2019年4月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2019年4月の記事一覧(4 ページ目)

不正アクセスでWebサイト改ざん被害、閲覧者を別のショッピングサイトに誘導(NYKシステムズ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスでWebサイト改ざん被害、閲覧者を別のショッピングサイトに誘導(NYKシステムズ)

建築設備専用の3次元CADソフトの開発や販売を行う株式会社NYKシステムズは4月12日、同社Webサーバーに不正アクセスがありWebサイトの内容の一部を改ざんされたことが判明したと発表した。

通販サイト「ななつ星 Gallery」に不正アクセス、セキュリティコード含む最大3,086件カード情報流出(JR九州) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

通販サイト「ななつ星 Gallery」に不正アクセス、セキュリティコード含む最大3,086件カード情報流出(JR九州)

九州旅客鉄道株式会社は4月12日、同社が運営する「ななつ星 in 九州」の関連商品を販売する「ななつ星 Gallery」(https://nanatsuboshi-gallery.jp)に対し外部からの不正アクセスがあり顧客のカード情報を含む個人情報の流出が判明したと発表した。

誤送信で晴海客船ターミナル「客船友の会」会員アドレス流出(東京都) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信で晴海客船ターミナル「客船友の会」会員アドレス流出(東京都)

東京都は4月7日、晴海客船ターミナルの指定管理者である東京港埠頭株式会社にて、誤送信による個人情報の流出が判明したと発表した。

複数のVPN製品に、正規ユーザになりすまされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のVPN製品に、正規ユーザになりすまされる脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のVPNアプリケーションに、認証やセッション管理に用いられるcookieをメモリやログファイルに不適切に保存する問題が存在すると「JVN」で発表した。

「エコレオンラインショップ」へ不正アクセス、セキュリティコード含むカード情報が流出の可能性(レジナ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「エコレオンラインショップ」へ不正アクセス、セキュリティコード含むカード情報が流出の可能性(レジナ)

株式会社レジナは4月10日、同社が運営する生活雑貨や自然食品を扱う「エコレオンラインショップ」への不正アクセスでカード情報が流出した可能性が判明したと発表した。

書類ケースを自家用車の屋根に置いたまま移動し患者の個人情報を一時紛失(茨城県西部メディカルセンター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

書類ケースを自家用車の屋根に置いたまま移動し患者の個人情報を一時紛失(茨城県西部メディカルセンター)

地方独立行政法人茨城県西部医療機構茨城県西部メディカルセンターは4月10日、同院の職員が患者の個人情報が記載された文書を院外に持ち出し紛失したことが判明したと発表した。

メールアドレスの誤入力で添付したパソコンボランティア名簿が流出(宮城県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアドレスの誤入力で添付したパソコンボランティア名簿が流出(宮城県)

宮城県は4月10日、同県の保健福祉部障害福祉課にて委託業務の受託業者による誤送信で個人情報の流出が判明したと発表した。

マカフィーのCASBをマネージドセキュリティサービスで提供(SBT) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マカフィーのCASBをマネージドセキュリティサービスで提供(SBT)

SBTは、「マネージドセキュリティサービス for CASB(MSS for CASB)」の提供を開始すると発表した。

DDoS攻撃の発生件数が増加、複合プロトコル攻撃の増加も顕著(CDNetworks) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DDoS攻撃の発生件数が増加、複合プロトコル攻撃の増加も顕著(CDNetworks)

CDNetworksは、2018年のDDoS攻撃の対応状況をまとめ、分析したセキュリティレポート「2018年度 DDoS攻撃の動向と今後の見通し」を発表した。

インシデント報告件数、「スキャン」が増加し4割超えに(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数、「スキャン」が増加し4割超えに(JPCERT/CC)

JPCERT/CCは、2019年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

国土交通省の新セキュリティ規格に準拠したアンテナ分離・スピーカー一体型のETC車載器を発売 画像
新製品・新サービス
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

国土交通省の新セキュリティ規格に準拠したアンテナ分離・スピーカー一体型のETC車載器を発売

三菱電機は、国土交通省がETCの決済情報をより安全に保護するために新たに定めた新セキュリティー規格に準拠した、アンテナ分離・スピーカー一体型のETC車載器を4月12日より発売する。

番外編:疑問その6「俺とおまえとクラウドセキュリティ ~ 26枚の “白紙” の束」~日商エレに聞く、CASBとクラウドセキュリティの疑問 画像
業界動向
株式会社イメージズ・アンド・ワーズ 鳴海まや子
株式会社イメージズ・アンド・ワーズ 鳴海まや子

番外編:疑問その6「俺とおまえとクラウドセキュリティ ~ 26枚の “白紙” の束」~日商エレに聞く、CASBとクラウドセキュリティの疑問PR

本誌の「信頼できる男」坂口がどうしても追加したいという資料はいったい何なのか、震える手でファイルを解凍した編集員がそこで目にしたのは想像だにしなかった内容だったといいます。

横展開封じ込め、CrowdStrike 提唱の新指標「1 - 10 - 60」ルールとは? 画像
新製品・新サービス
阿部 欽一
阿部 欽一

横展開封じ込め、CrowdStrike 提唱の新指標「1 - 10 - 60」ルールとは?

通常のフォレンジックは、コストとのバランスを見ながら、オンサイトでヒアリングを行いながら対象の台数を絞り、調査を行います。しかし、本来であれば影響を及ぼした可能性のある端末をすべて見たほうが良いことは間違いありません。

教育委員会のメールサーバを不正中継、アダルトサイトへのリンクを含む英文メールを送信(富山市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教育委員会のメールサーバを不正中継、アダルトサイトへのリンクを含む英文メールを送信(富山市)

富山県富山市は4月8・9日に、同市教育委員会が管理するメールサーバが不正中継されていたことが判明したと発表した。

特定医療費の受給者証2名分を入れ違え誤送付(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

特定医療費の受給者証2名分を入れ違え誤送付(新潟県)

新潟県は4月9日、個人情報が記載された文書の誤送付が判明したと発表した。

Intelが複数製品のアップデートを公開、DoS攻撃など受ける可能性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intelが複数製品のアップデートを公開、DoS攻撃など受ける可能性(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

マイクロソフトが月例セキュリティ情報を公開、12種の製品を更新(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが月例セキュリティ情報を公開、12種の製品を更新(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年4月)」を発表した。JPCERT/CCも「2019年 4月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

アドビが2件のセキュリティアップデートを公開、適用を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アドビが2件のセキュリティアップデートを公開、適用を呼びかけ(JPCERT/CC、IPA)

アドビ システムズは、「Adobe Reader」「Acrobat」(APSB19-17)、および「Adobe Flash Player」(APSB19-19)のセキュリティアップデートを公開した。

「SilentDefense」を活用したビルシステム向け監視ソリューションを開発(マクニカネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SilentDefense」を活用したビルシステム向け監視ソリューションを開発(マクニカネットワークス)

マクニカネットワークスは、米ForeScout社の「SilentDefense」を活用したビルシステム向け制御ネットワーク監視ソリューションを開発した。

初の大阪開催~脅威実態とインシデント分析、DeNAのEDR導入事例まで(CrowdStrike) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

初の大阪開催~脅威実態とインシデント分析、DeNAのEDR導入事例まで(CrowdStrike)PR

CrowdStrikeは「2019 CrowdStrike Forum in Osaka」を4月19日に開催する。

いまや攻撃サーバは海外には無い(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

いまや攻撃サーバは海外には無い(The Register)

Bromium によると、発見によりこれまでの常識が覆される可能性がある。マルウェア攻撃は主に他国を拠点に行われ、そうした国にはアメリカの捜査権が及ばないというのがこれまでの常識だった。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×