2019年7月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2019年7月の記事一覧(2 ページ目)

市立図書館システム構築時のテスト用メールアカウントに不正アクセス(小松島市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市立図書館システム構築時のテスト用メールアカウントに不正アクセス(小松島市)

徳島県小松島市は7月17日、市立図書館で使用するシステムの構築時にテスト用に作成したメールアカウントが第三者から不正アクセスを受けたことが判明したと発表した。

国際イベント想定のサイバー攻撃やランサムウェア対応実務など、育成コース最新版(DNP) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国際イベント想定のサイバー攻撃やランサムウェア対応実務など、育成コース最新版(DNP)

DNPとCKAは、「サイバー・インシデントレスポンス・マネジメントコース(CIRMコース)実践演習III」を実施すると発表した。

経営トップダウンで先手を打つ海外、事故が起こってから後手後手の日本:企業セキュリティ実態調査(NRIセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

経営トップダウンで先手を打つ海外、事故が起こってから後手後手の日本:企業セキュリティ実態調査(NRIセキュア)

NRIセキュアは、「企業における情報セキュリティ実態調査2019」の結果を発表した。

EDRの運用サービスに「Trend Micro Apex One」を追加(SBT、トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EDRの運用サービスに「Trend Micro Apex One」を追加(SBT、トレンドマイクロ)

SBTは、「MSS for EDR」にトレンドマイクロの提供する「Trend Micro Apex One」を追加し、SBTのセキュリティ専門家による24時間365日体制での運用監視サービスの提供を10月より開始する。

WordPress用「Category Specific RSS feed Subscription」に脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用「Category Specific RSS feed Subscription」に脆弱性(JVN)

IPAおよびJPCERT/CCは、Tips and Tricks HQが提供するWordPress用プラグイン「Category Specific RSS feed Subscription」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

「Oracle Solaris」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Oracle Solaris」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracleが提供する「Oracle Solaris 11 および 10」に、/proc/self のアクセス権が適切に制限されていないことに起因する、任意のコード実行が可能な脆弱性が存在すると「JVN」で発表した。

予告【Scan PREMIUM 先行一挙配信】作家一田和樹氏に聞く、工藤伸治のセキュリティ事件簿 新シーズン「レピュテーション攻撃の罠」で新しく取り組んだこと 画像
コラム
ScanNetSecurity
ScanNetSecurity

予告【Scan PREMIUM 先行一挙配信】作家一田和樹氏に聞く、工藤伸治のセキュリティ事件簿 新シーズン「レピュテーション攻撃の罠」で新しく取り組んだことPR

工藤伸治のセキュリティ事件簿 シーズン8「レピュテーション攻撃の罠」は、Scan PREMIUM 会員向けに前編後編の2回に分け来週・さ来週先行一挙配信され、その後8月の夏休み明け以降一般読者向けに順次公開されます。どうぞご期待下さい。

BEC(ビジネスメール詐欺)対策ポイントを2つの代表的被害事例から学ぶ 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

BEC(ビジネスメール詐欺)対策ポイントを2つの代表的被害事例から学ぶ

2017 年の夏に国内大手航空会社が巧妙な詐欺メールで数千万円もの金額をだまし取られた。BEC、ビジネスメール詐欺と呼ばれる手法だが 2018 年には日本語の BEC も確認され、2019 年も警戒が必要なサイバー攻撃だとする専門家も多い。

「水道料金等納入通知書」を別人に誤送付、法人情報1件が漏えい(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「水道料金等納入通知書」を別人に誤送付、法人情報1件が漏えい(大阪市)

大阪市は7月17日、大阪市水道局で「水道料金等納入通知書」の誤送付により法人情報の漏えいが判明したと発表した。

仮想通貨の不正流出、ホットウォレットの秘密鍵が窃取された可能性(リミックスポイント、ビットポイントジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

仮想通貨の不正流出、ホットウォレットの秘密鍵が窃取された可能性(リミックスポイント、ビットポイントジャパン)

株式会社リミックスポイントは7月16日、同社の子会社で仮想通貨交換業を営む株式会社ビットポイントジャパンの仮想通貨交換所での仮想通貨の不正流出についての現状報告と今後の対応方針を発表した。

イオンスクエアメンバーへパスワードリスト型攻撃、10名の個人情報が閲覧された可能性(イオンドットコム) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イオンスクエアメンバーへパスワードリスト型攻撃、10名の個人情報が閲覧された可能性(イオンドットコム)

イオンドットコム株式会社は7月11日、同社の各種サービスを利用するための「イオンスクエアメンバー」のログイン機能に対し第三者からの不正ログインが発生したと発表した。

LLVMのArmバックエンドに任意コード実行などの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LLVMのArmバックエンドに任意コード実行などの脆弱性(JVN)

IPAおよびJPCERT/CCは、LLVMのArmバックエンドにおいて、スタック保護機構が正常に機能せずバッファオーバーフローが検知できなくなる問題が存在すると「JVN」で発表した。

複数のOracle製品に脆弱性、製品の存在確認を含め対応を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のOracle製品に脆弱性、製品の存在確認を含め対応を呼びかけ(JPCERT/CC、IPA)

JPCERT/CCは、「2019年 7月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起」を発表した。

より危険な目的に転用可能なAndroidマルウェアを発見(チェック・ポイント) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

より危険な目的に転用可能なAndroidマルウェアを発見(チェック・ポイント)

チェック・ポイントは、同社の脅威情報部門であるCheck Point Researchが、世界で2,500万台、インドだけで1,500万台のモバイル・デバイスに密かに感染している新たなモバイル・マルウェアを発見したと発表した。

Carwallの自己防御機能をアルパインの車載システムに提供(アズジェント) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Carwallの自己防御機能をアルパインの車載システムに提供(アズジェント)

アズジェントは、同社のコネクテッドカー・セキュリティのパートナーであるKarambaが、アルパインとCarwall runtime integrityソフトウェアの開発契約を行い、アルパインの車載インフォテインメントシステムにセルフプロテクション機能を提供すると発表した。

クックパッドが「CrowdStrike Falcon プラットフォーム」を採用(CrowdStrike Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クックパッドが「CrowdStrike Falcon プラットフォーム」を採用(CrowdStrike Japan)

CrowdStrike Japanは、料理レシピ投稿・検索サービス「クックパッド」を提供するクックパッドが、同社のエンドポイントセキュリティソリューションとしてCrowdStrike Falcon プラットフォームを採用したと発表した。

Centreon において Poller の値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Centreon において Poller の値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

ネットワーク監視用のソフトウェアである Centreon に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

労働力調査の書類を別の世帯に誤配布(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

労働力調査の書類を別の世帯に誤配布(大阪府)

大阪府は7月16日、労働力調査において個人情報が記載された基礎調査票と特定調査票を調査対象ではない別の世帯に誤配布が判明したと発表した。

申請者と別人の追完届記載事項証明書を誤交付、2名分の個人情報が流出(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

申請者と別人の追完届記載事項証明書を誤交付、2名分の個人情報が流出(大阪市)

大阪市は7月16日、西淀川区役所窓口サービス課にて追完届記載事項証明書を誤交付があり個人情報の漏えいが判明したと発表した。

5月23日に判明したアンケート用紙の紛失について、現在も発見に至らず(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5月23日に判明したアンケート用紙の紛失について、現在も発見に至らず(新潟県)

新潟県は7月16日、5月23日に報告した「農業経営改善計画の達成状況等について(アンケート)」の紛失について、現在までの対応状況を発表した。

家計調査の事前準備で使用した世帯名簿を紛失、コンビニのコピー機に置き忘れの可能性(神奈川県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

家計調査の事前準備で使用した世帯名簿を紛失、コンビニのコピー機に置き忘れの可能性(神奈川県)

神奈川県は7月12日、家計調査の事前準備で使用していた世帯名簿の紛失が判明したと発表した。

仮想通貨の流出額は約30.2億円と判明、既に被害分を調達済み(リミックスポイント、ビットポイントジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

仮想通貨の流出額は約30.2億円と判明、既に被害分を調達済み(リミックスポイント、ビットポイントジャパン)

株式会社リミックスポイントは7月14日、7月12日に報告した同社子会社の株式会社ビットポイントジャパンが運営する仮想通貨交換所での仮想通貨の不正な流出についての第二報を発表した。

LGWAN接続端末から「kintone」を利用できるサービス開始(サイボウズ、両備システムズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LGWAN接続端末から「kintone」を利用できるサービス開始(サイボウズ、両備システムズ)

サイボウズは両備システムズと協業し、自治体専用閉域ネットワーク「LGWAN」と業務クラウドプラットフォーム「kintone(キントーン)」をセキュアにつなぐ「R-Cloud Proxy for kintone」を両備システムズからリリースする。

EDR製品の運用を支援「EDR原因解析サービス」開始(シーイーシー、ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EDR製品の運用を支援「EDR原因解析サービス」開始(シーイーシー、ソフォス)

シーイーシーとソフォスは、EDRサービスで協力すると発表した。シーイーシーは、ソフォスのEDR製品「Intercept X Advanced with EDR」の運用を支援した「EDR原因解析サービス」を提供開始する。

「NOTICE」など取組が奏功か、Mirai関連パケット減少--定点観測レポート(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「NOTICE」など取組が奏功か、Mirai関連パケット減少--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2019年4月から6月における「インターネット定点観測レポート」を公開した。

サイボウズ「Garoon」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイボウズ「Garoon」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」に複数の脆弱性が存在すると「JVN」で発表した。

WordPress用ショッピングカートプラグインに意図しない操作をされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用ショッピングカートプラグインに意図しない操作をされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Mike Castro Demariaが提供するWordPress用プラグイン「WordPress Ultra Simple Paypal Shopping Cart」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

華為のウェブに■■■■の脆弱性、■■■■の顧客情報や■■■■にリスクが及んだ可能性、■■■■を修復済(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

華為のウェブに■■■■の脆弱性、■■■■の顧客情報や■■■■にリスクが及んだ可能性、■■■■を修復済(The Register)

どの部分が危険に晒されていたのか、どんな情報が盗まれたり改ざんされたりした可能性があるのか、ファーウェイの業務のどの部分が影響を受けた可能性があるのか、そしてシステム侵入者が穴を利用したのか否かは不明である。

特別徴収義務者への催告文書を誤送付(豊島区) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

特別徴収義務者への催告文書を誤送付(豊島区)

東京都豊島区は6月28日、同区が催告業務を委託している法律事務所から特別徴収義務者に送付した催告文書の誤送付が判明したと発表した。

「カテエネ」へパスワードリスト型攻撃、個人情報最大234件閲覧可能状態に(中部電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「カテエネ」へパスワードリスト型攻撃、個人情報最大234件閲覧可能状態に(中部電力)

中部電力株式会社は7月12日、同社の家庭向けWebサービス「カテエネ」にて第三者の不正ログインの可能性が判明したと発表した。

委託職業訓練に関する訓練日誌紛失の可能性(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託職業訓練に関する訓練日誌紛失の可能性(新潟県)

新潟県は7月12日、新潟テクノスクールにて委託職業訓練に関する訓練日誌等の書類を紛失した可能性が判明したと発表した。

国民健康保険療養費の口座振込済通知書を誤送付(つくば市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国民健康保険療養費の口座振込済通知書を誤送付(つくば市)

茨城県つくば市は7月12日、国民健康保険療養費の請求者に口座振込済通知書を送付した際に、誤送付が判明したと発表した。

仮想通貨不正流出判明、被害額概算約35億円(リミックスポイント、ビットポイントジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

仮想通貨不正流出判明、被害額概算約35億円(リミックスポイント、ビットポイントジャパン)

株式会社リミックスポイントは7月12日、同社の子会社で仮想通貨交換業を営む株式会社ビットポイントジャパンの仮想通貨交換所にて仮想通貨の不正な流出が判明したと発表した。

複数の高度な機能を持つランサムウェア「Sodin」、アジアを中心に拡大(カスペルスキー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の高度な機能を持つランサムウェア「Sodin」、アジアを中心に拡大(カスペルスキー)

カスペルスキーは、Windowsの既知の脆弱性を悪用するランサムウェア「Sodin」を発見したと発表した。

キャッシュDNSサーバ「Knot Resolver」に複数の脆弱性(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

キャッシュDNSサーバ「Knot Resolver」に複数の脆弱性(JPRS)

JPRSは、フルリゾルバ(キャッシュDNSサーバ)「Knot Resolver」の脆弱性情報(CVE-2019-10190、CVE-2019-10191)が公開されたと発表した。

Windowsの複数のDNS関連機能に脆弱性(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windowsの複数のDNS関連機能に脆弱性(JPRS)

JPRSは、複数のWindowsのDNS関連機能に脆弱性情報(CVE-2019-0811、CVE-2019-1090)が公開されたと発表した。

米Sailpoint社の自動ID管理製品の取扱いを開始(アイ・アイ・エム) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米Sailpoint社の自動ID管理製品の取扱いを開始(アイ・アイ・エム)

アイ・アイ・エムは、IDガバナンス管理(IGA)、IDアクセス管理(IAM)分野の企業である米Sailpoint社とアライアンス契約およびリセラー契約を締結したと発表した。

上野動物園でFAX誤送信、取材記録と報道機関の個人情報が漏えい(東京都、東京動物園協会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

上野動物園でFAX誤送信、取材記録と報道機関の個人情報が漏えい(東京都、東京動物園協会)

東京都と公益財団法人東京動物園協会は7月10日、同協会が指定管理者である恩賜上野動物園にてFAXの誤送信で個人情報と取材記録が漏えいしたことが判明したと発表した。

さくらのクラウドに総合サーバセキュリティDeep Security as a Service提供(さくらインターネット、ハイパーボックス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

さくらのクラウドに総合サーバセキュリティDeep Security as a Service提供(さくらインターネット、ハイパーボックス)

さくらインターネットはハイパーボックスと協業し、トレンドマイクロの法人向け総合サーバセキュリティ「Trend Micro Deep Security as a Service」を、さくらのクラウドにおいて7月18日より提供開始すると発表した。

インシデント報告件数、フィッシングサイト増加(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数、フィッシングサイト増加(JPCERT/CC)

JPCERT/CCは、2019年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

セキュリティ関連サービスのスタートアップ企業「Flatt」に出資(ディノス・セシール) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ関連サービスのスタートアップ企業「Flatt」に出資(ディノス・セシール)

ディノス・セシールは、サイバーセキュリティ関連サービスを提供するFlattに対して出資を行うと発表した。

無料セキュリティ調査ツールがメモリ領域にも対応(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無料セキュリティ調査ツールがメモリ領域にも対応(ラック)

ラックは、同社が2018年11月に公開した無料のセキュリティ調査ツール「FalconNest(ファルコンネスト)」に、PCのメモリ領域を調査しマルウェアを検知する機能「Phantom Seeker(ファントム シーカー)」を新たに追加し、公開したと発表した。

グローバルIPを割り振るモバイルルータなどによる感染事例が国内で増加(Secureworks) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

グローバルIPを割り振るモバイルルータなどによる感染事例が国内で増加(Secureworks)

Secureworksは、セキュリティレポート「日本国内でモバイルデータ通信端末経由のマルウェア感染事案が増加」を公開した。

フィルタリングのイメージ、高校生の1割が邪魔なものと否定的に捉える(総務省) 画像
調査・ホワイトペーパー
奥山直美@リセマム
奥山直美@リセマム

フィルタリングのイメージ、高校生の1割が邪魔なものと否定的に捉える(総務省)

 総務省は2019年7月5日、「2018年度青少年のインターネット・リテラシー指標等に係る調査結果」を公表した。インターネット・リテラシーを測るテストの高校生の正答率は69.6%。前年度より上昇したが、3年前との比較では横ばいだった。男女別では女性の正答率が高かった。

ネット人口8億 中国サイバー犯罪 ~ ブロックチェーン推進と暗号通貨規制を模索する当局 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

ネット人口8億 中国サイバー犯罪 ~ ブロックチェーン推進と暗号通貨規制を模索する当局

中国のサイバー犯罪というと人民解放軍の情報部隊の活動などを想像する人も多いが、経済犯罪、一般的な犯罪も活発に行われている。ネット人口8億人とも言われる中国では、サイバー空間も犯罪者の暗躍と規制当局とのいたちごっこが止まらないようだ。

CrowdStrike Blog:ガートナーレポート「エンドポイントプロテクションのクラウドへの移行に備えよ」 画像
海外情報
Brian Burke (CrowdStrike)
Brian Burke (CrowdStrike)

CrowdStrike Blog:ガートナーレポート「エンドポイントプロテクションのクラウドへの移行に備えよ」

このレポートでは、エンドポイント保護プラットフォーム(EPP)をどのように展開、管理し、適合していくべきかが論じられています。

指定難病特定医療費支給認定申請書類を紛失(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

指定難病特定医療費支給認定申請書類を紛失(大阪府)

大阪府は7月9日、四條畷保健所にて「特定医療費(指定難病)支給認定申請書類一式」のうち個人情報を含む書類1枚の紛失が判明したと発表した。

「障害児給付費等代理受領額通知書」他を誤配布、該当者が返却(港区) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「障害児給付費等代理受領額通知書」他を誤配布、該当者が返却(港区)

東京都港区は7月2日、港区立障害保健福祉センターのこども療育パオにて「障害児給付費等代理受領額通知書及び利用者負担額領収書」について、該当する保護者の連絡袋に収める際に他の3名分の通知を誤って封入し配付したことが判明したと発表した。

麻布地区政策分科会委員へメール誤送信、31名のアドレス流出(港区) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

麻布地区政策分科会委員へメール誤送信、31名のアドレス流出(港区)

東京都港区は7月4日、同区の麻布地区総合支所協働推進課にて区民参画組織麻布を語る会「麻布地区政策分科会」の複数の委員にメール送信する際、誤って他の受信者にもメールアドレスが表示される状態で送信したことが判明したと発表した。

「個人向け」情報漏えい確認サービス、ダークウェブも調査範囲(シマンテック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「個人向け」情報漏えい確認サービス、ダークウェブも調査範囲(シマンテック)

シマンテックは、個人向けにインターネット上の個人情報の流出を検知し、通知する「ノートン ダークウェブ モニタリング Powered by LifeLock」を発表した。

ホワイトリスト型とAI型、制御システム専用ネットワークセンサ開発(アズビル セキュリティフライデー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ホワイトリスト型とAI型、制御システム専用ネットワークセンサ開発(アズビル セキュリティフライデー)

アズビル セキュリティフライデーは、制御システムに特化したサイバーセキュリティ対策として、ネットワークセンサ「VISUACT-XA」をリリースしたと発表した。

「漫画村」を通じた漫画作品の違法公開で男女2名を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「漫画村」を通じた漫画作品の違法公開で男女2名を逮捕(ACCS)

ACCSによると、6都県警察合同捜査本部が、違法漫画リーディングサイト「漫画村」を通じて、漫画作品を権利者に無断で共謀の上公開していたとして、男女2名を著作権法違反の疑いで逮捕した。

マイクロソフトが月例セキュリティ情報を公開、12製品を更新(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが月例セキュリティ情報を公開、12製品を更新(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年7月)」を発表した。JPCERT/CCも「2019年 7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

Intel製の無線LANカードにDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intel製の無線LANカードにDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Intelが提供する無線LANおよびBluetoothカード「Intel Dual Band Wireless-AC 8260」にDoSの脆弱性が存在すると「JVN」で発表した。

「データ復旧サービス」大繁盛 ~ 犯罪者に身代金支払い顧客へマージン上乗せ 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

「データ復旧サービス」大繁盛 ~ 犯罪者に身代金支払い顧客へマージン上乗せ

 スコットランドのマネージドサービスプロバイダーが、ランサムウェアによって暗号化されたファイルの復元を請け負うビジネスで大もうけしている。しかしセキュリティ企業の内偵によって、マルウェア製作者に金を支払うだけという「復元」の実態が暴露された。

最低限これだけは、EC-CUBE ショップ運営者のセキュリティチェックポイント ~ EC-CUBE の 6 割のショップで見つかるセキュリティ脆弱性とは? 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

最低限これだけは、EC-CUBE ショップ運営者のセキュリティチェックポイント ~ EC-CUBE の 6 割のショップで見つかるセキュリティ脆弱性とは?PR

EC サイトをターゲットとしたサイバー攻撃被害が増加する昨今、「EC-CUBE 向け無償簡易セキュリティ診断」の取り組みの目的やサービス内容について、診断を行うふたりの技術者、森藤将武氏、小田真司氏に話を聞きました。

クラウド型WAFのマネージドサービスを提供(IIJ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド型WAFのマネージドサービスを提供(IIJ)

IIJは、Webアプリケーションの脆弱性を突いた攻撃から企業のWebサイトを防御する「IIJマネージドWAFサービス」を提供開始したと発表した。

市税に関する文書を誤送付、税情報が漏えい(名古屋市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市税に関する文書を誤送付、税情報が漏えい(名古屋市)

愛知県名古屋市は7月4日、市税に関する文書の誤送付が発生し税情報が漏えいしたと発表した。

エポスカードを騙るフィッシングSMSを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エポスカードを騙るフィッシングSMSを確認(フィッシング対策協議会)

フィッシング対策協議会は、エポスカードのフィッシングサイトへ誘導するショートメッセージ(SMS)の報告を受けていているとして、注意喚起を発表した。

ガートナー セキュリティ ハイプ・サイクル2019 日本版 ~ IoTセキュリティ 主流まで 10 年以上 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ガートナー セキュリティ ハイプ・サイクル2019 日本版 ~ IoTセキュリティ 主流まで 10 年以上

ガートナー ジャパンは、「日本におけるセキュリティ(インフラストラクチャ、リスク・マネジメント)のハイプ・サイクル:2019年」を発表した。

誤って個人情報が含まれるファイルを第三者が閲覧できる設定に、Foula Storeの顧客情報が流出(ケイトオブ東京) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤って個人情報が含まれるファイルを第三者が閲覧できる設定に、Foula Storeの顧客情報が流出(ケイトオブ東京)

まつげエクステンション商材を扱うFogula Storeを運営する株式会社ケイトオブ東京は7月4日、同社が保有する顧客の個人情報がインターネット上で閲覧可能な状態になっていたことが判明したと発表した。

人材派遣会社のWebサイトへ不正アクセス、被害については専門調査機関が調査中(J.フロントリテイリング、ディンプル) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

人材派遣会社のWebサイトへ不正アクセス、被害については専門調査機関が調査中(J.フロントリテイリング、ディンプル)

J.フロントリテイリング株式会社は7月4日、同社の人材派遣子会社である株式会社ディンプルが運営するWebサイト(https://www.dimples.co.jp)のサーバに外部からの不正アクセスが判明したと発表した。

フォトキーカードのアクセスナンバー重複が原因で写真データを本人以外が閲覧(オリエンタルランド) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フォトキーカードのアクセスナンバー重複が原因で写真データを本人以外が閲覧(オリエンタルランド)

株式会社オリエンタルランドは6月26日、同社が保有する顧客の写真データの一部が本人以外に閲覧されたことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×