2020年7月の記事(4 ページ目) | ScanNetSecurity
2024.05.18(土)

2020年7月の記事一覧(4 ページ目)

「TLS暗号設定ガイドライン」3版公開、SSL3.0禁止 他(IPA) 画像
調査・ホワイトペーパー

「TLS暗号設定ガイドライン」3版公開、SSL3.0禁止 他(IPA)

IPAは、「TLS暗号設定ガイドライン~安全なウェブサイトのために(暗号設定対策編)~」を公開した。

衣料品販売「hatsutoki ONLINE STORE」の旧システムサイトに不正アクセス、カード情報流出(島田製織) 画像
インシデント・情報漏えい

衣料品販売「hatsutoki ONLINE STORE」の旧システムサイトに不正アクセス、カード情報流出(島田製織)

島田製織株式会社は7月13日、同社が運営する播州織の衣料品を販売する「hatsutoki ONLINE STORE」にて第三者からの不正アクセスがあり顧客のクレジットカード情報流出の可能性が判明したと発表した。

バックアップでプライベートメールに自動転送、転送先で不正アクセス被害(横浜国立大学) 画像
インシデント・情報漏えい

バックアップでプライベートメールに自動転送、転送先で不正アクセス被害(横浜国立大学)

横浜国立大学は7月10日、同本学教員が大学アカウントの受信メールをプライベートメールに自動転送をしていたところ、転送先で不正アクセスに遭い、一部メールが第三者に閲覧された可能性が判明したと発表した。

ここが変だよ日本のセキュリティ 第41回 「これでパスワードの不安はパッと消えますよ!」(前編) 画像
TheRegister

ここが変だよ日本のセキュリティ 第41回 「これでパスワードの不安はパッと消えますよ!」(前編)

そう、営業トークに不安を煽られてはいけない。自分で考えるんだ。それは本当に必要な対策か?むしろ大事なことは、基本的な対策でありながら、多くの組織ではできていないここと、パッチ適用とパスワード管理問題だろう。

セキュリティに留意したオンライン会議を行う際のポイントとチェックリスト(IPA) 画像
調査・ホワイトペーパー

セキュリティに留意したオンライン会議を行う際のポイントとチェックリスト(IPA)

独立行政法人情報処理推進機構は7月14日「Web 会議サービスを使用する際のセキュリティ上の注意事項」を公開した。資料ではまず「Web 会議サービス選定時に考慮すべきポイント」として、

BMW 他 3 車種対象、スマートフォンキーシステムのセキュリティ評価レポート(SBDジャパン) 画像
調査・ホワイトペーパー

BMW 他 3 車種対象、スマートフォンキーシステムのセキュリティ評価レポート(SBDジャパン)

イギリスに本社があり自動車産業系技術コンサルティングを行う株式会社SBDジャパンは7月1日、「スマートフォンキーシステムの評価シリーズ 2020」を発表した。

AIで不審な通信を早期検知、ビル管理セキュリティソリューション「SCADAfence Platform」発売(日立ソリューションズ) 画像
新製品・新サービス

AIで不審な通信を早期検知、ビル管理セキュリティソリューション「SCADAfence Platform」発売(日立ソリューションズ)

株式会社日立ソリューションズは7月8日、ビルの制御システムやIoT機器のセキュリティ対策と効率的な運用管理を支援するビル管理セキュリティソリューション「SCADAfence Platform」を同日から販売すると発表した。

SAML認証やFISC要件対応、FAQシステム「OKBIZ. for FAQ / Helpdesk Support Ver.7.18」発売(オウケイウェイヴ) 画像
新製品・新サービス

SAML認証やFISC要件対応、FAQシステム「OKBIZ. for FAQ / Helpdesk Support Ver.7.18」発売(オウケイウェイヴ)

株式会社オウケイウェイヴは、セキュリティ機能を追加したFAQシステムの最新版「OKBIZ. for FAQ / Helpdesk Support Ver.7.18」を7月9日に発売した。

情報漏えいにつながる危険な PDF 利用 - マスキングは有効だが「プロパティ」から漏えい可能性(新潟県) 画像
インシデント・情報漏えい

情報漏えいにつながる危険な PDF 利用 - マスキングは有効だが「プロパティ」から漏えい可能性(新潟県)

新潟県は7月10日、総務省Webサイト上の「行政不服審査裁決・答申検索データベース」に公表したPDFファイルに誤って個人情報が含まれていたことが判明したと発表した。

裁断処理せず廃棄した文書、まさかのゴミ収集車からの落下と路上散乱(大阪府教育委員会) 画像
インシデント・情報漏えい

裁断処理せず廃棄した文書、まさかのゴミ収集車からの落下と路上散乱(大阪府教育委員会)

大阪府教育委員会は7月10日、同日付で教職員の懲戒処分を行ったと発表した。

EDR製品と「Falcon Spotlight」を組み合わせた利便性を紹介(CrowdStrike) 画像
セミナー・イベント

EDR製品と「Falcon Spotlight」を組み合わせた利便性を紹介(CrowdStrike)PR

クラウドストライク株式会社は7月13日、同社の脆弱性管理製品「Falcon Spotlight」を取り上げたウェビナーを2020年8月31日まで公開すると発表した。

「インシデント分析」と「アノマリー検知」を組み合わせAIが危険をスコアリング(サイバーフォートレス) 画像
新製品・新サービス

「インシデント分析」と「アノマリー検知」を組み合わせAIが危険をスコアリング(サイバーフォートレス)

株式会社サイバーフォートレスは7月9日、他社のSIEM製品とも連携可能なセキュリティ特化型AI「SPIDER TM AI Edition」を発売したと発表した。

大規模災害に備えバックアップデータを記録したUSBメモリを紛失(豊橋市) 画像
インシデント・情報漏えい

大規模災害に備えバックアップデータを記録したUSBメモリを紛失(豊橋市)

愛知県豊橋市は7月9日、上下水道局の公営企業会計システムデータのバックアップに使用するUSBメモリを紛失したと発表した。

ダークネット観測網へのスキャン活動、活発な状況が続く(NICT) 画像
調査・ホワイトペーパー

ダークネット観測網へのスキャン活動、活発な状況が続く(NICT)

NICTサイバーセキュリティ研究室 NICTER プロジェクトは、「NICTER観測統計 - 2020年1月~3月」と題するブログをNICTER Blogにおいて公開した。

革新的なサイバーセキュリティ技術確立を目指し戦略的業務提携(ルノー日産三菱アライアンス、Cybellum) 画像
業界動向

革新的なサイバーセキュリティ技術確立を目指し戦略的業務提携(ルノー日産三菱アライアンス、Cybellum)

ルノー日産三菱アライアンスと自動車のサイバーセキュリティを手がけるCybellum社は7月8日、戦略的業務提携を締結した、と発表した。

スマート工場に複数の攻撃経路、トレンドマイクロとミラノ工科大学の共同実証実験考察 画像
セミナー・イベント

スマート工場に複数の攻撃経路、トレンドマイクロとミラノ工科大学の共同実証実験考察

トレンドマイクロは、「スマート工場に潜むセキュリティリスク実証実験解説セミナー~ミラノ工科大学との共同実証実験からの考察~」を開催した。

顔写真用いたバイパス対策、顔認証にAI利用の「まばたき」検知機能(両備システムズ) 画像
新製品・新サービス

顔写真用いたバイパス対策、顔認証にAI利用の「まばたき」検知機能(両備システムズ)

両備システムズは、多要素認証、シングルサインオンに対応した認証セキュリティソリューション「ARCACLAVIS Ways(アルカクラヴィス ウェイズ)」の最新バージョン6.6を開発し、7月より提供を開始すると発表した。

石川県と兵庫県の一部エリアで電話・FAXの誤着信が発生(NTT西日本) 画像
インシデント・情報漏えい

石川県と兵庫県の一部エリアで電話・FAXの誤着信が発生(NTT西日本)

西日本電信電話株式会社(NTT西日本)は7月6日、6月29日午後1時頃に石川県、兵庫県の一部エリアにて電話サービスの故障による新規着信不可、誤着信についての第5報を発表した。

セブン銀行をかたるフィッシングに対する注意喚起(フィッシング対策協議会) 画像
脅威動向

セブン銀行をかたるフィッシングに対する注意喚起(フィッシング対策協議会)

フィッシング対策協議会は7月8日、セキュリティ情報として「セブン銀行をかたるフィッシング (2020/07/08)」を発表した。協議会はセブン銀行を装ったフィッシングサイトへ誘導するショートメッセージ (SMS) の報告を受けており、注意を呼びかけている。

ハンコや対面など日本のビジネス習慣の精神論を抜本的見直し、共同宣言発表(経団連、新経済連盟ほか) 画像
業界動向

ハンコや対面など日本のビジネス習慣の精神論を抜本的見直し、共同宣言発表(経団連、新経済連盟ほか)

内閣府、規制改革推進会議及び日本経団連、経済同友会、日本商工会議所、新経済連盟の「四経済団体」は7月8日、共同宣言を発表した。

SHIRASAGIにオープンリダイレクトの脆弱性(JVN) 画像
セキュリティホール・脆弱性

SHIRASAGIにオープンリダイレクトの脆弱性(JVN)

CMS、グループウェア等のオープンソースプロジェクト SHIRASAGI Project が提供する SHIRASAGI には、オープンリダイレクト (CWE-601) の脆弱性が存在する。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×