2019年10月の記事(2 ページ目) | ScanNetSecurity
2024.04.27(土)

2019年10月の記事一覧(2 ページ目)

固定資産評価証明書を別人に提示、法人情報が漏えい(大阪市) 画像
インシデント・情報漏えい

固定資産評価証明書を別人に提示、法人情報が漏えい(大阪市)

大阪市は10月25日、大阪市梅田市税事務所にて固定資産(家屋)評価証明書を別人に提示したことによる法人情報の漏えいが判明したと発表した。

育英資金貸付金の返還通知を第三者に誤送付(佐賀県教育委員会) 画像
インシデント・情報漏えい

育英資金貸付金の返還通知を第三者に誤送付(佐賀県教育委員会)

佐賀県教育委員会は10月25日、教育総務課にて佐賀県育英資金貸付金の返還に係る通知を第三者に郵送したことが判明したと発表した。

通信暗号化装置に不正アクセス、台湾拠点の法人情報が漏えい(三菱UFJ銀行) 画像
インシデント・情報漏えい

通信暗号化装置に不正アクセス、台湾拠点の法人情報が漏えい(三菱UFJ銀行)

株式会社三菱UFJ銀行は10月25日、同行が提供するローカルキャッシュマネジメントサービスの認証システムの通信暗号化装置に外部からの不正アクセスがあり情報漏えいが判明したと発表した。

ベンチャー企業向け講座の開催案内を誤送信、安心一斉送信システムを使用せず(大阪府) 画像
インシデント・情報漏えい

ベンチャー企業向け講座の開催案内を誤送信、安心一斉送信システムを使用せず(大阪府)

大阪府は10月25日、商業・サービス産業課にてベンチャー企業の初期支援の連続講座の開催案内を誤送信し個人情報が流出したことが判明したと発表した。

PRISMにおける不正ハードウェアチップ検知手法の研究開発に採択(ラックほか) 画像
業界動向

PRISMにおける不正ハードウェアチップ検知手法の研究開発に採択(ラックほか)

ラックは、総務省が2019年度に実施する内閣府事業PRISMの対象研究開発課題「設計・製造におけるチップの脆弱性検知手法の研究開発」の委託先として、学校法人早稲田大学を代表研究機関とし、株式会社KDDI総合研究所およびラックが選定されたと発表した。

楽天プライムを利用できないとする偽メールを確認(フィッシング対策協議会) 画像
脅威動向

楽天プライムを利用できないとする偽メールを確認(フィッシング対策協議会)

フィッシング対策協議会は、楽天を騙るフィッシングメールの報告を受けているとして注意喚起を発表した。

相談件数は約1割減少、ワンクリック請求のみ微増--四半期相談件数(IPA) 画像
調査・ホワイトペーパー

相談件数は約1割減少、ワンクリック請求のみ微増--四半期相談件数(IPA)

IPAは、「情報セキュリティ安心相談窓口の相談状況[2019年第3四半期(7月~9月)]」を発表した。

「Deep Security」「TMVP」にXXEの脆弱性、アップデートを呼びかけ(トレンドマイクロ、JVN) 画像
セキュリティホール・脆弱性

「Deep Security」「TMVP」にXXEの脆弱性、アップデートを呼びかけ(トレンドマイクロ、JVN)

トレンドマイクロは、同製品に対する2件のアラート/アドバイザリを公開した。

メール誤送信による情報流出、対策に管理職の承認が必要なシステムを導入(ボルボ・カー・ジャパン) 画像
インシデント・情報漏えい

メール誤送信による情報流出、対策に管理職の承認が必要なシステムを導入(ボルボ・カー・ジャパン)

ボルボ・カー・ジャパン株式会社は10月23日、8月8日に公表した顧客の個人情報を記録したファイルを添付し送信した情報流出について、調査結果と再発防止策、顧客への対応を発表した。

「MODERN BEAUTY TOKYO」に不正アクセス、2年分のカード決済情報が流出の可能性(スタジオライン) 画像
インシデント・情報漏えい

「MODERN BEAUTY TOKYO」に不正アクセス、2年分のカード決済情報が流出の可能性(スタジオライン)

株式会社スタジオラインは10月24日、同社が運営する「MODERN BEAUTY TOKYO」のWebサーバ外部から不正アクセスがあり顧客の個人情報が流出した可能性が判明したと発表した。

My Starbucksページに不正ログイン、パスワード変更を呼びかけ(スターバックスコーヒージャパン) 画像
インシデント・情報漏えい

My Starbucksページに不正ログイン、パスワード変更を呼びかけ(スターバックスコーヒージャパン)

スターバックスコーヒージャパン株式会社は10月24日、同社のMy Starbucksページに不正ログインが発生したと発表した。

市立中学校の教員が中間テストの解答用紙を紛失(大阪市) 画像
インシデント・情報漏えい

市立中学校の教員が中間テストの解答用紙を紛失(大阪市)

大阪市は10月24日、大阪市立中学校の教員が中間テストの解答用紙を紛失したことが判明したと発表した。

大阪市国民健康保険料変更決定通知書を誤発行、誤った被保険者番号でシステム検索(大阪市) 画像
インシデント・情報漏えい

大阪市国民健康保険料変更決定通知書を誤発行、誤った被保険者番号でシステム検索(大阪市)

大阪市は10月24日、大阪市北区役所保険年金課にて大阪市国民健康保険料変更決定通知書の誤発行が判明したと発表した。

一日合同相談所で作成した相談票を紛失、業務終了後に帰庁せず飲食店に立ち寄り(大阪府) 画像
インシデント・情報漏えい

一日合同相談所で作成した相談票を紛失、業務終了後に帰庁せず飲食店に立ち寄り(大阪府)

大阪府は10月24日、府政情報室にて一日合同相談所に相談担当機関として参加した職員が相談票を紛失したことが判明したと発表した。

「PowerCMS」にフィッシングなどの被害に遭う脆弱性(JVN) 画像
セキュリティホール・脆弱性

「PowerCMS」にフィッシングなどの被害に遭う脆弱性(JVN)

IPAおよびJPCERT/CCは、アルファサードが提供する「PowerCMS」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

11月22日開催、EDRの選定ポイントや導入事例、デモを紹介するセミナー(CrowdStrike Japan) 画像
セミナー・イベント

11月22日開催、EDRの選定ポイントや導入事例、デモを紹介するセミナー(CrowdStrike Japan)PR

CrowdStrike Japanは、CrowdStrike EDRセミナー「EDR導入、製品選択時に押さえるべきポイント」を11月22日に開催する。

2018年度の国内WAF運用監視サービス市場は94億円、2019年度は108億円に(ITR) 画像
業界動向

2018年度の国内WAF運用監視サービス市場は94億円、2019年度は108億円に(ITR)

ITRは、国内のWAF運用監視サービス市場規模推移および予測を発表した。発表によると、同市場の2018年度の売上金額は、前年度比18.2%増の93億6,000万円と急成長した。

脆弱性届出、原因の1位は「Webアプリの脆弱性」--四半期レポート(IPA) 画像
調査・ホワイトペーパー

脆弱性届出、原因の1位は「Webアプリの脆弱性」--四半期レポート(IPA)

IPAは、「ソフトウェア等の脆弱性関連情報に関する届出状況[2019年第3四半期(7月~9月)]を発表した。

サポート終了のD-Link製ルータに、root任意コマンド実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

サポート終了のD-Link製ルータに、root任意コマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、D-Linkが提供する複数のルータのアクセス可能なCGI(/www/cgi/ssi)にコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

クラウドインフラ設定の問題を自動修正する、Cloud Conformity社を買収(トレンドマイクロ) 画像
業界動向

クラウドインフラ設定の問題を自動修正する、Cloud Conformity社を買収(トレンドマイクロ)

トレンドマイクロは、クラウドセキュリティの状態管理(Cloud Security Posture Management:CSPM)を提供するCloud Conformity社を買収したと発表した。

三菱UFJニコスを騙るフィッシング--複数の手法が報告される(フィッシング対策協議会) 画像
脅威動向

三菱UFJニコスを騙るフィッシング--複数の手法が報告される(フィッシング対策協議会)

フィッシング対策協議会は、三菱UFJ銀行を騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×