2020年8月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2020年8月の記事一覧(2 ページ目)

「はぴeみる電」にパスワードリスト型攻撃、5件の不正ログインを確認(関西電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「はぴeみる電」にパスワードリスト型攻撃、5件の不正ログインを確認(関西電力)

関西電力株式会社は8月6日、同社のWebサービス「はぴeみる電」に対し、不正ログインが判明したと発表した。

Siemensから各製品向けアップデートが公開(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Siemensから各製品向けアップデートが公開(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月12日、Siemensから各製品向けのアップデートが公開されたと「Japan Vulnerability Notes(JVN)」で発表した。対象となる製品は下記の通り。

在宅勤務時 SNS経由で社用PCが感染、社内ネットワーク接続で被害拡大(三菱重工業) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

在宅勤務時 SNS経由で社用PCが感染、社内ネットワーク接続で被害拡大(三菱重工業)

社有モバイルPCを社内ネットワークを経由せずに外部ネットワークに接続し、利用することが可能な状態にあったために悪意あるソーシャルエンジニアリングによる被害につながった原因であるとした。

工務店支援ネットワーク「ジャーブネット公式サイト」へ不正アクセス、顧客情報流出の可能性(アキュラホーム) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

工務店支援ネットワーク「ジャーブネット公式サイト」へ不正アクセス、顧客情報流出の可能性(アキュラホーム)

工務店支援ネットワーク「ジャーブネット」を主催する株式会社アキュラホームは7月29日、「ジャーブネット公式サイト」に対し第三者からの不正アクセスがあり、個人情報が流出した可能性が判明したと発表した。

だれも知らない日本のもうひとつの敗戦 - 21 世紀の安全保障の概念を根底から変えた『超限戦』レビュー 画像
ブックレビュー
一田 和樹
一田 和樹

だれも知らない日本のもうひとつの敗戦 - 21 世紀の安全保障の概念を根底から変えた『超限戦』レビュー

作家・評論家の一田和樹氏に、今年復刊されたサイバーセキュリティ分野の超重要書のレビューを依頼し快諾をいただきました。本稿前編を終戦記念日を目前に控える今週配信します。

Microsoft製品に関する脆弱性の修正プログラム公表、至急の適用を呼びかけ(IPA) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Microsoft製品に関する脆弱性の修正プログラム公表、至急の適用を呼びかけ(IPA)

独立行政法人情報処理推進機構(IPA)は8月12日、Microsoft製品に関する脆弱性の修正プログラムが公表されたと発表した。

CyberMail に複数の脆弱性、パッチ適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

CyberMail に複数の脆弱性、パッチ適用を呼びかけ(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月11日、サイバーソリューションズ株式会社が提供するCyberMail における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ウイルスバスター クラウドのドライバに境界外読み取り(CWE-125)の脆弱性(トレンドマイクロ、JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ウイルスバスター クラウドのドライバに境界外読み取り(CWE-125)の脆弱性(トレンドマイクロ、JVN)

トレンドマイクロ株式会社は7月16日、アラート/アドバイザリ情報「ウイルスバスター クラウドの脆弱性(CVE-2020-15603)について」を公開した。

vBulletin におけるCVE-2019-16759への対策を回避可能な脆弱性を確認、攻撃コードも公開(IPA) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

vBulletin におけるCVE-2019-16759への対策を回避可能な脆弱性を確認、攻撃コードも公開(IPA)

独立行政法人情報処理推進機構(IPA)は8月11日、vBulletin における任意のコード実行の脆弱性(CVE-2019-16759)への対策を回避可能な脆弱性が確認されたと発表した。影響を受けるシステムは次の通り。

SNS上で誹謗中傷を受けた経験が「ある」12.0%(日本財団) 画像
調査・ホワイトペーパー
外岡紘代@リセマム
外岡紘代@リセマム

SNS上で誹謗中傷を受けた経験が「ある」12.0%(日本財団)

 日本財団は2020年7月30日、第28回「18歳意識調査」結果を公表した。SNSを利用した経験があるのは94.0%で、半数以上が1日2時間以上使用していることが明らかになった。SNSの法整備について75.5%が「必要」と回答している。

誤ったFAX番号を申請者に連絡、9名が第三者に審査書類を誤送信(埼玉県) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

誤ったFAX番号を申請者に連絡、9名が第三者に審査書類を誤送信(埼玉県)

埼玉県は8月7日、審査書類の送付先FAX番号の連絡誤りにより申請者が第三者に個人情報を送信したことが判明したと発表した。

ポイント交換所「ネットマイル」に不正アクセス、即時交換可能な特典への交換を一時停止(ネットマイル) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ポイント交換所「ネットマイル」に不正アクセス、即時交換可能な特典への交換を一時停止(ネットマイル)

株式会社ネットマイルは8月11日、同社が運営するポイント交換所「ネットマイル」に対し第三者からの不正アクセスを確認したと発表した。

Sポイントメンバーサイトにブルートフォースアタック型攻撃、1名のポイントが不正交換(阪急阪神ホールディングス他) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Sポイントメンバーサイトにブルートフォースアタック型攻撃、1名のポイントが不正交換(阪急阪神ホールディングス他)

エイチ・ツー・オー リテイリング株式会社、阪急阪神ホールディングス株式会社、株式会社阪急阪神ポイントは8月11日、同社らでサービスを行うSポイントのメンバーサイトに対する不正アクセスが判明したと発表した。

Rails においてレンダリング処理の不備に起因する遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Rails においてレンダリング処理の不備に起因する遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

Web アプリケーションフレームワークである Rails に、遠隔から任意のコードを実行させることが可能となる脆弱性が報告されています。

LINE提供サービスでJASRAC管理楽曲が手続き不要で利用可能に(LINE、JASRAC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

LINE提供サービスでJASRAC管理楽曲が手続き不要で利用可能に(LINE、JASRAC)

LINE株式会社と一般社団法人日本音楽著作権協会(JASRAC)は8月7日、LINE社が提供するサービスにおけるJASRAC管理楽曲の音楽著作権に関する包括的な利用許諾契約を締結したと発表した。

Webサイトへ不正アクセス、国立劇場メルマガ5万件のアドレス流出(日本芸術文化振興会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Webサイトへ不正アクセス、国立劇場メルマガ5万件のアドレス流出(日本芸術文化振興会)

独立行政法人日本芸術文化振興会は8月7日、同会が運営する日本芸術文化振興会Webサイトに対し外部からの不正アクセスがあり、国立劇場メールマガジン登録者のメールアドレス流出が判明したと発表した。

クレ・ド・ポー ボーテ公式Instagramアカウントに不正アクセス、解決まで一時閉鎖(資生堂ジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クレ・ド・ポー ボーテ公式Instagramアカウントに不正アクセス、解決まで一時閉鎖(資生堂ジャパン)

資生堂ジャパン株式会社は8月5日、同社が運営するクレ・ド・ポー ボーテ公式Instagramアカウント(@cledepeaubeaute)に対し7月31日に第三者からの不正アクセスが確認されたと発表した。

IDの登録情報システムに不具合、最大38万件が別ユーザーに上書きされる(ヤフー) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

IDの登録情報システムに不具合、最大38万件が別ユーザーに上書きされる(ヤフー)

ヤフー株式会社は8月6日、同社の各種サービスで使用するYahoo! JAPAN IDの登録情報システムに不具合が発生し、一部ユーザーのID登録情報が、他のID登録情報に誤って反映されたことが判明したと発表した。

5万ユーザ180日「RSA NetWitness Endpoint」無償提供、リモートワーク需要狙い(デル・テクノロジーズ) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

5万ユーザ180日「RSA NetWitness Endpoint」無償提供、リモートワーク需要狙い(デル・テクノロジーズ)

デル・テクノロジーズ株式会社RSA事業本部は8月5日、新型コロナ感染症対策として在宅勤務を実施しているリモートアクセスユーザーのセキュリティ強化支援のため、サイバー攻撃対策製品「RSA NetWitness Endpoint」の無償提供を同日から開始すると発表した。

セキュリティ・キャンプ全国大会2020 オンライン参加募集開始(IPA) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セキュリティ・キャンプ全国大会2020 オンライン参加募集開始(IPA)

独立行政法人情報処理推進機構(IPA)は8月5日、情報セキュリティ技術に強い関心を抱き、技能を高めたいという意志を持つ学生や生徒を対象とした「セキュリティ・キャンプ全国大会2020 オンライン」の参加者募集を同日より開始したと発表した。

「ゼロトラストNW」「SASE」新規追加、2020年版ハイプサイクル(ガートナー ジャパン) 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「ゼロトラストNW」「SASE」新規追加、2020年版ハイプサイクル(ガートナー ジャパン)

ガートナー ジャパン株式会社は8月5日、「日本におけるセキュリティ(デジタル・ワークプレース)のハイプ・サイクル:2020年」を発表した。

職員のアカウントを踏み台に1,733名に不審メール送信(LINK-J) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

職員のアカウントを踏み台に1,733名に不審メール送信(LINK-J)

一般社団法人ライフサイエンス・イノベーション・ネットワーク・ジャパン(LINK-J)は8月5日、同法人の職員のメールアカウントから不正なメールが送信されたことが判明したと発表した。

家庭訪問中の名簿紛失、教諭 戒告,教頭 厳重注意,校長 文書訓戒(福岡市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

家庭訪問中の名簿紛失、教諭 戒告,教頭 厳重注意,校長 文書訓戒(福岡市)

福岡県福岡市は8月7日、生徒の名簿を紛失した教諭に対し懲戒処分を行ったと発表した。

決済サービス用コンピュータに不正アクセスし決済情報を偽る、21歳男性を逮捕(三重県警察) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

決済サービス用コンピュータに不正アクセスし決済情報を偽る、21歳男性を逮捕(三重県警察)

三重県警察は8月6日、鈴鹿署のサイバー犯罪対策課にて不正アクセス行為の禁止等に関する法律違反及び電子計算機使用詐欺の被疑者を逮捕したと発表した。

11拠点のパソコンがEmotet感染、なりすましメールを送信(ネッツトヨタ静岡) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

11拠点のパソコンがEmotet感染、なりすましメールを送信(ネッツトヨタ静岡)

ネッツトヨタ静岡株式会社は7月29日、同グループ会社のメールサーバに外部から不正アクセスがあり、同グループメールアカウントから大量のなりすましメールが送信されたことが判明したと発表した。

「ポケモンセンターオンライン」を装ったフィッシングサイトに注意喚起(ポケモンセンター) 画像
脅威動向
茶っプリン@INSIDE
茶っプリン@INSIDE

「ポケモンセンターオンライン」を装ったフィッシングサイトに注意喚起(ポケモンセンター)

偽サイトの一部では、ポケモンセンターオリジナルグッズの価格が値引き表示されている点も特徴とのこと。この点にもご注意ください。

AzureとGCP 追加「クラウドセキュリティ設定診断サービス」(BBSec) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

AzureとGCP 追加「クラウドセキュリティ設定診断サービス」(BBSec)

株式会社ブロードバンドセキュリティ(BBSec)は8月5日、クラウドセキュリティに関するサービスメニューを拡充し「クラウドセキュリティ設定診断サービス」の提供を開始すると発表した。

国産Linux OS、最新の暗号へ対応しセキュリティ強化(サイバートラスト) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

国産Linux OS、最新の暗号へ対応しセキュリティ強化(サイバートラスト)

サイバートラスト株式会社は8月4日、Red Hat Enterprise Linux(RHEL)7.8をベースに開発したLinux OSの最新版「Asianux Server 7 == MIRACLE LINUX V7 SP4」を同日から提供開始すると発表した。

複数のトレンドマイクロ製品のルートキット対策ドライバに入力値検証不備の脆弱性(トレンドマイクロ、JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のトレンドマイクロ製品のルートキット対策ドライバに入力値検証不備の脆弱性(トレンドマイクロ、JVN)

トレンドマイクロ株式会社は8月6日、アラート/アドバイザリ情報「ルートキット対策ドライバの入力の妥当性検証に関する脆弱性(CVE-2020-8607)について」を更新し、公開した。

Google Cloud Armorの3つの主要機能を紹介(Google) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Google Cloud Armorの3つの主要機能を紹介(Google)

グーグル合同会社(Google)は8月4日、Google Cloud ArmorについてWebサイトとアプリケーションを保護する主要機能を紹介した。

令和2年版 情報通信白書、「5G時代のサイバーセキュリティ」に言及(総務省) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

令和2年版 情報通信白書、「5G時代のサイバーセキュリティ」に言及(総務省)

総務省は8月4日、「情報通信に関する現状報告」(令和2年版情報通信白書)を公表したと発表した。

「三越伊勢丹オンラインストア」「エムアイカード ホームページ」にパスワードリスト型攻撃(三越伊勢丹) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「三越伊勢丹オンラインストア」「エムアイカード ホームページ」にパスワードリスト型攻撃(三越伊勢丹)

「三越伊勢丹オンラインストア」エムアイカードのホームページに対し2020年7月6日から8月3日にかけて、海外のIPアドレスから不正ログインの試行を確認、一部会員の個人情報が閲覧された可能性が判明した。

「リフォーム評価ナビ」メールアカウントに不正アクセス、迷惑メール送信の踏み台に(住まいづくりナビセンター) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「リフォーム評価ナビ」メールアカウントに不正アクセス、迷惑メール送信の踏み台に(住まいづくりナビセンター)

一般財団法人住まいづくりナビセンターは7月31日、同財団が運営する「リフォーム評価ナビ」のメールアカウントに第三者からの不正アクセスがあり大量のメールが送信されたことが判明したと発表した。

BacklogやCacooなど、SAML認証方式でSSO対応のアカウント作成可能(ヌーラボ) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

BacklogやCacooなど、SAML認証方式でSSO対応のアカウント作成可能(ヌーラボ)

チームのコラボレーションを促進するツールを開発する株式会社ヌーラボは8月4日、組織の情報セキュリティ・ガバナンスを高める新サービス「Nulab Pass(ヌーラボパス)」の提供を同日から開始すると発表した。

COVID-19脅威レポートを発表、クラウドサービスを標的とした外部脅威が630%増加(マカフィー) 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

COVID-19脅威レポートを発表、クラウドサービスを標的とした外部脅威が630%増加(マカフィー)

マカフィー株式会社は7月、「McAfee Labs COVID-19脅威レポート:2020年7月」を発表した。

テレワークで増えた3つの業務とは、実態調査を発表(ALSI) 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

テレワークで増えた3つの業務とは、実態調査を発表(ALSI)

アルプスシステムインテグレーション株式会社(ALSI)は8月3日、テレワークの課題をテーマとした実態調査の結果を発表した。

デジサートが証明書の管理基盤を「CertCentral」として刷新 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

デジサートが証明書の管理基盤を「CertCentral」として刷新

デジサート・ジャパンは、TLS/SSL向けオールインワン・電子証明書管理ソリューション「DigiCert CertCentral」(CertCentral)の提供開始について記者発表を行った。

ホームルーター調査、127製品ほぼ全てに脆弱性/英・加、APT29 による攻撃報告 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

ホームルーター調査、127製品ほぼ全てに脆弱性/英・加、APT29 による攻撃報告 ほか [Scan PREMIUM Monthly Executive Summary]

7 月は米国を中心に、中国やロシアによるサイバー攻撃のアドバイザリーが複数発表されました。

セキュリティ世界市場予測、コロナ禍による鈍化も2023年V字回復(グローバルインフォメーション) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

セキュリティ世界市場予測、コロナ禍による鈍化も2023年V字回復(グローバルインフォメーション)

株式会社グローバルインフォメーションは8月3日、市場調査レポート「サイバーセキュリティの世界市場-COVID-19による成長と変化:2020年~2030年」(The Business Research Company)の販売を同日より開始したと発表した。

夏休みのセキュリティ注意喚起、今年はテレワーク勤務者の注意事項も紹介(IPA) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

夏休みのセキュリティ注意喚起、今年はテレワーク勤務者の注意事項も紹介(IPA)

独立行政法人情報処理推進機構(IPA)セキュリティセンターは8月3日、「夏休みにおける情報セキュリティに関する注意喚起」を発表した。長期休暇の時期は、「システム管理者が長期間不在になる」「友人や家族と旅行に出かける」等、日常とは異なる環境になりがちになる。

SKYSEA Client View に権限昇格の脆弱性、パッチ適用呼びかけ(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SKYSEA Client View に権限昇格の脆弱性、パッチ適用呼びかけ(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月3日、Sky株式会社が提供する、SKYSEA Client View に権限昇格の脆弱性(CWE-268)が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

USBリモート端末でセキュリティを確保したテレワークを実現(セコム、セコムトラストシステムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

USBリモート端末でセキュリティを確保したテレワークを実現(セコム、セコムトラストシステムズ)

セコム株式会社とセコムトラストシステムズ株式会社は8月3日、企業のテレワークを支援する「セコムあんしんテレワーク(USBリモート端末)」を8月から発売すると発表した。

黒塗り交付の開示資料、強い光で文字が判別可能(和歌山市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

黒塗り交付の開示資料、強い光で文字が判別可能(和歌山市)

和歌山県和歌山市は7月31日、個人情報等に係る部分で不開示としなければならない箇所が判別可能な状態で資料の交付を行ったと発表した。

OAKLEY の Instagram が乗っ取り被害(ルックスオティカジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

OAKLEY の Instagram が乗っ取り被害(ルックスオティカジャパン)

ルックスオティカジャパン株式会社は8月3日、同社が管理するメールアカウントに第三者からの不正アクセスがあり、さらに同社のInstagramアカウント(@okaleyjapan)が乗っ取られたことが判明したと発表した。

いつもと違う夏 ~ FFRI 鵜飼裕司の Black Hat USA 2020 注目セッション 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

いつもと違う夏 ~ FFRI 鵜飼裕司の Black Hat USA 2020 注目セッション

毎年「夏を告げる男」として鵜飼さんのインタビューを ScanNetSecurity に掲載しているのですが今年はいつもと違う夏になりました。

テレワーク環境特化型の情報漏えいリスクアセスメント、オンライン完結も可能(BBSec) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

テレワーク環境特化型の情報漏えいリスクアセスメント、オンライン完結も可能(BBSec)

株式会社ブロードバンドセキュリティは8月3日、テレワーク支援サービスを拡充し新たに「テレワーク環境情報リスクアセスメントサービス」の提供を開始した。

ビジネスメール詐欺実態を共同分析、攻撃者の手口と素性が明らかに(マクニカネットワークス、伊藤忠商事) 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ビジネスメール詐欺実態を共同分析、攻撃者の手口と素性が明らかに(マクニカネットワークス、伊藤忠商事)

マクニカネットワークス株式会社と伊藤忠商事株式会社は7月31日、ビジネスメール詐欺の実態を共同分析したレポートを同日から公開開始した。

脆弱性「Ripple20」の対象プリンタ名公開、操作停止やメモリ破壊を引き起こす可能性(リコー) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

脆弱性「Ripple20」の対象プリンタ名公開、操作停止やメモリ破壊を引き起こす可能性(リコー)

株式会社リコーは7月31日、JSOFにて6月16日に公開されたセキュリティ上の脆弱性群「Ripple20」の同社製品への影響について発表した。

子どもがSNSでトラブルに巻き込まれた経験、詐欺メール・サイトが28.3%(ニフティ) 画像
調査・ホワイトペーパー
勝田綾@リセマム
勝田綾@リセマム

子どもがSNSでトラブルに巻き込まれた経験、詐欺メール・サイトが28.3%(ニフティ)

 ニフティが行った調査によると、子どもが実際に経験したSNSトラブルは「ネット上のいじめ」が34.3%ともっとも多かった。子どものSNS利用について、保護者がもっとも不安に感じることは「知らない人とのやり取りや面会」だった。

日経225企業のセキュリティリスク調査、グローバルランキングを集計(RAPID7) 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日経225企業のセキュリティリスク調査、グローバルランキングを集計(RAPID7)

森下恭介氏は日本の特徴として、WannaCryで悪用されたSMBへの対策意識が向上したがいわば以前泥棒に侵入された窓の鍵の補修は万全であっても他の窓やドアが脆弱であれば今後も泥棒に狙われる可能性がある、とコメントしている。

PHP工房の複数の製品に脆弱性、意図しない操作やログインされる可能性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PHP工房の複数の製品に脆弱性、意図しない操作やログインされる可能性(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は7月31日、PHP工房が提供する複数の製品に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

夏期休暇に伴いテレワーク関連リスク注意呼びかけ(NISC) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

夏期休暇に伴いテレワーク関連リスク注意呼びかけ(NISC)

内閣サイバーセキュリティセンターは7月30日、「夏季休暇等に伴うセキュリティ上の留意点について【注意喚起】」を発表した。

攻撃者が請求側企業の担当者になりすますBECを確認--J-CSIP運用状況(IPA) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

攻撃者が請求側企業の担当者になりすますBECを確認--J-CSIP運用状況(IPA)

独立行政法人情報処理推進機構(IPA)は7月30日、2020年4月から6月の第2四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

日本はIDアクセス管理とデータ・セキュリティ対策でグローバルより遅れ(KPMGコンサルティング、日本オラクル) 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日本はIDアクセス管理とデータ・セキュリティ対策でグローバルより遅れ(KPMGコンサルティング、日本オラクル)

KPMGコンサルティング株式会社と日本オラクル株式会社は7月30日、クラウド・セキュリティに関する意識調査レポート「Oracle and KPMG Cloud Threat Report 2020」を共同で公開した。

「Emotetウイルス」感染、社内でやり取りしたメール内容を引用したなりすましメールを確認(加賀麩不室屋) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Emotetウイルス」感染、社内でやり取りしたメール内容を引用したなりすましメールを確認(加賀麩不室屋)

麩の製造と販売を行う株式会社加賀麩不室屋は7月28日、同社内のパソコンがウイルス感染し保存されていた過去のメール送受信履歴が流出したことが判明したと発表した。

枕の通販サイトへ不正アクセス、カード情報が流出の可能性(Kitamura Japan) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

枕の通販サイトへ不正アクセス、カード情報が流出の可能性(Kitamura Japan)

株式会社Kitamura Japanは7月30日、同社が運営する枕の通販サイト「キタムラジャパンオンラインストア」にて第三者からの不正アクセスにより顧客のクレジットカード情報と個人情報が流出した可能性が判明したと発表した。

「Classi」への不正アクセス、データの外部への漏えいを確認(Classi) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Classi」への不正アクセス、データの外部への漏えいを確認(Classi)

Classi株式会社は7月30日、4月13日に公表した同社の提供する教育プラットフォーム「Classi」への不正アクセスについて、Classiのデータの外部への漏えいを確認したため状況の報告を行った。

  • 前へ
  • 120件中 64 - 120 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×