2019年10月の記事 | ScanNetSecurity
2024.04.18(木)

2019年10月の記事一覧

新技術に対応するセキュリティ運用とは [Internet Week 2019] 画像
セミナー・イベント

新技術に対応するセキュリティ運用とは [Internet Week 2019]

TLS1.3、CASB、ゼロトラストネットワーク、EDRといった周辺技術が変化する中で監視などのセキュリティ運用が今後どのように変化していくかを紹介します。

FBI、ランサムウェア身代金支払いへの姿勢を変える(The Register) 画像
TheRegister

FBI、ランサムウェア身代金支払いへの姿勢を変える(The Register)

連邦捜査局(FBI)はこれまで、ランサムウェア攻撃を受けた企業が身代金を支払うことに否定的だったが、その断固たる姿勢を少し軟化させている。

クラウド名刺管理サービスに反社チェック機能、2020年3月に実装予定(Sansan) 画像
新製品・新サービス

クラウド名刺管理サービスに反社チェック機能、2020年3月に実装予定(Sansan)

Sansanは、同社が提供する法人向けクラウド名刺管理サービス「Sansan」に、オプション機能として、コンプライアンスチェック・反社チェック機能の実装に向け開発すると発表した。

学会認定医アドレスから迷惑メール送信、情報流出については技術的理由から確認困難(日本口腔科学会) 画像
インシデント・情報漏えい

学会認定医アドレスから迷惑メール送信、情報流出については技術的理由から確認困難(日本口腔科学会)

特定非営利活動法人日本口腔科学会は10月23日、同会認定医アドレスから大量の迷惑メールが送信されたことが判明したと発表した。

パスワードリスト型攻撃によるniconicoアカウントへの不正ログインを検出(ドワンゴ) 画像
インシデント・情報漏えい

パスワードリスト型攻撃によるniconicoアカウントへの不正ログインを検出(ドワンゴ)

株式会社ドワンゴは10月27日、パスワードリスト型攻撃によるniconicoアカウントへの不正ログインを複数検出したと発表した。

大阪市立大学医学部附属病院の医師が院内指針に反し予約患者一覧表を持ち出し紛失(大阪市) 画像
インシデント・情報漏えい

大阪市立大学医学部附属病院の医師が院内指針に反し予約患者一覧表を持ち出し紛失(大阪市)

大阪市は10月29日、公立大学法人大阪では大阪市立大学医学部附属病院の医師が患者の個人情報が記載された一覧表を紛失したことが判明したと発表した。

インシデント対応の現場を多く踏むサイバー救急センターが EDR を語る ~ LAC が求める「たったひとつの基準」 画像
新製品・新サービス

インシデント対応の現場を多く踏むサイバー救急センターが EDR を語る ~ LAC が求める「たったひとつの基準」PR

EDR選定に際して、CrowdStrike製品の特長のひとつであるカーネルモード動作は「直接的な選定ポイントではなかった」という。これはカーネルモードでなければダメ、という決めつけで製品を選定したわけではない、という意味だ。

2018年度の国内マネージドEDRサービス市場は12億円、2023年度は76億円に(ITR) 画像
業界動向

2018年度の国内マネージドEDRサービス市場は12億円、2023年度は76億円に(ITR)

ITRは、国内のマネージドEDR(Endpoint Detection and Response)サービス市場規模推移および予測を発表した。

今夏のDEF CON講演の実証コードに類似した攻撃確認--定点観測レポート(JPCERT/CC) 画像
脅威動向

今夏のDEF CON講演の実証コードに類似した攻撃確認--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2019年7月から9月における「インターネット定点観測レポート」を公開した。

「vBulletin」の脆弱性を狙うアクセスが増加(警察庁) 画像
脅威動向

「vBulletin」の脆弱性を狙うアクセスが増加(警察庁)

警察庁は、「vBulletin の脆弱性(CVE-2019-16759)を標的としたアクセスの観測等について」とする注意喚起を「@police」において公開した。

ExabeamのUEBA搭載次世代SIEM、LanScope Catやi-FILTERと連携(GSX) 画像
業界動向

ExabeamのUEBA搭載次世代SIEM、LanScope Catやi-FILTERと連携(GSX)

GSXは、Exabeam Japanが展開するUEBAを搭載した次世代SIEMプラットフォーム「Exabeam」を、マクニカネットワークスを介し、販売代理店契約を交わしたと発表した。

研究室用Webサーバに3年前から不正アクセス、計52個のファイルをアップロード(東京女子大学) 画像
インシデント・情報漏えい

研究室用Webサーバに3年前から不正アクセス、計52個のファイルをアップロード(東京女子大学)

東京女子大学は10月28日、同学の研究室用Webサーバの研究者5名のアカウントに対し不正アクセスがあり、当該アカウントから不正にファイルがアップロードされたことが判明したと発表した。

アプリケーションサービス「Allin1 Office」運用サーバに不正アクセス、1年分の決済情報が流出(直久) 画像
インシデント・情報漏えい

アプリケーションサービス「Allin1 Office」運用サーバに不正アクセス、1年分の決済情報が流出(直久)

株式会社直久は10月24日、同社のラーメンを販売するネットショップが使用するアプリケーションサービス「Allin1 Office」が運用するサーバに外部から不正アクセスがあり、顧客の個人情報が流出した可能性が判明したと発表した。

「理科の授業アンケート」が6月末に所在不明に、市役所に郵送で届き紛失が判明(神戸市) 画像
インシデント・情報漏えい

「理科の授業アンケート」が6月末に所在不明に、市役所に郵送で届き紛失が判明(神戸市)

兵庫県神戸市は10月28日、市立高等学校にて生徒から集めた「理科の授業アンケート」が6月末に所在不明となったことが判明したと発表した。

加茂病院で診療情報提供依頼書類をFAX誤送信、患者情報が流出(新潟県) 画像
インシデント・情報漏えい

加茂病院で診療情報提供依頼書類をFAX誤送信、患者情報が流出(新潟県)

新潟県は10月29日、加茂病院にて診療情報提供依頼書類の誤送信が発生したと発表した。

「利用するツールの数とSOCの成熟度は比例しない」あなたのSOCをダメにする3つのパターン 画像
セミナー・イベント

「利用するツールの数とSOCの成熟度は比例しない」あなたのSOCをダメにする3つのパターン

利用するツールの数と、SOCの成熟度は比例しない」と語るガートナー バイス プレジデント アナリストのジェレミー・ドゥエン氏が、SOC運営に最適なセキュリティ・アナリティクス・ツールを選定するためのポイントを語った。

「ウイルスバスター Corp.」に任意コード実行の脆弱性(トレンドマイクロ、JVN) 画像
セキュリティホール・脆弱性

「ウイルスバスター Corp.」に任意コード実行の脆弱性(トレンドマイクロ、JVN)

トレンドマイクロは、「ウイルスバスター コーポレートエディションの脆弱性を悪用した攻撃を確認したことによる最新修正プログラム適用のお願い」とする注意喚起を発表した。

「図書館情報管理システム LIMEDIO」にフィッシングなどに遭う脆弱性(JVN) 画像
セキュリティホール・脆弱性

「図書館情報管理システム LIMEDIO」にフィッシングなどに遭う脆弱性(JVN)

IPAおよびJPCERT/CCは、リコーが提供する「図書館情報管理システム LIMEDIO」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

一田和樹氏が登壇、フェイクニュースやデジタル権威主義の輸出がもたらす「新しい世界」(神奈川大学アジア研究センター) 画像
セミナー・イベント

一田和樹氏が登壇、フェイクニュースやデジタル権威主義の輸出がもたらす「新しい世界」(神奈川大学アジア研究センター)

神奈川大学アジア研究センターは、「アジアの政治発展」共同研究グループによる公開講演会を同学横浜キャンパスにおいて11月13日に開催する。

LINE騙るフィッシングメール、なぜか有効期限が毎日8時から15時まで(フィッシング対策協議会) 画像
脅威動向

LINE騙るフィッシングメール、なぜか有効期限が毎日8時から15時まで(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。

個人情報保護法に基づく相談受付や勧告の事例を公表(個人情報保護委員会) 画像
インシデント・情報漏えい

個人情報保護法に基づく相談受付や勧告の事例を公表(個人情報保護委員会)

個人情報保護委員会は10月25日、令和元年度上半期における同会の活動実績を発表した。

  • 157件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×