2020年2月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2020年2月の記事一覧(2 ページ目)

「EC-CUBE」のセキュリティチェックを行えるモジュールを無償提供(イーシーキューブ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「EC-CUBE」のセキュリティチェックを行えるモジュールを無償提供(イーシーキューブ)

イーシーキューブは、EC構築オープンソース「EC-CUBE」の利用店舗が自ら利用環境のセキュリティチェックを実施できる「EC-CUBEセキュリティチェックモジュール」の提供を開始した。

マイクロソフトが2月のセキュリティ情報を公開、悪用も確認(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが2月のセキュリティ情報を公開、悪用も確認(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2020年2月)」を発表した。

Javaライブラリ「HtmlUnit」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Javaライブラリ「HtmlUnit」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、HtmlUnitが提供する、Javaアプリケーションにwebブラウザ機能を提供するライブラリ「HtmlUnit」に任意のコード実行が可能となる脆弱性が存在すると「JVN」で発表した。

Telnetへの攻撃がわずかに増加、引き続きIoT機器を狙う攻撃が顕著(NICT) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Telnetへの攻撃がわずかに増加、引き続きIoT機器を狙う攻撃が顕著(NICT)

NICTは、「NICTER観測レポート2019」を発表した。

Intelが複数製品のアップデート公開、製造中止の製品は使用停止を(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intelが複数製品のアップデート公開、製造中止の製品は使用停止を(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

「文化のるつぼ へちま」メールアカウントに不正アクセス、大量の迷惑メール送信(ニュースコム) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「文化のるつぼ へちま」メールアカウントに不正アクセス、大量の迷惑メール送信(ニュースコム)

複合文化施設「文化のるつぼ へちま」を運営する株式会社ニュースコムは2月7日、同店のメールサーバに外部から不正アクセスがあり、当該メールアカウントが不正利用されたことが判明したと発表した。

「ワンフェスアンケート@コトブキヤ」回答内容が閲覧可能状態に(壽屋) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ワンフェスアンケート@コトブキヤ」回答内容が閲覧可能状態に(壽屋)

ホビー関連品の企画や製造、販売を行う株式会社壽屋は2月12日、同社が実施したアンケートの回答内容が閲覧可能であったことが判明したと発表した。

個人情報持ち出し選挙運動に活用した元職員に損害賠償請求(平塚市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報持ち出し選挙運動に活用した元職員に損害賠償請求(平塚市)

神奈川県平塚市は2月7日、2019年8月8日に公表した同市の元職員による個人情報を含む電子ファイルの持ち出しについて、損害賠償請求に係る訴えを提起すると発表した。

新型コロナウイルスに関する注意喚起メール誤送信、24事業者アドレス流出(神戸市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新型コロナウイルスに関する注意喚起メール誤送信、24事業者アドレス流出(神戸市)

兵庫県神戸市は2月7日、新型コロナウイルスに関する注意喚起メールの誤送信が判明したと発表した。

アドビが2件のセキュリティアップデートを公開、適用を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アドビが2件のセキュリティアップデートを公開、適用を呼びかけ(JPCERT/CC、IPA)

アドビ システムズ社は、「Adobe Reader」「Acrobat」(APSB20-05)、および「Adobe Flash Player」(APSB20-06)のセキュリティアップデートを公開した。

不正アクセス原因「設定不備」と並び「不明」もトップ、究明の難しさ反映(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正アクセス原因「設定不備」と並び「不明」もトップ、究明の難しさ反映(IPA)

IPAは、2019年年間(1月~12月)における「コンピュータウイルス・不正アクセスの届出状況」を発表した。

タイプミスしたメールアドレス実在し数ヶ月「全員に返信」、調査で類似事案も発見(佐賀県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

タイプミスしたメールアドレス実在し数ヶ月「全員に返信」、調査で類似事案も発見(佐賀県)

佐賀県は2月7日、メール誤送信による個人情報流出が2件発生したことが判明したと発表した。

清掃用具で重しをしていた駐輪場契約者リストが紛失(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

清掃用具で重しをしていた駐輪場契約者リストが紛失(大阪市)

大阪市は2月7日、玉出駅自転車駐車場にて「定期契約未更新者リスト」の紛失が判明したと発表した。

不正アクセス流出情報に防衛省「注意情報」含まれることが判明(三菱電機) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセス流出情報に防衛省「注意情報」含まれることが判明(三菱電機)

三菱電機株式会社は2月10日、1月20日に公表した同社への不正アクセスについて、流出可能性のある情報として防衛省の「注意情報」が含まれることが判明したと発表した。

開発委託先テスト環境に不正アクセス、園児・保護者の個人情報流出の可能性(ライクアカデミー) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

開発委託先テスト環境に不正アクセス、園児・保護者の個人情報流出の可能性(ライクアカデミー)

保育サービスを提供するライクアカデミー株式会社は2月10日、同社が運営する保育園向け連絡帳アプリ「ナナポケ」の開発用テスト環境に第三者からの不正アクセスがあり個人情報が流出した可能性が判明したと発表した。

公表を希望しないプライバシーマーク審査員・審査員補の氏名を一時公開(JIPDEC) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公表を希望しないプライバシーマーク審査員・審査員補の氏名を一時公開(JIPDEC)

一般財団法人日本情報経済社会推進協会(JIPDEC)は2月6日、同協会Webサイトに掲載の「プライバシーマーク審査員登録者一覧」にて、氏名公表を希望しない審査員および審査員補等の名前を一時的に公開したことが判明したと発表した。

LIXIL社員装った「なりすましメール」に注意、取引先企業が「Emotet」感染の恐れ(LIXIL) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LIXIL社員装った「なりすましメール」に注意、取引先企業が「Emotet」感染の恐れ(LIXIL)

株式会社LIXILは2月、同社社員を装った「なりすましメール」に注意を呼びかけている。

取引先民間企業がウイルス感染、財務局の情報流出(財務省 四国財務局) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

取引先民間企業がウイルス感染、財務局の情報流出(財務省 四国財務局)

財務省 四国財務局は2月6日、同局及び同局職員を装った不審メールに注意喚起を発表した。

設定ミスでアンケートの回答が閲覧可能に(CAMPFIRE) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

設定ミスでアンケートの回答が閲覧可能に(CAMPFIRE)

クラウドファンディング事業を行う株式会社CAMPFIREは2月7日、アンケートフォーム上にて特定の操作を行うと他者の回答情報が閲覧できる状態であったことが判明したと発表した。

OT、ICS、IoTなどに関するインテリジェンスサービスを開始(ファイア・アイ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OT、ICS、IoTなどに関するインテリジェンスサービスを開始(ファイア・アイ)

ファイア・アイは、「FireEye Cyber Physical Threat Intelligence」サブスクリプションサービスを国内で提供開始したと発表した。

USBメモリサイズのシングルボードPCを発売、IoTセキュリティなどに活用(エフセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

USBメモリサイズのシングルボードPCを発売、IoTセキュリティなどに活用(エフセキュア)

エフセキュアは、F-Secureがシングルボードコンピュータ「USB Armory」の第2世代製品となる「USB Armory Mk II」をリリースしたと発表した。

2017年6月に不正アクセスを確認、流出した情報に防衛省指定の秘密等は含まれず(神戸製鋼所) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2017年6月に不正アクセスを確認、流出した情報に防衛省指定の秘密等は含まれず(神戸製鋼所)

株式会社神戸製鋼所は2月6日、同日に防衛省から公表された「防衛関連企業に対する不正アクセス事案について」に関して、その詳細を発表した。

教職員のメールアカウントへ不正ログイン、外部転送とフィッシングメール踏み台に(東京農工大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教職員のメールアカウントへ不正ログイン、外部転送とフィッシングメール踏み台に(東京農工大学)

国立大学法人東京農工大学は2月5日、同学管理のメールアカウント2件が不正ログインされ、個人情報の漏えいとフィッシングメールの送信に利用されたことが判明したと発表した。

教員のメールアカウントに不正アクセス、大量の迷惑メール送信の踏み台に(長岡技術科学大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教員のメールアカウントに不正アクセス、大量の迷惑メール送信の踏み台に(長岡技術科学大学)

国立大学法人長岡技術科学大学は2月7日、同学教員のメールアカウントに不正アクセスがあり、当該アカウントから大量の迷惑メールが送信されたことが判明したと発表した。

2018年度の不正アクセス、個人情報や取引先情報の外部流出は確認されず(パスコ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2018年度の不正アクセス、個人情報や取引先情報の外部流出は確認されず(パスコ)

株式会社パスコは2月6日、1月31日の防衛大臣記者会見を受けて、2018年度の不正アクセスについてその詳細を発表した。

サイバー犯罪の検挙件数、2019年は9,542件に(警察庁) 画像
調査・ホワイトペーパー
奥山直美@リセマム
奥山直美@リセマム

サイバー犯罪の検挙件数、2019年は9,542件に(警察庁)

 警察庁は2020年2月6日、「2019年(令和元年)の犯罪情勢」の暫定値を発表した。児童虐待の通告数と検挙数が過去最多を更新したほか、SNSに起因する事犯の被害児童も過去5年間で26.8%増え、過去最多の2,095人となった。

「個人データは復元不可能な手段で消去する」注意喚起発表(個人情報保護委員会) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「個人データは復元不可能な手段で消去する」注意喚起発表(個人情報保護委員会)

個人情報保護委員会は、「データの消去に関する注意喚起」を発表した。

AWSユーザー向けセキュリティ強化サービス(サイバーマトリックス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AWSユーザー向けセキュリティ強化サービス(サイバーマトリックス)

サイバーマトリックスは、Amazon AWSでWebサービスを運営している企業向けに、「調査」「設計」「実装」「運用」フェーズにおいて、ワンストップでセキュリティ対策を支援する「CyberCare for AWS Web Security」の提供を開始した。

今年も10月29,30日 渋谷開催(CODE BLUE 実行委員会) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

今年も10月29,30日 渋谷開催(CODE BLUE 実行委員会)

CODE BLUE実行委員会は、日本発の情報セキュリティ国際会議「CODE BLUE 2020」を10月29日(木)・30日(金)に東京・渋谷(ベルサール渋谷ガーデン)にて開催すると発表した。

「Movable Type」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Movable Type」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、シックス・アパートが提供する「Movable Type」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Ciscoの製品用プロトコル「CDP」を使用する複数の製品に脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Ciscoの製品用プロトコル「CDP」を使用する複数の製品に脆弱性(JVN)

IPAおよびJPCERT/CCは、Cisco Discovery Protocol (CDP) を使用する複数の製品に、任意のコード実行およびサービス運用妨害 (DoS) の脆弱性が発見されたと「JVN」で発表した。

「Ghostscript」に任意のコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Ghostscript」に任意のコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Artifex Software, Inc. が提供する「Ghostscript」にアクセス制限回避の脆弱性が存在すると「JVN」で発表した。

市の事業で得た個人情報を信金が目的外使用、ダイレクトメール送付(豊田市、豊田信用金庫) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

市の事業で得た個人情報を信金が目的外使用、ダイレクトメール送付(豊田市、豊田信用金庫)

愛知県豊田市と豊田信用金庫は2月4日、同市が実施するプレミアム付商品券事業にて、事業の一部を委託した豊田信用金庫で商品券購入者の個人情報の委託業務以外での使用が判明したと発表した。

対象アドレスは削除済み、「なりすましメール」注意呼びかけ(座間市社会福祉協議会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

対象アドレスは削除済み、「なりすましメール」注意呼びかけ(座間市社会福祉協議会)

社会福祉法人 座間市社会福祉協議会は2月5日、同会のメールアドレスを使用した「なりすましメール」について注意喚起と続報を発表した。

大事な情報が AWS 設定ミスで公開されていませんか? SHIFT SECURITY 中村丈洋 執行役員に聞くクラウドセキュリティの取り組み方 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

大事な情報が AWS 設定ミスで公開されていませんか? SHIFT SECURITY 中村丈洋 執行役員に聞くクラウドセキュリティの取り組み方PR

AWS、Azure、GCPはWebブラウザからインフラ周りの設定ができる。便利になった反面、ちょっとしたユーザの設定ミスに起因した大きなセキュリティ上の事故が多数発生している。

Microsoft 365 Enterprise E5 Security 全製品対象マネージドサービス(JBS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft 365 Enterprise E5 Security 全製品対象マネージドサービス(JBS)

JBSは、「Microsoft Azure」のセキュリティソリューション「Azure Advanced Threat Protection」の機能を活用したサイバー攻撃対策トータルサポートサービス「マネージドセキュリティサービス for Azure Advanced Threat Protection」の提供を開始した。

買収によりCloudvisoryの技術をFireEyeプラットフォームに統合(ファイア・アイ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

買収によりCloudvisoryの技術をFireEyeプラットフォームに統合(ファイア・アイ)

ファイア・アイは、マルチクラウドとデータセンター向けに継続的な可視性、コンプライアンスおよびセキュリティのポリシー&ガバナンス・ソリューションを提供するCloudvisory社の買収を発表した。

メール誤送信でアドレス漏えい、理事長・事務局長・担当職員は懲戒処分 減給3ヶ月(滋賀レイクスターズ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信でアドレス漏えい、理事長・事務局長・担当職員は懲戒処分 減給3ヶ月(滋賀レイクスターズ)

公益財団法人滋賀レイクスターズは2月4日、「ゲームコンダクターSHIGA」登録者へのメールを誤送信しメールアドレスの流出が発生したと発表した。

東急建設社員騙る不審メールを複数確認(東急建設) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東急建設社員騙る不審メールを複数確認(東急建設)

東急建設株式会社は2月3日、同社従業員名を騙る不審メールへの注意喚起を発表した。

制御システム向けセキュリティサービス、広いカバレッジで展開(GSX) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制御システム向けセキュリティサービス、広いカバレッジで展開(GSX)

GSXは、OT(制御システム)セキュリティに関するサービス展開を公開した。

米ユニコーンが日本法人を設立、セキュリティ意識向上トレーニングを提供(KnowBe4) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米ユニコーンが日本法人を設立、セキュリティ意識向上トレーニングを提供(KnowBe4)

米KnowBe4社は、日本市場に注力し、積極的に事業を展開するために、100%出資の日本法人「KnowBe4 Japan合同会社」を設立、日本オフィスを東京・大手町に開設した。

「2019五島長崎国際トライアスロン大会」参加申込選手への案内メールを誤送信(五島市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「2019五島長崎国際トライアスロン大会」参加申込選手への案内メールを誤送信(五島市)

長崎県五島市は1月30日、「2019五島長崎国際トライアスロン大会」に参加申込した選手へのメール誤送信で、メールアドレスの流出が判明したと発表した。

社員のパソコンがEmotet感染、なりすましメールへの注意を呼びかけ(川本製作所) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社員のパソコンがEmotet感染、なりすましメールへの注意を呼びかけ(川本製作所)

ポンプの製造と販売を行う株式会社川本製作所は2月3日、同社社員のパソコンがウイルスEmotetに感染し個人情報等の流出が判明したと発表した。

「MUSASHI公式オンラインショップ」でカード情報流出の可能性、会員に注意を呼びかけ(セブンCSカードサービス、ユーシーカード) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「MUSASHI公式オンラインショップ」でカード情報流出の可能性、会員に注意を呼びかけ(セブンCSカードサービス、ユーシーカード)

株式会社セブンCSカードサービスとユーシーカード株式会社は2月3日、インフィニティ株式会社が運営する栄養補助食品を扱う「MUSASHI公式オンラインショップ」にて顧客のカード情報が外部流出した可能性について公表があったと発表した。

従業員を装ったなりすましメールへ注意を呼びかけ(平松食品) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

従業員を装ったなりすましメールへ注意を呼びかけ(平松食品)

つくだ煮を扱う株式会社平松食品は2月3日、同社の従業員を装ったなりすましメールへの注意喚起を発表した。

「象印でショッピング」への不正アクセス、第三者調査機関による調査結果を発表(象印マホービン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「象印でショッピング」への不正アクセス、第三者調査機関による調査結果を発表(象印マホービン)

象印マホービンは2月3日、2019年12月5日に公表した同社のグループ会社である象印ユーサービス株式会社が運営する「象印でショッピング」への不正アクセスによる個人情報流出について、第三者機関による調査結果を発表した。

新型コロナウイルスの虚偽ニュースが作られた政治背景 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

新型コロナウイルスの虚偽ニュースが作られた政治背景 ほか [Scan PREMIUM Monthly Executive Summary]

正体不明のセキュリティ研究グループである Intrusion Truth が、中国を拠点とする APT40( TEMP.Periscope )の調査結果を公開しました。

M&Aなどの際の反社チェックをメニュー化(イー・ガーディアン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

M&Aなどの際の反社チェックをメニュー化(イー・ガーディアン)

イー・ガーディアンは、M&Aなどの取引を行う際、買収を検討する企業に反社会的勢力とのつながりがないかを調査する「反社デューデリジェンスサービス」の提供を開始した。

イスラエルCYBERGYM社のサイバーセキュリティ講座を開始(富士通ラーニングメディア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

イスラエルCYBERGYM社のサイバーセキュリティ講座を開始(富士通ラーニングメディア)

富士通ラーニングメディアは、Strategic Cyber Holdingsと提携し、Strategic Cyber Holdingsが提携しているイスラエルのCYBERGYM社(サイバージム)のサイバーセキュリティトレーニングをの販売を開始した。

SMTPサーバ「OpenSMTPD」に権限昇格や任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SMTPサーバ「OpenSMTPD」に権限昇格や任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、OpenSMTPD Projectが提供するオープンソースのSMTPサーバ「OpenSMTPD」に、権限昇格や任意のコード実行が可能なの脆弱性が存在すると「JVN」で発表した。

「異常は発生します」三井住友銀行を騙るフィッシング確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「異常は発生します」三井住友銀行を騙るフィッシング確認(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。

埼玉県下水道公社のメールサーバへ不正アクセス、不審メール送信の踏み台に(埼玉県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

埼玉県下水道公社のメールサーバへ不正アクセス、不審メール送信の踏み台に(埼玉県)

埼玉県は1月31日、公益財団法人埼玉県下水道公社が契約する業務用メールサーバを介した不審メールが不特定多数に送信されたことが判明したと発表した。

多摩図書館の講演会参加当選者へのメールを誤送信、231名分のアドレスが流出(東京都教育委員会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

多摩図書館の講演会参加当選者へのメールを誤送信、231名分のアドレスが流出(東京都教育委員会)

東京都教育委員会は1月30日、東京都立多摩図書館にて『東京都立多摩図書館移転3周年記念講演会「地球を旅する」』への参加当選者を対象に抽選結果を連絡する際に、誤送信による個人情報の流出が発生したと発表した。

取り組むのは「セキュリティの本質的課題」解決 ~ 米内貴志が東京大学に通いながら株式会社Flatt Securityの仕事をする理由 画像
業界動向
鳴海 まや子
鳴海 まや子

取り組むのは「セキュリティの本質的課題」解決 ~ 米内貴志が東京大学に通いながら株式会社Flatt Securityの仕事をする理由PR

米内貴志さん。21歳。都内の大学で情報科学を専攻する学部3年生。米内さんのセキュリティにかける思いと現在の課題意識、そしていま開発中のプロダクトに関して話を聞いた。

航空・ホテル大手に科された GDPR 罰金 400 億円、なぜ期限延長された(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

航空・ホテル大手に科された GDPR 罰金 400 億円、なぜ期限延長された(The Register)

英国情報コミッショナーオフィス( ICO )はブリティッシュ・エアウェイズ( BA )と米国のホテルチェーン、マリオットへのデータ流出の罰金 2 億 8,000 万ポンドを棚上げした。

CrowdStrike が日本視点でサイバー脅威状況を解説するセミナー開催 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CrowdStrike が日本視点でサイバー脅威状況を解説するセミナー開催PR

CrowdStrikeは、セミナーイベント「CrowdStrike Forum 2020 サイバーセキュリティ市場動向~実際の攻撃被害、脅威インテリジェンスから紐解く課題と脅威」を2月27日に開催する。

SHIFT SECURITYとパロアルトネットワークス、クラウドのセキュリティ対策セミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITYとパロアルトネットワークス、クラウドのセキュリティ対策セミナー開催PR

SHIFT SECURITYはパロアルトネットワークスとの共催で、セミナー「クラウドのセキュリティで知っておくべきリスクと対策について」を2月26日に、日比谷パークフロント(東京)において開催する。

AWSやAzure、クラウドサービス対象の脆弱性診断サービス開始(SHIFT SECURITY) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AWSやAzure、クラウドサービス対象の脆弱性診断サービス開始(SHIFT SECURITY)

SHIFT SECURITYは、AWSなどのクラウドを対象とした、クラウド診断サービスを2月1日より提供開始すると発表した。

月間約2,300万人利用の「Yahoo!メール」にDMARCを順次導入(ヤフー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月間約2,300万人利用の「Yahoo!メール」にDMARCを順次導入(ヤフー)

ヤフーは、同社が運営するメールサービス「Yahoo!メール」において、送信ドメイン認証技術「DMARC」を2020年3月より順次導入すると発表した。

情報提供の約7割が「Emotet」感染を狙うメール--J-CSIP運用状況(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

情報提供の約7割が「Emotet」感染を狙うメール--J-CSIP運用状況(IPA)

IPAは、2019年10月から12月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

富士ゼロックスのスマホアプリ「AWMS Mobile」に盗聴されるなどの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

富士ゼロックスのスマホアプリ「AWMS Mobile」に盗聴されるなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、富士ゼロックスが提供するスマートフォンアプリ「AWMS Mobile」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

サイバー救急センター年間レポート、クラウドのインシデントが増加(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー救急センター年間レポート、クラウドのインシデントが増加(ラック)

ラックは、「サイバー救急センターレポート 第8号 ~クラウドサービスのインシデント対応~」を発表した。

削除を困難にするトロイの木馬、Androidユーザの約1/4が影響(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

削除を困難にするトロイの木馬、Androidユーザの約1/4が影響(Dr.WEB)

Dr.WEBは、「Androidを狙う、削除が(ほぼ)不可能なトロイの木馬の新たな亜種」を確認したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×