2019年4月の記事 | ScanNetSecurity
2026.10.11(日)

2019年4月の記事一覧

誤送信で「劇場版おっさんずラブ」エキストラ応募者のアドレスが流出(テレビ朝日) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信で「劇場版おっさんずラブ」エキストラ応募者のアドレスが流出(テレビ朝日)

株式会社テレビ朝日は4月25日、「劇場版おっさんずラブ」の千葉県内での撮影に関しエキストラ応募者にメールを送信した際、一部の応募者のメールアドレスが互いに認識できる状態になったことが判明したと発表した。

夫婦間トラブルにより緊急一時保護中の母と子、保護施設名称が夫に通知される(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

夫婦間トラブルにより緊急一時保護中の母と子、保護施設名称が夫に通知される(大阪市)

大阪市は4月23日、同市の東淀川区役所保健福祉課にて保護決定通知書の誤送付があり、夫婦関係のトラブルから逃れて緊急一時保護施設で居住している妻と子どもの所在が夫に漏えいする事態が発生したと発表した。

奨学金関係書類誤廃棄、適正な事務処理行われず(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

奨学金関係書類誤廃棄、適正な事務処理行われず(大阪市)

大阪市は4月23日、市立都島工業高等学校にて、奨学金関係書類の誤廃棄により事務処理が適正に行われていなかったことが判明したと発表した。

システム不具合による個人情報漏えい最終報告発表、新たにカード情報上書き事象判明(ジェイ・スポーツ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

システム不具合による個人情報漏えい最終報告発表、新たにカード情報上書き事象判明(ジェイ・スポーツ)

株式会社ジェイ・スポーツは4月22日、3月29日に公表したシステム不具合による個人情報漏えいについての最終報告を発表した。

鋳造シミュレーションシステム「ADSTEFAN」のお客さま専用サイトに不正アクセス、383社分の情報が流出(日立産業制御ソリューションズ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

鋳造シミュレーションシステム「ADSTEFAN」のお客さま専用サイトに不正アクセス、383社分の情報が流出(日立産業制御ソリューションズ)

株式会社日立産業制御ソリューションズは4月24日、同社の鋳造シミュレーションシステム「ADSTEFAN」のサポート情報や問合せ等のサービスを提供するユーザー専用サイトにて、ネットワークを経由した不正アクセスが確認されたと発表した。

代表アドレスへ履歴書送付、APTグループ「OceanLotus」が日系自動車企業東南アジア拠点攻撃の可能性(マクニカネットワークス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

代表アドレスへ履歴書送付、APTグループ「OceanLotus」が日系自動車企業東南アジア拠点攻撃の可能性(マクニカネットワークス)

マクニカネットワークスは、ホワイトペーパー「OceanLotus 東南アジア自動車業界への攻撃」を公開した。

脆弱性届出「その他実装上の不備」が1位に--四半期レポート(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性届出「その他実装上の不備」が1位に--四半期レポート(IPA)

IPAは、2019年第1四半期(1月から3月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

サイボウズ「Garoon」に20件の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイボウズ「Garoon」に20件の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」に複数の脆弱性が存在すると「JVN」で発表した。

BIND 9.xにファイル記述子の過度な消費等複数の脆弱性(JPRS、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIND 9.xにファイル記述子の過度な消費等複数の脆弱性(JPRS、JPCERT/CC)

JPRSは、緊急情報を含む2つの「BIND 9.x」の脆弱性情報を公開した。

教育機関に対するサイバー攻撃の傾向を事例を交えて紹介(FireEye) 画像
セミナー・イベント
田口さとみ@リセマム
田口さとみ@リセマム

教育機関に対するサイバー攻撃の傾向を事例を交えて紹介(FireEye)PR

 堅牢なセキュリティを必要とする組織向けのソリューションを提供しているFireEyeは、マイナビと共催の大学・教育機関向けセミナー「FireEye SECURITY FRONTLINE ~サイバーセキュリティ最前線:見えない脅威に、どう立ち向かうか~」を2019年5月30日に開催する。

疑問その8「CASB導入時よく聞かれる質問」~日商エレに聞く、CASBとクラウドセキュリティの疑問 画像
業界動向
株式会社イメージズ・アンド・ワーズ 鳴海まや子
株式会社イメージズ・アンド・ワーズ 鳴海まや子

疑問その8「CASB導入時よく聞かれる質問」~日商エレに聞く、CASBとクラウドセキュリティの疑問PR

今回の疑問その8では、CASBに関してユーザー企業が持つ疑問や勘違いについて紹介します。

CrowdStrike Blog:CrowdStrikeが2019年版「Forrester Wave Cybersecurity Incident Response Services」レポートで「リーダー」に選出 画像
海外情報
Shawn Henry (CrowdStrike)
Shawn Henry (CrowdStrike)

CrowdStrike Blog:CrowdStrikeが2019年版「Forrester Wave Cybersecurity Incident Response Services」レポートで「リーダー」に選出

CrowdStrike は、権威ある 「Forrester Wave:Cybersecurity Incident Response Services Q1 2019」 レポートにおいて、「リーダー」に選出されました。業界のリーダーとして評価を受けたことは、新たな基準を確立し、成果を上げてきたことのさらなる証明となるものです。

大学へのフィッシング攻撃成功率は 100 %、教育支援機関調査結果(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

大学へのフィッシング攻撃成功率は 100 %、教育支援機関調査結果(The Register)

驚くほど簡単に英国の大学の管理部門にフィッシング攻撃をしかけることができることを教育機関支援団体 JISC が明らかにした。JISC は、「 2 時間以内に」100 % の成功率で攻撃できると主張している。

委託業者が連絡先を記載誤り、多数の間違い電話で判明(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託業者が連絡先を記載誤り、多数の間違い電話で判明(大阪市)

大阪市は4月12日、同市の水道局南部水道センターにて「水道メータ検針・計量審査及び料金等徴収業務」の委託業者が顧客に送付する文書の記載誤りにより個人情報の流出が判明したと発表した。

中学校生徒130人分の個人情報ファイルを靴箱の上に置き忘れ(大泉町) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中学校生徒130人分の個人情報ファイルを靴箱の上に置き忘れ(大泉町)

群馬県大泉町は4月19日、同町立北中学校の生徒の個人情報が綴られた紙媒体ファイルを紛失したと発表した。

役員が従業員個人情報を議員に漏えい(JA北海道厚生連) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

役員が従業員個人情報を議員に漏えい(JA北海道厚生連)

北海道厚生農業協同組合連合会は4月22日、北海道厚生連本部と札幌厚生病院の従業員の個人情報を流出させたことが判明したと発表した。

自立支援医療費支給認定申請者一覧表を外部の民間事業者へ誤送信(佐賀県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自立支援医療費支給認定申請者一覧表を外部の民間事業者へ誤送信(佐賀県)

佐賀県は4月19日、同県の伊万里保健福祉事務所にて個人情報を外部の民間事業者へ誤ってメール送信したと発表した。

主要11クラウドユーザ向け保険、補償対象に不正アクセスを追加(JIG-SAW、東京海上日動火災保険) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

主要11クラウドユーザ向け保険、補償対象に不正アクセスを追加(JIG-SAW、東京海上日動火災保険)

JIG-SAWは、東京海上日動火災保険と連携し、「クラウドユーザー向けサイバーリスク保険自動付帯サービス」に“サイバー攻撃に関する補償”を新たに追加したと発表した。

2019年1QのJVN登録状況:脆弱性「XSS」、製品「Debian GNU/Linux」最多(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2019年1QのJVN登録状況:脆弱性「XSS」、製品「Debian GNU/Linux」最多(IPA)

IPAは、2019年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

脆弱性診断の8割を標準化する:脆弱性診断, インシデントレスポンス, 脅威インテリジェンス…セキュリティプロセス標準化を考える 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

脆弱性診断の8割を標準化する:脆弱性診断, インシデントレスポンス, 脅威インテリジェンス…セキュリティプロセス標準化を考える

セキュリティ対策、とくにインシデント対応や脆弱性診断の標準化に取り組むSHIFT SECURITYが、この課題に関するセミナー「サイバーセキュリティアカデミー」を開催した。同社

Windows AppX Deployment Service においてファイルハンドルの取り扱い不備により任意のファイルのフルアクセス権が掌握可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Windows AppX Deployment Service においてファイルハンドルの取り扱い不備により任意のファイルのフルアクセス権が掌握可能となる脆弱性(Scan Tech Report)

Microsoft Windows において、任意のファイルのフルアクセス権を取得することが可能となる脆弱性が報告されています。

「個人情報漏えい事故防止マニュアル」を順守せず患者情報49名分を誤送信(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「個人情報漏えい事故防止マニュアル」を順守せず患者情報49名分を誤送信(大阪市)

大阪市は4月23日、同市立総合医療センターで医師が患者情報を含んだメールを誤送信したことにより個人情報が流出したことが判明したと発表した。

首都圏2店舗の顧客情報が記録されたUSBメモリを紛失(ライフコーポレーション) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

首都圏2店舗の顧客情報が記録されたUSBメモリを紛失(ライフコーポレーション)

株式会社ライフコーポレーションは4月23日、首都圏の2店舗の顧客の個人情報が含まれた業務上のデータ等を記録したUSBメモリの紛失が判明したと発表した。

「エーデルワイン オンラインショップ」への不正アクセスでカード情報が流出(エーデルワイン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「エーデルワイン オンラインショップ」への不正アクセスでカード情報が流出(エーデルワイン)

株式会社エーデルワインは4月23日、同社が2018年8月5日まで運営していた「(旧)エーデルワイン オンラインショップ」にて第三者からの不正アクセスでクレジットカード情報が流出した可能性が判明したと発表した。

「(仮称)大阪府自転車通行空間10か年整備計画(素案)」に対する意見提出用紙を紛失(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「(仮称)大阪府自転車通行空間10か年整備計画(素案)」に対する意見提出用紙を紛失(大阪府)

大阪府は4月19日、同府交通道路室にて「(仮称)大阪府自転車通行空間10か年整備計画(素案)」に対する府民意見等の募集にFAX送信された個人情報を含む意見提出用紙の紛失が発生したと発表した。

リモート接続ソリューション「TeamViewer」の提供や活用で協業(ラック、チームビューワー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

リモート接続ソリューション「TeamViewer」の提供や活用で協業(ラック、チームビューワー)

ラックは、チームビューワーと包括的なパートナー契約を締結し、協業を開始したと発表した。

セキュリティ投資は企業規模に関係なく優先--企業調査(IDC Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ投資は企業規模に関係なく優先--企業調査(IDC Japan)

IDC Japanは、「2019年 国内ユーザー企業調査 産業分野別/企業規模別 IT投資動向と課題の分析結果」を発表した。

相談件数が前四半期から約25%減少、偽警告のみ増加(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

相談件数が前四半期から約25%減少、偽警告のみ増加(IPA)

IPAは、「情報セキュリティ安心相談窓口の相談状況[2019年第1四半期(1月~3月)]」を発表した。

いずれの学年もネットでのコミュニケーションに関する心配事が7割以上に(NTTドコモ モバイル社会研究所) 画像
調査・ホワイトペーパー
工藤めぐみ@リセマム
工藤めぐみ@リセマム

いずれの学年もネットでのコミュニケーションに関する心配事が7割以上に(NTTドコモ モバイル社会研究所)

 小中学生のスマホ・ケータイの使い過ぎを心配する保護者は、いずれの学年も約9割にのぼることが、NTTドコモ モバイル社会研究所が2019年4月23日に発表した調査結果より明らかになった。

食品、物流、NPO:2018年のサイバー攻撃標的(Cylance Japan) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

食品、物流、NPO:2018年のサイバー攻撃標的(Cylance Japan)

Cylance Japanは、「BlackBerry Cylance 2019年 脅威レポート(BlackBerry 2019 Threat Report)」日本語版を公開した。

ここが変だよ日本のセキュリティ 第38回 「転生したら CSIRT だった件」 画像
コラム
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第38回 「転生したら CSIRT だった件」

これまでのお話で分かると思うけど、CSIRT体制構築は成熟期に向かう過渡期にあり、評価や話題性でみると終焉に向かいつつある。低コストで維持しやすい組織を目指した方がいい。

Verizon製ルータの脆弱性発見(Tenable Network Security Japan) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Verizon製ルータの脆弱性発見(Tenable Network Security Japan)

Tenable Network Security Japanは、米Tenable Network Securityのデータサイエンスチーム「Tenable Research」がVerizon製ルータの脆弱性を発見したと発表した。

ESETへEDRとゼロデイ対策を追加(キヤノンMJ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ESETへEDRとゼロデイ対策を追加(キヤノンMJ)

キヤノンMJは、「ESETセキュリティ ソフトウェア」シリーズの法人向け新製品を5月8日より発売すると発表した。

6,123人の個人情報が記録された選挙人名簿照合用USBメモリを紛失(相模原市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

6,123人の個人情報が記録された選挙人名簿照合用USBメモリを紛失(相模原市)

神奈川県相模原市は4月17日、第19回統一地方選挙 相模原市中央区選挙区にて、当日の投票に使用した選挙人名簿照合用USBメモリを紛失したと発表した。

個人情報が記載された領収書(控)と納入書等を紛失、誤廃棄の可能性(徳島信用金庫) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報が記載された領収書(控)と納入書等を紛失、誤廃棄の可能性(徳島信用金庫)

徳島信用金庫は4月18日、顧客の個人情報が記載された領収書(控)と納入書等の紛失が判明したと発表した。

小規模企業やNPOを対象に情報セキュリティハンドブックを公開(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

小規模企業やNPOを対象に情報セキュリティハンドブックを公開(NISC)

NISCは、「小さな中小企業とNPO向け情報セキュリティハンドブック」を公開したと発表した。

シマンテックの後継としてDigiCert S/MIME証明書を発売(NJC、デジサート・ジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

シマンテックの後継としてDigiCert S/MIME証明書を発売(NJC、デジサート・ジャパン)

NJCとデジサート・ジャパンは、S/MIMEで利用可能な個人用電子証明書「DigiCert Class1 S/MIME 証明書」の販売を開始すると発表した。

MSS「NCPF-CS」にF5の「BIG-IP ASM」「BIG-IP AWAF」を追加(日商エレ、F5) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MSS「NCPF-CS」にF5の「BIG-IP ASM」「BIG-IP AWAF」を追加(日商エレ、F5)

日商エレは、F5とSOCパートナー契約を締結し、総合サイバーセキュリティサービスブランド「NCPF-CS」においてF5のWebアプリケーションファイアウォール「BIG-IP ASM」と「BIG-IP AWAF」を中心とするWAFシステムの導入、運用支援サービスをより強化すると発表した。

サプライチェーンの責任範囲、「専門知識・スキル不足」で明確にできず(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サプライチェーンの責任範囲、「専門知識・スキル不足」で明確にできず(IPA)

IPAは、「ITサプライチェーンにおける情報セキュリティの責任範囲に関する調査」の結果を発表した。

さいたま市立学校の「携帯・インターネット安全教室」に講師を派遣(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

さいたま市立学校の「携帯・インターネット安全教室」に講師を派遣(トレンドマイクロ)

トレンドマイクロは、さいたま市教育委員会が実施する「携帯・インターネット安全教室」に支援パートナー企業として参画すると発表した。

Broadcom製Wi-Fiチップセット用ドライバに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Broadcom製Wi-Fiチップセット用ドライバに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Broadcom製Wi-Fiチップセット用「Broadcom wlドライバ」およびオープンソースの「brcmfmacドライバ」に複数の脆弱性が存在すると「JVN」で発表した。

新時代の産業に向けたセキュリティ対策フレームワークを策定(経済産業省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新時代の産業に向けたセキュリティ対策フレームワークを策定(経済産業省)

経済産業省は、「Society5.0」や「Connected Industries」における新たなサプライチェーン全体のサイバーセキュリティ確保を目的に、産業に求められるセキュリティ対策の全体像を整理した「サイバー・フィジカル・セキュリティ対策フレームワーク」を策定した。

「InterSafe ILP」と「EVE MA」が連携、多要素認証やSSOが容易に(ALSI、DDS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「InterSafe ILP」と「EVE MA」が連携、多要素認証やSSOが容易に(ALSI、DDS)

ALSIは、同社が提供する、情報漏えい対策シリーズ「InterSafe ILP」と、DDSの多要素認証基盤「EVE MA」の連携を相互に確認し、共同で拡販を開始すると発表した。

疑問その7「CASBベンダ統廃合の過去、そして未来」~日商エレに聞く、CASBとクラウドセキュリティの疑問 画像
業界動向
株式会社イメージズ・アンド・ワーズ 鳴海まや子
株式会社イメージズ・アンド・ワーズ 鳴海まや子

疑問その7「CASBベンダ統廃合の過去、そして未来」~日商エレに聞く、CASBとクラウドセキュリティの疑問PR

今回の疑問は、CASB でのセキュリティ対策の進化や CASB ベンダーの統廃合の歴史を振り返り、個々の製品やベンダー毎の特色を解説します。

CrowdStrike Blog:AutoMacTC - Macのフォレンジックトリアージ自動化ツール公開 画像
海外情報
Kshitij Kumar、Jai Musunuri (CrowdStrike)
Kshitij Kumar、Jai Musunuri (CrowdStrike)

CrowdStrike Blog:AutoMacTC - Macのフォレンジックトリアージ自動化ツール公開

CrowdStrikeは、macOSのフォレンジックコミュニティを支援するために、macOSのインシデントレスポンス調査中に分析するアーティファクトを自動解析するスクリプトをリリースし、AutoMacTCを開発しました。

「日本語教員養成課程」の希望者230名の個人情報を紛失(常葉大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「日本語教員養成課程」の希望者230名の個人情報を紛失(常葉大学)

常葉大学は4月17日、同学外国語学部の教授が「日本語教員養成課程」の希望者の個人情報を紛失したことが判明したと発表した。

ここが変だよ日本のセキュリティ 第37回 「CSIRT体制構築ブームに、スプラッシュマウンテンの滝の音が聞こえる」 画像
コラム
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第37回 「CSIRT体制構築ブームに、スプラッシュマウンテンの滝の音が聞こえる」

既に、CSIRT体制構築ブームに乗って、日本シーサート協議会に登録、あわよくばIT系のニュースで事例紹介されたい、なんてCSIRTゴールは飽きられ始めている。新鮮味が薄くなったんだ。ITに疎い経営者も少なくなった。

OracleがJavaをアップデート、商用ユーザ向けJava SE 8は提供終了(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OracleがJavaをアップデート、商用ユーザ向けJava SE 8は提供終了(IPA、JPCERT/CC)

IPAは、「Oracle Java の脆弱性対策について(CVE-2019-2699等)」を発表した。JPCERT/CCも、「2019年 4月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起」を発表している。

「Confluence Server」および「Confluence Data Center」に複数の脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Confluence Server」および「Confluence Data Center」に複数の脆弱性(JPCERT/CC)

JPCERT/CCは、「Confluence ServerおよびConfluence Data Centerにおける複数の脆弱性に関する注意喚起」を発表した。

QRコード決済におけるカード情報の不正利用防止対策のガイドライン(経済産業省、キャッシュレス推進協議会) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

QRコード決済におけるカード情報の不正利用防止対策のガイドライン(経済産業省、キャッシュレス推進協議会)

経済産業省は、コード決済(QRコード決済)における不正流出したクレジットカード情報の不正利用防止対策に関するガイドラインを、キャッシュレス推進協議会にて策定したと発表した。

個人のマルウェア感染率は企業の二倍、半数以上が1年以内に再感染(ウェブルート) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人のマルウェア感染率は企業の二倍、半数以上が1年以内に再感染(ウェブルート)

ウェブルートは、1年間のサイバー脅威のデータを分析した「ウェブルート脅威レポート2019」を発表した。

組織の77%が「インシデント対応計画がない」--グローバル調査(IBMセキュリティー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

組織の77%が「インシデント対応計画がない」--グローバル調査(IBMセキュリティー)

IBMセキュリティーは、サイバー攻撃に対する耐性および攻撃からの回復に関する組織の準備状況を探るグローバル調査「2019年サイバー・レジリエンスを備えた組織」の結果を発表した。

伝説的ハッカーグループ出身者が大統領候補に(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

伝説的ハッカーグループ出身者が大統領候補に(The Register)

アメリカの大統領候補者として新たに浮上しているベト・オルーク氏は、自身がインターネット史における伝説的なハッカー集団の1つ、「カルト・オブ・ザ・デッド・カウ( cDc )」のメンバーだったと告白した。

叙勲の推薦に係る個人情報1名分を誤送信(愛知県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

叙勲の推薦に係る個人情報1名分を誤送信(愛知県)

愛知県は4月15日、総務省に叙勲の推薦に係る勲章審査票をメール送信する際に誤送信が発生したと発表した。

人事異動案に関するデータを無断で持ち出しLINEで拡散、関係した職員を懲戒処分に(吉川松伏消防組合) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

人事異動案に関するデータを無断で持ち出しLINEで拡散、関係した職員を懲戒処分に(吉川松伏消防組合)

埼玉県の吉川松伏消防組合は4月10日、職員が無断で人事異動案に関するデータを持ち出しLINEにてデータ拡散が行われたと発表した。

置き忘れで「水道管路基本図及び給水装置工事設計施行審査申込書」を一時紛失(横須賀市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

置き忘れで「水道管路基本図及び給水装置工事設計施行審査申込書」を一時紛失(横須賀市)

神奈川県横須賀市は4月8日、「水道管路基本図及び給水装置工事設計施行審査申込書」の一時紛失が判明したと発表した。

宅配業者の不在通知メールを装ったフィッシングメールで個人情報が流出(NHK大阪放送局) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宅配業者の不在通知メールを装ったフィッシングメールで個人情報が流出(NHK大阪放送局)

NHK大阪放送局は4月5日、同局の職員が業務で使用しているスマートフォンにフィッシングメールが届き、個人情報が流出した可能性が判明したと発表した。

建設業者に関する文書を第三者のFAXに誤送信(国土交通省関東地方整備局) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

建設業者に関する文書を第三者のFAXに誤送信(国土交通省関東地方整備局)

国土交通省関東地方整備局は4月15日、同局建政部建設産業第一課に寄せられた建設業者に関する文書を、本件と関係のない第三者へFAXにて誤送信したと発表した。

不正アクセスで「ショコラ ベルアメール」オンラインショップのカード情報が流出(ジェイ・ワークス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスで「ショコラ ベルアメール」オンラインショップのカード情報が流出(ジェイ・ワークス)

ジェイ・ワークス株式会社は4月15日、同社が運営する「ショコラ ベルアメール」のオンラインショップにて外部の第三者から不正アクセスを受けカード情報が流出した可能性が判明したと発表した。

「WPA3」に弱いパスワードを取得されるなど複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「WPA3」に弱いパスワードを取得されるなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、WPA3プロトコルおよびhostapdとwpa_supplicantの実装に複数の脆弱性が存在すると「JVN」で発表した。

[配信予告] CSIRTの終焉? 平成最後のリスクテイク、桜の名所であの純愛カップルが撮影敢行 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

[配信予告] CSIRTの終焉? 平成最後のリスクテイク、桜の名所であの純愛カップルが撮影敢行

連載「ここが変だよ日本のセキュリティ」は、その内容はもちろんのこと、毎回記事に添付される、強烈な存在感を放つ、純愛を貫く著者近影写真もメッセージに力強い説得力を加えてきました。

Webmin において特定の権限を持つユーザを悪用して遠隔から任意のファイルが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Webmin において特定の権限を持つユーザを悪用して遠隔から任意のファイルが実行可能となる脆弱性(Scan Tech Report)

OS 管理ツールである Webmin に、遠隔から任意のファイルをアップロードすることが可能となる脆弱性が報告されています。

ドナー登録者の個人情報記載書類を紛失、ドナーは協力継続に同意(日本骨髄バンク) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ドナー登録者の個人情報記載書類を紛失、ドナーは協力継続に同意(日本骨髄バンク)

公益財団法人日本骨髄バンクは4月12日、コーディネート中であるドナー登録者の個人情報等が記載された書類の紛失が判明したと発表した。

  • 125件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×