2020年5月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2020年5月の記事一覧(2 ページ目)

PCI DSS v4.0 バージョンアップの進捗 画像
業界動向
fjコンサルティング株式会社 代表取締役CEO 瀬田 陽介
fjコンサルティング株式会社 代表取締役CEO 瀬田 陽介

PCI DSS v4.0 バージョンアップの進捗

PCI DSS が、現行の 3.2.1 から 4.0 へのメジャーバージョンアップを予定している。発行元となる PCI SSC は、2019 年 10 月から 12 月にかけ、関係者からのフィードバックを得ることを目的に初回の RFC を実施した。

Microsoft Windows の ws2ifsl.sys における Use-After-Free により権限昇格が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows の ws2ifsl.sys における Use-After-Free により権限昇格が可能となる脆弱性(Scan Tech Report)

2019 年 9 月に公開された Windows の脆弱性に対するエクスプロイトコードが公開されています。

CrowdStrike Blog:Forrester、CrowdStrikeを「2020 Wave for Enterprise Detection And Response」におけるLeaderと位置づけ 画像
海外情報
Brian Burke、Jon Crotty (CrowdStrike)
Brian Burke、Jon Crotty (CrowdStrike)

CrowdStrike Blog:Forrester、CrowdStrikeを「2020 Wave for Enterprise Detection And Response」におけるLeaderと位置づけ

最新のWaveレポートでForresterは、「主となる差別化要因はセキュリティ分析である」とコメントしています。EDR分野の進化が進むなか、どのプロバイダーがトップに立つかの決め手になるのが、セキュリティ分析能力であるとForresterは考えています。

Citrix製品の脆弱性探索、広域を網羅か--定点観測レポート(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Citrix製品の脆弱性探索、広域を網羅か--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2020年1月から3月における「インターネット定点観測レポート」を公開した。

グループ企業のパソコンが新種ウイルス感染、社員ほか1万2,514人分の個人情報流出(日本経済新聞社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

グループ企業のパソコンが新種ウイルス感染、社員ほか1万2,514人分の個人情報流出(日本経済新聞社)

株式会社日本経済新聞社は5月12日、同社グループ従業員のパソコンがウイルス感染し社員等の個人情報が流出したと発表した。

国の医療データベースの情報を3社の製薬企業に提供、前例の無い処分(厚生労働省) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

国の医療データベースの情報を3社の製薬企業に提供、前例の無い処分(厚生労働省)

厚生労働省は5月1日、レセプト情報・特定健診等情報データベース(NDB)のデータの利用目的以外でのデータ利用が判明したと発表した。

サイバー演習「CYDER」の過去問の一部を期間限定で無償提供(NICT) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー演習「CYDER」の過去問の一部を期間限定で無償提供(NICT)

NICTナショナルサイバートレーニングセンターは、同センターが推進する実践的サイバー防御演習「CYDER」の過去の演習教材の一部を、期間限定で無料一般公開を開始したと発表した。

不正アクセスでFOREX.comの個人情報流出の可能性(ゲインキャピタル・ジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスでFOREX.comの個人情報流出の可能性(ゲインキャピタル・ジャパン)

FOREX.comを運営するゲインキャピタル・ジャパン株式会社は5月10日、同社サーバへの不正アクセスを確認したと発表した。

米政府が北朝鮮サイバー脅威アドバイザリー公表/Zoom, Webex, Teams の脆弱性 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

米政府が北朝鮮サイバー脅威アドバイザリー公表/Zoom, Webex, Teams の脆弱性 ほか [Scan PREMIUM Monthly Executive Summary]

本アドバイザリーは、主に Hidden Cobra (別名、Lazarus )によるサイバー犯罪に対するものとなります。同グループからと推測されるサイバー攻撃は、日本の金融機関でも確認され始めていますので、本アドバイザリーは対岸の火事ではありません。

テレワークのセキュリティを主題に、上野宣氏招きウェビナー開催(GSX) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

テレワークのセキュリティを主題に、上野宣氏招きウェビナー開催(GSX)

GSXは、同社主催のウェビナー「緊急開催!テレワークセキュリティウェビナー セキュリティ著名人と語る夕べ」を5月14日19時より開催する。

IT資産管理ソフト「PALLET CONTROL」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT資産管理ソフト「PALLET CONTROL」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、JALインフォテックが提供するIT資産管理ソフトウェア「PALLET CONTROL」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

NAS監視サービスのテストサーバに不正アクセス、個人情報流出の可能性(アイ・オー・データ機器) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NAS監視サービスのテストサーバに不正アクセス、個人情報流出の可能性(アイ・オー・データ機器)

株式会社アイ・オー・データ機器は5月10日、同社のテスト用サーバに第三者から不正アクセスがあり個人情報が流出したと発表した。

2019年のサイバー攻撃、通信企業の被害事例分析 ~ CrowdStrikeの「高度で継続的」研究成果から 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2019年のサイバー攻撃、通信企業の被害事例分析 ~ CrowdStrikeの「高度で継続的」研究成果からPR

OverWatch は、インド太平洋地域のとある通信企業に対する侵害を確認しました。この侵害活動においては、さまざまな戦略やテクニックが使用されており、以前から存在する複数の攻撃者が、高度なアクセス権限を取得して、長期にわたり攻撃を行っている可能性が疑われました。

産業用ソフト「WebAccess Node」に複数の脆弱性(JVN) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業用ソフト「WebAccess Node」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Advantechが提供する産業用ソフトウェア「WebAccess Node」に複数の脆弱性が存在すると「JVN」で発表した。

テレワークなどセキュリティに関するオンライン相談会を無償で開催(SHIFT SECURITY) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

テレワークなどセキュリティに関するオンライン相談会を無償で開催(SHIFT SECURITY)

SHIFT SECURITYは、オンラインでのセキュリティ個別相談会を開始したと発表した。

メール誤送信で46名の個人情報流出、監督官庁に報告し 今後メール配信システム導入予定(大成建設ハウジング) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信で46名の個人情報流出、監督官庁に報告し 今後メール配信システム導入予定(大成建設ハウジング)

大成建設ハウジング株式会社は4月28日、メール誤送信による顧客の個人情報流出が判明したと発表した。

メールアカウントが詐欺メールの踏み台に、エラー通知メールで発覚(三芳町社会福祉協議会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールアカウントが詐欺メールの踏み台に、エラー通知メールで発覚(三芳町社会福祉協議会)

社会福祉法人三芳町社会福祉協議会は4月30日、同会のメールアカウントがサイバー攻撃を受け、当該アカウントから詐欺メールの送信が判明したと発表した。

リモート授業実施時に資料を誤添付、個人情報流出(ルーテル学院大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リモート授業実施時に資料を誤添付、個人情報流出(ルーテル学院大学)

ルーテル学院大学は5月6日、リモート授業時に教員が担当科目の履修学生に対し学生ポータルサイトからメッセージと講義資料を配信した際に誤った文書を添付したために個人情報が流出したと発表した。

ふるさと納税寄付者含む 59,021 件の受注情報が不正アクセスで流出(鳥取市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ふるさと納税寄付者含む 59,021 件の受注情報が不正アクセスで流出(鳥取市)

鳥取県鳥取市は5月4日、同市が運営するインターネットショッピングモール「とっとり市」で外部からの不正アクセスによる個人情報の漏えいが判明したと発表した。

リモートワークで自宅持ち帰りPCのセキュリティ診断、特別価格で提供(SHIFT SECURITY) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

リモートワークで自宅持ち帰りPCのセキュリティ診断、特別価格で提供(SHIFT SECURITY)PR

SHIFT SECURITYは、「緊急セキュリティ対策応援キャンペーン」を開催すると発表した。

脅威インテリジェンスを SKYSEA Client View のオプションに(ウェブルート) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脅威インテリジェンスを SKYSEA Client View のオプションに(ウェブルート)

ウェブルートは、Skyおよびアジアンリンクと共同開発した「SKYSEA Client View」向けセキュリティ・オプション・サービス「Threat Report for SKYSEA Client View」を販売開始すると発表した。

APT攻撃用途の不正アプリ発見、ベトナムが主な標的(カスペルスキー) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

APT攻撃用途の不正アプリ発見、ベトナムが主な標的(カスペルスキー)

カスペルスキーは、Kasperskyのリサーチャーが、Androidデバイスのユーザを標的とするサイバー攻撃活動「PhantomLance」を発見したと発表した。

構成管理ツール「SaltStack Salt」に複数の脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

構成管理ツール「SaltStack Salt」に複数の脆弱性(JPCERT/CC)

JPCERT/CCは、「SaltStack Salt の複数の脆弱性 (CVE-2020-11651, CVE-2020-11652) に関する注意喚起」を発表した。

101名分の患者情報を私物USBメモリに無許可保存、持ち出し紛失(広島市立リハビリテーション病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

101名分の患者情報を私物USBメモリに無許可保存、持ち出し紛失(広島市立リハビリテーション病院)

地方独立行政法人広島市立病院機構 広島市立リハビリテーション病院は5月1日、同院の職員が入院患者の個人情報を記録したUSBメモリを紛失したことが判明したと発表した。

裁判所がシスコに Webex ではなく Zoom の使用を命令、「Zoomのセキュリティ脅威」主張認めず 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

裁判所がシスコに Webex ではなく Zoom の使用を命令、「Zoomのセキュリティ脅威」主張認めず

裁判官は特許侵害に関するリモート裁判に際し Cisco に、同社のビデオ会議システム Webex ではなく最大のライバル Zoom を使用するように命じた。

CISOはその役割を超えて各部門と連携すべき--グローバル調査(EY Japan) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CISOはその役割を超えて各部門と連携すべき--グローバル調査(EY Japan)

EY Japanは、「EYグローバル情報セキュリティサーベイ(2019-20)」を発表した。

学術機関の研究目的にダークウェブなどのOSINT情報を提供(Basset) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

学術機関の研究目的にダークウェブなどのOSINT情報を提供(Basset)

Bassetは、学術機関を対象にダークウェブ等に関するデータベースへの研究活用目的でのアクセスを一定条件の下で開放すると発表した。

ネット性的脅迫詐欺の資金の流れ、追跡調査結果報告(ソフォス) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

ネット性的脅迫詐欺の資金の流れ、追跡調査結果報告(ソフォス)

ソフォスは、SophosLabsによるレポート「Following the money in a massive“sextortion”spam scheme(大規模な性的脅迫詐欺における金の流れを追跡)」を公開した。

地銀やネット銀行、クレカなどで新ブランドの悪用目立つ(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

地銀やネット銀行、クレカなどで新ブランドの悪用目立つ(フィッシング対策協議会)

フィッシング対策協議会は、2020年4月の「フィッシング報告状況」を発表した。

「Oracle WebLogic Server」の脆弱性に対する複数の実証コードを確認(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Oracle WebLogic Server」の脆弱性に対する複数の実証コードを確認(JPCERT/CC)

JPCERT/CCは、「Oracle WebLogic Server の脆弱性に関する注意喚起」を発表した。

「異常な場所からアクセスされたためロック」、NTTドコモ騙る偽メール(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「異常な場所からアクセスされたためロック」、NTTドコモ騙る偽メール(フィッシング対策協議会)

フィッシング対策協議会は、NTTドコモを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

コロナ題材に「Emotet」感染狙うメールを一時確認--J-CSIP運用状況(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コロナ題材に「Emotet」感染狙うメールを一時確認--J-CSIP運用状況(IPA)

IPAは、2020年1月から3月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

制御システム向け製品「LAquis SCADA」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制御システム向け製品「LAquis SCADA」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、LCDSが提供する制御システム向け製品「LAquis SCADA」に複数の脆弱性が存在すると「JVN」で発表した。

愛知県の新型コロナウイルス感染者の氏名等495件誤掲載 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

愛知県の新型コロナウイルス感染者の氏名等495件誤掲載

愛知県は5月5日、同県の新型コロナウイルス感染症に関するWebページ上への患者に関する非公開情報の誤掲載が判明したと発表した。

三井住友銀行の保守委託企業がハードディスク紛失、葛西支店の顧客情報10年分 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三井住友銀行の保守委託企業がハードディスク紛失、葛西支店の顧客情報10年分

株式会社三井住友銀行は5月1日、同行の委託先にて顧客情報を記録したハードディスクの紛失が判明したと発表した。

裏紙再利用で40歳代教諭と50歳代校長に懲戒処分、生徒の成績が漏えい(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

裏紙再利用で40歳代教諭と50歳代校長に懲戒処分、生徒の成績が漏えい(新潟県)

新潟県は4月28日、中越地方の中学校での個人情報流出について教職員への懲戒処分を行ったと発表した。

高校のネットワークサーバがランサムウェアに感染、昨年10月も別ウイルスに感染(川崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高校のネットワークサーバがランサムウェアに感染、昨年10月も別ウイルスに感染(川崎市)

神奈川県川崎市は5月1日、市立橘高等学校にて校内ネットワークサーバのランサムウェア型のコンピュータウイルス感染が判明したと発表した。

テレワーク実施実態調査:都道府県別・業界別・職種別 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

テレワーク実施実態調査:都道府県別・業界別・職種別

本稿では、パーソル総合研究所が4月に実施した公開データをもとに、都道府県別、地域別、業界別、職種別のそれぞれのテレワーク実施率、勤務先からのテレワーク推奨実施率を記載する。

千葉銀行を騙るフィッシングメール報告、地銀のメールにも注意(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

千葉銀行を騙るフィッシングメール報告、地銀のメールにも注意(フィッシング対策協議会)

フィッシング対策協議会は、千葉銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。

重要インフラ限定、リモートワークのリスク調査無償提供(マクニカネットワークス) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

重要インフラ限定、リモートワークのリスク調査無償提供(マクニカネットワークス)

マクニカネットワークス株式会社は4月30日、重要インフラ14分野の企業・組織に対し、同社が提供する侵害リスク調査サービスを無償で提供すると発表した。

  • 前へ
  • 103件中 64 - 103 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×