2020年3月の記事(5 ページ目) | ScanNetSecurity
2026.04.20(月)

2020年3月の記事一覧(5 ページ目)

三菱電機のデータ収集アナライザ「MELQIC IU1 シリーズ」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三菱電機のデータ収集アナライザ「MELQIC IU1 シリーズ」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、三菱電機が提供するデータ収集アナライザ「MELQIC IU1 シリーズ」に複数の脆弱性が存在すると「JVN」で発表した。

これが「海のペンテスト」の成果、海運テクノロジー企業のセキュリティ対策は超ピンキリ(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

これが「海のペンテスト」の成果、海運テクノロジー企業のセキュリティ対策は超ピンキリ(The Register)

説明にあたってハーン氏は「悲惨な」「劣悪な」という語を多用した。ハーン氏のチームは、深海探査艇、掘削リグ、完成したばかりのクルーズ船、パナマックス(パナマ運河対応)のコンテナ船、その他いくつかの船舶を含めて、幅広い調査を行ったという。

米海軍主催 AI のサイバー利用コンテストで優勝(ファイア・アイ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米海軍主催 AI のサイバー利用コンテストで優勝(ファイア・アイ)

ファイア・アイは、AI ATACコンテストにおいて、FireEyeエンドポイント・セキュリティが優勝し、10万ドルの賞金を獲得したと発表した。

子どもと保護者のスマートフォン利用実態調査2020(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

子どもと保護者のスマートフォン利用実態調査2020(トレンドマイクロ)

トレンドマイクロは、「子どもと保護者のスマートフォン利用に関する実態調査 2020」の結果を発表した。

Forescout社の全製品取扱 代理店契約、IoT / OT対応を強化(マクニカネットワークス) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Forescout社の全製品取扱 代理店契約、IoT / OT対応を強化(マクニカネットワークス)

マクニカネットワークスはForescoutと、Forescoutが取り扱う全ソリューションの販売を行う代理店として契約したと発表した。

Apache Tomcatにおける情報漏えいの脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apache Tomcatにおける情報漏えいの脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、「Apache Tomcatにおける情報漏えいの脆弱性(CVE-2020-1938)についての検証レポート」を公開した。

詐欺被害も発生、顧客情報漏えいの元銀行員を逮捕(百十四銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

詐欺被害も発生、顧客情報漏えいの元銀行員を逮捕(百十四銀行)

株式会社百十四銀行は3月5日、同行が2019年10月31日に公表した元行員による知人への顧客情報漏えいについて、元行員が不正競争防止法違反の疑いで逮捕されたと発表した。

中山競馬場 馬主席ご招待イベント、中止メールを誤送信(産経新聞社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中山競馬場 馬主席ご招待イベント、中止メールを誤送信(産経新聞社)

株式会社産業経済新聞社(産経新聞社)は3月6日、誤送信によるメールアドレスの流出が発生したと発表した。

地方でも中小でも「会いに来るCISO」 ~ グローバルセキュリティエキスパート株式会社の「vCISO」とは 画像
業界動向
ScanNetSecurity
ScanNetSecurity

地方でも中小でも「会いに来るCISO」 ~ グローバルセキュリティエキスパート株式会社の「vCISO」とはPR

副業として自分の経験と力を貸すことで、全国各地のセキュリティに困ったさまざまな企業の困りごとを解決する。そんなサービスが3月12日サービスインした。

CrowdStrike社レポートから読み解く日本の課題と対策 --- マーク・ガウディ氏と鵜沢裕一氏に聞く 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CrowdStrike社レポートから読み解く日本の課題と対策 --- マーク・ガウディ氏と鵜沢裕一氏に聞く

CrowdStrikeが公開したレポート「サイバーセキュリティ最前線レポート」において、特に日本に関係ある部分について、同社のマーク氏、鵜沢氏にお話をうかがった。

2019年のアクセス観測状況、探索対象の宛先ポートが広範囲に(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2019年のアクセス観測状況、探索対象の宛先ポートが広範囲に(警察庁)

警察庁は、令和元年(平成31年1月から4月を含む)における同庁のセンサーに対するアクセス観測状況をまとめた「平成29年観測資料」を「@police」において公開した。

シンガポールの人口漁礁が制御システム向け製品を採用(カスペルスキー) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

シンガポールの人口漁礁が制御システム向け製品を採用(カスペルスキー)

スペルスキーは、同社の産業用制御システム「KICS」に含まれる「KICS for Nodes」が、先端技術を利用したスマート浮漁礁(人工漁礁)を運営するSingapore Aquaculture Technologies(SAT)に採用され、運用開始したと発表した。

Microsoft Outlook の「取り消し」機能を誤解、誤送信が2度発生した理由(熊本市) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi)
高杉 世界( Sekai Takasugi)

Microsoft Outlook の「取り消し」機能を誤解、誤送信が2度発生した理由(熊本市)

熊本市は3月5日、同市が募集した記念樹の希望者リスト登録者へのメール送信の際に、誤って受信者全員のメールアドレスが表示されたことが判明したと発表した。

Emotet 感染でメールアドレス約400件流出(関電アメニックス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Emotet 感染でメールアドレス約400件流出(関電アメニックス)

株式会社関電アメニックスは3月6日、同社のパソコンがEmotetに感染し個人情報の流出が判明したと発表した。

サイバー攻撃で信頼を失うとはどういうことか、Equifax CISO 語る 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

サイバー攻撃で信頼を失うとはどういうことか、Equifax CISO 語る

現在のCISO Jamil Farshchi氏がBlackhat USA 2019で企業の信頼とセキュリティについて講演を行った。

活発だったのは「Emotet」と「フィッシング詐欺」--2019年まとめ(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

活発だったのは「Emotet」と「フィッシング詐欺」--2019年まとめ(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2019年 年間セキュリティラウンドアップ」を公開した。

旧シマンテックが社名変更、コンシューマ向け製品に特化(ノートンライフロック) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

旧シマンテックが社名変更、コンシューマ向け製品に特化(ノートンライフロック)

ノートンライフロックは、社名を「ノートンLifeLock」から「株式会社ノートンライフロック」へと2月14日付けで変更したと発表した。

オンラインの国内IoT機器情報を検索、日本発「SHODAN」(ゼロゼロワン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンラインの国内IoT機器情報を検索、日本発「SHODAN」(ゼロゼロワン)

ゼロゼロワンは、IoT機器の情報を可視化する純国産のSaaS型検索エンジン「Karma(カルマ)」β版の提供を開始したと発表した。

オンラインバンキング不正引き出し、個人の被害被害が3倍近くに急増(全銀協) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンラインバンキング不正引き出し、個人の被害被害が3倍近くに急増(全銀協)

全銀協は、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。

「pppd」に、EAPに起因する任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「pppd」に、EAPに起因する任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Paul's PPP Packageの「pppd」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

続報「象印でショッピング」情報流出 、マスク販売の偽装メール確認(象印マホービン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

続報「象印でショッピング」情報流出 、マスク販売の偽装メール確認(象印マホービン)

象印マホービン株式会社は3月4日、2019年12月5日に公表した同社グループ会社の象印ユーサービス株式会社が運営する「象印でショッピング」での個人情報流出について、他社通販サイトを装った偽装メールの送信が確認されたと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×