2019年7月の記事(5 ページ目) | ScanNetSecurity
2026.04.15(水)

2019年7月の記事一覧(5 ページ目)

仮想通貨の流出額は約30.2億円と判明、既に被害分を調達済み(リミックスポイント、ビットポイントジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

仮想通貨の流出額は約30.2億円と判明、既に被害分を調達済み(リミックスポイント、ビットポイントジャパン)

株式会社リミックスポイントは7月14日、7月12日に報告した同社子会社の株式会社ビットポイントジャパンが運営する仮想通貨交換所での仮想通貨の不正な流出についての第二報を発表した。

LGWAN接続端末から「kintone」を利用できるサービス開始(サイボウズ、両備システムズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LGWAN接続端末から「kintone」を利用できるサービス開始(サイボウズ、両備システムズ)

サイボウズは両備システムズと協業し、自治体専用閉域ネットワーク「LGWAN」と業務クラウドプラットフォーム「kintone(キントーン)」をセキュアにつなぐ「R-Cloud Proxy for kintone」を両備システムズからリリースする。

EDR製品の運用を支援「EDR原因解析サービス」開始(シーイーシー、ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EDR製品の運用を支援「EDR原因解析サービス」開始(シーイーシー、ソフォス)

シーイーシーとソフォスは、EDRサービスで協力すると発表した。シーイーシーは、ソフォスのEDR製品「Intercept X Advanced with EDR」の運用を支援した「EDR原因解析サービス」を提供開始する。

「NOTICE」など取組が奏功か、Mirai関連パケット減少--定点観測レポート(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「NOTICE」など取組が奏功か、Mirai関連パケット減少--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2019年4月から6月における「インターネット定点観測レポート」を公開した。

サイボウズ「Garoon」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイボウズ「Garoon」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」に複数の脆弱性が存在すると「JVN」で発表した。

WordPress用ショッピングカートプラグインに意図しない操作をされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用ショッピングカートプラグインに意図しない操作をされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Mike Castro Demariaが提供するWordPress用プラグイン「WordPress Ultra Simple Paypal Shopping Cart」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

華為のウェブに■■■■の脆弱性、■■■■の顧客情報や■■■■にリスクが及んだ可能性、■■■■を修復済(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

華為のウェブに■■■■の脆弱性、■■■■の顧客情報や■■■■にリスクが及んだ可能性、■■■■を修復済(The Register)

どの部分が危険に晒されていたのか、どんな情報が盗まれたり改ざんされたりした可能性があるのか、ファーウェイの業務のどの部分が影響を受けた可能性があるのか、そしてシステム侵入者が穴を利用したのか否かは不明である。

特別徴収義務者への催告文書を誤送付(豊島区) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

特別徴収義務者への催告文書を誤送付(豊島区)

東京都豊島区は6月28日、同区が催告業務を委託している法律事務所から特別徴収義務者に送付した催告文書の誤送付が判明したと発表した。

「カテエネ」へパスワードリスト型攻撃、個人情報最大234件閲覧可能状態に(中部電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「カテエネ」へパスワードリスト型攻撃、個人情報最大234件閲覧可能状態に(中部電力)

中部電力株式会社は7月12日、同社の家庭向けWebサービス「カテエネ」にて第三者の不正ログインの可能性が判明したと発表した。

委託職業訓練に関する訓練日誌紛失の可能性(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託職業訓練に関する訓練日誌紛失の可能性(新潟県)

新潟県は7月12日、新潟テクノスクールにて委託職業訓練に関する訓練日誌等の書類を紛失した可能性が判明したと発表した。

国民健康保険療養費の口座振込済通知書を誤送付(つくば市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国民健康保険療養費の口座振込済通知書を誤送付(つくば市)

茨城県つくば市は7月12日、国民健康保険療養費の請求者に口座振込済通知書を送付した際に、誤送付が判明したと発表した。

仮想通貨不正流出判明、被害額概算約35億円(リミックスポイント、ビットポイントジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

仮想通貨不正流出判明、被害額概算約35億円(リミックスポイント、ビットポイントジャパン)

株式会社リミックスポイントは7月12日、同社の子会社で仮想通貨交換業を営む株式会社ビットポイントジャパンの仮想通貨交換所にて仮想通貨の不正な流出が判明したと発表した。

複数の高度な機能を持つランサムウェア「Sodin」、アジアを中心に拡大(カスペルスキー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の高度な機能を持つランサムウェア「Sodin」、アジアを中心に拡大(カスペルスキー)

カスペルスキーは、Windowsの既知の脆弱性を悪用するランサムウェア「Sodin」を発見したと発表した。

キャッシュDNSサーバ「Knot Resolver」に複数の脆弱性(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

キャッシュDNSサーバ「Knot Resolver」に複数の脆弱性(JPRS)

JPRSは、フルリゾルバ(キャッシュDNSサーバ)「Knot Resolver」の脆弱性情報(CVE-2019-10190、CVE-2019-10191)が公開されたと発表した。

Windowsの複数のDNS関連機能に脆弱性(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windowsの複数のDNS関連機能に脆弱性(JPRS)

JPRSは、複数のWindowsのDNS関連機能に脆弱性情報(CVE-2019-0811、CVE-2019-1090)が公開されたと発表した。

米Sailpoint社の自動ID管理製品の取扱いを開始(アイ・アイ・エム) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米Sailpoint社の自動ID管理製品の取扱いを開始(アイ・アイ・エム)

アイ・アイ・エムは、IDガバナンス管理(IGA)、IDアクセス管理(IAM)分野の企業である米Sailpoint社とアライアンス契約およびリセラー契約を締結したと発表した。

上野動物園でFAX誤送信、取材記録と報道機関の個人情報が漏えい(東京都、東京動物園協会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

上野動物園でFAX誤送信、取材記録と報道機関の個人情報が漏えい(東京都、東京動物園協会)

東京都と公益財団法人東京動物園協会は7月10日、同協会が指定管理者である恩賜上野動物園にてFAXの誤送信で個人情報と取材記録が漏えいしたことが判明したと発表した。

さくらのクラウドに総合サーバセキュリティDeep Security as a Service提供(さくらインターネット、ハイパーボックス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

さくらのクラウドに総合サーバセキュリティDeep Security as a Service提供(さくらインターネット、ハイパーボックス)

さくらインターネットはハイパーボックスと協業し、トレンドマイクロの法人向け総合サーバセキュリティ「Trend Micro Deep Security as a Service」を、さくらのクラウドにおいて7月18日より提供開始すると発表した。

インシデント報告件数、フィッシングサイト増加(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数、フィッシングサイト増加(JPCERT/CC)

JPCERT/CCは、2019年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

セキュリティ関連サービスのスタートアップ企業「Flatt」に出資(ディノス・セシール) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ関連サービスのスタートアップ企業「Flatt」に出資(ディノス・セシール)

ディノス・セシールは、サイバーセキュリティ関連サービスを提供するFlattに対して出資を行うと発表した。

無料セキュリティ調査ツールがメモリ領域にも対応(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無料セキュリティ調査ツールがメモリ領域にも対応(ラック)

ラックは、同社が2018年11月に公開した無料のセキュリティ調査ツール「FalconNest(ファルコンネスト)」に、PCのメモリ領域を調査しマルウェアを検知する機能「Phantom Seeker(ファントム シーカー)」を新たに追加し、公開したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×