2020年3月の記事 | ScanNetSecurity
2024.04.26(金)

2020年3月の記事一覧

「2019年度情報セキュリティに対する意識調査」公開(IPA) 画像
調査・ホワイトペーパー

「2019年度情報セキュリティに対する意識調査」公開(IPA)

IPAセキュリティセンターは、「2019年度情報セキュリティに対する意識調査」報告書を公開した。

三菱電機製「MELSECシリーズ」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

三菱電機製「MELSECシリーズ」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、三菱電機が提供する「MELSECシリーズ」のMELSOFT交信ポート (UDP/IP) に、リソース枯渇の脆弱性が存在すると「JVN」で発表した。

「人材不足と丸投げ体質が課題」、GSX西日本支社がセキュリティエンジニア教育に本格的に取り組む理由 画像
業界動向

「人材不足と丸投げ体質が課題」、GSX西日本支社がセキュリティエンジニア教育に本格的に取り組む理由PR

三木氏は西日本エリアにおけるサイバーセキュリティの課題をどう見ているのか、そして、「セキュリティエンジニアの内製化」にどのようなビジョンを持って取り組んでいくのか、話を聞いた。

? ランサムウェアの犯人「新型コロナ危機の間は医療機関を標的にしないことを俺たちは誓う」(The Register) 画像
TheRegister

? ランサムウェアの犯人「新型コロナ危機の間は医療機関を標的にしないことを俺たちは誓う」(The Register)

マルウェアの DoppelPaymer と Maze を操るランサムウェアの犯人たちが、現在のパンデミックが終息するまでは医療機関を標的にしないと表明した。

攻撃を可視化し、日本語のサイバー攻撃監査レポートを提供(セキュアブレイン) 画像
新製品・新サービス

攻撃を可視化し、日本語のサイバー攻撃監査レポートを提供(セキュアブレイン)

セキュアブレインは、CyCraft(サイクラフト)Japanが提供する、AIによるファストフォレンジックを行うセキュリティ・ソリューション「CyCraft AIR(サイクラフト・エア)」を使ったサイバー攻撃監査サービスの提供を開始する。

「パスワード入力に数回失敗」とリンク先へ誘導するAmazon偽メール(フィッシング対策協議会) 画像
脅威動向

「パスワード入力に数回失敗」とリンク先へ誘導するAmazon偽メール(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

仕事の遅れ隠蔽目的で書類持ち帰りしかも紛失、懲戒処分に(山形市) 画像
インシデント・情報漏えい

仕事の遅れ隠蔽目的で書類持ち帰りしかも紛失、懲戒処分に(山形市)

山形県山形市は3月27日、同市の消防本部総務課の主幹に対し懲戒処分を行ったと発表した。

児童の個人情報記録したUSBメモリ紛失、委託会社から市への報告は1ヶ月後(八千代市) 画像
インシデント・情報漏えい

児童の個人情報記録したUSBメモリ紛失、委託会社から市への報告は1ヶ月後(八千代市)

千葉県八千代市は3月23日、同市が高津学童保育所の運営を委託する株式会社アンフィニによるUSBメモリの紛失が発生したと発表した。

成人動画サービスの顧客情報漏えい続報、原因はCDNのキャッシュか(ソフト・オン・デマンド) 画像
インシデント・情報漏えい

成人動画サービスの顧客情報漏えい続報、原因はCDNのキャッシュか(ソフト・オン・デマンド)

成人向け動画を配信するソフト・オン・デマンド株式会社は3月27日、3月19日に公表した同社運営の「SODプライム」にて会員登録を行った顧客情報の一部が他の顧客から閲覧可能となる事象について続報を発表した。

業務用携帯電話紛失、全端末の機種変を3月中に実施(DHM) 画像
インシデント・情報漏えい

業務用携帯電話紛失、全端末の機種変を3月中に実施(DHM)

在宅医療に関する支援活動を行う株式会社DHMは3月23日、同社社員が業務用携帯電話を紛失したことが判明したと発表した。

Webとメールを分離環境で実行するソリューション(日本プルーフポイント) 画像
新製品・新サービス

Webとメールを分離環境で実行するソリューション(日本プルーフポイント)

日本プルーフポイントは、Webサイトのブラウジングを分離環境で実行する「Proofpoint Browser Isolation」と、Webメールへのアクセスと閲覧を分離環境で実行する「Proofpoint Email Isolation」の2つのクラウドソリューションを発表した。

JPドメインが1年で約2万5千件増加、約7割が汎用(JPRS) 画像
調査・ホワイトペーパー

JPドメインが1年で約2万5千件増加、約7割が汎用(JPRS)

JPRSは、JPドメイン名の登録管理業務に関する2019年の年次報告書「JPドメイン名レジストリレポート2019」を発表した。

BEC実態調査公開、もっとも多い攻撃アプローチは(JPCERT/CC) 画像
調査・ホワイトペーパー

BEC実態調査公開、もっとも多い攻撃アプローチは(JPCERT/CC)

JPCERT/CCは、「ビジネスメール詐欺の実態調査報告書」を公開した。

脆弱性情報の取り扱いに関する研究会、活動成果を報告(IPA) 画像
調査・ホワイトペーパー

脆弱性情報の取り扱いに関する研究会、活動成果を報告(IPA)

IPAは、「情報システム等の脆弱性情報の取扱いに関する研究会」における2019年度の活動成果として報告書をとりまとめ、公開した。

「秘文 Device Control」最新版、信頼できるクラウドへ直接アクセス(日立ソリューションズ) 画像
新製品・新サービス

「秘文 Device Control」最新版、信頼できるクラウドへ直接アクセス(日立ソリューションズ)

日立ソリューションズは、エンドポイント向けセキュリティ対策製品「秘文 Device Control」の最新版を、4月28日より提供開始すると発表した。

ポイントカード登録情報を委託社員が漏えい(神戸市、OMこうべ) 画像
インシデント・情報漏えい

ポイントカード登録情報を委託社員が漏えい(神戸市、OMこうべ)

兵庫県神戸市は3月23日、公益施設運営やショッピングセンター運営等を行う株式会社OMこうべが発行するポイントカードの会員登録情報の漏えいが判明したと発表した。

この組織もBCCで送っていた、「有識者懇談会」資料送付で誤送信しメールアドレス流出(内閣官房) 画像
インシデント・情報漏えい

この組織もBCCで送っていた、「有識者懇談会」資料送付で誤送信しメールアドレス流出(内閣官房)

内閣官房国土強靱化推進室は3月16日、メール誤送信による情報流出が発生したと発表した。

たびの達人集う「ツアーマスター」にフィッシングメール、登録情報流出(中西金属工業) 画像
インシデント・情報漏えい

たびの達人集う「ツアーマスター」にフィッシングメール、登録情報流出(中西金属工業)

中西金属工業株式会社は3月24日、同社が運営するたびの達人が集うサイト「ツアーマスター」にて、フィッシングメールによる顧客情報流出の可能性が判明したと発表した。

個人情報持ち出し選挙に利用した元職員へ損害賠償請求を提訴(平塚市) 画像
インシデント・情報漏えい

個人情報持ち出し選挙に利用した元職員へ損害賠償請求を提訴(平塚市)

神奈川県平塚市は3月24日、2019年8月8日に公表した同市の元職員による個人情報等を含む電子ファイル持ち出しについて、元職員への損害賠償請求を横浜地方裁判所小田原支部に提訴したと発表した。

GitHubの設定ミスが原因、取引先情報が外部から閲覧可能に(道新サービスセンター) 画像
インシデント・情報漏えい

GitHubの設定ミスが原因、取引先情報が外部から閲覧可能に(道新サービスセンター)

北海道新聞をはじめ新聞や雑誌、電波広告の企画・制作・実施を行う株式会社道新サービスセンターは3月26日、同社の取引先情報の流出が判明したと発表した。

「トーラムオンライン」にパスワードリスト型攻撃、不正ログイン確認(アソビモ) 画像
インシデント・情報漏えい

「トーラムオンライン」にパスワードリスト型攻撃、不正ログイン確認(アソビモ)

オンラインゲームの開発を行うアソビモ株式会社は3月25日、同社が運営する「トーラムオンライン」にてリスト型攻撃によるアソビモアカウントへの不正ログインが判明したと発表した。

  • 147件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×