2019年9月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2019年9月の記事一覧(2 ページ目)

架空請求の封筒の実物写真のマスキング処理が不適切、特定のソフトで容易に外せる状態に(神奈川県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

架空請求の封筒の実物写真のマスキング処理が不適切、特定のソフトで容易に外せる状態に(神奈川県)

神奈川県は9月13日、同県ホームページ上の「架空請求に関するハガキ等を送りつけてくる事業者名等一覧」に掲載した封筒の実物写真について個人情報のマスキング処理が不十分だったことが判明したと発表した。

委託事業者が一斉送信メールで「TO」欄にアドレス入力、過去にも同様の事案の見込み(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託事業者が一斉送信メールで「TO」欄にアドレス入力、過去にも同様の事案の見込み(新潟県)

新潟県は9月13日、同県が介護人材確保のための「介護助手確保支援事業」を委託している株式会社新潟日報事業社から個人情報の漏えいが判明したと発表した。

県立高校で夏休み課題テストの素点等を記録したUSBメモリを紛失(静岡県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立高校で夏休み課題テストの素点等を記録したUSBメモリを紛失(静岡県)

静岡県は9月12日、静岡県立袋井商業高等学校にて個人情報が保存されたUSBメモリの紛失が判明したと発表した。

特別支援学校で生徒の保護者の所得・課税証明書を紛失(岐阜県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

特別支援学校で生徒の保護者の所得・課税証明書を紛失(岐阜県)

岐阜県は9月12日、県立可茂特別支援学校にて生徒の保護者の所得・課税証明書の紛失が発生したと発表した。

誤って提携業者にオーナー情報が保存されたExcelファイルを提供(ミサワホーム) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤って提携業者にオーナー情報が保存されたExcelファイルを提供(ミサワホーム)

ミサワホーム株式会社は9月12日、同社従業員の不注意によりオーナーの個人情報が誤って提携業者に提供されたことが判明したと発表した。

リコー製プリンタや複合機に任意コード実行などの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

リコー製プリンタや複合機に任意コード実行などの脆弱性(JVN)

IPAおよびJPCERT/CCは、リコーが提供する複数のプリンタおよび複合機に複数の脆弱性が存在すると「JVN」で発表した。

オンライン詐欺を即時検知、EC加盟店向けサービス(マクニカネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンライン詐欺を即時検知、EC加盟店向けサービス(マクニカネットワークス)

マクニカネットワークスは、Sift社と代理店契約を締結、「Siftデジタルトラストアンドセーフティプラットフォーム(SaaS)」の取扱いを開始すると発表した。

ハイブリッド・マルチクラウドでデータを保護、IBMの新メインフレーム(日本IBM) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ハイブリッド・マルチクラウドでデータを保護、IBMの新メインフレーム(日本IBM)

日本IBMは、ハイブリッド・マルチクラウド環境全体で顧客データのプライバシーを管理する機能を備えた企業向けプラットフォームの新製品「IBM z15」を発表した。

「マグちゃんオンラインショップ」に不正アクセス、最大2,905件のカード情報が流出の可能性(宮本製作所) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「マグちゃんオンラインショップ」に不正アクセス、最大2,905件のカード情報が流出の可能性(宮本製作所)

マグネシウム加工を行う株式会社宮本製作所は9月12日、同社が運営する「マグちゃんオンラインショップ」にて第三者からの不正アクセスを受け、顧客のカード情報が流出した可能性が判明したと発表した。

ポイントカード会員登録用紙を収めた金庫ごと盗難被害に(風の街) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ポイントカード会員登録用紙を収めた金庫ごと盗難被害に(風の街)

お好み焼き専門店を経営する株式会社風の街は9月1日、風の街 玉造店にて風の街グループポイントカード会員登録用紙を金庫内に保管中に同店に強盗が入り、金庫ごと盗難に遭ったために会員登録用紙を紛失したことが判明したと発表した。

県立高校で保護者への台風15号に関する通知メールを誤送信(埼玉県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立高校で保護者への台風15号に関する通知メールを誤送信(埼玉県)

埼玉県は9月9日、埼玉県立妻沼高等学校にて保護者にメールを送信する際に誤送信が発生したと発表した。

「OpenSSL」アップデート、情報漏えいなどの脆弱性に対応(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenSSL」アップデート、情報漏えいなどの脆弱性に対応(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。

LINEの「apng-drawable」に任意コード実行などの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINEの「apng-drawable」に任意コード実行などの脆弱性(JVN)

IPAおよびJPCERT/CCは、LINEが提供する「apng-drawable(APNG image decoder for Android)」に整数オーバーフローの脆弱性が存在すると「JVN」で発表した。

OTネットワークを可視化しセキュリティリスクを監視(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OTネットワークを可視化しセキュリティリスクを監視(NRIセキュア)

NRIセキュアは、工場やビルのネットワークを可視化する「OTネットワーク・アセスメントサービス」を提供開始したと発表した。

Cortex XDRを利用したMDRサービスを提供開始(パロアルトネットワークス、インフォセック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Cortex XDRを利用したMDRサービスを提供開始(パロアルトネットワークス、インフォセック)

パロアルトネットワークスとインフォセックは、パロアルトネットワークスの検出・調査・対処アプリケーション「Cortex XDR」を利用したMDRサービス「MDRサービス powered by Cortex XDR」を9月末より提供開始する。

Webmin においてパスワード変更機能に仕込まれたバックドアコードにより遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Webmin においてパスワード変更機能に仕込まれたバックドアコードにより遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

2019 年 8 月に、OS 管理ツールである Webmin に、認証を必要とせずに遠隔から任意の命令の実行を強制させることが可能となる脆弱性が報告されています。

業務用ノートパソコン1台を遺失、遠隔操作でパスワードを複雑化(ゼットン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務用ノートパソコン1台を遺失、遠隔操作でパスワードを複雑化(ゼットン)

飲食店等の経営や開発、コンサルティングを行う株式会社ゼットンは9月6日、同社社員が業務用ノートパソコン1台を遺失したことが判明したと発表した。

不正アクセスで449名分のカード情報が流出、一部不正利用の可能性も(諏訪田製作所) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスで449名分のカード情報が流出、一部不正利用の可能性も(諏訪田製作所)

園芸用品や家庭用品の製造と販売を行う株式会社諏訪田製作所は9月6日、同社が運営する「SUWADA オンラインショップ」にて第三者からの不正アクセスでクレジットカード情報の流出が判明したと発表した。

「志木市高齢者世帯実態調査」の調査票19枚を紛失(志木市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「志木市高齢者世帯実態調査」の調査票19枚を紛失(志木市)

埼玉県志木市は9月10日、「志木市高齢者世帯実態調査」の聞き取り調査で各家庭を訪問していた民生委員・児童委員が、個人情報が記入された調査票を紛失したことが判明したと発表した。

「なんとかデータベース」へ不正アクセス、会員情報169,843件が流出の可能性(スープレックス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「なんとかデータベース」へ不正アクセス、会員情報169,843件が流出の可能性(スープレックス)

株式会社スープレックスは9月10日、同社が運営する「なんとかデータベース(ラーメンデータベース)」にて第三者からの不正アクセスにより情報流出の可能性が判明したと発表した。

ふるさと納税報告メールで誤送信、寄付者1名の氏名と住所を添付(松山市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ふるさと納税報告メールで誤送信、寄付者1名の氏名と住所を添付(松山市)

愛媛県松山市は9月6日、ふるさと納税の使い道を寄附者に報告するメールで誤送信が判明したと発表した。

「Adobe Flash Player」のセキュリティアップデートを公開(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開(JPCERT/CC、IPA)

アドビ システムズ社は、「Adobe Flash Player」のセキュリティアップデート(APSB19-46)を公開した。JPCERT/CCおよびIPAが注意喚起を発表している。

マイクロソフトが月例セキュリティ情報を公開、15製品を更新(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが月例セキュリティ情報を公開、15製品を更新(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年9月)」を発表した。JPCERT/CCも「2019年 9月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

「CODE BLUE」全25セッションの講演者が決定(CODE BLUE実行委員会) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CODE BLUE」全25セッションの講演者が決定(CODE BLUE実行委員会)

CODE BLUE実行委員会は、東京・渋谷(ベルサール渋谷ガーデン)にて10月29日・30日に開催する日本発の情報セキュリティ国際会議「CODE BLUE」の全講演者を発表した。

Intelが2件のアドバイザリを公開、対象製品はアップデートを(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intelが2件のアドバイザリを公開、対象製品はアップデートを(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

高額なコンサル不要 !? ~ ISOG-J 公開三つの無料ドキュメント活用方法 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

高額なコンサル不要 !? ~ ISOG-J 公開三つの無料ドキュメント活用方法

専門家のアドバイスやシステム導入は重要だが、依頼側もすべて専門家やベンダーにおまかせというわけにはいかない。事前の知識や最低限の専門スキルがないと、提案の評価もできないし、投資が無駄になる可能性もある。

「ビバリーホームページ」へ不正アクセス、フィッシングサイトへ誘導される事象を確認(ビバリー) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ビバリーホームページ」へ不正アクセス、フィッシングサイトへ誘導される事象を確認(ビバリー)

株式会社ビバリーは9月9日、同社が運営するパズルやゲーム等を販売する「ビバリーホームページ」( https://www.be-en.co.jp ) にて第三者からの不正アクセスを受けカード情報が流出した可能性が判明したと発表した。

氏名と住所がずれた状態で通知文章を作成し誤送付(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

氏名と住所がずれた状態で通知文章を作成し誤送付(大阪市)

大阪市は9月10日、大阪市城東区役所保健福祉課(子育て教育)にて、誤送付による個人情報の漏えいが判明したと発表した。

「GEKIROCK CLOTHING」が改ざん被害、カード情報不正取得ページへ誘導(激ロックエンタテインメント) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「GEKIROCK CLOTHING」が改ざん被害、カード情報不正取得ページへ誘導(激ロックエンタテインメント)

激ロックエンタテインメント株式会社は9月6日、同社が運営するロックファッションやバンドTシャツを扱う「GEKIROCK CLOTHING」へ不正アクセスがあり、カード情報が流出したことが判明したと発表した。

研究目的のために患者情報を記載したメモ帳を紛失(福島県立医科大学附属病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

研究目的のために患者情報を記載したメモ帳を紛失(福島県立医科大学附属病院)

公立大学法人福島県立医科大学附属病院は9月4日、皮膚科の医師が患者の個人情報を含むメモ帳を学内で紛失が判明したと発表した。

不正アクセスで問い合わせ情報が流出の可能性(JR九州レンタカー&パーキング) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスで問い合わせ情報が流出の可能性(JR九州レンタカー&パーキング)

JR九州レンタカー&パーキング株式会社は9月5日、同社の運営するWebサイトへ不正アクセスがあり、個人情報流出の可能性が判明したと発表した。

国内の主要な個人情報漏えい事故を収録「日本情報漏えい年鑑2019」(イード) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内の主要な個人情報漏えい事故を収録「日本情報漏えい年鑑2019」(イード)

イードは、2018年度に日本国内で発生した主要な個人情報漏えい事件・事故をまとめた「日本情報漏えい年鑑2019」を発刊したと発表した。

LINE騙るフィッシングメール、空白の多い文面も確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINE騙るフィッシングメール、空白の多い文面も確認(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールの報告が増えているとして、注意喚起を発表した。

「ウイルスバスター Corp.」脆弱性への攻撃を確認、修正呼びかけ(トレンドマイクロ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ウイルスバスター Corp.」脆弱性への攻撃を確認、修正呼びかけ(トレンドマイクロ)

トレンドマイクロは、「弊社製品の脆弱性(CVE-2019-9489)を悪用した攻撃を複数確認したことによる最新修正プログラム適用のお願い」とする注意喚起を発表した。

CMS「SHIRASAGI」にフィッシングなどの被害に遭う脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CMS「SHIRASAGI」にフィッシングなどの被害に遭う脆弱性(JVN)

IPAおよびJPCERT/CCは、SHIRASAGI Projectが提供する、中・大規模サイト向けのオープンソースCMS「SHIRASAGI」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

新規登録ドメインの七割が怪しい、作成 32 日未満ドメインはブロック推奨 ~ 1,530 TLD 新規ドメイン調査結果解説(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

新規登録ドメインの七割が怪しい、作成 32 日未満ドメインはブロック推奨 ~ 1,530 TLD 新規ドメイン調査結果解説(The Register)

IT 管理者が、作成から 1 ヵ月未満のあらゆるウェブドメインへのアクセスを禁止すると、マルウェアをはじめとするインターネット上の怪しいコンテンツから効果的にユーザーを守ることができる。

CrowdStrike Blog:CrowdStrike が紹介する「今月の攻撃者」~ VOODOO BEAR 画像
海外情報
Adam Meyers (CrowdStrike)
Adam Meyers (CrowdStrike)

CrowdStrike Blog:CrowdStrike が紹介する「今月の攻撃者」~ VOODOO BEAR

この攻撃者グループは主にウクライナの組織を標的としており、2015年に大規模な停電を引き起こした、ウクライナの電力業界を攻撃したインシデントへの関与が疑われています。

ハッキングトーナメント開催、優勝者には「SECCON CTF(国内)」出場権(NRIセキュア) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ハッキングトーナメント開催、優勝者には「SECCON CTF(国内)」出場権(NRIセキュア)

NRIセキュアは、学生を対象にCTF形式のハッキングトーナメント「NRI Secure NetWars 2019」を、11月9日に東京・秋葉原で開催する。

「Exim」にルート権限で任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Exim」にルート権限で任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、EXIMが提供する、Unix系システムでメールサーバやメール転送エージェント(MTA)として用いられるオープンソースのプログラム「Exim」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

中国テンセント社 セキュリティ研究所、iPhone の顔認証 Face ID をハッキング 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

中国テンセント社 セキュリティ研究所、iPhone の顔認証 Face ID をハッキング

2019 年の Blackhat USA では、中国のテンセント社の技術者が、安価な方法で FaceID を突破する方法を紹介した。

編集部海外取材土産プレゼント 2019 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

編集部海外取材土産プレゼント 2019

今夏開催されたあの国際会議の公式リュックサックや今回特別にCrowdStrike社からご提供いただいたオリジナルTシャツとピンバッジを抽選で17名様にプレゼントいたします。

職員個人情報含むファイル誤送信、メール送信前のファイルチェック怠る(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

職員個人情報含むファイル誤送信、メール送信前のファイルチェック怠る(大阪府)

大阪府は9月6日、都市居住課にて同府内の全市町村に案内メールを送信した際に、大阪府職員の個人情報を含んだファイルを誤って添付し送信したことが判明したと発表した。

「maimai動画作成サービス」へ不正アクセス、アクセスコードとプレイヤー名 最大3,255件流出可能性(セガ・インタラクティブ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「maimai動画作成サービス」へ不正アクセス、アクセスコードとプレイヤー名 最大3,255件流出可能性(セガ・インタラクティブ)

株式会社セガ・インタラクティブは9月5日、同社が運営する「maimai動画作成サービス」にて第三者からの不正アクセスにより顧客情報が流出した可能性が判明したと発表した。

「プロダクトキーが違法コピー」マイクロソフトの偽メールを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「プロダクトキーが違法コピー」マイクロソフトの偽メールを確認(フィッシング対策協議会)

フィッシング対策協議会は、マイクロソフトを騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。

GPSトラッカーに深刻な脆弱性、メーカーから回答なく注意喚起を発表(アバスト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

GPSトラッカーに深刻な脆弱性、メーカーから回答なく注意喚起を発表(アバスト)

アバストは、Shenzhen i365 Tech社のGPSトラッカー「T8 Mini」と同社製の約30機種について、セキュリティ上の深刻な脆弱性を発見したと発表した。

制御システム向け「CyberX Platform」販売開始、日本独自プロトコルにも対応(東芝デジタルソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制御システム向け「CyberX Platform」販売開始、日本独自プロトコルにも対応(東芝デジタルソリューションズ)

東芝デジタルソリューションズは、イスラエルに開発拠点をもつCyberX社と販売代理店契約を締結し、制御システム向けサイバーセキュリティ・プラットフォーム「CyberX Platform」の販売を開始した。

オンラインストレージを悪用するフィッシング詐欺が増加(BBSS) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンラインストレージを悪用するフィッシング詐欺が増加(BBSS)

BBSSは、「インターネット詐欺リポート(2019年7月度)」を発表した。

標的型攻撃手法でのランサムウェア感染被害が法人で増加(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃手法でのランサムウェア感染被害が法人で増加(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2019年 上半期セキュリティラウンドアップ:法人システムを狙う脅迫と盗用」を公開した。

J-Coin Payテスト用システムへ不正アクセス、加盟店情報漏えい可能性(みずほフィナンシャルグループ、みずほ銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

J-Coin Payテスト用システムへ不正アクセス、加盟店情報漏えい可能性(みずほフィナンシャルグループ、みずほ銀行)

株式会社みずほフィナンシャルグループと株式会社みずほ銀行は9月4日、みずほ銀行がサービス提供を行うJ-Coin Payの加盟店管理に関わるテスト用システムにて第三者からの不正アクセスが判明したと発表した。

委託先販売スタッフが個人情報が記載された資料を紛失(中部電力 名古屋支店) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託先販売スタッフが個人情報が記載された資料を紛失(中部電力 名古屋支店)

中部電力株式会社名古屋支店は9月3日、小牧市内にて顧客の個人情報が記載された資料の紛失が判明したと発表した。

学籍の記載がある生徒指導要録1名分を紛失(岐阜県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学籍の記載がある生徒指導要録1名分を紛失(岐阜県)

岐阜県は9月3日、県立関高等学校にて生徒指導要録の紛失が判明したと発表した。

サイバーセキュリティ経営ガイドライン付録の問いをより具体的に(ゾーホージャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ経営ガイドライン付録の問いをより具体的に(ゾーホージャパン)

ゾーホージャパンは、サイバーセキュリティ経営ガイドラインにより自社を評価する際に活用できるツール「サイバーセキュリティ評価チェックシート」の無償提供を開始した。

電気通信事業法のセキュリティ基準におけるIoT機器技術適合認定サービス(セキュアイノベーション) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

電気通信事業法のセキュリティ基準におけるIoT機器技術適合認定サービス(セキュアイノベーション)

セキュアイノベーションは、ビューローベリタスジャパンと業務提携し、IoT機器の電気通信事業法のセキュリティ基準における技術適合認定サービスを開始すると発表した。

耐量子暗号技術開発、ISARA社 IDQ社と提携(タレス) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

耐量子暗号技術開発、ISARA社 IDQ社と提携(タレス)

タレスは、量子コンピューティングによるセキュリティ脅威を防御する耐量子暗号アジャイルソリューションの共同開発を目的として、ISARAおよびIDQと提携したと発表した。

「パンダくろしお運行スケジュール」Webサイトが改ざん被害、不審なアンケートサイトを表示(JR西日本) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「パンダくろしお運行スケジュール」Webサイトが改ざん被害、不審なアンケートサイトを表示(JR西日本)

西日本旅客鉄道株式会社は9月3日、同社が運営する「パンダくろしお運行スケジュール」Webサイトで改ざんが確認されたため同サイトの公開を停止したと発表した。

AIによる保護をより強化した「ウイルスバスター」シリーズ最新版(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AIによる保護をより強化した「ウイルスバスター」シリーズ最新版(トレンドマイクロ)

トレンドマイクロは、総合セキュリティソフト「ウイルスバスター」シリーズの最新版を、9月5日に発売すると発表した。

エンタープライズソフトウェアによる顧客機密情報の収集・送信が発見される(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

エンタープライズソフトウェアによる顧客機密情報の収集・送信が発見される(The Register)

エンタープライズセキュリティ、データ分析、ハードウェア管理ツールなど、データの安全を維持するために利用されるそれらのツールは、顧客が考えるよりはるかに多くの情報を収集、共有している。

メール誤送信で教員免許状更新講習受講者499名の名前とアドレスが流出(関西国際大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信で教員免許状更新講習受講者499名の名前とアドレスが流出(関西国際大学)

関西国際大学は8月24日、2019年度教員免許状更新講習の受講者へメール送信した際に、誤送信が発生したと発表した。

メールサーバへの不正アクセスで迷惑メール送信の踏み台に(アールティ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールサーバへの不正アクセスで迷惑メール送信の踏み台に(アールティ)

ロボットおよび人工知能に関する業務を行う株式会社アールティは8月30日、同社のメールサーバが不正アクセスを受け不正にメールが送信されたことが判明したと発表した。

業務委託先が誤って他の会社への報告データに個人情報を混入(ケーブルメディアワイワイ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務委託先が誤って他の会社への報告データに個人情報を混入(ケーブルメディアワイワイ)

宮崎県にある株式会社ケーブルメディアワイワイは8月29日、電話によるアポイント取得業務の委託先が、一部の顧客情報を同社とは関係のない他の委託元への報告データに誤って混入したことが判明したと発表した。

2 年間鳴かず飛ばずだった某クラウド脆弱性診断サービスが売上 10 倍になった理由  ~ 診断内製化の成功ポイント 画像
新製品・新サービス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

2 年間鳴かず飛ばずだった某クラウド脆弱性診断サービスが売上 10 倍になった理由 ~ 診断内製化の成功ポイントPR

これまで「高度な職人技」とみなされてきた脆弱性診断。その診断業務の標準化を積極的に進める株式会社SHIFT SECURITYが、今回は脆弱性診断内製化をテーマに、セミナー「サイバーセキュリティアカデミー」を7月下旬都内で開催した。

提唱から10 年、見直されるサイバーキルチェーン ほか ~ 2019 年 8 月のふりかえり [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

提唱から10 年、見直されるサイバーキルチェーン ほか ~ 2019 年 8 月のふりかえり [Scan PREMIUM Monthly Executive Summary]

Carbon Black 社が「Cognitive Attack Loop」を提唱し、NIST が APT に対する「Cyber Resilience Guidance」を9月にリリースすることを発表するなど、サイバーセキュリティ対策において新たな動きがありそうです。

委託先の確認が不十分でメール誤送信、157名のアドレスが流出(山口県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託先の確認が不十分でメール誤送信、157名のアドレスが流出(山口県)

山口県は8月30日、あいサポート運動の業務委託先である学校法人YIC学院が同運動のボランティア講師に対し研修に関する案内をメール送信した際に、誤って他のボランティアのメールアドレスが分かる状態で送信したことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×