2021年3月の記事 | ScanNetSecurity
2024.04.23(火)

2021年3月の記事一覧

CrowdStrike Blog:M&Aにおけるサイバーセキュリティの重要な役割「 2.クロージング前」 画像
海外情報

CrowdStrike Blog:M&Aにおけるサイバーセキュリティの重要な役割「 2.クロージング前」

本記事は、M&A におけるサイバーセキュリティの重要性に関する 3 部作のブログシリーズのパート 2 です。今回のブログではクロージング前のフェーズについて説明します。

「JPドメイン名レジストリレポート2020」 JPドメイン1年で約4万件増加 162万件に 画像
調査・ホワイトペーパー

「JPドメイン名レジストリレポート2020」 JPドメイン1年で約4万件増加 162万件に

株式会社日本レジストリサービス(JPRS)は3月29日、JPドメイン名の登録管理業務に関する2020年の年次報告書「JPドメイン名レジストリレポート2020」を公開した。

あなたの会社のセキュリティ対策は偏差値いくつ? GSX が NRIセキュアの Secure SketCH を活用し「情報セキュリティクイックアセスメント」開始 画像
新製品・新サービス

あなたの会社のセキュリティ対策は偏差値いくつ? GSX が NRIセキュアの Secure SketCH を活用し「情報セキュリティクイックアセスメント」開始PR

「情報セキュリティクイックアセスメント」は、Secure SketCH の利用を、GSX のアドバイスを受けながら行うことができ、それによって明らかになった課題の具体的解決方法のコンサルティングを受けることもできるサービス。

baserCMS に複数の脆弱性、最新版へのアップデートを呼びかけ 画像
セキュリティホール・脆弱性

baserCMS に複数の脆弱性、最新版へのアップデートを呼びかけ

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月26日、baserCMS における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

個人情報保護委員会、LINEの個人情報取扱いについて見解を公表 画像
業界動向

個人情報保護委員会、LINEの個人情報取扱いについて見解を公表

個人情報保護委員会は3月26日、LINE株式会社における個人情報の取扱いについて、同社から提出のあった資料を基に行っている適法性についての確認状況を公表した。

ストーマ用品取扱いECサイトに不正アクセス、約1年分の決済情報が流出 画像
インシデント・情報漏えい

ストーマ用品取扱いECサイトに不正アクセス、約1年分の決済情報が流出

株式会社ケンコーは3月29日、同社が運営するストーマ用品を扱う「ケンコーオンラインショッピング」に第三者から不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。不正アクセス発生から発表まで562日間を要している。

健康食品販売ECサイトに不正アクセス、1年分の決済情報が流出 画像
インシデント・情報漏えい

健康食品販売ECサイトに不正アクセス、1年分の決済情報が流出

株式会社健康いきいき倶楽部は3月29日、同社が運営する「健康いきいき倶楽部 公式通販サイト」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。不正アクセス発生から発表まで471日間を要している。

アパレル資材・服飾資材の法人向けECサイトに不正アクセス、カード情報が流出 画像
インシデント・情報漏えい

アパレル資材・服飾資材の法人向けECサイトに不正アクセス、カード情報が流出

株式会社デザインXは3月29日、同社が運営するアパレル資材・服飾資材の法人向けECサイト「ApparelX」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。改ざんの検知から発表まで110日間を要している。

24 年目むかえたタイガーチームサービス、GSX が夢見る「脆弱性診断内製化支援 全国展開」の野望 画像
脅威動向

24 年目むかえたタイガーチームサービス、GSX が夢見る「脆弱性診断内製化支援 全国展開」の野望PR

たとえ脆弱性診断という、それ自体はありふれたサービスでも、新たな視点によってこんな新しいビジネスアイデアとサービスが成立するのかと驚いた。

新たなサイバーリスク、クラウド設定不備 ~“鍵がかかっていない扉”の存在気づかせる「クラウドセキュリティ診断サービス」 画像
新製品・新サービス

新たなサイバーリスク、クラウド設定不備 ~“鍵がかかっていない扉”の存在気づかせる「クラウドセキュリティ診断サービス」PR

クラウドセキュリティ診断サービスによって、今ある課題を整理して、追加のセキュリティ対策強化や、運用体制の見直しにつなげていくことができる。

約50種類の攻撃メールテンプレートも、LACが「標的型攻撃メール訓練 T3」提供開始 画像
新製品・新サービス

約50種類の攻撃メールテンプレートも、LACが「標的型攻撃メール訓練 T3」提供開始

株式会社ラックは3月26日、標的型攻撃メールに対する体験型学習を行う「標的型攻撃メール訓練 T3」の提供を同日から開始すると発表した。

LogStareシリーズ新製品「LogStare Quint」販売開始、AI予測による障害予防も 画像
新製品・新サービス

LogStareシリーズ新製品「LogStare Quint」販売開始、AI予測による障害予防も

株式会社セキュアヴェイルは3月12日、同社の100%子会社である株式会社LogStareがセキュアヴェイルより引継ぎ開発する次世代のマネージド・セキュリティ・プラットフォーム「LogStare」シリーズの新製品「LogStare Quint」の正式販売を同日から開始すると発表した。

Yahoo!ニュース 個人コーナーの記事全削除、ヤフー社が見解を公表 画像
業界動向

Yahoo!ニュース 個人コーナーの記事全削除、ヤフー社が見解を公表

ヤフー株式会社は3月26日、2020年2月までの約10年間 Yahoo!ニュース 個人にて執筆者(オーサー)を務めていた山本一郎氏のnote等での発信について同社の見解を公表した。

ランドブレインへのサイバー攻撃、墨田区貸与情報も流出可能性 画像
インシデント・情報漏えい

ランドブレインへのサイバー攻撃、墨田区貸与情報も流出可能性

東京都墨田区は3月26日、同区が業務を委託する事業者のサーバが第三者からのサイバー攻撃によりウイルス感染し、同区が貸与した情報の流出した可能性が判明したと発表した。

キャンペーンサイトのアクセス集中回避の追加措置が原因、応募者の個人情報が閲覧可 画像
インシデント・情報漏えい

キャンペーンサイトのアクセス集中回避の追加措置が原因、応募者の個人情報が閲覧可

公益社団法人中央畜産会(JLIA)は3月19日、同会が事務局を務め馬事畜産振興協議会が運営するWebキャンペーン「がんばれ!日本の畜産生産者 応援キャンペーン」にて、個人情報が閲覧される状態が発生したと発表した。

三菱電機への不正アクセス調査結果公表、従業員のクラウドアクセス用アカウント情報が窃取 画像
インシデント・情報漏えい

三菱電機への不正アクセス調査結果公表、従業員のクラウドアクセス用アカウント情報が窃取

三菱電機株式会社は3月26日、2020年11月20日に公表した第三者による不正アクセス事案について、調査結果を発表した。

愛知県の新型コロナ患者情報の誤掲載、減給10分の1の懲戒処分に 画像
インシデント・情報漏えい

愛知県の新型コロナ患者情報の誤掲載、減給10分の1の懲戒処分に

愛知県は3月26日、2020年5月5日に公表した同県の新型コロナウイルス感染症に関するWebページ上への患者に関する非公開情報の誤掲載について、関与した職員の処分を発表した。

転職先の九州産業大学で九大の科研費申請機密情報を誤って公開設定、停職1ヶ月 上長減給 画像
インシデント・情報漏えい

転職先の九州産業大学で九大の科研費申請機密情報を誤って公開設定、停職1ヶ月 上長減給

国立大学法人九州大学は3月23日、九州産業大学のWebサーバ上で同学の科学研究費助成事業の申請に関する機密情報等が外部から閲覧できる状態となっていることが判明したと発表した。

「見つからなければ Web 改ざんの 99 %は防げる」セキュアブレイン GRED Webセキュリティ診断 Cloud 画像
脅威動向

「見つからなければ Web 改ざんの 99 %は防げる」セキュアブレイン GRED Webセキュリティ診断 CloudPR

「診断の必要性は十分認識しているが、毎日はさすがに大げさだろう」そう考える人も少なくないだろうが、本稿を読み終えた後で、最初にそう考えていたことを思い出してほしい。一体、この GRED Webセキュリティ診断 Cloud というサービスは、どんな経緯で生まれたのか。

Microsoft Windows の win32k.sys において管理者権限の奪取が可能となる境界外書き込みの脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows の win32k.sys において管理者権限の奪取が可能となる境界外書き込みの脆弱性(Scan Tech Report)

2021 年 2 月に Windows で管理者権限の奪取が可能となる脆弱性が報告されています。

セキュリティ業界最強の「ヤバイTシャツ屋」でも売っていないもの ~ 2021年 CrowdStrike カレンダー読者プレゼント 画像
編集部からのおしらせ

セキュリティ業界最強の「ヤバイTシャツ屋」でも売っていないもの ~ 2021年 CrowdStrike カレンダー読者プレゼント

さて、そんなヤバイTシャツ屋ですら、商品としては販売していない非売品グッズが存在します。「 CrowdStrike Adversary Calender(クラウドストライク敵性国家カレンダー)」です。

  • 188件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×