2020年4月の記事(2 ページ目) | ScanNetSecurity
2024.04.24(水)

2020年4月の記事一覧(2 ページ目)

複数のシャープ製 Android 端末に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のシャープ製 Android 端末に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、シャープが提供する複数の Android 端末に、情報漏えいの脆弱性が存在すると「JVN」で発表した。

「ニンテンドーネットワークID」にパスワードリスト型攻撃、約16万アカウントが対象に(任天堂) 画像
インシデント・情報漏えい

「ニンテンドーネットワークID」にパスワードリスト型攻撃、約16万アカウントが対象に(任天堂)

任天堂株式会社は4月24日、「ニンテンドーネットワークID」へのなりすましログインを利用した「ニンテンドーアカウント」への不正ログインを確認したと発表した。

「ヤマケイオンライン」システムリプレイス以前の会員データがダークウェブ上で取引(山と溪谷社) 画像
インシデント・情報漏えい

「ヤマケイオンライン」システムリプレイス以前の会員データがダークウェブ上で取引(山と溪谷社)

山岳、自然等に関する雑誌・書籍の出版販売を行う株式会社山と溪谷社は4月23日、4月18日に公表した同社運営の「ヤマケイオンライン」( https://www.yamakei-online.com/ )の会員情報流出について続報を発表した。

科目表と間違え3年生全員分の成績通知表を誤送信(宝塚大学) 画像
インシデント・情報漏えい

科目表と間違え3年生全員分の成績通知表を誤送信(宝塚大学)

宝塚大学は4月21日、2020年度前期ガイダンスの中止と履修登録について学生にメール送信する際、誤って個人情報含むファイルを添付したことが判明したと発表した。

インストラクターへのメール誤送信、1通50件ずつ計2,650名のアドレス流出(ルネサンス) 画像
インシデント・情報漏えい

インストラクターへのメール誤送信、1通50件ずつ計2,650名のアドレス流出(ルネサンス)

東証一部に上場しフィットネスクラブや福祉サービスを行う株式会社ルネサンスは4月22日、案内メールを誤送信しメールアドレスが流出したと発表した。

「CODE BLUE 2020」オンライン開催へ、日程は変更なし(CODE BLUE事務局) 画像
セミナー・イベント

「CODE BLUE 2020」オンライン開催へ、日程は変更なし(CODE BLUE事務局)

CODE BLUE事務局は、日本発の情報セキュリティ国際会議「CODE
BLUE 2020」をオンライン開催に移行すると発表した。

コロナ対策としてDaaSの利用料金を半年間無償、新規年間契約企業が対象(日立) 画像
新製品・新サービス

コロナ対策としてDaaSの利用料金を半年間無償、新規年間契約企業が対象(日立)

日立は、新規に年間導入契約を締結した企業などを対象に、2021年3月までの期間、最大半年間のテレワーク環境のサービス利用料を日立が負担する「かんたんPrivate DaaS支援パック」の提供を開始したと発表した。

「不正なデバイスの検知でau IDをロックした」au騙る偽メール(フィッシング対策協議会) 画像
脅威動向

「不正なデバイスの検知でau IDをロックした」au騙る偽メール(フィッシング対策協議会)

フィッシング対策協議会は、auを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

産業用ソフトウェア「Ignition 8 Gateway」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

産業用ソフトウェア「Ignition 8 Gateway」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Inductive Automationが提供する産業用ソフトウェア「Ignition 8 Gateway」に、不適切なアクセス制御の脆弱性が存在すると「JVN」で発表した。

「OpenSSL」にDoS攻撃を受ける脆弱性、パッチ適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「OpenSSL」にDoS攻撃を受ける脆弱性、パッチ適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」にNULL ポインタ参照の脆弱性が存在すると「JVN」で発表した。

システムへのログイン情報を誤入力したアドレス宛に送信、第三者のログイン形跡無し(佐賀県) 画像
インシデント・情報漏えい

システムへのログイン情報を誤入力したアドレス宛に送信、第三者のログイン形跡無し(佐賀県)

佐賀県は4月22日、さが創生推進課移住支援室にて各種システム等へのログイン情報を間違ったメールアドレスへ送信したことが判明したと発表した。

会員情報が海外サイトに流出か「約72,000件 個人情報入手」の記載(全国土木施工管理技士会連合会) 画像
インシデント・情報漏えい

会員情報が海外サイトに流出か「約72,000件 個人情報入手」の記載(全国土木施工管理技士会連合会)

一般社団法人全国土木施工管理技士会連合会は4月21日、同会の情報が海外サイトに流出したことが判明したと発表した。

Black Hat USA 2020、今年の開催はデジタルオプションを追加 画像
セミナー・イベント

Black Hat USA 2020、今年の開催はデジタルオプションを追加

8月1日から8月6日の開期を予定している Black Hat USA 2020 の開催は、対面イベントに向けて慎重に準備を進めながらも、デジタル開催のオプションを開発中であることを明らかにした。

セキュリティ会社が気をつけているリモートワークのセキュリティ ~他拠点と属人化排除が吉、SHIFT SECURITY 画像
業界動向

セキュリティ会社が気をつけているリモートワークのセキュリティ ~他拠点と属人化排除が吉、SHIFT SECURITYPR

「無駄なモノや失敗を許容する」「今日決めたことが翌日まったく違うことになっても構わない」準備期間は、こんな、指針とは本来言いがたい指針を受け容れていく過程だったという。

自動車や IoT エッジデバイスのセキュリティ製品 Karamba XGuard がハイパーバイザーに対応(アズジェント) 画像
新製品・新サービス

自動車や IoT エッジデバイスのセキュリティ製品 Karamba XGuard がハイパーバイザーに対応(アズジェント)

株式会社アズジェントは4月22日、同社の販売する Karamba Security 社の XGuard がバージョンアップし、新たにハイパーバイザー、Docker などのコンテナアプリケーションに対応したと発表した。

「必要性を感じない」は2.3%、SOARへの期待から注目集まる(パロアルトネットワークス) 画像
調査・ホワイトペーパー

「必要性を感じない」は2.3%、SOARへの期待から注目集まる(パロアルトネットワークス)

パロアルトネットワークスは、「セキュリティオペレーションジャパンサーベイ 2020」の結果を発表した。

テレワーク環境の提供あるなしに関わらず注意すべきこと(IPA) 画像
脅威動向

テレワーク環境の提供あるなしに関わらず注意すべきこと(IPA)

IPAは、「テレワークを行う際のセキュリティ上の注意事項」を発表した。

共同開発のテレワークサービスを緊急無償提供(IPA、NTT東日本) 画像
新製品・新サービス

共同開発のテレワークサービスを緊急無償提供(IPA、NTT東日本)

IPAとNTT東日本は、シンクライアント型VPNテレワークサービスの実証実験システムである NTT東日本-IPA「シン・テレワークシステム」を共同で緊急構築し、10月31日まで無償開放すると発表した。

外出自粛の続く、いつもと違うGWでもセキュリティに注意を(IPA) 画像
脅威動向

外出自粛の続く、いつもと違うGWでもセキュリティに注意を(IPA)

IPAは、「ゴールデンウィークにおける情報セキュリティに関する注意喚起」を発表した。

住信 SBI ネット銀行を騙るフィッシングメール、複数の文面を確認(フィッシング対策協議会) 画像
脅威動向

住信 SBI ネット銀行を騙るフィッシングメール、複数の文面を確認(フィッシング対策協議会)

フィッシング対策協議会は、住信 SBI ネット銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。

ヨドバシカメラ騙る偽メールに注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向

ヨドバシカメラ騙る偽メールに注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、ヨドバシカメラを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×