2019年6月の記事(3 ページ目) | ScanNetSecurity
2024.05.03(金)

2019年6月の記事一覧(3 ページ目)

LAN内の“無管理のIoT機器”をリスト化、個人は無償で利用可能(アズビル セキュリティフライデー) 画像
新製品・新サービス

LAN内の“無管理のIoT機器”をリスト化、個人は無償で利用可能(アズビル セキュリティフライデー)

アズビル セキュリティフライデーは、企業や家庭のネットワークに接続されているIoTデバイスを探索し、セキュリティ検査を行うIoTデバイススキャナ・ソフトウェア「PromiScan 46」をリリースした。

「Oracle WebLogic Server」に脆弱性、リモートコード実行の可能性(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性

「Oracle WebLogic Server」に脆弱性、リモートコード実行の可能性(JPCERT/CC、IPA)

Oracle社が脆弱性に関する情報を公開したことを受け、JPCERT/CCが「Oracle WebLogic Server の脆弱性(CVE-2019-2729)に関する注意喚起」、IPAが「Oracle WebLogic Server の脆弱性(CVE-2019-2729)について」を発表している。

国民健康保険給付申請書の一部が紛失、誤廃棄の可能性(神戸市) 画像
インシデント・情報漏えい

国民健康保険給付申請書の一部が紛失、誤廃棄の可能性(神戸市)

兵庫県神戸市は6月17日、同市の北区総務部保険年金医療課にて国民健康保険給付申請書の一部の紛失が判明したと発表した。

生年月日の入力を誤り別人の住民票を作成、申請書との内容確認を行わず誤交付(神戸市) 画像
インシデント・情報漏えい

生年月日の入力を誤り別人の住民票を作成、申請書との内容確認を行わず誤交付(神戸市)

兵庫県神戸市は6月19日、同市の西区平野連絡所にて市民から住民票の写しの交付請求があった際に誤って別世帯の住民票を交付したことが判明したと発表した。

イベント案内メールで誤送信、メールアドレスが流出(サガテレビ) 画像
インシデント・情報漏えい

イベント案内メールで誤送信、メールアドレスが流出(サガテレビ)

株式会社サガテレビは6月18日、誤って宛先欄に他の複数の顧客のアドレスが表示された状態でメール送信したことが判明したと発表した。

県立中央病院にて委託業者が入院請求書を別の患者に誤交付(新潟県) 画像
インシデント・情報漏えい

県立中央病院にて委託業者が入院請求書を別の患者に誤交付(新潟県)

新潟県は6月19日、県立中央病院にて医事業務を委託している株式会社BSNアイネットの職員が、入院請求書を誤って別の患者に交付したことで個人情報が漏えいしたことが判明したと発表した。

オリンピック観戦チケットの抽選結果発表をかたった偽メールに注意を呼びかけ(警視庁) 画像
脅威動向

オリンピック観戦チケットの抽選結果発表をかたった偽メールに注意を呼びかけ(警視庁)

 東京2020大会オリンピック観戦チケットの抽選結果が2019年6月20日に発表された。抽選結果発表をかたった偽メールに気を付けるよう、警視庁は呼びかけている。本物のメールにはURLの記載がないため注意したい。

個人住宅建設資金融資あっせん制度に関するデータを誤送信(東京都) 画像
インシデント・情報漏えい

個人住宅建設資金融資あっせん制度に関するデータを誤送信(東京都)

東京都は6月18日、住宅政策本部にて金融機関ごとに個人住宅建設資金融資あっせん制度に関するデータをメール送信しているが、当該金融機関以外の情報が含まれたメールを誤送信したことが判明したと発表した。

「ホームIoTサービス」のモニター実証に協力している顧客宛てのアンケートメールを誤送信(北海道電力) 画像
インシデント・情報漏えい

「ホームIoTサービス」のモニター実証に協力している顧客宛てのアンケートメールを誤送信(北海道電力)

北海道電力株式会社は6月11日、「ホームIoTサービス」のモニター実証に協力している顧客宛てにメールを送信した際、誤って宛先全員のメールアドレスが表示された状態で送信したことが判明したと発表した。

「ベビータウン」へパスワードリスト攻撃による不正ログインを確認(ユニ・チャーム) 画像
インシデント・情報漏えい

「ベビータウン」へパスワードリスト攻撃による不正ログインを確認(ユニ・チャーム)

育児情報を提供するポータルサイト「ベビータウン」を主催するユニ・チャーム株式会社は6月10日、同サイトへの第三者からのパスワードリスト攻撃による不正ログインが発生したと発表した。

CrowdStrike Blog:企業買収に伴うサイバーリスク回避方法 ~ 企業の「侵害」まで M&A してしまわない実務手順 画像
海外情報

CrowdStrike Blog:企業買収に伴うサイバーリスク回避方法 ~ 企業の「侵害」まで M&A してしまわない実務手順

変革を遂行するには、予算、計画、コミュニケーションなどが必要となります。しかし、リスクに関する注意喚起が無視され、後になって問題が発覚することがよくあります。最近のニュースでは、M&Aによって侵害が継承された例が頻繁に取り上げられています。

法人情報記載の設計業務委託請求書を紛失(大阪市) 画像
インシデント・情報漏えい

法人情報記載の設計業務委託請求書を紛失(大阪市)

大阪市は6月14日、都市整備局にて法人情報が記載された設計業務委託の支払いにかかる請求書の紛失が判明したと発表した。

共同研究:国産技術で着弾後のオペレーション自動化目指す(東京海上日動、FFRI) 画像
業界動向

共同研究:国産技術で着弾後のオペレーション自動化目指す(東京海上日動、FFRI)

東京海上日動とFFRIは、企業にとって技術的・経済的に負担が大きいとされるサイバーセキュリティの導入・運用に関して、より効率的で低コストなサイバーセキュリティの開発を目的に、共同研究契約を締結したと発表した。

複数組織間で協力しダークネットを相関分析、攻撃予兆の検知を実証(慶應義塾大学、中部電力、日立) 画像
業界動向

複数組織間で協力しダークネットを相関分析、攻撃予兆の検知を実証(慶應義塾大学、中部電力、日立)

慶應義塾大学、中部電力、日立は、巧妙化するサイバー攻撃に対し、各組織が観測した不審な通信のうち、ダークネット通信を分析することで、サイバー攻撃の予兆検知ができることを実証したと発表した。

無料で参加できる「夏休み親子セキュリティ教室」全国4カ所で開催(トレンドマイクロ) 画像
業界動向

無料で参加できる「夏休み親子セキュリティ教室」全国4カ所で開催(トレンドマイクロ)

トレンドマイクロは、小学校高学年(4~6年生)の子供とその保護者を対象とした「夏休み親子セキュリティ教室」を開催すると発表した。

アジア・パシフィックISLA、米川敦氏ら日本人3名が受賞((ISC)2) 画像
業界動向

アジア・パシフィックISLA、米川敦氏ら日本人3名が受賞((ISC)2)

(ISC)2)は、第13回「年間アジア・パシフィック 情報セキュリティ・リーダーシップ・アワード(ISLA)の受賞者を発表した。

PostgreSQL において COPY 文の権限設定不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

PostgreSQL において COPY 文の権限設定不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

PostgreSQL に、遠隔から任意のコードの実行を強制することが可能となる脆弱性が報告されています。

決済画面書き換えカード情報窃取(熊本ワイン) 画像
インシデント・情報漏えい

決済画面書き換えカード情報窃取(熊本ワイン)

熊本ワイン株式会社は6月17日、同社が運営する「熊本ワインショッピングサイト」にて、第三者からの不正アクセスを受け購入者の一部のクレジットカード情報が流出した可能性が判明したと発表した。

「SilentDefense」による制御システムセキュリティ対策で協業(マクニカネットワークス、東京電力パワーグリッド) 画像
業界動向

「SilentDefense」による制御システムセキュリティ対策で協業(マクニカネットワークス、東京電力パワーグリッド)

マクニカネットワークスと東京電力パワーグリッドは、米フォアスカウト社の産業用制御システム向けセキュリティ対策ソリューション「SilentDefense」を活用した制御システムセキュリティ対策において協業を開始した。

ビルシステム向けのセキュリティ対策ガイドライン策定(経済産業省) 画像
調査・ホワイトペーパー

ビルシステム向けのセキュリティ対策ガイドライン策定(経済産業省)

経済産業省は、ビルシステムに関するサイバーセキュリティの確保を目的に、そのサイバーセキュリティ対策の着眼点や具体的対策要件を体系的に整理した「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン第1版」を策定した。

WordPress用プラグイン「Related YouTube Videos」に脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「Related YouTube Videos」に脆弱性(JVN)

IPAおよびJPCERT/CCは、Chris Doerrが提供するWordPress用プラグイン「Related YouTube Videos」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×