2021年6月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2021年6月の記事一覧(2 ページ目)

NICT、3Dモデリングの Interop Tokyo 2021 展示会場オンライン公開 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

NICT、3Dモデリングの Interop Tokyo 2021 展示会場オンライン公開

国立研究開発法人情報通信研究機構(NICT)は6月15日、「Interop Tokyo」での展示と講演をオンラインで再現し、期間限定で公開した。

複数のEC-CUBE 用プラグインに複数のXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のEC-CUBE 用プラグインに複数のXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月15日、複数のEC-CUBE 用プラグインにおける複数のクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

富士フイルムへのランサムウェア攻撃、外部への情報流出の痕跡は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士フイルムへのランサムウェア攻撃、外部への情報流出の痕跡は確認されず

6月1日深夜にランサムウェアによる攻撃の可能性を認識、サーバ及びパソコンの停止とネットワークの遮断を行い調査を進め、6月14日までに、お問い合わせ窓口の受付や同社製品の受注及び出荷等、顧客・取引先に対する通常業務が復旧したとのこと。

イトーヨーギョーのサーバにランサムウェア攻撃、現時点で情報流出は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イトーヨーギョーのサーバにランサムウェア攻撃、現時点で情報流出は確認されず

コンクリート関連事業を行い東証2部上場企業の株式会社イトーヨーギョーは6月15日、同社が利用するサーバに外部からの不正アクセスが判明したと発表した。

スマートバリュー、開示情報の案内を誤送信しメールアドレス流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スマートバリュー、開示情報の案内を誤送信しメールアドレス流出

クラウドソリューションの運転情報管理などを行う東証1部上場企業株式会社スマートバリューは6月10日、誤送信によるメールアドレス流出について発表した。

LogStareのSOCの窓 第2回「現代アートと化すファイアウォール」 画像
脅威動向
株式会社LogStare
株式会社LogStare

LogStareのSOCの窓 第2回「現代アートと化すファイアウォール」

ファイアウォールだけでなく様々なセキュリティ機器、セキュリティソフトウェアを、設置(あるいはインストール)するだけで期待通りに機能すると考えるユーザー企業は、意外に多いのが実態です。

「デジタル子会社」に分類される企業は47社中5社と僅か、不足する職種や能力を補う方法を提示 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「デジタル子会社」に分類される企業は47社中5社と僅か、不足する職種や能力を補う方法を提示

株式会社野村総合研究所(NRI)は6月11日、「情報・デジタル子会社における今後の方向性と課題に関する調査」を実施し、その結果を公表した。

Apache HTTP Web Server 2.4 の複数の脆弱性へアップデート公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache HTTP Web Server 2.4 の複数の脆弱性へアップデート公開

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月14日、Apache HTTP Web Server 2.4 における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

Android アプリ「あすけん」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Android アプリ「あすけん」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月14日、Android アプリ「あすけん」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Bluetooth コア仕様及びメッシュ仕様に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Bluetooth コア仕様及びメッシュ仕様に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月14日、Bluetooth コア仕様及びメッシュ仕様の複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

メルマガに個人情報記載Excelファイル誤添付、配信先選択ボタン誤認が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メルマガに個人情報記載Excelファイル誤添付、配信先選択ボタン誤認が原因

一般社団法人企業環境リスク解決機構(CERSI)は6月11日、6月10日付で配信したメールマガジンにて個人情報流出が発生したと発表した。

東芝テックグループの欧州子会社へのサイバー攻撃、フランス、ベルギーの2カ国3現地法人からの情報流出が判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東芝テックグループの欧州子会社へのサイバー攻撃、フランス、ベルギーの2カ国3現地法人からの情報流出が判明

東芝テック株式会社は6月10日、5月14日に公表した同社グループの欧州子会社へのサイバー攻撃について第2報を発表した。

健康食品販売「クラウディアHP」に不正アクセス、1年分の決済情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

健康食品販売「クラウディアHP」に不正アクセス、1年分の決済情報が流出

健康食品のインターネット販売を行う株式会社クラウディアは6月14日、同社が運営する「クラウディアHP」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。

EPARKサイトで他の会員情報が誤表示、機能追加に伴う障害が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

EPARKサイトで他の会員情報が誤表示、機能追加に伴う障害が原因

プラットフォーム事業や順番待ちシステムを手がける株式会社EPARKは5月31日、同社のEPARKサイトにて一部の会員情報が閲覧可能状態であったことが判明したと発表した。

日之出出版運営の別サイトでも不正アクセス、最大4,544件カード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日之出出版運営の別サイトでも不正アクセス、最大4,544件カード情報流出

株式会社日之出出版は6月10日、同社が運営する「Safari Lounge」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。決済代行会社からの指摘から報告まで378日間、要している。

CrowdStrike Blog:M&Aにおけるサイバーセキュリティの重要な役割「 3.クロージング後」 画像
海外情報
Stuart Davis and Marko Polunic (CrowdStrike)
Stuart Davis and Marko Polunic (CrowdStrike)

CrowdStrike Blog:M&Aにおけるサイバーセキュリティの重要な役割「 3.クロージング後」

M&Aにおけるサイバーセキュリティについて解説する3回シリーズの最終回となる本記事では、統合時だけでなく、それ以降も、両者のネットワークが健全性を維持していくために、クロージング後の期間に組織が実行すべきステップと推奨するアクティビティについて解説します。

PDF の契約書を署名段階で改竄、「邪悪なる注釈」そして「密かなる署名」攻撃とは? ~ 26 種類の PDF ソフトのうち 24 にオマケの脆弱性も 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

PDF の契約書を署名段階で改竄、「邪悪なる注釈」そして「密かなる署名」攻撃とは? ~ 26 種類の PDF ソフトのうち 24 にオマケの脆弱性も

研究者らは 26 種類の一般的な PDF 用ツールをテストし、そのうち 24 種類が上述した手口の 1 つあるいは両方に対して脆弱であることを発見した。この問題の影響を一切受けないとお墨付きをもらえたビューワーは PDF Editor 6 ProとPDFelement Pro の 2 つのみだった。

7割が知らない、ダークウェブ認知度 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

7割が知らない、ダークウェブ認知度

BBソフトサービス株式会社は6月11日、同社のオウンドメディアでダークネットの認知度に関する自社調査を発表した。

カスペルスキー、Google Chromeと2つのMicrosoft Windowsの脆弱性を悪用した標的型攻撃を発見 画像
脅威動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

カスペルスキー、Google Chromeと2つのMicrosoft Windowsの脆弱性を悪用した標的型攻撃を発見

株式会社カスペルスキーは6月11日、同社のセキュリティリサーチャーが4月中旬に、Google Chromeと2つのMicrosoft Windowsの脆弱性を悪用したゼロデイエクスプロイトを使用した、複数企業に対する高度な標的型攻撃の発見を発表した。

クラウドの脅威はプロバイダ起因から利用者起因にシフト…CSAJの11大脅威 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

クラウドの脅威はプロバイダ起因から利用者起因にシフト…CSAJの11大脅威

CSA(Cloud Security Alliance)は、クラウド黎明期の2009年から活動している団体。これまで4回、「クラウドの重大セキュリティ脅威 11の悪質な脅威」という文書を公開し、業界や利用者にクラウドセキュリティの重要性を説いている。

WordPress 用プラグイン Welcart e-Commerce に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Welcart e-Commerce に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月11日、WordPress 用プラグイン Welcart e-Commerce におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Fastlyのネットワークの85%で障害発生、未確認のバグが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Fastlyのネットワークの85%で障害発生、未確認のバグが原因

6月8日午後6時47分に、未確認のソフトウェアバグが特定の顧客のサービス設定変更でトリガーされ、グローバル規模の障害が発生した。

「Proofpoint CASB」、Microsoft Teams の DLP パートナーに認定 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「Proofpoint CASB」、Microsoft Teams の DLP パートナーに認定

日本プルーフポイント株式会社は6月10日、クラウドアプリケーションを保護するソリューション「Proofpoint CASB」がMicrosoft Teamsのデータ損失防止(DLP)パートナーとして認定されたと発表した。

ExcelをマスキングしPDF変換、コピー&ペーストで個人情報閲覧可 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ExcelをマスキングしPDF変換、コピー&ペーストで個人情報閲覧可

鳥取県中小企業団体中央会は5月26日、とっとりインターンシップに係るWebサイトからの個人情報流出について発表した。

国立環境研究所のクラウドメールサービスに不正ログイン、不審メールの送信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

国立環境研究所のクラウドメールサービスに不正ログイン、不審メールの送信を確認

国立環境研究所(NIES)は6月11日、契約するクラウド型メールサービスの職員のアカウントに不正ログインがあり、当該職員のメールが悪用されたことが判明したと発表した。

新サイトの案内メールに別人の名前とID記載、元データに不具合存在 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新サイトの案内メールに別人の名前とID記載、元データに不具合存在

高級ショコラ専門店を経営する株式会社オヴァールリエゾンは6月8日、同社が運営する「パレドオールオンラインショップ」の顧客に対し、宛先とは異なった名前とIDが本文に記載されたメールを送信したことが判明したと発表した。

「日之出出版公式ストア」に不正アクセス、発覚から報告まで378日間要す 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「日之出出版公式ストア」に不正アクセス、発覚から報告まで378日間要す

株式会社日之出出版は6月10日、同社が運営する「日之出出版公式ストア」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。決済代行会社からの指摘から報告まで378日間、要している。

質疑応答は無制限、CrowdStrikeがエンドポイント保護のウェビナー6月24日開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

質疑応答は無制限、CrowdStrikeがエンドポイント保護のウェビナー6月24日開催PR

クラウドストライク株式会社は、「エンドポイント保護:オンラインウェビナー」を6月24日(木)午後4時から開催する。

「ICTサイバーセキュリティ総合対策2021」(案)への意見募集、COVID-19 対応を受けたセキュリティ対策を推進 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「ICTサイバーセキュリティ総合対策2021」(案)への意見募集、COVID-19 対応を受けたセキュリティ対策を推進

総務省は6月9日、「ICTサイバーセキュリティ総合対策2021」(案)に対する意見募集について発表した。

Thales 製 Sentinel LDK Run-Time Environment に不十分なアンインストール処理の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Thales 製 Sentinel LDK Run-Time Environment に不十分なアンインストール処理の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月9日、Thales 製 Sentinel LDK Run-Time Environment における不十分なアンインストール処理の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ハム販売サイトに不正アクセス、約1年分の決済情報が流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ハム販売サイトに不正アクセス、約1年分の決済情報が流出の可能性

JA高崎ハム株式会社は6月9日、同社が運営する「高崎ハムオンラインショッピング」に第三者からの不正アクセスがあり、顧客のクレジットカード情報漏えいの可能性が判明したと発表した。

学生の勉強会が使用するサーバに不正アクセス、迅速に影響について公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学生の勉強会が使用するサーバに不正アクセス、迅速に影響について公開

三文会は6月8日、同会が以前使用していたサーバに不正アクセスがあり、情報流出の可能性が判明したと発表した。三文会は毎週土曜日に東大近くで開催される朝の勉強会で、毎回異なるプレゼンを聞き活発的に議論を行っている。

公開Webサイトのほとんどに何らかの脆弱性 ~ IPA 2020年度サイバーセキュリティお助け隊報告書から 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

公開Webサイトのほとんどに何らかの脆弱性 ~ IPA 2020年度サイバーセキュリティお助け隊報告書から

独立行政法人情報処理推進機構(IPA)は6月7日、サイバーセキュリティお助け隊(令和2(2020)年度中小企業向けサイバーセキュリティ対策支援体制構築事業)の報告書について公開した。

2017年10月の不正アクセス、2021年5月になって脅迫メールが届き情報流出が判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2017年10月の不正アクセス、2021年5月になって脅迫メールが届き情報流出が判明

映像技術とGPS応用機器の製造販売を行う株式会社ユピテルは6月7日、同社が運営する「My Yupiteru」の会員情報の一部流出を確認したと発表した。

メール誤送信、改修するも改善されず ~ 事案発生を投資家向けページでも報告 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信、改修するも改善されず ~ 事案発生を投資家向けページでも報告

バリュエンスジャパン株式会社は6月9日、同社が運営するスポーツオークション「HATTRICK」からの登録者への多量のメール配信について発表した。

リキッド・電子タバコ情報のソーシャルレビューサイトに不正アクセス、会員情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

リキッド・電子タバコ情報のソーシャルレビューサイトに不正アクセス、会員情報が流出

株式会社ドロームは6月7日、同社が運営するリキッド・電子タバコ情報のソーシャルレビューサイト「ベプログ」に第三者からの不正アクセスがあり、会員情報流出の可能性が判明したと発表した。

食品原材料や化粧品原料等取扱いのカネダ、社内システムがランサムウェア感染 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

食品原材料や化粧品原料等取扱いのカネダ、社内システムがランサムウェア感染

食品原材料や化粧品原料、医薬医療材を販売するカネダ株式会社は6月7日、同社社内システムが6月2日早朝にランサムウェアによる不正アクセスがあった旨を発表した。

「Apex Legends」ボイスチャットでのなりすましに注意喚起 画像
脅威動向
ジュイス内藤@INSIDE
ジュイス内藤@INSIDE

「Apex Legends」ボイスチャットでのなりすましに注意喚起

声優の土井真理さんは、「私個人は誰かとボイスチャットなどでプレイはしておりませんので皆様ご注意ください」とアナウンスしています。

Microsoft Windows において Service Control Manager でのアクセス権限検証不備により高い権限でのサービス制御が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において Service Control Manager でのアクセス権限検証不備により高い権限でのサービス制御が可能となる脆弱性(Scan Tech Report)

2021 年 4 月に、Microsoft Windows OS に権限昇格につながる脆弱性が公開されています。

セキュリティ対策状況開示の良見本「東芝グループ サイバーセキュリティ報告書2021」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

セキュリティ対策状況開示の良見本「東芝グループ サイバーセキュリティ報告書2021」

株式会社東芝は6月7日、同社グループの2020年度のサイバーセキュリティに対する取り組みをまとめた「東芝グループ サイバーセキュリティ報告書2021」を発行した。

NTTデータ、総務省幹部との会食についての調査結果と社内処分 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTデータ、総務省幹部との会食についての調査結果と社内処分

株式会社NTTデータは6月7日、同社に関する週刊誌の報道を受けて設置した特別調査委員会の調査結果と社内処分について発表した。

「セキュリティ専門家による訪問指導4回」中小企業が考える適正価格 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「セキュリティ専門家による訪問指導4回」中小企業が考える適正価格

IPAは、経済産業省と取り組んでいる中小企業へのセキュリティ専門家の派遣について、2020年度の報告書を公開した。

大阪市の市民活動サイト「手動パスワードリマインド」運用、別アカウントの情報を送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪市の市民活動サイト「手動パスワードリマインド」運用、別アカウントの情報を送信

大阪市は6月3日、大阪市市民活動総合ポータルサイトにて団体登録情報の漏えいが判明したと発表した。

「クラウド利用でインフラ費用 2 倍」クラウドコンピューティングの不都合な真実 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

「クラウド利用でインフラ費用 2 倍」クラウドコンピューティングの不都合な真実

シリコンバレーを拠点に活動するベンチャーキャピタル会社のアンドリーセン・ホロウィッツは、「大規模な運用を行っている場合、クラウドのコストによってインフラ費用は少なくとも 2 倍になる可能性がある」と提言する論文を掲載した。

Evernoteをかたるフィッシングに注意喚起、6月4日時点でサイト稼働中 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Evernoteをかたるフィッシングに注意喚起、6月4日時点でサイト稼働中

フィッシング対策協議会は6月4日、Evernoteをかたるフィッシングについて発表した。

FireEye、製品事業を現金12億ドルで売却 画像
業界動向
ScanNetSecurity
ScanNetSecurity

FireEye、製品事業を現金12億ドルで売却

ファイア・アイ株式会社は6月3日、米国FireEye, Inc.が同日にFireEyeの名称を含む製品事業をSymphony Technology Group(STG)が率いるコンソーシアムに、税金及び取引関連費用控除前の全額を現金12億ドルで売却する正式契約を締結したことを発表した。

NTTデータ・イントラマート、過去のスクリプトを削除せず意図しないサイトに遷移 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTデータ・イントラマート、過去のスクリプトを削除せず意図しないサイトに遷移

株式会社エヌ・ティ・ティ・データ・イントラマートは6月3日、同社が提供したドキュメントに含まれる一部のファイルから、同社製品とは関係のないサイトへ誘導される事象が発生したと発表した。

KADOKAWAの台湾子会社にランサムウェア攻撃を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

KADOKAWAの台湾子会社にランサムウェア攻撃を確認

株式会社KADOKAWAは6月4日、海外連結子会社である台灣角川股份有限公司が利用するサーバーに外部からの不正アクセスを確認したと発表した。

サンリオWebサイトにSQLインジェクション攻撃、会員メールアドレスが流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サンリオWebサイトにSQLインジェクション攻撃、会員メールアドレスが流出

株式会社サンリオエンターテイメントは6月5日、同社WebサイトにSQLインジェクションを利用した外部からの不正アクセスがあり、同社保有のピューロランドファンクラブ会員もしくは仮会員登録者の一部のメールアドレスが流出した可能性を確認したと発表した。

オンラインプログラミング学習サービス「Progate」へパスワードリスト型攻撃、6件が成功 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オンラインプログラミング学習サービス「Progate」へパスワードリスト型攻撃、6件が成功

株式会社Progateは5月25日、同社が提供するオンラインプログラミング学習サービス「Progate」へのパスワードリスト型攻撃を確認したと発表した。

東証一部上場の人材派遣大手、全社員2万人に多要素認証導入 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東証一部上場の人材派遣大手、全社員2万人に多要素認証導入

東証一部上場の大手技術系人材サービスであるテクノプロ・ホールディングス株式会社は、全社員2万人を対象に多要素認証を導入した。

MBSDと米Cloudflare業務提携、Cloudflare WAFのマネージドサービス開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

MBSDと米Cloudflare業務提携、Cloudflare WAFのマネージドサービス開始

三井物産セキュアディレクション株式会社(MBSD)は6月2日、コンテンツデリバリーネットワーク(CDN)、セキュリティサービスを提供する米国Cloudflare社と業務提携し、「Cloudflare WAF(Web Application Firewall)」のマネージドセキュリティサービスの開始を発表した。

SolarWinds攻撃へ対応した組織は3分の1にとどまる 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

SolarWinds攻撃へ対応した組織は3分の1にとどまる

Splunk Inc.は6月3日、「2021 State of Security~2021年のセキュリティの現状~」を発表した。

経産省、営業秘密管理関連の資料を大量公開 ~ 中国 タイ ベトナムほか裁判事例も 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

経産省、営業秘密管理関連の資料を大量公開 ~ 中国 タイ ベトナムほか裁判事例も

経済産業省は6月2日、同日開催した「第7回営業秘密官民フォーラム」にて、官民の実務者間において営業秘密の漏えいに関する最新手口やその対応策に係る情報交換を行ったと発表した。

職員アカウントが迷惑メールの踏み台、全宛先に注意喚起と謝罪メール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

職員アカウントが迷惑メールの踏み台、全宛先に注意喚起と謝罪メール送信

学校法人尚絅学院は5月27日、職員のアカウントに不正アクセスがあり、多数の迷惑メール送信が判明したと発表した。

別の被爆者の案内文書を誤送付、データベース修正は手作業の仕様 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

別の被爆者の案内文書を誤送付、データベース修正は手作業の仕様

鳥取県は6月3日、原子爆弾被爆者への健康診断の案内文書を、同姓の別の被爆者の住所へ誤送付したことが判明したと発表した。

洋服の青山、詐欺メール注意喚起「青山商事100周年 100名様に1億円を振り込ませていただきます」 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

洋服の青山、詐欺メール注意喚起「青山商事100周年 100名様に1億円を振り込ませていただきます」

「洋服の青山」を展開する青山商事株式会社は6月2日、同社を装った迷惑メールに関する注意喚起を発表した。

日本のサイバー防衛の雄 富士通/株価下がったサイバー攻撃 下がらなかった攻撃 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

日本のサイバー防衛の雄 富士通/株価下がったサイバー攻撃 下がらなかった攻撃 ほか [Scan PREMIUM Monthly Executive Summary]

5 月は、米国、英国がロシアによるサイバー攻撃に関するアドバイザリをリリースするなど、米国のロシアに対する経済制裁と連動した動きが見られました。

オンプレミス版 純国産ログ分析プラットフォーム「LogStare Quint」出荷開始 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

オンプレミス版 純国産ログ分析プラットフォーム「LogStare Quint」出荷開始

株式会社LogStareは6月1日、親会社である株式会社セキュアヴェイルより開発を引き継いだ次世代のマネージド・セキュリティ・プラットフォーム「LogStare」シリーズの新製品「LogStare Quint」を5月31日から出荷開始したと発表した。

スマホアプリ「goo blog」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマホアプリ「goo blog」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月2日、スマートフォンアプリ「goo blog(gooブログ)」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LINEアルバムやKeepなど、ストレージ機能の国内移転について改めて案内 ~ 特別委員会から説明不足の指摘 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINEアルバムやKeepなど、ストレージ機能の国内移転について改めて案内 ~ 特別委員会から説明不足の指摘

LINE株式会社は6月2日、3月23日に公表した同社の個人情報の取り扱いに係る「LINE社としての今後の方針」のうちデータの国内移転について、改めて発表した。

2021年度最新版公開「フィッシングレポート 2021」「利用者向け対策ガイドライン」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2021年度最新版公開「フィッシングレポート 2021」「利用者向け対策ガイドライン」

フィッシング対策協議会の技術・制度検討ワーキンググループは6月1日、フィッシングの被害状況や攻撃技術・手法などをとりまとめた「フィッシングレポート 2021」を公開した。

DIT、CrowdStrike Falconと連携しリモートでインシデントレスポンス 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

DIT、CrowdStrike Falconと連携しリモートでインシデントレスポンス

株式会社ディアイティは6月1日、企業ネットワークやテレワーク環境等で発生したサイバー攻撃を遠隔からインシデント・レスポンスの支援をするクラウドサービス 「CSIRT Cloud」を同日から提供開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×