2021年4月の記事 | ScanNetSecurity
2024.04.19(金)

2021年4月の記事一覧

オンライン会議やビジネスチャットで相手を不快にさせることベスト10 画像
調査・ホワイトペーパー

オンライン会議やビジネスチャットで相手を不快にさせることベスト10

ニューノーマル時代になってさまざまなオンライン会議ソフトやチャットツールを活用した業務が広がりつつあるが、まだまだ使いこなせていないユーザーも多いだろう。

台湾QNAP社、自社製NASをターゲットとしたランサムウェアに注意喚起 画像
脅威動向

台湾QNAP社、自社製NASをターゲットとしたランサムウェアに注意喚起

台湾のQNAP Systems, Inc.は4月22日、2種類のランサムウェア(QlockerとeCh0raix)がQNAP NASをターゲットにユーザーのデータを身代金として暗号化しているとの声明を発表した。

キャリアヴェイル、システム運用アウトソーシングサービス「CustomerStare」に新ラインアップ 画像
新製品・新サービス

キャリアヴェイル、システム運用アウトソーシングサービス「CustomerStare」に新ラインアップ

株式会社セキュアヴェイルは4月23日、同社の100%子会社である株式会社キャリアヴェイルの情報システム運用アウトソーシングサービス「CustomerStare」の新たなサービスラインアップの提供を、同日から開始すると発表した。

NISCの連休前後のセキュリティ注意喚起は実務性高い~具体的製品名・脆弱性・マルウェア名を列挙 画像
脅威動向

NISCの連休前後のセキュリティ注意喚起は実務性高い~具体的製品名・脆弱性・マルウェア名を列挙

内閣サイバーセキュリティセンター(NISC)は4月26日、重要インフラ事業者等に向けて大型連休等に伴うセキュリティ上の留意点について発表した。リスクのある機器名称や新たに発見された脆弱性を具体的に挙げ、その対策について案内している。

総務省と個人情報保護委員会、個人情報の取扱いについてLINE株式会社に指導 画像
業界動向

総務省と個人情報保護委員会、個人情報の取扱いについてLINE株式会社に指導

総務省は4月26日、LINE株式会社に対し、社内システムに関する安全管理措置等及び利用者への適切な説明について文書により指導したと発表した。

スマホアプリ「ホットペッパーグルメ」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性

スマホアプリ「ホットペッパーグルメ」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月27日、スマートフォンアプリ「ホットペッパーグルメ」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WordPress 用プラグイン WP Fastest Cache にディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性

WordPress 用プラグイン WP Fastest Cache にディレクトリトラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月27日、WordPress 用プラグイン WP Fastest Cache におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

アライドテレシスが6万円のインシデントレスポンス演習、サイト改ざんやランサムなど具体的テーマ 画像
新製品・新サービス

アライドテレシスが6万円のインシデントレスポンス演習、サイト改ざんやランサムなど具体的テーマ

アライドテレシス株式会社は4月26日、ネット・ドット・キャンパス(Net.Campus)のセキュリティ研修内で「DECIDE Platform」を使用したインシデント対応教育・訓練コースの提供開始を発表した。

日本向けフィッシングサイトの約8割が「HTTPS化」~トレンドマイクロと JC3 調査 画像
調査・ホワイトペーパー

日本向けフィッシングサイトの約8割が「HTTPS化」~トレンドマイクロと JC3 調査

トレンドマイクロ株式会社は4月27日、一般財団法人日本サイバー犯罪対策センター(JC3)と国内の金融機関利用者を狙ったフィッシング詐欺の共同調査を実施し、その調査結果を公開した。

不正アクセスで日産証券オンライントレードシステムに障害発生 画像
インシデント・情報漏えい

不正アクセスで日産証券オンライントレードシステムに障害発生

日産証券株式会社は4月26日、4月25日より第三者からの不正アクセスの影響でオンライントレードシステムに障害が発生していると発表した。

富士経済系調査会社にサイバー攻撃、システム障害で納品にも支障 画像
インシデント・情報漏えい

富士経済系調査会社にサイバー攻撃、システム障害で納品にも支障

株式会社富士経済マネージメントは4月27日、サイバー攻撃によるシステム障害発生について発表した。

関空直営 国産ウイスキー高齢酒受付サイトで不正、中国語と英語も併記 画像
インシデント・情報漏えい

関空直営 国産ウイスキー高齢酒受付サイトで不正、中国語と英語も併記

関西国際空港直営免税店出発前予約サイトは、同サイトのメンテナンスを実施すると発表した。日本語以外に中国語と英語でも案内を行っている。

みらいワークス運営の人材プラットフォームへの不正アクセス、再発防止策実行し 1ヶ月でスピード再開へ 画像
インシデント・情報漏えい

みらいワークス運営の人材プラットフォームへの不正アクセス、再発防止策実行し 1ヶ月でスピード再開へ

株式会社みらいワークスは4月23日、4月9日に公表した同社運営の副業と地方貢献のプラットフォーム「Skill Shift」への第三者からの不正アクセスによる一部の個人会員、企業会員およびパートナー情報流出について続報を発表した。

東京ガス運営Webへの不正アクセス、セキュリティ審査の申請内容と実運用に隔たり 画像
インシデント・情報漏えい

東京ガス運営Webへの不正アクセス、セキュリティ審査の申請内容と実運用に隔たり

東京ガス株式会社は4月26日、1月30日に公表した同社が運営する恋愛ゲーム「ふろ恋 私だけの入浴執事」Webサイトへの不正アクセスについて調査結果を発表した。

ワクチン接種予約システムに不具合、解析ツール用いれば個人情報閲覧可能 画像
インシデント・情報漏えい

ワクチン接種予約システムに不具合、解析ツール用いれば個人情報閲覧可能

東京都福祉保健局は4月27日、ワクチン接種予約システムの不具合について発表した。

丸紅パワー&インフラシステムズへの不正アクセス、新たに401名分の口座情報が対象の可能性 画像
インシデント・情報漏えい

丸紅パワー&インフラシステムズへの不正アクセス、新たに401名分の口座情報が対象の可能性

丸紅パワー&インフラシステムズ株式会社は4月23日、1月18日に公表した同社の利用するファイルサーバへの不正アクセスについて第2報を発表した。

「テレワークを勤務先が許可してくれない」31.2%、都民意識アンケート調査 画像
調査・ホワイトペーパー

「テレワークを勤務先が許可してくれない」31.2%、都民意識アンケート調査

 新型コロナウイルスに関して、東京都民の7割以上が「医療体制のひっ迫」「変異株の影響」を懸念していることが、東京都が2021年4月15日に発表した都民意識アンケート調査の結果より明らかになった。

イエラエセキュリティ CSIRT支援室 第 11 回「サーバサイドレンダリングの導入から生じる SSRF」 画像
業界動向

イエラエセキュリティ CSIRT支援室 第 11 回「サーバサイドレンダリングの導入から生じる SSRF」

サーバサイドレンダリング(SSR)の導入によって SSRF が発生する問題を見つける機会があったため、本記事では実例を交えながら紹介したいと思います。

1トン重いと知らずに飛んだボーイング機、原因はチェックインプログラムのオフショア開発委託先国の「文化」の違い 画像
TheRegister

1トン重いと知らずに飛んだボーイング機、原因はチェックインプログラムのオフショア開発委託先国の「文化」の違い

英国の航空会社TUI が乗客のチェックインに利用するソフトウェアに、プログラミング上のエラーがあった。そのために、昨年 7 月の 3 便のフライトで機体重量の計算を間違え、重大な安全上の問題が発生するおそれがあった。

WordPressを対象とした攻撃が全体の半数、「FileManager」の脆弱性悪用が目立つ 画像
調査・ホワイトペーパー

WordPressを対象とした攻撃が全体の半数、「FileManager」の脆弱性悪用が目立つ

イー・ガーディアン株式会社のグループ会社である株式会社ジェイピー・セキュアは4月26日、2018年2月に開設したJP-Secure Labsが分析した独自レポート第6弾「JP-Secure Labs Report Vol.06」の公開を発表した。

水道メーター取替業務委託先が個人情報の不適切取扱、1ヶ月の入札参加停止処分 画像
インシデント・情報漏えい

水道メーター取替業務委託先が個人情報の不適切取扱、1ヶ月の入札参加停止処分

福岡市水道局と公益財団法人福岡市水道サービス公社は4月21日、公社が水道メーターの取替等の業務を委託する事業者にて、個人情報の不適切な取扱いが判明したと発表した。

  • 168件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×