2020年11月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2020年11月の記事一覧(4 ページ目)

横浜トヨペットで12台のパソコンが「Emotet」感染、今後は出口対策も実施予定 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

横浜トヨペットで12台のパソコンが「Emotet」感染、今後は出口対策も実施予定

横浜トヨペット株式会社は11月14日、7月29日から発生した「Emotet」感染による「なりすましメール」に関し、詳細調査の結果を発表した。

慶應義塾大学湘南藤沢キャンパスに不正アクセス、学生情報や顔写真データが流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

慶應義塾大学湘南藤沢キャンパスに不正アクセス、学生情報や顔写真データが流出の可能性

慶應義塾大学湘南藤沢キャンパスは11月10日、同キャンパスの情報ネットワークシステム(SFC-CNS)および授業支援システム(SFC-SFS)に対し、外部からの不正アクセスと授業支援システムの脆弱性を突いた攻撃で利用者の個人情報が漏えいした可能性が判明したと発表した。

論文募集開始 ~ Society 5.0 を実現するコンピュータセキュリティ技術、締め切りは11月末 画像
業界動向
ScanNetSecurity
ScanNetSecurity

論文募集開始 ~ Society 5.0 を実現するコンピュータセキュリティ技術、締め切りは11月末

一般社団法人情報処理学会は11月12日、Society 5.0を実現するコンピュータセキュリティ技術についての論文を広く募集すると発表した。

NTT-ATとタニウムが連携「IT・IoTセキュリティまとめて見守りサービス」提供 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

NTT-ATとタニウムが連携「IT・IoTセキュリティまとめて見守りサービス」提供

NTTアドバンステクノロジ株式会社は11月12日、タニウムの日本法人であるタニウム合同会社と連携し、「IT・IoTセキュリティまとめて見守りサービス」を11月16日から提供開始する。

セキュアヴェイル子会社、ITインフラとセキュリティ運用アウトソーシングサービス開始 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュアヴェイル子会社、ITインフラとセキュリティ運用アウトソーシングサービス開始

株式会社セキュアヴェイルは11月12日、同社の子会社でセキュリティエンジニアの教育・紹介・派遣サービスを提供する株式会社キャリアヴェイルが企業の情報システム部門の業務を幅広く下支えする運用アウトソーシングサービス「CustomerStare」を販売開始すると発表した。

「レプロ公式オンラインショップ」に不正アクセス、4,722名のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「レプロ公式オンラインショップ」に不正アクセス、4,722名のカード情報が流出

マネージメントやプロデュース業を行う株式会社レプロエンタテインメントは11月11日、同社が運営する「レプロ公式オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

SBPSが「AI不正検知」提供、不正クレジットカード決済を早期発見 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

SBPSが「AI不正検知」提供、不正クレジットカード決済を早期発見

SBペイメントサービス株式会社は11月11日、同社のオンライン決済サービスを導入した事業者向けに不正検知サービス「AI不正検知」の提供を同日から開始したと発表した。

WAF自動運用サービス「WafCharm」がAzureに対応 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

WAF自動運用サービス「WafCharm」がAzureに対応

株式会社サイバーセキュリティクラウドは11月11日、AWS WAFの自動運用サービス「WafCharm」をMicrosoft社のクラウドサービスAzure WAFに対応させ、同日から「WafCharm Azure版」を提供開始すると発表した。

2024年までの国内情報ガバナンス・コンプライアンス市場を予測、市場規模は498億円に拡大 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2024年までの国内情報ガバナンス・コンプライアンス市場を予測、市場規模は498億円に拡大

IDC Japan株式会社は11月11日、国内情報ガバナンス・コンプライアンス市場の2020年から2024年までの予測を発表した。

金融庁が電子決済等代行業者にセキュリティ高度化要請、5項目からなる内容 画像
業界動向
ScanNetSecurity
ScanNetSecurity

金融庁が電子決済等代行業者にセキュリティ高度化要請、5項目からなる内容

金融庁は11月10日、電子決済等代行業者に対しセキュリティの高度化等の要請を実施したと公表した。

朝日インテックグループに不正アクセス、メールシステムやファイルサーバに障害発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

朝日インテックグループに不正アクセス、メールシステムやファイルサーバに障害発生

医療機器の開発や製造・販売を行う東証一部上場企業 朝日インテック株式会社は11月11日、11月10日から第三者からの不正アクセスにより同社グループのITシステムの一部で、メールシステムやファイルサーバ等に障害が発生していると発表した。

五百円のセキュリティ対策惜しみ五千円の飲み会に参加 ~ 中小企業セキュリティ 本当の課題 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

五百円のセキュリティ対策惜しみ五千円の飲み会に参加 ~ 中小企業セキュリティ 本当の課題

中小企業セキュリティについて、Interop Tokyo 2020においてベンダーや商工会議所の担当者によるセッションが行われた。

正規のフォーム作成サービスを悪用するフィッシング手口、Microsoft FormsやSurvey Gizmoを利用 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

正規のフォーム作成サービスを悪用するフィッシング手口、Microsoft FormsやSurvey Gizmoを利用

トレンドマイクロ株式会社は同社ラボのブログで11月9日、正規のフォーム作成サービスを悪用するフィッシング手口の解説を公開した。

メール受信サーバのDMARC対応促進「DMARC/25 Reporter」を無償提供 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

メール受信サーバのDMARC対応促進「DMARC/25 Reporter」を無償提供

株式会社TwoFiveは11月10日、なりすましメール対策の送信ドメイン認証DMARCの認証結果レポート作成サービス「DMARC/25 Reporter」を同日から無償提供開始した。

ゆうちょ銀行、キャッシュレス決済サービスのセキュリティ総点検実施 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ゆうちょ銀行、キャッシュレス決済サービスのセキュリティ総点検実施

株式会社ゆうちょ銀行は11月9日、キャッシュレス決済サービスに関するセキュリティ総点検の結果について発表した。

「たらこ家虎杖浜」に不正アクセス、811名のカード情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「たらこ家虎杖浜」に不正アクセス、811名のカード情報流出の可能性

カネシメ松田水産株式会社は11月9日、同社が運営する「たらこ家虎杖浜」に第三者からの不正アクセスがあり、顧客のカード情報流出の可能性が判明したと発表した。

「全国鍼灸マッサージ協会オンラインストア」に不正アクセス、59名のカード情報が流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「全国鍼灸マッサージ協会オンラインストア」に不正アクセス、59名のカード情報が流出の可能性

株式会社メイプルは11月10日、同社が運営する「全国鍼灸マッサージ協会オンラインストア」に第三者からの不正アクセスがあり、顧客のカード情報流出の可能性が判明したと発表した。

CrowdStrike Blog:攻撃者が用いる方法論 ~ Staying off the Land 画像
海外情報
Red Team Lab (CrowdStrike)
Red Team Lab (CrowdStrike)

CrowdStrike Blog:攻撃者が用いる方法論 ~ Staying off the Land

今回は見逃されがちな概念である「Staying off the land」について考察してみたいと思います。このシンプルな概念は、侵害したホスト上で攻撃を実行するために用いるツールの使用を制限するという考え方です。

Oracle WebLogic サーバにおける任意の Java コードが注入可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Oracle WebLogic サーバにおける任意の Java コードが注入可能となる脆弱性(Scan Tech Report)

2020 年 10 月に、Oracle 社が提供する Java アプリケーションサーバ製品である WebLogic Server に、任意のコード実行につながる脆弱性が報告されています。

DX認定制度、「DX銘柄株」のWeb申請受け付け開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

DX認定制度、「DX銘柄株」のWeb申請受け付け開始

独立行政法人情報処理推進機構(IPA)は11月9日、5月に開始されたDX認定制度の申請に関する利便性向上のためWeb申請システムを開設し公開したと発表した。同制度の認定要件や申請方法をまとめた「申請のガイダンス」も同時公開している。

Pマーク取得企業の情報漏えい事故統計、最多原因はメール誤送信 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Pマーク取得企業の情報漏えい事故統計、最多原因はメール誤送信

 一般財団法人日本情報経済社会推進協会(JIPDEC)は11月9日、2019年度「個人情報の取扱いにおける事故報告集計結果」について公表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×