2020年2月の記事(4 ページ目) | ScanNetSecurity
2025.12.14(日)

2020年2月の記事一覧(4 ページ目)

「EC-CUBE」のセキュリティチェックを行えるモジュールを無償提供(イーシーキューブ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「EC-CUBE」のセキュリティチェックを行えるモジュールを無償提供(イーシーキューブ)

イーシーキューブは、EC構築オープンソース「EC-CUBE」の利用店舗が自ら利用環境のセキュリティチェックを実施できる「EC-CUBEセキュリティチェックモジュール」の提供を開始した。

マイクロソフトが2月のセキュリティ情報を公開、悪用も確認(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが2月のセキュリティ情報を公開、悪用も確認(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2020年2月)」を発表した。

Javaライブラリ「HtmlUnit」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Javaライブラリ「HtmlUnit」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、HtmlUnitが提供する、Javaアプリケーションにwebブラウザ機能を提供するライブラリ「HtmlUnit」に任意のコード実行が可能となる脆弱性が存在すると「JVN」で発表した。

Telnetへの攻撃がわずかに増加、引き続きIoT機器を狙う攻撃が顕著(NICT) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Telnetへの攻撃がわずかに増加、引き続きIoT機器を狙う攻撃が顕著(NICT)

NICTは、「NICTER観測レポート2019」を発表した。

Intelが複数製品のアップデート公開、製造中止の製品は使用停止を(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intelが複数製品のアップデート公開、製造中止の製品は使用停止を(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

「文化のるつぼ へちま」メールアカウントに不正アクセス、大量の迷惑メール送信(ニュースコム) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「文化のるつぼ へちま」メールアカウントに不正アクセス、大量の迷惑メール送信(ニュースコム)

複合文化施設「文化のるつぼ へちま」を運営する株式会社ニュースコムは2月7日、同店のメールサーバに外部から不正アクセスがあり、当該メールアカウントが不正利用されたことが判明したと発表した。

「ワンフェスアンケート@コトブキヤ」回答内容が閲覧可能状態に(壽屋) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ワンフェスアンケート@コトブキヤ」回答内容が閲覧可能状態に(壽屋)

ホビー関連品の企画や製造、販売を行う株式会社壽屋は2月12日、同社が実施したアンケートの回答内容が閲覧可能であったことが判明したと発表した。

個人情報持ち出し選挙運動に活用した元職員に損害賠償請求(平塚市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報持ち出し選挙運動に活用した元職員に損害賠償請求(平塚市)

神奈川県平塚市は2月7日、2019年8月8日に公表した同市の元職員による個人情報を含む電子ファイルの持ち出しについて、損害賠償請求に係る訴えを提起すると発表した。

新型コロナウイルスに関する注意喚起メール誤送信、24事業者アドレス流出(神戸市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新型コロナウイルスに関する注意喚起メール誤送信、24事業者アドレス流出(神戸市)

兵庫県神戸市は2月7日、新型コロナウイルスに関する注意喚起メールの誤送信が判明したと発表した。

アドビが2件のセキュリティアップデートを公開、適用を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アドビが2件のセキュリティアップデートを公開、適用を呼びかけ(JPCERT/CC、IPA)

アドビ システムズ社は、「Adobe Reader」「Acrobat」(APSB20-05)、および「Adobe Flash Player」(APSB20-06)のセキュリティアップデートを公開した。

不正アクセス原因「設定不備」と並び「不明」もトップ、究明の難しさ反映(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正アクセス原因「設定不備」と並び「不明」もトップ、究明の難しさ反映(IPA)

IPAは、2019年年間(1月~12月)における「コンピュータウイルス・不正アクセスの届出状況」を発表した。

タイプミスしたメールアドレス実在し数ヶ月「全員に返信」、調査で類似事案も発見(佐賀県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

タイプミスしたメールアドレス実在し数ヶ月「全員に返信」、調査で類似事案も発見(佐賀県)

佐賀県は2月7日、メール誤送信による個人情報流出が2件発生したことが判明したと発表した。

清掃用具で重しをしていた駐輪場契約者リストが紛失(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

清掃用具で重しをしていた駐輪場契約者リストが紛失(大阪市)

大阪市は2月7日、玉出駅自転車駐車場にて「定期契約未更新者リスト」の紛失が判明したと発表した。

不正アクセス流出情報に防衛省「注意情報」含まれることが判明(三菱電機) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセス流出情報に防衛省「注意情報」含まれることが判明(三菱電機)

三菱電機株式会社は2月10日、1月20日に公表した同社への不正アクセスについて、流出可能性のある情報として防衛省の「注意情報」が含まれることが判明したと発表した。

開発委託先テスト環境に不正アクセス、園児・保護者の個人情報流出の可能性(ライクアカデミー) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

開発委託先テスト環境に不正アクセス、園児・保護者の個人情報流出の可能性(ライクアカデミー)

保育サービスを提供するライクアカデミー株式会社は2月10日、同社が運営する保育園向け連絡帳アプリ「ナナポケ」の開発用テスト環境に第三者からの不正アクセスがあり個人情報が流出した可能性が判明したと発表した。

公表を希望しないプライバシーマーク審査員・審査員補の氏名を一時公開(JIPDEC) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公表を希望しないプライバシーマーク審査員・審査員補の氏名を一時公開(JIPDEC)

一般財団法人日本情報経済社会推進協会(JIPDEC)は2月6日、同協会Webサイトに掲載の「プライバシーマーク審査員登録者一覧」にて、氏名公表を希望しない審査員および審査員補等の名前を一時的に公開したことが判明したと発表した。

LIXIL社員装った「なりすましメール」に注意、取引先企業が「Emotet」感染の恐れ(LIXIL) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LIXIL社員装った「なりすましメール」に注意、取引先企業が「Emotet」感染の恐れ(LIXIL)

株式会社LIXILは2月、同社社員を装った「なりすましメール」に注意を呼びかけている。

取引先民間企業がウイルス感染、財務局の情報流出(財務省 四国財務局) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

取引先民間企業がウイルス感染、財務局の情報流出(財務省 四国財務局)

財務省 四国財務局は2月6日、同局及び同局職員を装った不審メールに注意喚起を発表した。

設定ミスでアンケートの回答が閲覧可能に(CAMPFIRE) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

設定ミスでアンケートの回答が閲覧可能に(CAMPFIRE)

クラウドファンディング事業を行う株式会社CAMPFIREは2月7日、アンケートフォーム上にて特定の操作を行うと他者の回答情報が閲覧できる状態であったことが判明したと発表した。

OT、ICS、IoTなどに関するインテリジェンスサービスを開始(ファイア・アイ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OT、ICS、IoTなどに関するインテリジェンスサービスを開始(ファイア・アイ)

ファイア・アイは、「FireEye Cyber Physical Threat Intelligence」サブスクリプションサービスを国内で提供開始したと発表した。

USBメモリサイズのシングルボードPCを発売、IoTセキュリティなどに活用(エフセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

USBメモリサイズのシングルボードPCを発売、IoTセキュリティなどに活用(エフセキュア)

エフセキュアは、F-Secureがシングルボードコンピュータ「USB Armory」の第2世代製品となる「USB Armory Mk II」をリリースしたと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×