2021年6月の記事 | ScanNetSecurity
2024.04.20(土)

2021年6月の記事一覧

Scan勉強会 7月9日(金)開催、「SFプロトタイピング」手法でサイバー攻撃の非対称性を無効化する兵器を考える 画像
セミナー・イベント

Scan勉強会 7月9日(金)開催、「SFプロトタイピング」手法でサイバー攻撃の非対称性を無効化する兵器を考える

西暦2000年に活躍する先端セキュリティ研究者が、もし21年後の現代2021年にタイムスリップしたら、いろいろなことに驚くことでしょう。たとえば身代金要求型マルウェア「ランサムウェア」がここまで隆盛猖獗を極めていることにはきっと驚愕するに違いありません。

CrowdStrike、海外拠点への攻撃実情や対策を紹介するオンラインセミナー開催 画像
セミナー・イベント

CrowdStrike、海外拠点への攻撃実情や対策を紹介するオンラインセミナー開催PR

クラウドストライク株式会社は6月、オンラインセミナー「Global company Security seminar 2021 海外拠点のセキュリティ、セキュリティ運用、新たなサイバー攻撃~様々な課題に立ち向かう企業に必要な対策とは」の7月14日開催を発表した。

イエラエセキュリティ CSIRT支援室 第 15 回 プロの脆弱性診断とコンサルサポートで、最新クラウド環境の“安全”を確実にキャッチアップ 画像
脅威動向

イエラエセキュリティ CSIRT支援室 第 15 回 プロの脆弱性診断とコンサルサポートで、最新クラウド環境の“安全”を確実にキャッチアップ

今回はイエラエセキュリティ白木より、診断者としてよく遭遇する脆弱性をご紹介します。どうぞお楽しみください!

警視庁からの連絡で発覚、ファッション情報発信「F.E.N. WEBサイト」に不正アクセス 会員情報流出可能性 画像
インシデント・情報漏えい

警視庁からの連絡で発覚、ファッション情報発信「F.E.N. WEBサイト」に不正アクセス 会員情報流出可能性

有限会社エフイーエヌは6月、同社が運営するファッションに関する情報を発信する「F.E.N. WEBサイト」に不正アクセスがあり、登録メンバーの情報が流出した可能性が判明したと発表した。

日本空港給油にランサムウェア攻撃、社内サーバのデータを暗号化 暗号資産で身代金要求 画像
インシデント・情報漏えい

日本空港給油にランサムウェア攻撃、社内サーバのデータを暗号化 暗号資産で身代金要求

日本空港給油株式会社は6月24日、第三者からの不正アクセスにより関連サーバ内のデータが暗号化され、ランサムウェアに感染したことが判明したと発表した。同社では6月21日早朝から社内ネットワークシステムに障害が発生していた。

セゾン自動車火災保険、不正な手法による保険金の請求をAIで検知 画像
業界動向

セゾン自動車火災保険、不正な手法による保険金の請求をAIで検知

セゾン自動車火災保険は6月23日、フランスのスタートアップ企業であるシフトテクノロジーが提供する、不正な手法による保険金の請求を検知するソリューションの運用を開始したと発表した。

株式会社プロット提唱、「PPAP」から漏れても安全なパスワード「DAPP」へ ~ 国産メールセキュリティ製品の成長を支えた一冊の本 画像
新製品・新サービス

株式会社プロット提唱、「PPAP」から漏れても安全なパスワード「DAPP」へ ~ 国産メールセキュリティ製品の成長を支えた一冊の本PR

ここが最も大事なところなのだが、同社自身が PPAP を製品の機能として提供し続けてきた過去が存在する。そのプロット社が脱 PPAP 製品として開発し、来る 7 月 1 日から提供開始するのが「 DAPP) 」と同社が呼ぶ技術だ。

SaaSのユーザー及びインフラ保護「VMware Cloud Web Security」提供開始 画像
新製品・新サービス

SaaSのユーザー及びインフラ保護「VMware Cloud Web Security」提供開始

ヴイエムウェア株式会社は6月24日、SaaS アプリケーションやインターネットアプリケーションにアクセスするユーザー及びインフラを保護するクラウドホスト型サービス「VMware Cloud Web Security」の6月25日からの一般提供開始を発表した。。

JPCERT/CC、貢献たたえJSAC選考委員8名と三菱電機PSIRTに感謝状 画像
業界動向

JPCERT/CC、貢献たたえJSAC選考委員8名と三菱電機PSIRTに感謝状

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は6月24日、サイバーセキュリティ対策活動に特に顕著な貢献をした個人・団体に感謝の意を表して6月に感謝状を贈呈したと発表した。

ヤフーが民間との契約手続を100%電子化、1件あたりコスト削減3,000円 画像
業界動向

ヤフーが民間との契約手続を100%電子化、1件あたりコスト削減3,000円

ヤフー株式会社は6月24日、2021年3月までの目標として掲げていた「民間取引先との契約手続きを100%電子サイン化する」の達成を発表した。

なりすましメール検知サービス「DMARC / 25 Analyze」に「通報機能」追加 画像
新製品・新サービス

なりすましメール検知サービス「DMARC / 25 Analyze」に「通報機能」追加

株式会社TwoFiveは6月25日、なりすましメール検知支援クラウドサービス「DMARC / 25 Analyze」に新機能として「なりすまし通報機能」の追加を発表した。

72%の企業が過去1年間にアプリケーション脆弱性に起因するセキュリティ侵害、バラクーダ調査 画像
調査・ホワイトペーパー

72%の企業が過去1年間にアプリケーション脆弱性に起因するセキュリティ侵害、バラクーダ調査

バラクーダネットワークスジャパン株式会社は6月25日、「2021年のアプリケーションセキュリティの状況」を発表した。

Webサイトの安全示すOV, EV認証シール、デジサートブランドに刷新 画像
新製品・新サービス

Webサイトの安全示すOV, EV認証シール、デジサートブランドに刷新

デジサート・ジャパンは、Web上での情報の安全性を担保する新たなサイトシール「DigiCert Smart Seal」(デジサート・スマートシール)の日本語対応版を発表した。

琉球銀行の社外クラウドへ不正アクセス、顧客情報流出の可能性 画像
インシデント・情報漏えい

琉球銀行の社外クラウドへ不正アクセス、顧客情報流出の可能性

現時点で確認されている第三者からの不正アクセスは、「りゅうぎんWeb申込サイト」及び「来店予約サービス」を利用したことのある顧客445件の姓・名ほか。

公共施設予約システム登録者の743名が「市内在勤」を偽る~川崎市 画像
インシデント・情報漏えい

公共施設予約システム登録者の743名が「市内在勤」を偽る~川崎市

神奈川県川崎市は6月25日、川崎市公共施設利用予約システム(ふれあいネット)の利用者登録にて事実とは異なる「市内在勤」登録が確認された利用者及びその疑いがある利用者に対し、ふれあいネットの利用停止措置を行ったと発表した。

ますも証券のWebサイトにサイバー攻撃、顧客情報流出の可能性 画像
インシデント・情報漏えい

ますも証券のWebサイトにサイバー攻撃、顧客情報流出の可能性

ますも(益茂)証券株式会社は6月23日、同社のシステム内に保管されていた顧客の個人情報漏えいの可能性についてFacebookで発表した。

Google Chrome において JIT コンパイルされた関数中の XOR 演算での値の検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Google Chrome において JIT コンパイルされた関数中の XOR 演算での値の検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

2021 年 4 月に、Google Chrome に任意のコード実行が可能となる脆弱性が報告されています。

世界の CISO(最高情報セキュリティ責任者)が感じる仕事のやりがいとは? プルーフポイント調査 画像
調査・ホワイトペーパー

世界の CISO(最高情報セキュリティ責任者)が感じる仕事のやりがいとは? プルーフポイント調査

日本プルーフポイントは、世界の最高情報セキュリティ責任者(CISO)が直面している主要な課題を調査した「2021 Voice of the CISO(CISO 意識調査レポート)」の日本語版を発表した。

中日新聞の業務委託企業へ不正アクセス、キャンペーン応募情報が流出の可能性 画像
インシデント・情報漏えい

中日新聞の業務委託企業へ不正アクセス、キャンペーン応募情報が流出の可能性

株式会社中日新聞社は6月24日、同社が業務委託契約している企業に不正アクセスがあり、顧客情報が流出した可能性が判明したと発表した。

統合原子力防災ネットワークのメールシステムに不具合、メール暗号化解除のパスワード自動送信にアドレス表示 画像
インシデント・情報漏えい

統合原子力防災ネットワークのメールシステムに不具合、メール暗号化解除のパスワード自動送信にアドレス表示

原子力規制委員会は6月22日、システム不具合によるメールアドレス漏えいについて発表した。

e-ラーニング動画販売サイトへ不正アクセス、194名分のカード情報が流出 画像
インシデント・情報漏えい

e-ラーニング動画販売サイトへ不正アクセス、194名分のカード情報が流出

吉岡マネジメントグループでe-ラーニング用の動画販売を行う株式会社ビズアップ総研は6月24日、同社が運営する「ビズアップ総研オンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

  • 148件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×