2021年7月の記事(3 ページ目) | ScanNetSecurity
2024.04.30(火)

2021年7月の記事一覧(3 ページ目)

LogStareのSOCの窓 第3回「ログから見つけたリモート会議の不調の原因」 画像
業界動向

LogStareのSOCの窓 第3回「ログから見つけたリモート会議の不調の原因」

今回は、昨年から今年にかけて、弊社親会社であるセキュアヴェイルの SOC アナリストがお客様のログを分析して発見した「リモート会議の調子が悪い原因」をご紹介します。

電子カルテシステムの脆弱性、米薬害訴訟 オピオイドクライシスきっかけで明らかに 画像
セミナー・イベント

電子カルテシステムの脆弱性、米薬害訴訟 オピオイドクライシスきっかけで明らかに

2019年、ある薬害事件が全米を震撼させた。製薬会社が鎮痛剤の副作用などを偽り過剰投与された患者が精神障害や中毒症状を引き起こし、2017年には4万7千人が死亡した事件だ。

「Gmail」での BIMI の一般サポート、今後数週間以内にリリース 画像
新製品・新サービス

「Gmail」での BIMI の一般サポート、今後数週間以内にリリース

グーグル合同会社は7月16日、同社が提供する「Gmail」でのBIMIの一般サポートが数週間以内にリリースすると同社ブログで発表した。同社では2020年に、「Gmail」のBrand Indicators for Message Identification(BIMI)のパイロット版を初めて紹介していた。

従業員1,100人の企業で1ヶ月約15件のメール関連インシデント発生 ~ バラクーダ調査 画像
調査・ホワイトペーパー

従業員1,100人の企業で1ヶ月約15件のメール関連インシデント発生 ~ バラクーダ調査

バラクーダネットワークスジャパン株式会社は7月16日、「バラクーダの注目する脅威:メール攻撃と受信の防御」についての調査結果を発表した。約3,500社の企業を対象に、脅威のパターンと対策を詳細に調査している。

JPRS、Windows DNSの複数の脆弱性情報を公開 画像
セキュリティホール・脆弱性

JPRS、Windows DNSの複数の脆弱性情報を公開

株式会社日本レジストリサービス(JPRS)は7月16日、Windows DNSの脆弱性情報を公開した。

トレンドマイクロ製 InterScan Web Security シリーズにXSSの脆弱性 画像
セキュリティホール・脆弱性

トレンドマイクロ製 InterScan Web Security シリーズにXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は7月16日、トレンドマイクロ製InterScan Web Securityシリーズにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した

JPCERT/CC 2021年第2四半期インシデント報告、改ざんサイトから詐欺サイトへの誘導 多数確認 画像
調査・ホワイトペーパー

JPCERT/CC 2021年第2四半期インシデント報告、改ざんサイトから詐欺サイトへの誘導 多数確認

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月15日、2021年4月1日から6月30日までの四半期における「インシデント報告対応レポート」を公開した。

「My IIJmio」で別の顧客情報表示、 改修完了までサービス停止 画像
インシデント・情報漏えい

「My IIJmio」で別の顧客情報表示、 改修完了までサービス停止

株式会社インターネットイニシアティブ(IIJ)は7月16日、同社が提供する「IIJmioモバイルサービス ギガプラン」専用アプリ「My IIJmio」にて、別の顧客情報が表示されたことが判明した。

東証一部上場企業 特別損失9,600万円計上 ~ 不正アクセスによる会員情報流出の対応費用 画像
インシデント・情報漏えい

東証一部上場企業 特別損失9,600万円計上 ~ 不正アクセスによる会員情報流出の対応費用

東証1部上場企業の株式会社ネットマーケティングは7月16日、特別損失の計上及び通期業績予想の修正について発表した。

PS4はじめ3,800台のゲーム機設置のウクライナ仮想通貨マイニング工場、サッカーゲーム「FIFA Ultimate Team」のボット行為の可能性 画像
脅威動向

PS4はじめ3,800台のゲーム機設置のウクライナ仮想通貨マイニング工場、サッカーゲーム「FIFA Ultimate Team」のボット行為の可能性

当局は捜査の機密を理由に回答を拒否しています。

CrowdStrike、運用負荷を軽減するエンドポイント保護への移行について解説 Webセミナー開催 画像
セミナー・イベント

CrowdStrike、運用負荷を軽減するエンドポイント保護への移行について解説 Webセミナー開催PR

クラウドストライク株式会社は7月、Webセミナー「強固なエンドポイント保護を運用の手間をかけずに実現する方法~多くの企業が既存アンチウイルスから移行した先とは」の開催を発表した。

中国政府、9月から自国製品のゼロデイ脆弱性の管理に新たなレギュレーション 画像
TheRegister

中国政府、9月から自国製品のゼロデイ脆弱性の管理に新たなレギュレーション

今年、中国は新たな規制を導入する。導入後は、中国のネットワークソフトウェアおよびハードウェアの開発会社は、自社製品にセキュリティ上の脆弱性があることを把握したなら、2 日以内に中国政府に報告を行わなければならなくなる。

GSXとKELグループ3社、セキュリスト活用した「セキュリティエンジニア育成プロジェクト」開始 画像
業界動向

GSXとKELグループ3社、セキュリスト活用した「セキュリティエンジニア育成プロジェクト」開始

グローバルセキュリティエキスパート株式会社(GSX)は7月15日、兼松エレクトロニクス、日本オフィス・システム、ケー・イー・エルテクニカルサービスの兼松エレクトロニクスグループ3社とともに、同日からの「セキュリティエンジニア育成プロジェクト」開始を発表した。

CSIRTメンバーとしてインシデント対応を疑似体験、NICTが特定講習を開催 画像
セミナー・イベント

CSIRTメンバーとしてインシデント対応を疑似体験、NICTが特定講習を開催

NICTナショナルサイバートレーニングセンターは、実践サイバー演習「RPCI(リプシィ)」の提供および受講受付を開始したと発表した。

さくらインターネットとアントアント提携、セキュリティに特化CMS提供 画像
新製品・新サービス

さくらインターネットとアントアント提携、セキュリティに特化CMS提供

さくらインターネット株式会社は7月15日、クラウド型CMSを提供する株式会社アントアントと提携し、セキュリティに特化した多機能CMS「Secure CMS」を同日から提供開始すると発表した。

「スタンドマイヒーローズ」コラボ商品の販売委託先でメール誤送信 画像
インシデント・情報漏えい

「スタンドマイヒーローズ」コラボ商品の販売委託先でメール誤送信

モバイルゲーム開発・運営を行う東証マザーズ上場企業の株式会社colyは7月7日、同社コラボ商品販売店におけるメール誤送信について発表した。

福岡市の業務委託先、個人情報管理不備で宣伝メール送信 ~ 作業PCフリーズが原因 画像
インシデント・情報漏えい

福岡市の業務委託先、個人情報管理不備で宣伝メール送信 ~ 作業PCフリーズが原因

福岡市は7月16日、同市が業務を委託する業者にて、個人情報が委託業務以外の目的で使用されたことが判明したと発表した。

Mobility Technologies、「Codecov」への不正アクセスで従業員と取引先の個人情報が流出 画像
インシデント・情報漏えい

Mobility Technologies、「Codecov」への不正アクセスで従業員と取引先の個人情報が流出

タクシー事業者等に向けた配車システムなどを提供する株式会社Mobility Technologiesは7月14日、「Codecov」への不正アクセスに関する同社への影響について発表した。

「ヤオコーネットスーパー」で他の顧客の個人情報表示される事象、調査でも再現できず 極めてまれな事象 画像
インシデント・情報漏えい

「ヤオコーネットスーパー」で他の顧客の個人情報表示される事象、調査でも再現できず 極めてまれな事象

株式会社ヤオコーは7月1日、同社が運営する「ヤオコーネットスーパー」にて他の顧客の個人情報が表示された事象について最終報告を公表した。

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第1回 「プロローグ:バズーカノベルティ」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第1回 「プロローグ:バズーカノベルティ」

選挙干渉などでその存在や手法・実態・技術が知られるようになったレピュテーション攻撃ですが、そうした攻撃が「もし日本の一般企業に向けて行われたらどうなるのか?」という仮定が本作を生みました。

サイバーソリューションズ、自治体向けメール無害化ソリューション「CyberMail-CDR」を提供開始 画像
新製品・新サービス

サイバーソリューションズ、自治体向けメール無害化ソリューション「CyberMail-CDR」を提供開始

サイバーソリューションズ株式会社は7月14日、自治体向けメール無害化ソリューション「CyberMail-CDR」を同日より提供開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×