2019年6月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2019年6月の記事一覧(4 ページ目)

フィッシング詐欺キットに脆弱性、ターゲットは二度被害に遭う可能性(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

フィッシング詐欺キットに脆弱性、ターゲットは二度被害に遭う可能性(The Register)

犯罪者が用いるフィッシング詐欺キットに、他の犯罪者が侵入し、盗んだばかりのデータを横取りすることができるという脆弱性があることが明らかになった。

パスワードリスト攻撃による不正ログイン、カード不正利用確認(イオン銀行、イオンクレジットサービス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パスワードリスト攻撃による不正ログイン、カード不正利用確認(イオン銀行、イオンクレジットサービス)

株式会社イオン銀行とイオンクレジットサービス株式会社は6月13日、イオンマークのカード会員向けインターネットサービスの「暮らしのマネーサイト」とスマホアプリ「イオンウォレット」にて「なりすまし」による不正ログインが発生したことが判明したと発表した。

Webサイトのサーバに第三者から不正アクセス、ウイルス感染や情報流出は確認されず(日邦産業) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Webサイトのサーバに第三者から不正アクセス、ウイルス感染や情報流出は確認されず(日邦産業)

産業資材全般の販売やプラスチック成形品の製造販売を行う日邦産業株式会社は6月13日、同社Webサイトのサーバに第三者から不正アクセスがあったことが判明したと発表した。

約5,000枚の「振替払出書」と「振替払出証書」を紛失、誤廃棄の可能性(ゆうちょ銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

約5,000枚の「振替払出書」と「振替払出証書」を紛失、誤廃棄の可能性(ゆうちょ銀行)

株式会社ゆうちょ銀行は6月14日、東京貯金事務センターにて顧客情報の紛失が判明したと発表した。

県立三浦初声高等学校にて平成28年度入学生の生徒指導要録の写し等を紛失(神奈川県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立三浦初声高等学校にて平成28年度入学生の生徒指導要録の写し等を紛失(神奈川県)

神奈川県は6月13日、県立三浦初声高等学校にて平成28年度入学生8クラス中4クラス分の生徒指導要録の写し等の原稿が紛失が判明したと発表した。

「脆弱性診断の内製化」セミナー、体験会も同時開催(SHIFT SECURITY) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「脆弱性診断の内製化」セミナー、体験会も同時開催(SHIFT SECURITY)PR

SHIFT SECURITYは、第4回 サイバーセキュリティ アカデミー「脆弱性診断の内製化にお困りの開発者様へ“ビジネスを加速させる、脆弱性診断の内製化とは”」を2019年7月12日(16時~18時30分)に開催する。

「NOTICE」と合わせ、感染IoT利用者にも注意喚起(総務省、NICT、ICT-ISAC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「NOTICE」と合わせ、感染IoT利用者にも注意喚起(総務省、NICT、ICT-ISAC)

総務省、NICT、ICT-ISACは、マルウェアに感染しているIoT機器の利用者に対する注意喚起の実施について発表した。

セブン銀行を騙るフィッシングSMSに注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セブン銀行を騙るフィッシングSMSに注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、セブン銀行のフィッシングサイトへ誘導するショートメッセージ(SMS)の報告を受けているとして、注意喚起を発表した。

西淀川区役所にて生活保護費にかかる申請書類を紛失(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

西淀川区役所にて生活保護費にかかる申請書類を紛失(大阪市)

大阪市は6月13日、西淀川区役所保健福祉課(生活支援)にて、窓口で受領した生活保護費にかかる申請書類の紛失と事務処理遅延により通院移送費の支給に遅延が発生したことが判明したと発表した。

Vtuber支援サービスでユーザーのメールアドレスが流出、暗号化されたパスワードの脆弱性も判明(ZIG) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Vtuber支援サービスでユーザーのメールアドレスが流出、暗号化されたパスワードの脆弱性も判明(ZIG)

株式会社ZIGは6月13日、同社が運営する応援するVtuberを継続的に支援し活動を支えるファンコミュニティサービス「MeChu」にて、ユーザーのメールアドレスの流出と流出したパスワードの脆弱性が判明したと発表した。

手形・小切手の画像データで銀行間決済可能に、3年後目途(全銀協) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

手形・小切手の画像データで銀行間決済可能に、3年後目途(全銀協)

全銀協は、3年後(令和4年)を目途に「電子交換所」を設立することを決定したと発表した。

WordPress用プラグイン「Contest Gallery」に意図しない操作される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「Contest Gallery」に意図しない操作される脆弱性(JVN)

IPAおよびJPCERT/CCは、Contest-Galleryが提供するWordPress用プラグイン「Contest Gallery」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

マイクロソフトが月例セキュリティ情報を公開、9製品を更新(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが月例セキュリティ情報を公開、9製品を更新(IPA、JPCERT/CC)

IPAは「Microsoft 製品の脆弱性対策について(2019年6月)」を発表した。JPCERT/CCも「2019年 6月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。これは、マイクロソフトが2019年6月度のセキュリティ更新プログラムを公開したことを受けたもの。

「Adobe Flash Player」のセキュリティアップデートを公開(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開(JPCERT/CC、IPA)

アドビ システムズは、「Adobe Flash Player」のセキュリティアップデート(APSB19-30)を公開した。JPCERT/CCおよびIPAが注意喚起を発表している。

1兆円突破、2017年度情報セキュリティ市場(JNSA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

1兆円突破、2017年度情報セキュリティ市場(JNSA)

JNSAは、セキュリティ市場調査ワーキンググループによる「2018年度 国内情報セキュリティ市場調査」を発表した。これによると2017年度の情報セキュリティ市場は1兆868億円となった。

EDR、MDRサービスの利用が堅調に拡大--実態調査(IDC Japan) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EDR、MDRサービスの利用が堅調に拡大--実態調査(IDC Japan)

IDC Japanは、2019年度における国内企業の情報セキュリティ対策の実態調査結果を発表した。同調査は国内ユーザ企業829社を対象に、2019年4月に実施したもの。

Minecraftサーバ向けプラグイン「Dynmap」に画像を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Minecraftサーバ向けプラグイン「Dynmap」に画像を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、Webbukkitが提供するMinecraftサーバ向けプラグイン「Dynmap」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

Appleが「iCloud for Windows」のアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleが「iCloud for Windows」のアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Appleが提供する「iCloud for Windows」に複数の脆弱性が存在すると「JVN」で発表した。

Carbon Black社EDRマネージドサービス提供開始(GRCS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Carbon Black社EDRマネージドサービス提供開始(GRCS)

GRCSは、次世代型セキュリティ製品の運用・監視を支援する「次世代型MSS(マネージドセキュリティサービス)」の提供を開始すると発表した。

Intelがアドバイザリを公開、対象製品はアップデートを(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intelがアドバイザリを公開、対象製品はアップデートを(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

Google セキュリティ保証チーム 脆弱性事件簿 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

Google セキュリティ保証チーム 脆弱性事件簿

GoogleにはPROJECT ZEROという市井ソフトウェアの脆弱性発見プログラムがあるが、自社製品についてもリリース前のセキュリティ監査やバグや脆弱性をFIXさせるチーム、Gooogle Security Assurance Teamが存在する。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×