2020年9月の記事(3 ページ目) | ScanNetSecurity
2026.04.15(水)

2020年9月の記事一覧(3 ページ目)

フォレンジック調査の「後」を考えるオンラインセミナー開催 (CrowdStrike) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

フォレンジック調査の「後」を考えるオンラインセミナー開催 (CrowdStrike)PR

通常フォレンジックサービス企業が行うのは、侵害経緯や事後対策案等を記した報告書提出までである。はじめてインシデントに遭遇した企業はそこではじめて、フォレンジック調査会社が端末等の復旧まで行ってはくれないことに気づくこともある。

Active Directoryへの脅威を初期段階で検出(S&J) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Active Directoryへの脅威を初期段階で検出(S&J)

S&J株式会社は9月15日、「セキュリティ診断サービス」のプランを拡充し「Active Directory脅威診断サービス」の提供を同日から開始すると発表した。

Active Directoryの認証コンポーネントに、管理者権限を窃取される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Active Directoryの認証コンポーネントに、管理者権限を窃取される脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供する、Active Directoryの中心的な認証コンポーネント「Microsoft Windows Netlogon Remote Protocol」(MS-NRPC)に権限昇格の脆弱性が存在すると「JVN」で発表した。

「ひでじビールオンラインショップ」に不正アクセス、カード決済停止後も決済情報流出(宮崎ひでじビール) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ひでじビールオンラインショップ」に不正アクセス、カード決済停止後も決済情報流出(宮崎ひでじビール)

宮崎ひでじビール株式会社は9月15日、同社が運営する「ひでじビールオンラインショップ」に対し第三者からの不正アクセスがあり顧客のクレジットカード情報の一部が流出した可能性が判明したと発表した。

社内パソコンがEmotet感染、取引先でも不審メールを確認(山一商事) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社内パソコンがEmotet感染、取引先でも不審メールを確認(山一商事)

飛騨高山の食品を扱う山一商事株式会社は9月2日、同社内のパソコンがウイルスに感染し、同社を装ったなりすましメールが確認されたと発表した。

開発者がセキュリティの責を負う時代到来か、セキュアコーディングのSaaS型eラーニングサービス開始(Flatt Security) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

開発者がセキュリティの責を負う時代到来か、セキュアコーディングのSaaS型eラーニングサービス開始(Flatt Security)

株式会社Flatt Securityは9月17日、Webエンジニアのセキュアコーディング習得を支援するSaaS型eラーニングサービス「Flatt Security Learning Platform」β版の提供を開始した。

選挙へのサイバー攻撃:その真の狙い ~ オランダ、ウクライナ、ギリシャの事例から 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

選挙へのサイバー攻撃:その真の狙い ~ オランダ、ウクライナ、ギリシャの事例から

前回の大統領選挙ではクリントン陣営にロシアからの選挙介入があったとされ、今回の選挙でも他国からの介入や選挙妨害が予想されている。しかし、選挙へのサイバー攻撃の狙いは、特定候補や政党を当選させる工作だけではないという。

「CYTHEMIS」を国立研究開発法人物質・材料研究機構が導入、研究を効率化(東芝インフラシステムズ) 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「CYTHEMIS」を国立研究開発法人物質・材料研究機構が導入、研究を効率化(東芝インフラシステムズ)

東芝インフラシステムズ株式会社は9月15日、同社のIoTセキュリティソリューション「CYTHEMIS」が国立研究開発法人物質・材料研究機構に採用・導入され、4月から運用実証を行った結果、研究の効率化につながることが確認できたと発表した。

NECと提携、コロナ時代のオフィスに向け接触者追跡ソリューションほか提供(ジュニパーネットワークス) 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

NECと提携、コロナ時代のオフィスに向け接触者追跡ソリューションほか提供(ジュニパーネットワークス)

ジュニパーネットワークス株式会社は9月14日、ストラテジックアライアンスパートナーである日本電気株式会社(NEC)が先月公表したデジタルオフィスプロジェクトに同社のAIドリブンソリューションを採用したと発表した。

MobileIron提供の複数のMDM関連製品に脆弱性、パッチ適用を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

MobileIron提供の複数のMDM関連製品に脆弱性、パッチ適用を呼びかけ(JPCERT/CC)

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は9月15日、複数のMobileIron製品の脆弱性に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

LINEアカウントへ不正ログイン試行、日本が41,204件でTOPに(LINE) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINEアカウントへ不正ログイン試行、日本が41,204件でTOPに(LINE)

LINE株式会社は9月12日、LINEアカウントへの不正アクセスに対する注意喚起を発表した。

閉鎖済みの「魚匠庵WEBサイト」から3,000件以上のカード情報流出(博多まるきた水産) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

閉鎖済みの「魚匠庵WEBサイト」から3,000件以上のカード情報流出(博多まるきた水産)

ニッスイグループの博多まるきた水産株式会社は9月14日、同社が運営していた「魚匠庵WEBサイト」にて第三者からの不正アクセスがあり顧客のクレジットカード情報が流出した可能性が判明したと発表した。

まさに「おつかれさま」9万件のPDFの次は工事図面の全庁調査実施(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

まさに「おつかれさま」9万件のPDFの次は工事図面の全庁調査実施(新潟県)

新潟県は9月11日、7月22日と8月6日に公表した村上地域振興局地域整備部の入札情報にて個人情報が記載された工事平面図を掲載した件について、類似事案が無いか全庁調査した結果を発表した。

PCI DSS v4.0 が 2021年公開、8 年ぶりのメジャーバージョンアップ ~ 改訂の 2 つの目的と移行スケジュール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PCI DSS v4.0 が 2021年公開、8 年ぶりのメジャーバージョンアップ ~ 改訂の 2 つの目的と移行スケジュールPR

テクノロジーの急速な進歩に適応する事業者は「カスタマイズバリデーション」を採用することにより、ペイメントデータセキュリティを強化する本来のゴールに則して、基準よりも速い速度でセキュリティを進化させてゆくでしょう。

TLS 1.2以前の暗号を解読する「Raccoon Attack」攻撃(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

TLS 1.2以前の暗号を解読する「Raccoon Attack」攻撃(JVN)

IPAおよびJPCERT/CCは、TLS 1.2 およびそれ以前の Diffie-Hellman 鍵交換に対する攻撃手法(Raccoon Attack)が報告されていると「JVN」で発表した。

スキャン活動は引き続き活発、すでに2018年の総観測数を突破(NICT) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スキャン活動は引き続き活発、すでに2018年の総観測数を突破(NICT)

NICTは、「NICTER観測統計 - 2020年4月~6月」を発表した。

10月13日でMicrosoft Office 2010のサポート終了、移行を呼びかけ(IPA) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

10月13日でMicrosoft Office 2010のサポート終了、移行を呼びかけ(IPA)

独立行政法人情報処理推進機構(IPA)は9月14日、Microsoft Office 2010のサポート終了に伴う注意喚起を発表した。

Trend Micro Deep Security および Virtual Patch for Endpoint に複数の脆弱性、対象製品を追加(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Trend Micro Deep Security および Virtual Patch for Endpoint に複数の脆弱性、対象製品を追加(JVN)

独立行政法人情報処理推進機構および一般社団法人JPCERTコーディネーションセンターは9月14日、Trend Micro Deep Security および Virtual Patch for Endpoint に複数の脆弱性について8月31日に公表した「Japan Vulnerability Notes(JVN)」に対象製品を追加した。

パスワードリスト型攻撃のフォレンジック調査で新たな不正ログイン判明(三越伊勢丹) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パスワードリスト型攻撃のフォレンジック調査で新たな不正ログイン判明(三越伊勢丹)

株式会社三越伊勢丹は9月11日、8月5日に公表した「三越伊勢丹オンラインストア」およびエムアイカード ホームページへの不正ログインについて、第三者調査機関によるフォレンジック調査結果を発表した。

優勝賞金100万円、Trend Micro CTF予選開催迫る(トレンドマイクロ) 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

優勝賞金100万円、Trend Micro CTF予選開催迫る(トレンドマイクロ)

トレンドマイクロ株式会社は、2015年からスタートし本年第6回を迎える、セキュリティ技術の知識や実践力を競うCTFイベント「Trend Micro CTF 2020 - Raimund Genes Cup」をオンライン開催する。

わかりやすさ重視、テレワークセキュリティのチェックリスト公開(総務省) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

わかりやすさ重視、テレワークセキュリティのチェックリスト公開(総務省)

総務省は、「テレワークセキュリティに関する手引き(チェックリスト)」等を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×