2019年10月の記事 | ScanNetSecurity
2026.10.11(日)

2019年10月の記事一覧

新技術に対応するセキュリティ運用とは [Internet Week 2019] 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

新技術に対応するセキュリティ運用とは [Internet Week 2019]

TLS1.3、CASB、ゼロトラストネットワーク、EDRといった周辺技術が変化する中で監視などのセキュリティ運用が今後どのように変化していくかを紹介します。

FBI、ランサムウェア身代金支払いへの姿勢を変える(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

FBI、ランサムウェア身代金支払いへの姿勢を変える(The Register)

連邦捜査局(FBI)はこれまで、ランサムウェア攻撃を受けた企業が身代金を支払うことに否定的だったが、その断固たる姿勢を少し軟化させている。

クラウド名刺管理サービスに反社チェック機能、2020年3月に実装予定(Sansan) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド名刺管理サービスに反社チェック機能、2020年3月に実装予定(Sansan)

Sansanは、同社が提供する法人向けクラウド名刺管理サービス「Sansan」に、オプション機能として、コンプライアンスチェック・反社チェック機能の実装に向け開発すると発表した。

学会認定医アドレスから迷惑メール送信、情報流出については技術的理由から確認困難(日本口腔科学会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学会認定医アドレスから迷惑メール送信、情報流出については技術的理由から確認困難(日本口腔科学会)

特定非営利活動法人日本口腔科学会は10月23日、同会認定医アドレスから大量の迷惑メールが送信されたことが判明したと発表した。

パスワードリスト型攻撃によるniconicoアカウントへの不正ログインを検出(ドワンゴ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パスワードリスト型攻撃によるniconicoアカウントへの不正ログインを検出(ドワンゴ)

株式会社ドワンゴは10月27日、パスワードリスト型攻撃によるniconicoアカウントへの不正ログインを複数検出したと発表した。

大阪市立大学医学部附属病院の医師が院内指針に反し予約患者一覧表を持ち出し紛失(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪市立大学医学部附属病院の医師が院内指針に反し予約患者一覧表を持ち出し紛失(大阪市)

大阪市は10月29日、公立大学法人大阪では大阪市立大学医学部附属病院の医師が患者の個人情報が記載された一覧表を紛失したことが判明したと発表した。

インシデント対応の現場を多く踏むサイバー救急センターが EDR を語る ~ LAC が求める「たったひとつの基準」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

インシデント対応の現場を多く踏むサイバー救急センターが EDR を語る ~ LAC が求める「たったひとつの基準」PR

EDR選定に際して、CrowdStrike製品の特長のひとつであるカーネルモード動作は「直接的な選定ポイントではなかった」という。これはカーネルモードでなければダメ、という決めつけで製品を選定したわけではない、という意味だ。

2018年度の国内マネージドEDRサービス市場は12億円、2023年度は76億円に(ITR) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2018年度の国内マネージドEDRサービス市場は12億円、2023年度は76億円に(ITR)

ITRは、国内のマネージドEDR(Endpoint Detection and Response)サービス市場規模推移および予測を発表した。

今夏のDEF CON講演の実証コードに類似した攻撃確認--定点観測レポート(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

今夏のDEF CON講演の実証コードに類似した攻撃確認--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2019年7月から9月における「インターネット定点観測レポート」を公開した。

「vBulletin」の脆弱性を狙うアクセスが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「vBulletin」の脆弱性を狙うアクセスが増加(警察庁)

警察庁は、「vBulletin の脆弱性(CVE-2019-16759)を標的としたアクセスの観測等について」とする注意喚起を「@police」において公開した。

ExabeamのUEBA搭載次世代SIEM、LanScope Catやi-FILTERと連携(GSX) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ExabeamのUEBA搭載次世代SIEM、LanScope Catやi-FILTERと連携(GSX)

GSXは、Exabeam Japanが展開するUEBAを搭載した次世代SIEMプラットフォーム「Exabeam」を、マクニカネットワークスを介し、販売代理店契約を交わしたと発表した。

研究室用Webサーバに3年前から不正アクセス、計52個のファイルをアップロード(東京女子大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

研究室用Webサーバに3年前から不正アクセス、計52個のファイルをアップロード(東京女子大学)

東京女子大学は10月28日、同学の研究室用Webサーバの研究者5名のアカウントに対し不正アクセスがあり、当該アカウントから不正にファイルがアップロードされたことが判明したと発表した。

アプリケーションサービス「Allin1 Office」運用サーバに不正アクセス、1年分の決済情報が流出(直久) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アプリケーションサービス「Allin1 Office」運用サーバに不正アクセス、1年分の決済情報が流出(直久)

株式会社直久は10月24日、同社のラーメンを販売するネットショップが使用するアプリケーションサービス「Allin1 Office」が運用するサーバに外部から不正アクセスがあり、顧客の個人情報が流出した可能性が判明したと発表した。

「理科の授業アンケート」が6月末に所在不明に、市役所に郵送で届き紛失が判明(神戸市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「理科の授業アンケート」が6月末に所在不明に、市役所に郵送で届き紛失が判明(神戸市)

兵庫県神戸市は10月28日、市立高等学校にて生徒から集めた「理科の授業アンケート」が6月末に所在不明となったことが判明したと発表した。

加茂病院で診療情報提供依頼書類をFAX誤送信、患者情報が流出(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

加茂病院で診療情報提供依頼書類をFAX誤送信、患者情報が流出(新潟県)

新潟県は10月29日、加茂病院にて診療情報提供依頼書類の誤送信が発生したと発表した。

「利用するツールの数とSOCの成熟度は比例しない」あなたのSOCをダメにする3つのパターン 画像
セミナー・イベント
阿部 欽一
阿部 欽一

「利用するツールの数とSOCの成熟度は比例しない」あなたのSOCをダメにする3つのパターン

利用するツールの数と、SOCの成熟度は比例しない」と語るガートナー バイス プレジデント アナリストのジェレミー・ドゥエン氏が、SOC運営に最適なセキュリティ・アナリティクス・ツールを選定するためのポイントを語った。

「ウイルスバスター Corp.」に任意コード実行の脆弱性(トレンドマイクロ、JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ウイルスバスター Corp.」に任意コード実行の脆弱性(トレンドマイクロ、JVN)

トレンドマイクロは、「ウイルスバスター コーポレートエディションの脆弱性を悪用した攻撃を確認したことによる最新修正プログラム適用のお願い」とする注意喚起を発表した。

「図書館情報管理システム LIMEDIO」にフィッシングなどに遭う脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「図書館情報管理システム LIMEDIO」にフィッシングなどに遭う脆弱性(JVN)

IPAおよびJPCERT/CCは、リコーが提供する「図書館情報管理システム LIMEDIO」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

一田和樹氏が登壇、フェイクニュースやデジタル権威主義の輸出がもたらす「新しい世界」(神奈川大学アジア研究センター) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

一田和樹氏が登壇、フェイクニュースやデジタル権威主義の輸出がもたらす「新しい世界」(神奈川大学アジア研究センター)

神奈川大学アジア研究センターは、「アジアの政治発展」共同研究グループによる公開講演会を同学横浜キャンパスにおいて11月13日に開催する。

LINE騙るフィッシングメール、なぜか有効期限が毎日8時から15時まで(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINE騙るフィッシングメール、なぜか有効期限が毎日8時から15時まで(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。

個人情報保護法に基づく相談受付や勧告の事例を公表(個人情報保護委員会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報保護法に基づく相談受付や勧告の事例を公表(個人情報保護委員会)

個人情報保護委員会は10月25日、令和元年度上半期における同会の活動実績を発表した。

固定資産評価証明書を別人に提示、法人情報が漏えい(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

固定資産評価証明書を別人に提示、法人情報が漏えい(大阪市)

大阪市は10月25日、大阪市梅田市税事務所にて固定資産(家屋)評価証明書を別人に提示したことによる法人情報の漏えいが判明したと発表した。

育英資金貸付金の返還通知を第三者に誤送付(佐賀県教育委員会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

育英資金貸付金の返還通知を第三者に誤送付(佐賀県教育委員会)

佐賀県教育委員会は10月25日、教育総務課にて佐賀県育英資金貸付金の返還に係る通知を第三者に郵送したことが判明したと発表した。

通信暗号化装置に不正アクセス、台湾拠点の法人情報が漏えい(三菱UFJ銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

通信暗号化装置に不正アクセス、台湾拠点の法人情報が漏えい(三菱UFJ銀行)

株式会社三菱UFJ銀行は10月25日、同行が提供するローカルキャッシュマネジメントサービスの認証システムの通信暗号化装置に外部からの不正アクセスがあり情報漏えいが判明したと発表した。

ベンチャー企業向け講座の開催案内を誤送信、安心一斉送信システムを使用せず(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ベンチャー企業向け講座の開催案内を誤送信、安心一斉送信システムを使用せず(大阪府)

大阪府は10月25日、商業・サービス産業課にてベンチャー企業の初期支援の連続講座の開催案内を誤送信し個人情報が流出したことが判明したと発表した。

PRISMにおける不正ハードウェアチップ検知手法の研究開発に採択(ラックほか) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PRISMにおける不正ハードウェアチップ検知手法の研究開発に採択(ラックほか)

ラックは、総務省が2019年度に実施する内閣府事業PRISMの対象研究開発課題「設計・製造におけるチップの脆弱性検知手法の研究開発」の委託先として、学校法人早稲田大学を代表研究機関とし、株式会社KDDI総合研究所およびラックが選定されたと発表した。

楽天プライムを利用できないとする偽メールを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

楽天プライムを利用できないとする偽メールを確認(フィッシング対策協議会)

フィッシング対策協議会は、楽天を騙るフィッシングメールの報告を受けているとして注意喚起を発表した。

相談件数は約1割減少、ワンクリック請求のみ微増--四半期相談件数(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

相談件数は約1割減少、ワンクリック請求のみ微増--四半期相談件数(IPA)

IPAは、「情報セキュリティ安心相談窓口の相談状況[2019年第3四半期(7月~9月)]」を発表した。

「Deep Security」「TMVP」にXXEの脆弱性、アップデートを呼びかけ(トレンドマイクロ、JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Deep Security」「TMVP」にXXEの脆弱性、アップデートを呼びかけ(トレンドマイクロ、JVN)

トレンドマイクロは、同製品に対する2件のアラート/アドバイザリを公開した。

メール誤送信による情報流出、対策に管理職の承認が必要なシステムを導入(ボルボ・カー・ジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信による情報流出、対策に管理職の承認が必要なシステムを導入(ボルボ・カー・ジャパン)

ボルボ・カー・ジャパン株式会社は10月23日、8月8日に公表した顧客の個人情報を記録したファイルを添付し送信した情報流出について、調査結果と再発防止策、顧客への対応を発表した。

「MODERN BEAUTY TOKYO」に不正アクセス、2年分のカード決済情報が流出の可能性(スタジオライン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「MODERN BEAUTY TOKYO」に不正アクセス、2年分のカード決済情報が流出の可能性(スタジオライン)

株式会社スタジオラインは10月24日、同社が運営する「MODERN BEAUTY TOKYO」のWebサーバ外部から不正アクセスがあり顧客の個人情報が流出した可能性が判明したと発表した。

My Starbucksページに不正ログイン、パスワード変更を呼びかけ(スターバックスコーヒージャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

My Starbucksページに不正ログイン、パスワード変更を呼びかけ(スターバックスコーヒージャパン)

スターバックスコーヒージャパン株式会社は10月24日、同社のMy Starbucksページに不正ログインが発生したと発表した。

市立中学校の教員が中間テストの解答用紙を紛失(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市立中学校の教員が中間テストの解答用紙を紛失(大阪市)

大阪市は10月24日、大阪市立中学校の教員が中間テストの解答用紙を紛失したことが判明したと発表した。

大阪市国民健康保険料変更決定通知書を誤発行、誤った被保険者番号でシステム検索(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪市国民健康保険料変更決定通知書を誤発行、誤った被保険者番号でシステム検索(大阪市)

大阪市は10月24日、大阪市北区役所保険年金課にて大阪市国民健康保険料変更決定通知書の誤発行が判明したと発表した。

一日合同相談所で作成した相談票を紛失、業務終了後に帰庁せず飲食店に立ち寄り(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

一日合同相談所で作成した相談票を紛失、業務終了後に帰庁せず飲食店に立ち寄り(大阪府)

大阪府は10月24日、府政情報室にて一日合同相談所に相談担当機関として参加した職員が相談票を紛失したことが判明したと発表した。

「PowerCMS」にフィッシングなどの被害に遭う脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「PowerCMS」にフィッシングなどの被害に遭う脆弱性(JVN)

IPAおよびJPCERT/CCは、アルファサードが提供する「PowerCMS」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

11月22日開催、EDRの選定ポイントや導入事例、デモを紹介するセミナー(CrowdStrike Japan) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

11月22日開催、EDRの選定ポイントや導入事例、デモを紹介するセミナー(CrowdStrike Japan)PR

CrowdStrike Japanは、CrowdStrike EDRセミナー「EDR導入、製品選択時に押さえるべきポイント」を11月22日に開催する。

2018年度の国内WAF運用監視サービス市場は94億円、2019年度は108億円に(ITR) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2018年度の国内WAF運用監視サービス市場は94億円、2019年度は108億円に(ITR)

ITRは、国内のWAF運用監視サービス市場規模推移および予測を発表した。発表によると、同市場の2018年度の売上金額は、前年度比18.2%増の93億6,000万円と急成長した。

脆弱性届出、原因の1位は「Webアプリの脆弱性」--四半期レポート(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性届出、原因の1位は「Webアプリの脆弱性」--四半期レポート(IPA)

IPAは、「ソフトウェア等の脆弱性関連情報に関する届出状況[2019年第3四半期(7月~9月)]を発表した。

サポート終了のD-Link製ルータに、root任意コマンド実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サポート終了のD-Link製ルータに、root任意コマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、D-Linkが提供する複数のルータのアクセス可能なCGI(/www/cgi/ssi)にコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

クラウドインフラ設定の問題を自動修正する、Cloud Conformity社を買収(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウドインフラ設定の問題を自動修正する、Cloud Conformity社を買収(トレンドマイクロ)

トレンドマイクロは、クラウドセキュリティの状態管理(Cloud Security Posture Management:CSPM)を提供するCloud Conformity社を買収したと発表した。

三菱UFJニコスを騙るフィッシング--複数の手法が報告される(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三菱UFJニコスを騙るフィッシング--複数の手法が報告される(フィッシング対策協議会)

フィッシング対策協議会は、三菱UFJ銀行を騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。

脆弱性ではXSS、製品はMSが上位を占める--JVN登録状況(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性ではXSS、製品はMSが上位を占める--JVN登録状況(IPA)

IPAは、2019年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

区立中学校宛に送付した「新入学予定者名簿(写)」1校分が紛失(豊島区) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

区立中学校宛に送付した「新入学予定者名簿(写)」1校分が紛失(豊島区)

東京都豊島区は10月21日、教育委員会事務局から区立中学校宛に送付した「新入学予定者名簿(写)」等の紛失が判明したと発表した。

「セシールオンラインショップ」に不正アクセス、ログイン試行30回で検知しブロック(ディノス・セシール) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「セシールオンラインショップ」に不正アクセス、ログイン試行30回で検知しブロック(ディノス・セシール)

株式会社ディノス・セシールは10月23日、同社が運営する通販サイト「セシールオンラインショップ」にて「なりすまし」による不正アクセスが発生し第三者に顧客情報が閲覧された可能性が判明したと発表した。

Microsoft ほか 特定 IT ベンダへの依存から脱却、ドイツ政府 “デジタル主権” 奪還の志 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Microsoft ほか 特定 IT ベンダへの依存から脱却、ドイツ政府 “デジタル主権” 奪還の志

 ドイツ内務省がこの度明らかにしたところによると、同省は今後、特定の IT サプライヤー(とりわけマイクロソフト)への依存を減らし、「デジタル主権」の強化を目指して行くという。ホルスト・ゼーホーファー内務大臣は公式声明の中で、「ドイツのデジタル主権を掌握しておけるよう、特定の IT 供給業者への依存度を下げる方向で検討しています」と述べた。

ここが変だよ日本のセキュリティ 第40回 「よく、そんなことが言えますね。あなた方が話すことは、お金のことや、永遠に続く経済成長というおとぎ話ばかり。」 画像
コラム
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第40回 「よく、そんなことが言えますね。あなた方が話すことは、お金のことや、永遠に続く経済成長というおとぎ話ばかり。」

こんまりメソッドは5つのステップで考えるそうだ。後半は、前半と重複する話も含まれるけど、順を追っていこう。最後には、ラスボスが待っている。

CrowdStrike Blog:機械学習がマルウェアに対する重要な防御策である理由 画像
海外情報
Jackie Castelli(CrowdStrike)
Jackie Castelli(CrowdStrike)

CrowdStrike Blog:機械学習がマルウェアに対する重要な防御策である理由

新しいマルウェアが日々大増産されているため、AVソリューションは、既知のマルウェアに対する優れた検知能力だけでなく、未知のゼロデイマルウェアの防御機能も備えなければなりません。このような場合に、効果的なツールとして、ML(機械学習)の真価が発揮されます。

5年の保存期間が満了していない自動車登録申請等に係る行政文書を誤廃棄(国土交通省北海道運輸局) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5年の保存期間が満了していない自動車登録申請等に係る行政文書を誤廃棄(国土交通省北海道運輸局)

国土交通省北海道運輸局は10月21日、保存期間が満了していない行政文書を誤廃棄したことが判明したと発表した。

PHP においてガベージコレクタにおける Use-After-Free の脆弱性により制限を回避して任意の PHP 関数が実行可能となる問題(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

PHP においてガベージコレクタにおける Use-After-Free の脆弱性により制限を回避して任意の PHP 関数が実行可能となる問題(Scan Tech Report)

プログラミング言語 PHP に disable_functions による実行制限を回避して、任意の PHP 関数が実行可能となる脆弱性が報告されています。

来週開催 CODE BLUE 2019、今年のみどころ 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

来週開催 CODE BLUE 2019、今年のみどころ

今年で開催第 7 回を迎える日本発の国際サイバーセキュリティ会議 CODE BLUE は強い存在感を放つ。

10年ぶり日本開催、AVAR サイバーセキュリティカンファレンスが11月6~8日大阪で(AVAR) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

10年ぶり日本開催、AVAR サイバーセキュリティカンファレンスが11月6~8日大阪で(AVAR)

AVARは、第22回インターナショナルAVAR サイバーセキュリティカンファレンス「ハッカー対ホワイトハッカー:報復そして攻撃の帰属まで」を11月6日から9日、大阪において開催する。

米セキュリティマネジメント成熟度評価モデルの解説書公開(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米セキュリティマネジメント成熟度評価モデルの解説書公開(IPA)

IPAは、国内の重要インフラ業界のセキュリティ対策の支援を目的に、米国発のセキュリティマネジメント成熟度の評価モデル「ES-C2M2」の解説書およびチェックシートを公開した。

スポーツ教室参加予定者への案内メールを誤送信(福岡市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スポーツ教室参加予定者への案内メールを誤送信(福岡市)

福岡市は10月18日、福岡市立中央体育館の管理運営を委託している指定管理者職員が案内メールを誤送信しメールアドレスが流出したことが判明したと発表した。

ふくしま教育ネットワークコンテンツサーバへ2年近く断続的に不正アクセス(福島県教育委員会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ふくしま教育ネットワークコンテンツサーバへ2年近く断続的に不正アクセス(福島県教育委員会)

福島県教育委員会は10月17日、同県のふくしま教育ネットワークコンテンツサーバへの不正アクセスが発生したと発表した。

メールアカウントが不正アクセス、543通のメールを送信(日本電気計器検定所) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアカウントが不正アクセス、543通のメールを送信(日本電気計器検定所)

日本電気計器検定所は10月18日、同所のメールアカウントが不正アクセスを受けたことが判明したと発表した。

市民団体からの要望書の印影を黒塗りせずにホームページ公開(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市民団体からの要望書の印影を黒塗りせずにホームページ公開(大阪市)

大阪市は10月21日、大阪市教育委員会にて同市ホームページに公表している市民団体からの要望書に法人情報が含まれていたことが判明したと発表した。

ボットネット「Emotet」が3カ月ぶりに活動を再開か--月例レポート(チェック・ポイント) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ボットネット「Emotet」が3カ月ぶりに活動を再開か--月例レポート(チェック・ポイント)

チェック・ポイントは、2019年9月の「Global Threat Index(世界の脅威指標)」を発表した。レポートによると、2019年6月に活動を休止したボットネット「Emotet」が3カ月間の活動休止を経て、8月にスパム攻撃を再開した。

令和2年度サイバーセキュリティ政府予算881億円、10億円超が11施策(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

令和2年度サイバーセキュリティ政府予算881億円、10億円超が11施策(NISC)

NISCは、政府のサイバーセキュリティに関する予算(令和2年度予算概算要求)について発表した。

小学校で2クラス分の緊急時引き渡しカードを紛失、適切な管理が実施されず(静岡市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

小学校で2クラス分の緊急時引き渡しカードを紛失、適切な管理が実施されず(静岡市)

静岡県静岡市は10月16日、同市葵区の小学校にて緊急時引き渡しカードの紛失が判明したと発表した。

机上に置きっぱなしにした狩猟免状を紛失(神奈川県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

机上に置きっぱなしにした狩猟免状を紛失(神奈川県)

神奈川県は10月17日、狩猟免許試験の合格者に窓口で交付するために保管していた狩猟免状の紛失が判明したと発表した。

免許状と返却予定の戸籍抄本を別人に誤送付(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

免許状と返却予定の戸籍抄本を別人に誤送付(大阪府)

大阪府は10月18日、大阪府教育庁教職員室教職員企画課にて教員免許更新事務に関して個人情報を含む文書の誤送付が発生したと発表した。

生徒2名の調査書を取り違えて誤配布、出願先の専門学校から指摘あり発覚(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生徒2名の調査書を取り違えて誤配布、出願先の専門学校から指摘あり発覚(大阪府)

大阪府は10月18日、府立東百舌鳥高等学校にて個人情報を記載した書類の誤配付が発生したと発表した。

  • 157件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×