2019年6月の記事(6 ページ目) | ScanNetSecurity
2026.04.15(水)

2019年6月の記事一覧(6 ページ目)

「Joruri CMS 2017」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Joruri CMS 2017」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイトブリッジが提供する「Joruri CMS 2017」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

第1回の結果・講評から読み解く、サイバーセキュリティ小説コンテストの対策とは 画像
ブックレビュー
瓜生聖(うりゅうせい)
瓜生聖(うりゅうせい)

第1回の結果・講評から読み解く、サイバーセキュリティ小説コンテストの対策とは

大賞受賞での講評から、今年も開催されるサイバーセキュリティ小説コンテストの対策を考えてみました。

市立今城保育園にて個人情報を含むUSBメモリを紛失(瀬戸内市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市立今城保育園にて個人情報を含むUSBメモリを紛失(瀬戸内市)

岡山県瀬戸内市は6月6日、同市立今城保育園にて職員会議録や土曜日保育の利用名簿等の個人情報を含むUSBメモリの紛失が発生したと発表した。

新潟県IT&ITS推進協議会の会員への案内メールを誤送信(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新潟県IT&ITS推進協議会の会員への案内メールを誤送信(新潟県)

新潟県は5月31日、同県の総務管理部情報政策課にて、新潟県IT&ITS推進協議会の会員に一斉メールを送信した際、不注意から個人のメールアドレスを流出させたことが判明したと発表した。

業務委託先へのメールを送信時、うち1名を誤って別の会社の担当者に指定(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務委託先へのメールを送信時、うち1名を誤って別の会社の担当者に指定(新潟県)

新潟県は6月4日、同県の土木部都市局下水道課にて、業務委託先にメール送信した際に、不注意から個人のメールアドレスを流出させたことが判明したと発表した。

1969年卒の卒業生名簿の紛失が判明(同志社大学政法会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1969年卒の卒業生名簿の紛失が判明(同志社大学政法会)

同志社大学法学部の卒業生および同学大学院法学研究科の修了生の同窓会組織である同志社大学政法会は5月31日、昭和44(1969)年卒の同志社大学政法会卒業生名簿の紛失が判明したと発表した。

セキュリティ情報融合基盤「CURE」、NIRVANA改など複数の脅威情報を統合(NICT) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報融合基盤「CURE」、NIRVANA改など複数の脅威情報を統合(NICT)

NICTサイバーセキュリティ研究室は、多種多様なサイバーセキュリティ関連情報を大規模集約・横断分析するセキュリティ情報融合基盤「CURE」(キュア)を開発したと発表した。

個人の不正払い戻しの被害が急増、総額は2億円を超える(全銀協) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人の不正払い戻しの被害が急増、総額は2億円を超える(全銀協)

全銀協は、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。

Karamba社の車両向けサイバーセキュリティソリューションを「XGuard Suite」に統一(アズジェント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Karamba社の車両向けサイバーセキュリティソリューションを「XGuard Suite」に統一(アズジェント)

アズジェントは、同社が販売を行うイスラエルKaramba Securityのオートノマスセキュリティソリューションのブランド名を変更するとともに、ラインアップを一新したと発表した。

「THE RAIL KITCHEN CHIKUGO」の予約受付システムに不具合、別人の個人情報が誤表示(西日本鉄道) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「THE RAIL KITCHEN CHIKUGO」の予約受付システムに不具合、別人の個人情報が誤表示(西日本鉄道)

西日本鉄道株式会社は6月4日、予約受付システムの不具合により同社が運行する地域を味わう旅列車「THE RAIL KITCHEN CHIKUGO」を利用する顧客の個人情報の流出が判明したと発表した。

アクセサリー通販サイト「アネモネ」に外部から不正プログラム混入、カード情報流出の可能性(サンポークリエイト) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アクセサリー通販サイト「アネモネ」に外部から不正プログラム混入、カード情報流出の可能性(サンポークリエイト)

株式会社サンポークリエイトは6月4日、同社が運営するアクセサリーの通販サイト「アネモネ」にて、外部からの不正プログラムの混入により一部のクレジットカード情報を含む個人情報が流出した可能性が判明したと発表した。

Amazon RDS向けデータベースセキュリティを提供(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Amazon RDS向けデータベースセキュリティを提供(マカフィー)

マカフィーは、Amazon Relational Database Service(Amazon RDS)向けのデータベース管理システムを監視するソフトウェアソリューション「McAfee Database Security」を発表した。

サプライチェーン攻撃リスク点数化、年間250万円から(ISID) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サプライチェーン攻撃リスク点数化、年間250万円から(ISID)

ISIDは、「サプライチェーン攻撃」の領域でサービスを提供する米SecurityScorecard Inc.(SSC社)とリセラー契約を締結したと発表した。

車載電子機器セキュリティ評価技術を共同開発(イエラエセキュリティ、NDIAS) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

車載電子機器セキュリティ評価技術を共同開発(イエラエセキュリティ、NDIAS)

イエラエセキュリティとNDIASは、自動車のサイバーセキュリティ分野において、車両・車載電子機器のセキュリティ評価に関する技術を共同開発することに合意したと発表した。

2018年の国内セキュリティ製品市場は3,070億円、サービス市場は7,890億円(IDC Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2018年の国内セキュリティ製品市場は3,070億円、サービス市場は7,890億円(IDC Japan)

IDC Japanは、国内情報セキュリティ市場予測を発表した。

Windowsリモートデスクトップに、ロックスクリーンを回避される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windowsリモートデスクトップに、ロックスクリーンを回避される脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoft Windows リモートデスクトップのネットワークレベル認証に、Windowsロックスクリーンをバイパスされる問題が存在すると「JVN」で発表した。

18人の笹木野ミドリ ~ “ノンフィクション” CSIRT 小説執筆裏話 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

18人の笹木野ミドリ ~ “ノンフィクション” CSIRT 小説執筆裏話

サイバーセキュリティ事故発生時の緊急対応等を行う専門組織「 CSIRT(シーサート:コンピュータ セキュリティ インシデント レスポンス チーム)」を題材にした小説が昨年発表された。

CrowdStrike Adversary Calender 2019 年 6 月 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

CrowdStrike Adversary Calender 2019 年 6 月

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

FAX誤送信で非常勤職員応募者5名の個人情報が流出(東京都) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

FAX誤送信で非常勤職員応募者5名の個人情報が流出(東京都)

東京都は5月27日、都の産業労働局雇用就業部が実施した非常勤職員の採用に係る事務手続の中で個人情報等の流出が発生したと発表した。

保存期間経過前に2支店で伝票綴の一部紛失、誤廃棄の可能性(きのくに信用金庫) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保存期間経過前に2支店で伝票綴の一部紛失、誤廃棄の可能性(きのくに信用金庫)

きのくに信用金庫は5月30日、保存期間経過前に箕島支店と河西支店で伝票綴の一部を紛失していることが判明したと発表した。

不正アクセスされた消防団のメールアカウント踏み台に、約2,200件メール送信(高岡市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスされた消防団のメールアカウント踏み台に、約2,200件メール送信(高岡市)

富山県高岡市は5月29日、高岡市消防団のメールアカウント情報1件が不正に取得され、外部へのメール送信に利用されていたことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×