2020年3月の記事(2 ページ目) | ScanNetSecurity
2024.04.26(金)

2020年3月の記事一覧(2 ページ目)

HDD持ち出しの調査状況発表、警備員による身体・荷物検査及び監視カメラ64台設置(ブロードリンク) 画像
インシデント・情報漏えい

HDD持ち出しの調査状況発表、警備員による身体・荷物検査及び監視カメラ64台設置(ブロードリンク)

株式会社ブロードリンクは3月26日、同社の元従業員の不正行為による同社の管理下にあるハードディスクとデータの外部流出について、調査と回収状況を発表した。

従業員が顧客の取引履歴をツイート、社内規定に則り処分予定(晴れる屋) 画像
インシデント・情報漏えい

従業員が顧客の取引履歴をツイート、社内規定に則り処分予定(晴れる屋)

マジック:ザ・ギャザリングを専門に取り扱う株式会社晴れる屋は3月26日、Twitter上にて同社従業員による取引履歴等の顧客情報の漏えいが判明したと発表した。

CISO に求める役割ベスト3とこれから求める役割(IPA) 画像
調査・ホワイトペーパー

CISO に求める役割ベスト3とこれから求める役割(IPA)

IPAは、「企業のCISO等やセキュリティ対策推進者に関する実態調査」の結果を発表した。

「Apache Tomcat」の脆弱性を確認するアクセスが増加(警察庁) 画像
脅威動向

「Apache Tomcat」の脆弱性を確認するアクセスが増加(警察庁)

警察庁は、「Apache Tomcat の脆弱性(CVE-2020-1938)を標的としたアクセスの観測等について」とする注意喚起を「@police」において公開した。

Appleが8製品10バージョンのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

Appleが8製品10バージョンのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

機械学習アルゴリズムに脆弱性(JVN) 画像
セキュリティホール・脆弱性

機械学習アルゴリズムに脆弱性(JVN)

IPAおよびJPCERT/CCは、勾配降下法を用いて学習を行う機械学習モデルに対して、意図的に誤った識別をさせるような入力を作成することが可能な問題が存在すると「JVN」で発表した。

「個人情報」と「フェイクニュース」を学べるアニメを無料公開(FULMA) 画像
新製品・新サービス

「個人情報」と「フェイクニュース」を学べるアニメを無料公開(FULMA)

 FULMAは2020年3月24日より、全国の小学生に向けて「個人情報」と「フェイクニュース」の2つのテーマを楽しく学べるネットリテラシー学習アニメを無料公開している。アニメ動画はYouTubeにて視聴できる。

「Xbox Series X」使用予定のソースコードが盗まれる(AMD) 画像
インシデント・情報漏えい

「Xbox Series X」使用予定のソースコードが盗まれる(AMD)

AMDは自社のグラフィックに関するソースコードの一部が盗まれ、漏えいしたと発表。「Xbox Series X」に搭載予定の「Arden」GPUのものも含まれていることも明らかに。

リモートワークで社外に出ると失われる「3つの防御壁」とは? 画像
業界動向

リモートワークで社外に出ると失われる「3つの防御壁」とは?PR

テレワークやリモートワーク、在宅勤務の導入が、大企業だけでなく中小企業にも広がっている。オフィスにかかわる間接コストの削減、通勤・移動の最適化、無駄な会議の削減などさまざまな効果が得られるが、やはり気になるのがセキュリティの確保だ。

クラウド保護の新ソリューション発表、仮想マシンにインストール 年額25万円(トレンドマイクロ) 画像
新製品・新サービス

クラウド保護の新ソリューション発表、仮想マシンにインストール 年額25万円(トレンドマイクロ)

トレンドマイクロは、多様化するクラウド環境を保護する新ソリューション「Trend Micro Cloud One(Cloud One)」を6月1日より順次提供開始すると発表した。

クラウドを利用する組織は8割超、DXとセキュリティの実態調査(タレス) 画像
調査・ホワイトペーパー

クラウドを利用する組織は8割超、DXとセキュリティの実態調査(タレス)

タレスは、「2020年タレスデータ脅威レポートグローバル市場版」を発表した。

セキュリティ対策状況、経営層600人調査(サイバーセキュリティクラウド) 画像
調査・ホワイトペーパー

セキュリティ対策状況、経営層600人調査(サイバーセキュリティクラウド)

サイバーセキュリティクラウドは、同社が実施した「経営層600人に聞く最新セキュリティ対策調査」の結果を発表した。

PayPayを騙る偽メール報告、アカウントを一時停止したとして誘導(フィッシング対策協議会) 画像
脅威動向

PayPayを騙る偽メール報告、アカウントを一時停止したとして誘導(フィッシング対策協議会)

フィッシング対策協議会は、PayPayを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

「Adobe Type Manager Library」にリモートコード実行の未パッチ脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Adobe Type Manager Library」にリモートコード実行の未パッチ脆弱性(JVN)

IPAおよびJPCERT/CCは、マイクロソフトが提供する「Adobe Type Manager Library」にリモートコード実行の脆弱性が存在すると「JVN」で発表した。

脆弱性があるが開発者と連絡がつかないソフト一覧、使用中止呼びかけ(JVN) 画像
セキュリティホール・脆弱性

脆弱性があるが開発者と連絡がつかないソフト一覧、使用中止呼びかけ(JVN)

IPAおよびJPCERT/CCは、連絡不能案件として5つのソフトウェアについて脆弱性情報を「JVN」で発表した。

スポーツシューズショップに不正アクセス、63名分のカード情報流出 画像
インシデント・情報漏えい

スポーツシューズショップに不正アクセス、63名分のカード情報流出

株式会社ステップは3月24日、同社が運営する「ステップスポーツオンラインショップ」にて第三者からの不正アクセスによるクレジットカード情報流出の可能性が判明したと発表した。

自治体公式ツイッター不明投稿、不正アクセスか(福山市) 画像
インシデント・情報漏えい

自治体公式ツイッター不明投稿、不正アクセスか(福山市)

広島県福山市は3月18日、同市の公式ツイッターにて不明な投稿が判明したと発表した。

サプライチェーン攻撃対策に必要な発想の転換 ~ 海外攻撃事例に学ぶ 画像
セミナー・イベント

サプライチェーン攻撃対策に必要な発想の転換 ~ 海外攻撃事例に学ぶ

サプライチェーン攻撃が問題になっている。正規サーバーやシステムを利用する攻撃のため、検知が困難なことも被害を広げている。対策には発想の転換が必要なようだ。

成人向け動画にログインすると別人アカウントに切り替わり、購入・視聴履歴等 閲覧可能に(ソフト・オン・デマンド) 画像
インシデント・情報漏えい

成人向け動画にログインすると別人アカウントに切り替わり、購入・視聴履歴等 閲覧可能に(ソフト・オン・デマンド)

成人向け動画を配信するソフト・オン・デマンド株式会社は3月19日、同社が運営する「SODプライム」にて会員登録を行った顧客情報の一部が他の顧客から閲覧可能となる事象が発生したと発表した。

プリンセス・クルーズのメールに不正アクセス、顧客情報流出可能性(カーニバル・ジャパン) 画像
インシデント・情報漏えい

プリンセス・クルーズのメールに不正アクセス、顧客情報流出可能性(カーニバル・ジャパン)

プリンセス・クルーズの日本法人である株式会社カーニバル・ジャパンは3月、同社従業員のアカウントが第三者からの不正アクセスがあったことが判明したと発表した。

サイバーセキュリティの新鋭集結、アジア各国の若者が互いの国を知る ~ GCC Tokyo 2020 画像
セミナー・イベント

サイバーセキュリティの新鋭集結、アジア各国の若者が互いの国を知る ~ GCC Tokyo 2020

国内では定着した感のある「セキュリティ・キャンプ」のグローバルバージョンが存在するのをご存じだろうか。2月10日、アジア太平洋地域7か国(日本含む)の優秀な若手エンジニアやハッカーが集い、その技を磨いた。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×