2019年12月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2019年12月の記事一覧(2 ページ目)

りそな銀行を騙るフィッシングSMSを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

りそな銀行を騙るフィッシングSMSを確認(フィッシング対策協議会)

フィッシング対策協議会は、りそな銀行のフィッシングサイトへ誘導するショートメッセージ(SMS)の報告を受けていているとして、注意喚起を発表した。

特定の操作を行うことで顧客情報がインターネット上で閲覧可能に(JA横浜) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

特定の操作を行うことで顧客情報がインターネット上で閲覧可能に(JA横浜)

横浜農業協同組合は12月17日、同組合の保有する顧客情報がインターネット上で一時閲覧可能な状態であったことが判明したと発表した。

大量アクセスで管理サーバ機能停止、図書館Webサイト閲覧できず(川崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大量アクセスで管理サーバ機能停止、図書館Webサイト閲覧できず(川崎市)

神奈川県川崎市は12月16日、同市立図書館Webサイトが外部から大量のアクセスを受け一時的に閲覧が不可能な状態となったと発表した。

モデル事務所「StellA」のWebサイトが改ざん被害により一時閉鎖(LAD agency) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

モデル事務所「StellA」のWebサイトが改ざん被害により一時閉鎖(LAD agency)

秋田県のモデル事務所「StellA」を運営する株式会社LAD agencyは12月16日、同社のWebサイトが第三者からの不正アクセスにより改ざんされたことが判明したと発表した。

市職員の個人情報が記載されたデータ流出の可能性(弘前市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市職員の個人情報が記載されたデータ流出の可能性(弘前市)

青森県弘前市は12月16日、同市職員の個人情報が記載されたデータ流出の可能性が判明したと発表した。

公式サイトから不正アンケートページへ誘導、現在は修正済み(ヒノデワシ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公式サイトから不正アンケートページへ誘導、現在は修正済み(ヒノデワシ)

消しゴムの製造等を行うヒノデワシ株式会社は12月15日、同社のWebサイトが不正アクセスされアンケートページへ誘導された可能性について同社のTwitter上で発表した。

別人の生活保護費の決定通知書を誤交付、漏えい後の手続きも怠る(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

別人の生活保護費の決定通知書を誤交付、漏えい後の手続きも怠る(大阪市)

大阪市は12月16日、大正区役所保健福祉課(生活支援グループ)にて生活保護費の決定通知書の誤交付による個人情報の漏えいが判明したと発表した。

オムロン製PLCに複数の脆弱性、対応を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オムロン製PLCに複数の脆弱性、対応を呼びかけ(JVN)

IPAおよびJPCERT/CCは、オムロン製のPLCに複数の脆弱性が存在すると「JVN」で発表した。

PCメール、モバイル、IoT--2020年のサイバー攻撃予測(アバスト) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PCメール、モバイル、IoT--2020年のサイバー攻撃予測(アバスト)

アバストは、アバスト脅威研究所の情報収集・分析に基づいて、2020年のセキュリティ動向をまとめた「2020年版脅威予測レポート」を発表した。

グループ会社社員の端末がEmotet感染、不審メール9件の発信を確認(NTT西日本) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

グループ会社社員の端末がEmotet感染、不審メール9件の発信を確認(NTT西日本)

西日本電信電話株式会社は12月12日、NTT西日本グループ会社の社員のパソコンがEmotetに感染し同社グループ会社の社員を装った不審メールが発信されたことを確認したと発表した。

「資格スクエアマガジン」へ不正アクセス、DB回復に身代金要求(サイトビジット) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「資格スクエアマガジン」へ不正アクセス、DB回復に身代金要求(サイトビジット)

株式会社サイトビジットは12月9日、同社が運営するオウンドメディア「資格スクエアマガジン」を管理するサーバのデータベースに対し第三者からの不正アクセスを受け、個人情報流出の可能性が判明したと発表した。

「車両向けセキュリティオペレーションセンター」実現に必要な技術検証を2020年1月から開始(デンソー、NTT Com) 画像
業界動向
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

「車両向けセキュリティオペレーションセンター」実現に必要な技術検証を2020年1月から開始(デンソー、NTT Com)

デンソーとNTTコミュニケーションズ(NTT Com)は、「車両向けセキュリティオペレーションセンター(車両SOC)」の実現に必要な技術検証を2020年1月から開始すると発表した。

若者向け悪質商法被害防止共同キャンペーン「若者トラブル110番」を開催(さいたま市) 画像
セミナー・イベント
桑田あや@リセマム
桑田あや@リセマム

若者向け悪質商法被害防止共同キャンペーン「若者トラブル110番」を開催(さいたま市)

 さいたま市では2020年1月16日と17日、18日の3日間、関東甲信越ブロック若者向け悪質商法被害防止共同キャンペーン「若者トラブル110番」を開催する。消費生活や契約トラブルに関することについての困りごとについて、相談を受け付ける。

リース契約満了により返却したHDDの盗難、リース会社と委託会社に対し3か月の指名停止措置に(神奈川県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リース契約満了により返却したHDDの盗難、リース会社と委託会社に対し3か月の指名停止措置に(神奈川県)

神奈川県は12月16日、同県が12月6日に公表したリース契約満了により返却したHDDの盗難について総務局ICT推進部情報システム課からの続報を発表した。

「野蛮さ」に見え隠れする「洗練」、ベネズエラ軍翻弄したサイバー「マチェーテ(山鉈)」とは 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

「野蛮さ」に見え隠れする「洗練」、ベネズエラ軍翻弄したサイバー「マチェーテ(山鉈)」とは

「マチェーテ(Machete)」は、まさにシンプルだが高い効果を発揮している好例といえる。感染が広がっているのは、ベネズエラ、エクアドル、コロンビア、ニカラグアの中米4か国。このうち75%がベネズエラで確認されている。

オンラインバンキング不正引き出し、個人の被害が4倍近くに急増(全銀協) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンラインバンキング不正引き出し、個人の被害が4倍近くに急増(全銀協)

全銀協は、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。

「Emotet」の特徴を再現したメール訓練を提供(GSX) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Emotet」の特徴を再現したメール訓練を提供(GSX)

GSXは、Emotetに対応した法人向けの訓練メニューを発表した。

障害者向け転職サービス「atGP」の会員情報175名分を求人企業に“漏えい”(ゼネラルパートナーズ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

障害者向け転職サービス「atGP」の会員情報175名分を求人企業に“漏えい”(ゼネラルパートナーズ)

障害者向け転職サービス「atGP」を行う株式会社ゼネラルパートナーズは12月4日、同社のサービス会員の一部個人情報漏えいが発覚したと発表した。

誤送信で英会話教室受講者の保護者のメールアドレスが流出、セーフティメールシステム採用で対策(東京ガイダンス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信で英会話教室受講者の保護者のメールアドレスが流出、セーフティメールシステム採用で対策(東京ガイダンス)

個別指導塾等を運営する東京ガイダンス株式会社は12月4日、顧客にメール送信した際に他の受信者にも表示される状態で送信したことが判明したと発表した。

都議会議員のメールアカウントに不正アクセス、迷惑メール送信の踏み台に(東京都議会議会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

都議会議員のメールアカウントに不正アクセス、迷惑メール送信の踏み台に(東京都議会議会)

東京都議会議会は12月5日、都議会議員が使用しているメールアカウントが不正アクセスを受け、迷惑メールを送信したことが判明したと発表した。

ふるさと納税の返礼品に関する案内メールを誤送信、寄付者のアドレスが流出(佐賀市観光協会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ふるさと納税の返礼品に関する案内メールを誤送信、寄付者のアドレスが流出(佐賀市観光協会)

一般社団法人佐賀市観光協会は12月11日、ふるさと納税の寄付者に返礼品に関する案内メールで送信した際に、寄付者のメールアドレスが流出したと発表した。

実証実験参加者へのアンケートメールを誤送信、登録者のアドレスが流出(静岡鉄道) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

実証実験参加者へのアンケートメールを誤送信、登録者のアドレスが流出(静岡鉄道)

静岡鉄道株式会社は12月10日、同社内の企画部内に事務局を置く「静岡型MaaS基幹事業実証プロジェクト事務局」にてアンケート依頼を行う際に、誤って全ての送信先のメールアドレスが表示された状態でメール送信したことが判明したと発表した。

別人の国民健康保険料納付書を誤交付、ダブルチェックと枚数確認を実施せず(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

別人の国民健康保険料納付書を誤交付、ダブルチェックと枚数確認を実施せず(大阪市)

大阪市は12月12日、同市の平野区役所保険年金課にて国民健康保険料納付書の誤交付に伴う個人情報の漏えいが発生したと発表した。

「Athenz」にフィッシングなどに遭う脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Athenz」にフィッシングなどに遭う脆弱性(JVN)

IPAおよびJPCERT/CCは、ベライゾンメディアが提供する「Athenz」に、オープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

WordPress用プラグイン「Custom Body Class」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「Custom Body Class」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Andrei Lupuが提供するWordPress用プラグイン「Custom Body Class」に複数の脆弱性が存在すると「JVN」で発表した。

サプライチェーン含むセキュリティ指針の監査支援サービス(ニュートン・コンサルティング) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サプライチェーン含むセキュリティ指針の監査支援サービス(ニュートン・コンサルティング)

ニュートン・コンサルティングは、アメリカ国立標準技術研究所(NIST)が定めた指針「NIST SP800-171」に基づくセキュリティ監査支援サービスを開始する。

アカウント更新や口座の制限解除を理由に誘導する、みずほ銀行偽メール(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アカウント更新や口座の制限解除を理由に誘導する、みずほ銀行偽メール(フィッシング対策協議会)

フィッシング対策協議会は、みずほ銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。

マイクロソフトが12月のセキュリティ情報を公開、悪用も確認(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが12月のセキュリティ情報を公開、悪用も確認(IPA、JPCERT/CC)

マイクロソフトが2019年12月度のセキュリティ更新プログラムを公開。IPAが「Microsoft 製品の脆弱性対策について(2019年12月)」、JPCERT/CCが「2019年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

Appleが7製品11バージョンのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleが7製品11バージョンのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

Intelが複数の製品に対するアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intelが複数の製品に対するアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

FAX誤送信、顧客の貯金残高等が流出(JA高知県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

FAX誤送信、顧客の貯金残高等が流出(JA高知県)

高知県農業協同組合は12月9日、同組合にてFAX誤送信による個人情報の漏えいが発生したと発表した。

「グラマシーニューヨークオンラインショップ」に不正アクセス、カード情報3,312件が流出(プレジィール) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「グラマシーニューヨークオンラインショップ」に不正アクセス、カード情報3,312件が流出(プレジィール)

株式会社プレジィールは12月11日、同社が運営する洋菓子を扱う「グラマシーニューヨークオンラインショップ」に第三者からの不正アクセスがあり顧客のカード情報流出の可能性が判明したと発表した。

別人の遺児手当所得状況届を同封し誤送付、発送時ダブルチェックも見逃す(名古屋市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

別人の遺児手当所得状況届を同封し誤送付、発送時ダブルチェックも見逃す(名古屋市)

愛知県名古屋市は12月9日、緑区徳重支所区民福祉課にて遺児手当所得状況届の誤送付が判明したと発表した。

同一町内で苗字が同じ別人へ書類誤配布、今後「指差喚呼」を徹底(名古屋市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

同一町内で苗字が同じ別人へ書類誤配布、今後「指差喚呼」を徹底(名古屋市)

愛知県名古屋市は12月5日、中川区にて通達員による配付誤りが発生したと発表した。

再利用封筒内に書類が残入、会費収納済通知書を別人に誤配(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

再利用封筒内に書類が残入、会費収納済通知書を別人に誤配(新潟県)

新潟県は12月11日、県立長岡工業高等学校にて諸会費の関係書類の別の生徒への誤配付が判明したと発表した。

水防警報伝達メール誤送信、過去3ヶ月間に16回発生(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

水防警報伝達メール誤送信、過去3ヶ月間に16回発生(新潟県)

新潟県は12月6日、土木部河川管理課にて水防警報伝達のメールを誤送信しメールアドレスの流出が発生したと発表した。

「進撃の巨人」「ワールドトリガー」などShareで公開、男性を送致(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「進撃の巨人」「ワールドトリガー」などShareで公開、男性を送致(ACCS)

ACCSによると、愛媛県警サイバー犯罪対策課と今治署は、「Share」を通じて、ゲームソフトおよび漫画作品を権利者に無断でアップロードし送信できる状態にしていた、広島県の自営業男性(47歳)を著作権法違反の疑いで松山地検今治支部に送致した。

Webブラウザ「Kinza」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webブラウザ「Kinza」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Dayzが提供するWebブラウザ「Kinza」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

業務用PCが「Emotet」に感染、迷惑メールを送信(おめめどう) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務用PCが「Emotet」に感染、迷惑メールを送信(おめめどう)

自閉症支援を行う株式会社おめめどうは12月6日、同社のパソコンがウイルスに感染し個人情報の流出が判明したと発表した。

「リクナビDMPフォロー」サービス利用企業へも指導(個人情報保護委員会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「リクナビDMPフォロー」サービス利用企業へも指導(個人情報保護委員会)

個人情報保護委員会は12月4日、内定辞退率を提供するサービスを行っていた株式会社リクルート及び株式会社リクルートキャリアに対し個人情報保護法に基づく勧告を、また同サービスの利用企業に対し同法に基づく指導を行ったと発表した。

研修の参加申し込み時に登録者の個人情報が閲覧可能な状態に(神奈川県理学療法士会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

研修の参加申し込み時に登録者の個人情報が閲覧可能な状態に(神奈川県理学療法士会)

公益社団法人神奈川県理学療法士会は12月2日、同会の研修会参加申し込み時に参加登録者の個人情報が一部閲覧できる状態であったことが判明したと発表した。

FAX誤送信で火災被災者の個人情報が漏えい(鹿児島放送) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

FAX誤送信で火災被災者の個人情報が漏えい(鹿児島放送)

株式会社鹿児島放送は12月10日、FAX誤送信による個人情報の漏えいが発生したと発表した。

CrowdStrike Blog:SHAPを使用してCrowdStrikeが機械学習モデルを強化する方法 画像
海外情報
Cynthia Lai (CrowdStrike)
Cynthia Lai (CrowdStrike)

CrowdStrike Blog:SHAPを使用してCrowdStrikeが機械学習モデルを強化する方法

SHAPを使用すると、モデルがどのように最終決定に至ったかに関する知見をより多く得ることができます。あるファイルの任意の特徴量に注目するのではなく、そのモデルが直感的で堅牢な特徴量を使用して予測を行っているという確信が得られます。

従業員がハードディスク等3,904個をオークションで売却、懲戒解雇に(ブロードリンク) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

従業員がハードディスク等3,904個をオークションで売却、懲戒解雇に(ブロードリンク)

株式会社ブロードリンクは12月9日、同社が12月6日に公表した同社の従業員による不正行為によって同社の管理下にあるハードディスクとデータの外部流出が判明したと発表した。

業務を受託した病院からの個人情報持ち出し、新たに2病院が判明(インテック) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務を受託した病院からの個人情報持ち出し、新たに2病院が判明(インテック)

株式会社インテックは12月9日、同社が業務を受託している病院からの同社社員による個人情報の持ち出しについて、12月2日に公表分以外の新たな病院からの持ち出しが判明したと発表した。

同一IPから大量の不正アクセス、サーバダウンしプレスリリース配信行えず(PR TIMES) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

同一IPから大量の不正アクセス、サーバダウンしプレスリリース配信行えず(PR TIMES)

株式会社PR TIMESは12月10日、同社が運営するプレスリリース配信サービス「PR TIMES」サイトへの不正アクセスにより10時間強の間、同サイトがアクセス不可能になったことが判明したと発表した。

職員がWebサイトの偽の警告画面に従って遠隔操作用ソフトをダウンロード(東京防災救急協会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

職員がWebサイトの偽の警告画面に従って遠隔操作用ソフトをダウンロード(東京防災救急協会)

公益財団法人東京防災救急協会は12月3日、職員がWebサイトを閲覧時に遠隔操作用のソフトがパソコンにダウンロードされるよう誘導され、個人情報が流出した可能性が判明したと発表した。

メールサーバへ不正アクセス、第三者への不正なメールを中継(富山市立図書館) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールサーバへ不正アクセス、第三者への不正なメールを中継(富山市立図書館)

富山市立図書館は12月5日、同館システムへの不正アクセスで第三者へのメールを中継していたことが判明したと発表した。

「IIJセキュアエンドポイントサービス」にEDR機能のオプション(IIJ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「IIJセキュアエンドポイントサービス」にEDR機能のオプション(IIJ)

IIJは、クラウド型総合エンドポイントセキュリティサービス「IIJセキュアエンドポイントサービス」に「CylanceOPTICS(サイランスオプティクス)オプション」を追加、提供を開始した。

「OpenSSL」に任意コード実行の脆弱性、パッチ適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenSSL」に任意コード実行の脆弱性、パッチ適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

KOOV(R)を使用した「親子でプログラミング」レポート(トレンドマイクロ) 画像
セミナー・イベント
佐久間武@リセマム
佐久間武@リセマム

KOOV(R)を使用した「親子でプログラミング」レポート(トレンドマイクロ)PR

 まもなく小学校で必修化となるプログラミング教育は保護者の関心も高い。セキュリティソフト「ウイルスバスター」で知られるトレンドマイクロが、KOOVでロボット・プログラミングを体験する親子ワークショップを開催。“楽しい”を入口にネットリテラシーを伝えた。

Microsoft Windows の iphlpsvc.dll におけるファイル作成処理の不備に起因する任意のファイルが上書き可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows の iphlpsvc.dll におけるファイル作成処理の不備に起因する任意のファイルが上書き可能となる脆弱性(Scan Tech Report)

Microsoft Windows に、IPv6 の機能を担う DLL である iphlpsvc.dll を起点として、任意のファイルが書き換え可能となる脆弱性が報告されています。

ペネトレーションテストを明確に定義、事例も掲載したドキュメント公開(脆弱性診断士スキルマッププロジェクト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ペネトレーションテストを明確に定義、事例も掲載したドキュメント公開(脆弱性診断士スキルマッププロジェクト)

脆弱性診断士スキルマッププロジェクトは、「ペネトレーションテストについて」と題するドキュメントを公開した。

「アカウント情報の期限が切れた」--UC Cardを騙るフィッシングメール(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「アカウント情報の期限が切れた」--UC Cardを騙るフィッシングメール(フィッシング対策協議会)

フィッシング対策協議会は、UC Cardを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

キャッシュDNSサーバ「Knot Resolver」にDoS攻撃を受ける脆弱性(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

キャッシュDNSサーバ「Knot Resolver」にDoS攻撃を受ける脆弱性(JPRS)

JPRSは、フルリゾルバ(キャッシュDNSサーバ)である「Knot Resolver」の脆弱性情報が公開されたと発表した。

障害児通所支援サービス更新手続案内と誤認、個人情報含む資料誤送付(川崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

障害児通所支援サービス更新手続案内と誤認、個人情報含む資料誤送付(川崎市)

神奈川県川崎市は11月25日、高津区役所地域みまもり支援センター高齢・障害課にて個人情報に関わる資料の誤送付が発生したと発表した。

経営事項審査及び県工事入札に係る申請書紛失、書類管理の不備(岡山県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

経営事項審査及び県工事入札に係る申請書紛失、書類管理の不備(岡山県)

岡山県は12月5日、経営事項審査及び県工事入札参加資格審査に係る申請書の紛失が判明したと発表した。

確認が不十分でマイナンバーカードを別人に誤交付(川崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

確認が不十分でマイナンバーカードを別人に誤交付(川崎市)

神奈川県川崎市は12月3日、高津区役所区民サービス部区民課にて、個人番号(マイナンバー)カードの誤交付が発生したと発表した。

行員が顧客からの要請に応じて別の顧客の情報を漏えい(北洋銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

行員が顧客からの要請に応じて別の顧客の情報を漏えい(北洋銀行)

株式会社北洋銀行は12月3日、同行の行員が顧客からの要請に応じて別の顧客の情報を漏えいしたことが当該顧客からの照会により判明したと発表した。

英で個人事業主に税金還付騙る詐欺大量発生 - 電話・メール・Web・検索結果、手口の詳細と対策(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

英で個人事業主に税金還付騙る詐欺大量発生 - 電話・メール・Web・検索結果、手口の詳細と対策(The Register)

英国歳入関税庁( HMRC )によると、詐欺師たちは個人事業主をいい標的だと考えており、税金の還付を騙ってさまざまな詐欺を働いているという。

サイバーセキュリティセンター開設、スペシャリスト育成と研究に活用(日立ほか) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティセンター開設、スペシャリスト育成と研究に活用(日立ほか)

日立、日立ソリューションズ、日立ソリューションズ・クリエイトの3社は、日立グループにおける高度セキュリティ人財の育成、およびサイバーセキュリティ研究を目的とした「日立サイバーセキュリティセンター」を12月9日に開設する。

長期休暇前後のセキュリティ対策、テレワーク環境の安全確認を呼びかけ(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

長期休暇前後のセキュリティ対策、テレワーク環境の安全確認を呼びかけ(JPCERT/CC)

JPCERT/CCは、「長期休暇に備えて 2019/12」として、冬の長期休暇期間におけるコンピュータセキュリティインシデント発生の予防および緊急時の対応に関して、要点をまとめ発表した。

リース会社に返却したHDDを委託会社の社員が横領、オークションサイトに流出(神奈川県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リース会社に返却したHDDを委託会社の社員が横領、オークションサイトに流出(神奈川県)

神奈川県は12月6日、同県が富士通リース株式会社横浜支店とのリース契約満了に伴い返却したサーバから同県のデータが消去される前のハードディスクが盗まれたことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×