2019年11月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2019年11月の記事一覧(2 ページ目)

MITRE ATT&CKフレームワーク等に準じた疑似攻撃で対策の有効性評価(ファイア・アイ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MITRE ATT&CKフレームワーク等に準じた疑似攻撃で対策の有効性評価(ファイア・アイ)

ファイア・アイは、5月に米FireEyeが買収したVerodin社の「Verodin Security Instrumentation Platform(SIP)」を国内で提供開始したと発表した。

Cookie同意管理ツールなど、法規制に対応したデータ利活用で協業(GRCS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Cookie同意管理ツールなど、法規制に対応したデータ利活用で協業(GRCS)

GRCSは、トレジャーデータと個人データのプライバシー管理領域において協業することに合意したと発表した。

マイクロソフトが月例セキュリティ情報を公開、悪用も確認(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが月例セキュリティ情報を公開、悪用も確認(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年11月)」を発表した。JPCERT/CCも「2019年11月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

CMS「Movable Type」にフィッシングなどに遭う脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CMS「Movable Type」にフィッシングなどに遭う脆弱性(JVN)

IPAおよびJPCERT/CCは、シックス・アパートが提供するCMSである「Movable Type」に、オープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

遠足時に園児を撮影したデジカメを紛失(茅ヶ崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

遠足時に園児を撮影したデジカメを紛失(茅ヶ崎市)

神奈川県茅ヶ崎市は11月8日、茅ヶ崎市立保育園の保育士が遠足のため園外活動を行っている際に園児を撮影したデジタルカメラを紛失したことが判明したと発表した。

患者の個人情報記載書類入りバッグが車上荒らしに(半田病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

患者の個人情報記載書類入りバッグが車上荒らしに(半田病院)

半田市立半田病院は11月12日、同院の6A病棟で患者の個人情報が漏えいしたと発表した。

非常勤講師が個人情報が記録されたUSBメモリを紛失(奈良学園) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

非常勤講師が個人情報が記録されたUSBメモリを紛失(奈良学園)

学校法人奈良学園は11月13日、奈良学園中学校に勤務する非常勤講師が個人情報等を保存したUSBメモリを紛失したことが判明したと発表した。

CrowdStrike Blog:新学期をさらに憂うつにさせるランサムウェア 画像
海外情報
Adam Meyers (CrowdStrike)
Adam Meyers (CrowdStrike)

CrowdStrike Blog:新学期をさらに憂うつにさせるランサムウェア

Big Game Huntingの攻撃者が最近好んで狙っている標的が学校です。今や攻撃者グループの傾向と、年間を通したイベントカレンダーを観察することが重要になっています。

Web上で行えるAndroidアプリの脆弱性診断サービス、LACへ譲渡(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Web上で行えるAndroidアプリの脆弱性診断サービス、LACへ譲渡(ラック)

ラックは、Androidアプリケーション(Androidアプリ)の脆弱性を発見し、原因と対策(修正方法)を提示する「Secure Coding Checker」の提供を2020年4月より開始すると発表した。

「カードの不正使用を検知し凍結した」とする、MyJCB偽メール(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「カードの不正使用を検知し凍結した」とする、MyJCB偽メール(フィッシング対策協議会)

フィッシング対策協議会は、MyJCBを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

「5pb. Records div2 official shop」へ不正アクセス、カード情報が流出(コムス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「5pb. Records div2 official shop」へ不正アクセス、カード情報が流出(コムス)

株式会社コムスは11月11日、同社が運営するグッズ販売サイト「5pb. Records div2 official shop」にて第三者からの不正アクセスを受けクレジットカード情報流出の可能性が判明したと発表した。

県内企業へのイベント案内メールを誤送信、260社分のアドレスが流出(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県内企業へのイベント案内メールを誤送信、260社分のアドレスが流出(新潟県)

新潟県は11月11日、産業労働部労政雇用課にてイベント情報を県内企業に一斉メール送信した際に誤ってメールアドレスを流出したことが判明したと発表した。

特別支援学校にて保護者連絡用に作成したメモを紛失(神戸市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

特別支援学校にて保護者連絡用に作成したメモを紛失(神戸市)

兵庫県神戸市は11月11日、神戸市立特別支援学校にて高等部担任が保護者連絡用に作成した電話番号等が入ったメモの紛失が判明したと発表した。

独裁者御用達マルウェア「フィンフィッシャー」作成企業、ドイツのジャーナリストへ脅迫状 ~ 奴らは「ストライサンド効果」を知らないのか(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

独裁者御用達マルウェア「フィンフィッシャー」作成企業、ドイツのジャーナリストへ脅迫状 ~ 奴らは「ストライサンド効果」を知らないのか(The Register)

独裁者にこよなく愛されているフィンフィッシャー・スパイウェアスイート作成企業がドイツのジャーナリストに法的な脅迫状を送り付けた。

「Anti-Threat Toolkit」に任意コード実行の脆弱性(トレンドマイクロ、JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Anti-Threat Toolkit」に任意コード実行の脆弱性(トレンドマイクロ、JVN)

トレンドマイクロは、「Anti-Threat Toolkitの脆弱性、CVE-2019-9491について」をアラート/アドバイザリ情報として発表した。

サイバーリスク増大予想するも準備はできていないと考える日本(ファイア・アイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーリスク増大予想するも準備はできていないと考える日本(ファイア・アイ)

ファイア・アイは、同社初のレポート「FireEye Cyber Trendscape Report(英語版)」を公開した。

日米 ISAC間でサイバー脅威情報共有を強化(総務省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日米 ISAC間でサイバー脅威情報共有を強化(総務省)

総務省は、日米ISAC間の協力に係る覚書への署名について発表した。

重要インフラ14分野による分野横断的演習を開催、約5,000名が参加(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

重要インフラ14分野による分野横断的演習を開催、約5,000名が参加(NISC)

NISCは、2019年度の重要インフラ分野における「分野横断的演習」の実施について発表した。

Google Play公開前アプリのリスクを分析するアライアンス、App Defense Alliance(Google) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Google Play公開前アプリのリスクを分析するアライアンス、App Defense Alliance(Google)

Googleは、Google Playストアを保護するための「App Defense Alliance」を発表した。

イベント参加者申し込みページに過去の参加者の情報を誤掲載(浦添市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イベント参加者申し込みページに過去の参加者の情報を誤掲載(浦添市)

沖縄県浦添市は11月8日、「てだこウォーク2020ふれあいパーティー参加者申し込みページ」に個人情報が記載されたExcelファイルが誤って掲載され一時的にファイルが閲覧できる状態にあったことが判明したと発表した。

送信したExcelファイルの別シートに児童の個人情報記載(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

送信したExcelファイルの別シートに児童の個人情報記載(新潟県)

新潟県は11月8日、福祉保健部児童家庭課にて児童福祉施設及び里親に入所又は委託措置した児童の氏名等が記載されたファイルの誤送信が判明したと発表した。

修学旅行引率中に個人情報が記載された教員マニュアルを紛失(埼玉県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

修学旅行引率中に個人情報が記載された教員マニュアルを紛失(埼玉県)

埼玉県は11月8日、県立狭山緑陽高校の教諭が個人情報を含む修学旅行の教員マニュアルを紛失したことが判明したと発表した。

学生の個人情報がWebサーバ上で閲覧可能な状態に(室蘭工業大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学生の個人情報がWebサーバ上で閲覧可能な状態に(室蘭工業大学)

国立大学法人室蘭工業大学は11月8日、同学のWebサーバ上で個人情報が閲覧できる状態となっていたことが判明したと発表した。

Linux Kernel において ptrace_link 関数でのプロセスの認証情報処理の不備により管理者権限が奪取可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Linux Kernel において ptrace_link 関数でのプロセスの認証情報処理の不備により管理者権限が奪取可能となる脆弱性(Scan Tech Report)

2019 年 7 月に、Linux Kernel に管理者権限の奪取が可能となる脆弱性が報告されています。

データ並び替え操作誤り、施術内容紹介文書を誤発送(滋賀県後期高齢者医療広域連合) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

データ並び替え操作誤り、施術内容紹介文書を誤発送(滋賀県後期高齢者医療広域連合)

滋賀県後期高齢者医療広域連合は11月7日、後期高齢者医療療養費支給に係る施術内容照会文書の誤発送が判明したと発表した。

IoTセキュリティのホワイトペーパー公開、自治体などの先進事例も紹介(AWS) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoTセキュリティのホワイトペーパー公開、自治体などの先進事例も紹介(AWS)

AWSは、ホワイトペーパー「AWSによるIoT(モノのインターネット)のセキュリティ保護」を発行したとブログで発表した。

PHP-FPMにおけるリモートコード実行の脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PHP-FPMにおけるリモートコード実行の脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、「PHP-FPMに含まれるリモートコード実行に関する脆弱性(CVE-2019-11043)についての検証レポート」を公開した。

「ウイルスバスター」などに認証を回避しアクセスされる脆弱性(トレンドマイクロ、JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ウイルスバスター」などに認証を回避しアクセスされる脆弱性(トレンドマイクロ、JVN)

トレンドマイクロは、「ウイルスバスターコーポレートエディション、Apex One、ウイルスバスタービジネスセキュリティにおける管理コンソールの認証回避に繋がるディレクトリトラバーサルの脆弱性」をアラート/アドバイザリ情報として発表した。

新たに「カテエネ」への不正ログインが判明、12月から二段階認証を導入(中部電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新たに「カテエネ」への不正ログインが判明、12月から二段階認証を導入(中部電力)

中部電力株式会社は11月7日、10月30日に公表した同社の家庭向けWebサービス「カテエネ」への不正ログインについて、継続調査の結果、さらに78件の不正ログインが判明したと発表した。

業務委託先法人の社長が窃盗の疑いで逮捕、受信契約者情報が使用された疑い(NHK名古屋拠点放送局) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務委託先法人の社長が窃盗の疑いで逮捕、受信契約者情報が使用された疑い(NHK名古屋拠点放送局)

NHK名古屋拠点放送局は11月8日、同社の業務委託先法人の社長が窃盗の疑いで逮捕されたと発表した。

「うじ井戸端会議」開催案内メールを誤送信、上司への報告を怠る(宇治市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「うじ井戸端会議」開催案内メールを誤送信、上司への報告を怠る(宇治市)

京都府宇治市は11月7日、都市計画課にて誤送信によるメールアドレスの漏えいが発生したと発表した。

市立高校の校内サーバがランサムウェアに感染(川崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市立高校の校内サーバがランサムウェアに感染(川崎市)

神奈川県川崎市は11月1日、市立橘高等学校全日制及び定時制課程にて、生徒の学習等で使用するコンピュータ端末用に構成している校内ネットワーク・サーバがウイルス感染したことが判明したと発表した。

メール誤送信後に隠蔽を行った25歳職員を懲戒処分(川崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信後に隠蔽を行った25歳職員を懲戒処分(川崎市)

神奈川県川崎市は10月31日、メール誤送信による個人情報流出を引き起こし、その後の対応が不適切だった中原区役所の25歳の事務職員に対し懲戒処分を行ったと発表した。

メルマガ機能を第三者が悪用しフィッシングサイトへ誘導、「GEKIROCK CLOTHING」閉鎖(激ロックエンタテインメント) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メルマガ機能を第三者が悪用しフィッシングサイトへ誘導、「GEKIROCK CLOTHING」閉鎖(激ロックエンタテインメント)

激ロックエンタテインメント株式会社は11月5日、同社が運営する「GEKIROCK CLOTHING」から不正なメールが顧客に送信されていることが判明したと発表した。

顧客対応を行っていたパソコンがウイルス感染、個人情報が流出の可能性(ニッポンレンタカーサービス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

顧客対応を行っていたパソコンがウイルス感染、個人情報が流出の可能性(ニッポンレンタカーサービス)

ニッポンレンタカーサービス株式会社は11月5日、同社の顧客対応を行っていたパソコン1台がウイルス感染し、当該パソコンに保存されていた顧客情報が流出した可能性が判明したと発表した。

経営層限定サイバー演習 DCE(Dear Chairman Exercise)とは 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

経営層限定サイバー演習 DCE(Dear Chairman Exercise)とは

日本ではサイバー相がPCを使えないことが議論になった。しかし、グローバルではインシデント対応の意思決定を誤る経営者やマネージャは失格の烙印を押される。それどころか当局から制裁金を課せられることもある。

楽天アプリ「ラクマ」に認証情報が漏えいする脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

楽天アプリ「ラクマ」に認証情報が漏えいする脆弱性(JVN)

IPAおよびJPCERT/CCは、楽天が提供するスマートフォンアプリ「ラクマ」に、認証に関する情報が漏えいする脆弱性が存在すると「JVN」で発表した。

サイバーミステリー作家とジャーナリストが偽情報について講演(FIJ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーミステリー作家とジャーナリストが偽情報について講演(FIJ)

FIJは、FIJセミナー2019#4「<偽情報>深まる脅威~最前線レポート」を12月5日に開催する。

「Box」に自社運用ポリシー適用や機会学習によるアノマリー検出(Box Japan) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Box」に自社運用ポリシー適用や機会学習によるアノマリー検出(Box Japan)

Box Japanは、企業がコンテンツ管理におけるセキュリティを強化するための新サービス「Box Shield(ボックス・シールド)」を国内で提供を開始すると発表した。

生活保護法等に基づく申請関係書類を机上に保管し紛失(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生活保護法等に基づく申請関係書類を机上に保管し紛失(大阪市)

大阪市は11月6日、大阪市福祉局生活福祉部保護課にて個人情報と法人情報が記載された書類の紛失が判明したと発表した。

メールアカウントを踏み台に取引先に迷惑メールを送信(RIZAP グループ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアカウントを踏み台に取引先に迷惑メールを送信(RIZAP グループ)

RIZAP グループ株式会社は11月6日、同社の子会社であるRIZAP株式会社のメールアカウントに不正アクセスがあり、同アカウントからの迷惑メール送信と第三者への情報流出の可能性が判明したと発表した。

「AKIBA-HOBBY」へ不正アクセス、カード情報220件が流出(イザナギ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「AKIBA-HOBBY」へ不正アクセス、カード情報220件が流出(イザナギ)

株式会社イザナギは11月6日、同社が運営する「AKIBA-HOBBY」のWebサーバーに外部からの不正アクセスがあり顧客のクレジットカード情報が流出した可能性が判明したと発表した。

リスト作成時の人為的な作業ミスで企業に実存しない人物宛のダイレクトメールを誤送付(Sansan) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リスト作成時の人為的な作業ミスで企業に実存しない人物宛のダイレクトメールを誤送付(Sansan)

名刺管理のソリューションを提供するSansan株式会社は11月5日、同社が発送したダイレクトメールについて宛名に関する誤送付が発生したと発表した。

債権整理に係る相続人への案内文書を別人へ誤送付(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

債権整理に係る相続人への案内文書を別人へ誤送付(大阪府)

大阪府は11月7日、家庭支援課にて所管する生活つなぎ資金貸付金の債権整理に係る文書の誤送付が判明したと発表した。

Mandiant Consulting カリスマコンサルタントとサイバーセキュリティ界の「笑わない男」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Mandiant Consulting カリスマコンサルタントとサイバーセキュリティ界の「笑わない男」PR

顧客情報についてダイヤのように固い箝口令ポリシーがあるMandiant。組織にとって恥ずかしい話を知られるわけだから、当然だ。だからこそMandiantコンサルタントがその立場としてパブリックな場で公演をすることは少なかった。

オムロン「Network Configurator for DeviceNet」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オムロン「Network Configurator for DeviceNet」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供する「Network Configurator for DeviceNet」に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Mac版「Office」に未対策の任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Mac版「Office」に未対策の任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、「Microsoft Office for Mac」で「Disable all macros without notification」を有効にしている場合に、プロンプトが表示されずにXLMマクロが実行される脆弱性が存在すると「JVN」で発表した。

実戦的サイバーセキュリティ人材の育成を目指し新会社設立(凸版印刷) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

実戦的サイバーセキュリティ人材の育成を目指し新会社設立(凸版印刷)

凸版印刷は、企業・公共機関を対象に、実戦的なサイバーセキュリティ人材育成プログラムおよび組織のセキュリティレベル向上サービスを提供する新会社「株式会社Armoris(アルモリス)」を設立、11月より事業を開始する。

2018年11月から2019年3月分の石川県納付書を紛失、誤廃棄の可能性(興能信用金庫) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2018年11月から2019年3月分の石川県納付書を紛失、誤廃棄の可能性(興能信用金庫)

興能信用金庫は11月1日、同金庫にて顧客の個人情報が記載された保存文書の紛失が判明したと発表した。

古河市コミュニティセンター総和の利用状況や集計データを記録したUSBメモリを紛失(古河市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

古河市コミュニティセンター総和の利用状況や集計データを記録したUSBメモリを紛失(古河市)

茨城県古河市は11月6日、市民協働課で個人情報を含むUSBメモリの紛失が発生したと発表した。

「松竹ジャパングランプリ全国オーディション 2019」エントリーした参加者へのメールを誤送信(松竹) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「松竹ジャパングランプリ全国オーディション 2019」エントリーした参加者へのメールを誤送信(松竹)

松竹株式会社は11月1日、「松竹ジャパングランプリ全国オーディション 2019」にエントリーした参加者にメールを送信する際に、誤って同報者にメールアドレスが表示される形で一斉送信した事が判明したと発表した。

CrowdStrike社、航空技術を標的としたハッキング活動を報告 ほか ~ 2019 年 10 月のふりかえり [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

CrowdStrike社、航空技術を標的としたハッキング活動を報告 ほか ~ 2019 年 10 月のふりかえり [Scan PREMIUM Monthly Executive Summary]

CrowdStrike 社は、中国の国家安全部職員やセキュリティ研究者、標的企業の関係者など多数の人物が関わった国家ぐるみのハッキングが、中国で開発中の航空機「 COMAC C919 」のために行われていたという実態を報告しました。

トレンドマイクロ「Apex One」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

トレンドマイクロ「Apex One」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロが提供する「Apex One」にコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

注目の個人起点アイデンティティ活用「SSI」「DID」(野村総合研究所、NRIセキュア、JCB) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

注目の個人起点アイデンティティ活用「SSI」「DID」(野村総合研究所、NRIセキュア、JCB)

野村総合研究所、NRIセキュア、JCBの3社は、「デジタルアイデンティティ~自己主権型/分散型アイデンティティ~」と題したレポートを共同で発行、公開した。

ソファー通販のArmonia本店へ不正アクセス、8ヶ月分の決済情報が流出(モダンデコ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ソファー通販のArmonia本店へ不正アクセス、8ヶ月分の決済情報が流出(モダンデコ)

モダンデコ株式会社は11月5日、同社が運営するソファーやベッドなどを扱う通販サイト「Armonia本店(https://www.armonia.jp)」が第三者からの不正アクセスを受け、クレジットカード情報が外部に流出した可能性が判明したと発表した。

フォーラム参加者が誤った返信用アドレスに個人情報を送信(岐阜県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フォーラム参加者が誤った返信用アドレスに個人情報を送信(岐阜県)

岐阜県は11月1日、同県が共催する「森のようちえん全国交流フォーラムinぎふ」にて実行委員会事務局が参加者との連絡の際に、誤ったメールアドレスを伝えたために個人情報の誤送信が発生したと発表した。

実在する雑誌社を騙る不審メールを開封した教員のパソコンがEMOTETに感染(首都大学東京) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

実在する雑誌社を騙る不審メールを開封した教員のパソコンがEMOTETに感染(首都大学東京)

公立大学法人首都大学東京は11月1日、同学の教員のパソコンがウイルスに感染し当該パソコンからメールアドレスが窃取されたことが判明したと発表した。

Microsoft Windows において Windows Error Reporting Service でのハードリンクの取り扱い不備により任意のファイルが操作可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において Windows Error Reporting Service でのハードリンクの取り扱い不備により任意のファイルが操作可能となる脆弱性(Scan Tech Report)

2019 年 10 月に、Microsoft Windows において、任意のファイルの操作が可能となる脆弱性が報告されています。

三井住友銀行の偽メール、1万円もらえる顧客満足度調査を騙る(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三井住友銀行の偽メール、1万円もらえる顧客満足度調査を騙る(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。

標的型ランサムウェア、モバイル、5G、AIなど2020年のセキュリティ予測(チェック・ポイント) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型ランサムウェア、モバイル、5G、AIなど2020年のセキュリティ予測(チェック・ポイント)

チェック・ポイントは、2020年のサイバーセキュリティ動向の予測を発表した。

新潟テクノスクールでの職業訓練通校届の紛失について、職員室内で発見(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新潟テクノスクールでの職業訓練通校届の紛失について、職員室内で発見(新潟県)

新潟県は11月1日、10月30日に公表した新潟テクノスクールでの職業訓練受講生の職業訓練通校届の紛失について、当該書類を発見したと発表した。

障害児保育事業に係る「診療情報提供書」を市町村からの提出過程で紛失(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

障害児保育事業に係る「診療情報提供書」を市町村からの提出過程で紛失(新潟県)

新潟県は11月1日、同県の福祉保健部少子化対策課にて個人情報を含む補助事業関係書類の紛失が判明したと発表した。

元行員が顧客情報を漏えい、詐欺事件の犯人に流出した可能性(百十四銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

元行員が顧客情報を漏えい、詐欺事件の犯人に流出した可能性(百十四銀行)

株式会社百十四銀行は10月31日、同行の元行員が知人に顧客情報を漏えいしたことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×