2019年10月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2019年10月の記事一覧(2 ページ目)

同姓で同じ集合住宅に住む別人に年金生活者支援給付金の案内を誤送付(名古屋市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

同姓で同じ集合住宅に住む別人に年金生活者支援給付金の案内を誤送付(名古屋市)

愛知県名古屋市は10月15日、北区楠支所区民福祉課にて個人情報を含む文書の誤送付が判明したと発表した。

マスキングした原本の一部を誤交付、テープを剥がすと不開示情報が確認可能に(愛知県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マスキングした原本の一部を誤交付、テープを剥がすと不開示情報が確認可能に(愛知県)

愛知県は10月17日、監査第一課にて実施した文書開示(写しの交付)に際し不開示情報を黒テープでマスキングした資料(原本)の一部を誤交付したことが判明したと発表した。

監視カメラが撮影した顔画像のプライバシー保護技術提供、欧州GDPR規制等 背景(凸版印刷) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

監視カメラが撮影した顔画像のプライバシー保護技術提供、欧州GDPR規制等 背景(凸版印刷)

凸版印刷は、個人のプライバシー保護を実現する顔画像の非識別化サービスを12月より提供開始すると発表した。

「Pulse Secure SSL VPN」に任意コマンド実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Pulse Secure SSL VPN」に任意コマンド実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Pulse Secureが提供する「Pulse Secure SSL VPN」に複数の脆弱性が存在すると「JVN」で発表した。

BIND 9.xに2つの脆弱性、アップデートを呼びかけ(JPRS、JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIND 9.xに2つの脆弱性、アップデートを呼びかけ(JPRS、JVN)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2019-6476)」の注意喚起を発表した。IPAおよびJPCERT/CCも、「ISC BIND 9 における複数の脆弱性」を発表している。

インシデント21%、フィッシングサイト46% 報告件数増加(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント21%、フィッシングサイト46% 報告件数増加(JPCERT/CC)

JPCERT/CCは、2019年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

補助金申請書類を申請事業所からの提出過程で紛失(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

補助金申請書類を申請事業所からの提出過程で紛失(新潟県)

新潟県は10月16日、介護人材確保推進事業にて補助金申請書類が申請事業所から高齢福祉保健課への提出過程で紛失したことが判明したと発表した。

平成21年度契約分の市有地売買契約書を紛失(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

平成21年度契約分の市有地売買契約書を紛失(大阪市)

大阪市は10月17日、大阪市都市整備局にて法人情報が記載された市有地売買契約書の紛失が判明したと発表した。

麻薬研究者免許証を異なる申請先に誤送付(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

麻薬研究者免許証を異なる申請先に誤送付(大阪府)

大阪府は10月17日、大阪府茨木保健所にて個人情報が記載された麻薬研究者免許証を誤って異なる申請先に送付したことが判明したと発表した。

「地政学的リスクや、ハクティビストなどは十分に考慮に入れて欲しい」日本を取り巻くサイバー脅威を CrowdStrike が解説 画像
業界動向
阿部 欽一
阿部 欽一

「地政学的リスクや、ハクティビストなどは十分に考慮に入れて欲しい」日本を取り巻くサイバー脅威を CrowdStrike が解説PR

「脅威インテリジェンス」活用の重要性が高まっているが、日本が直面する脅威、特に、2020年オリンピック大会を迎えたサイバー脅威にはどのようなものがあるか、2019年9月11日開催のセミナーにて、CrowdStrikeのアダム・マイヤーズ氏が解説した。

Oracleが複数製品のパッチアップデート公開(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Oracleが複数製品のパッチアップデート公開(JPCERT/CC、IPA)

Oracle社のクリティカルパッチアップデートを受け、JPCERT/CCは「2019年 10月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起」を、IPAは「Oracle Java の脆弱性対策について(CVE-2019-2949等)」を発表した。

「Adobe Reader」「Acrobat」のアップデートを公開(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Reader」「Acrobat」のアップデートを公開(JPCERT/CC、IPA)

アドビ社のセキュリティアップデート公開を受け、JPCERT/CCは「Adobe Reader および Acrobat の脆弱性(APSB19-49)に関する注意喚起」を、IPAは「Adobe Acrobat および Reader の脆弱性対策について(APSB19-49)(CVE-2019-8171等)」を発表している。

「Ameba」検証作業用の内部資料を誤ってインターネット上で公開(サイバーエージェント) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Ameba」検証作業用の内部資料を誤ってインターネット上で公開(サイバーエージェント)

株式会社サイバーエージェントは10月11日、同社が運営する「Ameba」にて内部資料の一部を誤ってインターネット上で公開したことが判明したと発表した。

脅威ハンティングから検知・対応まで、フルマネージドサービス提供開始(ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脅威ハンティングから検知・対応まで、フルマネージドサービス提供開始(ソフォス)

ソフォスは、フルマネージドの脅威ハンティング、検出、対応サービス「Sophos MTR」の提供を、同社の登録パートナーを介して開始する。

IoT機器によるDDoS攻撃の代行は月額40ドル--地下市場調査(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT機器によるDDoS攻撃の代行は月額40ドル--地下市場調査(トレンドマイクロ)

トレンドマイクロは、ロシア語・英語圏などのアンダーグラウンド市場に関して行った「IoT関連のアンダーグラウンドビジネス概況」に関する調査結果の概要を公開した。

ここが変だよ日本のセキュリティ 第39回 「セキュリティがときめく片付けの魔法」 画像
コラム
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第39回 「セキュリティがときめく片付けの魔法」

こんまりメソッドの片付けの手法でセキュリティ対策を片付けて、セキュリティでときめくことはできないか、考えてみたよ。

「NetCommons3」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「NetCommons3」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NetCommonsプロジェクトが提供する「NetCommons3」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

Apple「Swift」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apple「Swift」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Appleから「Swift」向けのアップデートが公開されたと「JVN」で発表した。

企業のセキュリティインシデント被害額、4年連続で2億円を超える(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業のセキュリティインシデント被害額、4年連続で2億円を超える(トレンドマイクロ)

トレンドマイクロは、セキュリティインシデントによる被害とセキュリティ対策の実態を明らかにする調査「法人組織におけるセキュリティ実態調査 2019年版」を発表した。

運営する複数のECサイトからカード情報が流出、2014年1月の決済から対象に(JIMOS) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

運営する複数のECサイトからカード情報が流出、2014年1月の決済から対象に(JIMOS)

株式会社JIMOSは10月15日、同社が運営する美容品等を扱うECサイト(マキアレイベル、Coyori、代謝生活CLUB)と過去に運営していたECサイト(酒蔵.com)にて、一部顧客のクレジットカード情報が流出した可能性が判明したと発表した。

県立高校2校で答案用紙を紛失、成績一覧表のホワイトボードへの誤表示も発生(岐阜県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立高校2校で答案用紙を紛失、成績一覧表のホワイトボードへの誤表示も発生(岐阜県)

岐阜県は10月11日、県立学校3校にて生徒の採点済み答案用紙の紛失(2校)と定期考査成績一覧表のホワイトボードへの誤表示(1校)が発生したと発表した。

県立高校で2年生1クラス分の「修学旅行健康調査シート」を紛失(埼玉県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立高校で2年生1クラス分の「修学旅行健康調査シート」を紛失(埼玉県)

埼玉県は10月11日、県立深谷高校生徒の個人情報を含む書類の紛失が発生したと発表した。

5月発生の不正アクセスで流出したメールアドレスへの攻撃を再び確認(多摩北部医療センター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5月発生の不正アクセスで流出したメールアドレスへの攻撃を再び確認(多摩北部医療センター)

公益財団法人東京都保健医療公社 多摩北部医療センターは9月27日、5月20日に公表した同院の運用しているパソコン端末、メールアカウントへの不正アクセスによる同院医師の氏名を使用しマルウェア添付した「なりすましメール」送信について、再び攻撃が確認されたと発表した。

「心とからだの健康観察」集計用紙を図画工作の授業で誤って使用(熊本市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「心とからだの健康観察」集計用紙を図画工作の授業で誤って使用(熊本市)

熊本県熊本市は10月3日、熊本市立小学校にて個人情報が記載されたプリントを誤って利用したことが判明したと発表した。

北区楠支所区民福祉課にて生活保護受給者の個人情報を含む文書を紛失(名古屋市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北区楠支所区民福祉課にて生活保護受給者の個人情報を含む文書を紛失(名古屋市)

愛知県名古屋市は10月9日、北区楠支所区民福祉課にて個人情報を含む文書の紛失が判明したと発表した。

国民健康保険事務に係る文書の送付時に誤って別人の国民年金システムの画面コピーが混入(名古屋市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国民健康保険事務に係る文書の送付時に誤って別人の国民年金システムの画面コピーが混入(名古屋市)

愛知県名古屋市は10月9日、北区保健福祉センター福祉部保険年金課にて個人情報を含む文書の誤送付が判明したと発表した。

教員へのフィッシングメール、攻撃者が251通のメール情報を閲覧可能状態に(金沢大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教員へのフィッシングメール、攻撃者が251通のメール情報を閲覧可能状態に(金沢大学)

国立大学法人金沢大学は10月11日、10月4日に公表したフィッシングメールの発信について、不正アクセスを行った者が個人情報を閲覧した可能性が判明したと発表した。

WordPress用「wpDataTables Lite」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用「wpDataTables Lite」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、TMS-Pluginsが提供するWordPress用プラグイン「wpDataTables Lite」に複数の脆弱性が存在すると「JVN」で発表した。

個人情報の誤表示についてAmazonへ注意(個人情報保護委員会) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報の誤表示についてAmazonへ注意(個人情報保護委員会)

個人情報保護委員会は、「個人情報の保護に関する法律に基づく行政上の対応について」として、「Amazonの通販サイトで発生した利用者の個人情報の誤表示について」とする公表を行った。

サプライチェーンを含みセキュリティ対策状況を可視化するサービス(CTC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サプライチェーンを含みセキュリティ対策状況を可視化するサービス(CTC)

CTCは、米BitSight社が提供する、サイバーセキュリティ対策のレーティングサービス「BitSight Security Ratings」の取り扱いを開始したと発表した。

別の患者に検査結果報告書を誤って交付(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

別の患者に検査結果報告書を誤って交付(新潟県)

新潟県は10月8日、新潟県立がんセンター新潟病院にて患者1名分の検査結果報告書を誤って別の患者に交付したことが判明したと発表した。

就職応募書類を誤送付、生徒1名の履歴書が漏えい(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

就職応募書類を誤送付、生徒1名の履歴書が漏えい(大阪府)

大阪府は10月9日、大阪府立桃谷高等学校通信制の課程にて個人情報を記載した書類を誤送付したことが判明したと発表した。

「iTerm2」にリモートから任意のコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「iTerm2」にリモートから任意のコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、macOS向けのターミナルエミュレータ「iTerm2」に、遠隔の第三者による任意のコマンド実行が可能となる脆弱性が存在すると「JVN」で発表した。

「CYBER DEFENSE LIVE TOKYO 2019」を11月14日に開催(ファイア・アイ) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「CYBER DEFENSE LIVE TOKYO 2019」を11月14日に開催(ファイア・アイ)

ファイア・アイは、同社の主催によるセミナーイベント「CYBER DEFENSE LIVE TOKYO 2019」を11月14日に東京(虎ノ門ヒルズフォーラム)において開催する。

IoT向けにプログラム改ざん検知ソフト、容量3KB(NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT向けにプログラム改ざん検知ソフト、容量3KB(NEC)

NECは、さまざまなIoTシステムを構成する機器において、プログラム改ざん検知機能を組み込むソフトウェア「軽量プログラム改ざん検知 開発キット」を11月1日から提供開始する。

PCI DSSの要件を満たすWebアプリのペネトレーションテストとは、研修コース開催(fjコンサルティング) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

PCI DSSの要件を満たすWebアプリのペネトレーションテストとは、研修コース開催(fjコンサルティング)PR

PCI DSSのためのセキュリティ診断は、「PCI DSS要件を満たす攻撃シナリオの作成」「PCI DSS要件を満たす診断範囲と深さ」「診断結果の判断基準」において、PCI SSCの示すガイドラインに従う必要がある。

未来はAIでも予測不能:セキュリティ対策で問われる「パスカルの賭け」 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

未来はAIでも予測不能:セキュリティ対策で問われる「パスカルの賭け」

確率論の議論でも取り上げられる「パスカルの賭け」をサイバーセキュリティに当てはめるとどうなるのだろうか。そんな野心的な講演が「Security Days Spring 2019」の1コマで行われた。

今年は2日間、JPAAWG第2回ジェネラルミーティング11月14、15日に開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

今年は2日間、JPAAWG第2回ジェネラルミーティング11月14、15日に開催

JPAAWGは、「2nd General Meeting」を11月14日、15日に東京(ベルサール飯田橋ファースト)において開催する。

「お取り寄せページ」へ不正アクセス、最大18,855件のカード情報が流出(京都一の傳) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「お取り寄せページ」へ不正アクセス、最大18,855件のカード情報が流出(京都一の傳)

京都の西京漬け専門店である株式会社京都一の傳は10月8日、同社が運営する「京都一の傳 お取り寄せページ」( http://www.ichinoden.jp/ )にて第三者からの不正アクセスを受け、カード情報を含む個人情報の流出が判明したと発表した。

「10mois WEBSHOP」への不正アクセス、第二報を発表(フィセル) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「10mois WEBSHOP」への不正アクセス、第二報を発表(フィセル)

ベビー用品や子ども用品の販売等を行う有限会社フィセルは10月4日、9月19日に公表した同社商品を販売する「10mois WEBSHOP」への不正アクセスによる個人情報流出について第二報を発表した。

ライブハウス「O-Group」サイトが改ざん被害、閲覧者はウイルス感染の可能性(シブヤテレビジョン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ライブハウス「O-Group」サイトが改ざん被害、閲覧者はウイルス感染の可能性(シブヤテレビジョン)

株式会社シブヤテレビジョンは10月3日、同社が運営するライブハウスのWebサイト「O-Group」が改ざんされたことが判明したと発表した。

建設キャリアアップシステムの利用料請求データの補正作業ミスで技能者名が一部閲覧可能状態に(建設業振興基金) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

建設キャリアアップシステムの利用料請求データの補正作業ミスで技能者名が一部閲覧可能状態に(建設業振興基金)

一般財団法人建設業振興基金は9月18日、委託先での建設キャリアアップシステムの現場利用料請求データの補正作業誤りにより、一部の元請事業者が他社の現場の技能者名等を閲覧できる状態となったことが判明したと発表した。

イベント告知メールを誤送信、メールアドレスが流出(物質・材料研究機構) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イベント告知メールを誤送信、メールアドレスが流出(物質・材料研究機構)

国立研究開発法人物質・材料研究機構は10月8日、同機構外関係者へメール送信した際に同報者のメールアドレスが互いに表示される状態となったことが判明したと発表した。

「ECオーダー.com」利用者のカード情報が流出、7月中旬に漏えい疑いあるも詳細情報得られず(ホビボックス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ECオーダー.com」利用者のカード情報が流出、7月中旬に漏えい疑いあるも詳細情報得られず(ホビボックス)

ホビボックス株式会社は10月9日、同社が運営する通信販売サービス「ECオーダー.com」のWebサーバに外部から不正アクセスがあり、一部顧客のクレジットカード情報が流出した可能性が判明したと発表した。

Intelが3件のアドバイザリを公開、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intelが3件のアドバイザリを公開、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

AppleがmacOS、iOS、iCloudのセキュリティアップデート公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AppleがmacOS、iOS、iCloudのセキュリティアップデート公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

マイクロソフトが月例セキュリティ情報を公開、対象は9製品(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが月例セキュリティ情報を公開、対象は9製品(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年10月)」を発表した。JPCERT/CCも「2019年10月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

宮城県南部自立相談支援センターで誤送信、2名分の個人情報流出(パーソナルサポートセンター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宮城県南部自立相談支援センターで誤送信、2名分の個人情報流出(パーソナルサポートセンター)

一般社団法人パーソナルサポートセンターは10月4日、同法人が運営する宮城県南部自立相談支援センターにて誤送信が発生したと発表した。

教職員にフィッシングメール、不正アクセスによる大量の迷惑メール送信(金沢大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教職員にフィッシングメール、不正アクセスによる大量の迷惑メール送信(金沢大学)

国立大学法人金沢大学は10月4日、同学教職員がフィッシングメールを受信しメールアカウントのパスワードを窃取されたために大量のフィッシングメールを送信したことが判明したと発表した。

旅館業を狙うSQLインジェクション攻撃を多数検知(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

旅館業を狙うSQLインジェクション攻撃を多数検知(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.24」を公開した。

故 山口英氏、インターネットの殿堂入り(JPCERT/CC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

故 山口英氏、インターネットの殿堂入り(JPCERT/CC)

JPCERT/CCは、同センターの創設メンバーであり初代代表理事を務めた、故山口英氏が「インターネットの殿堂(Internet Hall of Fame)」に入ったことを発表した。

ソリトン認証伝説 第二章「クラウド ID 管理編」堂々スタート 画像
セミナー・イベント
鳴海まや子
鳴海まや子

ソリトン認証伝説 第二章「クラウド ID 管理編」堂々スタートPR

安全性と利便性の両立。この相反する難題への挑戦が「認証の第一線」にある。

ScanNetSecurity 創刊21周年御礼の辞(上野宣) 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

ScanNetSecurity 創刊21周年御礼の辞(上野宣)

ScanNetSecurity 読者の皆さま

同一町内・同一苗字、別人に税のお知らせを誤配布(名古屋市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

同一町内・同一苗字、別人に税のお知らせを誤配布(名古屋市)

愛知県名古屋市は10月3日、守山区にて通達員による誤配付が判明したと発表した。

介護予防事業所代表者等の個人情報が記載されたExcelファイルを掲載、ファイルを完全に削除せず(浦添市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

介護予防事業所代表者等の個人情報が記載されたExcelファイルを掲載、ファイルを完全に削除せず(浦添市)

沖縄県浦添市は10月4日、同市Webサイトに介護予防事業所代表者等の個人情報が記載されたExcelファイルが掲載され一定期間ファイルが閲覧できる状態にあったことが判明したと発表した。

港湾局公開サイトから公序良俗に反する内容を含むサイトへの接続を確認、ドメイン権利期間終了のため(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

港湾局公開サイトから公序良俗に反する内容を含むサイトへの接続を確認、ドメイン権利期間終了のため(大阪市)

大阪市は10月4日、大阪市港湾局が公開していたサイトから公序良俗に反する内容を含むサイトへ接続される状態となっていたことが判明したと発表した。

IoT技術研究室をスピンアウト、株式会社ゼロゼロワンを設立(ココン) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT技術研究室をスピンアウト、株式会社ゼロゼロワンを設立(ココン)

ココンは、IoTセキュリティに特化した子会社として新たに「株式会社ゼロゼロワン」を設立した。

Wi-Fiアクセスポイント「DBA-1510P」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Wi-Fiアクセスポイント「DBA-1510P」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ディーリンクジャパンが提供するWi-Fiアクセスポイント「DBA-1510P」に複数のOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

EC-CUBE用「ルミーズ決済モジュール」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EC-CUBE用「ルミーズ決済モジュール」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ルミーズが提供するEC-CUBE用モジュール「ルミーズ決済モジュール」に複数の脆弱性が存在すると「JVN」で発表した。

キャッシュDNSサーバ「Unbound」に異常終了の脆弱性(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

キャッシュDNSサーバ「Unbound」に異常終了の脆弱性(JPRS)

JPRSは、フルリゾルバー(キャッシュDNSサーバ)「Unbound」の脆弱性情報が公開されたと発表した。

複数のメール誤送信対策が行えるOutlook用アドインツール(ライフボート) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のメール誤送信対策が行えるOutlook用アドインツール(ライフボート)

ライフボートは、Noraneko Inc.が開発した、メール送信時の誤送信防止や添付ファイルの暗号化、送信ログの収集等、さまざまなポリシー設定を行うことができるOutlook専用のアドインツール「LB Mail Sitter」の販売を開始した。

国土交通省の「新セキュリティ規格」に準拠したETCユニットを発売(パイオニア) 画像
新製品・新サービス
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

国土交通省の「新セキュリティ規格」に準拠したETCユニットを発売(パイオニア)

パイオニアは、カーナビゲーション連動タイプのETCユニット「ND-ETC9」を10月より発売する。

NRIセキュアの EDR 製品選定、CrowdStrike Falcon を選ぶまで 画像
新製品・新サービス
阿部 欽一
阿部 欽一

NRIセキュアの EDR 製品選定、CrowdStrike Falcon を選ぶまでPR

「お客様が、どの EDR がいいかを選ぶ必要などないように、第三者である我々が製品選定に徹底的に時間を費やしました」と語る木内氏に、製品選定プロセスとサービスにかける思いを聞いた。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×