2021年3月の記事(5 ページ目) | ScanNetSecurity
2026.04.20(月)

2021年3月の記事一覧(5 ページ目)

「レイクALSA」会員専用サービスに不正ログイン、フィッシングサイトで個人情報を窃取 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「レイクALSA」会員専用サービスに不正ログイン、フィッシングサイトで個人情報を窃取

新生フィナンシャル株式会社は3月5日、同社の「レイクALSA」会員専用サービスにて悪意ある第三者からの不正ログインが判明したと発表した。

足立区がランドブレイン社に委託した業務情報が流出、一部連絡先の分からない対象者も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

足立区がランドブレイン社に委託した業務情報が流出、一部連絡先の分からない対象者も

東京都足立区は3月5日、同区がコンサルティング業務を委託するランドブレイン株式会社のサーバが第三者からのサイバー攻撃でコンピューターウイルスに感染し、情報流出の可能性が判明したと発表した。

ここが変だよ日本のセキュリティ 第 44 回 「どこも身近な問題ってどうよ?!そうそう当たるものではない!」(前編) 画像
脅威動向
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第 44 回 「どこも身近な問題ってどうよ?!そうそう当たるものではない!」(前編)

企業イメージ以上に、既存顧客のサービスをどうするか、この責任は大企業では逃れられない。逆に逃れたいなら、出資という形で別会社にする。この線引きによって、事件が発生していない他社においても、必要な対応、責任が見えてくる

ユービーセキュア、組織全体のIT資産を可視化し優先的に対処すべき脆弱性を特定 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ユービーセキュア、組織全体のIT資産を可視化し優先的に対処すべき脆弱性を特定

株式会社ユービーセキュアは3月15日、脆弱性管理ソリューション「Tenable」の販売開始を発表した。

ジェイピー・セキュア「SiteGuard Server Edition」Nginx版がFreeBSDに対応 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ジェイピー・セキュア「SiteGuard Server Edition」Nginx版がFreeBSDに対応

イー・ガーディアン株式会社は3月15日、グループ会社である株式会社ジェイピー・セキュアが提供する純国産ホスト型WAF「SiteGuard Server Edition」のNginx版がFreeBSD 11と12の動作サポートを開始したと発表した。

2020年度のデジタル・フォレンジック普及状況WEBアンケート調査結果を報告 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2020年度のデジタル・フォレンジック普及状況WEBアンケート調査結果を報告

NPO法人デジタル・フォレンジック研究会は3月15日、2020年12月8日に開催した「第17回デジタル・フォレンジック・コミュニティ2020 in TOKYO 2日目」で実施した「2020年度デジタル・フォレンジック普及状況WEBアンケート調査」報告書を公開した。

厚生労働省沖縄労働局の委託事業のセミナー参加者情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

厚生労働省沖縄労働局の委託事業のセミナー参加者情報が閲覧可能に

厚生労働省沖縄労働局は3月12日、同局が実施する「実践型地域雇用創造事業」の講座申し込みシステムにおいて個人情報が漏えいした可能性が判明したと発表した。

豆菓子販売サイトに不正アクセス、約2年4ヶ月分の決済情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

豆菓子販売サイトに不正アクセス、約2年4ヶ月分の決済情報が流出

株式会社京・月待庵は3月15日、同社が運営する豆菓子販売サイト「京・月待庵オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

パクス・シニカ・デジタル 画像
コラム
一田 和樹
一田 和樹

パクス・シニカ・デジタル

今回、評論家・サイバーミステリ作家である一田和樹氏に寄稿していただいたのは、氏が「デジタル権威主義パッケージ」と呼ぶ、主に中華人民共和国が、その影響力を海外に輸出し、その増大と浸透を行う政治社会的ツールの解説です。

イエラエと BSI 協業「IoTサイバーセキュリティ認定ラボ」設立し製品検証と認証書発行 画像
業界動向
ScanNetSecurity
ScanNetSecurity

イエラエと BSI 協業「IoTサイバーセキュリティ認定ラボ」設立し製品検証と認証書発行

株式会社イエラエセキュリティとBSIグループジャパン株式会社、 BSI Professional Services Japan 株式会社は3月15日、IoT機器におけるセキュリティ基準の標準化実現に向け、協業開始すると発表した。

SNSに起因する被害を受けた18歳未満は1,819人に、Twitterが全体の35.3%に 画像
調査・ホワイトペーパー
奥山直美@リセマム
奥山直美@リセマム

SNSに起因する被害を受けた18歳未満は1,819人に、Twitterが全体の35.3%に

 2020年(令和2年)にSNSに起因する事犯の被害を受けた18歳未満の子どもは1,819人にのぼることが2021年3月12日、警察庁の調査結果より明らかになった。被害者は中高生が9割近くにのぼり、利用したSNSは「Twitter」が全体の35.3%を占めた。

問い合わせフォーム情報が外部から閲覧可能に、再発防止策を発表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

問い合わせフォーム情報が外部から閲覧可能に、再発防止策を発表

株式会社アドバンテッジリスクマネジメントは3月10日、同社が東京海上日動メディカルサービス株式会社、ネオス株式会社と共同提供する「アドバンテッジEAP」での「お問い合わせフォーム」情報のログデータが外部から閲覧可能な状態であった事案について再発防止策を発表した

Qualys にランサムウェア攻撃 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Qualys にランサムウェア攻撃

 情報セキュリティ企業の Qualys、同社のクラウドベースの脆弱性検知テクノロジー、その SSL サーバーテスト Web ページが、ランサムウェア攻撃の被害に遭ったようだ。

リモートアクセスサービスMagicConnect クライアントプログラムのインストーラにDLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

リモートアクセスサービスMagicConnect クライアントプログラムのインストーラにDLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月11日、MagicConnect クライアントプログラムのインストーラにおける DLL 読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

CSIRTの仕事一覧「FIRST CSIRT Services Framework v2.1 日本語版」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CSIRTの仕事一覧「FIRST CSIRT Services Framework v2.1 日本語版」公開

一般社団法人日本コンピュータセキュリティインシデント対応チーム協議会(日本シーサート協議会)は3月10日、同会で翻訳した「FIRST CSIRT Services Framework v2.1 日本語版」を公開した。

2021年版CrowdStrikeグローバル脅威レポート公開、eCrime指数を新しく導入 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2021年版CrowdStrikeグローバル脅威レポート公開、eCrime指数を新しく導入

クラウドストライク 株式会社は3月10日、「2021 CrowdStrike Global Threat Report(2021年版CrowdStrikeグローバル脅威レポート)」を公開した。

JPRS、Windows DNSサーバの脆弱性情報を公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

JPRS、Windows DNSサーバの脆弱性情報を公開

株式会社日本レジストリサービス(JPRS)は3月12日、Windows DNSサーバの脆弱性情報を公開した。

IT導入支援事業者を騙る悪質企業に注意、正規採択事業者リストも公開 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

IT導入支援事業者を騙る悪質企業に注意、正規採択事業者リストも公開

一般社団法人サービスデザイン推進協議会は、「IT導入補助金2020」のWebサイトにてIT導入支援事業者を装った悪質な事業者に注意を呼びかけている。

住民票の写しを別人に誤交付、故障によるプリンタ共有で他の書類に紛れたまま編綴 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

住民票の写しを別人に誤交付、故障によるプリンタ共有で他の書類に紛れたまま編綴

愛知県名古屋市は3月9日、住民票の写しを別人に交付したことによる個人情報の漏えいについて発表した。

葛飾区が保有するメールアドレスが踏み台に、827件の不正送信が発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

葛飾区が保有するメールアドレスが踏み台に、827件の不正送信が発覚

東京都葛飾区は3月10日、第三者からの不正アクセスで同区が保有するメールアドレスが不正利用されたと発表した。

和装小物等のECサイトに不正アクセス、カード情報941件が流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

和装小物等のECサイトに不正アクセス、カード情報941件が流出の可能性

株式会社龍村美術織物は3月11日、同社が運営する「龍村美術織物オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×