2020年3月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2020年3月の記事一覧(2 ページ目)

教育学部の公式サイト、海外からサイトマップ改ざん(鹿児島大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教育学部の公式サイト、海外からサイトマップ改ざん(鹿児島大学)

国立大学法人鹿児島大学は3月13日、同学の教育学部Webサイトの改ざんが判明したと発表した。

インターネット上のトラブル、半数近くが親に相談せず(NTTドコモ) 画像
調査・ホワイトペーパー
工藤めぐみ@リセマム
工藤めぐみ@リセマム

インターネット上のトラブル、半数近くが親に相談せず(NTTドコモ)

 スマートフォンを所有している中高生がインターネット上のトラブルに巻き込まれたときにやることは、「ネット検索」が76%ともっとも多く、「親に相談する」は55%にとどまることが、NTTドコモの調査結果より明らかになった。

3つのエディションで展開されるCrowdStrikeの脅威インテリジェンス、セキュリティの自動化を提供する「CrowdStrike Falcon X」、エンドポイント製品との連携による独自価値とは? 画像
新製品・新サービス
阿部 欽一
阿部 欽一

3つのエディションで展開されるCrowdStrikeの脅威インテリジェンス、セキュリティの自動化を提供する「CrowdStrike Falcon X」、エンドポイント製品との連携による独自価値とは?PR

今回は、クラウドベースで提供される同社の脅威インテリジェンス、セキュリティの自動化を提供する「CrowdStrike Falcon X」の概要や、具体的なユースケースについて話を聞いた。

日本の情報漏えい事故約680件収録「日本情報漏えい年鑑2020」(イード) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本の情報漏えい事故約680件収録「日本情報漏えい年鑑2020」(イード)

イードは、2019年度に日本国内で発生した主要な個人情報漏えい事件・事故をまとめた「日本情報漏えい年鑑2020」を発刊したと発表した。

3社共同 IT / IoT セキュリティ人材育成プログラム開発(NEC、JAIST、CRIC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

3社共同 IT / IoT セキュリティ人材育成プログラム開発(NEC、JAIST、CRIC)

NECは、IT/IoTセキュリティ人材育成プログラムの開発事業を厚生労働省から受託し、JAIST、CRICとともに同教育プログラムを開発したと発表した。

マルウェアを使用しない攻撃が半数以上に--2019年脅威レポート(CrowdStrike) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マルウェアを使用しない攻撃が半数以上に--2019年脅威レポート(CrowdStrike)

クラウドストライクは、「2020 CrowdStrike Global Threat Report(2020年版CrowdStrikeグローバル脅威レポート)」を発表した。

美容商品取り扱いサイトへ不正アクセス、決済停止後もカード情報流出の可能性(LASH DOLL JAPAN) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

美容商品取り扱いサイトへ不正アクセス、決済停止後もカード情報流出の可能性(LASH DOLL JAPAN)

美容商材の開発や企画製造等を行う株式会社LASH DOLL JAPANは3月12日、同社が運営する「LASH DOLL JAPAN ONLINE STORE」へ不正アクセスがあり個人情報が流出した可能性が判明したと発表した。

外部から不正な記事が投稿される(日本証券新聞社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

外部から不正な記事が投稿される(日本証券新聞社)

株式会社日本証券新聞社は3月2日、同社が運営する「日本証券新聞Digital」への不正記事の掲載について発表した。

EC事業者騙るフィッシング詐欺が増加、ブランドでは楽天が2位に(BBSS) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EC事業者騙るフィッシング詐欺が増加、ブランドでは楽天が2位に(BBSS)

BBSSは、「インターネット詐欺リポート(2020年1月度)」を発表した。

ランサムウェアは標的を絞る第2ステージへ--下半期レポート(エフセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェアは標的を絞る第2ステージへ--下半期レポート(エフセキュア)

エフセキュアは、最新の攻撃トラフィックに関する調査レポート「セキュリティ脅威のランドスケープ 2019年下半期」を公開した。

動画コンテスト「snsによるネット炎上」が優勝(トレンドマイクロ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

動画コンテスト「snsによるネット炎上」が優勝(トレンドマイクロ)

トレンドマイクロは、第4回となるユーザ参加型インターネットセキュリティ動画コンテスト「What’s Your Story?」を実施し、審査の結果「yama」さんの作品「snsによるネット炎上」が優勝したと発表した。

TRR機能実装のDDR4メモリシステムに情報漏えいなどの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

TRR機能実装のDDR4メモリシステムに情報漏えいなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、TRR機能を実装しているDDR4メモリシステムに対しRowhammer攻撃が可能であるとする研究結果が公開されていると「JVN」で発表した。

中学校教諭が誤った通知表の配布を強行、減給1月の懲戒処分に(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中学校教諭が誤った通知表の配布を強行、減給1月の懲戒処分に(新潟県)

新潟県は3月11日、下越地方の中学校教諭が誤った通知表を配布し、誤りに気付いた後も回収を行わなかった件について懲戒処分を行ったと発表した。

「Dr.ストレッチ」加盟店の元従業員が求人サイトに嫌がらせメッセージ掲載(フュービック) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Dr.ストレッチ」加盟店の元従業員が求人サイトに嫌がらせメッセージ掲載(フュービック)

株式会社フュービックは3月11日、ストレッチ専門店「Dr.ストレッチ」のフランチャイズ加盟店である株式会社つながりが管理する求人サイトの一部内容に不適切な表現が掲載された経緯について発表した。

倒産した取引先から発注、不正アクセス発見のきっかけとなった不審な注文(鎌田醤油) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi)
高杉 世界( Sekai Takasugi)

倒産した取引先から発注、不正アクセス発見のきっかけとなった不審な注文(鎌田醤油)

寛政元年創業の鎌田醤油株式会社は3月7日、同社が運営する鎌田醤油業務用販売サイトに対し外部から不正アクセスがあり、一部顧客の個人情報の流出が判明したと発表した。なお、不正アクセスがあったのはB2BサイトであってB2CのECサイトではない。

スマート船舶関係者向け、海事産業特化セキュリティ教育(NKCS、KDDI、KDS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマート船舶関係者向け、海事産業特化セキュリティ教育(NKCS、KDDI、KDS)

NKCS、KDDI、KDSの3社は、海事産業におけるサイバーセキュリティ対策の一環として、eラーニング方式のサイバーセキュリティ教育コンテンツの提供を開始したと発表した。

セゾンNetアンサーを騙るフィッシング、少なくとも2つのパターンを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セゾンNetアンサーを騙るフィッシング、少なくとも2つのパターンを確認(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

RSAカンファレンスで公表、CrowdStrike社最新情報(CrowdStrike) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RSAカンファレンスで公表、CrowdStrike社最新情報(CrowdStrike)

クラウドストライクは、CrowdStrike社が「RSA Conference 2020」(2月24日~28日:サンフランシスコ)において公表した複数の最新情報を発表した。

マイクロソフトが3月のセキュリティ情報を公開、13製品が対象(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが3月のセキュリティ情報を公開、13製品が対象(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2020年3月)」を発表した。JPCERT/CCも「2020年3月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

「Microsoft SMBv3」プロトコルに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Microsoft SMBv3」プロトコルに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、マイクロソフトが提供する「Microsoft SMBv3(Server Message Block 3.1.1)」プロトコルにリモートコード実行の脆弱性が存在すると「JVN」で発表した。

Intelが複数製品のアップデートを公開、対応を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intelが複数製品のアップデートを公開、対応を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

三菱電機のデータ収集アナライザ「MELQIC IU1 シリーズ」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三菱電機のデータ収集アナライザ「MELQIC IU1 シリーズ」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、三菱電機が提供するデータ収集アナライザ「MELQIC IU1 シリーズ」に複数の脆弱性が存在すると「JVN」で発表した。

これが「海のペンテスト」の成果、海運テクノロジー企業のセキュリティ対策は超ピンキリ(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

これが「海のペンテスト」の成果、海運テクノロジー企業のセキュリティ対策は超ピンキリ(The Register)

説明にあたってハーン氏は「悲惨な」「劣悪な」という語を多用した。ハーン氏のチームは、深海探査艇、掘削リグ、完成したばかりのクルーズ船、パナマックス(パナマ運河対応)のコンテナ船、その他いくつかの船舶を含めて、幅広い調査を行ったという。

米海軍主催 AI のサイバー利用コンテストで優勝(ファイア・アイ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米海軍主催 AI のサイバー利用コンテストで優勝(ファイア・アイ)

ファイア・アイは、AI ATACコンテストにおいて、FireEyeエンドポイント・セキュリティが優勝し、10万ドルの賞金を獲得したと発表した。

子どもと保護者のスマートフォン利用実態調査2020(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

子どもと保護者のスマートフォン利用実態調査2020(トレンドマイクロ)

トレンドマイクロは、「子どもと保護者のスマートフォン利用に関する実態調査 2020」の結果を発表した。

Forescout社の全製品取扱 代理店契約、IoT / OT対応を強化(マクニカネットワークス) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Forescout社の全製品取扱 代理店契約、IoT / OT対応を強化(マクニカネットワークス)

マクニカネットワークスはForescoutと、Forescoutが取り扱う全ソリューションの販売を行う代理店として契約したと発表した。

Apache Tomcatにおける情報漏えいの脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apache Tomcatにおける情報漏えいの脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、「Apache Tomcatにおける情報漏えいの脆弱性(CVE-2020-1938)についての検証レポート」を公開した。

詐欺被害も発生、顧客情報漏えいの元銀行員を逮捕(百十四銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

詐欺被害も発生、顧客情報漏えいの元銀行員を逮捕(百十四銀行)

株式会社百十四銀行は3月5日、同行が2019年10月31日に公表した元行員による知人への顧客情報漏えいについて、元行員が不正競争防止法違反の疑いで逮捕されたと発表した。

中山競馬場 馬主席ご招待イベント、中止メールを誤送信(産経新聞社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中山競馬場 馬主席ご招待イベント、中止メールを誤送信(産経新聞社)

株式会社産業経済新聞社(産経新聞社)は3月6日、誤送信によるメールアドレスの流出が発生したと発表した。

地方でも中小でも「会いに来るCISO」 ~ グローバルセキュリティエキスパート株式会社の「vCISO」とは 画像
業界動向
ScanNetSecurity
ScanNetSecurity

地方でも中小でも「会いに来るCISO」 ~ グローバルセキュリティエキスパート株式会社の「vCISO」とはPR

副業として自分の経験と力を貸すことで、全国各地のセキュリティに困ったさまざまな企業の困りごとを解決する。そんなサービスが3月12日サービスインした。

CrowdStrike社レポートから読み解く日本の課題と対策 --- マーク・ガウディ氏と鵜沢裕一氏に聞く 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CrowdStrike社レポートから読み解く日本の課題と対策 --- マーク・ガウディ氏と鵜沢裕一氏に聞く

CrowdStrikeが公開したレポート「サイバーセキュリティ最前線レポート」において、特に日本に関係ある部分について、同社のマーク氏、鵜沢氏にお話をうかがった。

2019年のアクセス観測状況、探索対象の宛先ポートが広範囲に(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2019年のアクセス観測状況、探索対象の宛先ポートが広範囲に(警察庁)

警察庁は、令和元年(平成31年1月から4月を含む)における同庁のセンサーに対するアクセス観測状況をまとめた「平成29年観測資料」を「@police」において公開した。

シンガポールの人口漁礁が制御システム向け製品を採用(カスペルスキー) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

シンガポールの人口漁礁が制御システム向け製品を採用(カスペルスキー)

スペルスキーは、同社の産業用制御システム「KICS」に含まれる「KICS for Nodes」が、先端技術を利用したスマート浮漁礁(人工漁礁)を運営するSingapore Aquaculture Technologies(SAT)に採用され、運用開始したと発表した。

Microsoft Outlook の「取り消し」機能を誤解、誤送信が2度発生した理由(熊本市) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi)
高杉 世界( Sekai Takasugi)

Microsoft Outlook の「取り消し」機能を誤解、誤送信が2度発生した理由(熊本市)

熊本市は3月5日、同市が募集した記念樹の希望者リスト登録者へのメール送信の際に、誤って受信者全員のメールアドレスが表示されたことが判明したと発表した。

Emotet 感染でメールアドレス約400件流出(関電アメニックス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Emotet 感染でメールアドレス約400件流出(関電アメニックス)

株式会社関電アメニックスは3月6日、同社のパソコンがEmotetに感染し個人情報の流出が判明したと発表した。

サイバー攻撃で信頼を失うとはどういうことか、Equifax CISO 語る 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

サイバー攻撃で信頼を失うとはどういうことか、Equifax CISO 語る

現在のCISO Jamil Farshchi氏がBlackhat USA 2019で企業の信頼とセキュリティについて講演を行った。

活発だったのは「Emotet」と「フィッシング詐欺」--2019年まとめ(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

活発だったのは「Emotet」と「フィッシング詐欺」--2019年まとめ(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2019年 年間セキュリティラウンドアップ」を公開した。

旧シマンテックが社名変更、コンシューマ向け製品に特化(ノートンライフロック) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

旧シマンテックが社名変更、コンシューマ向け製品に特化(ノートンライフロック)

ノートンライフロックは、社名を「ノートンLifeLock」から「株式会社ノートンライフロック」へと2月14日付けで変更したと発表した。

オンラインの国内IoT機器情報を検索、日本発「SHODAN」(ゼロゼロワン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンラインの国内IoT機器情報を検索、日本発「SHODAN」(ゼロゼロワン)

ゼロゼロワンは、IoT機器の情報を可視化する純国産のSaaS型検索エンジン「Karma(カルマ)」β版の提供を開始したと発表した。

オンラインバンキング不正引き出し、個人の被害被害が3倍近くに急増(全銀協) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンラインバンキング不正引き出し、個人の被害被害が3倍近くに急増(全銀協)

全銀協は、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。

「pppd」に、EAPに起因する任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「pppd」に、EAPに起因する任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Paul's PPP Packageの「pppd」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

続報「象印でショッピング」情報流出 、マスク販売の偽装メール確認(象印マホービン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

続報「象印でショッピング」情報流出 、マスク販売の偽装メール確認(象印マホービン)

象印マホービン株式会社は3月4日、2019年12月5日に公表した同社グループ会社の象印ユーサービス株式会社が運営する「象印でショッピング」での個人情報流出について、他社通販サイトを装った偽装メールの送信が確認されたと発表した。

株主優待メール誤送信、アドレス210件流出(グンゼ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

株主優待メール誤送信、アドレス210件流出(グンゼ)

グンゼ株式会社は3月5日、同社の株主へのメールを誤送信しメールアドレスの流出が発生したと発表した。

一斉休校開始前日、出勤時に全生徒の成績紛失するも当日届出(神戸市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

一斉休校開始前日、出勤時に全生徒の成績紛失するも当日届出(神戸市)

兵庫県神戸市は3月5日、市立中学校の教諭が出勤途中に生徒の個人情報が記載された指導手帳を一時紛失したことが判明したと発表した。

「ポイントインカム」に不正ログイン、第三者のポイント交換確認(ファイブゲート) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ポイントインカム」に不正ログイン、第三者のポイント交換確認(ファイブゲート)

ファイブゲート株式会社は3月4日、同社が運営するポイント交換型お小遣いサイト「Point Income」に対し第三者によるパスワード再発行やポイント交換が判明したと発表した。

病院の電子カルテシステムがランサムウェア感染、報告書公表(宇陀市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

病院の電子カルテシステムがランサムウェア感染、報告書公表(宇陀市)

奈良県宇陀市は2月28日、2018年10月16日に宇陀市立病院にてウイルス感染による医療情報システムが使用不能な状況となった件について報告書を発表した。

サイバーセキュリティ情報発信サイト「Tokio Cyber Port」開設(東京海上日動火災保険) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ情報発信サイト「Tokio Cyber Port」開設(東京海上日動火災保険)

東京海上日動火災保険は、企業のサイバーセキュリティに関する情報を発信する総合情報ポータルサイト「Tokio Cyber Port」を開設したと発表した。

ODA各国の行政機関へ「サイバー攻撃防御演習」研修実施、JICAから受託(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ODA各国の行政機関へ「サイバー攻撃防御演習」研修実施、JICAから受託(トレンドマイクロ)

トレンドマイクロは、独立行政法人国際協力機構(JICA)から「サイバー攻撃防御演習」の研修業務を受託したと発表した。

セキュリティコードや決済トークンを含む623名分のクレカ情報流出の可能性(タピオカエキスプレス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

セキュリティコードや決済トークンを含む623名分のクレカ情報流出の可能性(タピオカエキスプレス)

株式会社タピオカエキスプレスは3月4日、同社が運営する「タピオカエキスプレス」にて第三者からの不正アクセスがありクレジットカード情報流出の可能性が判明したと発表した。

旧サーバへ不正アクセス、掲示板に不正書き込み(国立感染症研究所) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

旧サーバへ不正アクセス、掲示板に不正書き込み(国立感染症研究所)

国立感染症研究所は3月4日、不正アクセスによる同研究所ドメインから掲示板への不正な書き込みが判明したと発表した。

国内CASB市場5年で4倍予測、2018年度 11億円(ITR) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内CASB市場5年で4倍予測、2018年度 11億円(ITR)

ITRは、国内のCASB(Cloud Access Security Broker)市場規模推移および予測を発表した。

セキュリティ関係法令のQ&Aハンドブック公開、会社法や労働法までカバー(NISC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ関係法令のQ&Aハンドブック公開、会社法や労働法までカバー(NISC)

NISCは、サイバーセキュリティ対策において参照すべき関係法令をQ&A形式で解説する「サイバーセキュリティ関係法令 Q&A ハンドブック」を作成、NISCのWebサイトで無料公開を開始した。

オムロン「PLC CJ シリーズ」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オムロン「PLC CJ シリーズ」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供するループコントローラ「PLC CJ シリーズ」にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

Boxの安全管理機能がSplunk対応(Box Japan) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Boxの安全管理機能がSplunk対応(Box Japan)

Box Japanは、Box Shieldで検知された情報漏えいの脅威をSplunkで可視化するアドオン機能「Box Shield Add-on for Splunk」の提供を開始したと発表した。

メール“誤添付”案件 ~ 宅配買取サービス利用者へ連絡の際、個人情報1,300件記載ファイルを添付(ブックオフグループホールディングス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール“誤添付”案件 ~ 宅配買取サービス利用者へ連絡の際、個人情報1,300件記載ファイルを添付(ブックオフグループホールディングス)

ブックオフグループホールディングス株式会社は3月4日、メール送信する際に顧客のメールアドレスが記載されたファイルを添付し送信したことが判明したと発表した。

連絡メール誤送信、原因はいつも使っていたシステムの更新(兵庫県立大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

連絡メール誤送信、原因はいつも使っていたシステムの更新(兵庫県立大学)

公立大学法人兵庫県立大学は2月27日、同学学生へのイベント中止連絡を誤送信しメールアドレスの流出が発生したと発表した。

Webサーバにうっかり Excel 保存、3年のあいだ2,500名の学生情報にアクセス許す(札幌学院大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Webサーバにうっかり Excel 保存、3年のあいだ2,500名の学生情報にアクセス許す(札幌学院大学)

札幌学院大学は2月28日、同学のWebサーバ上にて学生の個人情報を含むファイルが外部からアクセス可能な状態になっていたことが判明したと発表した。

米国防総省、サイバーセキュリティ成熟度モデル認定( CMMC )正式リリース ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

米国防総省、サイバーセキュリティ成熟度モデル認定( CMMC )正式リリース ほか [Scan PREMIUM Monthly Executive Summary]

CMMC は、これまでの様々なサイバーセキュリティ関連のフレームワークを1つの統一標準に統合する新たなフレームワークです。

Yahoo!メール、送信ドメイン認証「DMARC」導入開始(ヤフー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Yahoo!メール、送信ドメイン認証「DMARC」導入開始(ヤフー)

ヤフーは、Yahoo!メールに送信ドメイン認証技術のひとつである「DMARC(ディーマーク)」を導入するとユーザに通知した。

インターポールGCI初代総局長など務めた中谷昇氏と顧問契約(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インターポールGCI初代総局長など務めた中谷昇氏と顧問契約(トレンドマイクロ)

トレンドマイクロは、サイバーセキュリティにおいて多くの実績を持つ中谷昇氏と顧問契約を締結したと発表した。

Google Cloud向け、EDR等エンドポイントセンサー自動実装機能(CrowdStrike) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Google Cloud向け、EDR等エンドポイントセンサー自動実装機能(CrowdStrike)

クラウドストライクは、Google Cloudプラットフォーム向けCrowdStrike Falconセンサーの自動実装機能を提供すると発表した。

ぷらっとホームの「OpenBlocks IoT VX2」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ぷらっとホームの「OpenBlocks IoT VX2」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ぷらっとホームが提供するインテリジェントIoTゲートウェイ「OpenBlocks IoT VX2」に複数の脆弱性が存在すると「JVN」で発表した。

新型コロナウイルスによるイベント中止を誤送信、131名のアドレス流出(日本財団) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新型コロナウイルスによるイベント中止を誤送信、131名のアドレス流出(日本財団)

公益財団法人日本財団は2月28日、同財団が開催予定していたトークイベントの中止連絡の際に、誤送信によるメールアドレスの流出が発生したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×