2019年8月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2019年8月の記事一覧(2 ページ目)

返還免除通知を別の連帯保証人に誤送付、少ない件数のためダブルチェック省く(鳥取県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

返還免除通知を別の連帯保証人に誤送付、少ない件数のためダブルチェック省く(鳥取県)

鳥取県は8月14日、理学療法士等修学資金の返還免除通知を連帯保証人に送付する際、誤って別人宛ての返還免除通知の写しを郵送したことにより個人情報が流出したと発表した。

繁忙期のため管理不徹底「国民健康保険関係届」紛失(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

繁忙期のため管理不徹底「国民健康保険関係届」紛失(大阪市)

大阪市は8月14日、大阪市城東区役所窓口サービス課(保険年金)にて「国民健康保険関係届」およびその添付書類の紛失が判明したと発表した。

メール誤送信、添付ファイルサイズ制限で「安心一斉送信システム」使用できず(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信、添付ファイルサイズ制限で「安心一斉送信システム」使用できず(大阪府)

大阪府は8月14日、福祉人材・法人指導課にて研修の開催案内をメール送信する際に、介護老人福祉施設等のメールアドレスを互いに見える状態で送信したことが判明したと発表した。

規定違反の医師を戒告処分、患者情報を私物USBメモリに保存し紛失(福知山市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

規定違反の医師を戒告処分、患者情報を私物USBメモリに保存し紛失(福知山市)

京都府福知山市は8月9日、福知山市民病院大江分院の医師に対し懲戒処分を行ったと発表した。

シンガポール子会社に不正アクセス、顧客情報が流出(みずほ銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

シンガポール子会社に不正アクセス、顧客情報が流出(みずほ銀行)

株式会社みずほ銀行は8月15日、同社の海外連結子会社である Eurekahedge Pte,LTD のシステムへの不正アクセスについて発表した。

元教育委員会職員がUSB接続制限の無いPC経由でファイル持ち出し、選挙運動へ活用か(平塚市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

元教育委員会職員がUSB接続制限の無いPC経由でファイル持ち出し、選挙運動へ活用か(平塚市)

神奈川県平塚市は8月8日、同市教育委員会社会教育部の元職員Aが、担当部の管理する個人情報を含む電子ファイルの持ち出しが判明したと発表した。

確認怠り「道路工事施行承認許可書」一式を第三者へ誤交付(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

確認怠り「道路工事施行承認許可書」一式を第三者へ誤交付(大阪府)

大阪府は8月13日、八尾土木事務所にて「道路工事施行承認許可書」一式の第三者への誤交付が判明したと発表した。

家畜共済組合員個人情報等記録USBメモリを一時紛失、郵便局機械室内で無事発見(熊本県農業共済組合) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

家畜共済組合員個人情報等記録USBメモリを一時紛失、郵便局機械室内で無事発見(熊本県農業共済組合)

熊本県農業共済組合は8月5日、同組合阿蘇支所管内にて家畜共済の組合員の個人情報等が記録されたUSBメモリを紛失したことが判明したと発表した

配水管工事受注者、個人情報記載工事図面置きっぱなしに(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

配水管工事受注者、個人情報記載工事図面置きっぱなしに(大阪市)

大阪市は8月13日、大阪市水道局にて配水管工事の受注者が顧客の個人情報と法人情報を記録した工事図面を一時紛失したことが判明したと発表した。

FAX誤送信で個人情報流出、複合機とパソコンの登録情報に違い(名古屋市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

FAX誤送信で個人情報流出、複合機とパソコンの登録情報に違い(名古屋市)

愛知県名古屋市は8月9日、名古屋市名東区南部いきいき支援センターにて利用者の個人情報の流出が判明したと発表した。

行政文書54件の紛失・誤廃棄を確認(公正取引委員会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

行政文書54件の紛失・誤廃棄を確認(公正取引委員会)

公正取引委員会は8月8日、行政文書の紛失・誤廃棄が確認されたと発表した。

弓削郵便局で居住者情報を記載した資料を紛失(日本郵便 四国支社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

弓削郵便局で居住者情報を記載した資料を紛失(日本郵便 四国支社)

日本郵便株式会社四国支社は8月8日、同社の弓削郵便局にて郵便物などの配達に使用する居住者情報を記載した資料の紛失が判明したと発表した。

サイバーセキュリティ事業者に向けた「倫理行動宣言」(JNSA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ事業者に向けた「倫理行動宣言」(JNSA)

JNSAは、サイバーセキュリティ事業に携わる者を対象とした「サイバーセキュリティ業務における倫理行動宣言」を公開した。

「BIG-IP」に重大な脆弱性、関連情報を紹介(エフセキュア) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「BIG-IP」に重大な脆弱性、関連情報を紹介(エフセキュア)

エフセキュアは、F5 Networks社が提供する「BIG-IP」の一般的な構成における重大な脆弱性を発見したと発表した。

標的はファイアウォールの内側にあるIoTデバイスへ(NETSCOUT SYSTEMS) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的はファイアウォールの内側にあるIoTデバイスへ(NETSCOUT SYSTEMS)

NETSCOUT SYSTEMSは、2019年上半期(1月~6月)における世界のサイバー脅威を調査・分析した「NETSCOUT 脅威インテリジェンスレポート」を公開した。

QRコードの飛び先はフィッシングサイト--MyEtherWallet偽メール(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

QRコードの飛び先はフィッシングサイト--MyEtherWallet偽メール(フィッシング対策協議会)

フィッシング対策協議会は、MyEtherWalletを騙るフィッシングメールが出回っているとして注意喚起を発表した。

顧客管理システムへパスワードリスト型攻撃、ポイント不正利用確認(アルペン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

顧客管理システムへパスワードリスト型攻撃、ポイント不正利用確認(アルペン)

スポーツ用品やレジャー用品の開発、販売を行う株式会社アルペンは8月7日、同社が運営する顧客管理システムにて第三者による不正ログインの発生を確認したと発表した。

CCに第三者を入力しメール誤送信、添付ファイルの個人情報流出(にいがた産業創造機構) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

CCに第三者を入力しメール誤送信、添付ファイルの個人情報流出(にいがた産業創造機構)

公益財団法人にいがた産業創造機構は8月2日、同機構にてメール誤送信により個人情報の流失が発生したと発表した。

ATM取引記録紛失、障害時対応時に誤廃棄の可能性(静岡県労働金庫) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ATM取引記録紛失、障害時対応時に誤廃棄の可能性(静岡県労働金庫)

静岡県労働金庫は8月6日、同金庫の店舗外ATMにて顧客情報が記録された資料の紛失が判明したと発表した。

正規ツールで監視を逃れる標的型攻撃が依然継続(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

正規ツールで監視を逃れる標的型攻撃が依然継続(トレンドマイクロ)

トレンドマイクロは、2018年(1~12月)の国内における標的
型サイバー攻撃を分析したレポート「国内標的型サイバー攻撃分析レポート 2019年版:~商用や標的組織で使われる正規ツールを悪用する『環境寄生型』攻撃が継続~」を公開した。

東南アジアのAPT攻撃減少するも、韓国への攻撃は多く発生--APTレポート(カスペルスキー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

東南アジアのAPT攻撃減少するも、韓国への攻撃は多く発生--APTレポート(カスペルスキー)

カスペルスキーは、Kaspersky Labのグローバル調査分析チーム(GReAT)による「APTレポート: 2019年第2四半期」を発表した。

セキュアブラウザ新版、「FileZen」との連携機能など搭載(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュアブラウザ新版、「FileZen」との連携機能など搭載(ソリトン)

ソリトンは、VPN機能内蔵のセキュアブラウザ「Soliton SecureBrowser Windows版」(SSB)の新版を出荷開始したと発表した。

サイバー犯罪とサイバーエスピオナージの二刀流「APT41」(ファイア・アイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー犯罪とサイバーエスピオナージの二刀流「APT41」(ファイア・アイ)

ファイア・アイは、新たに名付けられたAPT(Advanced Persistent Threat)グループ「APT41」の詳細を発表した。

デジタルリスク専門コンサルサービス開始、DX推進による需要見込む(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

デジタルリスク専門コンサルサービス開始、DX推進による需要見込む(NRIセキュア)

NRIセキュアは、デジタルサービスの開始を検討している企業向けに「デジタルサービス向けリスク分析支援」の提供を開始すると発表した。

攻撃元IP等の情報をもとに機械学習でサイバー攻撃予測(TED) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃元IP等の情報をもとに機械学習でサイバー攻撃予測(TED)

TEDは、米Seclytics社と販売代理店契約を締結し、攻撃元のIPアドレスおよび攻撃の種類を予測し、その攻撃者に関する情報を提供できる脅威情報サービス「Seclytics Attack Prediction Platform」を販売開始する。

「郡山市中学生長崎派遣団」団員保護者へのメールを誤送信、27名分のアドレスが流出(郡山市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「郡山市中学生長崎派遣団」団員保護者へのメールを誤送信、27名分のアドレスが流出(郡山市)

福島県郡山市は8月5日、郡山市中学生長崎派遣事業の実施に際し派遣団員の保護者へテストメールを送信したところ、誤って受信者のメールアドレスが相互に閲覧可能な状態となったことが判明したと発表した。

「コーナンPay」へのパスワードリスト型攻撃、マネーの不正利用は確認されず(コーナン商事) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「コーナンPay」へのパスワードリスト型攻撃、マネーの不正利用は確認されず(コーナン商事)

ホームセンター事業を行うコーナン商事株式会社は8月2日、7月23日に発表した同社のコーナンPayサービスへの不正アクセスについて調査結果と対応を発表した。

「omochabakoWEBSTORE」に不正アクセス、クレジット決済アプリケーションを改ざん(おもちゃ箱) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「omochabakoWEBSTORE」に不正アクセス、クレジット決済アプリケーションを改ざん(おもちゃ箱)

オーガニック製品を扱う株式会社おもちゃ箱は8月5日、同社が運営する「omochabakoWEBSTORE」にて外部からの不正アクセスがあり、一部顧客の個人情報が流出した可能性が判明したと発表した。

「プロイデア直営ショップ」に不正アクセス、ショッピングカートシステムの脆弱性を悪用(ドリーム) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「プロイデア直営ショップ」に不正アクセス、ショッピングカートシステムの脆弱性を悪用(ドリーム)

株式会社ドリームは8月5日、同社が運営する美容と健康・ストレッチグッズを扱う「プロイデア直営ショップ」に外部から不正アクセスがあり、一部顧客のクレジットカード情報の流出が判明したと発表した。

大阪市敬老優待乗車証交付申請書を紛失、誤廃棄の可能性(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪市敬老優待乗車証交付申請書を紛失、誤廃棄の可能性(大阪市)

大阪市は8月6日、大阪市西成区役所保健福祉課(地域福祉)にて、大阪市敬老優待乗車証交付申請書を紛失し、大阪市敬老優待乗車証の交付に遅延が発生したことが判明したと発表した。

攻撃検知AIエンジン「Cyneural」を開発、WAFで未知の攻撃を検知(サイバーセキュリティクラウド) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃検知AIエンジン「Cyneural」を開発、WAFで未知の攻撃を検知(サイバーセキュリティクラウド)

サイバーセキュリティクラウドは、ディープラーニング(深層学習)を用いた攻撃検知AIエンジン「Cyneural」を新たに開発し、運用を開始したと発表した。

マルチクラウド環境などでの「IDベース」セキュリティ対策で協業(ラック、HashiCorp) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マルチクラウド環境などでの「IDベース」セキュリティ対策で協業(ラック、HashiCorp)

ラックとHashiCorpは、デジタルトランスフォーメーションを加速する企業に対し、認証・認可情報管理ソリューションの普及を目指した協業を開始した。

「WonderCMS」にサーバ上の任意のファイルを削除される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「WonderCMS」にサーバ上の任意のファイルを削除される脆弱性(JVN)

IPAおよびJPCERT/CCは、WonderCMSが提供する「WonderCMS」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

キヤノン製デジタルカメラに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

キヤノン製デジタルカメラに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、キヤノン製デジタルカメラに複数の脆弱性が存在すると「JVN」で発表した。

EC-CUBE用「Amazon Payプラグイン」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EC-CUBE用「Amazon Payプラグイン」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイピーロジックが提供するEC-CUBE用プラグイン「Amazon Payプラグイン2.12、2.13」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

Microsoft Windows において AppXSvc での設定ファイルの取り扱い不備により任意のファイルのフルアクセス権限が取得可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において AppXSvc での設定ファイルの取り扱い不備により任意のファイルのフルアクセス権限が取得可能となる脆弱性(Scan Tech Report)

Microsoft Windows において、任意のファイルのフルアクセス権限を取得することが可能となる脆弱性が報告されています。

「国際日本研究」コンソーシアムの改ざん被害、最終報告発表(国際日本文化研究センター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「国際日本研究」コンソーシアムの改ざん被害、最終報告発表(国際日本文化研究センター)

大学共同利用機構法人 人間文化研究機構 国際日本文化研究センターは7月31日、「国際日本研究」コンソーシアムのWebサイト改ざんについての最終報告を発表した。

「郡山防災ウェブサイト」に不正アクセス、防災防犯情報に第三者から書き込み(郡山市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「郡山防災ウェブサイト」に不正アクセス、防災防犯情報に第三者から書き込み(郡山市)

福島県郡山市は8月1日、郡山市防災情報伝達システム内にある「郡山防災ウェブサイト」に不正アクセスがあり同サイト上に書き込みが行われたことが判明したと発表した。

メールアドレス誤送信、発覚を恐れ隠蔽(川崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアドレス誤送信、発覚を恐れ隠蔽(川崎市)

神奈川県川崎市は8月5日、中原区役所まちづくり推進部総務課にて、誤って個人メールアドレスが流出したことが判明したと発表した。

産業技術大学院大学で説明会案内メール誤送信、86名のアドレス流出(首都大学東京) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

産業技術大学院大学で説明会案内メール誤送信、86名のアドレス流出(首都大学東京)

公立大学法人首都大学東京は7月28日、産業技術大学院大学にて、メール誤送信が発生したと発表した。

「Secure SketCH」、自社グループやサプライチェーン含めるオプション(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Secure SketCH」、自社グループやサプライチェーン含めるオプション(NRIセキュア)

NRIセキュアは、同社が従来から提供しているセキュリティ対策実行支援プラットフォーム「Secure SketCH(セキュアスケッチ)」に、「GROUPSプラン」を追加し提供を開始したと発表した。

キャッシュレス決済事業者へ注意喚起、リスト型攻撃への対策など(経済産業省ほか) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

キャッシュレス決済事業者へ注意喚起、リスト型攻撃への対策など(経済産業省ほか)

経済産業省は、個人情報保護委員会、金融庁と連名で、「キャッシュレス決済機能を提供する事業者の皆様への注意喚起」を発表した。

権威DNSサーバ「PowerDNS Authoritative Server」にDoSの脆弱性(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

権威DNSサーバ「PowerDNS Authoritative Server」にDoSの脆弱性(JPRS)

JPRSは、権威DNSサーバ「PowerDNS Authoritative Server」にDoS攻撃が可能となる、PostgreSQLデータベース用スキーマの脆弱性情報が公開されたと発表した。

ゲーム見本市「E3 2019」の参加者情報が流出、過去の「E3 2004」「E3 2006」も漏えいの対象に 画像
インシデント・情報漏えい
S. Eto
S. Eto

ゲーム見本市「E3 2019」の参加者情報が流出、過去の「E3 2004」「E3 2006」も漏えいの対象に

世界最大のゲーム見本市「E3 2019」「E3 2004」「E3 2006」のイベント参加者情報が漏洩していたことが判明しました。

FFRI 鵜飼裕司の Black Hat USA 2019 注目発表 全リスト 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

FFRI 鵜飼裕司の Black Hat USA 2019 注目発表 全リスト

Black Hat USA ボードメンバーとして、2012年から応募論文の審査にあたる、鵜飼裕司氏に聞いた Black Hat USA 2019 Briefings 注目発表の、開催時刻順全リストを記載します。

FFRI 鵜飼裕司の Black Hat USA 2019 注目発表 (3) 全 4G モジュールがシェル取得可 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

FFRI 鵜飼裕司の Black Hat USA 2019 注目発表 (3) 全 4G モジュールがシェル取得可

15 種類以上のメジャーな 4G モジュールを対象に調査をしたところ、その全てでシェルを取得することができたという衝撃的な内容です。端的にいうといろいろなハッキング完全にできることになります。

FFRI 鵜飼裕司の Black Hat USA 2019 注目発表 (2) いたるところにバックドアの未来 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

FFRI 鵜飼裕司の Black Hat USA 2019 注目発表 (2) いたるところにバックドアの未来

バックドアってどこにあるのって考えたときに、メインの CPU 以外に見なきゃいけないとなってくると非常に大変で、その可能性が今後出てくるだろうというところです。

農山漁村地域活性化事業紹介ページが不正アクセス被害、迷惑メール送信(福岡市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

農山漁村地域活性化事業紹介ページが不正アクセス被害、迷惑メール送信(福岡市)

福岡県福岡市は8月2日、同市が管理するホームページが外部から不正アクセスを受け、迷惑メールが送信されたことが判明したと発表した。

措置入院者の通知書を名称の似た病院へ誤送付、読み合わせ不足(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

措置入院者の通知書を名称の似た病院へ誤送付、読み合わせ不足(大阪府)

大阪府は8月5日、大阪府こころの健康総合センターにて措置入院者に対する通知書を入院先でない病院へ誤送付したことが判明したと発表した。

委託事業者との認識相違、誤った送付先に調査票送付(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託事業者との認識相違、誤った送付先に調査票送付(大阪市)

大阪市は8月2日、大阪市都市計画局が実施している第8回大阪市人口移動要因調査にて調査票の誤送付による個人情報の漏えいが判明したと発表した。

コンテナイメージ内の不正プログラムや脆弱性を検知するスキャン製品発売(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コンテナイメージ内の不正プログラムや脆弱性を検知するスキャン製品発売(トレンドマイクロ)

トレンドマイクロは、システム開発時に、コンテナイメージ内の脆弱性や不正プログラムを検知するコンテナイメージスキャン製品「Trend Micro Deep Security Smart Check(Smart Check)」を8月16日より提供開始すると発表した。

Cylance製品に文字列追加でマルウェア検知を回避される問題(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Cylance製品に文字列追加でマルウェア検知を回避される問題(JVN)

IPAおよびJPCERT/CCは、Cylanceが提供するAIベースのアンチウイルス製品には、悪性コンテンツを良性なものであると誤認識してしまう問題が存在すると「JVN」で発表した。

CODE BLUE 10月末に渋谷で開催、タリンマニュアル著者他講演(CODE BLUE実行委員会) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CODE BLUE 10月末に渋谷で開催、タリンマニュアル著者他講演(CODE BLUE実行委員会)

CODE BLUE実行委員会は、日本発の情報セキュリティ国際会議「CODE BLUE」を10月29日・30日に東京・渋谷(ベルサール渋谷ガーデン)にて開催すると発表した。

FFRI 鵜飼裕司の Black Hat USA 2019 注目発表 (1) SNS 操作産業 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

FFRI 鵜飼裕司の Black Hat USA 2019 注目発表 (1) SNS 操作産業

フィルタリングっていう考え方で C&C サーバ対策することそのものが、そろそろオワコンになりそうな状況かと思います。

中国セキュリティ企業、日本へのサイバー攻撃事例投稿ほか ~ 2019 年 7 月のふりかえり [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

中国セキュリティ企業、日本へのサイバー攻撃事例投稿ほか ~ 2019 年 7 月のふりかえり [Scan PREMIUM Monthly Executive Summary]

謎のハッカーグループ「 Intrusion Truth 」が、APT グループに関する最新情報を投稿しました。同記事によると、APT オペレーションの実行組織の主要なメンバーが、郭林 ( Guo Lin )であることを指摘しています。

ファーウェイ排除がセキュリティを低下させる、英新首相へ議会提言(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ファーウェイ排除がセキュリティを低下させる、英新首相へ議会提言(The Register)

英 情報・セキュリティ委員会 ( ISC ) は本日、イギリスの 5G 通信網インフラストラクチャからのファーウェイ排除は、通信網のレジリエンスやセキュリティ水準の低下を招くだろう、と警告を発した。

ビリヤードイベント「PREMIER SEVEN」会員へエントリー締め切り案内誤送信(ジャストドゥイット) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ビリヤードイベント「PREMIER SEVEN」会員へエントリー締め切り案内誤送信(ジャストドゥイット)

株式会社ジャストドゥイットは7月29日、同社が主催するビリヤードダブルスイベント「PREMIER SEVEN-プレミアセブン」の会員にメールを送信する際に、不手際で同報者にメールアドレスが表示される形で一斉送信したことが判明したと発表した。

パスワードリスト型攻撃で1件の不正ログイン(ディノス・セシール) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パスワードリスト型攻撃で1件の不正ログイン(ディノス・セシール)

株式会社ディノス・セシールは7月31日、同社の通販サイト「セシールオンラインショップ」にて外部で不正に取得されたと推測されるIDとパスワードを使った「なりすまし」による不正アクセスが発生したと発表した。

「7pay」への不正アクセス、システム上の認証レベルが不十分なことが原因(セブン&アイ・ホールディングス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「7pay」への不正アクセス、システム上の認証レベルが不十分なことが原因(セブン&アイ・ホールディングス)

株式会社セブン&アイ・ホールディングスは8月1日、同社傘下の株式会社セブン・ペイが運営するバーコード決済サービス「7pay」の一部アカウントへの不正アクセスについて、これまでの経緯と同サービスの廃止について発表した。

[鋭意準備中] ScanNetSecurity に夏を告げる紳士を取材しました ~ Black Hat USA 2019 の見どころ 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

[鋭意準備中] ScanNetSecurity に夏を告げる紳士を取材しました ~ Black Hat USA 2019 の見どころ

ScanNetSecurity に夏を告げる男、ダンディなスーツにネクタイのあの紳士を今年も取材しました。現在鋭意原稿執筆中です。

区役所職員、業務で知りえた情報利用し私的にLINEスタンプ送信(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

区役所職員、業務で知りえた情報利用し私的にLINEスタンプ送信(大阪市)

大阪市は7月30日、同市の住吉区役所保険年金課職員が業務で知りえた情報を利用し私的にLINEスタンプを送信したことが判明したと発表した。

夏休みにおけるセキュリティ注意喚起を発表(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

夏休みにおけるセキュリティ注意喚起を発表(IPA)

IPAは、「夏休みにおける情報セキュリティに関する注意喚起」を発表した。

クラウド業界の未来の知見を深めるイベント、9月5日に開催(JAIPA) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド業界の未来の知見を深めるイベント、9月5日に開催(JAIPA)

JAIPAは、クラウドサービスプロバイダ(IaaS/PaaS/SaaS)、システムインテグレータ、ソリューションベンダの多くが参加し、クラウド業界の“未来”について知見を深めるイベント「JAIPA Cloud Conference 2019」を9月5日(木)に開催する。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×