2021年7月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2021年7月の記事一覧(2 ページ目)

理経、災害の予兆や避難のタイミングを学べる「ひろしま土砂災害体験VR」を開発 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

理経、災害の予兆や避難のタイミングを学べる「ひろしま土砂災害体験VR」を開発

株式会社理経は7月14日、土石流・がけ崩れなどの土砂災害の知識と避難の必要性を理解するためのコンテンツとして「ひろしま土砂災害体験VR」の開発を発表した。広島県からの受託で、同県内の学校などにて教育用途で使用される。

マイクロソフトが7月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が4件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが7月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が4件

独立行政法人 情報処理推進機構(IPA)は7月14日、「Microsoft 製品の脆弱性対策について(2021年7月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2021年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

ソフトバンク光BBユニット E-WMTA2.3 にクロスサイトリクエストフォージェリの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ソフトバンク光BBユニット E-WMTA2.3 にクロスサイトリクエストフォージェリの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月14日、光BBユニット E-WMTA2.3 におけるクロスサイトリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LogStareとジュピターテクノロジーが技術提携、NetFlowプローブ製品「nProbe」に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

LogStareとジュピターテクノロジーが技術提携、NetFlowプローブ製品「nProbe」に対応

株式会社LogStareは7月15日、システム製品の販売・構築事業を展開するジュピターテクノロジー株式会社と技術提携し、「LogStare」のNetFlowのデータ収集、分析、レポート作成への対応を発表した。

日本ケミカルデータベースにSQLインジェクション攻撃、個人情報1,652件が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本ケミカルデータベースにSQLインジェクション攻撃、個人情報1,652件が流出

日本ケミカルデータベース株式会社は7月13日、第三者からの不正アクセスがあり、同社が保有する顧客の個人情報が流出したと発表した。

CrowdStrike、MITRE ATT&CK評価プログラム第3ラウンドの結果を読み解くWebセミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

CrowdStrike、MITRE ATT&CK評価プログラム第3ラウンドの結果を読み解くWebセミナー開催PR

クラウドストライク株式会社は7月、Webセミナー「MITRE ATT&CK評価プログラムの第3ラウンド~数字の背後を読み解く~」の開催を発表した。

オンラインシミュレーションゲームを人工知能でチートする研究 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

オンラインシミュレーションゲームを人工知能でチートする研究

ペンシルバニア州立大学のXinyu Xing氏らのチームはDRLを利用してゲームに(異常に高い確率で)勝つAIボットを研究している。

「Cybersecurity for All」でなく「Cybersecurity by All」を、経団連が政府に提言 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Cybersecurity for All」でなく「Cybersecurity by All」を、経団連が政府に提言

経団連は、「全員参加によるサイバーセキュリティの実現に向けて」と題する提言を発表した。政府が発表したサイバーセキュリティに関する次期戦略骨子を受けた提言となっている。

日本企業の被害経験:フィッシング 50%、ランサムウェア 53% 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日本企業の被害経験:フィッシング 50%、ランサムウェア 53%

Ivanti Software株式会社は7月13日、米国、英国、フランス、ドイツ、オーストラリア/ニュージーランド、日本でのサイバー攻撃に関する実態調査の結果を発表した。

Apache Tomcatに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcatに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月13日、Apache Tomcatにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

スマートフォンアプリ「Retty」に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「Retty」に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月13日、スマートフォンアプリ「Retty」における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

『タイタンフォール2』がハッキング被害、一時的に全サーバでプレイ不可に 画像
脅威動向
ばるたん
ばるたん

『タイタンフォール2』がハッキング被害、一時的に全サーバでプレイ不可に

『Apex Legends』のクロスプログレッションに関する作業にも影響が出ているようです。

『CoD: Warzone』他のプレイヤーにチートを押し付けプレイヤーランクを急上昇させるハックが横行 画像
脅威動向
みお
みお

『CoD: Warzone』他のプレイヤーにチートを押し付けプレイヤーランクを急上昇させるハックが横行

チーターからの一切ありがたくないプレゼント……。

「よみファねっと」へ不正アクセスでカード情報流出、767万円分の不正利用確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「よみファねっと」へ不正アクセスでカード情報流出、767万円分の不正利用確認

株式会社読売情報開発大阪は7月14日、同社が運営するオンラインショップ「よみファねっと」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

サイト更新用アプリケーションに不正ログイン、フィッシング目的のページ設置の改ざん被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サイト更新用アプリケーションに不正ログイン、フィッシング目的のページ設置の改ざん被害

東証1部上場企業の日本信号株式会社の100%子会社の札幌日信電子株式会社は7月12日、第三者からの不正アクセスによる同社Webサイトの改ざんと復旧について発表した。

バッグ・革小物のECサイト「TRANSIC」に不正アクセス、1,074名分のカード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

バッグ・革小物のECサイト「TRANSIC」に不正アクセス、1,074名分のカード情報流出

TRANSIC株式会社とファーストトレード株式会社は7月13日、同社が運営するバッグや革小物のECサイト「TRANSIC」に第三者からの不正アクセスがあり、顧客のカード情報流出の可能性が判明したと発表した。

台湾塩野義製薬へのサイバー攻撃、従業員情報をダークウェブで確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

台湾塩野義製薬へのサイバー攻撃、従業員情報をダークウェブで確認

塩野義製薬株式会社は7月12日、同社の100%子会社である台湾塩野義製薬へのサイバー攻撃による一部の情報流出について発表した。

日本プルーフポイント 代表取締役社長 茂木正之の「人質交渉」 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日本プルーフポイント 代表取締役社長 茂木正之の「人質交渉」PR

茂木の目に2021年のいまの状況は、まるで焼け野原のような光景に映っていることが口調から伝わった。

監視司法主義? いつの間にか HDD にあった開いたことすらないファイルが証拠とされ逮捕 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

監視司法主義? いつの間にか HDD にあった開いたことすらないファイルが証拠とされ逮捕

米国のデジタルフォレンジック調査会社、アーセナル・コンピューティング社によると、起訴の証拠となったデータは、彼のノートパソコンに仕込まれたものであるらしい。

摂津金属工業へランサムウェア「Avaddon」による攻撃、ログも感染し感染経路特定できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

摂津金属工業へランサムウェア「Avaddon」による攻撃、ログも感染し感染経路特定できず

摂津金属工業株式会社は6月28日、5月10日に発生した同社へのサイバー攻撃についての調査が完了したと発表した。

「コスモスオンラインストア」に不正アクセス、25,484件のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「コスモスオンラインストア」に不正アクセス、25,484件のカード情報が流出

株式会社コスモス薬品は7月12日、同社が運営する「コスモスオンラインストア」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。

佐賀県で誤送信、職員は庁外宛メール送信が自動ですべてBCC設定になると誤認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

佐賀県で誤送信、職員は庁外宛メール送信が自動ですべてBCC設定になると誤認

佐賀県は7月6日、メール誤送信によるメールアドレスの流出が発生したと発表した。

学生の生活費収支内訳含む奨学金情報と全学生約1万名分の個人情報を誤添付しメール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学生の生活費収支内訳含む奨学金情報と全学生約1万名分の個人情報を誤添付しメール送信

国立大学法人愛媛大学は7月10日、同学職員の人為的な過失により個人情報の誤送信が発生したと発表した。

横浜市、165名の新型コロナ患者の氏名 感染経路 集団名等 疫学情報を28のマスコミにFAX送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

横浜市、165名の新型コロナ患者の氏名 感染経路 集団名等 疫学情報を28のマスコミにFAX送信

神奈川県横浜市は7月11日、同市内における新型コロナウイルス感染症患者の情報を誤送信したと発表した。

Microsoft Windows の画像処理系において権限処理の不備により権限の昇格が可能となる複数の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows の画像処理系において権限処理の不備により権限の昇格が可能となる複数の脆弱性(Scan Tech Report)

2021 年 3 月と 2021 年 5 月に、Microsoft Windows OS に権限昇格につながる脆弱性が公開されています。

8/12 から「 /dev/hardening – Hardening Drivers Conference 2021 」オンライン開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

8/12 から「 /dev/hardening – Hardening Drivers Conference 2021 」オンライン開催

WASForum Hardening Projectは7月6日、オンラインカンファレンス「/dev/hardening – Hardening Drivers Conference 2021」の開催を発表した。

オリンピック・パラリンピックに向け 鉄道各社セキュリティ対策 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

オリンピック・パラリンピックに向け 鉄道各社セキュリティ対策

JRをはじめとする鉄道各社で「東京2020オリンピック・パラリンピック競技大会」に向けたセキュリティ対策について発表している。

NECソリューションイノベータ、Active Directoryイベントログからリスクを検出 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

NECソリューションイノベータ、Active Directoryイベントログからリスクを検出

NECソリューションイノベータ株式会社は7月7日、Active Directory関連のイベントログからセキュリティリスクを検出する「NEC Active Directory セキュリティリスク診断サービス」を同日から提供開始すると発表した。

NRIセキュア、リスク可視化と対策状況評価「ファストセキュリティアセスメント」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NRIセキュア、リスク可視化と対策状況評価「ファストセキュリティアセスメント」提供

NRIセキュアテクノロジーズ株式会社(NRIセキュア)は7月8日、企業の情報セキュリティに関するリスクを可視化し対策状況を評価する「ファストセキュリティアセスメント」の提供を同日から開始すると発表した。

ウクライナの違法な仮想通貨のマイニング工場を摘発、PS4など3,800台のゲーム機を押収 画像
海外情報
自営爺
自営爺

ウクライナの違法な仮想通貨のマイニング工場を摘発、PS4など3,800台のゲーム機を押収

ラックに所狭しと並ぶPS4……。イーサリアムのマイニングなら理論上GPUと同等の結果を得られるという指摘もあります。

エレコム製ルータに認証不備およびOSコマンドインジェクションの脆弱性、サポート終了のため後継製品への移行を推奨 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製ルータに認証不備およびOSコマンドインジェクションの脆弱性、サポート終了のため後継製品への移行を推奨

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月9日、エレコム製ルータにおける認証不備およびOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NTTロジスコ、不正アクセス調査結果公表 ~ 流出情報800万件から約500件に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTロジスコ、不正アクセス調査結果公表 ~ 流出情報800万件から約500件に

株式会社エヌ・ティ・ティ・ロジスコ(NTTロジスコ)は7月9日、7月2日に公表した同社への不正アクセスによる個人情報流出について、その後の調査結果と対策を発表した。

スピリチュアルグッズ販売「ロゴストロンコム」に不正アクセス、2,441名のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スピリチュアルグッズ販売「ロゴストロンコム」に不正アクセス、2,441名のカード情報が流出

neten株式会社は6月22日、同社が運営するスピリチュアルグッズを販売する「ロゴストロンコム」に不正アクセスがあり、顧客のカード情報が漏えいした可能性が判明したと発表した。

龍谷大学Webサイトが改ざん被害、研究関連のページ検索で学外サイトに遷移 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

龍谷大学Webサイトが改ざん被害、研究関連のページ検索で学外サイトに遷移

龍谷大学は7月7日、同学Webサイトの一部改ざんについて発表した。

総務省の意見募集で個人情報漏えい、宛先としたML配信先に委託先職員設定 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

総務省の意見募集で個人情報漏えい、宛先としたML配信先に委託先職員設定

総務省は7月8日、メールの誤配信による個人情報の漏えいについて発表した。

再び「シルバニアファミリーオンラインショップ」でシステム不具合によるメール誤配信、会員アドレス流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

再び「シルバニアファミリーオンラインショップ」でシステム不具合によるメール誤配信、会員アドレス流出

株式会社エポック社は7月6日、同社が運営する「シルバニアファミリーオンラインショップ」にて、メールの誤配信でメールアドレスが流出したと発表した。

高崎経済大学教員のメールアカウントに不正アクセス、6,000件の迷惑メール送信踏み台に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高崎経済大学教員のメールアカウントに不正アクセス、6,000件の迷惑メール送信踏み台に

公立大学法人高崎経済大学は6月29日、不正アクセスによる迷惑メールの送信について発表した。

10年前に札幌医科大学で紛失したUSBメモリ、新たな別の情報漏えい発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10年前に札幌医科大学で紛失したUSBメモリ、新たな別の情報漏えい発覚

北海道公立大学法人札幌医科大学は7月6日、3月25日に公表した同学に勤務していた職員によるUSBメモリ紛失について、新たな文書が確認されたと発表した。

「ゴルフネットワークメールニュース」のメール配信システムに不正ログイン、メールアドレス4万件流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ゴルフネットワークメールニュース」のメール配信システムに不正ログイン、メールアドレス4万件流出

ゴルフ番組「ゴルフネットワーク」を放送するジュピターゴルフネットワーク株式会社は7月8日、同社のメール配信システムに不正ログインがあり、メールアドレスが流出したと発表した。

「PR TIMES」へ不正アクセス、公表前のPDF・画像ファイル 不正取得 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「PR TIMES」へ不正アクセス、公表前のPDF・画像ファイル 不正取得

株式会社PR TIMESは7月9日、同社の運営するプレスリリース配信サービス「PR TIMES」の発表前情報へ不正アクセスがあり、公開前の段階でプレスリリース情報が不正に取得されたことが判明したと発表した。

Android アプリ「ジーユー」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Android アプリ「ジーユー」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月7日、Android アプリ「ジーユー」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NISC、政府サイバーセキュリティ予算 重点化方針まとめる 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NISC、政府サイバーセキュリティ予算 重点化方針まとめる

NISCは、7月7日に開催されたサイバーセキュリティ戦略本部第30回会合の資料を公開した。

マウスコンピューターの製品レビューツールに不正アクセス、メールアドレスと購入製品名の情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マウスコンピューターの製品レビューツールに不正アクセス、メールアドレスと購入製品名の情報が流出

株式会社マウスコンピューターは7月6日、不正アクセスによるメールアドレス流出について発表した。

モリサワのメールアカウントに不正アクセス、従業員とのやり取り装う英文フィッシングメール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

モリサワのメールアカウントに不正アクセス、従業員とのやり取り装う英文フィッシングメール送信

株式会社モリサワは7月7日、同社従業員のメールアカウントに対する不正アクセスについて発表した。

フォレスト出版運営スマホアプリ「フォレスタ」に不正アクセス、メールアドレス流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

フォレスト出版運営スマホアプリ「フォレスタ」に不正アクセス、メールアドレス流出

フォレスト出版株式会社は7月7日、同社が運営するスマートフォン向けアプリ「フォレスタ」に外部から不正アクセスがあり、個人情報流出の可能性が判明したと発表した。

「Omiai」運営のネットマーケティング社が TRUSTe ライセンス失う 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「Omiai」運営のネットマーケティング社が TRUSTe ライセンス失う

「TRUSTe」の認証機関である一般社団法人日本プライバシー認証機構(JPAC)は7月5日、東証一部上場の株式会社ネットマーケティングが5月21日に公表した不正アクセスによる会員情報流出に関して、同社と締結していた全てのTRUSTeライセンス契約の解除を決定したと発表した。

CrowdStrike 年次レポート公開 ~ サイバー攻撃は毒か薬か、驚愕の早さ ベトナムの中国への COVID-19 諜報攻勢 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike 年次レポート公開 ~ サイバー攻撃は毒か薬か、驚愕の早さ ベトナムの中国への COVID-19 諜報攻勢PR

ベトナムは 2020 年 1 月時点で全国の学校を閉鎖するなど、国際比較でもありえない早い一手を打ち続け、突出して感染者や死亡者の少ない国のひとつとして知られる。きっとコロナ後の世界で国家のステータスを一段上げる計画を固めていることだろう。

サブドメインのセキュリティは標準以下、CNN やハーバード大、あの大手 IT 企業のサブドメインにすら脆弱性が累々 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

サブドメインのセキュリティは標準以下、CNN やハーバード大、あの大手 IT 企業のサブドメインにすら脆弱性が累々

 ウィーン工科大学とヴェネツィアのカ・フォスカリ大学の情報セキュリティ研究者チームは、放置されたり無視されているサブドメインには見過ごされている脆弱性がしばしば存在し、それによって組織が攻撃を受ける可能性があると発表した。

情報処理学会が論文募集「量子時代をみすえたコンピュータセキュリティ技術」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

情報処理学会が論文募集「量子時代をみすえたコンピュータセキュリティ技術」

一般社団法人情報処理学会は7月6日、論文誌「量子時代をみすえたコンピュータセキュリティ技術」特集の論文募集を開始した。

トレンドマイクロと国連薬物犯罪事務所が連携、ASEAN地域で「サイバー攻撃防御演習」を提供 画像
業界動向
ScanNetSecurity
ScanNetSecurity

トレンドマイクロと国連薬物犯罪事務所が連携、ASEAN地域で「サイバー攻撃防御演習」を提供

トレンドマイクロ株式会社は7月6日、国際連合でサイバーセキュリティを含むテロとの闘いに法的、技術的支援を行う国連薬物犯罪事務所(UNODC)とASEAN地域における国連加盟国の行政機関に対し「サイバー攻撃防御演習」の提供を発表した。

HENNGEの情シス対象調査、多要素認証の導入が半数超える 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

HENNGEの情シス対象調査、多要素認証の導入が半数超える

HENNGE株式会社は7月6日、企業におけるテレワークとパスワードに関する調査を実施し、その結果を公表した。

中高生対象 実技形式のサイバー競技会「CyberSakura」開催、決勝ラウンドは福井県鯖江市で 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

中高生対象 実技形式のサイバー競技会「CyberSakura」開催、決勝ラウンドは福井県鯖江市で

NPO法人エル・コミュニティは7月5日、AFA(米国空軍協会)が開発しノースロップ・グラマン社が主催するサイバーセキュリティ教育プログラム「CyberPatriot」の日本大会「CyberSakura」の開催概要を発表した。

WordPress 用プラグインにクロスサイトリクエストフォージェリの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグインにクロスサイトリクエストフォージェリの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月6日、WordPress 用プラグインにおけるクロスサイトリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

5 年目までの社会人 約 8 割「学校でクレジットカード教育すべき」 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

5 年目までの社会人 約 8 割「学校でクレジットカード教育すべき」

マイナビは、「クレジットカードに関するアンケート調査」の結果を発表した。同調査はマイナビ学生の窓口によるもので、社会人1年目から5年目までの男女を対象に、2021年5月7日から5月16日まで実施したもの。

東洋証券を騙る不審サイトを注意喚起、「東洋証券 ログイン」の Google 検索結果に注意 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

東洋証券を騙る不審サイトを注意喚起、「東洋証券 ログイン」の Google 検索結果に注意

東洋証券株式会社は7月6日、同社を装った不審なサイトへの注意喚起を発表した。

Proofpoint Blog 第2回 「身代金を支払うのは正解か? ~ ランサムウェア支払い結果 7 か国比較から考えるサイバー犯罪エコシステムへの対処」 画像
脅威動向
日本プルーフポイント株式会社 シニア エバンジェリスト 増田 幸美( Sohta Yukimi )
日本プルーフポイント株式会社 シニア エバンジェリスト 増田 幸美( Sohta Yukimi )

Proofpoint Blog 第2回 「身代金を支払うのは正解か? ~ ランサムウェア支払い結果 7 か国比較から考えるサイバー犯罪エコシステムへの対処」

ほとんどの企業が身代金を支払うことによって、データやシステムへのアクセスが復旧している。これにより被害者に対して“データ復旧の実績”を示すことが、身代金を支払うことを後押ししている。

航空向けシステム会社 SITA 社への攻撃 中国 Winnti グループの仕業と判明/FancyBear や Lazarus 騙るギャングが DDoS 恐喝 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

航空向けシステム会社 SITA 社への攻撃 中国 Winnti グループの仕業と判明/FancyBear や Lazarus 騙るギャングが DDoS 恐喝 ほか [Scan PREMIUM Monthly Executive Summary]

6 月は、中国および北朝鮮の攻撃報道が複数ありました。中国の APT グループによる ASEAN 諸国へのサイバー攻撃が目立って確認されており、中国の外交政策を含めての動きに注目が集まります。

GSX、標的型メール訓練サービスの名称を「トラップメール」に変更 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

GSX、標的型メール訓練サービスの名称を「トラップメール」に変更

グローバルセキュリティエキスパート株式会社(GSX)は7月5日、「標的型攻撃」への対策サービスである「標的型メール訓練サービス」の名称を「トラップメール」に変更すると発表した。

プライバシーマーク取得事業者がテレワークで注意すべきこと ~ JIPDEC 資料公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

プライバシーマーク取得事業者がテレワークで注意すべきこと ~ JIPDEC 資料公開

一般財団法人日本情報経済社会推進協会(JIPDEC)は7月5日、テレワーク時に個人情報に関する事故を起こさないよう注意喚起を行うことを目的とした従業者向けの教育用参考資料「個人情報の取扱いに関する事故を起こさないために『テレワークで注意すべきこと』」を公開した。

Microsoft Windowsの印刷スプーラーにリモートコード実行の脆弱性、悪用の事実を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Microsoft Windowsの印刷スプーラーにリモートコード実行の脆弱性、悪用の事実を確認済み

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月5日、Microsoft Windowsの印刷スプーラーにリモートコード実行の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

トレンドマイクロ製パスワードマネージャーに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ製パスワードマネージャーに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月5日、トレンドマイクロ製パスワードマネージャーにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

出入国在留管理庁のTTPシステムに不正アクセス、構成機器に関する情報が流出した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

出入国在留管理庁のTTPシステムに不正アクセス、構成機器に関する情報が流出した可能性

出入国在留管理庁は7月5日、同庁が運用するTTP(トラスティド・トラベラー・プログラム)システムに対する不正アクセスについて発表した。

保育者向けECサイトに不正アクセス、最大2,365件のカード情報が流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保育者向けECサイトに不正アクセス、最大2,365件のカード情報が流出の可能性

流出した可能性があるのは、2020年10月29日から2021年4月8日の期間中に「Hoick」でクレジットカード情報を入力の上、決済を行った最大2,365件の顧客のカード情報(名義、番号、有効期限、セキュリティコード)。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×