2019年8月の記事(5 ページ目) | ScanNetSecurity
2026.04.19(日)

2019年8月の記事一覧(5 ページ目)

セキュアブラウザ新版、「FileZen」との連携機能など搭載(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュアブラウザ新版、「FileZen」との連携機能など搭載(ソリトン)

ソリトンは、VPN機能内蔵のセキュアブラウザ「Soliton SecureBrowser Windows版」(SSB)の新版を出荷開始したと発表した。

サイバー犯罪とサイバーエスピオナージの二刀流「APT41」(ファイア・アイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー犯罪とサイバーエスピオナージの二刀流「APT41」(ファイア・アイ)

ファイア・アイは、新たに名付けられたAPT(Advanced Persistent Threat)グループ「APT41」の詳細を発表した。

デジタルリスク専門コンサルサービス開始、DX推進による需要見込む(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

デジタルリスク専門コンサルサービス開始、DX推進による需要見込む(NRIセキュア)

NRIセキュアは、デジタルサービスの開始を検討している企業向けに「デジタルサービス向けリスク分析支援」の提供を開始すると発表した。

攻撃元IP等の情報をもとに機械学習でサイバー攻撃予測(TED) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃元IP等の情報をもとに機械学習でサイバー攻撃予測(TED)

TEDは、米Seclytics社と販売代理店契約を締結し、攻撃元のIPアドレスおよび攻撃の種類を予測し、その攻撃者に関する情報を提供できる脅威情報サービス「Seclytics Attack Prediction Platform」を販売開始する。

「郡山市中学生長崎派遣団」団員保護者へのメールを誤送信、27名分のアドレスが流出(郡山市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「郡山市中学生長崎派遣団」団員保護者へのメールを誤送信、27名分のアドレスが流出(郡山市)

福島県郡山市は8月5日、郡山市中学生長崎派遣事業の実施に際し派遣団員の保護者へテストメールを送信したところ、誤って受信者のメールアドレスが相互に閲覧可能な状態となったことが判明したと発表した。

「コーナンPay」へのパスワードリスト型攻撃、マネーの不正利用は確認されず(コーナン商事) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「コーナンPay」へのパスワードリスト型攻撃、マネーの不正利用は確認されず(コーナン商事)

ホームセンター事業を行うコーナン商事株式会社は8月2日、7月23日に発表した同社のコーナンPayサービスへの不正アクセスについて調査結果と対応を発表した。

「omochabakoWEBSTORE」に不正アクセス、クレジット決済アプリケーションを改ざん(おもちゃ箱) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「omochabakoWEBSTORE」に不正アクセス、クレジット決済アプリケーションを改ざん(おもちゃ箱)

オーガニック製品を扱う株式会社おもちゃ箱は8月5日、同社が運営する「omochabakoWEBSTORE」にて外部からの不正アクセスがあり、一部顧客の個人情報が流出した可能性が判明したと発表した。

「プロイデア直営ショップ」に不正アクセス、ショッピングカートシステムの脆弱性を悪用(ドリーム) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「プロイデア直営ショップ」に不正アクセス、ショッピングカートシステムの脆弱性を悪用(ドリーム)

株式会社ドリームは8月5日、同社が運営する美容と健康・ストレッチグッズを扱う「プロイデア直営ショップ」に外部から不正アクセスがあり、一部顧客のクレジットカード情報の流出が判明したと発表した。

大阪市敬老優待乗車証交付申請書を紛失、誤廃棄の可能性(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪市敬老優待乗車証交付申請書を紛失、誤廃棄の可能性(大阪市)

大阪市は8月6日、大阪市西成区役所保健福祉課(地域福祉)にて、大阪市敬老優待乗車証交付申請書を紛失し、大阪市敬老優待乗車証の交付に遅延が発生したことが判明したと発表した。

攻撃検知AIエンジン「Cyneural」を開発、WAFで未知の攻撃を検知(サイバーセキュリティクラウド) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃検知AIエンジン「Cyneural」を開発、WAFで未知の攻撃を検知(サイバーセキュリティクラウド)

サイバーセキュリティクラウドは、ディープラーニング(深層学習)を用いた攻撃検知AIエンジン「Cyneural」を新たに開発し、運用を開始したと発表した。

マルチクラウド環境などでの「IDベース」セキュリティ対策で協業(ラック、HashiCorp) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マルチクラウド環境などでの「IDベース」セキュリティ対策で協業(ラック、HashiCorp)

ラックとHashiCorpは、デジタルトランスフォーメーションを加速する企業に対し、認証・認可情報管理ソリューションの普及を目指した協業を開始した。

「WonderCMS」にサーバ上の任意のファイルを削除される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「WonderCMS」にサーバ上の任意のファイルを削除される脆弱性(JVN)

IPAおよびJPCERT/CCは、WonderCMSが提供する「WonderCMS」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

キヤノン製デジタルカメラに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

キヤノン製デジタルカメラに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、キヤノン製デジタルカメラに複数の脆弱性が存在すると「JVN」で発表した。

EC-CUBE用「Amazon Payプラグイン」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EC-CUBE用「Amazon Payプラグイン」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイピーロジックが提供するEC-CUBE用プラグイン「Amazon Payプラグイン2.12、2.13」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

Microsoft Windows において AppXSvc での設定ファイルの取り扱い不備により任意のファイルのフルアクセス権限が取得可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において AppXSvc での設定ファイルの取り扱い不備により任意のファイルのフルアクセス権限が取得可能となる脆弱性(Scan Tech Report)

Microsoft Windows において、任意のファイルのフルアクセス権限を取得することが可能となる脆弱性が報告されています。

「国際日本研究」コンソーシアムの改ざん被害、最終報告発表(国際日本文化研究センター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「国際日本研究」コンソーシアムの改ざん被害、最終報告発表(国際日本文化研究センター)

大学共同利用機構法人 人間文化研究機構 国際日本文化研究センターは7月31日、「国際日本研究」コンソーシアムのWebサイト改ざんについての最終報告を発表した。

「郡山防災ウェブサイト」に不正アクセス、防災防犯情報に第三者から書き込み(郡山市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「郡山防災ウェブサイト」に不正アクセス、防災防犯情報に第三者から書き込み(郡山市)

福島県郡山市は8月1日、郡山市防災情報伝達システム内にある「郡山防災ウェブサイト」に不正アクセスがあり同サイト上に書き込みが行われたことが判明したと発表した。

メールアドレス誤送信、発覚を恐れ隠蔽(川崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアドレス誤送信、発覚を恐れ隠蔽(川崎市)

神奈川県川崎市は8月5日、中原区役所まちづくり推進部総務課にて、誤って個人メールアドレスが流出したことが判明したと発表した。

産業技術大学院大学で説明会案内メール誤送信、86名のアドレス流出(首都大学東京) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

産業技術大学院大学で説明会案内メール誤送信、86名のアドレス流出(首都大学東京)

公立大学法人首都大学東京は7月28日、産業技術大学院大学にて、メール誤送信が発生したと発表した。

「Secure SketCH」、自社グループやサプライチェーン含めるオプション(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Secure SketCH」、自社グループやサプライチェーン含めるオプション(NRIセキュア)

NRIセキュアは、同社が従来から提供しているセキュリティ対策実行支援プラットフォーム「Secure SketCH(セキュアスケッチ)」に、「GROUPSプラン」を追加し提供を開始したと発表した。

キャッシュレス決済事業者へ注意喚起、リスト型攻撃への対策など(経済産業省ほか) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

キャッシュレス決済事業者へ注意喚起、リスト型攻撃への対策など(経済産業省ほか)

経済産業省は、個人情報保護委員会、金融庁と連名で、「キャッシュレス決済機能を提供する事業者の皆様への注意喚起」を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×