2019年2月の記事(5 ページ目) | ScanNetSecurity
2025.12.18(木)

2019年2月の記事一覧(5 ページ目)

CrowdStrike Blog:一 “石” 二鳥? ひとつの “STONE” PANDA で 2 つを得る 画像
海外情報
Adam Kozy (CrowdStrike)
Adam Kozy (CrowdStrike)

CrowdStrike Blog:一 “石” 二鳥? ひとつの “STONE” PANDA で 2 つを得る

2017年4月、当時は未知の存在であった「IntrusionTruth」と名乗るグループが、中国による大規模な侵入攻撃キャンペーンに関連するとみられる個人の詳細情報を記載したブログ記事を公開し始めました。

Microsoft Windows において ALPC における処理の不備により管理者権限で任意のファイルが削除可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において ALPC における処理の不備により管理者権限で任意のファイルが削除可能となる脆弱性(Scan Tech Report)

Microsoft Windows OS において、権限の昇格が可能となる脆弱性が報告されています。

金融機関届出印の印影が記載された「預金口座振替依頼書 自動払込利用申込書」営業所控を紛失(高島屋、高島屋友の会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

金融機関届出印の印影が記載された「預金口座振替依頼書 自動払込利用申込書」営業所控を紛失(高島屋、高島屋友の会)

株式会社高島屋と株式会社高島屋友の会は2月4日、高島屋京都店7階にある友の会サロンにて、個人情報が記載された「預金口座振替依頼書 自動払込利用申込書」営業所控の紛失が判明したと発表した。

顧客情報が記載された「ご予約伝票」を紛失、商品の配送も行えず(タワーレコード) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

顧客情報が記載された「ご予約伝票」を紛失、商品の配送も行えず(タワーレコード)

タワーレコード株式会社は2月5日、同社が運営するタワーレコード京都店において顧客情報が記載された「ご予約伝票」の紛失が判明したと発表した。

不正アクセスでホームページが2ヶ月近く閲覧不可能に、カード情報が流出の可能性も(JR九州ドラッグイレブン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスでホームページが2ヶ月近く閲覧不可能に、カード情報が流出の可能性も(JR九州ドラッグイレブン)

JR九州ドラッグイレブン株式会社は2月1日、同社ホームページへの外部からの不正アクセスによる顧客情報の流出について、新たにクレジットカード情報流出の可能性が判明したと発表した。

電子メール「分離」サービス、Office 365 や G Suite と連携(マクニカネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

電子メール「分離」サービス、Office 365 や G Suite と連携(マクニカネットワークス)

マクニカネットワークスは、米Menlo Security社からリリースされた「Menlo Security Advanced Email Threat Isolation」の取り扱いを開始したと発表した。

セキュアな IoT 利活用支援サービス(DTRS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュアな IoT 利活用支援サービス(DTRS)

DTRSは、データ活用を目指し促進する企業を対象に、セキュアなモノづくりを支援する「Security by Design for IoTサービス」、および適切なプライバシー対応のための「Privacy by Design for IoTサービス」の提供を開始すると発表した。

サードパーティ製アプリにCrowdStrike Falconプラットフォームを開放(CrowdStrike) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サードパーティ製アプリにCrowdStrike Falconプラットフォームを開放(CrowdStrike)

米CrowdStrikeは、エンタープライズセキュリティ改革に向けて、サードパーティ製アプリケーションに対してエンドポイント保護(CrowdStrike Falcon)プラットフォームを開放すると発表した。

Telnetへの攻撃は大きく減少するも、半数以上がIoT機器を狙う攻撃(NICT) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Telnetへの攻撃は大きく減少するも、半数以上がIoT機器を狙う攻撃(NICT)

NICTは、「NICTER観測レポート2018」を発表した。NICTサイバーセキュリティ研究所は、NICTERプロジェクトにおいて大規模サイバー攻撃観測網(ダークネット観測網)を構築し、2005年からサイバー攻撃関連通信の観測を続けている。

「OpenAM(オープンソース版)」にフィッシングなどの被害に遭う脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenAM(オープンソース版)」にフィッシングなどの被害に遭う脆弱性(JVN)

IPAおよびJPCERT/CCは、「OpenAM(オープンソース版)」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

Marvell製「AvastarワイヤレスSoC」にコード実行などの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Marvell製「AvastarワイヤレスSoC」にコード実行などの脆弱性(JVN)

IPAおよびJPCERT/CCは、Marvellが提供する「AvastarワイヤレスSoC」に複数の脆弱性が存在すると「JVN」で発表した。

マネージドEDRサービスと検知エンジンをアップデート(シマンテック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マネージドEDRサービスと検知エンジンをアップデート(シマンテック)

シマンテックは、新しい「Managed Endpoint Detection and Response(MEDR)」サービスと、「EDR 4.0」テクノロジーの強化を発表した。

WAFの導入から運用、トレーニングをアウトソースするサービス(JP-Secure) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WAFの導入から運用、トレーニングをアウトソースするサービス(JP-Secure)

JP-Secureは、同社が開発、販売、サポートを行うソフトウェア型Web Application Firewall(WAF)製品「SiteGuardシリーズ」の活用をトータルサポートする各種技術支援サービス「JP-Secureプロフェッショナルサービス」を提供開始する。

事件の背景 世界に広がるサイバー軍需産業 NSOグループと BlackCube 画像
海外情報
一田 和樹
一田 和樹

事件の背景 世界に広がるサイバー軍需産業 NSOグループと BlackCube

>> 本稿の前編にあたる「スパイ代行業者に狙われた権力監視機関シチズンラボ」はこちら

未来の重要セキュリティ職種「スレットハンター」とは 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

未来の重要セキュリティ職種「スレットハンター」とは

実はログの活用は、それほどコストをかけなくても、どんな会社でもやろうと思えばできることなのです。

パソナが委託を受けた「WEBアンケート調査」の案内メールを再委託先の電通が誤送信(経済産業省) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パソナが委託を受けた「WEBアンケート調査」の案内メールを再委託先の電通が誤送信(経済産業省)

経済産業省は2月5日、ミラサポ専門家派遣事業の「WEBアンケート調査」案内メールの誤送信で調査対象者のメールアドレスの流出が判明したと発表した。

JP1製品に複数の脆弱性、対策版を公開(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JP1製品に複数の脆弱性、対策版を公開(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において1件のセキュリティ情報を公開した。

Windows10 導入企業 4 割がセキュリティ強化のためと回答(GfKジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows10 導入企業 4 割がセキュリティ強化のためと回答(GfKジャパン)

GfKジャパンは、「企業の情報化投資に関する調査」の結果から、企業の情報化投資やハードウェアの導入状況について発表した。

統合型コラボツール「POWER EGG」に任意のEL式を実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

統合型コラボツール「POWER EGG」に任意のEL式を実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ディサークルが提供する統合型コラボレーションツール「POWER EGG」に、任意のEL式を実行可能な脆弱性が存在すると「JVN」で発表した。

スパイ代行業者に狙われた権力監視機関シチズンラボ 画像
海外情報
一田 和樹
一田 和樹

スパイ代行業者に狙われた権力監視機関シチズンラボ

カナダのトロント大学にあるシチズンラボは、これまで国家が国民に対して行うネット上の検閲や監視活動を多数暴いており、政府向けに監視用のスパイウェアを開発、提供してきたサイバー軍需企業の活動も明らかにしてきた。

協業でサイバーセキュリティエキスパートを育成、2020年までに100名目指す(テクノプロ・デザイン、SCH) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

協業でサイバーセキュリティエキスパートを育成、2020年までに100名目指す(テクノプロ・デザイン、SCH)

テクノプロ・ホールディングスは、同社の子会社である株式会社テクノプロの社内カンパニーのテクノプロ・デザイン社が、SCHが運営するCYBERGYM TOKYOと協業し、サイバーセキュリティエキスパートの育成・派遣事業を開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×