2021年7月の記事(2 ページ目) | ScanNetSecurity
2025.12.14(日)

2021年7月の記事一覧(2 ページ目)

NISC、2020年東京オリンピック・パラリンピック競技大会に乗じたサイバー攻撃に警戒 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

NISC、2020年東京オリンピック・パラリンピック競技大会に乗じたサイバー攻撃に警戒

内閣サイバーセキュリティセンター(NISC)は7月21日、重要インフラ事業者等に向けて夏季休暇等に伴うセキュリティ上の留意点について注意喚起を行った。

イエラエセキュリティ、テレワーク環境におけるセキュリティ対策状況をホワイトハッカーの視点で評価 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティ、テレワーク環境におけるセキュリティ対策状況をホワイトハッカーの視点で評価

株式会社イエラエセキュリティは7月21日、テレワーク環境におけるセキュリティ評価サービスを7月26日から提供開始すると発表した。

4~6月で最も注目された脆弱性とは?「JVN iPedia」登録状況を公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

4~6月で最も注目された脆弱性とは?「JVN iPedia」登録状況を公開

独立行政法人情報処理推進機構(IPA)は7月21日、2021年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

コネクティッドカーのサイバーリスク対策を支援、豊田通商とサイベラムテクノロジーズが販売代理店契約を締結 画像
新製品・新サービス
レスポンス編集部@レスポンス
レスポンス編集部@レスポンス

コネクティッドカーのサイバーリスク対策を支援、豊田通商とサイベラムテクノロジーズが販売代理店契約を締結

豊田通商は7月21日、自動車向けセキュリティサービスを提供するイスラエルのスタートアップ企業のサイベラムテクノロジーズと日本国内における販売代理店契約を締結したと発表した。日本市場向けの代理店契約締結は豊田通商が初となる。

最後の経済フロンティア ~ アフリカのサイバー攻撃、ESETが3つの事例分析 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

最後の経済フロンティア ~ アフリカのサイバー攻撃、ESETが3つの事例分析

経済の発展は、同時にサイバー攻撃の拡大も伴う。東ヨーロッパ、BRICs、中東に続く次の経済フロンティアはアフリカだと言われている。各国、とくに中国の動きが活発だが、アフリカへのサイバー攻撃も増えているのだろうか。

複数のOracle製品のクリティカルパッチアップデートについて注意喚起 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のOracle製品のクリティカルパッチアップデートについて注意喚起

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、複数のOracle製品のクリティカルパッチアップデートについて発表した。影響を受けるシステムは以下の通り。

Minecraft Java Edition にディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Minecraft Java Edition にディレクトリトラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、Minecraft Java Edition におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

健康食品販売ECサイトに不正アクセス、約1年3ヶ月間 決済情報流出に気付けず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

健康食品販売ECサイトに不正アクセス、約1年3ヶ月間 決済情報流出に気付けず

健康食品を販売する有限会社毎日元気は7月21日、同社が運営する「毎日元気公式ショッピングサイト」に第三者からの不正アクセスがあり、顧客のクレジットカード情報漏えいの可能性が判明したと発表した。

平日なのに大阪市保健所の代表電話が繋がらず、オリンピック開催に伴う祝日変更を設定し忘れ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

平日なのに大阪市保健所の代表電話が繋がらず、オリンピック開催に伴う祝日変更を設定し忘れ

大阪市は7月19日、大阪市保健所における電話の切り替え漏れについて発表した。

KADOKAWAの台湾子会社へのランサムウェア攻撃、情報流出の痕跡は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

KADOKAWAの台湾子会社へのランサムウェア攻撃、情報流出の痕跡は確認されず

株式会社KADOKAWAは7月16日、6月4日に公表した同社の海外連結子会社である台灣角川股份有限公司(台湾角川)が利用するサーバへの不正アクセスについて、調査結果と復旧に向けた対応を発表した。

CrowdStrikeの考えるインシデント対応のポイント解説 Webセミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

CrowdStrikeの考えるインシデント対応のポイント解説 Webセミナー開催PR

クラウドストライク株式会社は7月、Webセミナー「最新サイバーインシデントに対抗し、進化する対応体制」の開催を発表した。

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第2回 「日本語未対応」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第2回 「日本語未対応」

アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。

DELL Client Firmware Update Utility のカーネルドライバにおいて管理者権限の奪取につながる任意のカーネル空間メモリの読み書きが可能な脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

DELL Client Firmware Update Utility のカーネルドライバにおいて管理者権限の奪取につながる任意のカーネル空間メモリの読み書きが可能な脆弱性(Scan Tech Report)

2021 年 5 月に、DELL 社の PC にインストールされている DELL Client Firmware Update Utility に権限昇格につながる脆弱性が公開されています。

今年はオンラインとフィジカル、「CODE BLUE 2021」ハイブリッド開催 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

今年はオンラインとフィジカル、「CODE BLUE 2021」ハイブリッド開催

CODE BLUE実行委員会は7月19日、10月19日から20日に「CODE BLUE 2021」を「オンライン配信」と「リアル会場」を組み合わせたハイブリッドにて開催すると発表した。会場である東京ポートシティ竹芝 PORT HALLを選んだのはずばり「空調性能」だという。

経産省と総務省、DX時代の企業のプライバシーガバナンスガイドブック公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

経産省と総務省、DX時代の企業のプライバシーガバナンスガイドブック公開

経済産業省と総務省は7月19日、「DX時代における企業のプライバシーガバナンスガイドブックver1.1」を策定し公表した。

トレンドマイクロの研究者「不正送金事犯情報分析プロジェクト」の貢献で警察庁から感謝状 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

トレンドマイクロの研究者「不正送金事犯情報分析プロジェクト」の貢献で警察庁から感謝状

トレンドマイクロは、同社のサイバーセキュリティ・イノベーション研究所の研究員が7月5日に警察庁より感謝状を授与されたと発表した。

中国政府を背景に持つAPT40によるサイバー攻撃について日本の見解を発表 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

中国政府を背景に持つAPT40によるサイバー攻撃について日本の見解を発表

外務省は7月19日、中国政府を背景に持つAPT40によるサイバー攻撃等について日本の見解を発表した。APT40は中国政府を背景に持つ可能性が高いと日本でも評価しており、APT40等の攻撃を強い懸念をもって注視している。

GroupSession にXSSはじめ複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GroupSession にXSSはじめ複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月19日、GroupSession における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

補修材専門店「ECサイトプロショップ匠」に不正アクセス、約2年半分の決済情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

補修材専門店「ECサイトプロショップ匠」に不正アクセス、約2年半分の決済情報流出

東証1部上場企業の株式会社キャンディルの子会社である株式会社キャンディルデザインは7月20日、同社が運営する補修材専門店「ECサイトプロショップ匠」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

メール誤送信の再発防止策「BCC の利用を徹底」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信の再発防止策「BCC の利用を徹底」

福井県立大学は7月15日、メール誤送信によるメールアドレスの流出について発表した。

ファッションECサイト「jiggys-shop.jp」「crazy-ferret.jp」に不正アクセス、618名分 カード不正利用確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ファッションECサイト「jiggys-shop.jp」「crazy-ferret.jp」に不正アクセス、618名分 カード不正利用確認

株式会社FLAVAは7月19日、同社が運営するファッションのオンラインショップ「jiggys-shop.jp」「crazy-ferret.jp」に第三者からの不正アクセスがあり、クレジットカード情報漏えいの可能性が判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×