2020年8月の記事(3 ページ目) | ScanNetSecurity
2024.05.04(土)

2020年8月の記事一覧(3 ページ目)

日本のネット事業者が直面する新しい経営の壁 - 『超限戦』敗戦国の行方 画像
ブックレビュー

日本のネット事業者が直面する新しい経営の壁 - 『超限戦』敗戦国の行方

民主主義的価値は『超限戦』と相容れないため、捨てることを余儀なくされる。実際、フェイスブックグループはその方向で事業展開しているとしか思えない。

侵害された111社159アカウント調査結果、乗っ取られた後にどうなるか(バラクーダネットワークスジャパン) 画像
調査・ホワイトペーパー

侵害された111社159アカウント調査結果、乗っ取られた後にどうなるか(バラクーダネットワークスジャパン)

バラクーダネットワークスジャパン株式会社は8月18日、調査レポート「スピアフィッシング:主要な攻撃と攻撃トレンド Vol.4-侵害されたメールアカウントにおける攻撃者の振る舞いに関する分析」を発表した。

機密情報共有を促進「トラフィック・ライト・プロトコル」の定義と利用方法、注意事項(JPCERT/CC) 画像
調査・ホワイトペーパー

機密情報共有を促進「トラフィック・ライト・プロトコル」の定義と利用方法、注意事項(JPCERT/CC)

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月18日、「TRAFFIC LIGHT PROTOCOL(TLP) FIRST Standards Definitions and Usage Guidance - Version 1.0」を公開したと発表した。

今年はオンライン開催 JAIPA Cloud Conference 2020(日本インターネットプロバイダー協会) 画像
セミナー・イベント

今年はオンライン開催 JAIPA Cloud Conference 2020(日本インターネットプロバイダー協会)

一般社団法人日本インターネットプロバイダー協会クラウド部会は9月2日にJAIPA Cloud Conference 2020をオンライン開催すると発表した。

高校生参加のコンテストに、機械学習活用したTwitter誹謗中傷対策ソリューション採用(GMOタウンWiFi) 画像
業界動向

高校生参加のコンテストに、機械学習活用したTwitter誹謗中傷対策ソリューション採用(GMOタウンWiFi)

GMOタウンWiFi株式会社は、8月14日から始まった「女子高生ミスコン」「男子高生ミスターコン」に、GMOタウンWiFi社の提供するSNS誹謗中傷対策サービス「SNS PEACE byGMO」が採用されたと発表した。

エアギャップネットワークに特化したバックアップソリューション(アクロニス・ジャパン) 画像
新製品・新サービス

エアギャップネットワークに特化したバックアップソリューション(アクロニス・ジャパン)

アクロニス・ジャパン株式会社は8月17日、エアギャップネットワーク向けに特化したAcronis Cyber Backup SCS 強化型エディションを発表した。

公開した動画に患者の名を呼ぶ声が含まれていたことが判明(神戸市立医療センター中央市民病院) 画像
インシデント・情報漏えい

公開した動画に患者の名を呼ぶ声が含まれていたことが判明(神戸市立医療センター中央市民病院)

独立行政法人神戸市民病院機構 神戸市立医療センター中央市民病院は8月12日、同院のWebサイト上に一部患者の個人情報が含まれた動画を公開したことが判明したと発表した。

おでかけ情報サイト「いこーよ」の検証環境サーバに不正アクセス、一部情報閲覧の可能性(アクトインディ) 画像
インシデント・情報漏えい

おでかけ情報サイト「いこーよ」の検証環境サーバに不正アクセス、一部情報閲覧の可能性(アクトインディ)

アクトインディ株式会社は8月18日、同社が運営する子どもとおでかけ情報サイト「いこーよ」の検証環境用サーバに対する不正アクセスを確認したと発表した。

リモートワークで高まるEDR需要、好評Webセミナーがアンコール開催(CrowdStrike) 画像
セミナー・イベント

リモートワークで高まるEDR需要、好評Webセミナーがアンコール開催(CrowdStrike)PR

背景には、リモートワークの普及で最後の砦となるエンドポイントの保護の需要からEDRへの関心の高まりがある。

CrowdStrike Blog:攻撃者はどこへ移動した?ラテラルムーブメントの調査を高速化 画像
海外情報

CrowdStrike Blog:攻撃者はどこへ移動した?ラテラルムーブメントの調査を高速化

単一のホストへの侵入を糸口とした攻撃は多く、有害な活動を行う攻撃者が、単一ホストへの侵害のみで攻撃を終えることは稀です。CrowdStrikeは、高度な攻撃者が実行するほぼすべての攻撃で、ラテラルムーブメントが行われるのを確認しています。

運送系企業を装ったSMSに注意喚起、フィッシングサイトへの誘導や不正アプリのインストールも(JC3、三菱UFJ銀行) 画像
脅威動向

運送系企業を装ったSMSに注意喚起、フィッシングサイトへの誘導や不正アプリのインストールも(JC3、三菱UFJ銀行)

一般財団法人日本サイバー犯罪対策センター(JC3)は8月17日、個人情報、インターネットバンキングのアカウントやパスワード等をフィッシングサイトに入力しないよう注意を呼びかけている。

OT環境のサイバー攻撃を物理遮断、COLMINA Data Diode を販売開始(富士通) 画像
新製品・新サービス

OT環境のサイバー攻撃を物理遮断、COLMINA Data Diode を販売開始(富士通)

同製品は、外部ネットワークからの侵入を物理的に防ぐデータダイオード方式による完全片方向データ通信機能を、FPGAに実装し、通信機能はOSやTCP/IPなどの汎用通信アプリケーションを使用せずFPGAに実装しているため、これらの脆弱性リスクを排除することができるという。

新型コロナウイルス濃厚接触者に関する情報を職員が社外に発信(ケアサービス・まきの実) 画像
インシデント・情報漏えい

新型コロナウイルス濃厚接触者に関する情報を職員が社外に発信(ケアサービス・まきの実)

株式会社ケアサービス・まきの実は8月12日、社内向けに発信した文書が外部に流出したことが判明したと発表した。

中高生対象、実技形式のサイバー競技会「CyberSakura」開催(エル・コミュニティ) 画像
セミナー・イベント

中高生対象、実技形式のサイバー競技会「CyberSakura」開催(エル・コミュニティ)

NPO法人エル・コミュニティは8月12日、AFA(米国空軍協会)が開発しノースロップ・グラマン社が主催するサイバーセキュリティ教育プログラム「CyberPatriot」の日本大会「CyberSakura」を2021年度に開催すると発表した。

YouTubeライブのアンケート回答、別ユーザーが閲覧可(マイナビ) 画像
インシデント・情報漏えい

YouTubeライブのアンケート回答、別ユーザーが閲覧可(マイナビ)

株式会社マイナビは8月13日、マイナビ農業が主催するYouTubeライブにてWebアンケートの回答が別のユーザーに閲覧可能となっていたことが判明したと発表した。

サイバー攻撃発生から発見・公表まで何日かかったか、81 事案を調査(サイバーセキュリティクラウド) 画像
調査・ホワイトペーパー

サイバー攻撃発生から発見・公表まで何日かかったか、81 事案を調査(サイバーセキュリティクラウド)

株式会社サイバーセキュリティクラウドは8月14日、不正アクセス事件についてサイバー攻撃の発生から発覚・公表までの期間に関する調査レポートを発表した。

Apache Struts 2にリモートの第三者が任意のコードを実行する脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性

Apache Struts 2にリモートの第三者が任意のコードを実行する脆弱性(JPCERT/CC)

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月14日、Apache Struts 2の脆弱性に関する注意喚起を発表した。

noteサービスで記事投稿者のIPアドレスが確認できる不具合、現在は修正済み(note) 画像
インシデント・情報漏えい

noteサービスで記事投稿者のIPアドレスが確認できる不具合、現在は修正済み(note)

note株式会社は8月14日、同社が提供するnoteサービスにて記事投稿者のIPアドレスが確認できる不具合が存在していたと発表した。

ファイル共有機能のURLが連番、他の顧客の個人情報が閲覧可能状態に(大東建託他) 画像
インシデント・情報漏えい

ファイル共有機能のURLが連番、他の顧客の個人情報が閲覧可能状態に(大東建託他)

大東建託株式会社、大東建託リーシング株式会社、大東建託パートナーズ株式会社は7月31日、同社グループが保有する顧客情報の一部がインターネット上で一定期間閲覧可能な状況にあったことが判明したと発表した。

共有サーバ内から約500名の個人情報持ち出しが発覚(原田武夫国際戦略情報研究所) 画像
インシデント・情報漏えい

共有サーバ内から約500名の個人情報持ち出しが発覚(原田武夫国際戦略情報研究所)

株式会社原田武夫国際戦略情報研究所は8月4日、同社の顧客の個人情報が一部流出した可能性について発表した。

業務用サーバがランサムウェアに感染、全システム使用不能に(日本舶用品検定協会) 画像
インシデント・情報漏えい

業務用サーバがランサムウェアに感染、全システム使用不能に(日本舶用品検定協会)

一般財団法人日本舶用品検定協会は8月6日、同会の業務用サーバシステムに対しランサムウェアと推測されるコンピュータウイルスの感染が8月4日に確認されたと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×