2019年3月の記事(5 ページ目) | ScanNetSecurity
2025.12.16(火)

2019年3月の記事一覧(5 ページ目)

Microsoft Intuneとの連携でデバイスの証明書を自動インストール(GMOグローバルサイン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft Intuneとの連携でデバイスの証明書を自動インストール(GMOグローバルサイン)

GMOグローバルサインは、デバイス向け電子証明書の自動インストールを可能にする「AEG」を、クラウドベースで複数のモバイル端末を管理する、マイクロソフトのUEMサービス「Microsoft Intune」と連携し、3月末を目途にサービスを開始する。

宛名シール重ね貼り、下の宛名透け個人情報流出(倉敷市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宛名シール重ね貼り、下の宛名透け個人情報流出(倉敷市)

岡山県倉敷市は3月6日、同市からアンケート調査業務を委託した業者の不適切な取り扱いにより個人情報の流出が判明したと発表した。

患者個人情報を記録したタブレットを電車内に置き忘れ紛失(国立精神・神経医療研究センター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

患者個人情報を記録したタブレットを電車内に置き忘れ紛失(国立精神・神経医療研究センター)

国立研究開発法人国立精神・神経医療研究センターは3月6日、職員が患者の個人情報を記録したタブレット型端末を紛失したことが判明したと発表した。

車検証の電子化に向けてセキュリティ面を含めた技術的要件を検討(国土交通省) 画像
セミナー・イベント
レスポンス編集部@レスポンス
レスポンス編集部@レスポンス

車検証の電子化に向けてセキュリティ面を含めた技術的要件を検討(国土交通省)

国土交通省は、車検証を電子化するため「自動車検査証の電子化に関する検討会」を、3月8日に開催し、電子化するのに必要な技術的要件について検討する。

疑問その1「責任者 “監禁” ? あきらめきれないオンプレミス水準」~日商エレに聞く CASBとクラウドセキュリティの疑問 画像
業界動向
株式会社イメージズ・アンド・ワーズ 鳴海まや子
株式会社イメージズ・アンド・ワーズ 鳴海まや子

疑問その1「責任者 “監禁” ? あきらめきれないオンプレミス水準」~日商エレに聞く CASBとクラウドセキュリティの疑問PR

日本の IT はやはり「気は心」なのでしょうか。まるでユーザーも提供企業も「体はクラウド 心はオンプレ」状態。なんともめんどくさいこの現実ですが、通らなければならない道と日商エレクトロニクスは考えています。

Heart of Darknet - インターネット闇の奥 第4回「企業がインテリジェンスを活用する理由」 画像
コラム
株式会社マキナレコード CEO 軍司 祐介
株式会社マキナレコード CEO 軍司 祐介

Heart of Darknet - インターネット闇の奥 第4回「企業がインテリジェンスを活用する理由」

歳を取ると、相対的に時の流れが早くなる。光陰矢の如しとはよく言ったもので、前回寄稿してからまさか1年以上が経過してしまうとは思ってもみなかった。

マクニカネットワークスが忘れない CrowdStrike 三つのエピソード 画像
新製品・新サービス
阿部 欽一
阿部 欽一

マクニカネットワークスが忘れない CrowdStrike 三つのエピソードPR

柳下氏は、CrowdStrikeの脅威インテリジェンスの特長として、「世界中の脅威動向について、攻撃の背景などについても詳しく解説されている点」を挙げる。これは、技術者と同数程度のIT以外の専門家がレポート作成に携わっているからこそ可能なことだ。

新発田農業高等学校において納入依頼文書を他の生徒に誤配布(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新発田農業高等学校において納入依頼文書を他の生徒に誤配布(新潟県)

新潟県は3月5日、同県立新発田農業高等学校にて諸会費の関係書類を誤って別の生徒に配布したことが判明したと発表した。

検出ゼロの22%、攻撃を可視化できていないだけの可能性(エフセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

検出ゼロの22%、攻撃を可視化できていないだけの可能性(エフセキュア)

エフセキュアは、フィンランドのF-Secure社による2018年下半期の脅威リサーチの結果を発表した。

LINE騙るフィッシングメール確認、旧端末へのメッセージ無視する旨記載(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINE騙るフィッシングメール確認、旧端末へのメッセージ無視する旨記載(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

Scan PREMIUM Monthly Executive Summary 2019.2 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

Scan PREMIUM Monthly Executive Summary 2019.2

2月27日からベトナムのハノイ市で第2回米朝首脳会談が開催されました。それに伴い、韓国に対してサイバー攻撃が確認されました。

CrowdStrike Blog:サイバー犯罪集団「Magecart」あなたが利用するECサイトにも? 画像
海外情報
Peyton Smith and Tim Parisi (CrowdStrike)
Peyton Smith and Tim Parisi (CrowdStrike)

CrowdStrike Blog:サイバー犯罪集団「Magecart」あなたが利用するECサイトにも?

このブログでは、ECアプリケーションを悪用し、オンライン決済を行う顧客からクレジットカード情報を盗むためにMagecartが使用した最近のTTPs(戦術、技術、手順)について分析します。

児童の学力調査個人票1学級分の紛失が判明(熊本市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

児童の学力調査個人票1学級分の紛失が判明(熊本市)

熊本市は3月1日、同市立小学校で児童の学力調査個人票の紛失が判明したと発表した。

「Dradis Community Edition」などにスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Dradis Community Edition」などにスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Security Roots Ltdが提供する「Dradis Community Edition」および「Dradis Professional Edition」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

ネット接続後のIoT機器、5分以内に攻撃を受け、24時間以内に脆弱性を悪用される(NETSCOUT SYSTEMS) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネット接続後のIoT機器、5分以内に攻撃を受け、24時間以内に脆弱性を悪用される(NETSCOUT SYSTEMS)

NETSCOUT SYSTEMSは、世界のサイバー脅威に関して調査・分析したレポート「NETSCOUT Threat Landscape Report」を公開した。

IT担当者による「パブリック・クラウドにおける4大セキュリティ脅威」(チェック・ポイント) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT担当者による「パブリック・クラウドにおける4大セキュリティ脅威」(チェック・ポイント)

チェック・ポイントは、「チェック・ポイント サイバー攻撃トレンド2019年レポート」のパート3を発表した。

社内SE向けにサイバーセキュリティ演習拠点を新設(NEC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

社内SE向けにサイバーセキュリティ演習拠点を新設(NEC)

NECは、企業システムの模擬環境を用いた常設の演習拠点「NECサイバーセキュリティ訓練場」を自社SE向けに新設し、運用を開始したと発表した。

西本逸郎の最近の頭の中 画像
セミナー・イベント
株式会社イメージズ・アンド・ワーズ  鳴海まや子
株式会社イメージズ・アンド・ワーズ 鳴海まや子

西本逸郎の最近の頭の中PR

本稿は縦横無尽に展開した同氏の談話に基づき、講演を128倍楽しむための事前情報をお伝えする。

不正アクセスによる改ざんでオンライン通販サイトから偽の決済フォームに誘導、カード情報が流出(ハセ・プロ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスによる改ざんでオンライン通販サイトから偽の決済フォームに誘導、カード情報が流出(ハセ・プロ)

カー用品やライセンスキャラクターグッズの企画製造・販売を行う株式会社ハセ・プロは2月26日、同社が運営するオンライン通販サイトにて、顧客がカード番号を入力する際に意図的にフィッシングサイトを経由させる手口によりカード情報が窃取されたことが判明したと発表した。

学生のメールアカウントのパスワードが窃取されスパムメール送信の踏み台に(島根県立大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学生のメールアカウントのパスワードが窃取されスパムメール送信の踏み台に(島根県立大学)

公立大学法人島根県立大学は3月1日、同学の学内メールシステムにて学生1名のメールアカウントのパスワードが窃取され不正アクセスされたことが判明したと発表した。

商業動態統計調査の調査票が事業所から県への提出過程で紛失(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

商業動態統計調査の調査票が事業所から県への提出過程で紛失(新潟県)

新潟県は3月1日、商業動態統計調査にて個人情報を含む調査票が調査対象事業所から統計課への提出過程で紛失したことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×