2020年9月の記事 | ScanNetSecurity
2026.10.11(日)

2020年9月の記事一覧

脆弱性診断士が認定資格に、早ければ来春に第一号合格者誕生か 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

脆弱性診断士が認定資格に、早ければ来春に第一号合格者誕生か

脆弱性診断を行う技術者が保有する知識や経験、技倆を認定する「脆弱性診断士」の資格を作る準備が現在進んでおり、早ければ2021年春にも1回目の試験が行われる予定であることが関係者への取材で9月29日明らかになった。

ダークウェブに潜む脅威を監視、米Flashpoint社と販売代理店契約を締結(理経) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ダークウェブに潜む脅威を監視、米Flashpoint社と販売代理店契約を締結(理経)

株式会社理経は9月16日、米国Flashpoint社と新たな販売代理店契約を締結し、さまざまなサイバー攻撃への対策が可能なインテリジェンス・ソリューションの販売を開始すると発表した。

セキュリティ人材はこれからも不足するのか? クラウドが開くCISOの仕事の未来とセキュリティスキル - マネーツリー株式会社 CISO 梅谷 晃宏 氏 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セキュリティ人材はこれからも不足するのか? クラウドが開くCISOの仕事の未来とセキュリティスキル - マネーツリー株式会社 CISO 梅谷 晃宏 氏PR

CISOになりたい人がいたら、セキュリティのテクニカルな内容だけでなく、意図して幅広い実務を経験していくことが必要だと最近特に思っています。

WordPress のプラグイン File Manager の検証不備に起因する遠隔から任意のファイルアップロードが可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

WordPress のプラグイン File Manager の検証不備に起因する遠隔から任意のファイルアップロードが可能となる脆弱性(Scan Tech Report)

2020 年 8 月に、WordPress のプラグインである File Manager に、遠隔から任意のファイルがアップロード可能となる脆弱性が報告されています。

「マンションのWi-Fiが遅いから切り替えます」関係者装った悪質勧誘が横行、法に基づき社名を公表(消費者庁) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「マンションのWi-Fiが遅いから切り替えます」関係者装った悪質勧誘が横行、法に基づき社名を公表(消費者庁)

消費者庁は9月25日、マンションの管理会社の関係者を装いマンション全体のインターネット接続サービスが切り替わるかのように告げてインターネット接続サービスの契約を行う事業者に関する注意喚起を行った。

中小企業向けにタニウム製品をサービス展開(NTTネオメイト、タニウム) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

中小企業向けにタニウム製品をサービス展開(NTTネオメイト、タニウム)

株式会社エヌ・ティ・ティ ネオメイト(NTTネオメイト)とタニウム合同会社は9月28日、エンドポイントセキュリティ分野における新たなパートナー契約を2020年9月に締結したと発表した。

独自の脅威インテリジェンスによるハンティングサービス(NTTデータ先端技術) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

独自の脅威インテリジェンスによるハンティングサービス(NTTデータ先端技術)

NTTデータ先端技術株式会社は9月28日、最新の脅威インテリジェンスをもとに侵入の痕跡を同社アナリストが調査・分析する「Threat Huntingサービス」の提供を10月1日から開始すると発表した。

偽の広告経由で誘導、BTCBOXをかたるフィッシングを確認(フィッシング対策協議会) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

偽の広告経由で誘導、BTCBOXをかたるフィッシングを確認(フィッシング対策協議会)

フィッシング対策協議会は9月28日、偽の広告経由で誘導されるBTCBOXをかたるフィッシングの報告を受けているとして、注意喚起を発表した。

Webサイトの一部が改ざん被害、不審な文面とURLが加えられる(北大阪急行電鉄) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Webサイトの一部が改ざん被害、不審な文面とURLが加えられる(北大阪急行電鉄)

北大阪急行電鉄株式会社は9月28日、同社Webサイトの一部にて第三者からの不正アクセスにより改ざんが判明したと発表した。

社員パソコンが「Emotet」に感染、顧客先で不審メールを確認(エン・ジャパン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社員パソコンが「Emotet」に感染、顧客先で不審メールを確認(エン・ジャパン)

エン・ジャパン株式会社は9月18日、同社社員のパソコンがマルウェア「Emotet」に感染し、同社社員を装った第三者からの不審メールが複数発信された事実を確認したと発表した。

次期セキュリティクラウドに関するRFI実施(高知県) 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

次期セキュリティクラウドに関するRFI実施(高知県)

高知県は9月28日から10月16日まで、次期高知県情報セキュリティクラウドの情報提供依頼(RFI:Request For Information)を実施する。

テレワークに伴う個人情報漏えい事案と対策を紹介(個人情報保護委員会) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

テレワークに伴う個人情報漏えい事案と対策を紹介(個人情報保護委員会)

個人情報保護委員会は9月23日、テレワークに伴う個人情報漏えい事案に関する注意事項を発表した。

ガイドラインチェック機能がCMMCほかサプライチェーンのセキュリティ対策に対応(NRIセキュアテクノロジーズ) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ガイドラインチェック機能がCMMCほかサプライチェーンのセキュリティ対策に対応(NRIセキュアテクノロジーズ)

NRIセキュアテクノロジーズ株式会社は9月24日、同社のセキュリティ対策実行支援プラットフォーム「Secure SketCH」にて有償の「PREMIUMプラン」で提供している「ガイドラインチェック機能」の対象として新たに2つのガイドラインを追加し、同日から提供開始すると発表した。

Microsoft365やZoomなどリモートワーク環境の各種アプリケーションを新種マルウェアから保護(イエラエセキュリティ) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Microsoft365やZoomなどリモートワーク環境の各種アプリケーションを新種マルウェアから保護(イエラエセキュリティ)

株式会社イエラエセキュリティは、リモートワーク等のためにクラウドサービスを利用する企業向けに「新種マルウェア対策支援サービス」を9月28日から提供開始した。

添付ファイルのクリックが原因でEmotetに感染した可能性(龍谷大学生活協同組合) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

添付ファイルのクリックが原因でEmotetに感染した可能性(龍谷大学生活協同組合)

龍谷大学生活協同組合は9月18日、同生協が使用するパソコンのウイルス感染と同生協職員を騙る不審メール発生について最終報告を発表した。

クラウド環境で運用する社内システムに対しランサムウェアによる破壊行為が判明(ベルパーク) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クラウド環境で運用する社内システムに対しランサムウェアによる破壊行為が判明(ベルパーク)

JASDAQに上場し携帯電話の代理店業務を行う株式会社ベルパークは9月25日、同社がクラウド環境で運用している社内システムに不正アクセスがあり賃貸借契約に関する情報が流出した可能性が判明したと発表した。

川口洋座談会ウェビナー第3回を開催、テーマは「TLPT」(イエラエセキュリティ) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

川口洋座談会ウェビナー第3回を開催、テーマは「TLPT」(イエラエセキュリティ)PR

株式会社イエラエセキュリティは9月25日、川口洋座談会ウェビナー第3回「TLPT(Threat Led Penetration Test)」を10月2日に開催すると発表した。

「PowerDNS Authoritative Server」の脆弱性情報を公開(JPRS) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「PowerDNS Authoritative Server」の脆弱性情報を公開(JPRS)

株式会社日本レジストリサービス(JPRS)は9月25日、「PowerDNS Authoritative Server」の脆弱性情報を公開した。

CMONOS.JPにクロスサイトスクリプティングの脆弱性、最新版へアップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

CMONOS.JPにクロスサイトスクリプティングの脆弱性、最新版へアップデートを呼びかけ(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月25日、CMONOS.JPにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

令和元年度のインターネット広告の監視結果を公表、329事業者に改善指導(東京都) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

令和元年度のインターネット広告の監視結果を公表、329事業者に改善指導(東京都)

東京都では9月24日、令和元年度のインターネット広告の監視の実施結果を発表した。

複数の三菱電機製品のTCPプロトコルスタックにセッション管理不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の三菱電機製品のTCPプロトコルスタックにセッション管理不備の脆弱性(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月24日、複数の三菱電機製品のTCPプロトコルスタックに存在するセッション管理不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

モニターへのメールを誤送信、244件のアドレスが流出(中部電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

モニターへのメールを誤送信、244件のアドレスが流出(中部電力)

中部電力株式会社は9月20日、同社事業のモニターへお知らせメールを9月19日午後3時2分に一斉送信した際、誤って他の受信者にアドレスが表示される状態で送信したと発表した。同日午後3時15分にメールを受信した顧客からの指摘でメールアドレスの流出が判明した。

「Hulu」にパスワードリスト型攻撃、779件のアカウントが被害に(HJホールディングス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Hulu」にパスワードリスト型攻撃、779件のアカウントが被害に(HJホールディングス)

動画配信サービスHuluを運営するHJホールディングス株式会社は9月24日、同社サービスの一部アカウントにて第三者からの不正ログインを確認したと発表した。

「Emotet」感染PCがメール送信、ドメインをチェックするよう呼びかけ(マルハニチロ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Emotet」感染PCがメール送信、ドメインをチェックするよう呼びかけ(マルハニチロ)

マルハニチロ株式会社は9月18日、同社で利用しているパソコンが9月17日に「Emotet」に感染し、同社従業員を装った不正プログラムを添付したなりすましメールが送信されたことが判明したと発表した。

日本年金機構情報漏洩事件をMITRE ATT&CKフレームワークでふりかえる 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

日本年金機構情報漏洩事件をMITRE ATT&CKフレームワークでふりかえる

Interop2020で、ATT&CKフレームワークの概要とこれを2015年の年金機構のインシデント(124万件以上の個人情報が流出したとされる)にあてはめるとどうなるかを考察したセッションが行われた。その内容を紹介する。

国内標的型サイバー攻撃対策ソリューション、2019年市場185億円(IDC Japan) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

国内標的型サイバー攻撃対策ソリューション、2019年市場185億円(IDC Japan)

IDC Japan株式会社は9月23日、国内標的型サイバー攻撃対策ソリューション市場の2020年から2024年までの予測を発表した。

ウイルスバスター クラウド(Windows版)のActive Update機能に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ウイルスバスター クラウド(Windows版)のActive Update機能に複数の脆弱性(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月23日、ウイルスバスター クラウド(Windows版)に実装されたActive Update機能における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

mijicaカードを悪用し不正送金、被害額は332万2千円に(ゆうちょ銀行) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

mijicaカードを悪用し不正送金、被害額は332万2千円に(ゆうちょ銀行)

株式会社ゆうちょ銀行は9月23日、Visaデビット・プリペイドカード mijicaの送金機能を使用した不正送金による被害について発表した。

Web会員向けサービスサイトにパスワードリスト型攻撃、ポイント交換1件が成立(JR九州) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Web会員向けサービスサイトにパスワードリスト型攻撃、ポイント交換1件が成立(JR九州)

九州旅客鉄道株式会社(JR九州)は9月23日、同社の「JR九州Web会員向けサービスサイト」にて不正アクセスがあり、不正ログイン及び一部で不正なポイント交換が行われたことが判明したと発表した。

雑貨・ファッション扱う「CINRA.STORE」に不正アクセス、半年分の決済情報が流出(CINRA) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

雑貨・ファッション扱う「CINRA.STORE」に不正アクセス、半年分の決済情報が流出(CINRA)

株式会社CINRAは9月23日、同社が運営するiPhoneケースや雑貨、ファッションなどを扱う「CINRA.STORE」に対し不正アクセスがあり、個人情報が流出したと発表した。

誤送信で補助事業の採択者16名分のアドレス流出、再発防止策は宛先と送信内容の再確認(総務省) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信で補助事業の採択者16名分のアドレス流出、再発防止策は宛先と送信内容の再確認(総務省)

総務省は9月18日、メール誤送信によるメールアドレスの流出が判明したと発表した。

Emotet感染しなりすましメールを大量送信、注意を呼びかけ(理研香料ホールディングス、理研香料工業) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Emotet感染しなりすましメールを大量送信、注意を呼びかけ(理研香料ホールディングス、理研香料工業)

理研香料ホールディングス株式会社と理研香料工業株式会社は9月2日、同社のメールサーバに外部から不正アクセスがあり、メールアカウントが不正利用され大量の「なりすましメール」が確認されたと発表した。

入出金ツールへの不正アクセスで38,026名の個人情報が流出、本人確認書類等の画像データも(サクソバンク証券) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

入出金ツールへの不正アクセスで38,026名の個人情報が流出、本人確認書類等の画像データも(サクソバンク証券)

FX取引や海外株式取引サービスを行うサクソバンク証券株式会社は9月18日、7月16日に公表したサイバー攻撃による個人情報流出について調査結果を発表した。

株取引ツールへ不正アクセス、208件の口座がログインされた可能性(岡三オンライン証券) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

株取引ツールへ不正アクセス、208件の口座がログインされた可能性(岡三オンライン証券)

岡三オンライン証券株式会社は9月18日、同社の一部顧客の口座に対し第三者からの不正アクセスが判明したと発表した。

QRコード決済での不正な銀行口座紐づけ防止策に関するガイドラインを策定(経済産業省) 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

QRコード決済での不正な銀行口座紐づけ防止策に関するガイドラインを策定(経済産業省)

経済産業省は9月18日、コード決済(QRコード決済)における不正な銀行口座紐づけの防止対策に関するガイドラインを一般社団法人キャッシュレス推進協議会にて策定したと発表した。

WordPress用プラグイン「File Manager」の脆弱性、最新版へのアップデートを呼びかけ(IPA) 画像
セキュリティホール・脆弱性
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

WordPress用プラグイン「File Manager」の脆弱性、最新版へのアップデートを呼びかけ(IPA)

独立行政法人情報処理推進機構(IPA)は9月18日、WordPress用プラグイン「File Manager」の脆弱性対策について発表した。影響を受けるシステムは、WordPress用プラグイン「File Manager」6.9より前のバージョン。

口座振替による不正出金をふまえ、会員銀行へ認証強化等を示達(全国銀行協会) 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

口座振替による不正出金をふまえ、会員銀行へ認証強化等を示達(全国銀行協会)

一般社団法人全国銀行協会は9月14日、資金移動業者の決済サービス等を悪用した口座振替による不正出金事案の発生を受け、会員銀行へ認証の強化や顧客への注意喚起等について示達したと発表した。

脆弱性検査ツール「Vex」認定資格者を共同育成(ユービーセキュア、パーソルテクノロジースタッフ) 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

脆弱性検査ツール「Vex」認定資格者を共同育成(ユービーセキュア、パーソルテクノロジースタッフ)

株式会社ユービーセキュアとパーソルテクノロジースタッフ株式会社は9月17日、実践的な情報セキュリティ技術を有するエンジニアを増やすことを目的に、ユービーセキュア社のWebアプリケーション脆弱性検査ツール「Vex」認定資格者を共同で育成することに合意したと発表した。

私的に校内サーバから保護者連絡先を取得、特別支援学校58歳教職員を懲戒処分(宮城県教育委員会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

私的に校内サーバから保護者連絡先を取得、特別支援学校58歳教職員を懲戒処分(宮城県教育委員会)

宮城県教育委員会は9月8日、特別支援学校の58歳教育職員に対し懲戒処分を行ったと発表した。

オンライン融資プラットフォーム開発会社がサービス利用者へメールを誤送信(クレジットエンジン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オンライン融資プラットフォーム開発会社がサービス利用者へメールを誤送信(クレジットエンジン)

オンライン融資プラットフォームの企画・開発・運営を行うクレジットエンジン株式会社は9月9日、同社が提供するサービスを利用する顧客の一部に対しメール送信した際、当該メールを受信した全員分のメールアドレスが表示されたことが判明したと発表した。

顧客口座への不正アクセスで資産9,864万円が流出(SBI証券) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

顧客口座への不正アクセスで資産9,864万円が流出(SBI証券)

株式会社SBI証券は9月16日、同社顧客口座への第三者からの不正アクセスにより、顧客の資産が流出したことが判明したと発表した。

「インターネットトラブル事例集(2020年版)追補版」を公表(総務省) 画像
新製品・新サービス
奥山直美@リセマム
奥山直美@リセマム

「インターネットトラブル事例集(2020年版)追補版」を公表(総務省)

 総務省は2020年9月17日、インターネット上の誹謗中傷に関する注意事項などをまとめた「インターネットトラブル事例集(2020年版)追補版」を公表した。SNSの投稿や再投稿で個人を攻撃する問題点や誹謗中傷被害の対処方法などを解説している。

フォレンジック調査の「後」を考えるオンラインセミナー開催 (CrowdStrike) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

フォレンジック調査の「後」を考えるオンラインセミナー開催 (CrowdStrike)PR

通常フォレンジックサービス企業が行うのは、侵害経緯や事後対策案等を記した報告書提出までである。はじめてインシデントに遭遇した企業はそこではじめて、フォレンジック調査会社が端末等の復旧まで行ってはくれないことに気づくこともある。

Active Directoryへの脅威を初期段階で検出(S&J) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Active Directoryへの脅威を初期段階で検出(S&J)

S&J株式会社は9月15日、「セキュリティ診断サービス」のプランを拡充し「Active Directory脅威診断サービス」の提供を同日から開始すると発表した。

Active Directoryの認証コンポーネントに、管理者権限を窃取される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Active Directoryの認証コンポーネントに、管理者権限を窃取される脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供する、Active Directoryの中心的な認証コンポーネント「Microsoft Windows Netlogon Remote Protocol」(MS-NRPC)に権限昇格の脆弱性が存在すると「JVN」で発表した。

「ひでじビールオンラインショップ」に不正アクセス、カード決済停止後も決済情報流出(宮崎ひでじビール) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ひでじビールオンラインショップ」に不正アクセス、カード決済停止後も決済情報流出(宮崎ひでじビール)

宮崎ひでじビール株式会社は9月15日、同社が運営する「ひでじビールオンラインショップ」に対し第三者からの不正アクセスがあり顧客のクレジットカード情報の一部が流出した可能性が判明したと発表した。

社内パソコンがEmotet感染、取引先でも不審メールを確認(山一商事) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社内パソコンがEmotet感染、取引先でも不審メールを確認(山一商事)

飛騨高山の食品を扱う山一商事株式会社は9月2日、同社内のパソコンがウイルスに感染し、同社を装ったなりすましメールが確認されたと発表した。

開発者がセキュリティの責を負う時代到来か、セキュアコーディングのSaaS型eラーニングサービス開始(Flatt Security) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

開発者がセキュリティの責を負う時代到来か、セキュアコーディングのSaaS型eラーニングサービス開始(Flatt Security)

株式会社Flatt Securityは9月17日、Webエンジニアのセキュアコーディング習得を支援するSaaS型eラーニングサービス「Flatt Security Learning Platform」β版の提供を開始した。

選挙へのサイバー攻撃:その真の狙い ~ オランダ、ウクライナ、ギリシャの事例から 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

選挙へのサイバー攻撃:その真の狙い ~ オランダ、ウクライナ、ギリシャの事例から

前回の大統領選挙ではクリントン陣営にロシアからの選挙介入があったとされ、今回の選挙でも他国からの介入や選挙妨害が予想されている。しかし、選挙へのサイバー攻撃の狙いは、特定候補や政党を当選させる工作だけではないという。

「CYTHEMIS」を国立研究開発法人物質・材料研究機構が導入、研究を効率化(東芝インフラシステムズ) 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「CYTHEMIS」を国立研究開発法人物質・材料研究機構が導入、研究を効率化(東芝インフラシステムズ)

東芝インフラシステムズ株式会社は9月15日、同社のIoTセキュリティソリューション「CYTHEMIS」が国立研究開発法人物質・材料研究機構に採用・導入され、4月から運用実証を行った結果、研究の効率化につながることが確認できたと発表した。

NECと提携、コロナ時代のオフィスに向け接触者追跡ソリューションほか提供(ジュニパーネットワークス) 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

NECと提携、コロナ時代のオフィスに向け接触者追跡ソリューションほか提供(ジュニパーネットワークス)

ジュニパーネットワークス株式会社は9月14日、ストラテジックアライアンスパートナーである日本電気株式会社(NEC)が先月公表したデジタルオフィスプロジェクトに同社のAIドリブンソリューションを採用したと発表した。

MobileIron提供の複数のMDM関連製品に脆弱性、パッチ適用を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

MobileIron提供の複数のMDM関連製品に脆弱性、パッチ適用を呼びかけ(JPCERT/CC)

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は9月15日、複数のMobileIron製品の脆弱性に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

LINEアカウントへ不正ログイン試行、日本が41,204件でTOPに(LINE) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINEアカウントへ不正ログイン試行、日本が41,204件でTOPに(LINE)

LINE株式会社は9月12日、LINEアカウントへの不正アクセスに対する注意喚起を発表した。

閉鎖済みの「魚匠庵WEBサイト」から3,000件以上のカード情報流出(博多まるきた水産) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

閉鎖済みの「魚匠庵WEBサイト」から3,000件以上のカード情報流出(博多まるきた水産)

ニッスイグループの博多まるきた水産株式会社は9月14日、同社が運営していた「魚匠庵WEBサイト」にて第三者からの不正アクセスがあり顧客のクレジットカード情報が流出した可能性が判明したと発表した。

まさに「おつかれさま」9万件のPDFの次は工事図面の全庁調査実施(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

まさに「おつかれさま」9万件のPDFの次は工事図面の全庁調査実施(新潟県)

新潟県は9月11日、7月22日と8月6日に公表した村上地域振興局地域整備部の入札情報にて個人情報が記載された工事平面図を掲載した件について、類似事案が無いか全庁調査した結果を発表した。

PCI DSS v4.0 が 2021年公開、8 年ぶりのメジャーバージョンアップ ~ 改訂の 2 つの目的と移行スケジュール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PCI DSS v4.0 が 2021年公開、8 年ぶりのメジャーバージョンアップ ~ 改訂の 2 つの目的と移行スケジュールPR

テクノロジーの急速な進歩に適応する事業者は「カスタマイズバリデーション」を採用することにより、ペイメントデータセキュリティを強化する本来のゴールに則して、基準よりも速い速度でセキュリティを進化させてゆくでしょう。

TLS 1.2以前の暗号を解読する「Raccoon Attack」攻撃(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

TLS 1.2以前の暗号を解読する「Raccoon Attack」攻撃(JVN)

IPAおよびJPCERT/CCは、TLS 1.2 およびそれ以前の Diffie-Hellman 鍵交換に対する攻撃手法(Raccoon Attack)が報告されていると「JVN」で発表した。

スキャン活動は引き続き活発、すでに2018年の総観測数を突破(NICT) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スキャン活動は引き続き活発、すでに2018年の総観測数を突破(NICT)

NICTは、「NICTER観測統計 - 2020年4月~6月」を発表した。

10月13日でMicrosoft Office 2010のサポート終了、移行を呼びかけ(IPA) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

10月13日でMicrosoft Office 2010のサポート終了、移行を呼びかけ(IPA)

独立行政法人情報処理推進機構(IPA)は9月14日、Microsoft Office 2010のサポート終了に伴う注意喚起を発表した。

Trend Micro Deep Security および Virtual Patch for Endpoint に複数の脆弱性、対象製品を追加(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Trend Micro Deep Security および Virtual Patch for Endpoint に複数の脆弱性、対象製品を追加(JVN)

独立行政法人情報処理推進機構および一般社団法人JPCERTコーディネーションセンターは9月14日、Trend Micro Deep Security および Virtual Patch for Endpoint に複数の脆弱性について8月31日に公表した「Japan Vulnerability Notes(JVN)」に対象製品を追加した。

パスワードリスト型攻撃のフォレンジック調査で新たな不正ログイン判明(三越伊勢丹) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パスワードリスト型攻撃のフォレンジック調査で新たな不正ログイン判明(三越伊勢丹)

株式会社三越伊勢丹は9月11日、8月5日に公表した「三越伊勢丹オンラインストア」およびエムアイカード ホームページへの不正ログインについて、第三者調査機関によるフォレンジック調査結果を発表した。

優勝賞金100万円、Trend Micro CTF予選開催迫る(トレンドマイクロ) 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

優勝賞金100万円、Trend Micro CTF予選開催迫る(トレンドマイクロ)

トレンドマイクロ株式会社は、2015年からスタートし本年第6回を迎える、セキュリティ技術の知識や実践力を競うCTFイベント「Trend Micro CTF 2020 - Raimund Genes Cup」をオンライン開催する。

わかりやすさ重視、テレワークセキュリティのチェックリスト公開(総務省) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

わかりやすさ重視、テレワークセキュリティのチェックリスト公開(総務省)

総務省は、「テレワークセキュリティに関する手引き(チェックリスト)」等を公開した。

  • 117件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×