2019年6月の記事 | ScanNetSecurity
2026.10.11(日)

2019年6月の記事一覧

秘書検定2級の答案108名分紛失、白紙答案と廃棄の可能性(実務技能検定協会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

秘書検定2級の答案108名分紛失、白紙答案と廃棄の可能性(実務技能検定協会)

公益財団法人実務技能検定協会は6月、第118回秘書技能検定試験で2級の答案108名分を紛失したことが判明したと発表した。

退職した教員のメールアカウント不正使用、フィッシングメール送信(札幌医科大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

退職した教員のメールアカウント不正使用、フィッシングメール送信(札幌医科大学)

北海道公立大学法人札幌医科大学は6月25日、同学の元教員のメールアカウントが不正使用されフィッシングメールが送信され学内外の約8,000名が受信したことが判明したと発表した。

メールマガジンに登録会員のメールアドレスを添付して誤送信(NEDO) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールマガジンに登録会員のメールアドレスを添付して誤送信(NEDO)

国立研究開発法人新エネルギー・産業技術総合開発機構は6月19日、同機構が保有する個人情報をメールの誤送信により漏えいしたことが判明したと発表した。

定期監査のため従業員個人情報のUSBメモリを持ち出し紛失(高木工業) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

定期監査のため従業員個人情報のUSBメモリを持ち出し紛失(高木工業)

高木工業株式会社は6月24日、同社の業務請負・人材派遣事業本部 豊橋営業所にて従業員の個人情報が記録されたUSBメモリの紛失が判明したと発表した。

NTT東西のひかり電話ルータ・ホームゲートウェイに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NTT東西のひかり電話ルータ・ホームゲートウェイに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、東日本電信電話および西日本電信電話が提供するひかり電話ルータ/ホームゲートウェイに、複数の脆弱性が存在すると「JVN」で発表した。

「OneDrive」悪用したフィッシング、アプリのためURLでは判断できず(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OneDrive」悪用したフィッシング、アプリのためURLでは判断できず(フィッシング対策協議会)

フィッシング対策協議会は、マイクロソフト社のクラウドサービス「OneDrive」を悪用したフィッシングの報告が続いているとして、注意喚起を発表した。

「送料無料」バナーを画面両側に表示する詐欺サイトが増加(BBSS) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「送料無料」バナーを画面両側に表示する詐欺サイトが増加(BBSS)

BBSSは、「インターネット詐欺リポート(2019年5月度)」を発表した。

産業用制御システム向けのセキュアな無停止型エッジサーバ(ストラタス、トレンドマイクロ、シーイーシー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業用制御システム向けのセキュアな無停止型エッジサーバ(ストラタス、トレンドマイクロ、シーイーシー)

ストラタス、トレンドマイクロ、シーイーシーの3社は産業用制御システムの領域で協業し、不必要なアプリケーションの実行を制限し、サイバー攻撃を防ぐ無停止型エッジサーバ「Stratus ztC Edge 110i Secured by Trend Micro」を7月16日より提供開始する。

「Windows Server 2008」のAzure移行支援サービス(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Windows Server 2008」のAzure移行支援サービス(ラック)

ラックは、「Windows Server 2008」ユーザを対象とした「セキュリティ診断付Azure移行支援サービス」の提供を開始した。

サイバー戦争に必要なルール、民間・政府・国連の取り組み 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

サイバー戦争に必要なルール、民間・政府・国連の取り組み

戦争・紛争でも人道的な視点から禁止される兵器や捕虜の扱いについてルール・条約が存在するように、サイバー空間でもなんらかの歯止めが必要だ。そのルールや規範(Norm)づくりが、国連、各国政府、民間団体で議論されている。

市立中学校にて生徒個人情報記載の緊急連絡票紛失(さいたま市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市立中学校にて生徒個人情報記載の緊急連絡票紛失(さいたま市)

さいたま市は6月24日、市立中学校にて生徒の個人情報を記載した緊急連絡票の紛失が判明したと発表した。

補助金交付申請書類、似た商号の別企業へ誤返送(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

補助金交付申請書類、似た商号の別企業へ誤返送(新潟県)

新潟県は6月25日、新潟地域振興局農林振興部にて補助金交付申請に係る書類を誤送付したことが判明したと発表した。

学生の個人情報が保存されたUSBメモリを専任教員が紛失(東洋大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学生の個人情報が保存されたUSBメモリを専任教員が紛失(東洋大学)

東洋大学は6月26日、同学に勤務する専任教員が学生の個人情報が保存されたUSBメモリを紛失したことが判明したと発表した。

「Box over VPN」のデータ保管先サーバ を日本国内に限定(NTT Com) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Box over VPN」のデータ保管先サーバ を日本国内に限定(NTT Com)

NTT Comは「Box over VPN」において、データの保管先を日本国内のサーバに限定できる「Box Zones Japan over VPN」をBox社と共同で開発、6月27日より提供を開始する。

簡単すぎる医療用ポンプのハッキング、その攻撃経路と対策(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

簡単すぎる医療用ポンプのハッキング、その攻撃経路と対策(The Register)

医療用ワークステーションで見つかった2つのセキュリティ脆弱性は、悪用すればその機器と接続されている輸液ポンプを乗っ取ることができ、患者に害をもたらす危険性がある。米政府が今日(編集部註:2019年6月13日)、明らかにした。

毎月初に配信されている Scan PREMIUM Monthly Executive Summary とは? 執筆者に聞くその内容と執筆方針 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

毎月初に配信されている Scan PREMIUM Monthly Executive Summary とは? 執筆者に聞くその内容と執筆方針

株式会社サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹 氏ご本人に、情報選定や執筆の方針について話を聞きました。

水道料金の収納事務委託事業者に対し法人情報記載通知文を別事業者へ誤送付(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

水道料金の収納事務委託事業者に対し法人情報記載通知文を別事業者へ誤送付(大阪市)

大阪市は6月25日、大阪市水道局にて水道料金等の収納事務委託事業者に対し契約保証金に関する通知文を別の事業者へ誤送付したことによる法人情報の漏えいが判明したと発表した。

府立園芸高等学校にて生徒の個人情報記載「記録簿」紛失(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

府立園芸高等学校にて生徒の個人情報記載「記録簿」紛失(大阪府)

大阪府は6月21日、府立園芸高等学校にて生徒の個人情報を記載した「記録簿」の紛失が判明したと発表した。

県営住宅の督促状1名分を誤送付し個人情報の流出(鳥取県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県営住宅の督促状1名分を誤送付し個人情報の流出(鳥取県)

鳥取県は6月21日、同県が県営住宅管理代行を委託している鳥取県住宅供給公社にて県営住宅関係書類(督促状)1名分を誤送付し個人情報の流出が判明したと発表した。

「とりネット」新規営業許可施設一覧に個人営業者自宅住所誤掲載(鳥取県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「とりネット」新規営業許可施設一覧に個人営業者自宅住所誤掲載(鳥取県)

鳥取県は6月17日、同県の公式ホームページ「とりネット」内に毎月公開している新規食品営業許可情報で5月分の一覧に個人営業者の自宅住所にの誤掲載が判明したと発表した。

クラウドWAFとDDoS対策のマネージドサービスを提供(BBSec、BMT) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウドWAFとDDoS対策のマネージドサービスを提供(BBSec、BMT)

BBSecはBMTと協業し、BMTが提供するクラウド型WAF/DDoS対策サービス向けに、24時間365日体制のMSSの提供を開始した

政治家や著名人のウソ発言、ニセ動画を見破るサービス共同研究開始(エルテス、エヴィクサー) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

政治家や著名人のウソ発言、ニセ動画を見破るサービス共同研究開始(エルテス、エヴィクサー)

エルテスとエヴィクサーは、エヴィクサーの音響透かし・音響通信技術「Another Track」を活用した、ディープフェイクによる偽動画等を検出するサービスの共同検討を開始すると発表した。

Webmin においてアップデート機能の入力値検証不備を悪用して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Webmin においてアップデート機能の入力値検証不備を悪用して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

OS 管理ツールである Webmin に、遠隔から任意の命令の実行を強制させることが可能となる脆弱性が報告されています。

応援団OBOG約1,000人分の個人情報が記録されたUSBメモリを紛失(立命館大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

応援団OBOG約1,000人分の個人情報が記録されたUSBメモリを紛失(立命館大学)

立命館大学は6月24日、同学の応援団OBOG約1,000人分の個人情報データの紛失が判明したと発表した。

バウムクーヘン販売「Minamitei SELECTION」の旧サイトが不正アクセス被害、カード情報が流出(富洋観光開発) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

バウムクーヘン販売「Minamitei SELECTION」の旧サイトが不正アクセス被害、カード情報が流出(富洋観光開発)

バウムクーヘンを中心としたスイーツを販売する「Minamitei SELECTION」を運営する富洋観光開発株式会社は6月24日、旧通販サイト( http://shop.minamitei.jp/ )にて不正アクセスによりカード情報を含む個人情報の流出が判明したと発表した。

メールアカウントが第三者から不正アクセス被害、迷惑メールを大量送信(コムカル) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアカウントが第三者から不正アクセス被害、迷惑メールを大量送信(コムカル)

SAP ERPの導入から運用までをサポートする株式会社コムカルは6月19日、同社のメールアカウントが第三者から不正アクセスを受け大量の迷惑メールが送信されたことが判明したと発表した。

権威DNSサーバ「PowerDNS Authoritative Server」にDoSの脆弱性(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

権威DNSサーバ「PowerDNS Authoritative Server」にDoSの脆弱性(JPRS)

JPRSは、権威DNSサーバ「PowerDNS Authoritative Server」の脆弱性情報(CVE-2019-10162、CVE-2019-10163)が公開されたと発表した。

2種類のWordPress用プラグインに意図しない操作をされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2種類のWordPress用プラグインに意図しない操作をされる脆弱性(JVN)

IPAおよびJPCERT/CCは、2種類のWordPress用プラグインにクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

Appleが「AirPort Base Station」のアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleが「AirPort Base Station」のアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Appleが「AirPort Base Station」向けのアップデートを公開したと「JVN」で発表した。

ランサムウェア被害、プライドを捨て財布を開く時期? - 調査会社提言(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ランサムウェア被害、プライドを捨て財布を開く時期? - 調査会社提言(The Register)

もしも 5 年から 7 年前であれば、私たちは何があっても身代金を払わないように言うだろう。身代金を払うことで事態を助長することになるからだ。現段階では身代金の支払いで状況は変化しない。 そういう段階がすでに来てしまっている。

大江分院にて個人情報が記録されたUSBメモリを紛失(福知山市民病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大江分院にて個人情報が記録されたUSBメモリを紛失(福知山市民病院)

京都府の福知山市立福知山市民病院は6月21日、大江分院にて個人情報が記録されたUSBメモリの紛失が判明したと発表した。

従業員3名の健康記録を当人の承諾なく大学院生に開示(イオン北海道) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

従業員3名の健康記録を当人の承諾なく大学院生に開示(イオン北海道)

イオン北海道株式会社は6月19日、同社の保健師が非常勤講師を務める大学の講義にて、従業員3名の健康記録を当人の承諾なく大学院生5人に開示したことが判明したと発表した。

世界のサイバーインテリジェンスサミット開催(マキナレコード) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

世界のサイバーインテリジェンスサミット開催(マキナレコード)

マキナレコードは、サイバー攻撃を未然に防ぎ、備えるための「インテリジェンス」を活用するためのセキュリティカンファレンス「Cyber Intelligence Summit 2019」を7月22日、ベルサール神田にて開催する。

「Firefox」にクラッシュを引き起こされる脆弱性、攻撃も確認(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Firefox」にクラッシュを引き起こされる脆弱性、攻撃も確認(JPCERT/CC)

JPCERT/CCは、「Firefox の脆弱性 (CVE-2019-11707) に関する注意喚起」を発表した。これはMozilla社が脆弱性に関する情報を公開したことを受けたもの。

WordPress用プラグイン「Personalized WooCommerce Cart Page」に脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「Personalized WooCommerce Cart Page」に脆弱性(JVN)

IPAおよびJPCERT/CCは、N-MEDIAが提供するWordPress用プラグイン「Personalized WooCommerce Cart Page」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」に、DoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Tomcat」に、DoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat」にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

LinuxおよびFreeBSDカーネルに、DoS攻撃を受ける複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LinuxおよびFreeBSDカーネルに、DoS攻撃を受ける複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、LinuxおよびFreeBSDカーネルに複数のサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

「VAIO Update」に不正ファイル実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「VAIO Update」に不正ファイル実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ソニーが提供する「VAIO Update」に複数の脆弱性が存在すると「JVN」で発表した。

モリサワフォント不正使用、和解に市場流通価格上回る約1,100万円支払(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

モリサワフォント不正使用、和解に市場流通価格上回る約1,100万円支払(ACCS)

ACCSは、不正コピーが発覚した大手芸能プロダクション系のキャラクター商品取扱会社とACCS会員において和解が成立したと発表した。

日本などで活動する「HYDSEVEN」に関する調査結果--特別レポート(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本などで活動する「HYDSEVEN」に関する調査結果--特別レポート(ラック)

ラックは、「サイバー救急センターレポート 特別編集号」を公開した。今回は特別編集号として、ひとつの攻撃者グループに関する調査結果に焦点を当てた内容となっている。

BIND 9.xにDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIND 9.xにDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2019-6471)」とする注意喚起を発表した。

脆弱性のあるリモートデスクトップサービスを探索するアクセスが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性のあるリモートデスクトップサービスを探索するアクセスが増加(警察庁)

警察庁は、「リモートデスクトップサービスを標的としたアクセスの増加等について」とする注意喚起を「@police」において公開した。

LAN内の“無管理のIoT機器”をリスト化、個人は無償で利用可能(アズビル セキュリティフライデー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LAN内の“無管理のIoT機器”をリスト化、個人は無償で利用可能(アズビル セキュリティフライデー)

アズビル セキュリティフライデーは、企業や家庭のネットワークに接続されているIoTデバイスを探索し、セキュリティ検査を行うIoTデバイススキャナ・ソフトウェア「PromiScan 46」をリリースした。

「Oracle WebLogic Server」に脆弱性、リモートコード実行の可能性(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Oracle WebLogic Server」に脆弱性、リモートコード実行の可能性(JPCERT/CC、IPA)

Oracle社が脆弱性に関する情報を公開したことを受け、JPCERT/CCが「Oracle WebLogic Server の脆弱性(CVE-2019-2729)に関する注意喚起」、IPAが「Oracle WebLogic Server の脆弱性(CVE-2019-2729)について」を発表している。

国民健康保険給付申請書の一部が紛失、誤廃棄の可能性(神戸市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国民健康保険給付申請書の一部が紛失、誤廃棄の可能性(神戸市)

兵庫県神戸市は6月17日、同市の北区総務部保険年金医療課にて国民健康保険給付申請書の一部の紛失が判明したと発表した。

生年月日の入力を誤り別人の住民票を作成、申請書との内容確認を行わず誤交付(神戸市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生年月日の入力を誤り別人の住民票を作成、申請書との内容確認を行わず誤交付(神戸市)

兵庫県神戸市は6月19日、同市の西区平野連絡所にて市民から住民票の写しの交付請求があった際に誤って別世帯の住民票を交付したことが判明したと発表した。

イベント案内メールで誤送信、メールアドレスが流出(サガテレビ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イベント案内メールで誤送信、メールアドレスが流出(サガテレビ)

株式会社サガテレビは6月18日、誤って宛先欄に他の複数の顧客のアドレスが表示された状態でメール送信したことが判明したと発表した。

県立中央病院にて委託業者が入院請求書を別の患者に誤交付(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立中央病院にて委託業者が入院請求書を別の患者に誤交付(新潟県)

新潟県は6月19日、県立中央病院にて医事業務を委託している株式会社BSNアイネットの職員が、入院請求書を誤って別の患者に交付したことで個人情報が漏えいしたことが判明したと発表した。

オリンピック観戦チケットの抽選結果発表をかたった偽メールに注意を呼びかけ(警視庁) 画像
脅威動向
工藤めぐみ@リセマム
工藤めぐみ@リセマム

オリンピック観戦チケットの抽選結果発表をかたった偽メールに注意を呼びかけ(警視庁)

 東京2020大会オリンピック観戦チケットの抽選結果が2019年6月20日に発表された。抽選結果発表をかたった偽メールに気を付けるよう、警視庁は呼びかけている。本物のメールにはURLの記載がないため注意したい。

個人住宅建設資金融資あっせん制度に関するデータを誤送信(東京都) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人住宅建設資金融資あっせん制度に関するデータを誤送信(東京都)

東京都は6月18日、住宅政策本部にて金融機関ごとに個人住宅建設資金融資あっせん制度に関するデータをメール送信しているが、当該金融機関以外の情報が含まれたメールを誤送信したことが判明したと発表した。

「ホームIoTサービス」のモニター実証に協力している顧客宛てのアンケートメールを誤送信(北海道電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ホームIoTサービス」のモニター実証に協力している顧客宛てのアンケートメールを誤送信(北海道電力)

北海道電力株式会社は6月11日、「ホームIoTサービス」のモニター実証に協力している顧客宛てにメールを送信した際、誤って宛先全員のメールアドレスが表示された状態で送信したことが判明したと発表した。

「ベビータウン」へパスワードリスト攻撃による不正ログインを確認(ユニ・チャーム) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ベビータウン」へパスワードリスト攻撃による不正ログインを確認(ユニ・チャーム)

育児情報を提供するポータルサイト「ベビータウン」を主催するユニ・チャーム株式会社は6月10日、同サイトへの第三者からのパスワードリスト攻撃による不正ログインが発生したと発表した。

CrowdStrike Blog:企業買収に伴うサイバーリスク回避方法 ~ 企業の「侵害」まで M&A してしまわない実務手順 画像
海外情報
Jason Barnes (CrowdStrike)
Jason Barnes (CrowdStrike)

CrowdStrike Blog:企業買収に伴うサイバーリスク回避方法 ~ 企業の「侵害」まで M&A してしまわない実務手順

変革を遂行するには、予算、計画、コミュニケーションなどが必要となります。しかし、リスクに関する注意喚起が無視され、後になって問題が発覚することがよくあります。最近のニュースでは、M&Aによって侵害が継承された例が頻繁に取り上げられています。

法人情報記載の設計業務委託請求書を紛失(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

法人情報記載の設計業務委託請求書を紛失(大阪市)

大阪市は6月14日、都市整備局にて法人情報が記載された設計業務委託の支払いにかかる請求書の紛失が判明したと発表した。

共同研究:国産技術で着弾後のオペレーション自動化目指す(東京海上日動、FFRI) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

共同研究:国産技術で着弾後のオペレーション自動化目指す(東京海上日動、FFRI)

東京海上日動とFFRIは、企業にとって技術的・経済的に負担が大きいとされるサイバーセキュリティの導入・運用に関して、より効率的で低コストなサイバーセキュリティの開発を目的に、共同研究契約を締結したと発表した。

複数組織間で協力しダークネットを相関分析、攻撃予兆の検知を実証(慶應義塾大学、中部電力、日立) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数組織間で協力しダークネットを相関分析、攻撃予兆の検知を実証(慶應義塾大学、中部電力、日立)

慶應義塾大学、中部電力、日立は、巧妙化するサイバー攻撃に対し、各組織が観測した不審な通信のうち、ダークネット通信を分析することで、サイバー攻撃の予兆検知ができることを実証したと発表した。

無料で参加できる「夏休み親子セキュリティ教室」全国4カ所で開催(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無料で参加できる「夏休み親子セキュリティ教室」全国4カ所で開催(トレンドマイクロ)

トレンドマイクロは、小学校高学年(4~6年生)の子供とその保護者を対象とした「夏休み親子セキュリティ教室」を開催すると発表した。

アジア・パシフィックISLA、米川敦氏ら日本人3名が受賞((ISC)2) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アジア・パシフィックISLA、米川敦氏ら日本人3名が受賞((ISC)2)

(ISC)2)は、第13回「年間アジア・パシフィック 情報セキュリティ・リーダーシップ・アワード(ISLA)の受賞者を発表した。

PostgreSQL において COPY 文の権限設定不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

PostgreSQL において COPY 文の権限設定不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

PostgreSQL に、遠隔から任意のコードの実行を強制することが可能となる脆弱性が報告されています。

決済画面書き換えカード情報窃取(熊本ワイン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

決済画面書き換えカード情報窃取(熊本ワイン)

熊本ワイン株式会社は6月17日、同社が運営する「熊本ワインショッピングサイト」にて、第三者からの不正アクセスを受け購入者の一部のクレジットカード情報が流出した可能性が判明したと発表した。

「SilentDefense」による制御システムセキュリティ対策で協業(マクニカネットワークス、東京電力パワーグリッド) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SilentDefense」による制御システムセキュリティ対策で協業(マクニカネットワークス、東京電力パワーグリッド)

マクニカネットワークスと東京電力パワーグリッドは、米フォアスカウト社の産業用制御システム向けセキュリティ対策ソリューション「SilentDefense」を活用した制御システムセキュリティ対策において協業を開始した。

ビルシステム向けのセキュリティ対策ガイドライン策定(経済産業省) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ビルシステム向けのセキュリティ対策ガイドライン策定(経済産業省)

経済産業省は、ビルシステムに関するサイバーセキュリティの確保を目的に、そのサイバーセキュリティ対策の着眼点や具体的対策要件を体系的に整理した「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン第1版」を策定した。

WordPress用プラグイン「Related YouTube Videos」に脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「Related YouTube Videos」に脆弱性(JVN)

IPAおよびJPCERT/CCは、Chris Doerrが提供するWordPress用プラグイン「Related YouTube Videos」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

  • 142件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×