2019年9月の記事(3 ページ目) | ScanNetSecurity
2026.04.15(水)

2019年9月の記事一覧(3 ページ目)

受験者への合格通知を誤って2名分同封し発送(愛知県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

受験者への合格通知を誤って2名分同封し発送(愛知県)

愛知県は9月19日、愛知県立名古屋高等技術専門校から受験生に合格通知を郵送した際に誤って別の1名の合格通知も同封したことが判明したと発表した。

メールサーバへ海外から不正アクセス、なりすましメールを送信(EPO九州) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールサーバへ海外から不正アクセス、なりすましメールを送信(EPO九州)

環境省 九州地方環境パートナーシップオフィス(EPO九州)は9月17日、同オフィス運営団体であるNPO法人宮崎文化本舗が管理するメールマガジンアドレスになりすました迷惑メールがメールマガジン登録者に配信されたことが判明したと発表した。

Android版「LINE」に任意コード実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android版「LINE」に任意コード実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、LINEが提供する「LINE」(Android版)に複数の整数オーバーフローの脆弱性が存在すると「JVN」で発表した。

WebフィルタリングソフトとWeb分離・無害化製品を連携(ALSI、アシスト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WebフィルタリングソフトとWeb分離・無害化製品を連携(ALSI、アシスト)

ALSIは、Webフィルタリングソフト「InterSafe WebFilter」のWeb分離・無害化オプション「InterSafe WebIsolation」を、10月11日より提供開始する。

日本郵便を騙る偽SMS、マイクロソフトを騙る偽メールを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本郵便を騙る偽SMS、マイクロソフトを騙る偽メールを確認(フィッシング対策協議会)

フィッシング対策協議会は、日本郵便を騙るSMS、およびマイクロソフトを騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。

「ベビータウン」「プレママタウン」にパスワードリスト型攻撃、ポイント交換も判明(ユニ・チャーム) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ベビータウン」「プレママタウン」にパスワードリスト型攻撃、ポイント交換も判明(ユニ・チャーム)

育児情報を提供する「ベビータウン」とその姉妹サイトである「プレママタウン」を主催するユニ・チャーム株式会社は9月17日、両サイトに対する第三者からのパスワードリスト型攻撃での不正ログインが発生したと発表した。

委託元の顧客データを誤って他の委託元へ誤送信(トップライン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託元の顧客データを誤って他の委託元へ誤送信(トップライン)

コールセンターの運営や企画を行う株式会社トップラインは9月16日、委託元の顧客データを誤って他の委託元へメールにて誤送信したことが判明したと発表した。

委託事業者が一斉送信メールで「TO」欄にアドレス入力、過去送信分も判明(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託事業者が一斉送信メールで「TO」欄にアドレス入力、過去送信分も判明(新潟県)

新潟県は9月17日、9月13日に公表した「介護助手確保支援事業」を委託している株式会社新潟日報事業社からの個人情報漏えいの調査結果について発表した。

委託業者が誤って別の患者情報が記載された診療明細書等を交付(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託業者が誤って別の患者情報が記載された診療明細書等を交付(新潟県)

新潟県は9月13日、県立十日町病院にて同県が医事業務を委託している株式会社BSNアイネットの職員が、個人情報が記載された他人の書類を誤って交付したことが判明したと発表した。

ハニーポットへの攻撃数は前年同時期の約12倍--上半期レポート(エフセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ハニーポットへの攻撃数は前年同時期の約12倍--上半期レポート(エフセキュア)

エフセキュアは、最新の攻撃トラフィックに関する調査レポート「セキュリティ脅威のランドスケープ 2019年上半期」を公開した。

学術論文「人間よりも賢く機能するボット:Google の画像ベースの reCAPTCHA v2 を無効化するオンラインシステム」サマリー(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

学術論文「人間よりも賢く機能するボット:Google の画像ベースの reCAPTCHA v2 を無効化するオンラインシステム」サマリー(The Register)

広く使用されているGoogleのボット検出システムを迂回する方法を研究者が示したのはこれが初めてではない。ルイジアナ大学のチームはそれを一歩進めた。

CrowdStrike Blog:FANCY BEAR( APT28 )、ファンシーベアとは何者か? 画像
海外情報
CrowdStrike編集チーム (CrowdStrike)
CrowdStrike編集チーム (CrowdStrike)

CrowdStrike Blog:FANCY BEAR( APT28 )、ファンシーベアとは何者か?

Fancy Bear として知られる国家主導の犯罪者グループは、知られる限り2008年から活動しており、世界中のさまざまな組織にとって脅威となっています。

「Naturas Psychos Product」が偽の決済画面へ誘導される改ざん被害、カード情報が流出(ハーバルインデックス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Naturas Psychos Product」が偽の決済画面へ誘導される改ざん被害、カード情報が流出(ハーバルインデックス)

アロマ・オーガニックスキンケアを扱う株式会社ハーバルインデックスは9月17日、同社が運営する「Naturas Psychos Product」にて第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

「JTAS Store」に不正アクセス、最大228件のカード情報が流出(日本関税協会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「JTAS Store」に不正アクセス、最大228件のカード情報が流出(日本関税協会)

公益財団法人日本関税協会は9月17日、同会が運営する「JTAS Store」にて第三者からの不正アクセスを受け顧客のクレジットカード情報が流出した可能性が判明したと発表した。

7,114件の本人確認記録書を誤廃棄・紛失(みちのく銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

7,114件の本人確認記録書を誤廃棄・紛失(みちのく銀行)

株式会社みちのく銀行は9月13日、顧客情報が記載された書類の誤廃棄と紛失が判明したと発表した。

取引先情報が登録された社用携帯電話を紛失(サクラファインテックジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

取引先情報が登録された社用携帯電話を紛失(サクラファインテックジャパン)

病理学的検査分野に対する標本作製機器・器材、試薬等の製造や販売、輸出入を行うサクラファインテックジャパン株式会社は9月13日、同社社員が会社貸与の携帯電話を紛失したことが判明したと発表した。

住宅新築資金等貸付金の償還事務の関係書類を移動中に紛失(神戸市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

住宅新築資金等貸付金の償還事務の関係書類を移動中に紛失(神戸市)

兵庫県神戸市は9月13日、建築住宅局で実施している住宅新築資金等貸付金の償還事務にて個人情報が綴られたフラットファイルの紛失が判明したと発表した。

タクシー利用者の顔画像撮影に「告知が不十分」と指導(個人情報保護委員会) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

タクシー利用者の顔画像撮影に「告知が不十分」と指導(個人情報保護委員会)

個人情報保護委員会はJapanTaxiに対し、個人情報の保護に関する法律(平成15年法律第57号)第41条の規定に基づき、9月12日付けで指導を行ったと発表した。

13回目となる「Trend Micro DIRECTION」を11月15日に東京で開催(トレンドマイクロ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

13回目となる「Trend Micro DIRECTION」を11月15日に東京で開催(トレンドマイクロ)

トレンドマイクロは、セキュリティカンファレンス「Trend Micro DIRECTION」を11月15日に東京で開催する。

EDR製品 CrowdStrike Falcon を「じっくり」紹介するデモセッション開催(CrowdStrike) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EDR製品 CrowdStrike Falcon を「じっくり」紹介するデモセッション開催(CrowdStrike)PR

CrowdStrikeは、「CrowdStrike Falconデモセッション~デモで製品をじっくりご紹介」を9月26日に開催する。

個人情報記載書類を委託事業者が紛失、今後は書類ではなく暗号化したデータでの報告に切り替え(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報記載書類を委託事業者が紛失、今後は書類ではなく暗号化したデータでの報告に切り替え(大阪市)

大阪市は9月11日、「自立支援センター舞洲」の新規入所者と退所者の個人情報を記載した「入所報告書」及び「退所報告書」の紛失が発生したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×