2019年4月の記事 | ScanNetSecurity
2024.04.27(土)

2019年4月の記事一覧

誤送信で「劇場版おっさんずラブ」エキストラ応募者のアドレスが流出(テレビ朝日) 画像
インシデント・情報漏えい

誤送信で「劇場版おっさんずラブ」エキストラ応募者のアドレスが流出(テレビ朝日)

株式会社テレビ朝日は4月25日、「劇場版おっさんずラブ」の千葉県内での撮影に関しエキストラ応募者にメールを送信した際、一部の応募者のメールアドレスが互いに認識できる状態になったことが判明したと発表した。

夫婦間トラブルにより緊急一時保護中の母と子、保護施設名称が夫に通知される(大阪市) 画像
インシデント・情報漏えい

夫婦間トラブルにより緊急一時保護中の母と子、保護施設名称が夫に通知される(大阪市)

大阪市は4月23日、同市の東淀川区役所保健福祉課にて保護決定通知書の誤送付があり、夫婦関係のトラブルから逃れて緊急一時保護施設で居住している妻と子どもの所在が夫に漏えいする事態が発生したと発表した。

奨学金関係書類誤廃棄、適正な事務処理行われず(大阪市) 画像
インシデント・情報漏えい

奨学金関係書類誤廃棄、適正な事務処理行われず(大阪市)

大阪市は4月23日、市立都島工業高等学校にて、奨学金関係書類の誤廃棄により事務処理が適正に行われていなかったことが判明したと発表した。

システム不具合による個人情報漏えい最終報告発表、新たにカード情報上書き事象判明(ジェイ・スポーツ) 画像
インシデント・情報漏えい

システム不具合による個人情報漏えい最終報告発表、新たにカード情報上書き事象判明(ジェイ・スポーツ)

株式会社ジェイ・スポーツは4月22日、3月29日に公表したシステム不具合による個人情報漏えいについての最終報告を発表した。

鋳造シミュレーションシステム「ADSTEFAN」のお客さま専用サイトに不正アクセス、383社分の情報が流出(日立産業制御ソリューションズ) 画像
インシデント・情報漏えい

鋳造シミュレーションシステム「ADSTEFAN」のお客さま専用サイトに不正アクセス、383社分の情報が流出(日立産業制御ソリューションズ)

株式会社日立産業制御ソリューションズは4月24日、同社の鋳造シミュレーションシステム「ADSTEFAN」のサポート情報や問合せ等のサービスを提供するユーザー専用サイトにて、ネットワークを経由した不正アクセスが確認されたと発表した。

代表アドレスへ履歴書送付、APTグループ「OceanLotus」が日系自動車企業東南アジア拠点攻撃の可能性(マクニカネットワークス) 画像
調査・ホワイトペーパー

代表アドレスへ履歴書送付、APTグループ「OceanLotus」が日系自動車企業東南アジア拠点攻撃の可能性(マクニカネットワークス)

マクニカネットワークスは、ホワイトペーパー「OceanLotus 東南アジア自動車業界への攻撃」を公開した。

脆弱性届出「その他実装上の不備」が1位に--四半期レポート(IPA) 画像
調査・ホワイトペーパー

脆弱性届出「その他実装上の不備」が1位に--四半期レポート(IPA)

IPAは、2019年第1四半期(1月から3月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

サイボウズ「Garoon」に20件の脆弱性(JVN) 画像
セキュリティホール・脆弱性

サイボウズ「Garoon」に20件の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」に複数の脆弱性が存在すると「JVN」で発表した。

BIND 9.xにファイル記述子の過度な消費等複数の脆弱性(JPRS、JPCERT/CC) 画像
セキュリティホール・脆弱性

BIND 9.xにファイル記述子の過度な消費等複数の脆弱性(JPRS、JPCERT/CC)

JPRSは、緊急情報を含む2つの「BIND 9.x」の脆弱性情報を公開した。

教育機関に対するサイバー攻撃の傾向を事例を交えて紹介(FireEye) 画像
セミナー・イベント

教育機関に対するサイバー攻撃の傾向を事例を交えて紹介(FireEye)PR

 堅牢なセキュリティを必要とする組織向けのソリューションを提供しているFireEyeは、マイナビと共催の大学・教育機関向けセミナー「FireEye SECURITY FRONTLINE ~サイバーセキュリティ最前線:見えない脅威に、どう立ち向かうか~」を2019年5月30日に開催する。

疑問その8「CASB導入時よく聞かれる質問」~日商エレに聞く、CASBとクラウドセキュリティの疑問 画像
業界動向

疑問その8「CASB導入時よく聞かれる質問」~日商エレに聞く、CASBとクラウドセキュリティの疑問PR

今回の疑問その8では、CASBに関してユーザー企業が持つ疑問や勘違いについて紹介します。

CrowdStrike Blog:CrowdStrikeが2019年版「Forrester Wave Cybersecurity Incident Response Services」レポートで「リーダー」に選出 画像
海外情報

CrowdStrike Blog:CrowdStrikeが2019年版「Forrester Wave Cybersecurity Incident Response Services」レポートで「リーダー」に選出

CrowdStrike は、権威ある 「Forrester Wave:Cybersecurity Incident Response Services Q1 2019」 レポートにおいて、「リーダー」に選出されました。業界のリーダーとして評価を受けたことは、新たな基準を確立し、成果を上げてきたことのさらなる証明となるものです。

大学へのフィッシング攻撃成功率は 100 %、教育支援機関調査結果(The Register) 画像
TheRegister

大学へのフィッシング攻撃成功率は 100 %、教育支援機関調査結果(The Register)

驚くほど簡単に英国の大学の管理部門にフィッシング攻撃をしかけることができることを教育機関支援団体 JISC が明らかにした。JISC は、「 2 時間以内に」100 % の成功率で攻撃できると主張している。

委託業者が連絡先を記載誤り、多数の間違い電話で判明(大阪市) 画像
インシデント・情報漏えい

委託業者が連絡先を記載誤り、多数の間違い電話で判明(大阪市)

大阪市は4月12日、同市の水道局南部水道センターにて「水道メータ検針・計量審査及び料金等徴収業務」の委託業者が顧客に送付する文書の記載誤りにより個人情報の流出が判明したと発表した。

中学校生徒130人分の個人情報ファイルを靴箱の上に置き忘れ(大泉町) 画像
インシデント・情報漏えい

中学校生徒130人分の個人情報ファイルを靴箱の上に置き忘れ(大泉町)

群馬県大泉町は4月19日、同町立北中学校の生徒の個人情報が綴られた紙媒体ファイルを紛失したと発表した。

役員が従業員個人情報を議員に漏えい(JA北海道厚生連) 画像
インシデント・情報漏えい

役員が従業員個人情報を議員に漏えい(JA北海道厚生連)

北海道厚生農業協同組合連合会は4月22日、北海道厚生連本部と札幌厚生病院の従業員の個人情報を流出させたことが判明したと発表した。

自立支援医療費支給認定申請者一覧表を外部の民間事業者へ誤送信(佐賀県) 画像
インシデント・情報漏えい

自立支援医療費支給認定申請者一覧表を外部の民間事業者へ誤送信(佐賀県)

佐賀県は4月19日、同県の伊万里保健福祉事務所にて個人情報を外部の民間事業者へ誤ってメール送信したと発表した。

主要11クラウドユーザ向け保険、補償対象に不正アクセスを追加(JIG-SAW、東京海上日動火災保険) 画像
新製品・新サービス

主要11クラウドユーザ向け保険、補償対象に不正アクセスを追加(JIG-SAW、東京海上日動火災保険)

JIG-SAWは、東京海上日動火災保険と連携し、「クラウドユーザー向けサイバーリスク保険自動付帯サービス」に“サイバー攻撃に関する補償”を新たに追加したと発表した。

2019年1QのJVN登録状況:脆弱性「XSS」、製品「Debian GNU/Linux」最多(IPA) 画像
調査・ホワイトペーパー

2019年1QのJVN登録状況:脆弱性「XSS」、製品「Debian GNU/Linux」最多(IPA)

IPAは、2019年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

脆弱性診断の8割を標準化する:脆弱性診断, インシデントレスポンス, 脅威インテリジェンス…セキュリティプロセス標準化を考える 画像
セミナー・イベント

脆弱性診断の8割を標準化する:脆弱性診断, インシデントレスポンス, 脅威インテリジェンス…セキュリティプロセス標準化を考える

セキュリティ対策、とくにインシデント対応や脆弱性診断の標準化に取り組むSHIFT SECURITYが、この課題に関するセミナー「サイバーセキュリティアカデミー」を開催した。同社

Windows AppX Deployment Service においてファイルハンドルの取り扱い不備により任意のファイルのフルアクセス権が掌握可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Windows AppX Deployment Service においてファイルハンドルの取り扱い不備により任意のファイルのフルアクセス権が掌握可能となる脆弱性(Scan Tech Report)

Microsoft Windows において、任意のファイルのフルアクセス権を取得することが可能となる脆弱性が報告されています。

  • 125件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×