2019年4月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2019年4月の記事一覧(2 ページ目)

不正アクセスでWebサイト改ざん被害、閲覧者を別のショッピングサイトに誘導(NYKシステムズ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスでWebサイト改ざん被害、閲覧者を別のショッピングサイトに誘導(NYKシステムズ)

建築設備専用の3次元CADソフトの開発や販売を行う株式会社NYKシステムズは4月12日、同社Webサーバーに不正アクセスがありWebサイトの内容の一部を改ざんされたことが判明したと発表した。

通販サイト「ななつ星 Gallery」に不正アクセス、セキュリティコード含む最大3,086件カード情報流出(JR九州) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

通販サイト「ななつ星 Gallery」に不正アクセス、セキュリティコード含む最大3,086件カード情報流出(JR九州)

九州旅客鉄道株式会社は4月12日、同社が運営する「ななつ星 in 九州」の関連商品を販売する「ななつ星 Gallery」(https://nanatsuboshi-gallery.jp)に対し外部からの不正アクセスがあり顧客のカード情報を含む個人情報の流出が判明したと発表した。

誤送信で晴海客船ターミナル「客船友の会」会員アドレス流出(東京都) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信で晴海客船ターミナル「客船友の会」会員アドレス流出(東京都)

東京都は4月7日、晴海客船ターミナルの指定管理者である東京港埠頭株式会社にて、誤送信による個人情報の流出が判明したと発表した。

複数のVPN製品に、正規ユーザになりすまされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のVPN製品に、正規ユーザになりすまされる脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のVPNアプリケーションに、認証やセッション管理に用いられるcookieをメモリやログファイルに不適切に保存する問題が存在すると「JVN」で発表した。

「エコレオンラインショップ」へ不正アクセス、セキュリティコード含むカード情報が流出の可能性(レジナ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「エコレオンラインショップ」へ不正アクセス、セキュリティコード含むカード情報が流出の可能性(レジナ)

株式会社レジナは4月10日、同社が運営する生活雑貨や自然食品を扱う「エコレオンラインショップ」への不正アクセスでカード情報が流出した可能性が判明したと発表した。

書類ケースを自家用車の屋根に置いたまま移動し患者の個人情報を一時紛失(茨城県西部メディカルセンター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

書類ケースを自家用車の屋根に置いたまま移動し患者の個人情報を一時紛失(茨城県西部メディカルセンター)

地方独立行政法人茨城県西部医療機構茨城県西部メディカルセンターは4月10日、同院の職員が患者の個人情報が記載された文書を院外に持ち出し紛失したことが判明したと発表した。

メールアドレスの誤入力で添付したパソコンボランティア名簿が流出(宮城県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアドレスの誤入力で添付したパソコンボランティア名簿が流出(宮城県)

宮城県は4月10日、同県の保健福祉部障害福祉課にて委託業務の受託業者による誤送信で個人情報の流出が判明したと発表した。

マカフィーのCASBをマネージドセキュリティサービスで提供(SBT) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マカフィーのCASBをマネージドセキュリティサービスで提供(SBT)

SBTは、「マネージドセキュリティサービス for CASB(MSS for CASB)」の提供を開始すると発表した。

DDoS攻撃の発生件数が増加、複合プロトコル攻撃の増加も顕著(CDNetworks) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DDoS攻撃の発生件数が増加、複合プロトコル攻撃の増加も顕著(CDNetworks)

CDNetworksは、2018年のDDoS攻撃の対応状況をまとめ、分析したセキュリティレポート「2018年度 DDoS攻撃の動向と今後の見通し」を発表した。

インシデント報告件数、「スキャン」が増加し4割超えに(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数、「スキャン」が増加し4割超えに(JPCERT/CC)

JPCERT/CCは、2019年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

国土交通省の新セキュリティ規格に準拠したアンテナ分離・スピーカー一体型のETC車載器を発売 画像
新製品・新サービス
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

国土交通省の新セキュリティ規格に準拠したアンテナ分離・スピーカー一体型のETC車載器を発売

三菱電機は、国土交通省がETCの決済情報をより安全に保護するために新たに定めた新セキュリティー規格に準拠した、アンテナ分離・スピーカー一体型のETC車載器を4月12日より発売する。

番外編:疑問その6「俺とおまえとクラウドセキュリティ ~ 26枚の “白紙” の束」~日商エレに聞く、CASBとクラウドセキュリティの疑問 画像
業界動向
株式会社イメージズ・アンド・ワーズ 鳴海まや子
株式会社イメージズ・アンド・ワーズ 鳴海まや子

番外編:疑問その6「俺とおまえとクラウドセキュリティ ~ 26枚の “白紙” の束」~日商エレに聞く、CASBとクラウドセキュリティの疑問PR

本誌の「信頼できる男」坂口がどうしても追加したいという資料はいったい何なのか、震える手でファイルを解凍した編集員がそこで目にしたのは想像だにしなかった内容だったといいます。

横展開封じ込め、CrowdStrike 提唱の新指標「1 - 10 - 60」ルールとは? 画像
新製品・新サービス
阿部 欽一
阿部 欽一

横展開封じ込め、CrowdStrike 提唱の新指標「1 - 10 - 60」ルールとは?

通常のフォレンジックは、コストとのバランスを見ながら、オンサイトでヒアリングを行いながら対象の台数を絞り、調査を行います。しかし、本来であれば影響を及ぼした可能性のある端末をすべて見たほうが良いことは間違いありません。

教育委員会のメールサーバを不正中継、アダルトサイトへのリンクを含む英文メールを送信(富山市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教育委員会のメールサーバを不正中継、アダルトサイトへのリンクを含む英文メールを送信(富山市)

富山県富山市は4月8・9日に、同市教育委員会が管理するメールサーバが不正中継されていたことが判明したと発表した。

特定医療費の受給者証2名分を入れ違え誤送付(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

特定医療費の受給者証2名分を入れ違え誤送付(新潟県)

新潟県は4月9日、個人情報が記載された文書の誤送付が判明したと発表した。

Intelが複数製品のアップデートを公開、DoS攻撃など受ける可能性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intelが複数製品のアップデートを公開、DoS攻撃など受ける可能性(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

マイクロソフトが月例セキュリティ情報を公開、12種の製品を更新(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが月例セキュリティ情報を公開、12種の製品を更新(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年4月)」を発表した。JPCERT/CCも「2019年 4月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

アドビが2件のセキュリティアップデートを公開、適用を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アドビが2件のセキュリティアップデートを公開、適用を呼びかけ(JPCERT/CC、IPA)

アドビ システムズは、「Adobe Reader」「Acrobat」(APSB19-17)、および「Adobe Flash Player」(APSB19-19)のセキュリティアップデートを公開した。

「SilentDefense」を活用したビルシステム向け監視ソリューションを開発(マクニカネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SilentDefense」を活用したビルシステム向け監視ソリューションを開発(マクニカネットワークス)

マクニカネットワークスは、米ForeScout社の「SilentDefense」を活用したビルシステム向け制御ネットワーク監視ソリューションを開発した。

初の大阪開催~脅威実態とインシデント分析、DeNAのEDR導入事例まで(CrowdStrike) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

初の大阪開催~脅威実態とインシデント分析、DeNAのEDR導入事例まで(CrowdStrike)PR

CrowdStrikeは「2019 CrowdStrike Forum in Osaka」を4月19日に開催する。

いまや攻撃サーバは海外には無い(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

いまや攻撃サーバは海外には無い(The Register)

Bromium によると、発見によりこれまでの常識が覆される可能性がある。マルウェア攻撃は主に他国を拠点に行われ、そうした国にはアメリカの捜査権が及ばないというのがこれまでの常識だった。

誤送信で自動車メーカー14社17名分のメールアドレスが流出(東京都) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信で自動車メーカー14社17名分のメールアドレスが流出(東京都)

東京都は4月4日、環境局環境改善部にて自動車メーカーを対象とした案内をメール送信する際に、事務担当者の誤りが原因で個人情報が流出したと発表した。

トレンドマイクロ「TMIS」採用のIoTデバイスセキュリティ(NSW) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

トレンドマイクロ「TMIS」採用のIoTデバイスセキュリティ(NSW)

NSWは、トレンドマイクロが提供するIoT機器向けセキュリティソリューション「Trend Micro IoT Security(TMIS)」を活用した、IoTデバイス用セキュリティソリューション「Toami Edge Security」を提供開始した。

スマホアプリ「MyCar Controls」に遠隔からのデータ取得などの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマホアプリ「MyCar Controls」に遠隔からのデータ取得などの脆弱性(JVN)

IPAおよびJPCERT/CCは、AutoMobility Distribution Inc が提供するスマートフォンアプリ「MyCar Controls」に、管理者の認証情報がハードコードされている問題が存在すると「JVN」で発表した。

夏フェス「OUR FAVORITE THINGS」のWebサイトが改ざん被害で一時閉鎖へ(各務原市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

夏フェス「OUR FAVORITE THINGS」のWebサイトが改ざん被害で一時閉鎖へ(各務原市)

岐阜県各務原市は4月5日、同市市長が実行委員長を務める河川環境楽園夏フェス実行委員会が運営するWebサイトが第三者からの不正アクセスにより改ざんされたことが判明したと発表した。

マネージド型 クラウド型セキュリティサービス市場規模、CASB 急伸(ミック経済研究所) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マネージド型 クラウド型セキュリティサービス市場規模、CASB 急伸(ミック経済研究所)

ミック経済研究所は、「情報セキュリティマネージド型・クラウド型サービス市場の現状と展望2019」を発刊したと発表した。

「情報セキュリティサービス基準」の適合サービス件数が100件に到達(JASA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「情報セキュリティサービス基準」の適合サービス件数が100件に到達(JASA)

JASAは、情報セキュリティサービス基準適合サービス件数が100件に到達したと発表した。

DDoS攻撃はステートフル攻撃にシフト傾向、クラウドサービスも標的に(NETSCOUT SYSTEMS) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DDoS攻撃はステートフル攻撃にシフト傾向、クラウドサービスも標的に(NETSCOUT SYSTEMS)

NETSCOUT SYSTEMSは、2018年の世界のセキュリティ事情を調査・分析した「年次ワールドワイド・インフラストラクチャー・セキュリティ・レポート(WISR)」を公開した。

2019年3月分の「電気料金お支払いのお願い」239件を誤送付(エネクスライフサービス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2019年3月分の「電気料金お支払いのお願い」239件を誤送付(エネクスライフサービス)

小売電気事業を行う株式会社エネクスライフサービスは3月26日、2019年3月分の「電気料金お支払いのお願い」の一部を誤送付したことが判明したと発表した。

日本の芸能人の名前を件名にした“Love You”マルウェアスパムが急増(キヤノンMJ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本の芸能人の名前を件名にした“Love You”マルウェアスパムが急増(キヤノンMJ)

キヤノンMJは、2019年1月、2月のマルウェア検出状況に関するレポートを公開した。

オムロンの「CX-One」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オムロンの「CX-One」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供するFA統合ツールパッケージ「CX-One」に解放済みメモリ使用(use-after-free)の脆弱性脆弱性が存在すると「JVN」で発表した。

誤送信で電気工事店2,407件のメールアドレスが流出(北陸電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信で電気工事店2,407件のメールアドレスが流出(北陸電力)

北陸電力株式会社は3月25日、同社から電気工事店宛てにメール送信した際に、受信した電気工事店全てのメールアドレスが表示された状態で送信したことが判明したと発表した。

【先着7名】「退位の日」も記載 ~ CSIRT、SOC、IR 担当者向け、地政学的重要日カレンダー CrowdStrike Adversary Calender プレゼント(受付終了) 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

【先着7名】「退位の日」も記載 ~ CSIRT、SOC、IR 担当者向け、地政学的重要日カレンダー CrowdStrike Adversary Calender プレゼント(受付終了)

このカレンダーの最大の特長は、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点です。

紛失ノートPC発見、不正使用形跡なしか(講談社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

紛失ノートPC発見、不正使用形跡なしか(講談社)

株式会社講談社は4月3日、3月29日に公表した同社社員によるノートパソコン紛失について、その後の経緯を発表した。

PCジャングル利用者に案内メールを誤送信(ムーバブルトレードネットワークス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

PCジャングル利用者に案内メールを誤送信(ムーバブルトレードネットワークス)

中古パソコンを扱う株式会社ムーバブルトレードネットワークスは3月20日、送信者全員のアドレスが表示された状態でメール誤送信したことが判明したと発表した。

疑問その5「CASB利用5つの目的といえば?」~日商エレに聞く、CASBとクラウドセキュリティの疑問 画像
業界動向
株式会社イメージズ・アンド・ワーズ 鳴海まや子
株式会社イメージズ・アンド・ワーズ 鳴海まや子

疑問その5「CASB利用5つの目的といえば?」~日商エレに聞く、CASBとクラウドセキュリティの疑問PR

もっとも一般的な CASB の利用目的として挙げられるのは、従業員による許可されていないクラウドサービス利用を検出する、いわゆるシャドウ IT 対策です。

CrowdStrike Blog:PINCHY SPIDER のパートナー、「Big Game Hunting」の手法で GandCrab ランサムウェアを拡散 画像
海外情報
Brendon Feeley、Bex Hartley、Sergei Frankoff (CrowdStrike)
Brendon Feeley、Bex Hartley、Sergei Frankoff (CrowdStrike)

CrowdStrike Blog:PINCHY SPIDER のパートナー、「Big Game Hunting」の手法で GandCrab ランサムウェアを拡散

GandCrabは、市場で最も先進的かつ広く普及しているランサムウェアファミリーとしての地位を確立しています。このランサムウェアの開発の一部は、PINCHY SPIDERによって、サイバーセキュリティのリサーチコミュニティとの攻防の中で進められてきました。

優秀な技術者が、勤務するハイテク企業に倫理的行動を日常的に要求するとき世界に大きな変化がもたらされる(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

優秀な技術者が、勤務するハイテク企業に倫理的行動を日常的に要求するとき世界に大きな変化がもたらされる(The Register)

シュナイアー氏が最新著書『 Click Here to Kill Everybody: Security and Survival in a Hyper-connected World 』へのサインを終えた後、私たちは彼と対談を行い、詳しく話を聞いた。

子供服サーカス、子供服ミリバールに外部から不正アクセス、カード情報2,200件が流出(サーカス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

子供服サーカス、子供服ミリバールに外部から不正アクセス、カード情報2,200件が流出(サーカス)

株式会社サーカスは4月2日、同社が運営する「子供服サーカス」と「子供服ミリバール」にて外部からの不正アクセスにより一部顧客のクレジットカード情報が流出した可能性が判明したと発表した。

他のユーザーにセッションが共有される不具合で個人情報が漏えい(ジェイ・スポーツ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

他のユーザーにセッションが共有される不具合で個人情報が漏えい(ジェイ・スポーツ)

株式会社ジェイ・スポーツは3月29日、3月27日にシステム不具合による個人情報漏えいが発生したと発表した。

「GNU Wget」に任意コード実行やDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「GNU Wget」に任意コード実行やDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、The GNU Projectが提供する、リモートファイルを取得するためのUNIXユーティリティ「GNU Wget」に、バッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

メルカリを騙るフィッシングメール確認、やや未熟な日本語(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メルカリを騙るフィッシングメール確認、やや未熟な日本語(フィッシング対策協議会)

フィッシング対策協議会は、メルカリを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

コネクテッドカー向けの不正侵入検知・防御で協業(トレンドマイクロ、Luxoft) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コネクテッドカー向けの不正侵入検知・防御で協業(トレンドマイクロ、Luxoft)

トレンドマイクロは、グローバルITコンサルティング・エンジニアリング企業であるLuxoftとコネクテッドカーのセキュリティで戦略的パートナーシップを締結したと発表した。

中華食材販売サイトへ不正アクセス、2926件の情報流出の可能性(友利) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中華食材販売サイトへ不正アクセス、2926件の情報流出の可能性(友利)

中華食材を販売する株式会社友利は4月1日、同社が運営する通販サイト「本味主義」が不正アクセスを受け、カード情報を含む個人情報が流出した可能性が判明したと発表した。

10連休控え例年より早く発表、今年の長期休暇におけるセキュリティ注意喚起(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

10連休控え例年より早く発表、今年の長期休暇におけるセキュリティ注意喚起(IPA)

IPAは、「ゴールデンウィークにおける情報セキュリティに関する注意喚起」を発表した。

実態に疎いのはセキュリティ企業の方…新生 GSX エバンジェリストに聞く 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

実態に疎いのはセキュリティ企業の方…新生 GSX エバンジェリストに聞くPR

「インシデントレスポンスやフォレンジック事業でも行っていない限り、むしろセキュリティサービスを提供している企業の方が一般企業よりも実被害経験が少ないのではないか」そんな説を披露するのは、グローバルセキュリティエキスパート株式会社の武藤耕也氏だ。

Scan PREMIUM Monthly Executive Summary 2019.3 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

Scan PREMIUM Monthly Executive Summary 2019.3

マドゥロ政権の主張内容は興味深いものです。電磁パルス攻撃とサイバー攻撃については、2017年に電磁パルス委員会がレポートを公開しており、世界的に注目されています。事実は別として本ニュースは 1 つのリスクシナリオとして、念頭においておくべきものかもしれません。

はんだ付け製品販売サイトへ不正アクセス、情報流出したアドレスへの迷惑メールも確認(白光) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

はんだ付け製品販売サイトへ不正アクセス、情報流出したアドレスへの迷惑メールも確認(白光)

はんだ付け製品を販売する白光株式会社は3月28日、同社のe-shopサイト内にて外部からの不正アクセスがあり顧客情報が流出した可能性が判明したと発表した。

特定健診受診者の健診データが保存されたUSBメモリを紛失(うつのみや病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

特定健診受診者の健診データが保存されたUSBメモリを紛失(うつのみや病院)

独立行政法人地域医療機能推進機構うつのみや病院は3月29日、全国健康保険協会の特定健診受診者の健診データが保存されたUSBメモリを紛失したことが判明したと発表した。

セミナー受講者へのメール誤送信で107名のアドレスが流出(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セミナー受講者へのメール誤送信で107名のアドレスが流出(大阪府)

大阪府は3月26日、府教育センターにて「平成31年度大阪府公立学校教員採用選考テスト合格者対象セミナー(第8回)」の受講者へ連絡メールを送信する際にメールアドレスが互いに見える状態で送信したことが判明したと発表した。

捕獲確認書と捕獲許可証の写しを綴じた文書ファイルを紛失(美咲町) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

捕獲確認書と捕獲許可証の写しを綴じた文書ファイルを紛失(美咲町)

岡山県久米郡美咲町は3月29日、旭総合支所にて鳥獣被害防止の国庫補助の申請に係る書類(捕獲確認書)と捕獲許可証の写しを綴じた文書ファイルの紛失が判明したと発表した。

都営住宅の申込者データを記録したDVDを紛失(東京都) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

都営住宅の申込者データを記録したDVDを紛失(東京都)

東京都は3月29日、都営住宅の申込者データの個人情報を記録したDVDを紛失したことが判明したと発表した。

高度セキュリティ人材の育成に向けNTT ComとFFRIが会社設立(NTT Com、FFRI、NFLabs.) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

高度セキュリティ人材の育成に向けNTT ComとFFRIが会社設立(NTT Com、FFRI、NFLabs.)

NTT ComとFFRIは、高度な技術を有するセキュリティ人材を育成する株式会社エヌ・エフ・ラボラトリーズ(NFLabs.)を設立し、4月1日に営業を開始した。

JR東日本の運行情報アプリが使用するAPIサーバに脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JR東日本の運行情報アプリが使用するAPIサーバに脆弱性(JVN)

IPAおよびJPCERT/CCは、東日本旅客鉄道が提供するAndroidアプリ「JR東日本 列車運行情報 プッシュ通知アプリ」が使用するAPIサーバに、アクセス制限不備の脆弱性が存在すると「JVN」で発表した。

Drupal において RESTful Web Services モジュールのシリアル化解除処理の不備を悪用して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Drupal において RESTful Web Services モジュールのシリアル化解除処理の不備を悪用して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

世界的に利用されている CMS である Drupal に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

販売子会社に対し不正アクセス、最大310万件の顧客情報流出の可能性(トヨタ自動車) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

販売子会社に対し不正アクセス、最大310万件の顧客情報流出の可能性(トヨタ自動車)

トヨタ自動車株式会社は3月29日、同社の販売子会社に対し不正アクセスがあり、同ネットワークに接続されているサーバーに保存されていた顧客情報が社外に流出した可能性があることが判明したと発表した。

誤送信で申請事業者12,785社のアドレスが流出(水資源機構) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信で申請事業者12,785社のアドレスが流出(水資源機構)

独立行政法人水資源機構は3月27日、同機構のホームページに「平成31・32年度一般競争(指名競争)有資格業者索引名簿」を掲載した旨を申請事業者にメール連絡した際、他社のアドレスが分かる状態で送信したことが判明したと発表した。

1年前のファイル添付誤りによる個人情報流出、匿名の手紙により判明(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1年前のファイル添付誤りによる個人情報流出、匿名の手紙により判明(新潟県)

新潟県は3月28日、同県高等学校教育課職員がメール送信した通知の添付ファイルに通知とは関係のない個人情報が記載された文書が含まれていたことが判明したと発表した。

「なりすまし」による不正アクセスで顧客情報が閲覧された可能性(ディノス・セシール) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「なりすまし」による不正アクセスで顧客情報が閲覧された可能性(ディノス・セシール)

株式会社ディノス・セシールは3月28日、同社が運営する「セシールオンラインショップ」にて「なりすまし」による不正アクセスが発生し第三者に顧客情報が閲覧された可能性があることが判明したと発表した。

数百件の名刺情報が保存されたノートパソコンを紛失(講談社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

数百件の名刺情報が保存されたノートパソコンを紛失(講談社)

株式会社講談社は3月29日、同社社員が個人情報が含まれるノートパソコンを紛失したことが判明したと発表した。

DDoS攻撃にM2M通信プロコトルCoAPを悪用する新手法(A10) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DDoS攻撃にM2M通信プロコトルCoAPを悪用する新手法(A10)

A10は、2019年第1四半期の「A10 DDoS Threat Intelligence Report」を公開した。

脆弱性を持つWebメールクライアント「IMP」を探索するアクセスが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性を持つWebメールクライアント「IMP」を探索するアクセスが増加(警察庁)

警察庁は、「ウェブメールクライアント『Internet MessagingProgram』の脆弱性を有する機器に対するアクセスの増加等について」とするレポートを発表した。

  • 前へ
  • 125件中 64 - 125 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×