2020年3月の記事(7 ページ目) | ScanNetSecurity
2026.04.20(月)

2020年3月の記事一覧(7 ページ目)

CrowdStrike Blog:CrowdScoreで組織のアラート疲れが劇的に減少 画像
海外情報
Brian Trombley (CrowdStrike)
Brian Trombley (CrowdStrike)

CrowdStrike Blog:CrowdScoreで組織のアラート疲れが劇的に減少

CrowdScoreと新しいIncident Workbenchは、クラウドストライクのEDR製品であるFalcon Insightのすべてのユーザーが利用できます。このアーリーアダプター、初期採用者が実際に体験している素晴らしい成果の一部をご紹介しましょう。

Microsoft Windows においてインストール処理時におけるシンボリックリンク検証不備により任意のファイルの全権限が奪取可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows においてインストール処理時におけるシンボリックリンク検証不備により任意のファイルの全権限が奪取可能となる脆弱性(Scan Tech Report)

2020 年 2 月に、Microsoft Windows において、任意のファイルの全アクセス権限を取得することが可能となる脆弱性が公開されています。

スマート家電を脆弱性診断、スマホアプリを無償提供(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマート家電を脆弱性診断、スマホアプリを無償提供(トレンドマイクロ)

トレンドマイクロは、家庭内ネットワークに接続されるスマート家電の安全性を診断するアプリ「スマートホームスキャナー」をiOSユーザ、Androidユーザ向けに無料提供を開始した。

テレワークに有効な製品群を期間限定で無償提供(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

テレワークに有効な製品群を期間限定で無償提供(ソリトン)

ソリトンは、テレワークに必要なソフトウェアとサービスを、期間限定、無償で提供すると発表した。

ERP「GRANDIT」に情報漏えいや改ざんなどの影響を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ERP「GRANDIT」に情報漏えいや改ざんなどの影響を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、GRANDITが提供する統合基幹業務システム(ERP)「GRANDIT」にセッション管理不備の脆弱性が存在すると「JVN」で発表した。

クレジットカード加盟店向け、ECサイトのセキュリティ対策不備をクイズ形式でチェック(JCCA) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クレジットカード加盟店向け、ECサイトのセキュリティ対策不備をクイズ形式でチェック(JCCA)

JCCAは、クレジットカードのEC加盟店向けに、クレジットカード情報および個人情報の漏えいの未然防止に向けた「クイズ方式」の簡易診断ツールを作成、公開した。

メール連絡の試験運用で情報漏えい、メーリングリストの設定を誤る(鳥取県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール連絡の試験運用で情報漏えい、メーリングリストの設定を誤る(鳥取県)

鳥取県は2月28日、メーリングリストの設定の誤りによる個人情報の流出が発生したと発表した。

個人情報流出で市職員逮捕、市長が声明発表(弘前市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報流出で市職員逮捕、市長が声明発表(弘前市)

青森県弘前市は3月2日、同市職員の情報流出について、同市の職員が逮捕されたと発表した。

小学校の先生懲戒処分 年賀状作成で児童個人情報持ち出しUSB紛失、校長は厳重注意処分(熊本市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

小学校の先生懲戒処分 年賀状作成で児童個人情報持ち出しUSB紛失、校長は厳重注意処分(熊本市)

熊本市は3月2日、児童の個人情報が記録されたUSBメモリを紛失した小学校講師に懲戒処分を行ったと発表した。

問い合わせフォームの内容が別ユーザにも表示、3年気づけず(南海電鉄) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

問い合わせフォームの内容が別ユーザにも表示、3年気づけず(南海電鉄)

南海電気鉄道株式会社(南海電鉄)は2月28日、同社Webサイトのシステムの不具合により顧客情報が表示されたことが判明したと発表した。

国語の授業のインタビュー動画撮影後、教員がSDカード紛失(神戸市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国語の授業のインタビュー動画撮影後、教員がSDカード紛失(神戸市)

兵庫県神戸市は2月27日、市立小学校にてSDカードの紛失が判明したと発表した。

メールパスワード1件窃取、迷惑メール150万件送信(岡山大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールパスワード1件窃取、迷惑メール150万件送信(岡山大学)

国立大学法人岡山大学は2月28日、学外からの不正アクセスにより教員のメールアドレスから迷惑メールが送信されたことが判明したと発表した。

そして彼は自由に、マネーフォワード木村直樹が見るセキュリティの夢 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

そして彼は自由に、マネーフォワード木村直樹が見るセキュリティの夢PR

究極まで属人性排除を徹底し、当の自分がいなくなってもよいところまで仕組みを作ることが仕事の終着点と木村は思っている。そこまでやり遂げたときはじめて、木村は自ら飛び込んだ修羅から抜け出し、約束の地に行けるのだ。

パスワード管理と情報漏えい検知、@niftyパスワードマネージャーのサービス拡充(エフセキュア、ニフティ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パスワード管理と情報漏えい検知、@niftyパスワードマネージャーのサービス拡充(エフセキュア、ニフティ)

エフセキュアはニフティとの協業を拡大し、エフセキュアの個人情報保護サービスが、ニフティの「@niftyパスワードマネージャー」(2月27日に提供開始)に採用されたと発表した。

サイバーセキュリティ総務大臣奨励賞:秋山満昭氏、大阪商工会議所、nao_secが受賞(総務省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ総務大臣奨励賞:秋山満昭氏、大阪商工会議所、nao_secが受賞(総務省)

総務省は、令和2年の「サイバーセキュリティに関する総務大臣奨励賞」の受賞者を決定し、公表した。

リスクマネジメント動向調査、上場企業他215社対象(東京海上日動火災保険、東京海上日動リスクコンサルティング) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

リスクマネジメント動向調査、上場企業他215社対象(東京海上日動火災保険、東京海上日動リスクコンサルティング)

東京海上日動火災保険と、東京海上日動リスクコンサルティングは、企業のリスクマネジメントの動向に関する調査の結果をした。

ロリポップ!レンタルサーバーへの攻撃はSQLインジェクションが最多(JP-Secure) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ロリポップ!レンタルサーバーへの攻撃はSQLインジェクションが最多(JP-Secure)

JP-Secureは、同社JP-Secure Labsによる「JP-Secure Labs Report Vol.04」を発表した。

楽天を騙るフィッシングメールを確認、注意喚起を発表(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

楽天を騙るフィッシングメールを確認、注意喚起を発表(フィッシング対策協議会)

フィッシング対策協議会は、楽天を騙るフィッシングの報告を受けているとして注意喚起を発表した。

カードショップBIG-WEB、平文パスワード含む会員情報流出(ホビーズファクトリー) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

カードショップBIG-WEB、平文パスワード含む会員情報流出(ホビーズファクトリー)

株式会社ホビーズファクトリーは2月27日、同社が運営する「カードショップBIG-WEB」の利用者の登録情報の漏えいが判明したと発表した。

新型コロナウイルスによるイベント中止を誤送信、送信中気づくも手遅れ(台東区) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新型コロナウイルスによるイベント中止を誤送信、送信中気づくも手遅れ(台東区)

東京都台東区は2月27日、「講演会シリーズ『江戸から学ぶ』第13回」の中止連絡の際、誤送信によるメールアドレスの流出が発生したと発表した。

「LINE」アカウントへの不正ログインを確認、スパムやフィッシングメッセージを投稿(LINE) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「LINE」アカウントへの不正ログインを確認、スパムやフィッシングメッセージを投稿(LINE)

LINE株式会社は2月26日、「LINE」のアカウントに対し複数の不正ログインの試みが発生し、約4,000名を超えるLINEアカウントが不正ログインされユーザーの意図に反するメッセージやタイムライン投稿が行われたことを確認したと発表した。

  • 前へ
  • 147件中 127 - 147 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×