2019年7月の記事(2 ページ目) | ScanNetSecurity
2024.05.03(金)

2019年7月の記事一覧(2 ページ目)

クロネコメンバーズにパスワードリスト攻撃による不正ログイン、3,467件が閲覧された可能性(ヤマト運輸) 画像
インシデント・情報漏えい

クロネコメンバーズにパスワードリスト攻撃による不正ログイン、3,467件が閲覧された可能性(ヤマト運輸)

ヤマト運輸株式会社は7月24日、同社が提供するクロネコメンバーズのWebサービスにて外部からパスワードリスト攻撃による不正ログインが判明したと発表した。

小学校で学校用メールアカウント不正利用、不特定多数に迷惑メール送信(木津川市) 画像
インシデント・情報漏えい

小学校で学校用メールアカウント不正利用、不特定多数に迷惑メール送信(木津川市)

京都府木津川市は7月19日、市内小学校の学校用メールアカウントが外部からメールアカウントを不正利用され、不特定多数の宛先に迷惑メールを送信したことが判明したと発表した。

「セーリング魅力発見プロジェクト!」参加申込者へ記入済み申込様式を誤送信(鎌倉市) 画像
インシデント・情報漏えい

「セーリング魅力発見プロジェクト!」参加申込者へ記入済み申込様式を誤送信(鎌倉市)

神奈川県鎌倉市は7月22日、8月11日実施予定の「セーリング魅力発見プロジェクト!」の申請事務にて個人情報の流出が判明したと発表した。

脆弱性届出、Webサイトに関するものが急増--四半期レポート(IPA) 画像
調査・ホワイトペーパー

脆弱性届出、Webサイトに関するものが急増--四半期レポート(IPA)

IPAは、「ソフトウェア等の脆弱性関連情報に関する届出状況[2019年第2四半期(4月~6月)]」を発表した。

訂正謝罪記事:フェイクインタビュー記事配信について 画像
お詫びと訂正

訂正謝罪記事:フェイクインタビュー記事配信についてPR

あたかも本当に作家一田和樹氏に実際の取材を行ったかのように騙り配信した記事であったことを、深くお詫び申し上げます。

入院患者から預かった「投票のご案内」紛失、不在者投票行えず(横浜市) 画像
インシデント・情報漏えい

入院患者から預かった「投票のご案内」紛失、不在者投票行えず(横浜市)

神奈川県横浜市は7月22日、横浜市立脳卒中・神経脊椎センターに入院中の患者X氏から預かった第25回参議院議員通常選挙「投票のご案内」が所在不明となったことが判明したと発表した。

フォームジャッキングで最大4年分のカード決済情報流出の可能性(金剛堂) 画像
インシデント・情報漏えい

フォームジャッキングで最大4年分のカード決済情報流出の可能性(金剛堂)

創価学会専門の仏壇・仏具を扱う株式会社金剛堂は7月22日、同社が運営する「金剛堂オンラインストア」が外部からの不正アクセスを受け顧客のクレジットカード情報が流出した可能性が判明したと発表した。

和菓子販売サイトへ不正アクセス、1,767名分カード情報流出の可能性(叶匠寿庵) 画像
インシデント・情報漏えい

和菓子販売サイトへ不正アクセス、1,767名分カード情報流出の可能性(叶匠寿庵)

和菓子を販売する株式会社叶匠寿庵は7月22日、同社が運営する「叶匠寿庵オンラインショップ」にて第三者からの不正アクセスを受け顧客のクレジットカード情報が流出した可能性が判明したと発表した。

情報漏えい事故対応コストは初年度・翌年・さらにその翌年以降も発生(IBM セキュリティー) 画像
調査・ホワイトペーパー

情報漏えい事故対応コストは初年度・翌年・さらにその翌年以降も発生(IBM セキュリティー)

IBM セキュリティーは、情報漏えいが組織に及ぼす経済的影響について調査した年次調査「2019年情報漏えいのコストに関するレポート」の結果を発表した。

AI 画像解析用い複合機でマル秘文書検出(サイオステクノロジー) 画像
新製品・新サービス

AI 画像解析用い複合機でマル秘文書検出(サイオステクノロジー)

サイオステクノロジーは、企業の秘密情報漏えいを抑止する「AI秘密印検知サービス」を9月30日より提供開始すると発表した。

メールだけでなくネットワーク経由での侵入も増加--J-CRATレポート(IPA) 画像
調査・ホワイトペーパー

メールだけでなくネットワーク経由での侵入も増加--J-CRATレポート(IPA)

IPAは、2018年度下半期の「サイバーレスキュー隊(J-CRAT)活動状況」を発表した。

脆弱性ではバッファエラー、製品はMSとアドビが上位占める--JVN登録状況(IPA) 画像
調査・ホワイトペーパー

脆弱性ではバッファエラー、製品はMSとアドビが上位占める--JVN登録状況(IPA)

IPAは、2019年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

三菱電機の「FR Configurator2」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

三菱電機の「FR Configurator2」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、三菱電機が提供するインバータ管理ソフトウェア「FR Configurator2」に複数の脆弱性が存在すると「JVN」で発表した。

セキュリティ強靭化計画対応、神奈川県のセキュリティ対策 その全容 画像
セミナー・イベント

セキュリティ強靭化計画対応、神奈川県のセキュリティ対策 その全容

現在、自治体や地方公共団体は、どのようなセキュリティ体制を敷いているのだろうか。SecurityDays 2019 Springで、神奈川県 総務局 ICT推進部 情報システム課 課長 市原敬氏が、その取り組みについて講演を行った。

高機能暗号を用いた社会課題の解決をテーマに共同研究開始(ココン、産総研) 画像
業界動向

高機能暗号を用いた社会課題の解決をテーマに共同研究開始(ココン、産総研)

ココンは、産総研と2022年3月までの期間“高機能暗号を用いた社会課題の解決”を研究テーマに共同研究を実施すると発表した。

ブロックチェーン技術でログ情報の改ざんを阻止(フリービット、アルパイン) 画像
新製品・新サービス

ブロックチェーン技術でログ情報の改ざんを阻止(フリービット、アルパイン)

フリービットは、ブロックチェーンを利用して、あらゆるインターネット/IoTインフラ(オフチェーン部分)におけるシステム運用情報の改ざんリスクに対応する「The Log」を、アルパインと共同開発したと発表した。

OneDriveほかファイル共有サービス悪用増加、給与管理部門標的のなりすましも(ファイア・アイ) 画像
調査・ホワイトペーパー

OneDriveほかファイル共有サービス悪用増加、給与管理部門標的のなりすましも(ファイア・アイ)

ファイア・アイは、2019年1月から3月までの13億通のEメールを対象とし分析した「FireEye Eメール脅威レポート」を公開した。

ワンクリック請求や偽SMSが3割以上増加--四半期相談件数(IPA) 画像
調査・ホワイトペーパー

ワンクリック請求や偽SMSが3割以上増加--四半期相談件数(IPA)

IPAは、「情報セキュリティ安心相談窓口の相談状況[2019年第2四半期(4月~6月)]」を発表した。

Appleが7製品のセキュリティアップデート公開(JVN) 画像
セキュリティホール・脆弱性

Appleが7製品のセキュリティアップデート公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

macOS の Timemachine においてコマンドインジェクションにより管理者権限の奪取が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

macOS の Timemachine においてコマンドインジェクションにより管理者権限の奪取が可能となる脆弱性(Scan Tech Report)

Apple macOS のバックアップ作成ソフトウェアである Timemachine に、コマンドインジェクションの脆弱性が報告されています。

6月末からメンテナンス中の「ECオーダー.com」カード情報流出の疑い(チャンピオンソフト、まどそふと、エウクレイア、葉月) 画像
インシデント・情報漏えい

6月末からメンテナンス中の「ECオーダー.com」カード情報流出の疑い(チャンピオンソフト、まどそふと、エウクレイア、葉月)

PC向けゲームソフトを製作する株式会社チャンピオンソフト、まどそふと、株式会社エウクレイア、株式会社葉月の4社は7月19日、同社らが通販業務を委託しているホビボックス株式会社運営の「ECオーダー.com」が2019年6月末よりメンテナンス状態となっていると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×