2019年12月の記事(6 ページ目) | ScanNetSecurity
2026.04.19(日)

2019年12月の記事一覧(6 ページ目)

CrowdStrike Blog:SHAPを使用してCrowdStrikeが機械学習モデルを強化する方法 画像
海外情報
Cynthia Lai (CrowdStrike)
Cynthia Lai (CrowdStrike)

CrowdStrike Blog:SHAPを使用してCrowdStrikeが機械学習モデルを強化する方法

SHAPを使用すると、モデルがどのように最終決定に至ったかに関する知見をより多く得ることができます。あるファイルの任意の特徴量に注目するのではなく、そのモデルが直感的で堅牢な特徴量を使用して予測を行っているという確信が得られます。

従業員がハードディスク等3,904個をオークションで売却、懲戒解雇に(ブロードリンク) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

従業員がハードディスク等3,904個をオークションで売却、懲戒解雇に(ブロードリンク)

株式会社ブロードリンクは12月9日、同社が12月6日に公表した同社の従業員による不正行為によって同社の管理下にあるハードディスクとデータの外部流出が判明したと発表した。

業務を受託した病院からの個人情報持ち出し、新たに2病院が判明(インテック) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務を受託した病院からの個人情報持ち出し、新たに2病院が判明(インテック)

株式会社インテックは12月9日、同社が業務を受託している病院からの同社社員による個人情報の持ち出しについて、12月2日に公表分以外の新たな病院からの持ち出しが判明したと発表した。

同一IPから大量の不正アクセス、サーバダウンしプレスリリース配信行えず(PR TIMES) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

同一IPから大量の不正アクセス、サーバダウンしプレスリリース配信行えず(PR TIMES)

株式会社PR TIMESは12月10日、同社が運営するプレスリリース配信サービス「PR TIMES」サイトへの不正アクセスにより10時間強の間、同サイトがアクセス不可能になったことが判明したと発表した。

職員がWebサイトの偽の警告画面に従って遠隔操作用ソフトをダウンロード(東京防災救急協会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

職員がWebサイトの偽の警告画面に従って遠隔操作用ソフトをダウンロード(東京防災救急協会)

公益財団法人東京防災救急協会は12月3日、職員がWebサイトを閲覧時に遠隔操作用のソフトがパソコンにダウンロードされるよう誘導され、個人情報が流出した可能性が判明したと発表した。

メールサーバへ不正アクセス、第三者への不正なメールを中継(富山市立図書館) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールサーバへ不正アクセス、第三者への不正なメールを中継(富山市立図書館)

富山市立図書館は12月5日、同館システムへの不正アクセスで第三者へのメールを中継していたことが判明したと発表した。

「IIJセキュアエンドポイントサービス」にEDR機能のオプション(IIJ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「IIJセキュアエンドポイントサービス」にEDR機能のオプション(IIJ)

IIJは、クラウド型総合エンドポイントセキュリティサービス「IIJセキュアエンドポイントサービス」に「CylanceOPTICS(サイランスオプティクス)オプション」を追加、提供を開始した。

「OpenSSL」に任意コード実行の脆弱性、パッチ適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenSSL」に任意コード実行の脆弱性、パッチ適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

KOOV(R)を使用した「親子でプログラミング」レポート(トレンドマイクロ) 画像
セミナー・イベント
佐久間武@リセマム
佐久間武@リセマム

KOOV(R)を使用した「親子でプログラミング」レポート(トレンドマイクロ)PR

 まもなく小学校で必修化となるプログラミング教育は保護者の関心も高い。セキュリティソフト「ウイルスバスター」で知られるトレンドマイクロが、KOOVでロボット・プログラミングを体験する親子ワークショップを開催。“楽しい”を入口にネットリテラシーを伝えた。

Microsoft Windows の iphlpsvc.dll におけるファイル作成処理の不備に起因する任意のファイルが上書き可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows の iphlpsvc.dll におけるファイル作成処理の不備に起因する任意のファイルが上書き可能となる脆弱性(Scan Tech Report)

Microsoft Windows に、IPv6 の機能を担う DLL である iphlpsvc.dll を起点として、任意のファイルが書き換え可能となる脆弱性が報告されています。

ペネトレーションテストを明確に定義、事例も掲載したドキュメント公開(脆弱性診断士スキルマッププロジェクト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ペネトレーションテストを明確に定義、事例も掲載したドキュメント公開(脆弱性診断士スキルマッププロジェクト)

脆弱性診断士スキルマッププロジェクトは、「ペネトレーションテストについて」と題するドキュメントを公開した。

「アカウント情報の期限が切れた」--UC Cardを騙るフィッシングメール(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「アカウント情報の期限が切れた」--UC Cardを騙るフィッシングメール(フィッシング対策協議会)

フィッシング対策協議会は、UC Cardを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

キャッシュDNSサーバ「Knot Resolver」にDoS攻撃を受ける脆弱性(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

キャッシュDNSサーバ「Knot Resolver」にDoS攻撃を受ける脆弱性(JPRS)

JPRSは、フルリゾルバ(キャッシュDNSサーバ)である「Knot Resolver」の脆弱性情報が公開されたと発表した。

障害児通所支援サービス更新手続案内と誤認、個人情報含む資料誤送付(川崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

障害児通所支援サービス更新手続案内と誤認、個人情報含む資料誤送付(川崎市)

神奈川県川崎市は11月25日、高津区役所地域みまもり支援センター高齢・障害課にて個人情報に関わる資料の誤送付が発生したと発表した。

経営事項審査及び県工事入札に係る申請書紛失、書類管理の不備(岡山県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

経営事項審査及び県工事入札に係る申請書紛失、書類管理の不備(岡山県)

岡山県は12月5日、経営事項審査及び県工事入札参加資格審査に係る申請書の紛失が判明したと発表した。

確認が不十分でマイナンバーカードを別人に誤交付(川崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

確認が不十分でマイナンバーカードを別人に誤交付(川崎市)

神奈川県川崎市は12月3日、高津区役所区民サービス部区民課にて、個人番号(マイナンバー)カードの誤交付が発生したと発表した。

行員が顧客からの要請に応じて別の顧客の情報を漏えい(北洋銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

行員が顧客からの要請に応じて別の顧客の情報を漏えい(北洋銀行)

株式会社北洋銀行は12月3日、同行の行員が顧客からの要請に応じて別の顧客の情報を漏えいしたことが当該顧客からの照会により判明したと発表した。

英で個人事業主に税金還付騙る詐欺大量発生 - 電話・メール・Web・検索結果、手口の詳細と対策(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

英で個人事業主に税金還付騙る詐欺大量発生 - 電話・メール・Web・検索結果、手口の詳細と対策(The Register)

英国歳入関税庁( HMRC )によると、詐欺師たちは個人事業主をいい標的だと考えており、税金の還付を騙ってさまざまな詐欺を働いているという。

サイバーセキュリティセンター開設、スペシャリスト育成と研究に活用(日立ほか) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティセンター開設、スペシャリスト育成と研究に活用(日立ほか)

日立、日立ソリューションズ、日立ソリューションズ・クリエイトの3社は、日立グループにおける高度セキュリティ人財の育成、およびサイバーセキュリティ研究を目的とした「日立サイバーセキュリティセンター」を12月9日に開設する。

長期休暇前後のセキュリティ対策、テレワーク環境の安全確認を呼びかけ(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

長期休暇前後のセキュリティ対策、テレワーク環境の安全確認を呼びかけ(JPCERT/CC)

JPCERT/CCは、「長期休暇に備えて 2019/12」として、冬の長期休暇期間におけるコンピュータセキュリティインシデント発生の予防および緊急時の対応に関して、要点をまとめ発表した。

リース会社に返却したHDDを委託会社の社員が横領、オークションサイトに流出(神奈川県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リース会社に返却したHDDを委託会社の社員が横領、オークションサイトに流出(神奈川県)

神奈川県は12月6日、同県が富士通リース株式会社横浜支店とのリース契約満了に伴い返却したサーバから同県のデータが消去される前のハードディスクが盗まれたことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×