2021年2月の記事(5 ページ目) | ScanNetSecurity
2026.04.16(木)

2021年2月の記事一覧(5 ページ目)

国内電力事業者サイバーセキュリティ対策基本枠組 ~ 電力 ISAC の取り組みの軌跡から 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

国内電力事業者サイバーセキュリティ対策基本枠組 ~ 電力 ISAC の取り組みの軌跡から

2010年ごろ、国内で制御システムセキュリティ、SCADAが話題になったことがある。きっかけのひとつがかの有名はStuxnetによるイラン核関連施設へのサイバー攻撃だ。

「Netskope Security Cloud」マネージドサービス刷新、リアルタイム監視とリモートアクセス機能強化 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「Netskope Security Cloud」マネージドサービス刷新、リアルタイム監視とリモートアクセス機能強化

NRIセキュアテクノロジーズ株式会社は2月4日、同社のセキュリティソリューション「Netskope Security Cloud」のマネージドサービスのリアルタイム監視への対応とリモートアクセス機能「Netskope Private Access」の提供を同日から開始すると発表した。

SonicWall SMA100シリーズ脆弱性、第三者が認証情報窃取 可能性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SonicWall SMA100シリーズ脆弱性、第三者が認証情報窃取 可能性

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月4日、SonicWall製SMA100シリーズの脆弱性について注意喚起を行っている。影響を受けるシステムは以下の通り。

サイトを知ったきっかけ最多は「検索」~ 2020年 悪質ショッピングサイト統計情報 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

サイトを知ったきっかけ最多は「検索」~ 2020年 悪質ショッピングサイト統計情報

一般財団法人日本サイバー犯罪対策センター(JC3)は2月4日、悪質なショッピングサイト等に関する統計情報を公開した。

セキュリティ強化 Ubuntu Core 20、一般公開 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ強化 Ubuntu Core 20、一般公開

Canonicalは2月2日、IoTデバイスや組み込みシステム向けのUbuntu 20.04 LTSをコンパクトにコンテナ化したUbuntu Core 20を一般公開した。

sudoにヒープベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

sudoにヒープベースのバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月5日、sudoにヒープベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

近畿 中国 四国地方のサイバーセキュリティ教育で協業、CYBERGYM大阪 3月開設 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

近畿 中国 四国地方のサイバーセキュリティ教育で協業、CYBERGYM大阪 3月開設

株式会社サイバージムジャパンは、シティコンピュータ株式会社及びDXHR株式会社とサイバーセキュリティ教育に関する協業を目的として共同出資による会社を設立し、大阪府内にサイバーセキュリティ教育施設を開設することに同日付けで合意、基本契約等を締結したと発表した。

子どもを迎えにいく合間に、保育園専用駐車場で車上荒らし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

子どもを迎えにいく合間に、保育園専用駐車場で車上荒らし

大阪府泉大津市は2月4日、盗難被害に伴う小学校児童の個人情報の流出について発表した。

賃貸仲介大手がメール誤送信、発生16分後 破棄依頼 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

賃貸仲介大手がメール誤送信、発生16分後 破棄依頼

Apaman Property株式会社は2月4日、同社九州支社にて顧客情報を誤添付し不動産業者へ送信したことが判明したと発表した。

薬物乱用「断る一言」募集サイト、個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

薬物乱用「断る一言」募集サイト、個人情報が閲覧可能に

香川県は2月1日、香川県薬物乱用対策推進本部が実施する広報啓発事業「NO!DRUG薬物断絶物語」の「断る一言」募集サイトの応募者情報について、他の応募者が閲覧できたことが判明したと発表した。

新型コロナ接触確認アプリ「COCOA」Android版で不具合、9月末から通知が到達せず 画像
インシデント・情報漏えい
田中志実@リセマム
田中志実@リセマム

新型コロナ接触確認アプリ「COCOA」Android版で不具合、9月末から通知が到達せず

 厚生労働省は2021年2月3日、新型コロナウイルス接触確認アプリ(COCOA)のAndroid版で不具合があり、2020年9月末からアプリ利用者に接触通知が到達していなかったことを公表した。

CrowdStrike Adversary Calender 2021 年 2 月( Hammer Panda ) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike Adversary Calender 2021 年 2 月( Hammer Panda )

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

安易な Github 狩りなどもってのほか、CSAJ が設定や運用解説資料公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

安易な Github 狩りなどもってのほか、CSAJ が設定や運用解説資料公開

一般社団法人コンピュータソフトウェア協会(CSAJ)は2月2日、各種メディアで報道されているソフトウェアのソースコードをホスティングするクラウドサービス「GitHub」について正しい理解と対応に向けた文書を発表した。

損保28社のアカウント漏えい調査結果公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

損保28社のアカウント漏えい調査結果公表

株式会社ソースポッドは2月3日、OSINTによる国内損害保険会社28社が発行したメールアドレスをIDとしたアカウント情報の漏えい調査を行い「SP Intelligence Report」として公開した。

トレンドマイクロ製スマートホームスキャナー(Windows 版)にDLL読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製スマートホームスキャナー(Windows 版)にDLL読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は2月3日、トレンドマイクロ株式会社製スマートホームスキャナー(Windows 版)のDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

外部指摘で発覚 ~ 日大理工学部が Googleグループ設定誤り 説明会申込者情報 閲覧可 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

外部指摘で発覚 ~ 日大理工学部が Googleグループ設定誤り 説明会申込者情報 閲覧可

 これは同学部が、オンライン上でのオープンキャンパスを実施する際の管理運用のために開設していた「Googleグループ」の設定が「ウェブ上の誰でも」となっていたため、同グループ上に転送されていた申込者情報など、本来は一般公開してはならない情報が「Google グループ」上で閲覧可能な状態になっていたことが、1月29日に外部からの指摘で発覚したというもの。

曖昧な実像 ふくらむ想像/Emotet大捕物/MS Defender推奨事項 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

曖昧な実像 ふくらむ想像/Emotet大捕物/MS Defender推奨事項 ほか [Scan PREMIUM Monthly Executive Summary]

同記事によれば、北朝鮮当局は、ワクチン開発の技術をはじめ、COVID-19 の関連情報だけを窃取する専門のハッキング組織を新設したと報じています。

#NoMoreFake 第6回「長期的武器」 画像
フィクション
大和田 紗希
大和田 紗希

#NoMoreFake 第6回「長期的武器」

>> あらすじと主な登場人物
>> #NoMoreFake 第5回「情報格差が生まれるところ」

GUARDIANWALL クラウド、従業員メール監視し 内部犯行やハラスメント検知 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

GUARDIANWALL クラウド、従業員メール監視し 内部犯行やハラスメント検知

キヤノンマーケティングジャパン株式会社は2月1日、「GUARDIANWALL Mailセキュリティ・クラウド」新バージョンを2月14日から提供開始すると発表した。

Emotet ボットネットのテイクダウン、無害化の仕組みをトレンドマイクロが解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Emotet ボットネットのテイクダウン、無害化の仕組みをトレンドマイクロが解説

トレンドマイクロ株式会社は2月1日、EUROPOL(欧州刑事警察機構)が1月27日に発表した「Emotet」ボットネットのテイクダウンについて、同社のブログで解説を行っている。

サイバートラスト、PPAP撤廃をプレスリリースで宣言 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

サイバートラスト、PPAP撤廃をプレスリリースで宣言

サイバートラスト株式会社は2月2日、メール送信における添付ファイルのパスワード付き ZIP 暗号化ファイルの利用(PPAP)を1月26日付で廃止する方針を決定したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×