2021年4月の記事 | ScanNetSecurity
2026.10.11(日)

2021年4月の記事一覧

オンライン会議やビジネスチャットで相手を不快にさせることベスト10 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

オンライン会議やビジネスチャットで相手を不快にさせることベスト10

ニューノーマル時代になってさまざまなオンライン会議ソフトやチャットツールを活用した業務が広がりつつあるが、まだまだ使いこなせていないユーザーも多いだろう。

台湾QNAP社、自社製NASをターゲットとしたランサムウェアに注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

台湾QNAP社、自社製NASをターゲットとしたランサムウェアに注意喚起

台湾のQNAP Systems, Inc.は4月22日、2種類のランサムウェア(QlockerとeCh0raix)がQNAP NASをターゲットにユーザーのデータを身代金として暗号化しているとの声明を発表した。

キャリアヴェイル、システム運用アウトソーシングサービス「CustomerStare」に新ラインアップ 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

キャリアヴェイル、システム運用アウトソーシングサービス「CustomerStare」に新ラインアップ

株式会社セキュアヴェイルは4月23日、同社の100%子会社である株式会社キャリアヴェイルの情報システム運用アウトソーシングサービス「CustomerStare」の新たなサービスラインアップの提供を、同日から開始すると発表した。

NISCの連休前後のセキュリティ注意喚起は実務性高い~具体的製品名・脆弱性・マルウェア名を列挙 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

NISCの連休前後のセキュリティ注意喚起は実務性高い~具体的製品名・脆弱性・マルウェア名を列挙

内閣サイバーセキュリティセンター(NISC)は4月26日、重要インフラ事業者等に向けて大型連休等に伴うセキュリティ上の留意点について発表した。リスクのある機器名称や新たに発見された脆弱性を具体的に挙げ、その対策について案内している。

総務省と個人情報保護委員会、個人情報の取扱いについてLINE株式会社に指導 画像
業界動向
ScanNetSecurity
ScanNetSecurity

総務省と個人情報保護委員会、個人情報の取扱いについてLINE株式会社に指導

総務省は4月26日、LINE株式会社に対し、社内システムに関する安全管理措置等及び利用者への適切な説明について文書により指導したと発表した。

スマホアプリ「ホットペッパーグルメ」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマホアプリ「ホットペッパーグルメ」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月27日、スマートフォンアプリ「ホットペッパーグルメ」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WordPress 用プラグイン WP Fastest Cache にディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン WP Fastest Cache にディレクトリトラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月27日、WordPress 用プラグイン WP Fastest Cache におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

アライドテレシスが6万円のインシデントレスポンス演習、サイト改ざんやランサムなど具体的テーマ 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

アライドテレシスが6万円のインシデントレスポンス演習、サイト改ざんやランサムなど具体的テーマ

アライドテレシス株式会社は4月26日、ネット・ドット・キャンパス(Net.Campus)のセキュリティ研修内で「DECIDE Platform」を使用したインシデント対応教育・訓練コースの提供開始を発表した。

日本向けフィッシングサイトの約8割が「HTTPS化」~トレンドマイクロと JC3 調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本向けフィッシングサイトの約8割が「HTTPS化」~トレンドマイクロと JC3 調査

トレンドマイクロ株式会社は4月27日、一般財団法人日本サイバー犯罪対策センター(JC3)と国内の金融機関利用者を狙ったフィッシング詐欺の共同調査を実施し、その調査結果を公開した。

不正アクセスで日産証券オンライントレードシステムに障害発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスで日産証券オンライントレードシステムに障害発生

日産証券株式会社は4月26日、4月25日より第三者からの不正アクセスの影響でオンライントレードシステムに障害が発生していると発表した。

富士経済系調査会社にサイバー攻撃、システム障害で納品にも支障 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士経済系調査会社にサイバー攻撃、システム障害で納品にも支障

株式会社富士経済マネージメントは4月27日、サイバー攻撃によるシステム障害発生について発表した。

関空直営 国産ウイスキー高齢酒受付サイトで不正、中国語と英語も併記 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

関空直営 国産ウイスキー高齢酒受付サイトで不正、中国語と英語も併記

関西国際空港直営免税店出発前予約サイトは、同サイトのメンテナンスを実施すると発表した。日本語以外に中国語と英語でも案内を行っている。

みらいワークス運営の人材プラットフォームへの不正アクセス、再発防止策実行し 1ヶ月でスピード再開へ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

みらいワークス運営の人材プラットフォームへの不正アクセス、再発防止策実行し 1ヶ月でスピード再開へ

株式会社みらいワークスは4月23日、4月9日に公表した同社運営の副業と地方貢献のプラットフォーム「Skill Shift」への第三者からの不正アクセスによる一部の個人会員、企業会員およびパートナー情報流出について続報を発表した。

東京ガス運営Webへの不正アクセス、セキュリティ審査の申請内容と実運用に隔たり 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京ガス運営Webへの不正アクセス、セキュリティ審査の申請内容と実運用に隔たり

東京ガス株式会社は4月26日、1月30日に公表した同社が運営する恋愛ゲーム「ふろ恋 私だけの入浴執事」Webサイトへの不正アクセスについて調査結果を発表した。

ワクチン接種予約システムに不具合、解析ツール用いれば個人情報閲覧可能 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ワクチン接種予約システムに不具合、解析ツール用いれば個人情報閲覧可能

東京都福祉保健局は4月27日、ワクチン接種予約システムの不具合について発表した。

丸紅パワー&インフラシステムズへの不正アクセス、新たに401名分の口座情報が対象の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

丸紅パワー&インフラシステムズへの不正アクセス、新たに401名分の口座情報が対象の可能性

丸紅パワー&インフラシステムズ株式会社は4月23日、1月18日に公表した同社の利用するファイルサーバへの不正アクセスについて第2報を発表した。

「テレワークを勤務先が許可してくれない」31.2%、都民意識アンケート調査 画像
調査・ホワイトペーパー
外岡紘代@リセマム
外岡紘代@リセマム

「テレワークを勤務先が許可してくれない」31.2%、都民意識アンケート調査

 新型コロナウイルスに関して、東京都民の7割以上が「医療体制のひっ迫」「変異株の影響」を懸念していることが、東京都が2021年4月15日に発表した都民意識アンケート調査の結果より明らかになった。

イエラエセキュリティ CSIRT支援室 第 11 回「サーバサイドレンダリングの導入から生じる SSRF」 画像
業界動向
株式会社イエラエセキュリティ
株式会社イエラエセキュリティ

イエラエセキュリティ CSIRT支援室 第 11 回「サーバサイドレンダリングの導入から生じる SSRF」

サーバサイドレンダリング(SSR)の導入によって SSRF が発生する問題を見つける機会があったため、本記事では実例を交えながら紹介したいと思います。

1トン重いと知らずに飛んだボーイング機、原因はチェックインプログラムのオフショア開発委託先国の「文化」の違い 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

1トン重いと知らずに飛んだボーイング機、原因はチェックインプログラムのオフショア開発委託先国の「文化」の違い

英国の航空会社TUI が乗客のチェックインに利用するソフトウェアに、プログラミング上のエラーがあった。そのために、昨年 7 月の 3 便のフライトで機体重量の計算を間違え、重大な安全上の問題が発生するおそれがあった。

WordPressを対象とした攻撃が全体の半数、「FileManager」の脆弱性悪用が目立つ 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

WordPressを対象とした攻撃が全体の半数、「FileManager」の脆弱性悪用が目立つ

イー・ガーディアン株式会社のグループ会社である株式会社ジェイピー・セキュアは4月26日、2018年2月に開設したJP-Secure Labsが分析した独自レポート第6弾「JP-Secure Labs Report Vol.06」の公開を発表した。

水道メーター取替業務委託先が個人情報の不適切取扱、1ヶ月の入札参加停止処分 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

水道メーター取替業務委託先が個人情報の不適切取扱、1ヶ月の入札参加停止処分

福岡市水道局と公益財団法人福岡市水道サービス公社は4月21日、公社が水道メーターの取替等の業務を委託する事業者にて、個人情報の不適切な取扱いが判明したと発表した。

内閣府のファイル共有ストレージに不正アクセス、231名分の個人情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

内閣府のファイル共有ストレージに不正アクセス、231名分の個人情報流出の可能性

内閣府大臣官房サイバーセキュリティ・情報化推進室は4月22日、内閣府職員等が利用する「ファイル共有ストレージ」への不正アクセスについて発表した。

我らかく戦えり 第1回「 電子メールセキュリティ20年攻防史」 画像
脅威動向
高橋 睦美
高橋 睦美

我らかく戦えり 第1回「 電子メールセキュリティ20年攻防史」PR

本記事は、メールセキュリティを事業の柱とする数少ない日本企業、株式会社TwoFiveに本誌が、厄介な課題であるメールセキュリティについて長時間の取材とインタビューを行う機会を得た成果としてお届けするものです。

British Airwaysの被害事例も~「Webスキミング」のリアルな実態と対策「第2回フィッシング対策勉強会」資料公開 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

British Airwaysの被害事例も~「Webスキミング」のリアルな実態と対策「第2回フィッシング対策勉強会」資料公開

フィッシング対策協議会は4月23日、同日オンラインで開催した「第2回フィッシング対策勉強会」の資料について公開した。

MOTEX開催セミナーで参加者のアンケート回答情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

MOTEX開催セミナーで参加者のアンケート回答情報が閲覧可能に

エムオーテックス株式会社は4月16日、同社が開催したセミナーのアンケート回答情報が閲覧可能となっていたことが判明したと発表した。

クラウド設定不備、静岡銀行Webサイトから申込情報が閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クラウド設定不備、静岡銀行Webサイトから申込情報が閲覧された可能性

株式会社静岡銀行は4月22日、社外クラウドサービスの設定不備により顧客の個人情報が第三者からの閲覧が判明したと発表した。

Joomla! の com_media において任意のディレクトリのファイル操作が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Joomla! の com_media において任意のディレクトリのファイル操作が可能となる脆弱性(Scan Tech Report)

CMS ソフトウェアである Joomla! に、任意のディレクトリのファイルが操作可能となる脆弱性が報告されています。

国家的無差別サイバー攻撃に反対、国連加盟国が「責任ある国家がとるべきオンライン上の行動」について合意 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国家的無差別サイバー攻撃に反対、国連加盟国が「責任ある国家がとるべきオンライン上の行動」について合意

日本マイクロソフト株式会社は4月22日、国連がサイバーセキュリティ分野で責任ある国家の行動について合意したと同社ブログで発表した。

NICT、「CYDERオンライン」オープンβ版の受講者募集を開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

NICT、「CYDERオンライン」オープンβ版の受講者募集を開始

国立研究開発法人情報通信研究機構(NICT)ナショナルサイバートレーニングセンターは4月22日、実践的サイバー防御演習「CYDERオンライン」オープンβ版の受講者募集の開始した。

犯罪インフラ化する「SMS認証代行」、警察庁での対策を発表 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

犯罪インフラ化する「SMS認証代行」、警察庁での対策を発表

警察庁は4月22日、犯罪インフラ化するSMS認証代行への対策について発表した。

Windows 版 MySQL に権限昇格の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Windows 版 MySQL に権限昇格の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、Windows 版 MySQL における権限昇格の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

yappa-ng におけるXSSの脆弱性、開発者と連絡取れず使用中止を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

yappa-ng におけるXSSの脆弱性、開発者と連絡取れず使用中止を呼びかけ

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、yappa-ng におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

Web会議システムの招待メール機能でメールアドレス漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Web会議システムの招待メール機能でメールアドレス漏えい

東京都は4月21日、東京都財務局において「大学研究者による事業提案制度」説明会の参加予定者のメールアドレス流出が発生したと発表した。

雑貨取扱いECサイトへの不正アクセス続報、カード情報流出も判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

雑貨取扱いECサイトへの不正アクセス続報、カード情報流出も判明

株式会社モブキャストホールディングスの子会社である株式会社ゆとりの空間は4月21日、3月31日に公表した同社運営の雑貨取扱いサイト「ゆとりの空間オンラインショップ」への不正アクセスについての続報を発表した。

Apex One、Apex One SaaS およびウイルスバスター コーポレートエディションに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apex One、Apex One SaaS およびウイルスバスター コーポレートエディションに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月21日、Apex One、Apex One SaaS、ウイルスバスター コーポレートエディションにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Oracle Java の脆弱性対策について発表、早急なアップデートを呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java の脆弱性対策について発表、早急なアップデートを呼びかけ

独立行政法人情報処理推進機構(IPA)は4月21日、Oracle Java の脆弱性対策について発表した。対象となるのは、サポートされている以下の Oracle製品。

JVNアクセスランキング、最多は「IPMI over LAN による RMCP 接続を行う日本電気製の複数製品に認証不備の脆弱性」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JVNアクセスランキング、最多は「IPMI over LAN による RMCP 接続を行う日本電気製の複数製品に認証不備の脆弱性」

独立行政法人 情報処理推進機構(IPA)は4月21日、2021年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

経産省、トヨタやソニーのOSS管理手法事例集を公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

経産省、トヨタやソニーのOSS管理手法事例集を公開

経済産業省は4月21日、「OSSの利活用及びそのセキュリティ確保に向けた管理手法に関する事例集」を公開した。

コロナから1年経っても28%が業務「混乱中」~レノボ調査 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

コロナから1年経っても28%が業務「混乱中」~レノボ調査

レノボ・ジャパン合同会社は4月21日、日本の各企業のIT部門の業務内容や労働環境が、新型コロナウィルスの感染拡大の影響を受けてどのように変化したか調査し、その結果を公表した。

NTT Com「Bizメール&ウェブ プレミアム」ソフトウェア不具合でメール誤配送 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTT Com「Bizメール&ウェブ プレミアム」ソフトウェア不具合でメール誤配送

エヌ・ティ・ティ・コミュニケーションズ株式会社(NTT Com)は4月16日、同社が提供する企業向けマネージド仮想専用サーバーサービス「Bizメール&ウェブ プレミアム」にて、メールの誤配送が判明したと発表した。

ITリテラシーの向上やネット・SNSでのマナーが上位、高校までのプログラミング教育に求める 画像
調査・ホワイトペーパー
畑山望@リセマム
畑山望@リセマム

ITリテラシーの向上やネット・SNSでのマナーが上位、高校までのプログラミング教育に求める

 保護者が小学校のプログラミング教育に期待することの1位が「学校や勉強全般に対しての意欲向上」であることが、プログラミング・ITキャリアのメディア「PS-One」を運営するライブルベースが行なった調査から明らかになった。 

セキュリティ業界初の本格的 eスポーツ大会「LogStare eSports Series」開催、第1回種目は「Apex Legends」 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュリティ業界初の本格的 eスポーツ大会「LogStare eSports Series」開催、第1回種目は「Apex Legends」

株式会社LogStareは4月22日、eスポーツ大会「LogStare eSports Series」の開催を発表した。同社のグループ会社である株式会社セキュアヴェイルと株式会社キャリアヴェイルも同大会を後援する。

Interop Tokyo Best of Show Award 審査プロセスと 2021 年セキュリティカテゴリ受賞製品一覧、及び贈賞理由 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Interop Tokyo Best of Show Award 審査プロセスと 2021 年セキュリティカテゴリ受賞製品一覧、及び贈賞理由

イベントの設定した賞など、どうせグッ○デザインやモン○セレクション同様、金さえ払えば誰でも獲れる出来レースだろうと考えている向きもあるかもしれないが実態は全くそうではない。

危険なAIを作らない、NTTデータの人工知能統治強化 アドバイザリーボード設置 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

危険なAIを作らない、NTTデータの人工知能統治強化 アドバイザリーボード設置

株式会社NTTデータは4月19日、顧客に安心・信頼できるAIソリューションの提供するために、AIの研究、開発、運用、利活用に関わるガバナンス強化について発表した。

ITR、国内のDDoS攻撃の対策市場規模の推移と予測を発表 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ITR、国内のDDoS攻撃の対策市場規模の推移と予測を発表

株式会社アイ・ティ・アールは4月20日、国内のDDoS攻撃の対策市場規模推移および予測を発表した。

LogStareシリーズに「Zabbixレポートテンプレート」機能を追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

LogStareシリーズに「Zabbixレポートテンプレート」機能を追加

株式会社セキュアヴェイルは4月20日、同社子会社の株式会社LogStareが開発する次世代のマネージド・セキュリティ・プラットフォーム「LogStare」シリーズに新たに搭載された「Zabbixレポートテンプレート」の提供開始を発表した。

複数のトレンドマイクロ製品に脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のトレンドマイクロ製品に脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月20日、複数のトレンドマイクロ製品の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

アイ・オー・データTwitter「なりすましアカウント」からのプレゼントキャンペーンDMに注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

アイ・オー・データTwitter「なりすましアカウント」からのプレゼントキャンペーンDMに注意喚起

株式会社アイ・オー・データ機器は4月16日、同社Twitter「なりすましアカウント」への注意喚起を行った。

福岡トヨペット、顧客の個人情報を承諾を得ずにTOYOTA・LEXUS共通ID発行に利用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

福岡トヨペット、顧客の個人情報を承諾を得ずにTOYOTA・LEXUS共通ID発行に利用

福岡トヨペット株式会社は4月20日、同社社員による顧客の個人情報の不適切な取扱いについて発表した。

ランドブレインへの不正アクセスによるランサムウェア感染、2つのファイルを開封した痕跡 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ランドブレインへの不正アクセスによるランサムウェア感染、2つのファイルを開封した痕跡

東京都荒川区は4月19日、委託事業者のサーバへの不正アクセスによるウイルス感染について、委託事業者からの調査結果を発表した。

自律型攻撃者と防御者が繰り広げる死闘、MicrosoftがOSS仮想ネットワーク戦場「CyberBattleSim」公開 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

自律型攻撃者と防御者が繰り広げる死闘、MicrosoftがOSS仮想ネットワーク戦場「CyberBattleSim」公開

マイクロソフトは、仮想ネットワーク内で機械学習型のネットワーク侵入者と自動防御者を戦わせるソフトウェアのソースコードを公開した。

規約違反となる情報自動収集の阻止、100人体制で行うFacebookの取り組み 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

規約違反となる情報自動収集の阻止、100人体制で行うFacebookの取り組み

Facebookは4月19日、悪意あるスクレイピングを防ぎ利用者の情報を保護するための同社の取り組みについて発表した。

これまでは検証者の暗黙知に依存、経産省がIoTセキュリティ検証の指針示す 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

これまでは検証者の暗黙知に依存、経産省がIoTセキュリティ検証の指針示す

経済産業省は4月19日、「機器のサイバーセキュリティ確保のためのセキュリティ検証の手引き」を公開した。

トレンドマイクロ製パスワードマネージャーに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製パスワードマネージャーに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、トレンドマイクロ製パスワードマネージャーにおける DLL 読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NRIセキュア、クレジットカード製造事業者対象に「PCI CP」準拠支援と審査 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

NRIセキュア、クレジットカード製造事業者対象に「PCI CP」準拠支援と審査

NRIセキュアテクノロジーズ株式会社(NRIセキュア)は4月14日、「PCI Card Production and Provisioning」への準拠を支援し、製造プロセスがPCI CPに適合しているかを審査する「PCI CP準拠支援コンサルティング/審査サービス」の提供を同日から開始すると発表した。

岸和田市の委託事業者への不正アクセス、情報流出の痕跡は確認されずと報告 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

岸和田市の委託事業者への不正アクセス、情報流出の痕跡は確認されずと報告

大阪府岸和田市は4月17日、3月5日に公表した委託事業者のサーバへの不正アクセスについて、第二報を発表した。

子どもが安心・安全にスマートフォンを利用できるよう「情報モラルリーフレット教材」を無償配布 画像
新製品・新サービス
田中志実@リセマム
田中志実@リセマム

子どもが安心・安全にスマートフォンを利用できるよう「情報モラルリーフレット教材」を無償配布

 静岡大学と損害保険ジャパン等は2021年4月19日、子供が安心・安全にスマートフォンを利用できるように作成した「情報モラルリーフレット教材」を沼津市および三島市のすべての小・中学校へ無償で配布することを公表した。

10年前札幌医科大学で紛失したUSBメモリ、第三者からのデータ送付で事件が明るみに 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10年前札幌医科大学で紛失したUSBメモリ、第三者からのデータ送付で事件が明るみに

北海道公立大学法人札幌医科大学は3月25日、同学に勤務していた職員が個人情報を保存していたUSBメモリを紛失していたことが判明したと発表した。

GSX、リモートワークのセキュリティ「3つの秘策」第2弾「i-FILTER@Cloud」取扱開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GSX、リモートワークのセキュリティ「3つの秘策」第2弾「i-FILTER@Cloud」取扱開始

グローバルセキュリティエキスパート株式会社(GSX)は4月15日、デジタルアーツ株式会社の「i-FILTER@Cloud」を一次販売代理店として取扱開始すると発表した。

JPCERT/CC、2021年1月以降の脆弱性・脅威情報をまとめ公表、Microsoft Exchange Serverの複数の脆弱性など 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

JPCERT/CC、2021年1月以降の脆弱性・脅威情報をまとめ公表、Microsoft Exchange Serverの複数の脆弱性など

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は4月15日、2021年1月以降に確認された影響範囲の広い脆弱性情報や脅威情報などをまとめ公表した。

Android版「COCOA」の不具合、4ヶ月間にわたり見逃されたことを問題視 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Android版「COCOA」の不具合、4ヶ月間にわたり見逃されたことを問題視

厚生労働省は4月16日、新型コロナウイルス接触確認アプリ「COCOA」(Android版)で発生したアプリ利用者に接触通知が到達しない不具合について、報告書をまとめ公表した。

偽の reCAPTCHA認証がポップアップする改ざん被害発生、2020年も同様事例 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

偽の reCAPTCHA認証がポップアップする改ざん被害発生、2020年も同様事例

株式会社アクティブゲーミングメディアは4月12日、同社が運営するゲーム情報発信Webメディア「AUTOMATON」へのサイト改ざんが判明したと発表した。

大阪市教員 児童のアンケート結果が個人情報との認識なし、誤配付発覚遅れる 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪市教員 児童のアンケート結果が個人情報との認識なし、誤配付発覚遅れる

大阪市は4月13日、大阪市立小学校にて「大阪市小学校学力経年調査」における学習・生活状況等に関するアンケート結果の誤配付が判明したと発表した。

  • 168件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×