2020年8月の記事(4 ページ目) | ScanNetSecurity
2026.04.16(木)

2020年8月の記事一覧(4 ページ目)

「はぴeみる電」にパスワードリスト型攻撃、5件の不正ログインを確認(関西電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「はぴeみる電」にパスワードリスト型攻撃、5件の不正ログインを確認(関西電力)

関西電力株式会社は8月6日、同社のWebサービス「はぴeみる電」に対し、不正ログインが判明したと発表した。

Siemensから各製品向けアップデートが公開(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Siemensから各製品向けアップデートが公開(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月12日、Siemensから各製品向けのアップデートが公開されたと「Japan Vulnerability Notes(JVN)」で発表した。対象となる製品は下記の通り。

在宅勤務時 SNS経由で社用PCが感染、社内ネットワーク接続で被害拡大(三菱重工業) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

在宅勤務時 SNS経由で社用PCが感染、社内ネットワーク接続で被害拡大(三菱重工業)

社有モバイルPCを社内ネットワークを経由せずに外部ネットワークに接続し、利用することが可能な状態にあったために悪意あるソーシャルエンジニアリングによる被害につながった原因であるとした。

工務店支援ネットワーク「ジャーブネット公式サイト」へ不正アクセス、顧客情報流出の可能性(アキュラホーム) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

工務店支援ネットワーク「ジャーブネット公式サイト」へ不正アクセス、顧客情報流出の可能性(アキュラホーム)

工務店支援ネットワーク「ジャーブネット」を主催する株式会社アキュラホームは7月29日、「ジャーブネット公式サイト」に対し第三者からの不正アクセスがあり、個人情報が流出した可能性が判明したと発表した。

だれも知らない日本のもうひとつの敗戦 - 21 世紀の安全保障の概念を根底から変えた『超限戦』レビュー 画像
ブックレビュー
一田 和樹
一田 和樹

だれも知らない日本のもうひとつの敗戦 - 21 世紀の安全保障の概念を根底から変えた『超限戦』レビュー

作家・評論家の一田和樹氏に、今年復刊されたサイバーセキュリティ分野の超重要書のレビューを依頼し快諾をいただきました。本稿前編を終戦記念日を目前に控える今週配信します。

Microsoft製品に関する脆弱性の修正プログラム公表、至急の適用を呼びかけ(IPA) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Microsoft製品に関する脆弱性の修正プログラム公表、至急の適用を呼びかけ(IPA)

独立行政法人情報処理推進機構(IPA)は8月12日、Microsoft製品に関する脆弱性の修正プログラムが公表されたと発表した。

CyberMail に複数の脆弱性、パッチ適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

CyberMail に複数の脆弱性、パッチ適用を呼びかけ(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月11日、サイバーソリューションズ株式会社が提供するCyberMail における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ウイルスバスター クラウドのドライバに境界外読み取り(CWE-125)の脆弱性(トレンドマイクロ、JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ウイルスバスター クラウドのドライバに境界外読み取り(CWE-125)の脆弱性(トレンドマイクロ、JVN)

トレンドマイクロ株式会社は7月16日、アラート/アドバイザリ情報「ウイルスバスター クラウドの脆弱性(CVE-2020-15603)について」を公開した。

vBulletin におけるCVE-2019-16759への対策を回避可能な脆弱性を確認、攻撃コードも公開(IPA) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

vBulletin におけるCVE-2019-16759への対策を回避可能な脆弱性を確認、攻撃コードも公開(IPA)

独立行政法人情報処理推進機構(IPA)は8月11日、vBulletin における任意のコード実行の脆弱性(CVE-2019-16759)への対策を回避可能な脆弱性が確認されたと発表した。影響を受けるシステムは次の通り。

SNS上で誹謗中傷を受けた経験が「ある」12.0%(日本財団) 画像
調査・ホワイトペーパー
外岡紘代@リセマム
外岡紘代@リセマム

SNS上で誹謗中傷を受けた経験が「ある」12.0%(日本財団)

 日本財団は2020年7月30日、第28回「18歳意識調査」結果を公表した。SNSを利用した経験があるのは94.0%で、半数以上が1日2時間以上使用していることが明らかになった。SNSの法整備について75.5%が「必要」と回答している。

誤ったFAX番号を申請者に連絡、9名が第三者に審査書類を誤送信(埼玉県) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

誤ったFAX番号を申請者に連絡、9名が第三者に審査書類を誤送信(埼玉県)

埼玉県は8月7日、審査書類の送付先FAX番号の連絡誤りにより申請者が第三者に個人情報を送信したことが判明したと発表した。

ポイント交換所「ネットマイル」に不正アクセス、即時交換可能な特典への交換を一時停止(ネットマイル) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ポイント交換所「ネットマイル」に不正アクセス、即時交換可能な特典への交換を一時停止(ネットマイル)

株式会社ネットマイルは8月11日、同社が運営するポイント交換所「ネットマイル」に対し第三者からの不正アクセスを確認したと発表した。

Sポイントメンバーサイトにブルートフォースアタック型攻撃、1名のポイントが不正交換(阪急阪神ホールディングス他) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Sポイントメンバーサイトにブルートフォースアタック型攻撃、1名のポイントが不正交換(阪急阪神ホールディングス他)

エイチ・ツー・オー リテイリング株式会社、阪急阪神ホールディングス株式会社、株式会社阪急阪神ポイントは8月11日、同社らでサービスを行うSポイントのメンバーサイトに対する不正アクセスが判明したと発表した。

Rails においてレンダリング処理の不備に起因する遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Rails においてレンダリング処理の不備に起因する遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

Web アプリケーションフレームワークである Rails に、遠隔から任意のコードを実行させることが可能となる脆弱性が報告されています。

LINE提供サービスでJASRAC管理楽曲が手続き不要で利用可能に(LINE、JASRAC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

LINE提供サービスでJASRAC管理楽曲が手続き不要で利用可能に(LINE、JASRAC)

LINE株式会社と一般社団法人日本音楽著作権協会(JASRAC)は8月7日、LINE社が提供するサービスにおけるJASRAC管理楽曲の音楽著作権に関する包括的な利用許諾契約を締結したと発表した。

Webサイトへ不正アクセス、国立劇場メルマガ5万件のアドレス流出(日本芸術文化振興会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Webサイトへ不正アクセス、国立劇場メルマガ5万件のアドレス流出(日本芸術文化振興会)

独立行政法人日本芸術文化振興会は8月7日、同会が運営する日本芸術文化振興会Webサイトに対し外部からの不正アクセスがあり、国立劇場メールマガジン登録者のメールアドレス流出が判明したと発表した。

クレ・ド・ポー ボーテ公式Instagramアカウントに不正アクセス、解決まで一時閉鎖(資生堂ジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クレ・ド・ポー ボーテ公式Instagramアカウントに不正アクセス、解決まで一時閉鎖(資生堂ジャパン)

資生堂ジャパン株式会社は8月5日、同社が運営するクレ・ド・ポー ボーテ公式Instagramアカウント(@cledepeaubeaute)に対し7月31日に第三者からの不正アクセスが確認されたと発表した。

IDの登録情報システムに不具合、最大38万件が別ユーザーに上書きされる(ヤフー) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

IDの登録情報システムに不具合、最大38万件が別ユーザーに上書きされる(ヤフー)

ヤフー株式会社は8月6日、同社の各種サービスで使用するYahoo! JAPAN IDの登録情報システムに不具合が発生し、一部ユーザーのID登録情報が、他のID登録情報に誤って反映されたことが判明したと発表した。

5万ユーザ180日「RSA NetWitness Endpoint」無償提供、リモートワーク需要狙い(デル・テクノロジーズ) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

5万ユーザ180日「RSA NetWitness Endpoint」無償提供、リモートワーク需要狙い(デル・テクノロジーズ)

デル・テクノロジーズ株式会社RSA事業本部は8月5日、新型コロナ感染症対策として在宅勤務を実施しているリモートアクセスユーザーのセキュリティ強化支援のため、サイバー攻撃対策製品「RSA NetWitness Endpoint」の無償提供を同日から開始すると発表した。

セキュリティ・キャンプ全国大会2020 オンライン参加募集開始(IPA) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セキュリティ・キャンプ全国大会2020 オンライン参加募集開始(IPA)

独立行政法人情報処理推進機構(IPA)は8月5日、情報セキュリティ技術に強い関心を抱き、技能を高めたいという意志を持つ学生や生徒を対象とした「セキュリティ・キャンプ全国大会2020 オンライン」の参加者募集を同日より開始したと発表した。

「ゼロトラストNW」「SASE」新規追加、2020年版ハイプサイクル(ガートナー ジャパン) 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「ゼロトラストNW」「SASE」新規追加、2020年版ハイプサイクル(ガートナー ジャパン)

ガートナー ジャパン株式会社は8月5日、「日本におけるセキュリティ(デジタル・ワークプレース)のハイプ・サイクル:2020年」を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×