2019年11月の記事(5 ページ目) | ScanNetSecurity
2026.04.15(水)

2019年11月の記事一覧(5 ページ目)

修学旅行引率中に個人情報が記載された教員マニュアルを紛失(埼玉県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

修学旅行引率中に個人情報が記載された教員マニュアルを紛失(埼玉県)

埼玉県は11月8日、県立狭山緑陽高校の教諭が個人情報を含む修学旅行の教員マニュアルを紛失したことが判明したと発表した。

学生の個人情報がWebサーバ上で閲覧可能な状態に(室蘭工業大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学生の個人情報がWebサーバ上で閲覧可能な状態に(室蘭工業大学)

国立大学法人室蘭工業大学は11月8日、同学のWebサーバ上で個人情報が閲覧できる状態となっていたことが判明したと発表した。

Linux Kernel において ptrace_link 関数でのプロセスの認証情報処理の不備により管理者権限が奪取可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Linux Kernel において ptrace_link 関数でのプロセスの認証情報処理の不備により管理者権限が奪取可能となる脆弱性(Scan Tech Report)

2019 年 7 月に、Linux Kernel に管理者権限の奪取が可能となる脆弱性が報告されています。

データ並び替え操作誤り、施術内容紹介文書を誤発送(滋賀県後期高齢者医療広域連合) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

データ並び替え操作誤り、施術内容紹介文書を誤発送(滋賀県後期高齢者医療広域連合)

滋賀県後期高齢者医療広域連合は11月7日、後期高齢者医療療養費支給に係る施術内容照会文書の誤発送が判明したと発表した。

IoTセキュリティのホワイトペーパー公開、自治体などの先進事例も紹介(AWS) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoTセキュリティのホワイトペーパー公開、自治体などの先進事例も紹介(AWS)

AWSは、ホワイトペーパー「AWSによるIoT(モノのインターネット)のセキュリティ保護」を発行したとブログで発表した。

PHP-FPMにおけるリモートコード実行の脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PHP-FPMにおけるリモートコード実行の脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、「PHP-FPMに含まれるリモートコード実行に関する脆弱性(CVE-2019-11043)についての検証レポート」を公開した。

「ウイルスバスター」などに認証を回避しアクセスされる脆弱性(トレンドマイクロ、JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ウイルスバスター」などに認証を回避しアクセスされる脆弱性(トレンドマイクロ、JVN)

トレンドマイクロは、「ウイルスバスターコーポレートエディション、Apex One、ウイルスバスタービジネスセキュリティにおける管理コンソールの認証回避に繋がるディレクトリトラバーサルの脆弱性」をアラート/アドバイザリ情報として発表した。

新たに「カテエネ」への不正ログインが判明、12月から二段階認証を導入(中部電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新たに「カテエネ」への不正ログインが判明、12月から二段階認証を導入(中部電力)

中部電力株式会社は11月7日、10月30日に公表した同社の家庭向けWebサービス「カテエネ」への不正ログインについて、継続調査の結果、さらに78件の不正ログインが判明したと発表した。

業務委託先法人の社長が窃盗の疑いで逮捕、受信契約者情報が使用された疑い(NHK名古屋拠点放送局) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務委託先法人の社長が窃盗の疑いで逮捕、受信契約者情報が使用された疑い(NHK名古屋拠点放送局)

NHK名古屋拠点放送局は11月8日、同社の業務委託先法人の社長が窃盗の疑いで逮捕されたと発表した。

「うじ井戸端会議」開催案内メールを誤送信、上司への報告を怠る(宇治市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「うじ井戸端会議」開催案内メールを誤送信、上司への報告を怠る(宇治市)

京都府宇治市は11月7日、都市計画課にて誤送信によるメールアドレスの漏えいが発生したと発表した。

市立高校の校内サーバがランサムウェアに感染(川崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市立高校の校内サーバがランサムウェアに感染(川崎市)

神奈川県川崎市は11月1日、市立橘高等学校全日制及び定時制課程にて、生徒の学習等で使用するコンピュータ端末用に構成している校内ネットワーク・サーバがウイルス感染したことが判明したと発表した。

メール誤送信後に隠蔽を行った25歳職員を懲戒処分(川崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信後に隠蔽を行った25歳職員を懲戒処分(川崎市)

神奈川県川崎市は10月31日、メール誤送信による個人情報流出を引き起こし、その後の対応が不適切だった中原区役所の25歳の事務職員に対し懲戒処分を行ったと発表した。

メルマガ機能を第三者が悪用しフィッシングサイトへ誘導、「GEKIROCK CLOTHING」閉鎖(激ロックエンタテインメント) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メルマガ機能を第三者が悪用しフィッシングサイトへ誘導、「GEKIROCK CLOTHING」閉鎖(激ロックエンタテインメント)

激ロックエンタテインメント株式会社は11月5日、同社が運営する「GEKIROCK CLOTHING」から不正なメールが顧客に送信されていることが判明したと発表した。

顧客対応を行っていたパソコンがウイルス感染、個人情報が流出の可能性(ニッポンレンタカーサービス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

顧客対応を行っていたパソコンがウイルス感染、個人情報が流出の可能性(ニッポンレンタカーサービス)

ニッポンレンタカーサービス株式会社は11月5日、同社の顧客対応を行っていたパソコン1台がウイルス感染し、当該パソコンに保存されていた顧客情報が流出した可能性が判明したと発表した。

経営層限定サイバー演習 DCE(Dear Chairman Exercise)とは 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

経営層限定サイバー演習 DCE(Dear Chairman Exercise)とは

日本ではサイバー相がPCを使えないことが議論になった。しかし、グローバルではインシデント対応の意思決定を誤る経営者やマネージャは失格の烙印を押される。それどころか当局から制裁金を課せられることもある。

楽天アプリ「ラクマ」に認証情報が漏えいする脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

楽天アプリ「ラクマ」に認証情報が漏えいする脆弱性(JVN)

IPAおよびJPCERT/CCは、楽天が提供するスマートフォンアプリ「ラクマ」に、認証に関する情報が漏えいする脆弱性が存在すると「JVN」で発表した。

サイバーミステリー作家とジャーナリストが偽情報について講演(FIJ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーミステリー作家とジャーナリストが偽情報について講演(FIJ)

FIJは、FIJセミナー2019#4「<偽情報>深まる脅威~最前線レポート」を12月5日に開催する。

「Box」に自社運用ポリシー適用や機会学習によるアノマリー検出(Box Japan) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Box」に自社運用ポリシー適用や機会学習によるアノマリー検出(Box Japan)

Box Japanは、企業がコンテンツ管理におけるセキュリティを強化するための新サービス「Box Shield(ボックス・シールド)」を国内で提供を開始すると発表した。

生活保護法等に基づく申請関係書類を机上に保管し紛失(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生活保護法等に基づく申請関係書類を机上に保管し紛失(大阪市)

大阪市は11月6日、大阪市福祉局生活福祉部保護課にて個人情報と法人情報が記載された書類の紛失が判明したと発表した。

メールアカウントを踏み台に取引先に迷惑メールを送信(RIZAP グループ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアカウントを踏み台に取引先に迷惑メールを送信(RIZAP グループ)

RIZAP グループ株式会社は11月6日、同社の子会社であるRIZAP株式会社のメールアカウントに不正アクセスがあり、同アカウントからの迷惑メール送信と第三者への情報流出の可能性が判明したと発表した。

「AKIBA-HOBBY」へ不正アクセス、カード情報220件が流出(イザナギ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「AKIBA-HOBBY」へ不正アクセス、カード情報220件が流出(イザナギ)

株式会社イザナギは11月6日、同社が運営する「AKIBA-HOBBY」のWebサーバーに外部からの不正アクセスがあり顧客のクレジットカード情報が流出した可能性が判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×