2019年1月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2019年1月の記事一覧(2 ページ目)

セキュリティエンジニアに一番必要なのは「好き!」の気持ち、MBSD Cybersecurity Challenges 2018 レポート 画像
セミナー・イベント
高橋 睦美
高橋 睦美

セキュリティエンジニアに一番必要なのは「好き!」の気持ち、MBSD Cybersecurity Challenges 2018 レポート

3回目となる「MBSD Cybersecurity Challenges 2018」の参加チームは前回の79チームからさらに大幅に増え、全国36校から106チームがエントリーした。また新たなスポンサーも増え、支援が広がっている。

プロアクティブな対策に必須の「サイバーインテリジェンス」入門セミナー(マキナレコード) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

プロアクティブな対策に必須の「サイバーインテリジェンス」入門セミナー(マキナレコード)

マキナレコードは、「サイバーインテリジェンス 入門セミナー~プロアクティブな次世代セキュリティ対策、インテリジェンスの活用事例~」を1月25日にベルサール飯田橋ファーストにおいて開催する。

不正アクセスによりホームページが改ざん被害、現在は復旧済み(南紀白浜観光局) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスによりホームページが改ざん被害、現在は復旧済み(南紀白浜観光局)

一般社団法人南紀白浜観光局は1月10日、同局のホームページが不正アクセスによる改ざんを受けたことが判明したと発表した。

国際学会で離席した隙をつかれノートパソコンが盗難被害に(長岡技術科学大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国際学会で離席した隙をつかれノートパソコンが盗難被害に(長岡技術科学大学)

国立大学法人長岡技術科学大学は1月15日、同学教員が海外出張中に盗難により個人情報が保存されたノートパソコンを紛失したことが判明したと発表した。

「Webシステム/Webアプリケーションセキュリティ要件書 Ver.3.0」を公開(脆弱性診断士スキルマッププロジェクト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Webシステム/Webアプリケーションセキュリティ要件書 Ver.3.0」を公開(脆弱性診断士スキルマッププロジェクト)

脆弱性診断士スキルマッププロジェクトは、「Webシステム/Webアプリケーションセキュリティ要件書 Ver.3.0」を公開したと発表した。同プロジェクトのサイトからWordおよびPDFでダウンロードできる。

Amazonプライム会員の更新のためにカード情報を登録させるニセメール(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Amazonプライム会員の更新のためにカード情報を登録させるニセメール(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

IoTセキュリティへの取り組み、日本企業の低さが明らかに(ジェムアルト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoTセキュリティへの取り組み、日本企業の低さが明らかに(ジェムアルト)

ジェムアルトは、IoTセキュリティに関する国際調査結果を発表した。

コネクテッドカーのECUに1カ月あたり平均30万回の攻撃(アズジェント) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コネクテッドカーのECUに1カ月あたり平均30万回の攻撃(アズジェント)

アズジェントは、同社のパートナーであるKaramba Security社のコネクテッドカーECU脆弱性早期発見サービス「ThreatHive」による攻撃レポートを発表した。

クラウドサービスを安全に利用するためのプライベートサーバ機能を提供(ALSI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウドサービスを安全に利用するためのプライベートサーバ機能を提供(ALSI)

ALSIは、企業向けWi-Fiセキュリティサービス「Wi-Fi Security for Business」に、「プライベートサーバー」オプションを追加し、提供を開始したと発表した。

「FFRI yarai」の管理コンソールをクラウド化(FFRI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FFRI yarai」の管理コンソールをクラウド化(FFRI)

FFRIは、次世代エンドポイントセキュリティ「FFRI yarai」の管理コンソールをクラウドで提供する「FFRI yarai Cloud」の提供を開始したと発表した。

アナログゲームで体験するサイバーセキュリティ模擬訓練 ~ インシデント対応ボードゲーム金融版ワークショップレポート 画像
セミナー・イベント
鳴海 まや子( Mayako Narumi )
鳴海 まや子( Mayako Narumi )

アナログゲームで体験するサイバーセキュリティ模擬訓練 ~ インシデント対応ボードゲーム金融版ワークショップレポート

セキュリティ対策は、事故発生などのイレギュラーな事象への対応が主となるが、そうそうインシデントは起きるものではない、そのため、事故発生やその対応を気軽にゲームとして疑似体験できる点にこそこれらのゲームの利点がある。

フィッシングサイトで詐取されたアカウントから迷惑メールを多数配信、個人情報漏えいの可能性も(東京外国語大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フィッシングサイトで詐取されたアカウントから迷惑メールを多数配信、個人情報漏えいの可能性も(東京外国語大学)

国立大学法人東京外国語大学は1月9日、同学職員がフィッシングメールを受信し偽サイトにIDとパスワードを入力したために、当該アカウントから多数の迷惑メール送信と個人情報の漏えいが判明したと発表した。

スマートスピーカーや5G回線の悪用など予測--2019年のセキュリティ(ジュニパーネットワークス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマートスピーカーや5G回線の悪用など予測--2019年のセキュリティ(ジュニパーネットワークス)

ジュニパーネットワークスは、2019年のITトレンド予測を発表した。「サービスプロバイダ編」「セキュリティ編」「クラウド編」の3つのカテゴリで予測を行っている。

オムロンの「CX-One」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オムロンの「CX-One」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供するFA統合ツールパッケージ「CX-One」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

国税庁での契約・法令違反の再委託を受けて調査を実施、埼玉県内の6市でも無許諾が判明(AGS) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国税庁での契約・法令違反の再委託を受けて調査を実施、埼玉県内の6市でも無許諾が判明(AGS)

埼玉を拠点にシステム構築、 保守・運用事業を行うAGS株式会社は1月8日、同社が自治体から受託したマイナンバーを含む個人情報のデータ入力業務及び封入封緘業務について、受託元の許諾を得ないまま外部業者に再委託する契約および法令違反が判明したと発表した。

ニュースアトム読者からの返信ハガキ10枚を紛失(東京電力ホールディングス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニュースアトム読者からの返信ハガキ10枚を紛失(東京電力ホールディングス)

東京電力ホールディングス株式会社は1月9日、同社の柏崎刈羽原子力発電所事務本館内にてニュースアトムの読者からの返信ハガキが10枚紛失していることが判明したと発表した。

WordPress用プラグイン「spam-byebye」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「spam-byebye」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、大河内 洋介氏が提供するWordPress用プラグイン「spam-byebye」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Windows 7」のサポート終了まで一年、注意を呼びかけ(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Windows 7」のサポート終了まで一年、注意を呼びかけ(IPA)

IPAは、「複数の Microsoft 社製品のサポート終了に伴う注意喚起」を発表した。

Adobe Flash Player において Use-After-Free の脆弱性により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Adobe Flash Player において Use-After-Free の脆弱性により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Adobe Flash Player に遠隔から任意のコードが実行可能となる脆弱性が報告されています。

COP24でセキュアUSBメモリとモバイルパソコンを紛失、盗難の可能性(環境省) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

COP24でセキュアUSBメモリとモバイルパソコンを紛失、盗難の可能性(環境省)

環境省は1月9日、2018年12月にポーランドのカトヴィツェで開催されたCOP24で同省所有のセキュアUSBメモリとモバイルパソコン1台の紛失が判明したと発表した。

Intelの複数の製品に脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intelの複数の製品に脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

月例セキュリティ情報を公開、早急な適用を呼びかけ(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報を公開、早急な適用を呼びかけ(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年1月)」を発表した。JPCERT/CCも「2019年1月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

フォレンジックで浮気の証拠探し -- 2018年ランキング(デジタルデータソリューション) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フォレンジックで浮気の証拠探し -- 2018年ランキング(デジタルデータソリューション)

デジタルデータソリューションは、2018年に「デジタルデータフォレンジック」のサービスへ問い合わせがあった法人・個人のランキングを発表した。

2019年新春 お年玉で絶対に買ってはいけない「最新技術製品」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

2019年新春 お年玉で絶対に買ってはいけない「最新技術製品」

あらゆる専門家がIT業界の未来を予測し、的中させようと躍起になっていました。今度は私に順番が回ってきました。そこで思いつくままにたわごとを書き連ねてみようと思います。

自然観察指導員関連事業の申し込みフォーム利用者の個人情報を外部アドレスに誤送信(日本自然保護協会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自然観察指導員関連事業の申し込みフォーム利用者の個人情報を外部アドレスに誤送信(日本自然保護協会)

公益財団法人日本自然保護協会は1月7日、同会自然観察指導員関連事業の申し込みフォーム利用者の個人情報を1件の外部アドレスに誤送信していたことが判明したと発表した。

BCCをTOに、年賀メールの誤送信で294人のユーザーのアドレスが流出(フレイムグラフィックス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

BCCをTOに、年賀メールの誤送信で294人のユーザーのアドレスが流出(フレイムグラフィックス)

ゲームや音楽、広告等のデザイン等を手がける株式会社フレイムグラフィックスは1月7日、同社が運営する「KARAOKE DEPT.」からメールの誤送信でメールアドレスが流出したと発表した。

車載データサービス向けセキュリティ分野で協業(ACCESS) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

車載データサービス向けセキュリティ分野で協業(ACCESS)

ACCESSは、オランダIrdeto社と車載データサービス向けセキュリティ分野において協業すると発表した。

AI、IoT、ルータ、モバイル--2019年のサイバー攻撃予測(Avast) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AI、IoT、ルータ、モバイル--2019年のサイバー攻撃予測(Avast)

Avastは、Avast脅威研究所の情報収集・分析に基づいて、2019年のセキュリティトレンドをまとめた「2019年版脅威予測レポート」を発表した。

Scan PREMIUM Monthly Executive Summary 2018.12 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

Scan PREMIUM Monthly Executive Summary 2018.12

毎月第一営業日前後をめどに、前月に起こったセキュリティ重要事象のふり返りを行う際に、参考資料として活用いただくことを目的に「 Scan PREMIUM Monthly Executive Summary 」を2019 年 1 月から新たにお届けします。

仮想通貨が前年圏外から1位に--情報セキュリティ十大トレンド(JASA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

仮想通貨が前年圏外から1位に--情報セキュリティ十大トレンド(JASA)

JASAは、「監査人の警鐘 - 2019年 情報セキュリティ十大トレンド~被害の拡大、深刻化に更なる注意を~」を発表した。

医学部附属病院の看護師が持ち出した患者情報が車上荒らしの被害に(香川大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

医学部附属病院の看護師が持ち出した患者情報が車上荒らしの被害に(香川大学)

国立大学法人香川大学は1月4日、同学医学部附属病院での患者情報漏えいについて発表した。

2018年12月に修正済みの複数の脆弱性について警告(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2018年12月に修正済みの複数の脆弱性について警告(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供するOS「Windows」に関連する複数の脆弱性について、「JVN」で発表した。

「Adobe Reader」「Acrobat」に攻撃リスクの高い脆弱性(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Reader」「Acrobat」に攻撃リスクの高い脆弱性(IPA)

IPAは、「Adobe Acrobat および Reader の脆弱性対策について(APSB19-02)(CVE-2018-16011等)」を発表した。これはアドビ社の発表を受けたもの。

Webサイト改ざん「予防」「検知」「復旧」サービスを体系化(ALSOK) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webサイト改ざん「予防」「検知」「復旧」サービスを体系化(ALSOK)

ALSOKは、ホームページの安全対策において必要な「予防」「検知」「復旧」対策を、ワンストップで対応可能な「ALSOKホームページ安全管理ソリューション」として、提供を開始すると発表した。

BCCではなくCCで誤送信、マイカースポンサーの顧客のメールアドレスが流出(オートプラス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

BCCではなくCCで誤送信、マイカースポンサーの顧客のメールアドレスが流出(オートプラス)

マイカーに乗車することでクライアントからスポンサー料がもらえるサービスを提供する株式会社オートプラスは2018年12月20日、同社サービスの一部顧客への電子メールを送信時に顧客のメールアドレスが表示された状態で送信したことが判明したと発表した。

「Beyond Publishing」に不正アクセス、利用者情報712名分が流出の可能性(学研プラス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Beyond Publishing」に不正アクセス、利用者情報712名分が流出の可能性(学研プラス)

株式会社学研プラスは2018年12月26日、同社が運営する「Beyond Publishing」のサイトに第三者からの不正アクセスが判明したと発表した。

契約・法令違反の再委託、墨田区・台東区・さいたま市でも判明(システムズ・デザイン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

契約・法令違反の再委託、墨田区・台東区・さいたま市でも判明(システムズ・デザイン)

システムズ・デザイン株式会社は2018年12月18日、12月14日に公表した同社が受託したデータ入力業務での契約及び法令違反した特定個人情報を含む個人情報の外部業者への再委託についての続報を発表した。

車両の屋根に入居者台帳を置いたまま発車し書類を紛失(川崎市住宅供給公社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

車両の屋根に入居者台帳を置いたまま発車し書類を紛失(川崎市住宅供給公社)

川崎市住宅供給公社は2018年12月29日、管理代行業務を受託している川崎市営住宅を同公社職員が巡回訪問中に入居者の個人情報を含む書類を紛失したことが判明したと発表した。

医療機関委託妊婦乳児健康診査受診票363枚を紛失、発送中に行方不明に(木更津市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

医療機関委託妊婦乳児健康診査受診票363枚を紛失、発送中に行方不明に(木更津市)

千葉県木更津市は2018年12月28日、医療法人社団 志仁会 薬丸病院から2018年10月分の医療機関委託妊婦乳児健康診査受診票を紛失したことが判明したと発表した。

  • 前へ
  • 102件中 64 - 102 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×