2019年4月の記事(5 ページ目) | ScanNetSecurity
2026.04.15(水)

2019年4月の記事一覧(5 ページ目)

誤送信で自動車メーカー14社17名分のメールアドレスが流出(東京都) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信で自動車メーカー14社17名分のメールアドレスが流出(東京都)

東京都は4月4日、環境局環境改善部にて自動車メーカーを対象とした案内をメール送信する際に、事務担当者の誤りが原因で個人情報が流出したと発表した。

トレンドマイクロ「TMIS」採用のIoTデバイスセキュリティ(NSW) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

トレンドマイクロ「TMIS」採用のIoTデバイスセキュリティ(NSW)

NSWは、トレンドマイクロが提供するIoT機器向けセキュリティソリューション「Trend Micro IoT Security(TMIS)」を活用した、IoTデバイス用セキュリティソリューション「Toami Edge Security」を提供開始した。

スマホアプリ「MyCar Controls」に遠隔からのデータ取得などの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマホアプリ「MyCar Controls」に遠隔からのデータ取得などの脆弱性(JVN)

IPAおよびJPCERT/CCは、AutoMobility Distribution Inc が提供するスマートフォンアプリ「MyCar Controls」に、管理者の認証情報がハードコードされている問題が存在すると「JVN」で発表した。

夏フェス「OUR FAVORITE THINGS」のWebサイトが改ざん被害で一時閉鎖へ(各務原市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

夏フェス「OUR FAVORITE THINGS」のWebサイトが改ざん被害で一時閉鎖へ(各務原市)

岐阜県各務原市は4月5日、同市市長が実行委員長を務める河川環境楽園夏フェス実行委員会が運営するWebサイトが第三者からの不正アクセスにより改ざんされたことが判明したと発表した。

マネージド型 クラウド型セキュリティサービス市場規模、CASB 急伸(ミック経済研究所) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マネージド型 クラウド型セキュリティサービス市場規模、CASB 急伸(ミック経済研究所)

ミック経済研究所は、「情報セキュリティマネージド型・クラウド型サービス市場の現状と展望2019」を発刊したと発表した。

「情報セキュリティサービス基準」の適合サービス件数が100件に到達(JASA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「情報セキュリティサービス基準」の適合サービス件数が100件に到達(JASA)

JASAは、情報セキュリティサービス基準適合サービス件数が100件に到達したと発表した。

DDoS攻撃はステートフル攻撃にシフト傾向、クラウドサービスも標的に(NETSCOUT SYSTEMS) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DDoS攻撃はステートフル攻撃にシフト傾向、クラウドサービスも標的に(NETSCOUT SYSTEMS)

NETSCOUT SYSTEMSは、2018年の世界のセキュリティ事情を調査・分析した「年次ワールドワイド・インフラストラクチャー・セキュリティ・レポート(WISR)」を公開した。

2019年3月分の「電気料金お支払いのお願い」239件を誤送付(エネクスライフサービス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2019年3月分の「電気料金お支払いのお願い」239件を誤送付(エネクスライフサービス)

小売電気事業を行う株式会社エネクスライフサービスは3月26日、2019年3月分の「電気料金お支払いのお願い」の一部を誤送付したことが判明したと発表した。

日本の芸能人の名前を件名にした“Love You”マルウェアスパムが急増(キヤノンMJ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本の芸能人の名前を件名にした“Love You”マルウェアスパムが急増(キヤノンMJ)

キヤノンMJは、2019年1月、2月のマルウェア検出状況に関するレポートを公開した。

オムロンの「CX-One」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オムロンの「CX-One」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供するFA統合ツールパッケージ「CX-One」に解放済みメモリ使用(use-after-free)の脆弱性脆弱性が存在すると「JVN」で発表した。

誤送信で電気工事店2,407件のメールアドレスが流出(北陸電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信で電気工事店2,407件のメールアドレスが流出(北陸電力)

北陸電力株式会社は3月25日、同社から電気工事店宛てにメール送信した際に、受信した電気工事店全てのメールアドレスが表示された状態で送信したことが判明したと発表した。

【先着7名】「退位の日」も記載 ~ CSIRT、SOC、IR 担当者向け、地政学的重要日カレンダー CrowdStrike Adversary Calender プレゼント(受付終了) 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

【先着7名】「退位の日」も記載 ~ CSIRT、SOC、IR 担当者向け、地政学的重要日カレンダー CrowdStrike Adversary Calender プレゼント(受付終了)

このカレンダーの最大の特長は、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点です。

紛失ノートPC発見、不正使用形跡なしか(講談社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

紛失ノートPC発見、不正使用形跡なしか(講談社)

株式会社講談社は4月3日、3月29日に公表した同社社員によるノートパソコン紛失について、その後の経緯を発表した。

PCジャングル利用者に案内メールを誤送信(ムーバブルトレードネットワークス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

PCジャングル利用者に案内メールを誤送信(ムーバブルトレードネットワークス)

中古パソコンを扱う株式会社ムーバブルトレードネットワークスは3月20日、送信者全員のアドレスが表示された状態でメール誤送信したことが判明したと発表した。

疑問その5「CASB利用5つの目的といえば?」~日商エレに聞く、CASBとクラウドセキュリティの疑問 画像
業界動向
株式会社イメージズ・アンド・ワーズ 鳴海まや子
株式会社イメージズ・アンド・ワーズ 鳴海まや子

疑問その5「CASB利用5つの目的といえば?」~日商エレに聞く、CASBとクラウドセキュリティの疑問PR

もっとも一般的な CASB の利用目的として挙げられるのは、従業員による許可されていないクラウドサービス利用を検出する、いわゆるシャドウ IT 対策です。

CrowdStrike Blog:PINCHY SPIDER のパートナー、「Big Game Hunting」の手法で GandCrab ランサムウェアを拡散 画像
海外情報
Brendon Feeley、Bex Hartley、Sergei Frankoff (CrowdStrike)
Brendon Feeley、Bex Hartley、Sergei Frankoff (CrowdStrike)

CrowdStrike Blog:PINCHY SPIDER のパートナー、「Big Game Hunting」の手法で GandCrab ランサムウェアを拡散

GandCrabは、市場で最も先進的かつ広く普及しているランサムウェアファミリーとしての地位を確立しています。このランサムウェアの開発の一部は、PINCHY SPIDERによって、サイバーセキュリティのリサーチコミュニティとの攻防の中で進められてきました。

優秀な技術者が、勤務するハイテク企業に倫理的行動を日常的に要求するとき世界に大きな変化がもたらされる(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

優秀な技術者が、勤務するハイテク企業に倫理的行動を日常的に要求するとき世界に大きな変化がもたらされる(The Register)

シュナイアー氏が最新著書『 Click Here to Kill Everybody: Security and Survival in a Hyper-connected World 』へのサインを終えた後、私たちは彼と対談を行い、詳しく話を聞いた。

子供服サーカス、子供服ミリバールに外部から不正アクセス、カード情報2,200件が流出(サーカス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

子供服サーカス、子供服ミリバールに外部から不正アクセス、カード情報2,200件が流出(サーカス)

株式会社サーカスは4月2日、同社が運営する「子供服サーカス」と「子供服ミリバール」にて外部からの不正アクセスにより一部顧客のクレジットカード情報が流出した可能性が判明したと発表した。

他のユーザーにセッションが共有される不具合で個人情報が漏えい(ジェイ・スポーツ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

他のユーザーにセッションが共有される不具合で個人情報が漏えい(ジェイ・スポーツ)

株式会社ジェイ・スポーツは3月29日、3月27日にシステム不具合による個人情報漏えいが発生したと発表した。

「GNU Wget」に任意コード実行やDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「GNU Wget」に任意コード実行やDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、The GNU Projectが提供する、リモートファイルを取得するためのUNIXユーティリティ「GNU Wget」に、バッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

メルカリを騙るフィッシングメール確認、やや未熟な日本語(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メルカリを騙るフィッシングメール確認、やや未熟な日本語(フィッシング対策協議会)

フィッシング対策協議会は、メルカリを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×