2020年3月の記事(3 ページ目) | ScanNetSecurity
2024.05.05(日)

2020年3月の記事一覧(3 ページ目)

工場へのサイバー攻撃の実態、240日のおとりシステム運用でわかったこと(トレンドマイクロ) 画像
セミナー・イベント

工場へのサイバー攻撃の実態、240日のおとりシステム運用でわかったこと(トレンドマイクロ)

トレンドマイクロは、「工場向けサイバー攻撃おとり調査解説オンラインセミナー~240日におよぶ調査から見えた工場セキュリティの現実解~」を開催した。

新型コロナ対策で増加するリモートワークで重要な6つの要素(CrowdStrike) 画像
調査・ホワイトペーパー

新型コロナ対策で増加するリモートワークで重要な6つの要素(CrowdStrike)

クラウドストライクは、新型コロナウイルス対策の一環として導入が進むリモートワークにおけるセキュリティ上の注意点を公開した。

海外子会社従業員のアカウント情報窃取、迷惑メール440件送信(トクヤマ) 画像
インシデント・情報漏えい

海外子会社従業員のアカウント情報窃取、迷惑メール440件送信(トクヤマ)

多結晶シリコンや化成品を製造する株式会社トクヤマは3月19日、同社の海外子会社従業員のメールアカウントから迷惑メールの送信が判明したと発表した。

CrowdStrike Blog:新型コロナウイルス蔓延時代のサイバーセキュリティ~リモートワークへの移行と保護に向けた重要事項 画像
海外情報

CrowdStrike Blog:新型コロナウイルス蔓延時代のサイバーセキュリティ~リモートワークへの移行と保護に向けた重要事項

オフィスからの脱出劇がITチームやネットワークアーキテクチャー、機器のサプライヤーに与える影響のほかにも、組織が検討しなければならない決定的なサイバーセキュリティ上の問題が生じています。

AIのサイバー攻撃対策共同研究、5月にもトレーニング提供(MBSD、ChillStack) 画像
業界動向

AIのサイバー攻撃対策共同研究、5月にもトレーニング提供(MBSD、ChillStack)

三井物産セキュアディレクションとChillStackは、AIの開発・提供・利用を安全に行うためのAIを守る技術に関する共同研究を開始したと発表した。

EPPとEDR機能「Apex One」をSaaS提供(トレンドマイクロ) 画像
新製品・新サービス

EPPとEDR機能「Apex One」をSaaS提供(トレンドマイクロ)

トレンドマイクロは、サイバー攻撃の事前予防(EPP)と事後対処(EDR)を実現するSaaS管理型の法人向け総合エンドポイントセキュリティサービス「Trend Micro Apex One SaaS(Apex One SaaS)」を3月25日より提供開始すると発表した。

Microsoft SMBv3におけるリモートコード実行の脆弱性を検証(NTTデータ先端技術) 画像
調査・ホワイトペーパー

Microsoft SMBv3におけるリモートコード実行の脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、「Microsoft SMBv3におけるリモートコード実行の脆弱性(CVE-2020-0796)についての検証レポート」を公開した。

マルウェアの系統を自動判定するDNA鑑定など紹介 -- CYBER GRID JOURNAL(ラック) 画像
調査・ホワイトペーパー

マルウェアの系統を自動判定するDNA鑑定など紹介 -- CYBER GRID JOURNAL(ラック)

ラックは、同社の研究開発部門「サイバー・グリッド・ジャパン」による情報提供誌「CYBER GRID JOURNAL VOL.9 "ニッポンのミライを救うサイバーセキュリティにおける「未病改善」の考え"」を公開した。

テレワークのセキュリティリスクと対策をツールとともに紹介(ラック) 画像
調査・ホワイトペーパー

テレワークのセキュリティリスクと対策をツールとともに紹介(ラック)

ラックは、テレワークにおけるセキュリティ対策を企業および従業員向けにまとめた「気を付けたい、テレワーク時のセキュリティ7つの落とし穴」を公開した。

「Adobe Reader」「Acrobat」のアップデート公開、早急な適用を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性

「Adobe Reader」「Acrobat」のアップデート公開、早急な適用を呼びかけ(JPCERT/CC、IPA)

アドビ システムズは、「Adobe Reader」「Acrobat」(APSB20-13)のセキュリティアップデートを公開した。JPCERT/CCおよびIPAが注意喚起を発表している。

他院の患者含む個人情報記録したUSBメモリ紛失(鹿児島大学病院) 画像
インシデント・情報漏えい

他院の患者含む個人情報記録したUSBメモリ紛失(鹿児島大学病院)

国立大学法人鹿児島大学病院は3月19日、同院の医師が患者の個人情報を保存したUSBを紛失したことが判明したと発表した。

社員メール送信元スパム、不正ファイルダウンロード誘導(読売テレビ、ytv Nextry) 画像
インシデント・情報漏えい

社員メール送信元スパム、不正ファイルダウンロード誘導(読売テレビ、ytv Nextry)

讀賣テレビ放送株式会社(読売テレビ)と同社のグループ会社 株式会社ytv Nextryは3月18日、ytv Nextry社の社員のメールアドレスを発信元とした不審メールの送信を複数確認したと発表した。

市民からの問い合わせ、別人に回答メール送信(大阪市) 画像
インシデント・情報漏えい

市民からの問い合わせ、別人に回答メール送信(大阪市)

大阪市は3月17日、大阪市市民局NPO法人担当にて、市民からの問い合わせに回答する際に別人に誤送信したことが判明したと発表した。

ロシアのアクターは独立型? 「ロシアAPT地図」から見えてきた事実 画像
セミナー・イベント

ロシアのアクターは独立型? 「ロシアAPT地図」から見えてきた事実

ロシアによる国家支援型サイバー攻撃は1996年の「Moonlight Maze」が最初といわれている。米国の兵器に関する情報を狙ったサイバーエスピオナージで、現在のAPT攻撃の源流といってもいいかもしれない。

スマホを狙う攻撃の実態把握を目的に「タチコマ・モバイル」開発(NICTほか) 画像
業界動向

スマホを狙う攻撃の実態把握を目的に「タチコマ・モバイル」開発(NICTほか)

KDDI総合研究所、セキュアブレイン、横浜国立大学、神戸大学、構造計画研究所、金沢大学、岡山大学、NICTは、NICTの委託研究「WarpDrive」において、Androidスマートフォン向けアプリ「タチコマ・モバイル」を開発したと発表した。

情報セキュリティ監査の実施、不定期を含めると9割超に(JIPDEC、ITR) 画像
調査・ホワイトペーパー

情報セキュリティ監査の実施、不定期を含めると9割超に(JIPDEC、ITR)

JIPDECとITRは、「企業IT利活用動向調査2020」の一部結果を速報として発表した。この調査は、国内企業878社のIT・情報セキュリティ責任者を対象に2社共同で実施したもの。

新型コロナウイルス感染症による入学式中止メールを誤送信、805名のアドレスが流出(創価大学) 画像
インシデント・情報漏えい

新型コロナウイルス感染症による入学式中止メールを誤送信、805名のアドレスが流出(創価大学)

学校法人創価大学は3月16日、新型コロナウイルス感染症による入学式中止について連絡した際に、誤送信による個人情報の流出が発生したと発表した。

Microsoft Windows のトレース機能における検証不備により任意の場所へのファイルの複製が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows のトレース機能における検証不備により任意の場所へのファイルの複製が可能となる脆弱性(Scan Tech Report)

Microsoft Windows に、サービス起動時に操作するファイルのシンボリックリンク検証不備に起因する、任意のファイルの書き換えが可能となる脆弱性が、報告されています。

2週間で553種検出、「シャドーIoT」に警鐘 -- 年次 IoT レポート(ゼットスケーラー) 画像
調査・ホワイトペーパー

2週間で553種検出、「シャドーIoT」に警鐘 -- 年次 IoT レポート(ゼットスケーラー)

ゼットスケーラーは、米Zscaler社による年次IoTレポート(2版目)「IoT Devices in the Enterprise 2020(2020年エンタープライズIoTデバイス:台頭するシャドーIoTの脅威」を発表した。

企業保有データ 前年比 4 割増 平均13.5 PB、攻撃後の復旧に懸念(デル テクノロジーズ) 画像
調査・ホワイトペーパー

企業保有データ 前年比 4 割増 平均13.5 PB、攻撃後の復旧に懸念(デル テクノロジーズ)

デル テクノロジーズは、世界のデータ保護に関する最新調査「Global Data Protection Index 2020 Snapshot(グローバル データ保護インデックス2020年スナップショット)」の結果を発表した。

個人情報ファイルを誤添付しメール送信、全送信者の削除同意を確認(南房総市) 画像
インシデント・情報漏えい

個人情報ファイルを誤添付しメール送信、全送信者の削除同意を確認(南房総市)

千葉県南房総市は3月12日、同市が委託する復興対策地域利用型クーポン運用管理業務にて誤送信による個人情報の流出が発生したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×