation Director」にクリックジャッキングの脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「Hitachi Automation Director」にクリックジャッキングの脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において1件のセキュリティ情報を公開した。

WordPress用プラグイン「Google XML Sitemaps」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「Google XML Sitemaps」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Arne Brachholdが提供するWordPress用プラグイン「Google XML Sitemaps」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

三井住友銀行を騙るフィッシングSMSを確認(フィッシング対策協議会) 画像
脅威動向

三井住友銀行を騙るフィッシングSMSを確認(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行を騙るフィッシングサイトへ誘導するショートメッセージ(SMS)の報告を受けているとして、注意喚起を発表した。

  • 125件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×