2019年7月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2019年7月の記事一覧(4 ページ目)

市立図書館システム構築時のテスト用メールアカウントに不正アクセス(小松島市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市立図書館システム構築時のテスト用メールアカウントに不正アクセス(小松島市)

徳島県小松島市は7月17日、市立図書館で使用するシステムの構築時にテスト用に作成したメールアカウントが第三者から不正アクセスを受けたことが判明したと発表した。

国際イベント想定のサイバー攻撃やランサムウェア対応実務など、育成コース最新版(DNP) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国際イベント想定のサイバー攻撃やランサムウェア対応実務など、育成コース最新版(DNP)

DNPとCKAは、「サイバー・インシデントレスポンス・マネジメントコース(CIRMコース)実践演習III」を実施すると発表した。

経営トップダウンで先手を打つ海外、事故が起こってから後手後手の日本:企業セキュリティ実態調査(NRIセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

経営トップダウンで先手を打つ海外、事故が起こってから後手後手の日本:企業セキュリティ実態調査(NRIセキュア)

NRIセキュアは、「企業における情報セキュリティ実態調査2019」の結果を発表した。

EDRの運用サービスに「Trend Micro Apex One」を追加(SBT、トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EDRの運用サービスに「Trend Micro Apex One」を追加(SBT、トレンドマイクロ)

SBTは、「MSS for EDR」にトレンドマイクロの提供する「Trend Micro Apex One」を追加し、SBTのセキュリティ専門家による24時間365日体制での運用監視サービスの提供を10月より開始する。

WordPress用「Category Specific RSS feed Subscription」に脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用「Category Specific RSS feed Subscription」に脆弱性(JVN)

IPAおよびJPCERT/CCは、Tips and Tricks HQが提供するWordPress用プラグイン「Category Specific RSS feed Subscription」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

「Oracle Solaris」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Oracle Solaris」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracleが提供する「Oracle Solaris 11 および 10」に、/proc/self のアクセス権が適切に制限されていないことに起因する、任意のコード実行が可能な脆弱性が存在すると「JVN」で発表した。

予告【Scan PREMIUM 先行一挙配信】作家一田和樹氏に聞く、工藤伸治のセキュリティ事件簿 新シーズン「レピュテーション攻撃の罠」で新しく取り組んだこと 画像
コラム
ScanNetSecurity
ScanNetSecurity

予告【Scan PREMIUM 先行一挙配信】作家一田和樹氏に聞く、工藤伸治のセキュリティ事件簿 新シーズン「レピュテーション攻撃の罠」で新しく取り組んだことPR

工藤伸治のセキュリティ事件簿 シーズン8「レピュテーション攻撃の罠」は、Scan PREMIUM 会員向けに前編後編の2回に分け来週・さ来週先行一挙配信され、その後8月の夏休み明け以降一般読者向けに順次公開されます。どうぞご期待下さい。

BEC(ビジネスメール詐欺)対策ポイントを2つの代表的被害事例から学ぶ 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

BEC(ビジネスメール詐欺)対策ポイントを2つの代表的被害事例から学ぶ

2017 年の夏に国内大手航空会社が巧妙な詐欺メールで数千万円もの金額をだまし取られた。BEC、ビジネスメール詐欺と呼ばれる手法だが 2018 年には日本語の BEC も確認され、2019 年も警戒が必要なサイバー攻撃だとする専門家も多い。

「水道料金等納入通知書」を別人に誤送付、法人情報1件が漏えい(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「水道料金等納入通知書」を別人に誤送付、法人情報1件が漏えい(大阪市)

大阪市は7月17日、大阪市水道局で「水道料金等納入通知書」の誤送付により法人情報の漏えいが判明したと発表した。

仮想通貨の不正流出、ホットウォレットの秘密鍵が窃取された可能性(リミックスポイント、ビットポイントジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

仮想通貨の不正流出、ホットウォレットの秘密鍵が窃取された可能性(リミックスポイント、ビットポイントジャパン)

株式会社リミックスポイントは7月16日、同社の子会社で仮想通貨交換業を営む株式会社ビットポイントジャパンの仮想通貨交換所での仮想通貨の不正流出についての現状報告と今後の対応方針を発表した。

イオンスクエアメンバーへパスワードリスト型攻撃、10名の個人情報が閲覧された可能性(イオンドットコム) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イオンスクエアメンバーへパスワードリスト型攻撃、10名の個人情報が閲覧された可能性(イオンドットコム)

イオンドットコム株式会社は7月11日、同社の各種サービスを利用するための「イオンスクエアメンバー」のログイン機能に対し第三者からの不正ログインが発生したと発表した。

LLVMのArmバックエンドに任意コード実行などの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LLVMのArmバックエンドに任意コード実行などの脆弱性(JVN)

IPAおよびJPCERT/CCは、LLVMのArmバックエンドにおいて、スタック保護機構が正常に機能せずバッファオーバーフローが検知できなくなる問題が存在すると「JVN」で発表した。

複数のOracle製品に脆弱性、製品の存在確認を含め対応を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のOracle製品に脆弱性、製品の存在確認を含め対応を呼びかけ(JPCERT/CC、IPA)

JPCERT/CCは、「2019年 7月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起」を発表した。

より危険な目的に転用可能なAndroidマルウェアを発見(チェック・ポイント) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

より危険な目的に転用可能なAndroidマルウェアを発見(チェック・ポイント)

チェック・ポイントは、同社の脅威情報部門であるCheck Point Researchが、世界で2,500万台、インドだけで1,500万台のモバイル・デバイスに密かに感染している新たなモバイル・マルウェアを発見したと発表した。

Carwallの自己防御機能をアルパインの車載システムに提供(アズジェント) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Carwallの自己防御機能をアルパインの車載システムに提供(アズジェント)

アズジェントは、同社のコネクテッドカー・セキュリティのパートナーであるKarambaが、アルパインとCarwall runtime integrityソフトウェアの開発契約を行い、アルパインの車載インフォテインメントシステムにセルフプロテクション機能を提供すると発表した。

クックパッドが「CrowdStrike Falcon プラットフォーム」を採用(CrowdStrike Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クックパッドが「CrowdStrike Falcon プラットフォーム」を採用(CrowdStrike Japan)

CrowdStrike Japanは、料理レシピ投稿・検索サービス「クックパッド」を提供するクックパッドが、同社のエンドポイントセキュリティソリューションとしてCrowdStrike Falcon プラットフォームを採用したと発表した。

Centreon において Poller の値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Centreon において Poller の値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

ネットワーク監視用のソフトウェアである Centreon に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

労働力調査の書類を別の世帯に誤配布(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

労働力調査の書類を別の世帯に誤配布(大阪府)

大阪府は7月16日、労働力調査において個人情報が記載された基礎調査票と特定調査票を調査対象ではない別の世帯に誤配布が判明したと発表した。

申請者と別人の追完届記載事項証明書を誤交付、2名分の個人情報が流出(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

申請者と別人の追完届記載事項証明書を誤交付、2名分の個人情報が流出(大阪市)

大阪市は7月16日、西淀川区役所窓口サービス課にて追完届記載事項証明書を誤交付があり個人情報の漏えいが判明したと発表した。

5月23日に判明したアンケート用紙の紛失について、現在も発見に至らず(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5月23日に判明したアンケート用紙の紛失について、現在も発見に至らず(新潟県)

新潟県は7月16日、5月23日に報告した「農業経営改善計画の達成状況等について(アンケート)」の紛失について、現在までの対応状況を発表した。

家計調査の事前準備で使用した世帯名簿を紛失、コンビニのコピー機に置き忘れの可能性(神奈川県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

家計調査の事前準備で使用した世帯名簿を紛失、コンビニのコピー機に置き忘れの可能性(神奈川県)

神奈川県は7月12日、家計調査の事前準備で使用していた世帯名簿の紛失が判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×