2019年1月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2019年1月の記事一覧(4 ページ目)

セキュリティエンジニアに一番必要なのは「好き!」の気持ち、MBSD Cybersecurity Challenges 2018 レポート 画像
セミナー・イベント
高橋 睦美
高橋 睦美

セキュリティエンジニアに一番必要なのは「好き!」の気持ち、MBSD Cybersecurity Challenges 2018 レポート

3回目となる「MBSD Cybersecurity Challenges 2018」の参加チームは前回の79チームからさらに大幅に増え、全国36校から106チームがエントリーした。また新たなスポンサーも増え、支援が広がっている。

プロアクティブな対策に必須の「サイバーインテリジェンス」入門セミナー(マキナレコード) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

プロアクティブな対策に必須の「サイバーインテリジェンス」入門セミナー(マキナレコード)

マキナレコードは、「サイバーインテリジェンス 入門セミナー~プロアクティブな次世代セキュリティ対策、インテリジェンスの活用事例~」を1月25日にベルサール飯田橋ファーストにおいて開催する。

不正アクセスによりホームページが改ざん被害、現在は復旧済み(南紀白浜観光局) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスによりホームページが改ざん被害、現在は復旧済み(南紀白浜観光局)

一般社団法人南紀白浜観光局は1月10日、同局のホームページが不正アクセスによる改ざんを受けたことが判明したと発表した。

国際学会で離席した隙をつかれノートパソコンが盗難被害に(長岡技術科学大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国際学会で離席した隙をつかれノートパソコンが盗難被害に(長岡技術科学大学)

国立大学法人長岡技術科学大学は1月15日、同学教員が海外出張中に盗難により個人情報が保存されたノートパソコンを紛失したことが判明したと発表した。

「Webシステム/Webアプリケーションセキュリティ要件書 Ver.3.0」を公開(脆弱性診断士スキルマッププロジェクト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Webシステム/Webアプリケーションセキュリティ要件書 Ver.3.0」を公開(脆弱性診断士スキルマッププロジェクト)

脆弱性診断士スキルマッププロジェクトは、「Webシステム/Webアプリケーションセキュリティ要件書 Ver.3.0」を公開したと発表した。同プロジェクトのサイトからWordおよびPDFでダウンロードできる。

Amazonプライム会員の更新のためにカード情報を登録させるニセメール(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Amazonプライム会員の更新のためにカード情報を登録させるニセメール(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

IoTセキュリティへの取り組み、日本企業の低さが明らかに(ジェムアルト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoTセキュリティへの取り組み、日本企業の低さが明らかに(ジェムアルト)

ジェムアルトは、IoTセキュリティに関する国際調査結果を発表した。

コネクテッドカーのECUに1カ月あたり平均30万回の攻撃(アズジェント) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コネクテッドカーのECUに1カ月あたり平均30万回の攻撃(アズジェント)

アズジェントは、同社のパートナーであるKaramba Security社のコネクテッドカーECU脆弱性早期発見サービス「ThreatHive」による攻撃レポートを発表した。

クラウドサービスを安全に利用するためのプライベートサーバ機能を提供(ALSI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウドサービスを安全に利用するためのプライベートサーバ機能を提供(ALSI)

ALSIは、企業向けWi-Fiセキュリティサービス「Wi-Fi Security for Business」に、「プライベートサーバー」オプションを追加し、提供を開始したと発表した。

「FFRI yarai」の管理コンソールをクラウド化(FFRI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FFRI yarai」の管理コンソールをクラウド化(FFRI)

FFRIは、次世代エンドポイントセキュリティ「FFRI yarai」の管理コンソールをクラウドで提供する「FFRI yarai Cloud」の提供を開始したと発表した。

アナログゲームで体験するサイバーセキュリティ模擬訓練 ~ インシデント対応ボードゲーム金融版ワークショップレポート 画像
セミナー・イベント
鳴海 まや子( Mayako Narumi )
鳴海 まや子( Mayako Narumi )

アナログゲームで体験するサイバーセキュリティ模擬訓練 ~ インシデント対応ボードゲーム金融版ワークショップレポート

セキュリティ対策は、事故発生などのイレギュラーな事象への対応が主となるが、そうそうインシデントは起きるものではない、そのため、事故発生やその対応を気軽にゲームとして疑似体験できる点にこそこれらのゲームの利点がある。

フィッシングサイトで詐取されたアカウントから迷惑メールを多数配信、個人情報漏えいの可能性も(東京外国語大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フィッシングサイトで詐取されたアカウントから迷惑メールを多数配信、個人情報漏えいの可能性も(東京外国語大学)

国立大学法人東京外国語大学は1月9日、同学職員がフィッシングメールを受信し偽サイトにIDとパスワードを入力したために、当該アカウントから多数の迷惑メール送信と個人情報の漏えいが判明したと発表した。

スマートスピーカーや5G回線の悪用など予測--2019年のセキュリティ(ジュニパーネットワークス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマートスピーカーや5G回線の悪用など予測--2019年のセキュリティ(ジュニパーネットワークス)

ジュニパーネットワークスは、2019年のITトレンド予測を発表した。「サービスプロバイダ編」「セキュリティ編」「クラウド編」の3つのカテゴリで予測を行っている。

オムロンの「CX-One」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オムロンの「CX-One」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供するFA統合ツールパッケージ「CX-One」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

国税庁での契約・法令違反の再委託を受けて調査を実施、埼玉県内の6市でも無許諾が判明(AGS) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国税庁での契約・法令違反の再委託を受けて調査を実施、埼玉県内の6市でも無許諾が判明(AGS)

埼玉を拠点にシステム構築、 保守・運用事業を行うAGS株式会社は1月8日、同社が自治体から受託したマイナンバーを含む個人情報のデータ入力業務及び封入封緘業務について、受託元の許諾を得ないまま外部業者に再委託する契約および法令違反が判明したと発表した。

ニュースアトム読者からの返信ハガキ10枚を紛失(東京電力ホールディングス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニュースアトム読者からの返信ハガキ10枚を紛失(東京電力ホールディングス)

東京電力ホールディングス株式会社は1月9日、同社の柏崎刈羽原子力発電所事務本館内にてニュースアトムの読者からの返信ハガキが10枚紛失していることが判明したと発表した。

WordPress用プラグイン「spam-byebye」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「spam-byebye」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、大河内 洋介氏が提供するWordPress用プラグイン「spam-byebye」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Windows 7」のサポート終了まで一年、注意を呼びかけ(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Windows 7」のサポート終了まで一年、注意を呼びかけ(IPA)

IPAは、「複数の Microsoft 社製品のサポート終了に伴う注意喚起」を発表した。

Adobe Flash Player において Use-After-Free の脆弱性により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Adobe Flash Player において Use-After-Free の脆弱性により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Adobe Flash Player に遠隔から任意のコードが実行可能となる脆弱性が報告されています。

COP24でセキュアUSBメモリとモバイルパソコンを紛失、盗難の可能性(環境省) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

COP24でセキュアUSBメモリとモバイルパソコンを紛失、盗難の可能性(環境省)

環境省は1月9日、2018年12月にポーランドのカトヴィツェで開催されたCOP24で同省所有のセキュアUSBメモリとモバイルパソコン1台の紛失が判明したと発表した。

Intelの複数の製品に脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intelの複数の製品に脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×