2020年12月の記事(4 ページ目) | ScanNetSecurity
2025.12.16(火)

2020年12月の記事一覧(4 ページ目)

ファイル誤添付「安心一斉送信システム」使用し個人情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファイル誤添付「安心一斉送信システム」使用し個人情報流出

大阪府は12月7日、教育庁私学課にて府内私立学校の担当者にメール送信する際、送信先のメールアドレスを記載した一覧表を誤添付したと発表した。

毎日放送 新卒採用、前年度受験者の個人情報含むファイル誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

毎日放送 新卒採用、前年度受験者の個人情報含むファイル誤送信

株式会社毎日放送は12月8日、同社の新卒採用の過程にて、受験者へ送信したメールに、誤って前年度受験者の個人情報を含むファイルを添付したことが判明したと発表した。

「Backlog」他 ヌーラボサービスにパスワードリスト型攻撃、1,500件中760件が成功 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Backlog」他 ヌーラボサービスにパスワードリスト型攻撃、1,500件中760件が成功

プロジェクト管理ツール「Backlog」やビジュアルコラボレーションツール「Cacoo」、ビジネスチャットツール「Typetalk」を提供する株式会社ヌーラボは12月10日、ヌーラボアカウントにて第三者からの不正ログイン試行を検知したと発表した。

パラサイト 正規プログラムが悪意を持つとき ~ Living Off the Land:環境寄生型攻撃の概要と対策 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

パラサイト 正規プログラムが悪意を持つとき ~ Living Off the Land:環境寄生型攻撃の概要と対策

サイバーセキュリティパラサイト(寄生虫)。攻撃機能の全部または一部を宿主(感染 PC )が持つ機能でまかなうマルウェアだ。一般的なマルウェアはエクスプロイトやダウンローダーなどの攻撃機能を自前で持つが、そうではないマルウェアを研究している研究者たちがいる。

OpenSSLに脆弱性、悪用されるとDoS攻撃が行われる可能性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLに脆弱性、悪用されるとDoS攻撃が行われる可能性

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月9日、OpenSSLの脆弱性に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

オンライン取引の危険度を判断、不正検知サービス「ThreatMetrix」提供開始 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

オンライン取引の危険度を判断、不正検知サービス「ThreatMetrix」提供開始

NTTデータ先端技術株式会社は12月9日、米LexisNexis Risk Solutions社と代理店契約を締結し、オンライン不正検知サービス「ThreatMetrix」を同日から提供開始すると発表した。

日本損害保険協会「サイバーリスク意識・対策実態調査2020」発表、サイバー保険加入企業7.8% 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本損害保険協会「サイバーリスク意識・対策実態調査2020」発表、サイバー保険加入企業7.8%

一般社団法人日本損害保険協会は12月9日、企業のサイバーリスクに対する意識や最新の対策実態を把握することを目的として実施した「サイバーリスク意識・対策実態調査2020」を発表した。

ゲーム配信サイトGOG.com、「サイバーパンク2077」海賊版や不正購入のゲームキーに注意喚起 画像
脅威動向
Mr.Katoh
Mr.Katoh

ゲーム配信サイトGOG.com、「サイバーパンク2077」海賊版や不正購入のゲームキーに注意喚起

海賊版や不正購入されたキーの販売は過去にも問題視されています。

サッポロビールキャンペーン実施中 会員情報が閲覧できる状況に、アクセス集中が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サッポロビールキャンペーン実施中 会員情報が閲覧できる状況に、アクセス集中が原因

サッポロビール株式会社は12月7日、同社のキャンペーンにて他の顧客の個人情報が閲覧できる状況になっていたことが判明したと発表した。

大阪大学の学内施設予約システムに不正アクセス、43,213名の個人情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪大学の学内施設予約システムに不正アクセス、43,213名の個人情報流出の可能性

国立大学法人大阪大学は12月9日、12月1日に同学の学内宿泊施設予約システムのサーバに対し、学外から不正アクセスがあり同システム利用者の個人情報が漏えいした可能性が判明したと発表した。

5 億ドルを管理するケイマン諸島の投資ファンド、大金持ちの租税回避の資料を Azure BLOB で大公開 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

5 億ドルを管理するケイマン諸島の投資ファンド、大金持ちの租税回避の資料を Azure BLOB で大公開

独占記事

公安がサイバー空間の脅威を目的によって4つに分類 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

公安がサイバー空間の脅威を目的によって4つに分類

公安調査庁は12月7日、「国際テロリズム要覧」を2020年版に更新したと発表した。

さくらインターネット、問い合わせフォームを悪用する攻撃に注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

さくらインターネット、問い合わせフォームを悪用する攻撃に注意喚起

さくらインターネット株式会社は12月8日、問い合わせフォームを悪用する攻撃増加に関する注意喚起を発表した。問い合わせフォームが悪用されフィッシング詐欺のメールや偽ブランド品の広告メール等が大量送信されているという。

CSAJ、ランサムウェアからソフトウェア開発企業を守る10ヶ条を提起 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CSAJ、ランサムウェアからソフトウェア開発企業を守る10ヶ条を提起

一般社団法人コンピュータソフトウェア協会(CSAJ)セキュリティ委員会/Software ISACは12月8日、被害が急拡大するランサムウェアからソフトウェア開発企業を守るための注意喚起とガイドラインを発表した。今後、同協会会員への遵守の呼びかけと啓発活動を行う。

サイバー犯罪のグローバル損失は約100兆円、世界GDPの1%相当 ~ マカフィー・CSIS共同調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイバー犯罪のグローバル損失は約100兆円、世界GDPの1%相当 ~ マカフィー・CSIS共同調査

マカフィー株式会社は12月8日、サイバー犯罪が世界経済に与える損害や水面下の影響について調査した「The Hidden Costs of Cybercrime(サイバー犯罪の隠れたコスト)」を発表した。

モーショングラフィックスや映像編集、VFX等クリエイター向けサービス提供企業でメール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

モーショングラフィックスや映像編集、VFX等クリエイター向けサービス提供企業でメール誤送信

モーショングラフィックスや映像編集、VFX、デザイン等のソフトウェア販売を行う株式会社フラッシュバックジャパンは12月5日、メール誤送信によるメールアドレスの流出が判明したと発表した。

「EXILE TRIBE STATION ONLINE SHOP」に不正アクセス、44,663名分のセキュリティコード含むカード情報流出可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「EXILE TRIBE STATION ONLINE SHOP」に不正アクセス、44,663名分のセキュリティコード含むカード情報流出可能性

株式会社LDH JAPANは12月8日、同社が運営する「EXILE TRIBE STATION ONLINE SHOP」に対し第三者からの不正アクセスがあり、クレジットカード情報が流出した可能性が判明したと発表した。

CrowdStrike Blog:PIONEER KITTEN とは何者か 画像
海外情報
Alex Orleans (CrowdStrike)
Alex Orleans (CrowdStrike)

CrowdStrike Blog:PIONEER KITTEN とは何者か

PIONEER KITTENの特徴として、被害マシンへの初期アクセスを獲得するために、インターネットに接続する資産上で外部のリモートサービスを悪用する手口に強く依存していることが挙げられます。

Apache Cordova Plugin cameraに情報漏えいの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Cordova Plugin cameraに情報漏えいの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月7日、Apache Cordova Plugin camera における情報漏えいの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

トレンドマイクロ ServerProtect for Linuxにヒープベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ ServerProtect for Linuxにヒープベースのバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)、一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月7日、トレンドマイクロ製ServerProtect for Linuxにおけるヒープベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

あの3社が考えるゼロトラストセキュリティ、ウェビナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

あの3社が考えるゼロトラストセキュリティ、ウェビナー開催PR

NTTコミュニケーションズ株式会社とゼットスケーラー株式会社、クラウドストライク株式会社の3社は、12月7日にオンデマンドセミナー「ゼットスケーラー・クラウドストライク・NTT Comが実現するゼロトラストセキュリティ」を開催すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×