2020年4月の記事(5 ページ目) | ScanNetSecurity
2025.12.18(木)

2020年4月の記事一覧(5 ページ目)

セキュリティ評価サービスを毎月5社限定、特別価格で提供(PNC) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ評価サービスを毎月5社限定、特別価格で提供(PNC)

PNCは、セキュリティ評価サービス「P-SS」をテレワーク導入企業向けに特別価格(毎月5社限定)で提供すると発表した。

事務用品・文具・アルバム通販サイト「フエルモール」にSQLインジェクション攻撃(ナカバヤシ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

事務用品・文具・アルバム通販サイト「フエルモール」にSQLインジェクション攻撃(ナカバヤシ)

ナカバヤシ株式会社は4月13日、同社が運営する事務用品や文具、アルバムの通販サイト「フエルモール」に不正アクセスがあり、顧客情報の流出が判明したと発表した。

教育プラットフォーム「Classi」に不正アクセス、約122万件のアカウント情報閲覧の可能性(Classi) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教育プラットフォーム「Classi」に不正アクセス、約122万件のアカウント情報閲覧の可能性(Classi)

Classi株式会社は4月13日、同社の提供する教育プラットフォーム「Classi」に外部から不正アクセスがあり、登録情報が閲覧された可能性が判明したと発表した。

CrowdStrike Blog:テレワーク時の安全確保のカギはコミュニケーション ~ CrowdStrike CSO から皆様へ 画像
海外情報
Shawn Henry (CrowdStrike)
Shawn Henry (CrowdStrike)

CrowdStrike Blog:テレワーク時の安全確保のカギはコミュニケーション ~ CrowdStrike CSO から皆様へ

CrowdStrikeのCSOとして、社内のセキュリティ確保のために重要なのは、当社のすべてのチームとの頻繁かつオープンなコミュニケーションを行い、彼らが組織として、また個人として、日々直面する脅威を認識し、それに対する準備を行えるようにすることです。

在宅勤務の実施率は約25%、中小企業は20%にとどまる -- コロナ影響調査(TSR) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

在宅勤務の実施率は約25%、中小企業は20%にとどまる -- コロナ影響調査(TSR)

TSRは、第3回「新型コロナウイルスに関するアンケート」調査の結果を発表した。

「変更をごWEBサービスより」、MyJCB騙るフィッシング(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「変更をごWEBサービスより」、MyJCB騙るフィッシング(フィッシング対策協議会)

フィッシング対策協議会は、MyJCBを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

複数のトレンドマイクロ製品のインストーラに脆弱性(トレンドマイクロ、JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のトレンドマイクロ製品のインストーラに脆弱性(トレンドマイクロ、JVN)

トレンドマイクロは、アラート/アドバイザリ情報「トレンドマイクロの複数製品におけるインストーラーの脆弱性について」を更新し、公開した。

産業機器管理ソフト「RSLinx Classic」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業機器管理ソフト「RSLinx Classic」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Rockwell Automation社が提供する産業機器の管理用ソフトウェア「RSLinx Classic」に重要なリソースに対する不適切なパーミッション割り当ての脆弱性が存在すると「JVN」で発表した。

コロナウイルスの発生以降、7割が「セキュリティ脅威や攻撃が増加」(チェック・ポイント) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

コロナウイルスの発生以降、7割が「セキュリティ脅威や攻撃が増加」(チェック・ポイント)

ェック・ポイントは、新型コロナウイルス(COVID-19)のパンデミックが企業のセキュリティに与えている影響に関するアンケート調査の結果を発表した。

「Amazon WorkSpaces」構築のエンジニア費用を無償化、テレワーク需要増加に応え(クラスメソッド) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Amazon WorkSpaces」構築のエンジニア費用を無償化、テレワーク需要増加に応え(クラスメソッド)

クラスメソッドは、テレワーク(在宅勤務)の需要増加に応える施策として「テレワーク環境導入支援キャンペーン」を実施すると発表した。

コロナ対策で中小企業にセキュリティ対策ソフトを期間限定で無償提供(JSecurity) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

コロナ対策で中小企業にセキュリティ対策ソフトを期間限定で無償提供(JSecurity)

JSecurityは、PCの個人情報検出・管理ソフト「PCFILTER」、およびランサムウェア対策ソフト「AppCheck」を、従業員数50名以下の中小企業を対象に無償提供を開始すると発表した。

コロナ関連のオンライン詐欺が多数登場、8つの手法を紹介(EMCジャパン) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

コロナ関連のオンライン詐欺が多数登場、8つの手法を紹介(EMCジャパン)

EMCジャパンは、「パンデミックに便乗するサイバー犯罪:不安な消費者を狙うオンライン詐欺の数々」を発表した。

産業用ゲートウェイ「eWON Flexy」「eWON Cosy」にパスワード変更の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業用ゲートウェイ「eWON Flexy」「eWON Cosy」にパスワード変更の脆弱性(JVN)

IPAおよびJPCERT/CCは、HMS Networks 社が提供する産業用ゲートウェイ製品「eWON Flexy」および「eWON Cosy」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

会社分割した同一名称の別法人に誤送付、所在地までは確認せず(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

会社分割した同一名称の別法人に誤送付、所在地までは確認せず(大阪市)

大阪市は4月10日、大阪市あべの市税事務所にて固定資産税・都市計画税の課税誤りに伴う法人情報の漏えいが発生したと発表した。

映画試写会応募者の個人情報保存したハードディスク、2019年12月後半から使用履歴追えず(北海道文化放送) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

映画試写会応募者の個人情報保存したハードディスク、2019年12月後半から使用履歴追えず(北海道文化放送)

北海道文化放送株式会社は4月9日、同社の管理不備により個人情報が保存された業務用外付けハードディスクの紛失が判明したと発表した。

IoTデバイスの真正性を確保するセキュリティサービスを展開(NEC) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IoTデバイスの真正性を確保するセキュリティサービスを展開(NEC)

NECは、企業のDXを実現するセキュアなシステム構築に向けて、IoTデバイスの真正性を確保するセキュリティサービスを7月より販売開始すると発表した。

改ざん痕跡発見で6日間公式サイト停止(ソニー・ミュージックエンタテインメント) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

改ざん痕跡発見で6日間公式サイト停止(ソニー・ミュージックエンタテインメント)

株式会社ソニー・ミュージックエンタテインメントは4月7日、外部から改ざんの痕跡が確認されたため停止していた同社のオフィシャルサイトの公開を再開したと発表した。

LINEを騙るフィッシング、サイトを閉鎖しても次々に登場(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINEを騙るフィッシング、サイトを閉鎖しても次々に登場(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

産業用ソフト「V-Server Lite」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業用ソフト「V-Server Lite」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、富士電機が提供する生産情報をリアルタイムで収集する産業用ソフトウェア「V-Server Lite」にヒープベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

産業用機器向け「KUKA.Sim Pro」に予期せぬ動作を引き起こされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業用機器向け「KUKA.Sim Pro」に予期せぬ動作を引き起こされる脆弱性(JVN)

IPAおよびJPCERT/CCは、KUKAが提供する産業用機器向けのシミュレーションおよびプログラミングソフトウェア「KUKA.Sim Pro」に通信チャネルで送信中のメッセージの整合性への不適切な強制の脆弱性が存在すると「JVN」で発表した。

産業用HMI/SCADAソフト「CIMPLICITY」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業用HMI/SCADAソフト「CIMPLICITY」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、GE Digitalが提供する産業用 HMI/SCADA ソフトウェア「CIMPLICITY」に不適切な権限管理の脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×