2020年12月の記事 | ScanNetSecurity
2026.10.11(日)

2020年12月の記事一覧

セキュリティインシデントの当事者になったその後 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

セキュリティインシデントの当事者になったその後

株式会社ディアイティの青嶋信仁氏の講演(CODEBLUE2019@TOKYO)をもとに、インシデント対応における情報公開と謝罪会見・記者発表の注意点をまとめてみたい。

年明けから英国企業や個人は「.eu」ドメインが使えなくなる? 画像
コラム
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

年明けから英国企業や個人は「.eu」ドメインが使えなくなる?

2021年1月1日から、英国企業や個人が取得している.euドメインが使えなくなる。理由はもちろん「Brexit」だ。

Oracle WebLogic Server の脆弱性(CVE-2020-14882)を標的としたアクセスを観測 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle WebLogic Server の脆弱性(CVE-2020-14882)を標的としたアクセスを観測

警察庁は12月24日、「Oracle WebLogic Server の脆弱性(CVE-2020-14882)を標的としたアクセスの観測等について」とする注意喚起を「@police」において公開した。

Veritas 製 Veritas Backup Exec に権限昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Veritas 製 Veritas Backup Exec に権限昇格の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月24日、Veritas 製 Veritas Backup Exec の権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

患者の血液検査データ、USBで受け渡し運用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

患者の血液検査データ、USBで受け渡し運用

公益財団法人田附興風会 医学研究所 北野病院では12月22日、同院で受診した患者の血液検査(総蛋白の結果データ)が記録されたUSBメモリの紛失が判明したと発表した。

楽天グループのクラウド型営業管理システムに設定不備、社外からアクセス可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

楽天グループのクラウド型営業管理システムに設定不備、社外からアクセス可能に

楽天株式会社、楽天カード株式会社、楽天Edy株式会社は12月25日、社外のクラウド型営業管理システムに保管された一部の情報に対する社外の第三者からのアクセスを確認したと発表した。

熊本のファッションセレクトショップに不正アクセス、1年分の決済情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

熊本のファッションセレクトショップに不正アクセス、1年分の決済情報が流出

有限会社ニュー・メンフィスは12月24日、同社が運営するファッションセレクトショップ「MEMPHIS STORE」にて第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

空港施設のWebサイトに不正アクセス、サーバ上に不正ファイルを設置 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

空港施設のWebサイトに不正アクセス、サーバ上に不正ファイルを設置

空港施設株式会社は12月23日、同社のWebサイトに対し第三者からの不正アクセスがあったと発表した。

Apache Unomi に遠隔から任意のコードの実行が可能となる EL インジェクションの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache Unomi に遠隔から任意のコードの実行が可能となる EL インジェクションの脆弱性(Scan Tech Report)

2020 年 11 月に Apache 財団のソフトウェア Apache Unomi に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

SHIFT SECURITYがSOC事業に進出、MITRE ATT&CKをもとにSOCオペレータ業務標準化に挑む 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITYがSOC事業に進出、MITRE ATT&CKをもとにSOCオペレータ業務標準化に挑む

脆弱性診断サービスを提供する株式会社SHIFT SECURITYが来春2021年からSOC事業に進出することが関係者への取材で明らかになった。北米とアジア及び宮崎県にSOCを設けて「Follow the Sun体制」で24時間不休のTier1サービスを提供する。

セキュリスト(SecuriST)認定脆弱性診断士のプレ開講、7名の受講者インタビュー公開 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリスト(SecuriST)認定脆弱性診断士のプレ開講、7名の受講者インタビュー公開

グローバルセキュリティエキスパート株式会社(GSX)は12月23日、トレーニングと認定試験で構成されるセキュリスト(SecuriST)認定脆弱性診断士のプレ開講を実施し、受講者インタビューを公開した。

国産メールセキュリティ企業が考える PPAP の 4 つの代替手段 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

国産メールセキュリティ企業が考える PPAP の 4 つの代替手段

株式会社クオリティアは12月23日、添付ファイルのZip暗号化(PPAP)について同社の見解を発表した。世界に稀な独特のビジネス習慣であるPPAPは11月17日に平井デジタル改革担当大臣が、霞が関での利用を11月26日から廃止すると会見で明らかにしたことで注目されている。

一田和樹 監修、女優 大和田紗希 執筆のサイバーミステリ小説「#NoMoreFake」連載開始 画像
ブックレビュー
ScanNetSecurity
ScanNetSecurity

一田和樹 監修、女優 大和田紗希 執筆のサイバーミステリ小説「#NoMoreFake」連載開始

株式会社イードは12月24日、同社が運営する有料会員制ニュースメディア「ScanNetSecurity」にて、映画やテレビドラマで俳優として活躍する大和田紗希氏が執筆したサイバーミステリ小説「#NoMoreFake」の無料配信による連載を同日から開始すると発表した。

Okta、ゼロトラスト成熟度無料評価ツール公開 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Okta、ゼロトラスト成熟度無料評価ツール公開

Okta Japan株式会社は12月22日、ゼロトラストの構築に取り組む組織向けにアイデンティティを基盤とするゼロトラストの成熟度を評価する無料アセスメントツールを公開した。

アクセンチュアの2020年脅威レポート公表、組織犯罪グループの手口紹介 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

アクセンチュアの2020年脅威レポート公表、組織犯罪グループの手口紹介

アクセンチュア株式会社は12月23日、米国アクセンチュアのサイバー脅威インテリジェンスチームの知見を活用し、サイバー攻撃者が用いる巧妙な手法や技術、手順を調査し今後1年間のサイバー脅威の動向を分析した年次レポート「2020 Cyber Threatscape Report」を公表した。

「NetGalley」へ不正アクセス、会員情報流出し FBI 捜査中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「NetGalley」へ不正アクセス、会員情報流出し FBI 捜査中

株式会社メディアドゥは12月、同社が代理店として運営する「NetGalley」に対し第三者からの不正アクセスがあり会員の個人情報が引き出されたことが判明したと発表した。

PCパーツ・BTOパソコンショップに不正アクセス、決済情報1年分流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

PCパーツ・BTOパソコンショップに不正アクセス、決済情報1年分流出

株式会社アントラックは12月23日、同社が運営するPCパーツ・高性能BTOパソコンショップ「OVERCLOCK WORKS」(http://ocworks.com)に対し、第三者からの不正アクセスがあり顧客のクレジットカード情報が流出した可能性が判明したと発表した。

#NoMoreFake 第1回 プロローグ「切り取り報道」 画像
フィクション
大和田 紗希
大和田 紗希

#NoMoreFake 第1回 プロローグ「切り取り報道」

「おそれいります、株式会社ブロードシステムの影山と申します。以前お使いいただいた弊社の電話料金のプランの件で、新しいプランができましたのでご案内したく連絡させていただいております。ご契約者様はいらっしゃいますでしょうか?」

Microsoft版 2020年セキュリティ動向 総括 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Microsoft版 2020年セキュリティ動向 総括

日本マイクロソフト株式会社は12月21日、2020年のサイバーセキュリティの脅威の変化について発表した。

NISC、年末年始休暇に伴うセキュリティ上の留意点公開 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

NISC、年末年始休暇に伴うセキュリティ上の留意点公開

内閣サイバーセキュリティセンター(NISC)は12月22日、重要インフラ事業者等に対し年末年始休暇等に伴うセキュリティ上の留意点について注意喚起を行ったと発表した。

IPAがシステム開発のモデル契約書 第二版公開、セキュリティ仕様書の作成プロセスを明確化 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

IPAがシステム開発のモデル契約書 第二版公開、セキュリティ仕様書の作成プロセスを明確化

独立行政法人情報処理推進機構(IPA)は12月22日、これまでの検討を取りまとめ「民法改正整理反映版」に民法改正に直接かかわらない論点の見直しを加えた「情報システム・モデル取引・契約書」第二版を公開したと発表した。

くすの木病院職員を装った不審メールを確認、注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

くすの木病院職員を装った不審メールを確認、注意を呼びかけ

医療法人社団三思会くすの木病院は12月14日、同院の職員を装った不審なメールへの注意喚起を発表した。

ドメイン管理事業者 GoDaddy へソーシャルエンジニアリング攻撃、仮想通貨サービス企業はどこまで被害を受けたか 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ドメイン管理事業者 GoDaddy へソーシャルエンジニアリング攻撃、仮想通貨サービス企業はどこまで被害を受けたか

今月(編集部註:2020年11月)、さまざまな暗号通貨関連の Web サイトに向かうトラフィックやメールを悪党がハイジャックしてしまった。GoDaddy の従業員をまんまとひっかけることで。

セキュリティジャーナリスト吉澤亨史 バイリンガルライターになるまで 第1回「パロアルトネットワークス染谷征良氏の人生を変えた一言」 画像
コラム
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティジャーナリスト吉澤亨史 バイリンガルライターになるまで 第1回「パロアルトネットワークス染谷征良氏の人生を変えた一言」

私は学校卒業後、自動車整備士として、整備工場やガソリンスタンドの所長などの仕事を経て、雑誌で記事を書くようになり、1996 年にフリーランスライターとして独立しました。中学高校と英語の成績は中の上といったところで、英検 3 級に落ちるレベルでした。

NICT、野村HD、野村證券、東芝、NECで国内初となる量子暗号技術の共同検証を実施 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NICT、野村HD、野村證券、東芝、NECで国内初となる量子暗号技術の共同検証を実施

野村ホールディングス株式会社(野村HD)、野村證券株式会社、国立研究開発法人情報通信研究機構(NICT)、株式会社東芝、日本電気株式会社(NEC)は12月21日、量子暗号技術の有効性と実用性に関する国内初の共同検証を12月から開始すると発表した。

「Smooz」のユーザー情報取扱、社長自らアプリの挙動を解説 釈明 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「Smooz」のユーザー情報取扱、社長自らアプリの挙動を解説 釈明

Webブラウザアプリ「Smooz」を提供するアスツール株式会社は12月17日、同社に対し指摘のあったSmoozブラウザにおけるユーザー情報の取り扱いについて、同社代表取締役の加藤雄一氏による当該アプリの挙動についての説明を公開した。

Apache Struts 2に脆弱性、本脆弱性を悪用した攻撃も観測 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Apache Struts 2に脆弱性、本脆弱性を悪用した攻撃も観測

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月21日、Apache Struts 2の脆弱性(S2-061)について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

追加システムに脆弱性、駅レンタカーWebサイトからメールアドレスが流出 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

追加システムに脆弱性、駅レンタカーWebサイトからメールアドレスが流出

株式会社駅レンタカーシステムは12月18日、同社が運営する駅レンタカーのWebサイトに対し第三者からの不正アクセスがあり、顧客のメールアドレスが流出したと発表した。

「マダナビ」のシナリオ登録者に口コミ投稿ユーザーの情報をシステムが自動送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「マダナビ」のシナリオ登録者に口コミ投稿ユーザーの情報をシステムが自動送信

マーダーミステリーに関するイベントの公演や企画、販売などを行う株式会社ジョイマダは12月21日、同社が運営するマーダーミステリー・レビューサイト「マダナビ」にてユーザーのメールアドレス等が他のユーザーに送信される事象が発覚したと発表した。

一体どうバランスを取るか?  高度なサイバー攻撃対策 & 日々のセキュリティ運用 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

一体どうバランスを取るか? 高度なサイバー攻撃対策 & 日々のセキュリティ運用PR

到底答の出なそうなこの難しい課題の解決策を、果敢に探った成果が、ファイア・アイ株式会社とマクニカネットワークス株式会社によってこのたび公開された。

プルーフポイント、2021年注目の7つのセキュリティ予測発表 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

プルーフポイント、2021年注目の7つのセキュリティ予測発表

日本プルーフポイント株式会社は12月16日、2021年に注目すべき7つのセキュリティ予測を発表した。

複数のセイコーエプソン製品、作成された自己解凍形式ファイルにおけるDLL読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のセイコーエプソン製品、作成された自己解凍形式ファイルにおけるDLL読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月18日、複数のセイコーエプソン製品で作成された自己解凍形式ファイルにおけるDLL読み込みに関する脆弱性についてJapan Vulnerability Notes(JVN)で発表した

経済産業省、経営者へサイバー攻撃の注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

経済産業省、経営者へサイバー攻撃の注意喚起

経済産業省は12月18日、最近のサイバー攻撃の状況を踏まえた経営者への注意喚起を発表した。

[更新] 福岡市職員が書類送検、ファイル共有ソフトで児童ポルノ動画拡散 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

[更新] 福岡市職員が書類送検、ファイル共有ソフトで児童ポルノ動画拡散

福岡県福岡市は12月14日、同市の道路下水道局の職員が「児童買春、児童ポルノに係る行為等の規制及び処罰並びに児童の保護等に関する法律」に違反した容疑で警視庁から書類送検されたと発表した。

上下水道料金のクレジットカード払い申込書400枚、レターパックで紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

上下水道料金のクレジットカード払い申込書400枚、レターパックで紛失

札幌市水道局は12月18日、同局が発注した「水道料金等のクレジット収納に係る情報処理業務」にて個人情報が記載された書類の紛失が発生したと発表した。

Auth0、リスクが検知された場合のみ多要素認証を求める「アダプティブ多要素認証」提供 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Auth0、リスクが検知された場合のみ多要素認証を求める「アダプティブ多要素認証」提供

Auth0株式会社は12月17日、ハッキングやデータ漏えいの脅威を軽減する高度なセキュリティ機能、アダプティブ多要素認証(Adaptive MFA)の提供を開始した。

マイクロソフトが12月のセキュリティ情報を公開、Kerberos Key Distribution Centerのセキュリティ機能のバイパスの脆弱性の続報も 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが12月のセキュリティ情報を公開、Kerberos Key Distribution Centerのセキュリティ機能のバイパスの脆弱性の続報も

独立行政法人 情報処理推進機構(IPA)は12月9日、「Microsoft 製品の脆弱性対策について(2020年12月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2020年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している

BOT使用のPS5まとめ買いでの転売行為、英国で禁止の動き 画像
海外情報
H.Laameche
H.Laameche

BOT使用のPS5まとめ買いでの転売行為、英国で禁止の動き

オークションサイトeBayを通じて、いわゆる「転売屋」が、次世代コンソールで2,800万ドルを超える利益を上げているとの調査結果も出ているようです。

青森県弘前市の公共施設予約システム、利用者情報が閲覧可能な状態に 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

青森県弘前市の公共施設予約システム、利用者情報が閲覧可能な状態に

青森県弘前市は12月11日、弘前市公共施設予約システムにて、施設管理者等の特定の者に限り閲覧可能な情報が、システムの不具合により特定の検索サイトで表示されることが判明したと発表した。

医療系サービスの海外法人が「Emotet」感染、取引先メールアドレス流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

医療系サービスの海外法人が「Emotet」感染、取引先メールアドレス流出

海外における医療系のサービスを展開するWellBe Holdings Limitedは12月16日、同社グループの中国法人である上海鼎安保険公估有限公司の社員が使用するパソコンが「Emotet」に感染し、メール内容の流出した可能性が判明したというもの。

過去の情報も危険にさらす量子コンピュータ、今から対策を~デジサートが指摘 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

過去の情報も危険にさらす量子コンピュータ、今から対策を~デジサートが指摘

デジサート・ジャパンは、「2021年 耐量子コンピューティング / 情報セキュリティ予測」と題する記者説明会を開催した。

NISC、SolarWinds Orion Platform ソフトウェア利用システムへのサイバー攻撃を注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

NISC、SolarWinds Orion Platform ソフトウェア利用システムへのサイバー攻撃を注意喚起

内閣サイバーセキュリティセンター(NISC)は12月16日、SolarWinds社製SolarWinds Orion Platformソフトウェアに関して同社の公開情報をもとに12月14日に政府機関等へ注意喚起を行った。一般社団法人JPCERTコーディネーションセンターでも同様の注意喚起を行っている。

「Peatix」不正アクセス 調査結果公表:攻撃者属性や具体的攻撃方法 特定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Peatix」不正アクセス 調査結果公表:攻撃者属性や具体的攻撃方法 特定できず

イベント管理アプリ「Peatix」を提供するPeatix Inc.は12月16日、11月17日に公表した同社が運営する「Peatix(https://peatix.com/)」への不正アクセスによる個人情報の不正引き出しについて、第三者機関による調査結果を発表した。

運用面で進化するランサムウェア、収益源の多様化や最大化 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

運用面で進化するランサムウェア、収益源の多様化や最大化

エフセキュア株式会社は12月15日、同社のセキュリティエキスパートによるサイバー脅威を取り巻く環境に関する2020年の総括と2021年の予測についてコメントを発表した。

歯科医専門出版社に不正アクセス、クレジットカード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

歯科医専門出版社に不正アクセス、クレジットカード情報流出

歯科総合出版社の株式会社デンタルダイヤモンド社は12月16日、同社が運営する「ホームページショッピング」に対し第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。

Yahoo! JAPANに却下された広告クリエイティブの共通点 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Yahoo! JAPANに却下された広告クリエイティブの共通点

ヤフー株式会社は12月15日、広告サービス品質向上のための審査実績をまとめた2020年度上半期(2020年4月1日~9月30日)の「広告サービス品質に関する透明性レポート」を公開した。

インターネットトラブル、不安に感じながらも4割が「対策をしたいが何をしたらいいかわからない」 画像
調査・ホワイトペーパー
工藤めぐみ@リセマム
工藤めぐみ@リセマム

インターネットトラブル、不安に感じながらも4割が「対策をしたいが何をしたらいいかわからない」

 約9割が近年のインターネットトラブルに関するニュースを見て不安に感じながらも、そのうち半数が対策をとっていないことが、ジェイコム少額短期保険が2020年12月14日に発表した調査結果より明らかになった。

「JAOSオンラインショップ」不正アクセスでカード情報流出、調査終了から公表まで約600日 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「JAOSオンラインショップ」不正アクセスでカード情報流出、調査終了から公表まで約600日

自動車用品の企画開発・製造・販売を行う株式会社ジャオスは12月15日、同社が運営する「JAOSオンラインショップ」に対し第三者からの不正アクセスがあり顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

「GDPR 施行以前に受けたサイバー攻撃なので弊社に責任はない」米チケット販売サイト 堂々と主張 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

「GDPR 施行以前に受けたサイバー攻撃なので弊社に責任はない」米チケット販売サイト 堂々と主張

Ticketmaster は、同社ネットワークのカードスキミング・マルウェア感染について、ICO の課したデータ漏えいに対する 1,250,000 ポンドの罰金に関して一切の責任がないと主張している。The Register 誌の入手した往復書簡の内容から明らかになった。

NRIセキュアのセキュリティ実態調査、セキュリティを見直さずにDXに走る日本 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

NRIセキュアのセキュリティ実態調査、セキュリティを見直さずにDXに走る日本

NRIセキュアテクノロジーズ株式会社は12月15日、2020年7月から9月にかけ日本、アメリカ、オーストラリア3か国の企業を対象に「企業における情報セキュリティ実態調査2020」を実施、その回答を集計・分析した結果を「NRI Secure Insight 2020」として発表した。

SBI証券やドコモ口座不正利用とその対策 他、NTTデータがサイバーセキュリティ動向調査公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

SBI証券やドコモ口座不正利用とその対策 他、NTTデータがサイバーセキュリティ動向調査公開

株式会社NTTデータは12月11日、2020年度第2四半期(7月から9月)のサイバーセキュリティに関するグローバル動向について実施した調査の結果を公開した。

WESEEK提供のGROWIに複数の脆弱性、最新版へのアップデート呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WESEEK提供のGROWIに複数の脆弱性、最新版へのアップデート呼びかけ

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月15日、GROWIにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

リクルート/Sansan/JAL/セブン&アイ ほか12社の実務担当者がトークショー形式でセキュリティ強化に向けた実例紹介「PwC’s Digital Trust Forum 2021」開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

リクルート/Sansan/JAL/セブン&アイ ほか12社の実務担当者がトークショー形式でセキュリティ強化に向けた実例紹介「PwC’s Digital Trust Forum 2021」開催PR

大手コンサルファーム主催のカンファレンスなど「上流工程の抽象論」と思いがちだが、実際のプログラムはその正反対。日本企業12社のサイバーセキュリティの責任者や実務担当者が登壇し、課題や解決過程を泥臭く語る。

2割弱のビジネスパーソン「PPAP はビジネスマナー」 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

2割弱のビジネスパーソン「PPAP はビジネスマナー」

アドビ株式会社は12月10日、企業に勤めるビジネスパーソン500名を対象に社内ルールや商習慣に関する実態調査を実施し、その結果を発表した。同調査は、普段PCを使用して仕事する全国のビジネスパーソン、男女計500名を対象にインターネット上で実施した。

富士通SSL、セキュリティコンサルメニューを月替わりアラカルトで提供 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

富士通SSL、セキュリティコンサルメニューを月替わりアラカルトで提供

株式会社富士通ソーシアルサイエンスラボラトリは12月10日、セキュリティリスクを多角的・継続的に評価し可視化する「月替わりサイバーリスク評価サービス」を同日から提供開始すると発表した。

「もしランサムウェアに感染したら」疑似マルウェアでリスク可視化 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「もしランサムウェアに感染したら」疑似マルウェアでリスク可視化

株式会社ブロードバンドセキュリティは12月11日、ランサムウェア攻撃へのリスクを可視化するサービスの提供を開始すると発表した。

三菱パワーにマネージドサービス経由で不正アクセス、ソフトウェアの脆弱性突かれる 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三菱パワーにマネージドサービス経由で不正アクセス、ソフトウェアの脆弱性突かれる

三菱パワー株式会社は12月11日、同社のネットワークがマネージド・サービス・プロバイダ(MSP)を経由した第三者からの不正アクセスを確認したと発表した。

保守作業中に保守用端末へ不正アクセス、日本医療研究開発機構の人事情報1,400件流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保守作業中に保守用端末へ不正アクセス、日本医療研究開発機構の人事情報1,400件流出の可能性

国立研究開発法人日本医療研究開発機構(AMED)は12月11日、同機構で使用する業務システムの一つである人事関係システムについて、保守業者による保守作業中に保守用端末に対して不正アクセスがあり個人情報が漏えいした可能性が12月10日に判明したと発表した。

CrowdStrike のサイバー攻撃脅威年鑑 2020 公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike のサイバー攻撃脅威年鑑 2020 公開PR

CrowdStrike の OverWatch レポート最大の特長を一言でいえば「双方ハイエンド」である。彼らが「 PANDA 」と呼ぶ、GDP 世界 2 位の国家が支援する攻撃者をはじめとして、技術と資金と人材に恵まれ計画性と組織力を背景に持つ、サイバー攻撃の研究だけに特化している。

NEC Aterm SA3500G に OSコマンドインジェクションなどの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NEC Aterm SA3500G に OSコマンドインジェクションなどの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月11日、NEC Aterm SA3500Gにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

JPドメイン名にて指定事業者変更ロック機能を12月17日から導入 画像
業界動向
ScanNetSecurity
ScanNetSecurity

JPドメイン名にて指定事業者変更ロック機能を12月17日から導入

株式会社日本レジストリサービス(JPRS)は12月10日、JPドメイン名においてドメイン名移転・指定事業者変更ロック(汎用・都道府県型JPドメイン名)と指定事業者変更ロック(属性型・地域型JPドメイン名)を12月17日から導入すると発表した。

複数のAdobe製品がアップデート、修正プログラム適用呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のAdobe製品がアップデート、修正プログラム適用呼びかけ

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月9日、Adobe Prelude、Adobe Experience Manager、Adobe Lightroomについて、アドビシステムズ社からのセキュリティアップデート(APSB20-70、APSB20-72、APSB20-74)の公開を発表した。

FileZen にディレクトリトラバーサルの脆弱性、早急なアップデート呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

FileZen にディレクトリトラバーサルの脆弱性、早急なアップデート呼びかけ

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月10日、FileZenにおけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

  • 120件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×