2019年5月の記事 | ScanNetSecurity
2026.10.11(日)

2019年5月の記事一覧

作家一田和樹氏が「ある意味、当然の受賞だったかもしれません」と言った理由とは 画像
ブックレビュー
瓜生聖(うりゅうせい)
瓜生聖(うりゅうせい)

作家一田和樹氏が「ある意味、当然の受賞だったかもしれません」と言った理由とは

「どうすれば落ちる」が分かっても「どうすれば受かる」が分からない。プロットに行き詰まったとき、天啓を与えてくれたのは伝説のバウンティハンターの存在でした――。

市立小学校で児童の写真を記録したSDカードを紛失(鎌倉市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市立小学校で児童の写真を記録したSDカードを紛失(鎌倉市)

神奈川県鎌倉市は5月29日、同市立小学校にて児童の写真を記録したSDカードの紛失が判明したと発表した。

障害程度の判定依頼中に診断書13件を紛失(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

障害程度の判定依頼中に診断書13件を紛失(新潟県)

新潟県は5月29日、同県の障害福祉課にて特別障害者手当及び障害児福祉手当の認定請求に係る障害認定診断書について、障害程度の判定依頼中に紛失した可能性が判明したと発表した。

米調査:昔追いはぎ、今サイバー攻撃~旅行者のリスク高まる(IBMセキュリティー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米調査:昔追いはぎ、今サイバー攻撃~旅行者のリスク高まる(IBMセキュリティー)

IBMセキュリティーは、米IBM Securityによる調査「2019 IBM X-Force Threat Intelligence Index(US)」の結果を発表した。

FireEye、セキュリティ管理のVerodin社買収(ファイア・アイ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

FireEye、セキュリティ管理のVerodin社買収(ファイア・アイ)

ファイア・アイは、サイバーセキュリティ管理の有効性検証の企業である米Verodin社の買収を発表した。

「新生活」関連の偽販売サイト急増、前月から3倍以上(BBSS) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「新生活」関連の偽販売サイト急増、前月から3倍以上(BBSS)

BBSSは、「インターネット詐欺リポート(2019年4月度)」を発表した。

車両ナンバー読取り機器大手に攻撃、機微情報ダークウェブに公開(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

車両ナンバー読取り機器大手に攻撃、機微情報ダークウェブに公開(The Register)

しかし今週木曜日、「 Boris Bullet-Dodger (間一髪で逃げ切るボリス) 」と名乗る人物が The Register に連絡してきて、ハッキングを警告、その証拠として Perceptics 社企業ネットワークから密かに持ち出されたファイルのリストを示した。

リーガルテック国内第一人者、佐々木隆仁社長の「事業成長2つのポイント」 画像
新製品・新サービス
阿部 欽一
阿部 欽一

リーガルテック国内第一人者、佐々木隆仁社長の「事業成長2つのポイント」PR

本年5月、時代は令和に変わった。平成の30年は多く、「失われた30年」と振りかえられることが多い。佐々木氏は「一言でいえば、日本の大切な知的財産や個人情報などの機密情報が流出した30年だった」と看破する。それが国際競争力を失わせることにつながったのだと。

不正アクセスでカード情報流出、受託会社がカード情報全削除し被害者特定困難に(ジャングル) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスでカード情報流出、受託会社がカード情報全削除し被害者特定困難に(ジャングル)

ホビーショップを運営する有限会社ジャングルは5月28日、同社の顧客情報を格納しているデータベースが不正アクセスを受け、通信販売にてカード決済を行った顧客のカード情報が流出した可能性が判明したと発表した。

最大37,832名のカード情報流出、新規カード登録停止は不正アクセス疑義判明から10日後(ヤマダ電機) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

最大37,832名のカード情報流出、新規カード登録停止は不正アクセス疑義判明から10日後(ヤマダ電機)

株式会社ヤマダ電機は5月29日、同社が運営する「ヤマダウエブコム・ヤマダモール」にて第三者からの不正アクセスを受け、カードの情報が流出した可能性が4月16日に判明したと発表した。

教員用メールシステムへの不正アクセス、大量の迷惑メール送信の踏み台に(山口県立大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教員用メールシステムへの不正アクセス、大量の迷惑メール送信の踏み台に(山口県立大学)

公立大学法人山口県立大学は5月29日、同学の教員用メールシステムが海外から不正アクセスを受け、大量の迷惑メール送信の踏み台として悪用されたことが判明したと発表した。

工業技術総合研究所、別企業にメール誤送信し企業情報等流出(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

工業技術総合研究所、別企業にメール誤送信し企業情報等流出(新潟県)

新潟県は5月29日、同県の工業技術総合研究所下越技術支援センターにてメール誤送信による情報流出が判明したと発表した。

AI活用のマルウェア対策および管理サービスを提供(日本HP) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AI活用のマルウェア対策および管理サービスを提供(日本HP)

日本HPは、法人向けPCならびにワークステーションに対応する、ディープラーニングAIを活用したマルウェア防御機能「HP Sure Sense(エイチピー シュアセンス)」を発表した。

NTTグループカードを騙るフィッシング報告、注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NTTグループカードを騙るフィッシング報告、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、NTTグループカードを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

Windows版「iTunes」「iCloud」のセキュリティアップデート公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows版「iTunes」「iCloud」のセキュリティアップデート公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

ランサムウェア感染目的のばらまき型スパムメールが増加に転じる(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェア感染目的のばらまき型スパムメールが増加に転じる(トレンドマイクロ)

トレンドマイクロは、日本国内および海外における最新のセキュリティ動向を分析した報告書「2019年 第1四半期セキュリティラウンドアップ:データを暗号化する標的型攻撃」を公開した。

日本学生支援機構の職員を装った詐欺に注意を呼びかけ、4つの事例も紹介(JASSO) 画像
脅威動向
黄金崎綾乃@リセマム
黄金崎綾乃@リセマム

日本学生支援機構の職員を装った詐欺に注意を呼びかけ、4つの事例も紹介(JASSO)

 日本学生支援機構(JASSO)はWebサイトにて、日本学生支援機構の職員を装った詐欺などに注意するよう呼びかけている。実際に発生した4つの事例について情報提供を行っており、不審な点がある場合の対応もまとめている。

ACD(攻撃的サイバー防衛)はどこまで許されるのか 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

ACD(攻撃的サイバー防衛)はどこまで許されるのか

攻撃は最大の防御という言葉がある。脅威インテリジェンス、ハックバック、防衛的サイバー攻撃といった行為は、アクティブサイバーディフェンス(攻撃的サイバー防衛)と呼ばれ、しばしば議論の元になる。

CrowdStrike Blog:WIZARD SPIDER と LUNAR SPIDER が連携継続中 画像
海外情報
Brendon Feeley and Brett Stone-Gross (CrowdStrike)
Brendon Feeley and Brett Stone-Gross (CrowdStrike)

CrowdStrike Blog:WIZARD SPIDER と LUNAR SPIDER が連携継続中

2019年3月17日、CrowdStrike Intelligenceは、新しいBokBot(LUNAR SPIDERが開発・使用)プロキシモジュールTrickBot(WIZARD SPIDERが開発・使用)が連動して使用されていることを確認しました。

「アンとケイト」不正アクセス、アカウント情報 770,074 件流出(マーケティングアプリケーションズ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「アンとケイト」不正アクセス、アカウント情報 770,074 件流出(マーケティングアプリケーションズ)

株式会社マーケティングアプリケーションズは5月24日、5月22日に公表した同社が提供する「アンとケイト」及び「ポケットアンとケイト」への不正アクセスによる情報流出について、現時点で判明した事実を発表した。

掲示板の添付ファイルが閲覧可能状態に(吉備国際大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

掲示板の添付ファイルが閲覧可能状態に(吉備国際大学)

吉備国際大学は5月21日、同学の大学院(通信制)知的財産学研究科が学生との情報共有のために使用している閲覧者の限定可能な掲示板システムにてセキュリティ対策が不十分であったことが判明したと発表した。

旅行業界のクレジットカード不正使用対策(アクル、SYS) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

旅行業界のクレジットカード不正使用対策(アクル、SYS)

アクルはSYSと、旅行業界におけるクレジットカード不正利用防止に向けた業務提携について合意したと発表した。

Shopware において Object Instantiation により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Shopware において Object Instantiation により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

EC サイト向け CMS ソフトウェアである Shopware に、悪意のある Phar ファイルをアップロードして、遠隔から任意のコードを実行させることが可能となる脆弱性が報告されています。

地方公共団体の担当者の一覧リストを添付したメールを誤送信(総務省沖縄総合通信事務所) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

地方公共団体の担当者の一覧リストを添付したメールを誤送信(総務省沖縄総合通信事務所)

総務省沖縄総合通信事務所は5月27日、地方公共団体の担当者の氏名とメールアドレスの一覧を添付したメールの誤送信が判明したと発表した。

教職員のメールアカウントが不正アクセス被害、迷惑メール1万件を送信(新潟県立大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教職員のメールアカウントが不正アクセス被害、迷惑メール1万件を送信(新潟県立大学)

新潟県立大学は5月27日、5月19日夜から20日の午前にかけて同学の一教職員のメールアカウントが学外からの不正アクセスを受け、学外に迷惑メール約1万件を送信したことが判明したと発表した。

サイバーセキュリティ総合支援サービスに8つの新サービス追加(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ総合支援サービスに8つの新サービス追加(ソリトン)

ソリトンは、「サイバーセキュリティ総合支援サービス」を刷新し、新たに8種類の新サービスの提供を開始すると発表した。

Slack に不正に情報入手される脆弱性、バージョン3.4.0 で対応済(テナブル) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Slack に不正に情報入手される脆弱性、バージョン3.4.0 で対応済(テナブル)

テナブルは、データサイエンスチーム「Tenable Research」が、ビジネスチャットサービス「Slack」のWindows用デスクトップアプリケーションの脆弱性を発見したと発表した。

500 万人の「人声」録音データ消去へ、生体認証データが GDPR 抵触(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

500 万人の「人声」録音データ消去へ、生体認証データが GDPR 抵触(The Register)

歳入関税庁 ( HMRC )、即ち税務署は、生体 ID 作成に利用した 500 万人の音声録音の消去に同意した。

パスワードリスト攻撃で一部会員情報が閲覧の可能性(コジマ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パスワードリスト攻撃で一部会員情報が閲覧の可能性(コジマ)

株式会社コジマは5月23日、同社が運営するインターネットショッピングサイト「コジマネット」に対して第三者が外部で不正に取得したと推測される他サイトのアカウント情報を用いての不正アクセスが発覚したと発表した。

「農業経営改善計画の達成状況等について」のアンケート用紙約150件を紛失(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「農業経営改善計画の達成状況等について」のアンケート用紙約150件を紛失(新潟県)

新潟県は5月23日、「農業経営改善計画の達成状況等について」の取りまとめ事務にてアンケート解答用紙を紛失した可能性が判明したと発表した。

Android版「Tootdon for マストドン」に盗聴や改ざんが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android版「Tootdon for マストドン」に盗聴や改ざんが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、つくりとが提供するAndroidアプリ「Tootdon for マストドン(Mastodon)」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

Windowsの「タスクスケジューラ」にシステムを改ざんされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windowsの「タスクスケジューラ」にシステムを改ざんされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供するMicrosoft Windowsに搭載される、決められた時間にタスクを実行するためのコンポーネント「タスクスケジューラ」に、権限昇格の脆弱性が存在すると「JVN」で発表した。

コンシュマー向けWi-Fiセキュリティ提供、VPN接続アプリ(ウェブルート) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コンシュマー向けWi-Fiセキュリティ提供、VPN接続アプリ(ウェブルート)

ウェブルートは、「Webroot WiFiセキュリティ」を日本市場で販売開始すると発表した。

1~3位をマイニングマルウェア占める--月例レポート(チェック・ポイント) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

1~3位をマイニングマルウェア占める--月例レポート(チェック・ポイント)

チェック・ポイントは、2019年4月の「Global Threat Index(世界の脅威指標)」を発表した。

MyEtherWallet 騙るフィッシングメール確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MyEtherWallet 騙るフィッシングメール確認(フィッシング対策協議会)

フィッシング対策協議会は、MyEtherWalletを騙るフィッシングメールが出回っているとして注意喚起を発表した。

一次通過経験ゼロ、知人にすら読んでもらえないレベルの素人がサイバーセキュリティ小説コンテスト大賞受賞に至った経緯とは 画像
ブックレビュー
瓜生聖(うりゅうせい)
瓜生聖(うりゅうせい)

一次通過経験ゼロ、知人にすら読んでもらえないレベルの素人がサイバーセキュリティ小説コンテスト大賞受賞に至った経緯とは

コンテストによって審査基準は異なるものの、落ちた作品、受賞した作品がどういったものか、両方の面からお伝えできるのではないかと思います。

もみじまんじゅうの販売サイトに不正アクセス、カード情報が流出の可能性(藤い屋) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

もみじまんじゅうの販売サイトに不正アクセス、カード情報が流出の可能性(藤い屋)

もみじまんじゅうの販売を行う株式会社藤い屋は5月22日、同社が運営する「藤い屋オンラインショップ」にて第三者からの不正アクセスを受けクレジットカード情報が流出した可能性が判明したと発表した。

生徒の校外学習の写真を掲載したWebページのURLとパスワードを誤送信(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生徒の校外学習の写真を掲載したWebページのURLとパスワードを誤送信(大阪府)

大阪府は5月23日、府立八尾高等学校にてクラス担任の教員が生徒の写真を掲載したWebページのURLと閲覧のためのパスワードを無関係の第三者に誤送信したことが判明したと発表した。

「アンとケイト」に不正アクセス、登録情報が流出の可能性(マーケティングアプリケーションズ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「アンとケイト」に不正アクセス、登録情報が流出の可能性(マーケティングアプリケーションズ)

株式会社マーケティングアプリケーションズは5月22日、同社が提供するアンケートモニターサービス「アンとケイト」に係るサーバーに第三者からの不正アクセスがあり顧客情報の流出が判明したと発表した。

WordPress用プラグイン「WP Open Graph」に、意図しない操作される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「WP Open Graph」に、意図しない操作される脆弱性(JVN)

IPAおよびJPCERT/CCは、Custom4Webが提供するWordPress用プラグイン「WP Open Graph」に、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

三菱電機製「MELSEC-Qシリーズ」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三菱電機製「MELSEC-Qシリーズ」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、三菱電機が提供する「MELSEC-Qシリーズ」のEthernetインタフェースユニットのFTP機能にDoSの脆弱性が存在すると「JVN」で発表した。

NTTデータ先端技術サイバーセキュリティインテリジェンスセンター設立目論見 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

NTTデータ先端技術サイバーセキュリティインテリジェンスセンター設立目論見

NTTデータ先端技術株式会社が遡ること4月1日付、「サイバーセキュリティインテリジェンスセンター」を設立した。

一田和樹 サイバーブックレーダー「サイバー完全兵器」デービッド・サンガー著 画像
ブックレビュー
一田和樹( Kazuki Ichida )
一田和樹( Kazuki Ichida )

一田和樹 サイバーブックレーダー「サイバー完全兵器」デービッド・サンガー著

北朝鮮、ロシア、中国からのアメリカに対する攻撃と、アメリカの他国への攻撃の双方が描かれ、ハイブリッド戦を挑まれたアメリカが大統領選で完敗した経緯の詳細もわかる。著者はその時期のキイパーソン(トランプにも)に直接取材しており、生々しい話が読める。

ドイツ自動車工業界セキュリティ審査サービス、日本メーカーに提供(KPMGコンサルティング) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ドイツ自動車工業界セキュリティ審査サービス、日本メーカーに提供(KPMGコンサルティング)

KPMGコンサルティングは、情報セキュリティ審査「TISAX」への対応支援サービスの提供を開始したと発表した。

「Apache Camel」に任意のファイルを読みとられる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Camel」に任意のファイルを読みとられる脆弱性(JVN)

IPAおよびJPCERT/CCは、The Apache Software Foundationが提供する「Apache Camel」にXML外部実体参照処理の脆弱性(XXE)が存在すると「JVN」で発表した。

MBSD国分裕の「脆弱性診断士育成」カリスマ授業 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

MBSD国分裕の「脆弱性診断士育成」カリスマ授業

「診断ってもの自体将来なくなったらいいんじゃないのかなとは思っています。(国分)」

不正アクセスにより医師の氏名を騙るなりすましメールを送信(東京都保健医療公社 多摩北部医療センター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスにより医師の氏名を騙るなりすましメールを送信(東京都保健医療公社 多摩北部医療センター)

公益財団法人東京都保健医療公社 多摩北部医療センターは5月20日、同院の運用しているパソコン端末、またはメールアカウントに対する不正アクセスにより、同院医師の氏名を使用しマルウェアを添付したなりすましメールの送信が判明したと発表した。

国外から不正アクセス 個人情報削除、パスワードハッシュ化済も万全期し全件変更(愛媛CATV) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国外から不正アクセス 個人情報削除、パスワードハッシュ化済も万全期し全件変更(愛媛CATV)

株式会社愛媛CATVは5月21日、同社の運営する一部サーバーに対して外部から不正アクセスがあり同社の携帯電話サービスを利用している顧客の個人情報が流出した可能性が判明したと発表した。

「広報ひがしよどがわ」不法投棄、宛名シール記載個人情報流出(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「広報ひがしよどがわ」不法投棄、宛名シール記載個人情報流出(大阪市)

大阪市は5月14日、大阪市東淀川区役所総務課(総合企画)にて委託事業者より個別配付している「広報ひがしよどがわ」が不法投棄されたことにより個人情報の流出が判明したと発表した。

福祉サービス事業の誤ったリストを別事業者へ送信(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

福祉サービス事業の誤ったリストを別事業者へ送信(大阪市)

大阪市は4月26日、大阪市福祉局高齢者施策部高齢福祉課にて生活支援型食事サービス事業の利用決定にかかる誤った個人情報を含んだメールを送信したことにより個人情報の漏えいが判明したと発表した。

ファイルサーバがランサムウェア感染、一部は所外流出可能性も(権田総合法律事務所) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファイルサーバがランサムウェア感染、一部は所外流出可能性も(権田総合法律事務所)

弁護士法人権田総合法律事務所は5月7日、同所のファイル共有サーバーのファイルの一部がランサムウェアに感染し使用できない状態となったことが判明したと発表した。

組込み型セキュリティ技術をコネクテッドデバイス全体に展開(アズジェント、Karamba) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

組込み型セキュリティ技術をコネクテッドデバイス全体に展開(アズジェント、Karamba)

アズジェントは、同社のコネクテッドカー・セキュリティのパートナーであるKaramba社が、自社のオートノマスサイバーセキュリティ技術の対象分野を拡大すると発表した。

NGAVサービスに「EDR-MSS」追加、ファイルレス攻撃にも対応(BBSec、NTTテクノクロス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NGAVサービスに「EDR-MSS」追加、ファイルレス攻撃にも対応(BBSec、NTTテクノクロス)

BBSecはNTTテクノクロスと提携し、NTTテクノクロスの提供する「TrustShelter/EPP」の顧客に対して、次世代型エンドポイントセキュリティの24時間/365日体制での運用サービスを提供することで合意したと発表した。

顧客データ人質にされた独大手 SI 企業の攻防、攻撃者が本誌に語った言い分(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

顧客データ人質にされた独大手 SI 企業の攻防、攻撃者が本誌に語った言い分(The Register)

オラクル、SAP、BT 他、さまざまな企業と契約し、それら企業の IT システムを管理しているサービスプロバイダがハッキングされ、その顧客データを人質に身代金が要求されている。

車上荒らしで顧客の個人情報8名分が含まれる鞄が盗難被害に(ヨシコン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

車上荒らしで顧客の個人情報8名分が含まれる鞄が盗難被害に(ヨシコン)

不動産事業を行うヨシコン株式会社は5月17日、車上荒らしに遭い顧客の個人情報が含まれる鞄が盗難されたと発表した。

Webサイトが改ざん被害、悪意あるファイルがアップロードされる(周東総合病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Webサイトが改ざん被害、悪意あるファイルがアップロードされる(周東総合病院)

山口県厚生農業協同組合連合会 周東総合病院は5月17日、同院Webサイトにて第三者からの不正アクセスによる改ざんが判明したと発表した。

学生のアカウント情報が窃取され迷惑メール319件を送信(鹿屋体育大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学生のアカウント情報が窃取され迷惑メール319件を送信(鹿屋体育大学)

国立大学法人鹿屋体育大学は5月13日、同学学生のアカウント情報が窃取されたことにより同学のクラウドサービスが不正アクセスを受け、同アカウントから学内外に迷惑メールが送信されたことが判明したと発表した。

平成30年の特殊詐欺認知・検挙の数値を確定、減少に転じるも高水準(警察庁) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

平成30年の特殊詐欺認知・検挙の数値を確定、減少に転じるも高水準(警察庁)

警察庁は、「平成30年における特殊詐欺認知・検挙状況等について(確定値版)」を発表した。

「Hitachi IT Operations Director」などにDoSの脆弱性(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Hitachi IT Operations Director」などにDoSの脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

入退管理システムのセキュリティ対策要件チェックリストを公開(IPA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

入退管理システムのセキュリティ対策要件チェックリストを公開(IPA)

IPAは、「入退管理システムにおける情報セキュリティ対策要件チェックリスト」を公開したと発表した。

CrowdStrike Blog:「サイバー界のAK47」、Mimikatzを利用したシグネチャベースの検知回避 画像
海外情報
Harlan Carvey (CrowdStrike)
Harlan Carvey (CrowdStrike)

CrowdStrike Blog:「サイバー界のAK47」、Mimikatzを利用したシグネチャベースの検知回避

今回は、オープンソースツールのMimikatzが攻撃者にどのように利用されているかについて、CrowdStrike Falcon OverWatchチームが確認した例をいくつかご紹介します。

黒大豆販売サイトへの不正アクセスでカード情報が流出、一部は不正利用された可能性も(小田垣商店) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

黒大豆販売サイトへの不正アクセスでカード情報が流出、一部は不正利用された可能性も(小田垣商店)

丹波黒大豆を扱う株式会社小田垣商店は5月15日、同社が運営する「小田垣商店オンラインショップ」にて外部からの不正アクセスにより一部顧客のクレジットカード情報の流出が判明したと発表した。

「給与所得等に係る個人市民税・府民税特別徴収税額の決定通知書」を誤送付、従業員の個人情報が他社に漏えい(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「給与所得等に係る個人市民税・府民税特別徴収税額の決定通知書」を誤送付、従業員の個人情報が他社に漏えい(大阪市)

大阪市は5月16日、大阪市船場法人市税事務所にて「令和元年度 給与所得等に係る個人市民税・府民税特別徴収税額の決定通知書」の誤送付による個人情報と法人情報の漏えいが判明したと発表した。

  • 128件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×