2021年3月の記事(2 ページ目) | ScanNetSecurity
2024.04.24(水)

2021年3月の記事一覧(2 ページ目)

OpenSSLに複数の脆弱性、修正バージョンの適用を推奨 画像
セキュリティホール・脆弱性

OpenSSLに複数の脆弱性、修正バージョンの適用を推奨

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月26日、「OpenSSLの脆弱性(CVE-2021-3450、CVE-2021-3449)に関する注意喚起」を発表した。対象となる製品およびバージョンは次の通り。

屋外用セキュリティ専用端末の新型「ココセコム」がスマートフォンアプリと連携 画像
新製品・新サービス

屋外用セキュリティ専用端末の新型「ココセコム」がスマートフォンアプリと連携

セコム株式会社は3月25日、新型「ココセコム」を3月から発売すると発表した。

影舞にCSRFの脆弱性、開発者と連絡取れず使用中止検討呼びかけ 画像
セキュリティホール・脆弱性

影舞にCSRFの脆弱性、開発者と連絡取れず使用中止検討呼びかけ

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月25日、影舞におけるクロスサイトリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

JPCERT/CC、制御システムセキュリティアセスメントサービスのトライアル実施報告書 画像
調査・ホワイトペーパー

JPCERT/CC、制御システムセキュリティアセスメントサービスのトライアル実施報告書

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は3月23日、「2019~2020年 制御システムセキュリティアセスメント報告書」を公開した。

荏原グループ海外子会社エリオットカンパニーにランサムウェア攻撃 画像
インシデント・情報漏えい

荏原グループ海外子会社エリオットカンパニーにランサムウェア攻撃

エリオットカンパニーは3月5日、同社のアメリカ ペンシルベニア州ジュネットにある本社工場に「ランサムウェア」による攻撃があったと発表した。エリオットカンパニーはポンプの総合メーカーで東証1部に上場する株式会社荏原製作の子会社。

キャンペーン申込後に集計ページへの遷移ボタン、応募者の個人情報が閲覧可能に 画像
インシデント・情報漏えい

キャンペーン申込後に集計ページへの遷移ボタン、応募者の個人情報が閲覧可能に

富山県で人材派遣業を行う株式会社グロスは3月22日、同社Webサイトのリニューアルキャンペーンの申し込みページに入力後、登録情報が閲覧出来る状態であったことが判明したと発表した。

お酒販売ECサイトに不正アクセス、2,865名分のカード情報が流出 画像
インシデント・情報漏えい

お酒販売ECサイトに不正アクセス、2,865名分のカード情報が流出

株式会社はせがわ酒店は3月24日、同社が運営する「はせがわ酒店 オンライン店」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。

健康食品販売ECサイトへ不正アクセス、カード情報が流出 画像
インシデント・情報漏えい

健康食品販売ECサイトへ不正アクセス、カード情報が流出

株式会社宝仙堂は3月23日、同社が運営する「すっぽんコラーゲン」「宝仙堂パワーライフ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。

自動車用サイバーセキュリティのサイベラム社、日本オフィス解説での展開や事業内容とは 画像
業界動向

自動車用サイバーセキュリティのサイベラム社、日本オフィス解説での展開や事業内容とは

イスラエルに本拠を構える自動車用サイバーセキュリティリスクアセスメントのサイベラム社(Cybellum)は3月4日、日本オフィスを新たに開設すると発表した。このほど、日本カントリーマネージャーに就いた奥田正和氏に、日本での展開や事業内容について話を伺った。

特許技術で生体認証行う「DZ Security」、東京都ベンチャー企業選手権ほか 各賞受賞 画像
業界動向

特許技術で生体認証行う「DZ Security」、東京都ベンチャー企業選手権ほか 各賞受賞

株式会社AnchorZは3月19日、同社製品「DZ Security」の受賞について発表した。

LogStare が Interop Tokyo 2021 で講演 ~ SOC 事業 20 年の歴史とノウハウ 画像
セミナー・イベント

LogStare が Interop Tokyo 2021 で講演 ~ SOC 事業 20 年の歴史とノウハウPR

株式会社セキュアヴェイルは3月16日、同社の100%子会社である株式会社LogStareが4月14日から幕張メッセで開催される「Interop Tokyo」において講演すると発表した。

セコム安否確認サービスが STOP 感染症大賞の最優秀賞に 画像
業界動向

セコム安否確認サービスが STOP 感染症大賞の最優秀賞に

セコム株式会社は3月19日、一般社団法人レジリエンスジャパン推進協議会が主催する「第7回ジャパン・レジリエンス・アワード(強靭化大賞)」での受賞について発表した。

NTTデータ、高齢者の口座監視サービスを西日本シティ銀行へ提供 画像
業界動向

NTTデータ、高齢者の口座監視サービスを西日本シティ銀行へ提供

株式会社NTTデータは3月23日、金融機関向けバンキングアプリ「My Pallete」のオプションサービス「家族の口座取引を見守るサービス」をファーストユーザーとなる株式会社西日本シティ銀行に3月26日から提供開始すると発表した。

アライドテレシス「Net.CyberSecurity」拡充、感染端末の攻撃検知や自動隔離ほか 画像
新製品・新サービス

アライドテレシス「Net.CyberSecurity」拡充、感染端末の攻撃検知や自動隔離ほか

アライドテレシス株式会社は3月24日、同社のセキュリティ対策支援サービス「Net.CyberSecurity」のサービスラインナップを拡充し、新たに3つのサービスを展開すると発表した。

松井証券システム開発担当の SCSK 元社員、顧客になりすまし不正出金 総額 2 億円 画像
インシデント・情報漏えい

松井証券システム開発担当の SCSK 元社員、顧客になりすまし不正出金 総額 2 億円

SCSK株式会社は3月24日、同社が受託する松井証券株式会社の証券取引のシステム開発等を担当していた同社の元社員1名が、警視庁に電子計算機使用詐欺等の容疑で同日、逮捕されたと発表した。

イエラエセキュリティ CSIRT支援室 第9回「gRPC ベースのシステムの脆弱性診断とツール(前編)」 画像
業界動向

イエラエセキュリティ CSIRT支援室 第9回「gRPC ベースのシステムの脆弱性診断とツール(前編)」

近年 gRPC の利用がだいぶ普及してきましたね。今回は gRPC を利用するシステムの脆弱性診断と、そのためのツールについて書きたいと思います。

設立 2 周年目前、NTTデータ先端技術 サイバーセキュリティインテリジェンスセンター成果報告 画像
新製品・新サービス

設立 2 周年目前、NTTデータ先端技術 サイバーセキュリティインテリジェンスセンター成果報告

約 2 年前の 2019 年 5 月のゴールデンウィーク明けに ScanNetSecurity 編集部は NTTデータ先端技術株式会社に設立された直後のスレットインテリジェンスセンターを取材した。

複数のBIG-IP製品の脆弱性に注意喚起、実証したとするコード情報等を確認 画像
セキュリティホール・脆弱性

複数のBIG-IP製品の脆弱性に注意喚起、実証したとするコード情報等を確認

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月22日、「複数のBIG-IP製品の脆弱性(CVE-2021-22986)に関する注意喚起」を発表した。対象となる製品およびバージョンは次の通り。

PCI DSS v4.0の公開予定延期、fjコンサルティング 見解 画像
業界動向

PCI DSS v4.0の公開予定延期、fjコンサルティング 見解

PCI DSSに領域に特化したサービスを提供するfjコンサルティング株式会社は3月19日、2021年第2四半期とされていたPCI DSS v4.0の公開予定延期に関する見解を発表した。

オンラインサロンへのPCI DSS準拠のための脆弱性検査仲介サービス開始 画像
新製品・新サービス

オンラインサロンへのPCI DSS準拠のための脆弱性検査仲介サービス開始

株式会社ビルドサロンは3月21日、PCI DSSに準拠するための脆弱性検査(ASVスキャン)の提供代行仲介サービスを同日から試験的に開始すると発表した。

3月前半の都内企業のテレワーク実施状況、導入率は59.0%に 画像
調査・ホワイトペーパー

3月前半の都内企業のテレワーク実施状況、導入率は59.0%に

東京都は3月19日、緊急事態宣言が延長された3月前半の都内企業のテレワーク実施状況について、調査結果を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×