2019年11月の記事(6 ページ目) | ScanNetSecurity
2026.04.19(日)

2019年11月の記事一覧(6 ページ目)

リスト作成時の人為的な作業ミスで企業に実存しない人物宛のダイレクトメールを誤送付(Sansan) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リスト作成時の人為的な作業ミスで企業に実存しない人物宛のダイレクトメールを誤送付(Sansan)

名刺管理のソリューションを提供するSansan株式会社は11月5日、同社が発送したダイレクトメールについて宛名に関する誤送付が発生したと発表した。

債権整理に係る相続人への案内文書を別人へ誤送付(大阪府) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

債権整理に係る相続人への案内文書を別人へ誤送付(大阪府)

大阪府は11月7日、家庭支援課にて所管する生活つなぎ資金貸付金の債権整理に係る文書の誤送付が判明したと発表した。

Mandiant Consulting カリスマコンサルタントとサイバーセキュリティ界の「笑わない男」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Mandiant Consulting カリスマコンサルタントとサイバーセキュリティ界の「笑わない男」PR

顧客情報についてダイヤのように固い箝口令ポリシーがあるMandiant。組織にとって恥ずかしい話を知られるわけだから、当然だ。だからこそMandiantコンサルタントがその立場としてパブリックな場で公演をすることは少なかった。

オムロン「Network Configurator for DeviceNet」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オムロン「Network Configurator for DeviceNet」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供する「Network Configurator for DeviceNet」に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Mac版「Office」に未対策の任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Mac版「Office」に未対策の任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、「Microsoft Office for Mac」で「Disable all macros without notification」を有効にしている場合に、プロンプトが表示されずにXLMマクロが実行される脆弱性が存在すると「JVN」で発表した。

実戦的サイバーセキュリティ人材の育成を目指し新会社設立(凸版印刷) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

実戦的サイバーセキュリティ人材の育成を目指し新会社設立(凸版印刷)

凸版印刷は、企業・公共機関を対象に、実戦的なサイバーセキュリティ人材育成プログラムおよび組織のセキュリティレベル向上サービスを提供する新会社「株式会社Armoris(アルモリス)」を設立、11月より事業を開始する。

2018年11月から2019年3月分の石川県納付書を紛失、誤廃棄の可能性(興能信用金庫) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2018年11月から2019年3月分の石川県納付書を紛失、誤廃棄の可能性(興能信用金庫)

興能信用金庫は11月1日、同金庫にて顧客の個人情報が記載された保存文書の紛失が判明したと発表した。

古河市コミュニティセンター総和の利用状況や集計データを記録したUSBメモリを紛失(古河市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

古河市コミュニティセンター総和の利用状況や集計データを記録したUSBメモリを紛失(古河市)

茨城県古河市は11月6日、市民協働課で個人情報を含むUSBメモリの紛失が発生したと発表した。

「松竹ジャパングランプリ全国オーディション 2019」エントリーした参加者へのメールを誤送信(松竹) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「松竹ジャパングランプリ全国オーディション 2019」エントリーした参加者へのメールを誤送信(松竹)

松竹株式会社は11月1日、「松竹ジャパングランプリ全国オーディション 2019」にエントリーした参加者にメールを送信する際に、誤って同報者にメールアドレスが表示される形で一斉送信した事が判明したと発表した。

CrowdStrike社、航空技術を標的としたハッキング活動を報告 ほか ~ 2019 年 10 月のふりかえり [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

CrowdStrike社、航空技術を標的としたハッキング活動を報告 ほか ~ 2019 年 10 月のふりかえり [Scan PREMIUM Monthly Executive Summary]

CrowdStrike 社は、中国の国家安全部職員やセキュリティ研究者、標的企業の関係者など多数の人物が関わった国家ぐるみのハッキングが、中国で開発中の航空機「 COMAC C919 」のために行われていたという実態を報告しました。

トレンドマイクロ「Apex One」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

トレンドマイクロ「Apex One」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロが提供する「Apex One」にコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

注目の個人起点アイデンティティ活用「SSI」「DID」(野村総合研究所、NRIセキュア、JCB) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

注目の個人起点アイデンティティ活用「SSI」「DID」(野村総合研究所、NRIセキュア、JCB)

野村総合研究所、NRIセキュア、JCBの3社は、「デジタルアイデンティティ~自己主権型/分散型アイデンティティ~」と題したレポートを共同で発行、公開した。

ソファー通販のArmonia本店へ不正アクセス、8ヶ月分の決済情報が流出(モダンデコ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ソファー通販のArmonia本店へ不正アクセス、8ヶ月分の決済情報が流出(モダンデコ)

モダンデコ株式会社は11月5日、同社が運営するソファーやベッドなどを扱う通販サイト「Armonia本店(https://www.armonia.jp)」が第三者からの不正アクセスを受け、クレジットカード情報が外部に流出した可能性が判明したと発表した。

フォーラム参加者が誤った返信用アドレスに個人情報を送信(岐阜県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フォーラム参加者が誤った返信用アドレスに個人情報を送信(岐阜県)

岐阜県は11月1日、同県が共催する「森のようちえん全国交流フォーラムinぎふ」にて実行委員会事務局が参加者との連絡の際に、誤ったメールアドレスを伝えたために個人情報の誤送信が発生したと発表した。

実在する雑誌社を騙る不審メールを開封した教員のパソコンがEMOTETに感染(首都大学東京) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

実在する雑誌社を騙る不審メールを開封した教員のパソコンがEMOTETに感染(首都大学東京)

公立大学法人首都大学東京は11月1日、同学の教員のパソコンがウイルスに感染し当該パソコンからメールアドレスが窃取されたことが判明したと発表した。

Microsoft Windows において Windows Error Reporting Service でのハードリンクの取り扱い不備により任意のファイルが操作可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において Windows Error Reporting Service でのハードリンクの取り扱い不備により任意のファイルが操作可能となる脆弱性(Scan Tech Report)

2019 年 10 月に、Microsoft Windows において、任意のファイルの操作が可能となる脆弱性が報告されています。

三井住友銀行の偽メール、1万円もらえる顧客満足度調査を騙る(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三井住友銀行の偽メール、1万円もらえる顧客満足度調査を騙る(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。

標的型ランサムウェア、モバイル、5G、AIなど2020年のセキュリティ予測(チェック・ポイント) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型ランサムウェア、モバイル、5G、AIなど2020年のセキュリティ予測(チェック・ポイント)

チェック・ポイントは、2020年のサイバーセキュリティ動向の予測を発表した。

新潟テクノスクールでの職業訓練通校届の紛失について、職員室内で発見(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新潟テクノスクールでの職業訓練通校届の紛失について、職員室内で発見(新潟県)

新潟県は11月1日、10月30日に公表した新潟テクノスクールでの職業訓練受講生の職業訓練通校届の紛失について、当該書類を発見したと発表した。

障害児保育事業に係る「診療情報提供書」を市町村からの提出過程で紛失(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

障害児保育事業に係る「診療情報提供書」を市町村からの提出過程で紛失(新潟県)

新潟県は11月1日、同県の福祉保健部少子化対策課にて個人情報を含む補助事業関係書類の紛失が判明したと発表した。

元行員が顧客情報を漏えい、詐欺事件の犯人に流出した可能性(百十四銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

元行員が顧客情報を漏えい、詐欺事件の犯人に流出した可能性(百十四銀行)

株式会社百十四銀行は10月31日、同行の元行員が知人に顧客情報を漏えいしたことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×