2018年12月の記事(2 ページ目) | ScanNetSecurity
2024.04.25(木)

2018年12月の記事一覧(2 ページ目)

ICANN CSO が語る、企業ドメイン名の悪用実態とケース別対策 画像
脅威動向

ICANN CSO が語る、企業ドメイン名の悪用実態とケース別対策

ICANN CTOでありChief Security, Stability & Resiliency Offcerであるジョン・L・クライン氏が、JPNIC主催のセミナーに登壇するため来日した。国内でもよく問題になるDNSの悪用について語っていただいた。

クラウドサービスへ不正アクセス、仮想通貨採掘プログラムインストール目的か(ベーシック) 画像
インシデント・情報漏えい

クラウドサービスへ不正アクセス、仮想通貨採掘プログラムインストール目的か(ベーシック)

Webマーケティング用のプラットフォーム等を提供する株式会社ベーシックは12月20日、同社で利用しているクラウドサービスへ外部から不正アクセスがあり、攻撃者に情報が流出した可能性が判明したと発表した。

2018年度 JNSA賞、ISOG-J やアズジェント秋山氏、IIJ の Black Hat USA 2018 講師陣他受賞(JNSA) 画像
業界動向

2018年度 JNSA賞、ISOG-J やアズジェント秋山氏、IIJ の Black Hat USA 2018 講師陣他受賞(JNSA)

JNSAは、2018年度のJNSA表彰について発表した。

「IE」のJScriptスクリプトエンジンに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「IE」のJScriptスクリプトエンジンに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供するWebブラウザ「Internet Explorer」のJScriptスクリプトエンジンに、メモリ破損の脆弱性が存在すると「JVN」で緊急情報を発表した。

「APT10」によるサイバー攻撃に強い懸念、各国の発表を支持(NISC) 画像
脅威動向

「APT10」によるサイバー攻撃に強い懸念、各国の発表を支持(NISC)

NISCは、「APT10といわれるグループによるサイバー攻撃について」とする注意喚起を発表した。

ファイルシステムドライバ「Dokan」にシステム権限取得の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ファイルシステムドライバ「Dokan」にシステム権限取得の脆弱性(JVN)

IPAおよびJPCERT/CCは、Dokanが提供するオープンソースのファイルシステムドライバ「Dokan」に、スタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「MsiAdvertiseProduct」に権限昇格の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「MsiAdvertiseProduct」に権限昇格の脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供する「MsiAdvertiseProduct」に、権限昇格の脆弱性が存在すると「JVN」で発表した。

Ionic「cordova-plugin-ionic-webview」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Ionic「cordova-plugin-ionic-webview」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Ionicが提供する「cordova-plugin-ionic-webview」に、パストラバーサルの脆弱性が存在すると「JVN」で発表した。

横河電機のVnet/IPオープン通信ドライバに、機能を停止される脆弱性(JVN) 画像
セキュリティホール・脆弱性

横河電機のVnet/IPオープン通信ドライバに、機能を停止される脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供するVnet/IPオープン通信ドライバに、DoSの脆弱性が存在すると「JVN」で発表した。

システムズ・デザイン社の契約・法令違反の再委託、聞き取り調査へ虚偽報告も(川崎市) 画像
インシデント・情報漏えい

システムズ・デザイン社の契約・法令違反の再委託、聞き取り調査へ虚偽報告も(川崎市)

川崎市は12月19日、同市が委託したマイナンバーを含む課税資料のデータ入力業務が許諾を得ずに無断で他の業者に再委託されていたことが判明したと発表した。

ポスター「みんなが見てます。あなたの言葉。」が優勝(トレンドマイクロ) 画像
業界動向

ポスター「みんなが見てます。あなたの言葉。」が優勝(トレンドマイクロ)

トレンドマイクロは、第3回となるセキュリティコンテスト「What’s Your Story?」を実施し、審査の結果「tadanobu66」さんの作品「みんなが見てます。あなたの言葉。」が優勝したと発表した。

IoTの認識の差がインシデント発生率の差に、2年間で約90億円損失した企業も(デジサート・ジャパン) 画像
調査・ホワイトペーパー

IoTの認識の差がインシデント発生率の差に、2年間で約90億円損失した企業も(デジサート・ジャパン)

デジサート・ジャパンは、米デジサート・インクが実施した「IoTセキュリティの現状に関する調査2018」の結果を発表した。

全国銀行協会を騙り、カード情報を入力させるフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

全国銀行協会を騙り、カード情報を入力させるフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、全国銀行協会を騙るフィッシングサイトが確認されているとして、注意喚起を発表した。

無料セミナー「セコムが語る 最新のサイバー攻撃事例と対策」開催(セコムトラストシステムズ、アルファテック・ソリューションズ) 画像
セミナー・イベント

無料セミナー「セコムが語る 最新のサイバー攻撃事例と対策」開催(セコムトラストシステムズ、アルファテック・ソリューションズ)

セコムトラストシステムズとアルファテック・ソリューションズは、無料セミナー「セコムが語る 最新のサイバー攻撃事例と対策」を2019年1月24日に開催する。

クラウドサービスの「秘文」が登場、WaaSにも対応(日立ソリューションズ) 画像
新製品・新サービス

クラウドサービスの「秘文」が登場、WaaSにも対応(日立ソリューションズ)

日立ソリューションズは、セキュリティソリューション「秘文」シリーズに、エンドポイントセキュリティ環境をクラウドサービスで容易に導入できる「秘文 Endpoint Protection Service」を追加し、12月20日より提供開始すると発表した。

東芝ライテック製ホームゲートウェイに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

東芝ライテック製ホームゲートウェイに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、東芝ライテックが提供するホームゲートウェイに、複数の脆弱性が存在すると「JVN」で発表した。

2017年の企業のセキュリティインシデント被害額は2億1千万円(トレンドマイクロ) 画像
調査・ホワイトペーパー

2017年の企業のセキュリティインシデント被害額は2億1千万円(トレンドマイクロ)

トレンドマイクロは、セキュリティインシデントによる被害とセキュリティ対策の実態を明らかにする調査「法人組織におけるセキュリティ実態調査 2018年版」を発表した。

ペネトレーションテスターは見た! 第3回「ペンテスターだって負ける日もある。だって人間だもの。」 画像
コラム

ペネトレーションテスターは見た! 第3回「ペンテスターだって負ける日もある。だって人間だもの。」

実は、筆者の10年以上の長いペネトレーションテスターキャリアにおいて、これが初めての負け試合だった。そして、まだこの時点ではさらに半年後にまさか2つ目が待っていようとは筆者自身知る由もなかったのである。

配布資料と一緒にバックデータもアップロード、入札情報が流出(経済産業省) 画像
インシデント・情報漏えい

配布資料と一緒にバックデータもアップロード、入札情報が流出(経済産業省)

経済産業省は12月13日、ワーキンググループでの事前アップロード資料にバックデータが添付されたファイルがアップロードされ個社の入札情報や個人情報が漏えいしたことが判明したと発表した。

BCCをTOに、日本学生支援機構奨学生だった元学生116名に誤送信(上越教育大学) 画像
インシデント・情報漏えい

BCCをTOに、日本学生支援機構奨学生だった元学生116名に誤送信(上越教育大学)

国立大学法人上越教育大学は12月17日、一部の卒業生と修了生へ連絡通知メールを送信する際に、誤ってTo欄にメールアドレスを入力して送信したことが判明したと発表した。

不正アクセスでサイト改ざんしフィッシングサイトへ誘導、カード情報を詐取(洋菓子舗ウエスト) 画像
インシデント・情報漏えい

不正アクセスでサイト改ざんしフィッシングサイトへ誘導、カード情報を詐取(洋菓子舗ウエスト)

株式会社洋菓子舗ウエストは12月18日、同社が運営する「オンライン通販サイト」( https://www.ginza-west.co.jp/store/html/ )が外部からの不正アクセスを受け一部顧客のクレジットカード情報流出の可能性が判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×