2019年10月の記事(5 ページ目) | ScanNetSecurity
2026.04.15(水)

2019年10月の記事一覧(5 ページ目)

県立高校で2年生1クラス分の「修学旅行健康調査シート」を紛失(埼玉県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県立高校で2年生1クラス分の「修学旅行健康調査シート」を紛失(埼玉県)

埼玉県は10月11日、県立深谷高校生徒の個人情報を含む書類の紛失が発生したと発表した。

5月発生の不正アクセスで流出したメールアドレスへの攻撃を再び確認(多摩北部医療センター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5月発生の不正アクセスで流出したメールアドレスへの攻撃を再び確認(多摩北部医療センター)

公益財団法人東京都保健医療公社 多摩北部医療センターは9月27日、5月20日に公表した同院の運用しているパソコン端末、メールアカウントへの不正アクセスによる同院医師の氏名を使用しマルウェア添付した「なりすましメール」送信について、再び攻撃が確認されたと発表した。

「心とからだの健康観察」集計用紙を図画工作の授業で誤って使用(熊本市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「心とからだの健康観察」集計用紙を図画工作の授業で誤って使用(熊本市)

熊本県熊本市は10月3日、熊本市立小学校にて個人情報が記載されたプリントを誤って利用したことが判明したと発表した。

北区楠支所区民福祉課にて生活保護受給者の個人情報を含む文書を紛失(名古屋市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北区楠支所区民福祉課にて生活保護受給者の個人情報を含む文書を紛失(名古屋市)

愛知県名古屋市は10月9日、北区楠支所区民福祉課にて個人情報を含む文書の紛失が判明したと発表した。

国民健康保険事務に係る文書の送付時に誤って別人の国民年金システムの画面コピーが混入(名古屋市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国民健康保険事務に係る文書の送付時に誤って別人の国民年金システムの画面コピーが混入(名古屋市)

愛知県名古屋市は10月9日、北区保健福祉センター福祉部保険年金課にて個人情報を含む文書の誤送付が判明したと発表した。

教員へのフィッシングメール、攻撃者が251通のメール情報を閲覧可能状態に(金沢大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教員へのフィッシングメール、攻撃者が251通のメール情報を閲覧可能状態に(金沢大学)

国立大学法人金沢大学は10月11日、10月4日に公表したフィッシングメールの発信について、不正アクセスを行った者が個人情報を閲覧した可能性が判明したと発表した。

WordPress用「wpDataTables Lite」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用「wpDataTables Lite」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、TMS-Pluginsが提供するWordPress用プラグイン「wpDataTables Lite」に複数の脆弱性が存在すると「JVN」で発表した。

個人情報の誤表示についてAmazonへ注意(個人情報保護委員会) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報の誤表示についてAmazonへ注意(個人情報保護委員会)

個人情報保護委員会は、「個人情報の保護に関する法律に基づく行政上の対応について」として、「Amazonの通販サイトで発生した利用者の個人情報の誤表示について」とする公表を行った。

サプライチェーンを含みセキュリティ対策状況を可視化するサービス(CTC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サプライチェーンを含みセキュリティ対策状況を可視化するサービス(CTC)

CTCは、米BitSight社が提供する、サイバーセキュリティ対策のレーティングサービス「BitSight Security Ratings」の取り扱いを開始したと発表した。

別の患者に検査結果報告書を誤って交付(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

別の患者に検査結果報告書を誤って交付(新潟県)

新潟県は10月8日、新潟県立がんセンター新潟病院にて患者1名分の検査結果報告書を誤って別の患者に交付したことが判明したと発表した。

就職応募書類を誤送付、生徒1名の履歴書が漏えい(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

就職応募書類を誤送付、生徒1名の履歴書が漏えい(大阪府)

大阪府は10月9日、大阪府立桃谷高等学校通信制の課程にて個人情報を記載した書類を誤送付したことが判明したと発表した。

「iTerm2」にリモートから任意のコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「iTerm2」にリモートから任意のコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、macOS向けのターミナルエミュレータ「iTerm2」に、遠隔の第三者による任意のコマンド実行が可能となる脆弱性が存在すると「JVN」で発表した。

「CYBER DEFENSE LIVE TOKYO 2019」を11月14日に開催(ファイア・アイ) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「CYBER DEFENSE LIVE TOKYO 2019」を11月14日に開催(ファイア・アイ)

ファイア・アイは、同社の主催によるセミナーイベント「CYBER DEFENSE LIVE TOKYO 2019」を11月14日に東京(虎ノ門ヒルズフォーラム)において開催する。

IoT向けにプログラム改ざん検知ソフト、容量3KB(NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT向けにプログラム改ざん検知ソフト、容量3KB(NEC)

NECは、さまざまなIoTシステムを構成する機器において、プログラム改ざん検知機能を組み込むソフトウェア「軽量プログラム改ざん検知 開発キット」を11月1日から提供開始する。

PCI DSSの要件を満たすWebアプリのペネトレーションテストとは、研修コース開催(fjコンサルティング) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

PCI DSSの要件を満たすWebアプリのペネトレーションテストとは、研修コース開催(fjコンサルティング)PR

PCI DSSのためのセキュリティ診断は、「PCI DSS要件を満たす攻撃シナリオの作成」「PCI DSS要件を満たす診断範囲と深さ」「診断結果の判断基準」において、PCI SSCの示すガイドラインに従う必要がある。

未来はAIでも予測不能:セキュリティ対策で問われる「パスカルの賭け」 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

未来はAIでも予測不能:セキュリティ対策で問われる「パスカルの賭け」

確率論の議論でも取り上げられる「パスカルの賭け」をサイバーセキュリティに当てはめるとどうなるのだろうか。そんな野心的な講演が「Security Days Spring 2019」の1コマで行われた。

今年は2日間、JPAAWG第2回ジェネラルミーティング11月14、15日に開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

今年は2日間、JPAAWG第2回ジェネラルミーティング11月14、15日に開催

JPAAWGは、「2nd General Meeting」を11月14日、15日に東京(ベルサール飯田橋ファースト)において開催する。

「お取り寄せページ」へ不正アクセス、最大18,855件のカード情報が流出(京都一の傳) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「お取り寄せページ」へ不正アクセス、最大18,855件のカード情報が流出(京都一の傳)

京都の西京漬け専門店である株式会社京都一の傳は10月8日、同社が運営する「京都一の傳 お取り寄せページ」( http://www.ichinoden.jp/ )にて第三者からの不正アクセスを受け、カード情報を含む個人情報の流出が判明したと発表した。

「10mois WEBSHOP」への不正アクセス、第二報を発表(フィセル) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「10mois WEBSHOP」への不正アクセス、第二報を発表(フィセル)

ベビー用品や子ども用品の販売等を行う有限会社フィセルは10月4日、9月19日に公表した同社商品を販売する「10mois WEBSHOP」への不正アクセスによる個人情報流出について第二報を発表した。

ライブハウス「O-Group」サイトが改ざん被害、閲覧者はウイルス感染の可能性(シブヤテレビジョン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ライブハウス「O-Group」サイトが改ざん被害、閲覧者はウイルス感染の可能性(シブヤテレビジョン)

株式会社シブヤテレビジョンは10月3日、同社が運営するライブハウスのWebサイト「O-Group」が改ざんされたことが判明したと発表した。

建設キャリアアップシステムの利用料請求データの補正作業ミスで技能者名が一部閲覧可能状態に(建設業振興基金) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

建設キャリアアップシステムの利用料請求データの補正作業ミスで技能者名が一部閲覧可能状態に(建設業振興基金)

一般財団法人建設業振興基金は9月18日、委託先での建設キャリアアップシステムの現場利用料請求データの補正作業誤りにより、一部の元請事業者が他社の現場の技能者名等を閲覧できる状態となったことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×