2021年5月の記事(4 ページ目) | ScanNetSecurity
2026.04.16(木)

2021年5月の記事一覧(4 ページ目)

「洗匠工房」に不正アクセス、約1年分の決済情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「洗匠工房」に不正アクセス、約1年分の決済情報が流出

株式会社富士ドライは5月17日、同社が運営するECサイト「洗匠工房」に第三者からの不正アクセスがあり、クレジットカード情報を含む顧客の個人情報の外部流出が判明したと発表した。

教育プラットフォーム「Classi」への不正アクセス、実行したセキュリティ強化対策と今後の取り組みを公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教育プラットフォーム「Classi」への不正アクセス、実行したセキュリティ強化対策と今後の取り組みを公表

Classi株式会社は5月11日、2020年4月13日に公表した同社の提供する教育プラットフォーム「Classi」への不正アクセスについて、発生直後の対応と実行したセキュリティ強化対策を含めた今後の取り組みについて発表した。

オラクルがオーバーライセンスユーザのサポート打ち切り、国営電力会社 法廷闘争 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

オラクルがオーバーライセンスユーザのサポート打ち切り、国営電力会社 法廷闘争

南アフリカの電力会社エスコムは、同社で使用するソフトウェアのサポートを行うよう、オラクルに強制してほしいと裁判所に訴えていた。しかし、裁判所が訴えを退けたため、上訴の準備に入った。ライセンスと支払いの問題についての紛争はすでに解決を見ている事案だ。

「セキュリティ⾃給率の低迷」「サプライチェーンリスク」「データ活用」他、NISC 今後取り組むべき 6 つの課題 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「セキュリティ⾃給率の低迷」「サプライチェーンリスク」「データ活用」他、NISC 今後取り組むべき 6 つの課題

内閣サイバーセキュリティセンター(NISC)は5月13日、サイバーセキュリティ戦略本部第28回会合を開催し、資料を発表した。

Cisco Small Business Series Wireless Access Points に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Cisco Small Business Series Wireless Access Points に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月14日、Cisco Small Business Series Wireless Access Points における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「IIJ C-SOCサービス」拡充、月額57万円で初動対応 イニシャル195万円 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「IIJ C-SOCサービス」拡充、月額57万円で初動対応 イニシャル195万円

株式会社インターネットイニシアティブ(IIJ)は5月13日、セキュリティ監視・運用サービス「IIJ C-SOCサービス」を拡充し、検知したインシデントに対し端末隔離や通信遮断などの高度な対応を行う「IIJ C-SOCサービス プレミアム」を同日から提供開始すると発表した。

サーバへのランサムウェア攻撃、メガネブランド「Zoff」「GLASSAGE」の顧客情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サーバへのランサムウェア攻撃、メガネブランド「Zoff」「GLASSAGE」の顧客情報流出

株式会社インターメスティックは5月15日、同社が運営するメガネブランド「Zoff」及び「GLASSAGE」が保有する顧客情報及び取引先情報の流出について発表した。

鳥取県でPCR検査依頼書を誤送信、担当者のPC不具合で別職員対応 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

鳥取県でPCR検査依頼書を誤送信、担当者のPC不具合で別職員対応

鳥取県は5月11日、新型コロナウイルス感染症PCR検査にかかる検査依頼書(対象者名簿)の誤送信について発表した。

ダイハツディーゼルの欧州グループ会社へサイバー攻撃、ファイルサーバにアクセスできない障害発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ダイハツディーゼルの欧州グループ会社へサイバー攻撃、ファイルサーバにアクセスできない障害発生

ダイハツディーゼル株式会社は5月16日、同社の欧州グループ会社へのサイバー攻撃について発表した。

東芝テックグループ欧州子会社へサイバー攻撃、犯人がデータ流出させた可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東芝テックグループ欧州子会社へサイバー攻撃、犯人がデータ流出させた可能性

東芝テック株式会社は5月14日、同社グループの欧州子会社へのサイバー攻撃について発表した。

KonaWiki2にSQL インジェクションと任意のファイルのアップロードの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

KonaWiki2にSQL インジェクションと任意のファイルのアップロードの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月13日、KonaWiki2 における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

令和2年末のサイバー防犯ボランティア団体数について発表、前年から12団体減少 画像
業界動向
ScanNetSecurity
ScanNetSecurity

令和2年末のサイバー防犯ボランティア団体数について発表、前年から12団体減少

警察庁は5月11日、令和2年末におけるサイバー防犯ボランティア団体数について発表した。

AHD/SPレコーダーへの不正アクセスに注意喚起、ID・パスワードが初期値の場合は変更を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

AHD/SPレコーダーへの不正アクセスに注意喚起、ID・パスワードが初期値の場合は変更を呼びかけ

監視カメラシステムの卸販売などを行う株式会社NSSは5月11日、AHD/SPレコーダーへの第三者からの不正アクセス被害に注意喚起を行った。

Adobe Acrobat および Reader に脆弱性、悪用も確認済みのため修正プログラム適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性、悪用も確認済みのため修正プログラム適用を呼びかけ

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

マイクロソフトが5月のセキュリティ情報公開、HTTPプロトコルスタックのリモートでコードが実行される脆弱性への対応を推奨 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが5月のセキュリティ情報公開、HTTPプロトコルスタックのリモートでコードが実行される脆弱性への対応を推奨

独立行政法人 情報処理推進機構(IPA)は5月12日、「Microsoft 製品の脆弱性対策について(2021年5月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2021年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

印刷機械製造の小森コーポレーション米国子会社へランサムウェア攻撃、流出したファイルの外部公開を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

印刷機械製造の小森コーポレーション米国子会社へランサムウェア攻撃、流出したファイルの外部公開を確認

印刷機械、印刷関連機器の製造販売を行う東証一部上場企業 株式会社小森コーポレーションは5月11日、同社米国子会社への不正アクセスについて発表した。

「ディノスオンラインショップ」にパスワードリスト型攻撃、41件の顧客情報が閲覧された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ディノスオンラインショップ」にパスワードリスト型攻撃、41件の顧客情報が閲覧された可能性

株式会社DINOS CORPORATIONは5月14日、同社が運営する「ディノスオンラインショップ」にて、パスワードリスト型攻撃による不正アクセスが判明したと発表した。

視聴者応募データが誤表示、アクセス増による負荷分散サービスの設定を誤る 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

視聴者応募データが誤表示、アクセス増による負荷分散サービスの設定を誤る

岡山放送株式会社は5月7日、視聴者応募データの誤表示について発表した。

SHIFT SECURITY「EC-CUBE 無償セキュリティ診断」にフォレンジックを追加、XSS脆弱性の悪用に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY「EC-CUBE 無償セキュリティ診断」にフォレンジックを追加、XSS脆弱性の悪用に対応

株式会社SHIFT SECURITYは5月12日、2019年から同社が提供してきた「EC-CUBE向け無償セキュリティ診断」の診断範囲の拡大を発表した。

CrowdStrike、ExtraHop社ほか各社と連携し 包括的プラットフォーム提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

CrowdStrike、ExtraHop社ほか各社と連携し 包括的プラットフォーム提供

クラウドストライク株式会社は5月10日、CrowdStrike Security Cloud関連のネットワーク検知・対応ソリューションを統合した包括的な脅威対応プラットフォームについて発表した。

エンドポイントセキュリティ対策の原点回帰、GSXとクラウドストライク共催ウェビナー 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

エンドポイントセキュリティ対策の原点回帰、GSXとクラウドストライク共催ウェビナー

グローバルセキュリティエキスパート株式会社は5月12日、6月3日にウェビナー「~端末を守るため、そして、セキュリティの実効性確保のために~ 今すぐ見直すべき、エンドポイントセキュリティ対策の原点回帰とは?」をクラウドストライク株式会社と共催することを発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×