2020年10月の記事(4 ページ目) | ScanNetSecurity
2024.05.17(金)

2020年10月の記事一覧(4 ページ目)

「シルバニアファミリーオンラインショップ」で個人情報流出、安全確認までサイト停止(エポック社) 画像
インシデント・情報漏えい

「シルバニアファミリーオンラインショップ」で個人情報流出、安全確認までサイト停止(エポック社)

株式会社エポック社は10月14日、同社が運営する「シルバニアファミリーオンラインショップ」について個人情報流出のお詫びとオンラインショップの停止を発表した。

ここが変だよ日本のセキュリティ 第43回 「パスワード管理は続くよ、どこまでも(パスつづ)」(後編) 画像
脅威動向

ここが変だよ日本のセキュリティ 第43回 「パスワード管理は続くよ、どこまでも(パスつづ)」(後編)

後編では、これからも長い付き合いになりそうなパスワードの、不都合な真実って奴に突っ込んで、真実を暴きます。そしてもちろん言いっぱなしにはしません。何が何故、残念で、どうすればいいかを説明します。

Acronis製の複数のバックアップソフトウェアにDLL読み込みに関する脆弱性(JVN) 画像
セキュリティホール・脆弱性

Acronis製の複数のバックアップソフトウェアにDLL読み込みに関する脆弱性(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、Acronis製の複数のバックアップソフトウェアのDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

スマート化された産業制御システムのサイバーセキュリティリスクを明らかに、3つの対策を推奨(トレンドマイクロ) 画像
セキュリティホール・脆弱性

スマート化された産業制御システムのサイバーセキュリティリスクを明らかに、3つの対策を推奨(トレンドマイクロ)

トレンドマイクロ株式会社は10月13日、スマート化された産業制御システムのサイバーセキュリティリスクを明らかにするための実証実験の結果を公開した。

マスク着用したままで顔認証「ARCACLAVIS Ways 6.7」提供開始(両備システムズ) 画像
新製品・新サービス

マスク着用したままで顔認証「ARCACLAVIS Ways 6.7」提供開始(両備システムズ)

株式会社両備システムズは10月13日、多要素認証、シングルサインオンに対応した認証セキュリティソリューション「ARCACLAVIS Ways」の最新バージョン6.7を同日から提供開始すると発表した。

FreeBSD の IPv6 ソケットにおける競合状態と Use-After-Free の脆弱性(Scan Tech Report) 画像
エクスプロイト

FreeBSD の IPv6 ソケットにおける競合状態と Use-After-Free の脆弱性(Scan Tech Report)

2020 年 7 月に、UNIX 系 OS である FreeBSD に、管理者権限の奪取が可能となる脆弱性が報告されています。

サイバーセキュリティ防衛技官募集、実務経験13年以上の31歳から58歳(防衛省) 画像
業界動向

サイバーセキュリティ防衛技官募集、実務経験13年以上の31歳から58歳(防衛省)

防衛省統合幕僚監部では10月7日、主としてサイバーセキュリティ関連業務に従事する防衛技官(係長級)を募集すると発表した。

今年も難題:脆弱性を改善しない企業への教育、MBSD Cybersecurity Challenges 2020(MBSD、ビーアライブ) 画像
セミナー・イベント

今年も難題:脆弱性を改善しない企業への教育、MBSD Cybersecurity Challenges 2020(MBSD、ビーアライブ)

三井物産セキュアディレクション株式会社(MBSD)は10月12日、専門学校と高等専門学校を対象に第5回セキュリティコンテスト「MBSD Cybersecurity Challenges 2020」を開催すると発表した。

Office 2010やOffice 2016 for Mac 他、10月13日サポート終了ソフト一覧(マイクロソフト) 画像
脅威動向

Office 2010やOffice 2016 for Mac 他、10月13日サポート終了ソフト一覧(マイクロソフト)

日本マイクロソフト株式会社はOffice 2010をはじめとする同社ソフトについて、2020年10月13日で延長サポート期間が終了すると発表した。

数台のPCが「Emotet」感染、クラウドサービス提供に影響は無し(ニッセイコム) 画像
インシデント・情報漏えい

数台のPCが「Emotet」感染、クラウドサービス提供に影響は無し(ニッセイコム)

システム開発やアプリケーションパッケージの開発・販売等を行う株式会社ニッセイコムは9月18日、同社内のパソコンが「Emotet」に感染し、外部のメールサーバから不審メールが社内外に送信されたことを確認したと発表した。

GitLabがユーザーのソースコードを調査、予想どおり見つかった脆弱性の傾向と内訳とは 画像
TheRegister

GitLabがユーザーのソースコードを調査、予想どおり見つかった脆弱性の傾向と内訳とは

 マイクロソフトのGitホスティングサービス「GitHub」の競合サービスである「GitLab」が顧客のホストするソフトウェアプロジェクトのセキュリティについて2回目のテストを実施、そして不備を発見した。

中央銀行デジタル通貨に関する取り組み方針を発表、セキュリティの必要性を認識(日本銀行) 画像
業界動向

中央銀行デジタル通貨に関する取り組み方針を発表、セキュリティの必要性を認識(日本銀行)

日本銀行は10月9日、中央銀行デジタル通貨に関する同行の取り組み方針について発表した。

「国家 as a Service」「ソフトウェア優先の法制度」などデジタル庁の創設に向け提言(日本CTO協会) 画像
業界動向

「国家 as a Service」「ソフトウェア優先の法制度」などデジタル庁の創設に向け提言(日本CTO協会)

一般社団法人日本CTO協会は10月8日、デジタル庁の創設に向けた提言を発表した。

イー・ガーディアンがジェイピー・セキュアを子会社化、新任取締役に徳丸浩氏ほか 画像
業界動向

イー・ガーディアンがジェイピー・セキュアを子会社化、新任取締役に徳丸浩氏ほか

株式会社ジェイピー・セキュアは、10月12日をもってイー・ガーディアン株式会社に株式を譲渡し、完全子会社として、イー・ガーディアングループの一員として新体制を発足したと発表した。

内閣官房東京オリパラ推進本部事務局がBCCのつもりでうっかり誤送信 画像
インシデント・情報漏えい

内閣官房東京オリパラ推進本部事務局がBCCのつもりでうっかり誤送信

内閣官房は10月6日、東京オリンピック・パラリンピック推進本部事務局が外部にメール送信した際に、メールアドレスの取り扱いについて不備が発生したと発表した。

1台で48台以上の産業制御機器に対するサイバー攻撃を防御「EdgeIPS Pro」を発売(トレンドマイクロ) 画像
新製品・新サービス

1台で48台以上の産業制御機器に対するサイバー攻撃を防御「EdgeIPS Pro」を発売(トレンドマイクロ)

トレンドマイクロ株式会社は10月7日、大規模産業制御システム向けセキュリティソリューション「EdgeIPS Pro」を11月9日から提供開始すると発表した。

ネットバンキングの認証、可変パスワードが高い導入率(金融庁) 画像
調査・ホワイトペーパー

ネットバンキングの認証、可変パスワードが高い導入率(金融庁)

金融庁は10月7日、預金取扱金融機関を対象に「偽造キャッシュカード問題等に対する対応状況(令和2年3月末)」に係るアンケート調査を実施し、その結果を公表した。

2019年国内IoTセキュリティ市場836億円、2020年前半はコロナ影響(IDC Japan) 画像
調査・ホワイトペーパー

2019年国内IoTセキュリティ市場836億円、2020年前半はコロナ影響(IDC Japan)

IDC Japan株式会社は10月8日、国内IoTセキュリティ市場2019年の実績と2020年から2024年の予測アップデートを発表した。

Excel別シートに新型コロナ濃厚接触者名簿を残したまま誤送信(横浜市) 画像
インシデント・情報漏えい

Excel別シートに新型コロナ濃厚接触者名簿を残したまま誤送信(横浜市)

神奈川県横浜市は10月9日、同市の旭区福祉保健課から新型コロナウイルス陽性者が発生した区内施設Aに調査用名簿の様式をメール送信した際、誤って区内施設Bの個人情報が記載された名簿を添付したことが判明したと発表した。

「青山学院購買会通販サイト」に不正アクセス、カード情報519件流出の可能性(アイビー・シー・エス) 画像
インシデント・情報漏えい

「青山学院購買会通販サイト」に不正アクセス、カード情報519件流出の可能性(アイビー・シー・エス)

株式会社アイビー・シー・エスは10月7日、同社が運営する「青山学院購買会通販サイト」に対し第三者からの不正アクセスがあり個人情報が漏えいした可能性が判明したと発表した。

新型ランサムウェアに感染、95%のサーバが暗号化の被害(鉄建建設) 画像
インシデント・情報漏えい

新型ランサムウェアに感染、95%のサーバが暗号化の被害(鉄建建設)

鉄建建設株式会社は10月9日、9月23日から発生しているサイバー攻撃によるシステム障害と復旧状況について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×