2021年5月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2021年5月の記事一覧(2 ページ目)

「洗匠工房」に不正アクセス、約1年分の決済情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「洗匠工房」に不正アクセス、約1年分の決済情報が流出

株式会社富士ドライは5月17日、同社が運営するECサイト「洗匠工房」に第三者からの不正アクセスがあり、クレジットカード情報を含む顧客の個人情報の外部流出が判明したと発表した。

教育プラットフォーム「Classi」への不正アクセス、実行したセキュリティ強化対策と今後の取り組みを公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教育プラットフォーム「Classi」への不正アクセス、実行したセキュリティ強化対策と今後の取り組みを公表

Classi株式会社は5月11日、2020年4月13日に公表した同社の提供する教育プラットフォーム「Classi」への不正アクセスについて、発生直後の対応と実行したセキュリティ強化対策を含めた今後の取り組みについて発表した。

オラクルがオーバーライセンスユーザのサポート打ち切り、国営電力会社 法廷闘争 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

オラクルがオーバーライセンスユーザのサポート打ち切り、国営電力会社 法廷闘争

南アフリカの電力会社エスコムは、同社で使用するソフトウェアのサポートを行うよう、オラクルに強制してほしいと裁判所に訴えていた。しかし、裁判所が訴えを退けたため、上訴の準備に入った。ライセンスと支払いの問題についての紛争はすでに解決を見ている事案だ。

「セキュリティ⾃給率の低迷」「サプライチェーンリスク」「データ活用」他、NISC 今後取り組むべき 6 つの課題 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「セキュリティ⾃給率の低迷」「サプライチェーンリスク」「データ活用」他、NISC 今後取り組むべき 6 つの課題

内閣サイバーセキュリティセンター(NISC)は5月13日、サイバーセキュリティ戦略本部第28回会合を開催し、資料を発表した。

Cisco Small Business Series Wireless Access Points に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Cisco Small Business Series Wireless Access Points に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月14日、Cisco Small Business Series Wireless Access Points における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「IIJ C-SOCサービス」拡充、月額57万円で初動対応 イニシャル195万円 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「IIJ C-SOCサービス」拡充、月額57万円で初動対応 イニシャル195万円

株式会社インターネットイニシアティブ(IIJ)は5月13日、セキュリティ監視・運用サービス「IIJ C-SOCサービス」を拡充し、検知したインシデントに対し端末隔離や通信遮断などの高度な対応を行う「IIJ C-SOCサービス プレミアム」を同日から提供開始すると発表した。

サーバへのランサムウェア攻撃、メガネブランド「Zoff」「GLASSAGE」の顧客情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サーバへのランサムウェア攻撃、メガネブランド「Zoff」「GLASSAGE」の顧客情報流出

株式会社インターメスティックは5月15日、同社が運営するメガネブランド「Zoff」及び「GLASSAGE」が保有する顧客情報及び取引先情報の流出について発表した。

鳥取県でPCR検査依頼書を誤送信、担当者のPC不具合で別職員対応 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

鳥取県でPCR検査依頼書を誤送信、担当者のPC不具合で別職員対応

鳥取県は5月11日、新型コロナウイルス感染症PCR検査にかかる検査依頼書(対象者名簿)の誤送信について発表した。

ダイハツディーゼルの欧州グループ会社へサイバー攻撃、ファイルサーバにアクセスできない障害発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ダイハツディーゼルの欧州グループ会社へサイバー攻撃、ファイルサーバにアクセスできない障害発生

ダイハツディーゼル株式会社は5月16日、同社の欧州グループ会社へのサイバー攻撃について発表した。

東芝テックグループ欧州子会社へサイバー攻撃、犯人がデータ流出させた可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東芝テックグループ欧州子会社へサイバー攻撃、犯人がデータ流出させた可能性

東芝テック株式会社は5月14日、同社グループの欧州子会社へのサイバー攻撃について発表した。

KonaWiki2にSQL インジェクションと任意のファイルのアップロードの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

KonaWiki2にSQL インジェクションと任意のファイルのアップロードの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月13日、KonaWiki2 における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

令和2年末のサイバー防犯ボランティア団体数について発表、前年から12団体減少 画像
業界動向
ScanNetSecurity
ScanNetSecurity

令和2年末のサイバー防犯ボランティア団体数について発表、前年から12団体減少

警察庁は5月11日、令和2年末におけるサイバー防犯ボランティア団体数について発表した。

AHD/SPレコーダーへの不正アクセスに注意喚起、ID・パスワードが初期値の場合は変更を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

AHD/SPレコーダーへの不正アクセスに注意喚起、ID・パスワードが初期値の場合は変更を呼びかけ

監視カメラシステムの卸販売などを行う株式会社NSSは5月11日、AHD/SPレコーダーへの第三者からの不正アクセス被害に注意喚起を行った。

Adobe Acrobat および Reader に脆弱性、悪用も確認済みのため修正プログラム適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性、悪用も確認済みのため修正プログラム適用を呼びかけ

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

マイクロソフトが5月のセキュリティ情報公開、HTTPプロトコルスタックのリモートでコードが実行される脆弱性への対応を推奨 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが5月のセキュリティ情報公開、HTTPプロトコルスタックのリモートでコードが実行される脆弱性への対応を推奨

独立行政法人 情報処理推進機構(IPA)は5月12日、「Microsoft 製品の脆弱性対策について(2021年5月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2021年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

印刷機械製造の小森コーポレーション米国子会社へランサムウェア攻撃、流出したファイルの外部公開を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

印刷機械製造の小森コーポレーション米国子会社へランサムウェア攻撃、流出したファイルの外部公開を確認

印刷機械、印刷関連機器の製造販売を行う東証一部上場企業 株式会社小森コーポレーションは5月11日、同社米国子会社への不正アクセスについて発表した。

「ディノスオンラインショップ」にパスワードリスト型攻撃、41件の顧客情報が閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ディノスオンラインショップ」にパスワードリスト型攻撃、41件の顧客情報が閲覧された可能性

株式会社DINOS CORPORATIONは5月14日、同社が運営する「ディノスオンラインショップ」にて、パスワードリスト型攻撃による不正アクセスが判明したと発表した。

視聴者応募データが誤表示、アクセス増による負荷分散サービスの設定を誤る 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

視聴者応募データが誤表示、アクセス増による負荷分散サービスの設定を誤る

岡山放送株式会社は5月7日、視聴者応募データの誤表示について発表した。

SHIFT SECURITY「EC-CUBE 無償セキュリティ診断」にフォレンジックを追加、XSS脆弱性の悪用に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY「EC-CUBE 無償セキュリティ診断」にフォレンジックを追加、XSS脆弱性の悪用に対応

株式会社SHIFT SECURITYは5月12日、2019年から同社が提供してきた「EC-CUBE向け無償セキュリティ診断」の診断範囲の拡大を発表した。

CrowdStrike、ExtraHop社ほか各社と連携し 包括的プラットフォーム提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

CrowdStrike、ExtraHop社ほか各社と連携し 包括的プラットフォーム提供

クラウドストライク株式会社は5月10日、CrowdStrike Security Cloud関連のネットワーク検知・対応ソリューションを統合した包括的な脅威対応プラットフォームについて発表した。

エンドポイントセキュリティ対策の原点回帰、GSXとクラウドストライク共催ウェビナー 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

エンドポイントセキュリティ対策の原点回帰、GSXとクラウドストライク共催ウェビナー

グローバルセキュリティエキスパート株式会社は5月12日、6月3日にウェビナー「~端末を守るため、そして、セキュリティの実効性確保のために~ 今すぐ見直すべき、エンドポイントセキュリティ対策の原点回帰とは?」をクラウドストライク株式会社と共催することを発表した。

Salesforce 複数サービスで障害発生、約 5 時間で全システム復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Salesforce 複数サービスで障害発生、約 5 時間で全システム復旧

株式会社セールスフォース・ドットコムは5月12日、同社が提供する複数のサービスが利用できない事象が発生したと発表した。

「羽生結弦2021カスタマイズカレンダー」 販売サイトへの不正アクセス調査結果 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「羽生結弦2021カスタマイズカレンダー」 販売サイトへの不正アクセス調査結果

株式会社高速オフセットは5月12日、2020年11月30日に公表した「羽生結弦2021カスタマイズカレンダー」販売サイトへの不正アクセスについて、調査機関による調査結果について発表した。

WordPressの脆弱性突きサイト改ざん、レンタルサーバがWPの最新バージョンに適応できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

WordPressの脆弱性突きサイト改ざん、レンタルサーバがWPの最新バージョンに適応できず

SEOを軸にWeb広告やWebサイト制作を展開する株式会社ジオコードは5月12日、5月7日に公表した不正アクセスによる同社Webサイトのシステム障害について調査結果を発表した。

日本で最もセキュリティを大切にする大手通販が経験者採用中 ~ ジャパネットセキュリティ担当者座談会 5/18、6/8(火)19時開催 画像
TheRegister
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日本で最もセキュリティを大切にする大手通販が経験者採用中 ~ ジャパネットセキュリティ担当者座談会 5/18、6/8(火)19時開催PR

後述する理由により、ジャパネットは、経営がセキュリティの重要性を認識し、尊重して敬意を払い、企業理念のひとつとしてセキュリティを大切にしている通販企業であると断言することに全く躊躇がいらない、おそらく日本で唯一無二の企業である。

セキュアイノベーション、エンジニア育成にGSX提供「セキュリスト(SecuriST)認定脆弱性診断士 公式トレーニング」活用 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

セキュアイノベーション、エンジニア育成にGSX提供「セキュリスト(SecuriST)認定脆弱性診断士 公式トレーニング」活用

グローバルセキュリティエキスパート株式会社(GSX)は5月11日、株式会社セキュアイノベーションと共同でセキュリティエンジニア育成に向けたプロジェクトを開始すると発表した。

クラウドエースがSHIFT SECURITYと提携、Google Cloud のセキュリティ診断サービス提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

クラウドエースがSHIFT SECURITYと提携、Google Cloud のセキュリティ診断サービス提供

クラウドエース株式会社は5月11日、株式会社SHIFT SECURITYのクラウド診断サービスを活用し、Google Cloud 利用時のセキュリティ運用や設定の最適化を目指す診断サービスの提供を発表した。

銀行130社ドメインアカウントの漏えい調査、2008から2020年で累計7,978件 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

銀行130社ドメインアカウントの漏えい調査、2008から2020年で累計7,978件

株式会社ソースポッドは5月11日、OSINTによる国内銀行130社が所有するドメインアカウント情報の漏えい調査を行い「SP Intelligence Report」として公開した。

PCI DSS 要件 6.5 対応の開発者向けオンライントレーニングを改訂、最新事例と 4 月施行の改正割賦販売法に対応 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

PCI DSS 要件 6.5 対応の開発者向けオンライントレーニングを改訂、最新事例と 4 月施行の改正割賦販売法に対応

fjコンサルティング株式会社と株式会社セキュアスカイ・テクノロジーは5月10日、PCI DSS準拠維持のための「【PCI DSS要件6.5対応】開発者向け年次オンライントレーニングコース」を2021年度向けに改訂し5月より提供すると発表した。

富士通、アマゾンウェブサービスとモビリティ業界のDX加速に向けグローバルにおける協業に合意 画像
業界動向
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

富士通、アマゾンウェブサービスとモビリティ業界のDX加速に向けグローバルにおける協業に合意

富士通は5月12日、アマゾンウェブサービス(AWS社)とモビリティ業界のデジタルトランスフォーメーション(DX)加速に向けたグローバルにおける協業に合意したと発表した。

誤送信で佛教大学研究者と研究課題の関係者、取引先の個人情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信で佛教大学研究者と研究課題の関係者、取引先の個人情報が流出

佛教大学は5月10日、誤送信による個人情報流出について発表した。

クラウド型システムの設定不備による茨木市公式アプリ「いばライフ」への不正アクセス、調査結果を発表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クラウド型システムの設定不備による茨木市公式アプリ「いばライフ」への不正アクセス、調査結果を発表

大阪府茨木市は5月10日、2月18日に公表した同市公式アプリ「いばライフ」への不正アクセスについて調査結果を発表した。

神奈川銀行で2018年5月から計39回の誤送信、業務提携先からの連絡で行内点検し発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

神奈川銀行で2018年5月から計39回の誤送信、業務提携先からの連絡で行内点検し発覚

株式会社神奈川銀行は5月7日、顧客情報を含むデータを業務提携先に誤送信したことが判明したと発表した。

LogStareのSOCの窓 第1回「錠前を購入したが施錠せず」 画像
脅威動向
株式会社LogStare
株式会社LogStare

LogStareのSOCの窓 第1回「錠前を購入したが施錠せず」

この連載で、終わりなき運用現場で直接目撃した出来事のうち、現場の管理者にとどまらず、管理層や経営層にも新しい発見があるような、そして腑に落ちるような、そんな出来事やヒントとなる情報をご紹介していきます。

彷彿 Stuxnet/セキュリティ業界資金調達史上最高/サプライチェーン対処ベストプラクティス ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

彷彿 Stuxnet/セキュリティ業界資金調達史上最高/サプライチェーン対処ベストプラクティス ほか [Scan PREMIUM Monthly Executive Summary]

米国がこれらの 3 カ国によるサイバー攻撃への対応として、経済制裁だけに留まらず、物理的紛争(ドローンによる特定施設への物理的打撃まど)に発展することへの懸念を示しています。

トレンドマイクロ製 Apex One およびウイルスバスターシリーズに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製 Apex One およびウイルスバスターシリーズに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月10日、トレンドマイクロ製 Apex One およびウイルスバスターシリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

EC-CUBE にXSSの脆弱性、悪用した攻撃によるクレジットカード情報流出も確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE にXSSの脆弱性、悪用した攻撃によるクレジットカード情報流出も確認

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月10日、EC-CUBE におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

NISC、大型連休明けに確認が必要な4点の情報について製品名を挙げて注意喚起 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NISC、大型連休明けに確認が必要な4点の情報について製品名を挙げて注意喚起

内閣サイバーセキュリティセンター(NISC)は5月7日、大型連休明けに確認が必要な情報について注意喚起を行った。

問い合わせフォームの自動返信メールを全登録者15,913名に送信、宛先設定誤りが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

問い合わせフォームの自動返信メールを全登録者15,913名に送信、宛先設定誤りが原因

クラウドサービスの開発を行うトヨクモ株式会社は5月7日、メール誤送信による個人情報漏えいについて発表した。

岡野バルブ製造のグループシステムへサイバー攻撃、ランサムウェアに感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

岡野バルブ製造のグループシステムへサイバー攻撃、ランサムウェアに感染

電力向け大型高温高圧バルブを製造し東証2部に上場する岡野バルブ製造株式会社は4月26日、同社グループシステムへのサイバー攻撃について発表した。

オンプレミス(私有地)からパブリッククラウド(公道)へ、「ガードレール型セキュリティ」とクラウド事故の三大人因とは? 画像
脅威動向
阿部 欽一
阿部 欽一

オンプレミス(私有地)からパブリッククラウド(公道)へ、「ガードレール型セキュリティ」とクラウド事故の三大人因とは?PR

クラウドによって、細かい権限管理やアクセス管理が簡単に自動で行えるようになった。白木氏は、今回のクラスメソッドとイエラエセキュリティの協業によって提供できるようになった価値について「ガードレールでも防ぎ切れない複合的な事故を防げる」点を挙げる。

もし我が社のAWSアカウントが、ペネトレーションテストツール「Endgame」で攻撃されたら ~ SHIFT SECURITY オンラインセミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

もし我が社のAWSアカウントが、ペネトレーションテストツール「Endgame」で攻撃されたら ~ SHIFT SECURITY オンラインセミナー開催PR

株式会社SHIFT SECURITYは5月10日、最新のクラウドインシデント事例を解説するウェブセミナーの開催を発表した。

ランサムウェアの身代金支払いで反社への資金供与システムと化すサイバー保険産業 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ランサムウェアの身代金支払いで反社への資金供与システムと化すサイバー保険産業

ランサムウェアによる攻撃を行う犯罪者へと企業が保険金の支払いによって被害を免れることを禁止する法律が必要であると、かつてイギリスの政府通信本部(GCHQ)で高い地位に就いていた多くの人物らが最近になって声を上げるようになっている。

JPRS、ISCのBIND 9.xの複数の脆弱性情報を公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

JPRS、ISCのBIND 9.xの複数の脆弱性情報を公開

株式会社日本レジストリサービス(JPRS)は4月30日、BIND 9.xの複数の脆弱性情報を公開した。独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も同日、「Japan Vulnerability Notes(JVN)」で発表している。

NISC、政府機関等における業務でのLINE 利用状況調査を公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

NISC、政府機関等における業務でのLINE 利用状況調査を公表

内閣サイバーセキュリティセンター(NISC)は4月30日、政府機関等における業務でのLINE 利用状況調査についてまとめ結果を公表した。

NISC、具体例や悪用された脆弱性を示しランサムウェアによるサイバー攻撃について注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

NISC、具体例や悪用された脆弱性を示しランサムウェアによるサイバー攻撃について注意喚起

内閣サイバーセキュリティセンター(NISC)は4月30日、重要インフラ事業者等に向けてランサムウェアによるサイバー攻撃について注意喚起を行った。

製品の使用停止呼びかけ、バッファロー製の複数のネットワーク機器においてデバッグ機能を有効化される問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

製品の使用停止呼びかけ、バッファロー製の複数のネットワーク機器においてデバッグ機能を有効化される問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月6日、バッファロー製の複数のネットワーク機器においてデバッグ機能を有効化される問題について「Japan Vulnerability Notes(JVN)」で発表した。

日本ペンクラブ吉岡会長「ずさんなデジタル法案をただちに廃案に」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本ペンクラブ吉岡会長「ずさんなデジタル法案をただちに廃案に」

一般社団法人日本ペンクラブは5月6日、デジタル法案について会長の吉岡忍氏名義での見解を発表した。

B.LEAGUE会員向けキャンペーンで会員氏名が漏えい、氏名データがずれた状態で発送 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

B.LEAGUE会員向けキャンペーンで会員氏名が漏えい、氏名データがずれた状態で発送

公益社団法人ジャパン・プロフェッショナル・バスケットボールリーグ(B.LEAGUE)は5月6日、3月に実施したB.LEAGUE会員キャンペーンにおいて個人情報漏えいの可能性が判明したと発表した。

スマホゲーム「ラクガキ キングダム」データ保管サーバへの不正アクセス、一部データの削除を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スマホゲーム「ラクガキ キングダム」データ保管サーバへの不正アクセス、一部データの削除を確認

株式会社タイトーは4月23日、同社が運営するスマートフォンゲーム「ラクガキ キングダム」のゲームデータを保管するサーバへの不正アクセスについて発表した。

不正アクセスで日産証券オンライントレードシステムに障害発生、決済注文に限り電話で対応 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスで日産証券オンライントレードシステムに障害発生、決済注文に限り電話で対応

日産証券株式会社は5月、4月26日に公表した第三者からの不正アクセスによるオンライントレードシステムへの障害について続報を発表した。

Pulse Connect Secure に任意コード実行の脆弱性、悪用した攻撃を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Pulse Connect Secure に任意コード実行の脆弱性、悪用した攻撃を確認済み

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月6日、Pulse Connect Secure における任意コード実行の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

廃棄扱いのはずの書類が郵送で届く、何者かが意図的に持ち出した可能性も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

廃棄扱いのはずの書類が郵送で届く、何者かが意図的に持ち出した可能性も

宮城県仙台市は4月27日、廃棄扱いとした個人情報記載の書類が同市宛てに郵送で届いたと発表した。

人材プラットフォームへの不正アクセス、再発防止策とセキュリティ再診断を実施し1ヶ月でスピード再開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

人材プラットフォームへの不正アクセス、再発防止策とセキュリティ再診断を実施し1ヶ月でスピード再開

株式会社みらいワークスは5月6日、4月9日に公表した同社運営の副業と地方貢献のプラットフォーム「Skill Shift」への第三者からの不正アクセスによる一部の個人会員、企業会員およびパートナー情報流出について、調査結果と再発防止策を第三報として発表した。

「ワクチン接種予約システム」に関する不具合、トヨクモ社の見解 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ワクチン接種予約システム」に関する不具合、トヨクモ社の見解

トヨクモ株式会社は4月27日、医療従事者等向け「ワクチン接種予約システム」に関する不具合の一部リリースについて、同社の見解を発表した。

ソフトバンク、10億円の支払い求める ~ 楽天モバイルへ営業秘密の利用停止と廃棄求め民事訴訟 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ソフトバンク、10億円の支払い求める ~ 楽天モバイルへ営業秘密の利用停止と廃棄求め民事訴訟

ソフトバンク株式会社は5月6日、楽天モバイル株式会社および楽天モバイル元社員に対し民事訴訟を東京地方裁判所へ提起したと発表した。

JNSAを騙る振込詐欺電話、実在する職員氏名を詐称 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

JNSAを騙る振込詐欺電話、実在する職員氏名を詐称

特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は5月、同協会を騙った振込詐欺への注意喚起をWebサイトで呼びかけている。

慶應義塾大学湘南藤沢キャンパスの大学院棟会議室予約システムに不正アクセス、のべ6,507名の利用者情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

慶應義塾大学湘南藤沢キャンパスの大学院棟会議室予約システムに不正アクセス、のべ6,507名の利用者情報流出

慶應義塾大学湘南藤沢キャンパスは5月7日、同キャンパスの大学院棟会議室予約システムにて学外からの不正アクセスが確認されたと発表した。

独立行政法人環境再生保全機構、メールアカウントから不審メール大量送信 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

独立行政法人環境再生保全機構、メールアカウントから不審メール大量送信

独立行政法人環境再生保全機構は4月15日、同機構のメールアカウントから不審メールの大量送信が判明したと発表した。

ECサイト構築プラットフォーム「futureshop」がセキュリティ強化を予定を前倒して実装、秋には多要素認証も計画 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ECサイト構築プラットフォーム「futureshop」がセキュリティ強化を予定を前倒して実装、秋には多要素認証も計画

本事例のようなサービス提供側に直接の責任がない不正アクセス事案をきっかけに、事故発生前に前倒しにさまざまなセキュリティ対策を実施する事例は、攻めのセキュリティ投資でありDX推進の事例とも捉えることができるだろう。

Pontaポイントシステム障害、auやリクルートIDにも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Pontaポイントシステム障害、auやリクルートIDにも影響

株式会社ロイヤリティ マーケティングは5月2日、同社がサービス展開するPontaポイントシステムに障害が発生したと発表した。

大阪市施設で電話不通が複数件発生、ルータ不具合やケーブル破損等が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪市施設で電話不通が複数件発生、ルータ不具合やケーブル破損等が原因

大阪市は4月27日と30日、同市の複数の施設での電話不通について発表した。

千葉大学医学部附属病院職員が宅配便騙るスミッシング被害、個人PCに保存した患者個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

千葉大学医学部附属病院職員が宅配便騙るスミッシング被害、個人PCに保存した患者個人情報が閲覧可能に

国立大学法人千葉大学医学部附属病院は4月30日、同院職員が宅配業者を装ったフィッシングメールによりクラウドサービス用ID・パスワードを窃取され、患者の個人情報が閲覧できる状態になったことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×