2020年4月の記事(6 ページ目) | ScanNetSecurity
2025.12.18(木)

2020年4月の記事一覧(6 ページ目)

アジア地域の侵入検知時間、前年比 73 % 短縮 -- 年次レポート(ファイア・アイ) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

アジア地域の侵入検知時間、前年比 73 % 短縮 -- 年次レポート(ファイア・アイ)

ファイア・アイは、年次レポート「FireEye Mandiant M-Trends 2020」レポートの日本語版を公開した。

事務所荒らしがハードディスク盗む、ケーブルテレビの加入者情報流出(神流町) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

事務所荒らしがハードディスク盗む、ケーブルテレビの加入者情報流出(神流町)

群馬県神流町と株式会社群電は3月25日、同町が群電社に発注した工事に必要となるケーブルテレビの加入者情報が保存されたハードディスクが盗難に遭ったことが判明したと発表した。

委託会社がシステムのスクショ画像を誤送信、患者情報が流出(東京都病院経営本部) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託会社がシステムのスクショ画像を誤送信、患者情報が流出(東京都病院経営本部)

東京都病院経営本部は4月6日、墨東病院が業務を委託する株式会社セノーが患者の個人情報が記載された資料を誤送信したことが判明したと発表した。

ManageEngine Desktop Central において FileStorage クラスにデシリアライズデータが注入可能な脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

ManageEngine Desktop Central において FileStorage クラスにデシリアライズデータが注入可能な脆弱性(Scan Tech Report)

2020 年 3 月に、ManageEngine Desktop Central に、遠隔からの任意のコード実行が可能となる脆弱性が公開されています。

AWSでのPCI DSS準拠や導入事例、オンラインセミナー開催(リンク) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

AWSでのPCI DSS準拠や導入事例、オンラインセミナー開催(リンク)

リンクは、Webセミナー「AWSでPCI DSS準拠を目指す クイックセミナー」をアマゾン ウェブサービスと共同で5月20日に開催すると発表した。

「助成金とマスクを送る」新型コロナウイルスに乗じた犯罪に注意(金融庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「助成金とマスクを送る」新型コロナウイルスに乗じた犯罪に注意(金融庁)

金融庁は、「新型コロナウイルスに乗じた犯罪にご注意ください!」とする注意喚起を発表した。

Amexカードを騙るフィッシングメール報告、注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Amexカードを騙るフィッシングメール報告、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、アメリカン・エキスプレス・カードを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

Joomla!用プラグイン「AcyMailing」に任意のPHPコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Joomla!用プラグイン「AcyMailing」に任意のPHPコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Acybaが提供するJoomla!用プラグイン「AcyMailing」に任意のファイルをアップロードされる脆弱性が存在すると「JVN」で発表した。

Periscope製「BuySpeed」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Periscope製「BuySpeed」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Periscope Holdings, Inc.が提供する「BuySpeed」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

在宅勤務用企業PCのセキュリティ診断、最短5日後に診断レポート提供(SHIFT SECURITY) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

在宅勤務用企業PCのセキュリティ診断、最短5日後に診断レポート提供(SHIFT SECURITY)

SHIFT SECURITYは、在宅勤務用PC端末のセキュリティ診断サービスを開始すると発表した。

スマホのフィルタ設定率、高校生は32%に(東京都) 画像
調査・ホワイトペーパー
黄金崎綾乃@リセマム
黄金崎綾乃@リセマム

スマホのフィルタ設定率、高校生は32%に(東京都)

 一部のSNSには利用規約で年齢制限が設けられているが、保護者の4割は年齢制限について「知らなかった」と答えていることが東京都の調査からわかった。また、スマホを持っている小学生の約3割は、SNSを通じて知らない人とやり取りをしたことがあるという。

AWSで運用する広告配信管理システムへ不正アクセス、1,027ユーザーの情報が一時アクセス可能に(サイバーエージェント) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

AWSで運用する広告配信管理システムへ不正アクセス、1,027ユーザーの情報が一時アクセス可能に(サイバーエージェント)

株式会社サイバーエージェントは3月7日、同社が管理するAmeba広告配信管理画面への不正アクセスにより一部の内部情報が一時的にインターネット上に公開されたことが判明したと発表した。

「蔵王チーズオンラインショップ」に不正アクセス、約7ヶ月分の決済情報流出の可能性(蔵王酪農センター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「蔵王チーズオンラインショップ」に不正アクセス、約7ヶ月分の決済情報流出の可能性(蔵王酪農センター)

一般財団法人蔵王酪農センターは4月6日、同財団が運営する「蔵王チーズオンラインショップ」にて第三者からの不正アクセスがあり顧客のクレジットカード情報流出の可能性が判明したと発表した。

刑法に抵触する事業のプレスリリース配信、反社チェックは通過(PR TIMES) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

刑法に抵触する事業のプレスリリース配信、反社チェックは通過(PR TIMES)

株式会社PR TIMESは4月6日、同社が運営するプレスリリース配信サービス「PR TIMES」利用企業の中に刑法に抵触する可能性がある事業を展開する企業が含まれていたことが発覚したと発表した。

CrowdStrike Blog:CrowdStrike CEO、コロナウイルスがもたらすサイバーセキュリティへの影響に対する取り組みを語る 画像
海外情報
George Kurtz (CrowdStrike)
George Kurtz (CrowdStrike)

CrowdStrike Blog:CrowdStrike CEO、コロナウイルスがもたらすサイバーセキュリティへの影響に対する取り組みを語る

当社はすでに、国家主導の攻撃者グループやサイバー犯罪者らがコロナウイルスに便乗して仕掛けたフィッシング攻撃を発見しています。私たちはこのような攻撃の増大を予想しており、コロナウイルスそのもののように拡大する悪質な活動を追跡しています。

中国の APT グループによる COVID-19 関連の攻撃が観測 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

中国の APT グループによる COVID-19 関連の攻撃が観測 ほか [Scan PREMIUM Monthly Executive Summary]

米 Anomali が、Higaisa グループ および Mustang Panda グループが COVID-19 をテーマとした攻撃キャンペーンを展開していることを報告しています。

Amazon WorkSpacesで多要素認証を実現、「OneLogin」機能を提供(ペンティオ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Amazon WorkSpacesで多要素認証を実現、「OneLogin」機能を提供(ペンティオ)

ペンティオは、「Amazon WorkSpaces」導入企業向けに「OneLogin MFA + RADIUS」の提供を開始すると発表した。

期間限定で RSA SecurID Access 無償・特別価格提供、リモートアクセス急増受け(デル、EMCジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

期間限定で RSA SecurID Access 無償・特別価格提供、リモートアクセス急増受け(デル、EMCジャパン)

デルとデルテクノロジーズは、ユーザ認証製品「RSA SecurID Access」を、期間限定で無償または特別価格で販売を開始したと発表した。

クラウドやハラスメントにも対応するフォレンジック調査(イエラエセキュリティ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウドやハラスメントにも対応するフォレンジック調査(イエラエセキュリティ)

イエラエセキュリティは、セキュリティ事故発生時の対応支援および発生原因・被害の影響範囲などの調査を行う「フォレンジック調査」サービスの提供を開始したと発表した。

脆弱性発見の初学者向けに動画を公開、倫理観などの向上を目指す(IPA) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性発見の初学者向けに動画を公開、倫理観などの向上を目指す(IPA)

IPAは、全8編の短編動画「脆弱性発見・報告のみちしるべ~発見者に知っておいて欲しいこと~」を公開した。

Windows版「パスワードマネージャー」に脆弱性、すでに修正版を配信済(トレンドマイクロ、JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows版「パスワードマネージャー」に脆弱性、すでに修正版を配信済(トレンドマイクロ、JVN)

トレンドマイクロは、アラート/アドバイザリ情報「パスワードマネージャーのセキュリティ情報(CVE-2020-8469)」を更新し、発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×