2021年6月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2021年6月の記事一覧(6 ページ目)

大阪市の市民活動サイト「手動パスワードリマインド」運用、別アカウントの情報を送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪市の市民活動サイト「手動パスワードリマインド」運用、別アカウントの情報を送信

大阪市は6月3日、大阪市市民活動総合ポータルサイトにて団体登録情報の漏えいが判明したと発表した。

「クラウド利用でインフラ費用 2 倍」クラウドコンピューティングの不都合な真実 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

「クラウド利用でインフラ費用 2 倍」クラウドコンピューティングの不都合な真実

シリコンバレーを拠点に活動するベンチャーキャピタル会社のアンドリーセン・ホロウィッツは、「大規模な運用を行っている場合、クラウドのコストによってインフラ費用は少なくとも 2 倍になる可能性がある」と提言する論文を掲載した。

Evernoteをかたるフィッシングに注意喚起、6月4日時点でサイト稼働中 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Evernoteをかたるフィッシングに注意喚起、6月4日時点でサイト稼働中

フィッシング対策協議会は6月4日、Evernoteをかたるフィッシングについて発表した。

FireEye、製品事業を現金12億ドルで売却 画像
業界動向
ScanNetSecurity
ScanNetSecurity

FireEye、製品事業を現金12億ドルで売却

ファイア・アイ株式会社は6月3日、米国FireEye, Inc.が同日にFireEyeの名称を含む製品事業をSymphony Technology Group(STG)が率いるコンソーシアムに、税金及び取引関連費用控除前の全額を現金12億ドルで売却する正式契約を締結したことを発表した。

NTTデータ・イントラマート、過去のスクリプトを削除せず意図しないサイトに遷移 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTデータ・イントラマート、過去のスクリプトを削除せず意図しないサイトに遷移

株式会社エヌ・ティ・ティ・データ・イントラマートは6月3日、同社が提供したドキュメントに含まれる一部のファイルから、同社製品とは関係のないサイトへ誘導される事象が発生したと発表した。

KADOKAWAの台湾子会社にランサムウェア攻撃を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

KADOKAWAの台湾子会社にランサムウェア攻撃を確認

株式会社KADOKAWAは6月4日、海外連結子会社である台灣角川股份有限公司が利用するサーバーに外部からの不正アクセスを確認したと発表した。

サンリオWebサイトにSQLインジェクション攻撃、会員メールアドレスが流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サンリオWebサイトにSQLインジェクション攻撃、会員メールアドレスが流出

株式会社サンリオエンターテイメントは6月5日、同社WebサイトにSQLインジェクションを利用した外部からの不正アクセスがあり、同社保有のピューロランドファンクラブ会員もしくは仮会員登録者の一部のメールアドレスが流出した可能性を確認したと発表した。

オンラインプログラミング学習サービス「Progate」へパスワードリスト型攻撃、6件が成功 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オンラインプログラミング学習サービス「Progate」へパスワードリスト型攻撃、6件が成功

株式会社Progateは5月25日、同社が提供するオンラインプログラミング学習サービス「Progate」へのパスワードリスト型攻撃を確認したと発表した。

東証一部上場の人材派遣大手、全社員2万人に多要素認証導入 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東証一部上場の人材派遣大手、全社員2万人に多要素認証導入

東証一部上場の大手技術系人材サービスであるテクノプロ・ホールディングス株式会社は、全社員2万人を対象に多要素認証を導入した。

MBSDと米Cloudflare業務提携、Cloudflare WAFのマネージドサービス開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

MBSDと米Cloudflare業務提携、Cloudflare WAFのマネージドサービス開始

三井物産セキュアディレクション株式会社(MBSD)は6月2日、コンテンツデリバリーネットワーク(CDN)、セキュリティサービスを提供する米国Cloudflare社と業務提携し、「Cloudflare WAF(Web Application Firewall)」のマネージドセキュリティサービスの開始を発表した。

SolarWinds攻撃へ対応した組織は3分の1にとどまる 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

SolarWinds攻撃へ対応した組織は3分の1にとどまる

Splunk Inc.は6月3日、「2021 State of Security~2021年のセキュリティの現状~」を発表した。

経産省、営業秘密管理関連の資料を大量公開 ~ 中国 タイ ベトナムほか裁判事例も 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

経産省、営業秘密管理関連の資料を大量公開 ~ 中国 タイ ベトナムほか裁判事例も

経済産業省は6月2日、同日開催した「第7回営業秘密官民フォーラム」にて、官民の実務者間において営業秘密の漏えいに関する最新手口やその対応策に係る情報交換を行ったと発表した。

職員アカウントが迷惑メールの踏み台、全宛先に注意喚起と謝罪メール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

職員アカウントが迷惑メールの踏み台、全宛先に注意喚起と謝罪メール送信

学校法人尚絅学院は5月27日、職員のアカウントに不正アクセスがあり、多数の迷惑メール送信が判明したと発表した。

別の被爆者の案内文書を誤送付、データベース修正は手作業の仕様 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

別の被爆者の案内文書を誤送付、データベース修正は手作業の仕様

鳥取県は6月3日、原子爆弾被爆者への健康診断の案内文書を、同姓の別の被爆者の住所へ誤送付したことが判明したと発表した。

洋服の青山、詐欺メール注意喚起「青山商事100周年 100名様に1億円を振り込ませていただきます」 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

洋服の青山、詐欺メール注意喚起「青山商事100周年 100名様に1億円を振り込ませていただきます」

「洋服の青山」を展開する青山商事株式会社は6月2日、同社を装った迷惑メールに関する注意喚起を発表した。

日本のサイバー防衛の雄 富士通/株価下がったサイバー攻撃 下がらなかった攻撃 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

日本のサイバー防衛の雄 富士通/株価下がったサイバー攻撃 下がらなかった攻撃 ほか [Scan PREMIUM Monthly Executive Summary]

5 月は、米国、英国がロシアによるサイバー攻撃に関するアドバイザリをリリースするなど、米国のロシアに対する経済制裁と連動した動きが見られました。

オンプレミス版 純国産ログ分析プラットフォーム「LogStare Quint」出荷開始 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

オンプレミス版 純国産ログ分析プラットフォーム「LogStare Quint」出荷開始

株式会社LogStareは6月1日、親会社である株式会社セキュアヴェイルより開発を引き継いだ次世代のマネージド・セキュリティ・プラットフォーム「LogStare」シリーズの新製品「LogStare Quint」を5月31日から出荷開始したと発表した。

スマホアプリ「goo blog」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマホアプリ「goo blog」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月2日、スマートフォンアプリ「goo blog(gooブログ)」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LINEアルバムやKeepなど、ストレージ機能の国内移転について改めて案内 ~ 特別委員会から説明不足の指摘 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINEアルバムやKeepなど、ストレージ機能の国内移転について改めて案内 ~ 特別委員会から説明不足の指摘

LINE株式会社は6月2日、3月23日に公表した同社の個人情報の取り扱いに係る「LINE社としての今後の方針」のうちデータの国内移転について、改めて発表した。

2021年度最新版公開「フィッシングレポート 2021」「利用者向け対策ガイドライン」 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2021年度最新版公開「フィッシングレポート 2021」「利用者向け対策ガイドライン」

フィッシング対策協議会の技術・制度検討ワーキンググループは6月1日、フィッシングの被害状況や攻撃技術・手法などをとりまとめた「フィッシングレポート 2021」を公開した。

DIT、CrowdStrike Falconと連携しリモートでインシデントレスポンス 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

DIT、CrowdStrike Falconと連携しリモートでインシデントレスポンス

株式会社ディアイティは6月1日、企業ネットワークやテレワーク環境等で発生したサイバー攻撃を遠隔からインシデント・レスポンスの支援をするクラウドサービス 「CSIRT Cloud」を同日から提供開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×