2018年12月の記事(5 ページ目) | ScanNetSecurity
2024.05.20(月)

2018年12月の記事一覧(5 ページ目)

SOCサービスにインシデント対応オプションを提供開始(IIJ) 画像
新製品・新サービス

SOCサービスにインシデント対応オプションを提供開始(IIJ)

IIJは、「IIJ C-SOCサービス」および「IIJ C-SOCサービス ベーシック」において、有事の際に利用者のインシデント対応をサポートする「インシデント対応支援オプション」を提供開始したと発表した。

OMC Plusを騙るフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向

OMC Plusを騙るフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、OMC Plusを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

サイボウズ「Garoon」および「リモートサービス」に脆弱性(JVN) 画像
セキュリティホール・脆弱性

サイボウズ「Garoon」および「リモートサービス」に脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」および「サイボウズ リモートサービス」に脆弱性が存在すると「JVN」で発表した。

業務委託先がクレジットカード情報を含む利用料金支払用紙を紛失(スターキャット・ケーブルネットワーク) 画像
インシデント・情報漏えい

業務委託先がクレジットカード情報を含む利用料金支払用紙を紛失(スターキャット・ケーブルネットワーク)

スターキャット・ケーブルネットワーク株式会社は12月7日、クレジットカード情報を含む個人情報の漏えいが判明したと発表した。

事務処理の誤りでふるさと納税寄付者の全データを掲載(山形市) 画像
インシデント・情報漏えい

事務処理の誤りでふるさと納税寄付者の全データを掲載(山形市)

山形県山形市は12月6日、同市へ平成29年度にふるさと納税を行い「寄附者からのメッセージ」欄の記入者のデータを誤ってホームページに掲載したことが判明したと発表した。

市立中学校の教員が技術科2学期末テストの解答用紙を紛失(大阪市) 画像
インシデント・情報漏えい

市立中学校の教員が技術科2学期末テストの解答用紙を紛失(大阪市)

大阪市は12月7日、同市立中学校の教員がテストの解答用紙を紛失していたことが判明したと発表した。

交付前のマイナンバーカードと交付用端末1台が盗難被害、職員を懲戒処分に(横浜市) 画像
インシデント・情報漏えい

交付前のマイナンバーカードと交付用端末1台が盗難被害、職員を懲戒処分に(横浜市)

横浜市は12月7日、職員の懲戒処分について発表した。

任天堂グッズ販売Webサイトへ4ヶ月にわたり不正アクセス、カード情報が流出(エディットモード) 画像
インシデント・情報漏えい

任天堂グッズ販売Webサイトへ4ヶ月にわたり不正アクセス、カード情報が流出(エディットモード)

株式会社エディットモードは12月7日、同社が運営する任天堂グッズ販売Webサイト「editmode.jp」(2018年7月より閉鎖中)が外部から不正アクセスを受け顧客の個人情報の流出が判明したと発表した。

セキュリティ診断の内製化支援サービス開始(ラック) 画像
新製品・新サービス

セキュリティ診断の内製化支援サービス開始(ラック)

ラックは、ユーザ自身が自社組織内でタイムリーにプラットフォーム診断(ネットワーク診断)やWebアプリケーション診断を実施できる「セキュリティ診断内製化支援サービス」の提供を開始した。

ヤフーが3社目のボードメンバー、FIDOが日本での活動状況を発表(FIDO) 画像
業界動向

ヤフーが3社目のボードメンバー、FIDOが日本での活動状況を発表(FIDO)

FIDOアライアンスは、FIDO認証の日本での普及を加速するためのFIDO Japan WGを中心とした日本に関する活動と概況を発表した。

米業界団体OCFがデジサートを認証局として採用(デジサート・ジャパン) 画像
業界動向

米業界団体OCFがデジサートを認証局として採用(デジサート・ジャパン)

デジサート・ジャパンは、米国におけるIoTフレークワークの推進団体であるOCFが、米Eonti社と米デジサート・インクを、それぞれPKI向け登録局と証明書認証局として採用したと発表した。

「i-FILTER」に悪意あるスクリプトを実行される複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「i-FILTER」に悪意あるスクリプトを実行される複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、デジタルアーツが提供する有害サイトへのアクセスを遮断するWebセキュリティソフトウェア「i-FILTER」に、複数の脆弱性が存在すると「JVN」で発表した。

第三者からの不正アクセスにより改ざん被害、悪意あるサイトへ自動的に誘導(SHF) 画像
インシデント・情報漏えい

第三者からの不正アクセスにより改ざん被害、悪意あるサイトへ自動的に誘導(SHF)

株式会社SHFは12月4日、同社のコーポレートサイトが第三者からの不正アクセスにより改ざんされていたことが判明したと発表した。

他サイトから不正取得したアドレスを使用しての会員手続きで仮登録メールを配信、現在は収束へ(サンドラッグ) 画像
インシデント・情報漏えい

他サイトから不正取得したアドレスを使用しての会員手続きで仮登録メールを配信、現在は収束へ(サンドラッグ)

株式会社サンドラッグは12月6日、11月30日に公表した同社が運営する「サンドラッグ e-shop 本店」の新規会員登録の「仮登録のご案内メール」が登録を行っていないユーザーに配信された問題について、現在は収束していると発表した。

セイコーエプソンの複数のプリンタ、スキャナ製品に脆弱性(JVN) 画像
セキュリティホール・脆弱性

セイコーエプソンの複数のプリンタ、スキャナ製品に脆弱性(JVN)

IPAおよびJPCERT/CCは、セイコーエプソンが提供する複数のプリンタおよびスキャナ製品に、複数の脆弱性が存在すると「JVN」で発表した。

Appleが「macOS」「iOS」など8製品のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

Appleが「macOS」「iOS」など8製品のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

Adobe Flash Playerアップデート、攻撃も確認されているため至急の適用を(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性

Adobe Flash Playerアップデート、攻撃も確認されているため至急の適用を(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Flash Player の脆弱性 (APSB18-42) に関する注意喚起」を発表した。IPAも「Adobe Flash Player の脆弱性対策について(APSB18-42)(CVE-2018-15982等)」を発表している。

誤送信で居宅介護支援事業所256社のアドレスが流出(福岡市保健福祉局精神保健福祉センター) 画像
インシデント・情報漏えい

誤送信で居宅介護支援事業所256社のアドレスが流出(福岡市保健福祉局精神保健福祉センター)

福岡市保健福祉局精神保健福祉センターは11月29日、誤送信によるメールアドレスの流出が発生したと発表した。

企業のIaaS、PaaSの設定ミスの件数は月2,200件超(マカフィー) 画像
調査・ホワイトペーパー

企業のIaaS、PaaSの設定ミスの件数は月2,200件超(マカフィー)

マカフィーは、「Cloud Adoption and Risk Report(クラウドの採用とリスクに関するレポート)」を発表した。

オムロンのFA統合ツールパッケージ「CX-One」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

オムロンのFA統合ツールパッケージ「CX-One」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供するFA統合ツールパッケージ「CX-One」に複数の脆弱性が存在すると「JVN」で発表した。

「超限戦」時代、軍事大国アメリカの迷走 - 書評「大統領失踪」 画像
ブックレビュー

「超限戦」時代、軍事大国アメリカの迷走 - 書評「大統領失踪」

アメリカは世界有数のサイバー攻撃に弱い国家だ。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×