2020年6月の記事(5 ページ目) | ScanNetSecurity
2026.04.19(日)

2020年6月の記事一覧(5 ページ目)

政府機関向けにクラウドサービス事業者を評価する制度を開始(総務省ほか) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

政府機関向けにクラウドサービス事業者を評価する制度を開始(総務省ほか)

総務省、内閣官房、経済産業省は、「政府情報システムのためのセキュリティ評価制度(ISMAP:Information system Security Management and Assessment Program)」の運用を開始したと発表した。

IP-in-IPプロトコルにDDoS攻撃や情報漏えいなどを受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IP-in-IPプロトコルにDDoS攻撃や情報漏えいなどを受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、IP-in-IP プロトコルをサポートしている機器において、認証されていない攻撃者によって予期せぬ通信が行われてしまう問題が指摘されていると「JVN」で発表した。

サイバーセキュリティ経営ガイドライン実践のためのプラクティス集を公開(IPA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ経営ガイドライン実践のためのプラクティス集を公開(IPA)

IPAおよび経済産業省は、「サイバーセキュリティ経営ガイドライン Ver 2.0」を実践するためのプラクティス集を作成、公開を開始したと発表した。

「フエルモール」不正アクセス続報、カード情報流出は94件に(ナカバヤシ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「フエルモール」不正アクセス続報、カード情報流出は94件に(ナカバヤシ)

ナカバヤシ株式会社は6月3日、4月13日に公表した同社が運営する事務用品や文具、アルバムの通販サイト「フエルモール」にへの不正アクセスによる顧客情報の流出について続報を発表した。

従業員訓練を軸としたフィッシングメール対策ソリューション提供開始(ネットワンパートナーズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

従業員訓練を軸としたフィッシングメール対策ソリューション提供開始(ネットワンパートナーズ)

ネットワンパートナーズ株式会社は6月2日、米Cofense社とディストリビュータ契約を締結し、「人の視点」を活用した新発想のフィッシングメール防御ソリューション群を、同日よりパートナー企業経由で提供を開始したと発表した。

[ブラックマーケット最新価格一覧] ランサムウェア,ボットレンタル, 盗難アカウント,パスポート, 偽造処方箋, 性恐喝用偽造動画:各USドル表記 ~ コモディティと高級サービスの違い 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

[ブラックマーケット最新価格一覧] ランサムウェア,ボットレンタル, 盗難アカウント,パスポート, 偽造処方箋, 性恐喝用偽造動画:各USドル表記 ~ コモディティと高級サービスの違い

犯罪をやってのけるのがこれほどリーズナブルになったことはない。質にこだわらなければだが。

フィッシングサイトの届出は4倍以上に、HTTPS対応サイトも半数を超える(フィッシング対策協議会) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フィッシングサイトの届出は4倍以上に、HTTPS対応サイトも半数を超える(フィッシング対策協議会)

フィッシング対策協議会 技術・制度検討ワーキンググループは、フィッシングの被害状況、フィッシングの攻撃技術・手法などをとりまとめ「フィッシングレポート 2020」を公開した。

「有効期限が近いためサービスを中断」メルカリ偽メール(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「有効期限が近いためサービスを中断」メルカリ偽メール(フィッシング対策協議会)

フィッシング対策協議会は、メルカリを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

Appleの5製品6バージョンに脆弱性、セキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleの5製品6バージョンに脆弱性、セキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

同時に複数人が登録すると全員に同一IDを発行する「設計」、雇用助成金等オンライン受付システム絶賛改修中(厚生労働省) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

同時に複数人が登録すると全員に同一IDを発行する「設計」、雇用助成金等オンライン受付システム絶賛改修中(厚生労働省)

厚生労働省は6月2日、雇用調整助成金等オンライン受付システムの不具合による停止について、6月5日午前12時に運用再開予定と発表した。

ドメイン登録サービスに不正アクセス、約200件の問い合わせメール閲覧の可能性(コインチェック) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ドメイン登録サービスに不正アクセス、約200件の問い合わせメール閲覧の可能性(コインチェック)

暗号資産を扱うコインチェック株式会社は6月2日、同社が利用するドメイン登録サービスの同社アカウントにて不正アクセスが確認されたと発表した。

エアギャップ攻撃ツール Ramsay が日本で発見された可能性/北朝鮮による防衛・航空宇宙分野の攻撃増加 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

エアギャップ攻撃ツール Ramsay が日本で発見された可能性/北朝鮮による防衛・航空宇宙分野の攻撃増加 ほか [Scan PREMIUM Monthly Executive Summary]

エアギャップ環境に対応したスパイ活動ツールキット「 Ramsay 」が、日本国内で発見された可能性が報告されています。同ツールは、朝鮮半島を拠点とする Darkhotel が利用したとみられ、その対象とみられる政府関連機関やメディアは警戒が必要です。

アンケートサイト「なるほど MC.net」にパスワードリスト型攻撃、ポイント不正交換確認(クレオ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アンケートサイト「なるほど MC.net」にパスワードリスト型攻撃、ポイント不正交換確認(クレオ)

株式会社クレオは5月26日、同社が運営するWebアンケートサイト「なるほど MC.net」にて不正ログインの発生を確認したと発表した。

不正なログインによりパスワードを無効化したとするAmazon偽メール(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正なログインによりパスワードを無効化したとするAmazon偽メール(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

複数のサイボウズ製品に脆弱性、アップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のサイボウズ製品に脆弱性、アップデートを公開(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

職員の個人情報流出、54歳主査懲戒免職(弘前市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

職員の個人情報流出、54歳主査懲戒免職(弘前市)

青森県弘前市は5月31日、2019年12月に判明した弘前市職員の個人情報流出について、同市の職員に対し懲戒処分を行ったと発表した。

セキュリティ診断の「切り込み隊長」、イエラエセキュリティが拓くフォレンジックの先にある地平 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ診断の「切り込み隊長」、イエラエセキュリティが拓くフォレンジックの先にある地平PR

フォレンジックという従来からあったサービスに、果たしてイエラエセキュリティがどんな価値を追加するのか。その目的と展望を、牧田氏と同社フォレンジックチームに本誌編集長上野が話を聞いた。

外出自粛によるECサイト利用増でフィッシングも増(BBSS) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

外出自粛によるECサイト利用増でフィッシングも増(BBSS)

BBSSは、「インターネット詐欺リポート(2020年4月度)」を発表した。

1人4万円損害賠償支払い、愛知県の新型コロナ感染者 Web 掲載事故 ~ 過去判例を参考 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1人4万円損害賠償支払い、愛知県の新型コロナ感染者 Web 掲載事故 ~ 過去判例を参考

愛知県は5月28日、5月5日に公表した同県の新型コロナウイルス感染症に関するWebページ上への患者に関する非公開情報の誤掲載について、患者への対応を発表した。

プログラム改ざん、申し込み者情報は攻撃者指定のファイルへ書き込み(経団連事業サービス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

プログラム改ざん、申し込み者情報は攻撃者指定のファイルへ書き込み(経団連事業サービス)

一般社団法人経団連事業サービスは5月28日、同法人のWebサイトに不正アクセスがあり情報が漏えいした可能性が判明したと発表した。

  • 前へ
  • 104件中 85 - 104 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×