2019年9月の記事(6 ページ目) | ScanNetSecurity
2026.04.15(水)

2019年9月の記事一覧(6 ページ目)

「maimai動画作成サービス」へ不正アクセス、アクセスコードとプレイヤー名 最大3,255件流出可能性(セガ・インタラクティブ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「maimai動画作成サービス」へ不正アクセス、アクセスコードとプレイヤー名 最大3,255件流出可能性(セガ・インタラクティブ)

株式会社セガ・インタラクティブは9月5日、同社が運営する「maimai動画作成サービス」にて第三者からの不正アクセスにより顧客情報が流出した可能性が判明したと発表した。

「プロダクトキーが違法コピー」マイクロソフトの偽メールを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「プロダクトキーが違法コピー」マイクロソフトの偽メールを確認(フィッシング対策協議会)

フィッシング対策協議会は、マイクロソフトを騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。

GPSトラッカーに深刻な脆弱性、メーカーから回答なく注意喚起を発表(アバスト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

GPSトラッカーに深刻な脆弱性、メーカーから回答なく注意喚起を発表(アバスト)

アバストは、Shenzhen i365 Tech社のGPSトラッカー「T8 Mini」と同社製の約30機種について、セキュリティ上の深刻な脆弱性を発見したと発表した。

制御システム向け「CyberX Platform」販売開始、日本独自プロトコルにも対応(東芝デジタルソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制御システム向け「CyberX Platform」販売開始、日本独自プロトコルにも対応(東芝デジタルソリューションズ)

東芝デジタルソリューションズは、イスラエルに開発拠点をもつCyberX社と販売代理店契約を締結し、制御システム向けサイバーセキュリティ・プラットフォーム「CyberX Platform」の販売を開始した。

オンラインストレージを悪用するフィッシング詐欺が増加(BBSS) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンラインストレージを悪用するフィッシング詐欺が増加(BBSS)

BBSSは、「インターネット詐欺リポート(2019年7月度)」を発表した。

標的型攻撃手法でのランサムウェア感染被害が法人で増加(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃手法でのランサムウェア感染被害が法人で増加(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2019年 上半期セキュリティラウンドアップ:法人システムを狙う脅迫と盗用」を公開した。

J-Coin Payテスト用システムへ不正アクセス、加盟店情報漏えい可能性(みずほフィナンシャルグループ、みずほ銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

J-Coin Payテスト用システムへ不正アクセス、加盟店情報漏えい可能性(みずほフィナンシャルグループ、みずほ銀行)

株式会社みずほフィナンシャルグループと株式会社みずほ銀行は9月4日、みずほ銀行がサービス提供を行うJ-Coin Payの加盟店管理に関わるテスト用システムにて第三者からの不正アクセスが判明したと発表した。

委託先販売スタッフが個人情報が記載された資料を紛失(中部電力 名古屋支店) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託先販売スタッフが個人情報が記載された資料を紛失(中部電力 名古屋支店)

中部電力株式会社名古屋支店は9月3日、小牧市内にて顧客の個人情報が記載された資料の紛失が判明したと発表した。

学籍の記載がある生徒指導要録1名分を紛失(岐阜県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学籍の記載がある生徒指導要録1名分を紛失(岐阜県)

岐阜県は9月3日、県立関高等学校にて生徒指導要録の紛失が判明したと発表した。

サイバーセキュリティ経営ガイドライン付録の問いをより具体的に(ゾーホージャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ経営ガイドライン付録の問いをより具体的に(ゾーホージャパン)

ゾーホージャパンは、サイバーセキュリティ経営ガイドラインにより自社を評価する際に活用できるツール「サイバーセキュリティ評価チェックシート」の無償提供を開始した。

電気通信事業法のセキュリティ基準におけるIoT機器技術適合認定サービス(セキュアイノベーション) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

電気通信事業法のセキュリティ基準におけるIoT機器技術適合認定サービス(セキュアイノベーション)

セキュアイノベーションは、ビューローベリタスジャパンと業務提携し、IoT機器の電気通信事業法のセキュリティ基準における技術適合認定サービスを開始すると発表した。

耐量子暗号技術開発、ISARA社 IDQ社と提携(タレス) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

耐量子暗号技術開発、ISARA社 IDQ社と提携(タレス)

タレスは、量子コンピューティングによるセキュリティ脅威を防御する耐量子暗号アジャイルソリューションの共同開発を目的として、ISARAおよびIDQと提携したと発表した。

「パンダくろしお運行スケジュール」Webサイトが改ざん被害、不審なアンケートサイトを表示(JR西日本) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「パンダくろしお運行スケジュール」Webサイトが改ざん被害、不審なアンケートサイトを表示(JR西日本)

西日本旅客鉄道株式会社は9月3日、同社が運営する「パンダくろしお運行スケジュール」Webサイトで改ざんが確認されたため同サイトの公開を停止したと発表した。

AIによる保護をより強化した「ウイルスバスター」シリーズ最新版(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AIによる保護をより強化した「ウイルスバスター」シリーズ最新版(トレンドマイクロ)

トレンドマイクロは、総合セキュリティソフト「ウイルスバスター」シリーズの最新版を、9月5日に発売すると発表した。

エンタープライズソフトウェアによる顧客機密情報の収集・送信が発見される(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

エンタープライズソフトウェアによる顧客機密情報の収集・送信が発見される(The Register)

エンタープライズセキュリティ、データ分析、ハードウェア管理ツールなど、データの安全を維持するために利用されるそれらのツールは、顧客が考えるよりはるかに多くの情報を収集、共有している。

メール誤送信で教員免許状更新講習受講者499名の名前とアドレスが流出(関西国際大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信で教員免許状更新講習受講者499名の名前とアドレスが流出(関西国際大学)

関西国際大学は8月24日、2019年度教員免許状更新講習の受講者へメール送信した際に、誤送信が発生したと発表した。

メールサーバへの不正アクセスで迷惑メール送信の踏み台に(アールティ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールサーバへの不正アクセスで迷惑メール送信の踏み台に(アールティ)

ロボットおよび人工知能に関する業務を行う株式会社アールティは8月30日、同社のメールサーバが不正アクセスを受け不正にメールが送信されたことが判明したと発表した。

業務委託先が誤って他の会社への報告データに個人情報を混入(ケーブルメディアワイワイ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務委託先が誤って他の会社への報告データに個人情報を混入(ケーブルメディアワイワイ)

宮崎県にある株式会社ケーブルメディアワイワイは8月29日、電話によるアポイント取得業務の委託先が、一部の顧客情報を同社とは関係のない他の委託元への報告データに誤って混入したことが判明したと発表した。

2 年間鳴かず飛ばずだった某クラウド脆弱性診断サービスが売上 10 倍になった理由  ~ 診断内製化の成功ポイント 画像
新製品・新サービス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

2 年間鳴かず飛ばずだった某クラウド脆弱性診断サービスが売上 10 倍になった理由 ~ 診断内製化の成功ポイントPR

これまで「高度な職人技」とみなされてきた脆弱性診断。その診断業務の標準化を積極的に進める株式会社SHIFT SECURITYが、今回は脆弱性診断内製化をテーマに、セミナー「サイバーセキュリティアカデミー」を7月下旬都内で開催した。

提唱から10 年、見直されるサイバーキルチェーン ほか ~ 2019 年 8 月のふりかえり [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

提唱から10 年、見直されるサイバーキルチェーン ほか ~ 2019 年 8 月のふりかえり [Scan PREMIUM Monthly Executive Summary]

Carbon Black 社が「Cognitive Attack Loop」を提唱し、NIST が APT に対する「Cyber Resilience Guidance」を9月にリリースすることを発表するなど、サイバーセキュリティ対策において新たな動きがありそうです。

委託先の確認が不十分でメール誤送信、157名のアドレスが流出(山口県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託先の確認が不十分でメール誤送信、157名のアドレスが流出(山口県)

山口県は8月30日、あいサポート運動の業務委託先である学校法人YIC学院が同運動のボランティア講師に対し研修に関する案内をメール送信した際に、誤って他のボランティアのメールアドレスが分かる状態で送信したことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×