2019年11月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2019年11月の記事一覧(4 ページ目)

MITRE ATT&CKフレームワーク等に準じた疑似攻撃で対策の有効性評価(ファイア・アイ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MITRE ATT&CKフレームワーク等に準じた疑似攻撃で対策の有効性評価(ファイア・アイ)

ファイア・アイは、5月に米FireEyeが買収したVerodin社の「Verodin Security Instrumentation Platform(SIP)」を国内で提供開始したと発表した。

Cookie同意管理ツールなど、法規制に対応したデータ利活用で協業(GRCS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Cookie同意管理ツールなど、法規制に対応したデータ利活用で協業(GRCS)

GRCSは、トレジャーデータと個人データのプライバシー管理領域において協業することに合意したと発表した。

マイクロソフトが月例セキュリティ情報を公開、悪用も確認(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが月例セキュリティ情報を公開、悪用も確認(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年11月)」を発表した。JPCERT/CCも「2019年11月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

CMS「Movable Type」にフィッシングなどに遭う脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CMS「Movable Type」にフィッシングなどに遭う脆弱性(JVN)

IPAおよびJPCERT/CCは、シックス・アパートが提供するCMSである「Movable Type」に、オープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

遠足時に園児を撮影したデジカメを紛失(茅ヶ崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

遠足時に園児を撮影したデジカメを紛失(茅ヶ崎市)

神奈川県茅ヶ崎市は11月8日、茅ヶ崎市立保育園の保育士が遠足のため園外活動を行っている際に園児を撮影したデジタルカメラを紛失したことが判明したと発表した。

患者の個人情報記載書類入りバッグが車上荒らしに(半田病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

患者の個人情報記載書類入りバッグが車上荒らしに(半田病院)

半田市立半田病院は11月12日、同院の6A病棟で患者の個人情報が漏えいしたと発表した。

非常勤講師が個人情報が記録されたUSBメモリを紛失(奈良学園) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

非常勤講師が個人情報が記録されたUSBメモリを紛失(奈良学園)

学校法人奈良学園は11月13日、奈良学園中学校に勤務する非常勤講師が個人情報等を保存したUSBメモリを紛失したことが判明したと発表した。

CrowdStrike Blog:新学期をさらに憂うつにさせるランサムウェア 画像
海外情報
Adam Meyers (CrowdStrike)
Adam Meyers (CrowdStrike)

CrowdStrike Blog:新学期をさらに憂うつにさせるランサムウェア

Big Game Huntingの攻撃者が最近好んで狙っている標的が学校です。今や攻撃者グループの傾向と、年間を通したイベントカレンダーを観察することが重要になっています。

Web上で行えるAndroidアプリの脆弱性診断サービス、LACへ譲渡(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Web上で行えるAndroidアプリの脆弱性診断サービス、LACへ譲渡(ラック)

ラックは、Androidアプリケーション(Androidアプリ)の脆弱性を発見し、原因と対策(修正方法)を提示する「Secure Coding Checker」の提供を2020年4月より開始すると発表した。

「カードの不正使用を検知し凍結した」とする、MyJCB偽メール(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「カードの不正使用を検知し凍結した」とする、MyJCB偽メール(フィッシング対策協議会)

フィッシング対策協議会は、MyJCBを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

「5pb. Records div2 official shop」へ不正アクセス、カード情報が流出(コムス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「5pb. Records div2 official shop」へ不正アクセス、カード情報が流出(コムス)

株式会社コムスは11月11日、同社が運営するグッズ販売サイト「5pb. Records div2 official shop」にて第三者からの不正アクセスを受けクレジットカード情報流出の可能性が判明したと発表した。

県内企業へのイベント案内メールを誤送信、260社分のアドレスが流出(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県内企業へのイベント案内メールを誤送信、260社分のアドレスが流出(新潟県)

新潟県は11月11日、産業労働部労政雇用課にてイベント情報を県内企業に一斉メール送信した際に誤ってメールアドレスを流出したことが判明したと発表した。

特別支援学校にて保護者連絡用に作成したメモを紛失(神戸市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

特別支援学校にて保護者連絡用に作成したメモを紛失(神戸市)

兵庫県神戸市は11月11日、神戸市立特別支援学校にて高等部担任が保護者連絡用に作成した電話番号等が入ったメモの紛失が判明したと発表した。

独裁者御用達マルウェア「フィンフィッシャー」作成企業、ドイツのジャーナリストへ脅迫状 ~ 奴らは「ストライサンド効果」を知らないのか(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

独裁者御用達マルウェア「フィンフィッシャー」作成企業、ドイツのジャーナリストへ脅迫状 ~ 奴らは「ストライサンド効果」を知らないのか(The Register)

独裁者にこよなく愛されているフィンフィッシャー・スパイウェアスイート作成企業がドイツのジャーナリストに法的な脅迫状を送り付けた。

「Anti-Threat Toolkit」に任意コード実行の脆弱性(トレンドマイクロ、JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Anti-Threat Toolkit」に任意コード実行の脆弱性(トレンドマイクロ、JVN)

トレンドマイクロは、「Anti-Threat Toolkitの脆弱性、CVE-2019-9491について」をアラート/アドバイザリ情報として発表した。

サイバーリスク増大予想するも準備はできていないと考える日本(ファイア・アイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーリスク増大予想するも準備はできていないと考える日本(ファイア・アイ)

ファイア・アイは、同社初のレポート「FireEye Cyber Trendscape Report(英語版)」を公開した。

日米 ISAC間でサイバー脅威情報共有を強化(総務省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日米 ISAC間でサイバー脅威情報共有を強化(総務省)

総務省は、日米ISAC間の協力に係る覚書への署名について発表した。

重要インフラ14分野による分野横断的演習を開催、約5,000名が参加(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

重要インフラ14分野による分野横断的演習を開催、約5,000名が参加(NISC)

NISCは、2019年度の重要インフラ分野における「分野横断的演習」の実施について発表した。

Google Play公開前アプリのリスクを分析するアライアンス、App Defense Alliance(Google) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Google Play公開前アプリのリスクを分析するアライアンス、App Defense Alliance(Google)

Googleは、Google Playストアを保護するための「App Defense Alliance」を発表した。

イベント参加者申し込みページに過去の参加者の情報を誤掲載(浦添市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イベント参加者申し込みページに過去の参加者の情報を誤掲載(浦添市)

沖縄県浦添市は11月8日、「てだこウォーク2020ふれあいパーティー参加者申し込みページ」に個人情報が記載されたExcelファイルが誤って掲載され一時的にファイルが閲覧できる状態にあったことが判明したと発表した。

送信したExcelファイルの別シートに児童の個人情報記載(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

送信したExcelファイルの別シートに児童の個人情報記載(新潟県)

新潟県は11月8日、福祉保健部児童家庭課にて児童福祉施設及び里親に入所又は委託措置した児童の氏名等が記載されたファイルの誤送信が判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×