2020年9月の記事(4 ページ目) | ScanNetSecurity
2026.04.16(木)

2020年9月の記事一覧(4 ページ目)

コロナウイルス関連のサイバー攻撃が急増--四半期レポート(NTTデータ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コロナウイルス関連のサイバー攻撃が急増--四半期レポート(NTTデータ)

NTTデータは、「サイバーセキュリティに関するグローバル動向四半期レポート(2020年4月~6月)」を公開した。

CTKDを用いるBluetooth BR/EDRおよびBLE端末において鍵情報が上書きされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

CTKDを用いるBluetooth BR/EDRおよびBLE端末において鍵情報が上書きされる脆弱性(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は9月11日、CTKDを用いるBluetooth BR/EDRおよびBLE端末において鍵情報が上書きされる問題について「Japan Vulnerability Notes(JVN)」で発表した。

事務局のパソコンが「Emotet」感染、パスワード付きZipファイル添付に注意呼びかけ(日本医師会) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

事務局のパソコンが「Emotet」感染、パスワード付きZipファイル添付に注意呼びかけ(日本医師会)

公益社団法人日本医師会は9月8日、日本医師会館内の事務局LANに接続しているパソコンが「Emotet」に感染したことを確認したと発表した。

AIで自分のクローンを作る方法 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

AIで自分のクローンを作る方法

専門は機械学習であるバス氏は、ネットフリックスのドラマにも触発され、バーチャル空間に自分の人格を学習させた疑似人格を生成する実験を始めたという。

自殺防止のためのリソースを増強、ハッシュタグでスペシャル絵文字も(Twitter Japan) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

自殺防止のためのリソースを増強、ハッシュタグでスペシャル絵文字も(Twitter Japan)

Twitter Japan株式会社は9月10日、自殺防止のためのリソースを増強したと発表した。

OpenSSLにおける暗号通信を解読可能な脆弱性、アップグレードを推奨(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLにおける暗号通信を解読可能な脆弱性、アップグレードを推奨(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は9月10日、OpenSSLにおける暗号通信を解読可能な脆弱性(Raccoon Attack)について「Japan Vulnerability Notes(JVN)」で発表した。

社員PCがEmotetに感染、社内外のメールデータが流出(岩出建設) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社員PCがEmotetに感染、社内外のメールデータが流出(岩出建設)

岩出建設株式会社は9月2日、同社社員のパソコンが8月28日にEmotetに感染し、個人情報等のデータが流出した可能性が判明したと発表した。

中露が展開する世論ハッキング「キルチェーン」概要 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

中露が展開する世論ハッキング「キルチェーン」概要

スタンフォード大学インターネット観測所は、TwitterやFacebook他のアカウントを数万から数百万、プロフィールを含め解析し、とくに中国とロシアの世論操作(Hacking Public Opinion)の手法を研究した。その内容がBlackHat USA 2020の基調講演で発表された。

二段階認証は資産関係でニーズが高いものの、2割は「面倒」(フィッシング対策協議会) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

二段階認証は資産関係でニーズが高いものの、2割は「面倒」(フィッシング対策協議会)

フィッシング対策協議会は、「インターネットサービス利用者に対する 『認証方法』に関するアンケート調査結果報告書」を公開した。

Intel製品に複数の脆弱性、最新版へアップデートを呼びかけ(JPCERT/CC、JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Intel製品に複数の脆弱性、最新版へアップデートを呼びかけ(JPCERT/CC、JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は9月9日、9月8日(米国時間)に公開されたIntel製品の複数のセキュリティアドバイザリについて「Japan Vulnerability Notes(JVN)」で発表した。

Microsoft Windows の Windows Update Orchestrator Service におけるCOM API への権限制御不備により管理者権限への昇格が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows の Windows Update Orchestrator Service におけるCOM API への権限制御不備により管理者権限への昇格が可能となる脆弱性(Scan Tech Report)

2020 年 6 月に、Microsoft Windows で管理者権限の奪取が可能となる脆弱性が報告されています。

FeliCaの次世代ICチップでなりすまし防止(ソニー、ソニーイメージングプロダクツ&ソリューションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

FeliCaの次世代ICチップでなりすまし防止(ソニー、ソニーイメージングプロダクツ&ソリューションズ)

ソニー株式会社とソニーイメージングプロダクツ&ソリューションズ株式会社は9月8日、FeliCa Standard非接触ICカード向けの次世代ICチップを開発したと発表した。

半導体と医療、制御システムで起こったランサムウェア事案公開(IPA) 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

半導体と医療、制御システムで起こったランサムウェア事案公開(IPA)

独立行政法人情報処理推進機構(IPA)は9月8日、「制御システムのセキュリティリスク分析ガイド」補足資料として「2018年 半導体製造企業のランサムウェアによる操業停止」と「2020年 医療関連企業のランサムウェアによる業務停止」を追加し公開した。

「対策しないとどうなるか」まで記載、IoTガイドラインの解説編を公開(CCDS) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「対策しないとどうなるか」まで記載、IoTガイドラインの解説編を公開(CCDS)

CCDSは、「IoT分野共通セキュリティ要件ガイドライン2019年度版~11要件における解説編」を公開した。

Webサイトに不正アクセス、個人情報含むサーバ内の全データが削除(韓国農水産食品流通公社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Webサイトに不正アクセス、個人情報含むサーバ内の全データが削除(韓国農水産食品流通公社)

韓国農水産食品流通公社日本地域本部は8月28日、同社Webサイトへの不正アクセスが判明したと発表した。

実践的サイバー防御演習に係る経費について予算の効率的執行要求(財務省) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

実践的サイバー防御演習に係る経費について予算の効率的執行要求(財務省)

財務省は8月31日、令和2年度の予算執行調査の対象とした42件のうち調査の終了した13件の調査結果を公表した。

Google Chrome M86以降では混在フォームで警告を表示(Google) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Google Chrome M86以降では混在フォームで警告を表示(Google)

グーグル合同会社(Google)は9月7日、安全でないフォームからGoogle Chromeユーザーを守る機能について紹介した。

米政府とHuaweiの“戦争”を詳細に記述--5Gレポート(KDDI総合研究所) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米政府とHuaweiの“戦争”を詳細に記述--5Gレポート(KDDI総合研究所)

KDDI総合研究所は、国内外のICT市場動向、情報通信政策などについて多角的な視点から調査したレポートR&A「世界の5G競争における米国の現状と課題」を公開した。

障害発生時に来店予約システム管理画面を公開(かまわぬ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

障害発生時に来店予約システム管理画面を公開(かまわぬ)

手ぬぐいを扱う株式会社かまわぬは9月2日、同社の来店予約システムにて一部の顧客情報が開示されたと発表した。

6月に送信したメールと同一メールが8月に届く(神奈川県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

6月に送信したメールと同一メールが8月に届く(神奈川県)

神奈川県は8月19日、神奈川県農政課ブランド推進グループを装った「なりすましメール」を確認したと発表した。

新型コロナウイルス患者個人情報誤掲載、複合機でPDF化する際に誤って読み取り(神戸市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新型コロナウイルス患者個人情報誤掲載、複合機でPDF化する際に誤って読み取り(神戸市)

兵庫県神戸市は9月2日、新型コロナウイルス感染症患者の個人情報を一時的にWebサイト上に誤掲載したことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×