2021年5月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2021年5月の記事一覧(6 ページ目)

ランサムウェアの身代金支払いで反社への資金供与システムと化すサイバー保険産業 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ランサムウェアの身代金支払いで反社への資金供与システムと化すサイバー保険産業

ランサムウェアによる攻撃を行う犯罪者へと企業が保険金の支払いによって被害を免れることを禁止する法律が必要であると、かつてイギリスの政府通信本部(GCHQ)で高い地位に就いていた多くの人物らが最近になって声を上げるようになっている。

JPRS、ISCのBIND 9.xの複数の脆弱性情報を公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

JPRS、ISCのBIND 9.xの複数の脆弱性情報を公開

株式会社日本レジストリサービス(JPRS)は4月30日、BIND 9.xの複数の脆弱性情報を公開した。独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も同日、「Japan Vulnerability Notes(JVN)」で発表している。

NISC、政府機関等における業務でのLINE 利用状況調査を公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

NISC、政府機関等における業務でのLINE 利用状況調査を公表

内閣サイバーセキュリティセンター(NISC)は4月30日、政府機関等における業務でのLINE 利用状況調査についてまとめ結果を公表した。

NISC、具体例や悪用された脆弱性を示しランサムウェアによるサイバー攻撃について注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

NISC、具体例や悪用された脆弱性を示しランサムウェアによるサイバー攻撃について注意喚起

内閣サイバーセキュリティセンター(NISC)は4月30日、重要インフラ事業者等に向けてランサムウェアによるサイバー攻撃について注意喚起を行った。

製品の使用停止呼びかけ、バッファロー製の複数のネットワーク機器においてデバッグ機能を有効化される問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

製品の使用停止呼びかけ、バッファロー製の複数のネットワーク機器においてデバッグ機能を有効化される問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月6日、バッファロー製の複数のネットワーク機器においてデバッグ機能を有効化される問題について「Japan Vulnerability Notes(JVN)」で発表した。

日本ペンクラブ吉岡会長「ずさんなデジタル法案をただちに廃案に」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本ペンクラブ吉岡会長「ずさんなデジタル法案をただちに廃案に」

一般社団法人日本ペンクラブは5月6日、デジタル法案について会長の吉岡忍氏名義での見解を発表した。

B.LEAGUE会員向けキャンペーンで会員氏名が漏えい、氏名データがずれた状態で発送 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

B.LEAGUE会員向けキャンペーンで会員氏名が漏えい、氏名データがずれた状態で発送

公益社団法人ジャパン・プロフェッショナル・バスケットボールリーグ(B.LEAGUE)は5月6日、3月に実施したB.LEAGUE会員キャンペーンにおいて個人情報漏えいの可能性が判明したと発表した。

スマホゲーム「ラクガキ キングダム」データ保管サーバへの不正アクセス、一部データの削除を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スマホゲーム「ラクガキ キングダム」データ保管サーバへの不正アクセス、一部データの削除を確認

株式会社タイトーは4月23日、同社が運営するスマートフォンゲーム「ラクガキ キングダム」のゲームデータを保管するサーバへの不正アクセスについて発表した。

不正アクセスで日産証券オンライントレードシステムに障害発生、決済注文に限り電話で対応 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスで日産証券オンライントレードシステムに障害発生、決済注文に限り電話で対応

日産証券株式会社は5月、4月26日に公表した第三者からの不正アクセスによるオンライントレードシステムへの障害について続報を発表した。

Pulse Connect Secure に任意コード実行の脆弱性、悪用した攻撃を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Pulse Connect Secure に任意コード実行の脆弱性、悪用した攻撃を確認済み

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月6日、Pulse Connect Secure における任意コード実行の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

廃棄扱いのはずの書類が郵送で届く、何者かが意図的に持ち出した可能性も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

廃棄扱いのはずの書類が郵送で届く、何者かが意図的に持ち出した可能性も

宮城県仙台市は4月27日、廃棄扱いとした個人情報記載の書類が同市宛てに郵送で届いたと発表した。

人材プラットフォームへの不正アクセス、再発防止策とセキュリティ再診断を実施し1ヶ月でスピード再開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

人材プラットフォームへの不正アクセス、再発防止策とセキュリティ再診断を実施し1ヶ月でスピード再開

株式会社みらいワークスは5月6日、4月9日に公表した同社運営の副業と地方貢献のプラットフォーム「Skill Shift」への第三者からの不正アクセスによる一部の個人会員、企業会員およびパートナー情報流出について、調査結果と再発防止策を第三報として発表した。

「ワクチン接種予約システム」に関する不具合、トヨクモ社の見解 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ワクチン接種予約システム」に関する不具合、トヨクモ社の見解

トヨクモ株式会社は4月27日、医療従事者等向け「ワクチン接種予約システム」に関する不具合の一部リリースについて、同社の見解を発表した。

ソフトバンク、10億円の支払い求める ~ 楽天モバイルへ営業秘密の利用停止と廃棄求め民事訴訟 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ソフトバンク、10億円の支払い求める ~ 楽天モバイルへ営業秘密の利用停止と廃棄求め民事訴訟

ソフトバンク株式会社は5月6日、楽天モバイル株式会社および楽天モバイル元社員に対し民事訴訟を東京地方裁判所へ提起したと発表した。

JNSAを騙る振込詐欺電話、実在する職員氏名を詐称 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

JNSAを騙る振込詐欺電話、実在する職員氏名を詐称

特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は5月、同協会を騙った振込詐欺への注意喚起をWebサイトで呼びかけている。

慶應義塾大学湘南藤沢キャンパスの大学院棟会議室予約システムに不正アクセス、のべ6,507名の利用者情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

慶應義塾大学湘南藤沢キャンパスの大学院棟会議室予約システムに不正アクセス、のべ6,507名の利用者情報流出

慶應義塾大学湘南藤沢キャンパスは5月7日、同キャンパスの大学院棟会議室予約システムにて学外からの不正アクセスが確認されたと発表した。

独立行政法人環境再生保全機構、メールアカウントから不審メール大量送信 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

独立行政法人環境再生保全機構、メールアカウントから不審メール大量送信

独立行政法人環境再生保全機構は4月15日、同機構のメールアカウントから不審メールの大量送信が判明したと発表した。

ECサイト構築プラットフォーム「futureshop」がセキュリティ強化を予定を前倒して実装、秋には多要素認証も計画 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ECサイト構築プラットフォーム「futureshop」がセキュリティ強化を予定を前倒して実装、秋には多要素認証も計画

本事例のようなサービス提供側に直接の責任がない不正アクセス事案をきっかけに、事故発生前に前倒しにさまざまなセキュリティ対策を実施する事例は、攻めのセキュリティ投資でありDX推進の事例とも捉えることができるだろう。

Pontaポイントシステム障害、auやリクルートIDにも影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Pontaポイントシステム障害、auやリクルートIDにも影響

株式会社ロイヤリティ マーケティングは5月2日、同社がサービス展開するPontaポイントシステムに障害が発生したと発表した。

大阪市施設で電話不通が複数件発生、ルータ不具合やケーブル破損等が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪市施設で電話不通が複数件発生、ルータ不具合やケーブル破損等が原因

大阪市は4月27日と30日、同市の複数の施設での電話不通について発表した。

千葉大学医学部附属病院職員が宅配便騙るスミッシング被害、個人PCに保存した患者個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

千葉大学医学部附属病院職員が宅配便騙るスミッシング被害、個人PCに保存した患者個人情報が閲覧可能に

国立大学法人千葉大学医学部附属病院は4月30日、同院職員が宅配業者を装ったフィッシングメールによりクラウドサービス用ID・パスワードを窃取され、患者の個人情報が閲覧できる状態になったことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×