2021年5月の記事 | ScanNetSecurity
2024.04.25(木)

2021年5月の記事一覧

攻撃の間口広がるスマートファクトリー、トレンドマイクロが端末保護製品提供 画像
新製品・新サービス

攻撃の間口広がるスマートファクトリー、トレンドマイクロが端末保護製品提供

5月にアメリカ国内最大の石油パイプラインが、サイバー攻撃を受け操業停止を余儀なくされる事件が発生した。こうしたエネルギーインフラや、工場、プラントなど、制御システムや工場へのサイバー攻撃は最近始まったことではない、

理経、米国Apposite社の「Netropy Traffic Generation」販売開始~数千規模のネットワークトラフィックシミュレーションが可能に 画像
新製品・新サービス

理経、米国Apposite社の「Netropy Traffic Generation」販売開始~数千規模のネットワークトラフィックシミュレーションが可能に

株式会社理経は5月27日、米国Apposite Technologies社の新製品で数千規模のネットワークトラフィックのシミュレーションを可能にする「Netropy Traffic Generation」の販売開始を発表した。

IDC Japan、セキュリティサービス市場は2025年に1兆230億円に拡大と予測 画像
調査・ホワイトペーパー

IDC Japan、セキュリティサービス市場は2025年に1兆230億円に拡大と予測

 IDC Japan株式会社は5月27日、2020年下半期までの実績に基づいた国内の情報セキュリティ製品市場とセキュリティサービス市場の2021年から2025年までの予測を発表した。

Checkbox Survey に安全でないデシリアライゼーションの脆弱性、アップグレードできない場合は利用停止を推奨 画像
セキュリティホール・脆弱性

Checkbox Survey に安全でないデシリアライゼーションの脆弱性、アップグレードできない場合は利用停止を推奨

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月27日、Checkbox Survey の安全でないデシリアライゼーションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

イエラエセキュリティ CSIRT支援室 第 13 回 イエラエ × BSIグループ協業記念セミナー「IoT セキュリティのあるべき姿」レポート 画像
脅威動向

イエラエセキュリティ CSIRT支援室 第 13 回 イエラエ × BSIグループ協業記念セミナー「IoT セキュリティのあるべき姿」レポート

「IoTサイバーセキュリティ認定ラボ」の創設を記念して、無料オンラインセミナー「IoTセキュリティのあるべき姿」を開催。昨今のサイバーセキュリティを取り巻く環境について、また世界の最新事情や国内の実例を交えご紹介しましたので、レポートします。

FIDO2 ほか 6 つの認証に対応、NRIセキュアが多要素認証デバイス「YubiKey」販売開始 画像
新製品・新サービス

FIDO2 ほか 6 つの認証に対応、NRIセキュアが多要素認証デバイス「YubiKey」販売開始

NRIセキュアテクノロジーズ株式会社は5月28日、スウェーデンのYubico(ユビコ)社が開発する多要素認証デバイス「YubiKey」シリーズの取り扱いと導入支援サービスを同日から開始すると発表した。

「Omiai」運営のネットマーケティング、今度はお問い合わせフォーム不具合で個人情報が閲覧可能に 画像
インシデント・情報漏えい

「Omiai」運営のネットマーケティング、今度はお問い合わせフォーム不具合で個人情報が閲覧可能に

東証1部上場企業の株式会社ネットマーケティングは5月23日、同社コーポレートサイトの不具合でお問い合わせフォーム内の個人情報が他者から閲覧できたことが判明したと発表した。

横浜市立大学附属病院、2019年7月の誤送信の再発防止策を策定 厚生労働大臣に報告 画像
インシデント・情報漏えい

横浜市立大学附属病院、2019年7月の誤送信の再発防止策を策定 厚生労働大臣に報告

横浜市立大学附属病院は5月24日、2019年8月5日に公表した臨床研究におけるメール誤送信による患者情報の漏えいについて、再発防止策をまとめ5月12日に厚生労働大臣に報告したと発表した。

美容・健康用品取扱いECサイトに不正アクセス、約1年分の決済情報が流出 画像
インシデント・情報漏えい

美容・健康用品取扱いECサイトに不正アクセス、約1年分の決済情報が流出

株式会社黎明は5月27日、同社が運営する美容・健康用品のECサイト「Rモール」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

業務用ノートPC盗難被害、事案発生を発表せず泳がせ 一週間でみごと逮捕 画像
インシデント・情報漏えい

業務用ノートPC盗難被害、事案発生を発表せず泳がせ 一週間でみごと逮捕

北海道芽室町は5月24日、業務用ノートパソコン及び個別台帳の盗難事件が発生したと発表した。

鎌倉市内保育園、保護者が参加できない園行事を撮影するデジカメ紛失 画像
インシデント・情報漏えい

鎌倉市内保育園、保護者が参加できない園行事を撮影するデジカメ紛失

神奈川県鎌倉市は5月18日、鎌倉市立深沢保育園にて保護者会から預かったデジタルカメラ1台の紛失が発生したと発表した。

プルーフポイント調査:日本の主要銀行 DMARC導入 28 %どまり、なりすましメール詐欺対策に遅れ 画像
調査・ホワイトペーパー

プルーフポイント調査:日本の主要銀行 DMARC導入 28 %どまり、なりすましメール詐欺対策に遅れ

日本プルーフポイント株式会社は5月25日、日本の主要銀行におけるEメールの安全性に関して現状と課題、考察をまとめ発表した。

VMware vCenter Serverの複数の脆弱性に注意を呼びかけ 画像
セキュリティホール・脆弱性

VMware vCenter Serverの複数の脆弱性に注意を呼びかけ

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月26日、VMware vCenter Serverの複数の脆弱性に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

Pulse Secure 製 Pulse Connect Secure にバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性

Pulse Secure 製 Pulse Connect Secure にバッファオーバーフローの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月26日、Pulse Secure 製 Pulse Connect Secure のバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

富士通のプロジェクト情報共有ツール「ProjectWEB」に不正アクセス、国土交通省とNISCで被害確認 画像
インシデント・情報漏えい

富士通のプロジェクト情報共有ツール「ProjectWEB」に不正アクセス、国土交通省とNISCで被害確認

富士通株式会社は5月25日、同社がプロジェクト運営に社内外の関係者と情報共有するためのツール「ProjectWEB」を利用する一部プロジェクトに第三者から不正アクセスがあり、保存されている顧客から預った情報の一部が不正に窃取されたことが判明したと発表した。

茨城大学工学部の同窓会組織に不正アクセス、国外への攻撃の踏み台に 画像
インシデント・情報漏えい

茨城大学工学部の同窓会組織に不正アクセス、国外への攻撃の踏み台に

 国立大学法人茨城大学は5月26日、多賀工業会が管理するWebサーバに外部から不正アクセスがあり、国外のWebサーバへの攻撃の踏み台として利用されたことが判明したと発表した。

トレンドマイクロ、ECサイト狙う攻撃「Water Pamola」を注意喚起 ~ 注文フォームの住所や社名欄にXSS脆弱性突くコード入力 画像
脅威動向

トレンドマイクロ、ECサイト狙う攻撃「Water Pamola」を注意喚起 ~ 注文フォームの住所や社名欄にXSS脆弱性突くコード入力

トレンドマイクロ株式会社は5月24日、「不正注文」で国内オンラインショップサイトを侵害する攻撃キャンペーン「Water Pamola」について同社のブログで発表した。

セキュアヴェイルと両備システムズ提携、セキュリティ運用サービス「NetStare」の販売強化 画像
業界動向

セキュアヴェイルと両備システムズ提携、セキュリティ運用サービス「NetStare」の販売強化

株式会社セキュアヴェイルは5月25日、公共、民間向けに幅広く情報処理サービスを提供する株式会社両備システムズと提携し、ネットワーク・システム全体のセキュリティを総合的にサポートするセキュリティ運用サービス「Netstare」の販売を強化すると発表した。

日本人セキュリティ研究者が国際脆弱性発見コンテストPwn2Ownで賞金3万ドル獲得 画像
業界動向

日本人セキュリティ研究者が国際脆弱性発見コンテストPwn2Ownで賞金3万ドル獲得

日本人セキュリティリサーチャーが国際的セキュリティコンテストで研究成果を認定され、日本円にして約 320 万円の賞金を獲得した。

ホーユーのクラウド型顧客管理システムへの不正アクセス調査結果、きちんと全件調査し1名の情報漏えい判明 画像
インシデント・情報漏えい

ホーユーのクラウド型顧客管理システムへの不正アクセス調査結果、きちんと全件調査し1名の情報漏えい判明

ホーユー株式会社は5月24日、同社が2月26日に公表したクラウド型顧客管理システムへの不正アクセスについて調査結果を発表した。

ワクチン接種予約システムの不具合、500人の個人情報が閲覧された可能性 画像
インシデント・情報漏えい

ワクチン接種予約システムの不具合、500人の個人情報が閲覧された可能性

東京都福祉保健局は5月24日、4月27日に公表したワクチン接種予約システムの不具合について、調査結果を発表した。

  • 137件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×