2020年5月の記事(4 ページ目) | ScanNetSecurity
2024.05.19(日)

2020年5月の記事一覧(4 ページ目)

PCI DSS v4.0 バージョンアップの進捗 画像
業界動向

PCI DSS v4.0 バージョンアップの進捗

PCI DSS が、現行の 3.2.1 から 4.0 へのメジャーバージョンアップを予定している。発行元となる PCI SSC は、2019 年 10 月から 12 月にかけ、関係者からのフィードバックを得ることを目的に初回の RFC を実施した。

Microsoft Windows の ws2ifsl.sys における Use-After-Free により権限昇格が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows の ws2ifsl.sys における Use-After-Free により権限昇格が可能となる脆弱性(Scan Tech Report)

2019 年 9 月に公開された Windows の脆弱性に対するエクスプロイトコードが公開されています。

CrowdStrike Blog:Forrester、CrowdStrikeを「2020 Wave for Enterprise Detection And Response」におけるLeaderと位置づけ 画像
海外情報

CrowdStrike Blog:Forrester、CrowdStrikeを「2020 Wave for Enterprise Detection And Response」におけるLeaderと位置づけ

最新のWaveレポートでForresterは、「主となる差別化要因はセキュリティ分析である」とコメントしています。EDR分野の進化が進むなか、どのプロバイダーがトップに立つかの決め手になるのが、セキュリティ分析能力であるとForresterは考えています。

Citrix製品の脆弱性探索、広域を網羅か--定点観測レポート(JPCERT/CC) 画像
調査・ホワイトペーパー

Citrix製品の脆弱性探索、広域を網羅か--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2020年1月から3月における「インターネット定点観測レポート」を公開した。

グループ企業のパソコンが新種ウイルス感染、社員ほか1万2,514人分の個人情報流出(日本経済新聞社) 画像
インシデント・情報漏えい

グループ企業のパソコンが新種ウイルス感染、社員ほか1万2,514人分の個人情報流出(日本経済新聞社)

株式会社日本経済新聞社は5月12日、同社グループ従業員のパソコンがウイルス感染し社員等の個人情報が流出したと発表した。

国の医療データベースの情報を3社の製薬企業に提供、前例の無い処分(厚生労働省) 画像
インシデント・情報漏えい

国の医療データベースの情報を3社の製薬企業に提供、前例の無い処分(厚生労働省)

厚生労働省は5月1日、レセプト情報・特定健診等情報データベース(NDB)のデータの利用目的以外でのデータ利用が判明したと発表した。

サイバー演習「CYDER」の過去問の一部を期間限定で無償提供(NICT) 画像
新製品・新サービス

サイバー演習「CYDER」の過去問の一部を期間限定で無償提供(NICT)

NICTナショナルサイバートレーニングセンターは、同センターが推進する実践的サイバー防御演習「CYDER」の過去の演習教材の一部を、期間限定で無料一般公開を開始したと発表した。

不正アクセスでFOREX.comの個人情報流出の可能性(ゲインキャピタル・ジャパン) 画像
インシデント・情報漏えい

不正アクセスでFOREX.comの個人情報流出の可能性(ゲインキャピタル・ジャパン)

FOREX.comを運営するゲインキャピタル・ジャパン株式会社は5月10日、同社サーバへの不正アクセスを確認したと発表した。

米政府が北朝鮮サイバー脅威アドバイザリー公表/Zoom, Webex, Teams の脆弱性 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

米政府が北朝鮮サイバー脅威アドバイザリー公表/Zoom, Webex, Teams の脆弱性 ほか [Scan PREMIUM Monthly Executive Summary]

本アドバイザリーは、主に Hidden Cobra (別名、Lazarus )によるサイバー犯罪に対するものとなります。同グループからと推測されるサイバー攻撃は、日本の金融機関でも確認され始めていますので、本アドバイザリーは対岸の火事ではありません。

テレワークのセキュリティを主題に、上野宣氏招きウェビナー開催(GSX) 画像
セミナー・イベント

テレワークのセキュリティを主題に、上野宣氏招きウェビナー開催(GSX)

GSXは、同社主催のウェビナー「緊急開催!テレワークセキュリティウェビナー セキュリティ著名人と語る夕べ」を5月14日19時より開催する。

IT資産管理ソフト「PALLET CONTROL」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

IT資産管理ソフト「PALLET CONTROL」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、JALインフォテックが提供するIT資産管理ソフトウェア「PALLET CONTROL」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

NAS監視サービスのテストサーバに不正アクセス、個人情報流出の可能性(アイ・オー・データ機器) 画像
インシデント・情報漏えい

NAS監視サービスのテストサーバに不正アクセス、個人情報流出の可能性(アイ・オー・データ機器)

株式会社アイ・オー・データ機器は5月10日、同社のテスト用サーバに第三者から不正アクセスがあり個人情報が流出したと発表した。

2019年のサイバー攻撃、通信企業の被害事例分析 ~ CrowdStrikeの「高度で継続的」研究成果から 画像
調査・ホワイトペーパー

2019年のサイバー攻撃、通信企業の被害事例分析 ~ CrowdStrikeの「高度で継続的」研究成果からPR

OverWatch は、インド太平洋地域のとある通信企業に対する侵害を確認しました。この侵害活動においては、さまざまな戦略やテクニックが使用されており、以前から存在する複数の攻撃者が、高度なアクセス権限を取得して、長期にわたり攻撃を行っている可能性が疑われました。

産業用ソフト「WebAccess Node」に複数の脆弱性(JVN) 画像
脅威動向

産業用ソフト「WebAccess Node」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Advantechが提供する産業用ソフトウェア「WebAccess Node」に複数の脆弱性が存在すると「JVN」で発表した。

テレワークなどセキュリティに関するオンライン相談会を無償で開催(SHIFT SECURITY) 画像
新製品・新サービス

テレワークなどセキュリティに関するオンライン相談会を無償で開催(SHIFT SECURITY)

SHIFT SECURITYは、オンラインでのセキュリティ個別相談会を開始したと発表した。

メール誤送信で46名の個人情報流出、監督官庁に報告し 今後メール配信システム導入予定(大成建設ハウジング) 画像
インシデント・情報漏えい

メール誤送信で46名の個人情報流出、監督官庁に報告し 今後メール配信システム導入予定(大成建設ハウジング)

大成建設ハウジング株式会社は4月28日、メール誤送信による顧客の個人情報流出が判明したと発表した。

メールアカウントが詐欺メールの踏み台に、エラー通知メールで発覚(三芳町社会福祉協議会) 画像
インシデント・情報漏えい

メールアカウントが詐欺メールの踏み台に、エラー通知メールで発覚(三芳町社会福祉協議会)

社会福祉法人三芳町社会福祉協議会は4月30日、同会のメールアカウントがサイバー攻撃を受け、当該アカウントから詐欺メールの送信が判明したと発表した。

リモート授業実施時に資料を誤添付、個人情報流出(ルーテル学院大学) 画像
インシデント・情報漏えい

リモート授業実施時に資料を誤添付、個人情報流出(ルーテル学院大学)

ルーテル学院大学は5月6日、リモート授業時に教員が担当科目の履修学生に対し学生ポータルサイトからメッセージと講義資料を配信した際に誤った文書を添付したために個人情報が流出したと発表した。

ふるさと納税寄付者含む 59,021 件の受注情報が不正アクセスで流出(鳥取市) 画像
インシデント・情報漏えい

ふるさと納税寄付者含む 59,021 件の受注情報が不正アクセスで流出(鳥取市)

鳥取県鳥取市は5月4日、同市が運営するインターネットショッピングモール「とっとり市」で外部からの不正アクセスによる個人情報の漏えいが判明したと発表した。

リモートワークで自宅持ち帰りPCのセキュリティ診断、特別価格で提供(SHIFT SECURITY) 画像
新製品・新サービス

リモートワークで自宅持ち帰りPCのセキュリティ診断、特別価格で提供(SHIFT SECURITY)PR

SHIFT SECURITYは、「緊急セキュリティ対策応援キャンペーン」を開催すると発表した。

脅威インテリジェンスを SKYSEA Client View のオプションに(ウェブルート) 画像
新製品・新サービス

脅威インテリジェンスを SKYSEA Client View のオプションに(ウェブルート)

ウェブルートは、Skyおよびアジアンリンクと共同開発した「SKYSEA Client View」向けセキュリティ・オプション・サービス「Threat Report for SKYSEA Client View」を販売開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×