2020年9月の記事(5 ページ目) | ScanNetSecurity
2026.04.16(木)

2020年9月の記事一覧(5 ページ目)

ネットバンキングの不正払い戻しは個人、法人ともに増加傾向継続(全銀協) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットバンキングの不正払い戻しは個人、法人ともに増加傾向継続(全銀協)

全銀協は、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケート結果および口座不正利用に関するアンケート結果について発表した。

DDoS攻撃を示唆し仮想通貨による送金要求、複数確認(JPCERT/CC) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

DDoS攻撃を示唆し仮想通貨による送金要求、複数確認(JPCERT/CC)

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は9月7日、DDoS攻撃を示唆して仮想通貨による送金を要求する脅迫行為について発表した。

不正アクセスでカード情報流出、お詫びとお知らせはJPEG画像(安立屋) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスでカード情報流出、お詫びとお知らせはJPEG画像(安立屋)

犬用のグッズを扱う有限会社安立屋は9月4日、同社が運営するショッピングサイト「浅草 安立屋」に第三者からの不正アクセスがありクレジットカード情報が流出した可能性が判明したと発表した。

障害者支援施設の入所者12名の個人情報を誤掲載(神奈川県) 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

障害者支援施設の入所者12名の個人情報を誤掲載(神奈川県)

神奈川県は9月3日、県立直営の障害者支援施設である中井やまゆり園のWebサイトに入所者の個人情報を誤掲載したことが判明したと発表した。

セキュアブレインと CyCraft の提携、AI が作り出す奇跡 ~ 台湾と日本に埋蔵される巨大資源 画像
脅威動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュアブレインと CyCraft の提携、AI が作り出す奇跡 ~ 台湾と日本に埋蔵される巨大資源PR

きっとこの男の目にはサイバー攻撃が、金やダイヤモンドの鉱山のような、価値を生み社会を改良し、人間の生活を向上させる天然資源に映っていることだろう。

「OWASPアプリケーションセキュリティ検証標準4.0」の日本語邦訳文書を公開(CSAJ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「OWASPアプリケーションセキュリティ検証標準4.0」の日本語邦訳文書を公開(CSAJ)

一般社団法人コンピュータソフトウェア協会(CSAJ)は9月3日、Software ISACで実施した「OWASPアプリケーションセキュリティ検証標準4.0」の日本語邦訳文書を公開した。

WordPress用プラグインFile Managerに脆弱性、バージョンアップを呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress用プラグインFile Managerに脆弱性、バージョンアップを呼びかけ(JPCERT/CC)

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は9月3日、WordPress用プラグインFile Managerの脆弱性について発表した。File Managerは、WordPressの管理画面上からサーバ上のファイルのアップロードや削除などの操作を実行できるプラグイン。

8月も4ブランドが上位を占める、特に偽Amazonが増加--フィッシング報告(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

8月も4ブランドが上位を占める、特に偽Amazonが増加--フィッシング報告(フィッシング対策協議会)

フィッシング対策協議会は、2020年8月の「フィッシング報告状況」について発表した。

応募書類ファイルのExcel非表示シートに個人情報、検索エンジンでヒットし判明(同志社大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

応募書類ファイルのExcel非表示シートに個人情報、検索エンジンでヒットし判明(同志社大学)

同志社大学は9月3日、特定の検索エンジンにて結果の説明文に過去に実施した教員公募における応募者の個人情報が表示されていたことが判明したと発表した。

標的型攻撃メールによりウイルス感染、不審メールに注意を呼びかけ(クラウドゲート) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

標的型攻撃メールによりウイルス感染、不審メールに注意を呼びかけ(クラウドゲート)

グラフィックス制作等を行うクラウドゲート株式会社は8月30日、同社社内のパソコンが標的型攻撃メールによりウイルス感染し、同社を装った不審メールの送信を確認したと発表した。

公式サイトへ不正アクセス、被害拡大防止のために一時閉鎖(ココ・ファーム・ワイナリー) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公式サイトへ不正アクセス、被害拡大防止のために一時閉鎖(ココ・ファーム・ワイナリー)

有限会社ココ・ファーム・ワイナリーは9月、同社公式サイトにて不正なファイルが検出されたため一時的に同サイトを閉鎖したことを発表した。

インダストリアル IoT のアズビルが FortiGate 採用(フォーティネットジャパン) 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

インダストリアル IoT のアズビルが FortiGate 採用(フォーティネットジャパン)

フォーティネットジャパン株式会社は9月2日、アズビル株式会社がフォーティネット社のハイエンド次世代ファイアウォールFortiGate 2000Eを導入したと発表した。

低い日本人の個人情報収集の認識 ~ 世界6カ国調査(ジェネシス・ジャパン) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

低い日本人の個人情報収集の認識 ~ 世界6カ国調査(ジェネシス・ジャパン)

ジェネシス・ジャパン株式会社は9月2日、アプリケーションや企業による個人情報の管理・共有をテーマに日本を含む世界6カ国におけるカスタマーサービスをテーマとした調査の結果を発表した。

「Emotet」関連相談が急増、パスワード付きZIPファイル添付攻撃も確認(IPA) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「Emotet」関連相談が急増、パスワード付きZIPファイル添付攻撃も確認(IPA)

独立行政法人情報処理推進機構(IPA)は9月2日、7月中旬から攻撃活動が再開した「Emotet」について、相談が急増したパスワード付きZIPファイルを使った攻撃の例を発表した。

複数の三菱電機製品のTCPプロトコルスタックにセッション管理不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の三菱電機製品のTCPプロトコルスタックにセッション管理不備の脆弱性(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月31日、複数の三菱電機製品のTCPプロトコルスタックに存在するセッション管理不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

コロナウイルス感染予防に特化した安否確認サービス(NTTコミュニケーションズ株式会社) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

コロナウイルス感染予防に特化した安否確認サービス(NTTコミュニケーションズ株式会社)

NTTコミュニケーションズ株式会社は11月1日から、新型コロナウイルス感染予防対策に関わる従業員管理を目的とした「Biz安否確認/一斉通報ライトプラン」の提供を開始する。

社内PCがウイルス感染、メール送受信履歴が流出し不審メールの送信を確認(ダックス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社内PCがウイルス感染、メール送受信履歴が流出し不審メールの送信を確認(ダックス)

浄水システム等を扱う株式会社ダックスは8月28日、同社社内のパソコンがウイルスに感染した可能性が判明したと発表した。

パッチリリースから1ヶ月後適用でも侵害ケース有り、調査も併せて実施推奨 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

パッチリリースから1ヶ月後適用でも侵害ケース有り、調査も併せて実施推奨 ほか [Scan PREMIUM Monthly Executive Summary]

インシデントは、Maze ランサムウェアの被害が話題となりました。業務関連データの暗号化に加え、社外秘情報などの一般公開は、新型コロナウイルスの売上減への更なる追い討ちとなりかねません。

エバ・チェンCEO、サイバーセキュリティ業界における影響力のある女性トップ100に選出(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

エバ・チェンCEO、サイバーセキュリティ業界における影響力のある女性トップ100に選出(トレンドマイクロ)

トレンドマイクロ株式会社は9月1日、代表取締役社長 兼 CEOで共同創業者のエバ・チェン氏がサイバーセキュリティ業界において最も影響力のある女性の一人として選出されたと発表した。

不正アクセス当事者と思われる人物から「ママナビ」にハッキングした旨を通告(MammyPro) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセス当事者と思われる人物から「ママナビ」にハッキングした旨を通告(MammyPro)

株式会社MammyProは9月1日、同社が運営する育児のポータルサイト「ママナビ(https://mamanavi.tv/)」に対し外部からの不正アクセスがあり会員情報が漏えいした可能性が判明したと発表した。

食べ歩きアプリ会員情報の流出、バックアップデータを保存する外部サーバへの不正アクセスが判明(キッチハイク) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

食べ歩きアプリ会員情報の流出、バックアップデータを保存する外部サーバへの不正アクセスが判明(キッチハイク)

株式会社キッチハイクは9月2日、、7月24日に公表した同社が運営する食べ歩きアプリ「KitchHike(キッチハイク)」への不正アクセスによるユーザー情報の流出について最終報を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×