2021年3月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2021年3月の記事一覧(2 ページ目)

IPA、「企業における営業秘密管理に関する実態調査2020」公開、従業員と秘密保持契約を締結する企業が増加 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IPA、「企業における営業秘密管理に関する実態調査2020」公開、従業員と秘密保持契約を締結する企業が増加

独立行政法人情報処理推進機構(IPA)は3月18日、「企業における営業秘密管理に関する実態調査2020」を公開した。

JIPDEC「企業IT利活用動向調査2021」速報発表、電子契約の利用が大きく拡大 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JIPDEC「企業IT利活用動向調査2021」速報発表、電子契約の利用が大きく拡大

一般財団法人日本情報経済社会推進協会(JIPDEC)と株式会社アイ・ティ・アール(ITR)は3月18日、「企業IT利活用動向調査2021」の一部結果を速報として発表した。

スマートフォン決済サービスを利用した不正振替事犯、手口を共有し対策を実施 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

スマートフォン決済サービスを利用した不正振替事犯、手口を共有し対策を実施

警察庁は3月18日、スマートフォン決済サービスを利用した不正振替事犯に係る対策実施について発表した。

中部国際空港、集計サイトにリンクを張り間違えアンケート回答者の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

中部国際空港、集計サイトにリンクを張り間違えアンケート回答者の個人情報が閲覧可能に

中部国際空港株式会社は3月17日、同社が実施する訪日外国人向けアンケートにて回答者の名前をはじめとする回答結果が別の回答者に閲覧できる状況であったことが判明したと発表した。

大阪府立狭山池博物館のイベント参加者全員の個人情報が閲覧可能に、更新作業用マニュアル存在せず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪府立狭山池博物館のイベント参加者全員の個人情報が閲覧可能に、更新作業用マニュアル存在せず

大阪府は3月16日、大阪府立狭山池博物館の開館20周年安藤忠雄記念講演会の参加者募集の結果公表の際、申込者の個人情報が入ったデータをWebサイトに誤掲載したことが判明したと発表した。

加工肉販売ECサイトに不正アクセス、10,219名分のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

加工肉販売ECサイトに不正アクセス、10,219名分のカード情報が流出

株式会社コダマは3月18日、同社が運営するハムやソーセージ等を扱う「コダマオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。

職員になりすましVPN接続でJAMSTEC基幹ネットワークへ不正アクセス、ハッシュ化されたパスワード1,947件の窃取を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

職員になりすましVPN接続でJAMSTEC基幹ネットワークへ不正アクセス、ハッシュ化されたパスワード1,947件の窃取を確認

国立研究開発法人海洋研究開発機構(JAMSTEC)は3月18日、同機構職員になりすましてのVPN接続による基幹ネットワークシステムへの不正アクセスが3月16日に判明したと発表した。

イエラエセキュリティ、AWS・Azure・GCP・SFDC対象 全方位「クラウド診断」開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティ、AWS・Azure・GCP・SFDC対象 全方位「クラウド診断」開始

株式会社イエラエセキュリティは3月18日、クラウドサービスを利用する企業向けに「クラウド診断」サービスを同日から提供開始すると発表した。

イエラエとクラスメソッド協業、AWSのクラウド診断に「対策サポート」オプション提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

イエラエとクラスメソッド協業、AWSのクラウド診断に「対策サポート」オプション提供

株式会社イエラエセキュリティとクラスメソッド株式会社は3月18日、AWSを利用する企業向けに「クラウド診断」および「対策サポート」の提供を同日から販売開始すると発表した。

マクニカネットワークス、年度替わり・人事異動時期の「ID管理リスク」注意喚起 画像
脅威動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

マクニカネットワークス、年度替わり・人事異動時期の「ID管理リスク」注意喚起

マクニカネットワークス株式会社は3月16日、クラウドサービスの利用が増加する中で人事異動の時期に発生するID管理のリスクについて注意喚起を行っている。

米Imperva「2020年における脆弱性の現状」公開、XSS最多 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

米Imperva「2020年における脆弱性の現状」公開、XSS最多

米国のサイバーセキュリティ企業Impervaは3月、「The State of Vulnerabilities in 2020(2020年における脆弱性の現状)」についてまとめたレポートを公開した。

LACとMS協力「ゼロトラスト時代のSOC構築と運用ガイドライン」公開 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

LACとMS協力「ゼロトラスト時代のSOC構築と運用ガイドライン」公開

株式会社ラックは3月17日、日本マイクロソフト株式会社と協力しテレワークの常態化やクラウドシフトなどによるIT環境の変化に対応した、セキュリティオペレーションセンターの新たな運用ポイントをまとめた「ゼロトラスト時代のSOC構築と運用ガイドライン」を同日公開した。

「LINE」国内ユーザーの個人情報取り扱いに関する報道について見解を発表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「LINE」国内ユーザーの個人情報取り扱いに関する報道について見解を発表

LINE株式会社は3月17日、同社が提供するコミュニケーションアプリ「LINE」の国内ユーザーの日本国外での個人情報の取り扱いに関する報道について見解を発表した。

WordPress 用プラグイン Paid Memberships Pro に SQL インジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Paid Memberships Pro に SQL インジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月17日、WordPress 用プラグイン Paid Memberships Pro における SQL インジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

日経香港法人へ不正アクセス、カード情報含む個人情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日経香港法人へ不正アクセス、カード情報含む個人情報が流出した可能性

株式会社日本経済新聞社は3月17日、同社の海外現地法人である日経中国(香港)社と日経香港支局で使用しているメールアカウントの一部に不正アクセスがあり、海外顧客の氏名などの個人情報が流出した可能性が判明したと発表した。

武田塾柏校での組織ぐるみの口コミ投稿、SNSに指示画像が掲載され発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

武田塾柏校での組織ぐるみの口コミ投稿、SNSに指示画像が掲載され発覚

学習塾「武田塾」を運営する株式会社A.verは3月13日、同社がフランチャイズ契約を結ぶ武田塾柏校での口コミ投稿指示の調査報告とお詫びを発表した。

JICA運営の国際キャリア総合情報サイト「PARTNER」使用のクラウド型システムに設定不備、不正アクセスを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

JICA運営の国際キャリア総合情報サイト「PARTNER」使用のクラウド型システムに設定不備、不正アクセスを確認

独立行政法人国際協力機構(JICA)は3月16日、同機構が運営する国際キャリア総合情報サイト「PARTNER」で利用する外部のクラウド型システムに対し、第三者から不正アクセスがあり情報の一部閲覧が判明したと発表した。

#NoMoreFake 第12回 エピローグ「信用の価値」 画像
フィクション
大和田 紗希
大和田 紗希

#NoMoreFake 第12回 エピローグ「信用の価値」

>> あらすじと主な登場人物
>> #NoMoreFake 第11回「普通でない普通」

Laravel においてデバッグモードが有効な場合に任意のファイル書き込みによる遠隔コード実行が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Laravel においてデバッグモードが有効な場合に任意のファイル書き込みによる遠隔コード実行が可能となる脆弱性(Scan Tech Report)

2021 年 1 月に、PHP による Web アプリケーション構築フレームワークである Laravel に、遠隔からの任意のコード実行が可能となる脆弱性が報告されています。

Exchange Server を狙った攻撃に対し緩和ツールをリリース、ダウンロードし実行するだけで脆弱性を緩和 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Exchange Server を狙った攻撃に対し緩和ツールをリリース、ダウンロードし実行するだけで脆弱性を緩和

日本マイクロソフト株式会社は3月16日、オンプレミスの Exchange Server を狙った攻撃に関連した脅威に対し緩和ツールのリリースを発表した。

企業経営者・役員を対象にインシデント実態調査、半数が「フォレンジック」知らない 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

企業経営者・役員を対象にインシデント実態調査、半数が「フォレンジック」知らない

セキュリティインシデントの社内共有や対策の見直し等の改善を図る取組みの実施については、月1回以上の頻度で開催が23.5%、四半期ごとに開催が25.5%であったが、全く開催していないも4.1%あった。

「レイクALSA」会員専用サービスに不正ログイン、フィッシングサイトで個人情報を窃取 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「レイクALSA」会員専用サービスに不正ログイン、フィッシングサイトで個人情報を窃取

新生フィナンシャル株式会社は3月5日、同社の「レイクALSA」会員専用サービスにて悪意ある第三者からの不正ログインが判明したと発表した。

足立区がランドブレイン社に委託した業務情報が流出、一部連絡先の分からない対象者も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

足立区がランドブレイン社に委託した業務情報が流出、一部連絡先の分からない対象者も

東京都足立区は3月5日、同区がコンサルティング業務を委託するランドブレイン株式会社のサーバが第三者からのサイバー攻撃でコンピューターウイルスに感染し、情報流出の可能性が判明したと発表した。

ここが変だよ日本のセキュリティ 第 44 回 「どこも身近な問題ってどうよ?!そうそう当たるものではない!」(前編) 画像
脅威動向
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第 44 回 「どこも身近な問題ってどうよ?!そうそう当たるものではない!」(前編)

企業イメージ以上に、既存顧客のサービスをどうするか、この責任は大企業では逃れられない。逆に逃れたいなら、出資という形で別会社にする。この線引きによって、事件が発生していない他社においても、必要な対応、責任が見えてくる

ユービーセキュア、組織全体のIT資産を可視化し優先的に対処すべき脆弱性を特定 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ユービーセキュア、組織全体のIT資産を可視化し優先的に対処すべき脆弱性を特定

株式会社ユービーセキュアは3月15日、脆弱性管理ソリューション「Tenable」の販売開始を発表した。

ジェイピー・セキュア「SiteGuard Server Edition」Nginx版がFreeBSDに対応 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ジェイピー・セキュア「SiteGuard Server Edition」Nginx版がFreeBSDに対応

イー・ガーディアン株式会社は3月15日、グループ会社である株式会社ジェイピー・セキュアが提供する純国産ホスト型WAF「SiteGuard Server Edition」のNginx版がFreeBSD 11と12の動作サポートを開始したと発表した。

2020年度のデジタル・フォレンジック普及状況WEBアンケート調査結果を報告 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2020年度のデジタル・フォレンジック普及状況WEBアンケート調査結果を報告

NPO法人デジタル・フォレンジック研究会は3月15日、2020年12月8日に開催した「第17回デジタル・フォレンジック・コミュニティ2020 in TOKYO 2日目」で実施した「2020年度デジタル・フォレンジック普及状況WEBアンケート調査」報告書を公開した。

厚生労働省沖縄労働局の委託事業のセミナー参加者情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

厚生労働省沖縄労働局の委託事業のセミナー参加者情報が閲覧可能に

厚生労働省沖縄労働局は3月12日、同局が実施する「実践型地域雇用創造事業」の講座申し込みシステムにおいて個人情報が漏えいした可能性が判明したと発表した。

豆菓子販売サイトに不正アクセス、約2年4ヶ月分の決済情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

豆菓子販売サイトに不正アクセス、約2年4ヶ月分の決済情報が流出

株式会社京・月待庵は3月15日、同社が運営する豆菓子販売サイト「京・月待庵オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

パクス・シニカ・デジタル 画像
コラム
一田 和樹
一田 和樹

パクス・シニカ・デジタル

今回、評論家・サイバーミステリ作家である一田和樹氏に寄稿していただいたのは、氏が「デジタル権威主義パッケージ」と呼ぶ、主に中華人民共和国が、その影響力を海外に輸出し、その増大と浸透を行う政治社会的ツールの解説です。

イエラエと BSI 協業「IoTサイバーセキュリティ認定ラボ」設立し製品検証と認証書発行 画像
業界動向
ScanNetSecurity
ScanNetSecurity

イエラエと BSI 協業「IoTサイバーセキュリティ認定ラボ」設立し製品検証と認証書発行

株式会社イエラエセキュリティとBSIグループジャパン株式会社、 BSI Professional Services Japan 株式会社は3月15日、IoT機器におけるセキュリティ基準の標準化実現に向け、協業開始すると発表した。

SNSに起因する被害を受けた18歳未満は1,819人に、Twitterが全体の35.3%に 画像
調査・ホワイトペーパー
奥山直美@リセマム
奥山直美@リセマム

SNSに起因する被害を受けた18歳未満は1,819人に、Twitterが全体の35.3%に

 2020年(令和2年)にSNSに起因する事犯の被害を受けた18歳未満の子どもは1,819人にのぼることが2021年3月12日、警察庁の調査結果より明らかになった。被害者は中高生が9割近くにのぼり、利用したSNSは「Twitter」が全体の35.3%を占めた。

問い合わせフォーム情報が外部から閲覧可能に、再発防止策を発表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

問い合わせフォーム情報が外部から閲覧可能に、再発防止策を発表

株式会社アドバンテッジリスクマネジメントは3月10日、同社が東京海上日動メディカルサービス株式会社、ネオス株式会社と共同提供する「アドバンテッジEAP」での「お問い合わせフォーム」情報のログデータが外部から閲覧可能な状態であった事案について再発防止策を発表した

Qualys にランサムウェア攻撃 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Qualys にランサムウェア攻撃

 情報セキュリティ企業の Qualys、同社のクラウドベースの脆弱性検知テクノロジー、その SSL サーバーテスト Web ページが、ランサムウェア攻撃の被害に遭ったようだ。

リモートアクセスサービスMagicConnect クライアントプログラムのインストーラにDLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

リモートアクセスサービスMagicConnect クライアントプログラムのインストーラにDLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月11日、MagicConnect クライアントプログラムのインストーラにおける DLL 読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

CSIRTの仕事一覧「FIRST CSIRT Services Framework v2.1 日本語版」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CSIRTの仕事一覧「FIRST CSIRT Services Framework v2.1 日本語版」公開

一般社団法人日本コンピュータセキュリティインシデント対応チーム協議会(日本シーサート協議会)は3月10日、同会で翻訳した「FIRST CSIRT Services Framework v2.1 日本語版」を公開した。

2021年版CrowdStrikeグローバル脅威レポート公開、eCrime指数を新しく導入 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2021年版CrowdStrikeグローバル脅威レポート公開、eCrime指数を新しく導入

クラウドストライク 株式会社は3月10日、「2021 CrowdStrike Global Threat Report(2021年版CrowdStrikeグローバル脅威レポート)」を公開した。

JPRS、Windows DNSサーバの脆弱性情報を公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

JPRS、Windows DNSサーバの脆弱性情報を公開

株式会社日本レジストリサービス(JPRS)は3月12日、Windows DNSサーバの脆弱性情報を公開した。

IT導入支援事業者を騙る悪質企業に注意、正規採択事業者リストも公開 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

IT導入支援事業者を騙る悪質企業に注意、正規採択事業者リストも公開

一般社団法人サービスデザイン推進協議会は、「IT導入補助金2020」のWebサイトにてIT導入支援事業者を装った悪質な事業者に注意を呼びかけている。

住民票の写しを別人に誤交付、故障によるプリンタ共有で他の書類に紛れたまま編綴 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

住民票の写しを別人に誤交付、故障によるプリンタ共有で他の書類に紛れたまま編綴

愛知県名古屋市は3月9日、住民票の写しを別人に交付したことによる個人情報の漏えいについて発表した。

葛飾区が保有するメールアドレスが踏み台に、827件の不正送信が発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

葛飾区が保有するメールアドレスが踏み台に、827件の不正送信が発覚

東京都葛飾区は3月10日、第三者からの不正アクセスで同区が保有するメールアドレスが不正利用されたと発表した。

和装小物等のECサイトに不正アクセス、カード情報941件が流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

和装小物等のECサイトに不正アクセス、カード情報941件が流出の可能性

株式会社龍村美術織物は3月11日、同社が運営する「龍村美術織物オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

「Call of Duty: Warzone」マッチが強制終了、チーターによる悪質なハッキングの可能性も 画像
脅威動向
藤田 幸平
藤田 幸平

「Call of Duty: Warzone」マッチが強制終了、チーターによる悪質なハッキングの可能性も

複数のプレイヤーが生き残っているにもかかわらず、マッチが強制終了してしまいます。

仏クラウドサービスプロバイダーOVH、データセンターで大規模な火災 画像
海外情報
Mr.Katoh
Mr.Katoh

仏クラウドサービスプロバイダーOVH、データセンターで大規模な火災

4つあるセンターの1つが完全に焼失。被害は甚大です。

CrowdStrike 年次レポート公開 ~ インシデントレスポンスから見た 2020 年考察と 2021 年に向けた知見 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike 年次レポート公開 ~ インシデントレスポンスから見た 2020 年考察と 2021 年に向けた知見PR

この情報を資料に載せたとしてもクラウドストライクの製品やサービスが売れることには直接関わらないから、これも教科書的にはまちがいだ。

NGAVやEDR導入、予算以外のさまざまな実務上の課題解決例 ~ CrowdStrike ウェビナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

NGAVやEDR導入、予算以外のさまざまな実務上の課題解決例 ~ CrowdStrike ウェビナー開催PR

レガシーのアンチウイルスによる定期スキャン結果をレポーティングすることが定常業務に組み込まれていたりする企業では、レガシーアンチウイルスを使いながら、併用してNGAVを導入、NGAVの能力が検証され、かつ運用がこなれてきた段階でスイッチを行う場合もあるという。

130カ国以上が対象「IBM X-Force脅威インテリジェンス・インデックス2021」発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

130カ国以上が対象「IBM X-Force脅威インテリジェンス・インデックス2021」発表

日本アイ・ビー・エム株式会社は3月3日、米国IBM Securityで2月24日に公表された「IBM X-Force脅威インテリジェンス・インデックス2021」を発表した。個人情報入力不要。

GROWI に格納型クロスサイトスクリプティングをはじめとする複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GROWI に格納型クロスサイトスクリプティングをはじめとする複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月8日、GROWI における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

BBSec、ゼロトラスト実現のための計画策定支援サービス開始 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

BBSec、ゼロトラスト実現のための計画策定支援サービス開始

株式会社ブロードバンドセキュリティ(BBSec)は3月10日、現状の可視化(リスクアセスメント)とゼロトラスト実現のための計画策定を支援する「情報セキュリティリスクアセスメント for ゼロトラスト」を同日から開始したと発表した。

NRIセキュア、電子決済のリスク評価サービス開始 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

NRIセキュア、電子決済のリスク評価サービス開始

NRIセキュアテクノロジーズ株式会社は3月10日、電子決済サービスを提供する企業に向けて「電子決済セキュリティリスク評価サービス」を同日から提供すると発表した。

LogStare、ネットワーク・ログ監視に特化したオウンドメディア「Knowledge Stare」オープン 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

LogStare、ネットワーク・ログ監視に特化したオウンドメディア「Knowledge Stare」オープン

株式会社LogStareは3月10日、親会社である株式会社セキュアヴェイルと共同で、ネットワーク・ログ監視に特化したオウンドメディア「Knowledge Stare」のオープンを発表した。

BSI とイエラエ、IoTセキュリティセミナー共催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

BSI とイエラエ、IoTセキュリティセミナー共催PR

BSIグループジャパン株式会社は3月10日、株式会社イエラエセキュリティと共催で3月24日に「IoTセキュリティのあるべき姿」セミナーをオンライン形式で行うと発表した。

イスラエルRADWIN社の「TerraBridge」販売開始、鉄道車両間等の無線接続が可能に 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

イスラエルRADWIN社の「TerraBridge」販売開始、鉄道車両間等の無線接続が可能に

株式会社理経は3月10日、鉄道の車両間や車両と地上間での無線接続、駅での高速データオフロードを可能にするイスラエルRADWIN社「TerraBridge」の販売開始を発表した。

マイクロソフトが3月のセキュリティ情報公開、Internet Explorer のメモリ破損の脆弱性は悪用を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが3月のセキュリティ情報公開、Internet Explorer のメモリ破損の脆弱性は悪用を確認済み

独立行政法人 情報処理推進機構(IPA)は3月10日、「Microsoft 製品の脆弱性対策について(2021年3月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2021年3月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

4 月 1 日から文部科学省の Web サイトが見られなくなる? ブラウザにおける TLS1.0 / TLS1.1 の廃止 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

4 月 1 日から文部科学省の Web サイトが見られなくなる? ブラウザにおける TLS1.0 / TLS1.1 の廃止

Webサイト閲覧のための証明書で使用する暗号アルゴリズム「TLS 1.0および1.1」の廃止が進んでおり、対応していないWebサイトは表示されなくなる可能性がある。

CWS Japanメールアカウントに不正アクセス、迷惑メール送信の踏み台に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

CWS Japanメールアカウントに不正アクセス、迷惑メール送信の踏み台に

特定非営利活動法人CWS Japanは3月9日、同会メールアカウントに第三者からの不正アクセスがあり、該アカウントから複数のメールが送信されたことが判明したと発表した。

楽天モバイルでの漏えい事案に対し総務省が文書で指導 画像
業界動向
ScanNetSecurity
ScanNetSecurity

楽天モバイルでの漏えい事案に対し総務省が文書で指導

総務省は3月10日、楽天モバイル株式会社に対し個人情報の漏えい及び通信の秘密の漏えい事案に関し、個人情報及び通信の秘密の保護の徹底を図るとともに、再発防止策を含む対策等を早急に講じ、その実施結果を報告するよう文書で指導したと発表した。

アーバンリサーチの公式 EC サイトへ不正アクセス、会員情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アーバンリサーチの公式 EC サイトへ不正アクセス、会員情報流出の可能性

株式会社アーバンリサーチは3月10日、同社が運営するメンズ・レディースウェアなどを扱う「アーバンリサーチ公式オンラインストア」に対し、外部から不正アクセスがあり、同社保有の個人情報が流出した可能性が判明した。

CrowdStrike Blog:M&A におけるサイバーセキュリティの重要な役割「 1.デューデリジェンス」 画像
海外情報
Stuart Davis and Marko Polunic (CrowdStrike)
Stuart Davis and Marko Polunic (CrowdStrike)

CrowdStrike Blog:M&A におけるサイバーセキュリティの重要な役割「 1.デューデリジェンス」

M&Aのプロセスにおいて見落とされがちな重要な考慮事項の1つにサイバーセキュリティがあります。この3部構成のブログ・シリーズでは、M&Aにおけるサイバーセキュリティの重要な役割について説明します。今回は、最初のフェーズであるデューデリジェンスについてです。

イエラエセキュリティ CSIRT支援室 第8回「イエラエセキュリティ漫画コラム『Emotetの巻』」 画像
脅威動向
株式会社イエラエセキュリティ
株式会社イエラエセキュリティ

イエラエセキュリティ CSIRT支援室 第8回「イエラエセキュリティ漫画コラム『Emotetの巻』」

2020年より提供を開始したフォレンジック調査サービス。ここではそんなフォレンジック調査について、主人公「家良さん」とともにWeb漫画にてご紹介します。

#NoMoreFake 第11回「普通でない普通」 画像
フィクション
大和田 紗希
大和田 紗希

#NoMoreFake 第11回「普通でない普通」

>> あらすじと主な登場人物
>> #NoMoreFake 第10回「フェイクニュースのつくりかた」

CMJ マルウェアラボ、2020 年のアニュアルレポート公開 ~ ランサムウェア攻撃事例が詳細 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

CMJ マルウェアラボ、2020 年のアニュアルレポート公開 ~ ランサムウェア攻撃事例が詳細

キヤノンマーケティングジャパン株式会社は3月9日、2020年の国内マルウェア検出状況に関する年間レポートを公開した。同レポートでは、2020年に検出されたマルウェア、および発生したサイバー攻撃事例について解説している。

クラウド型口座開設サービスの設定不備、第三者から不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クラウド型口座開設サービスの設定不備、第三者から不正アクセス

株式会社SMBC信託銀行とSMBC日興証券株式会社は3月8日、クラウド型口座開設サービスへの第三者からの不正アクセスについて発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×