2021年7月の記事(5 ページ目) | ScanNetSecurity
2025.12.15(月)

2021年7月の記事一覧(5 ページ目)

佐賀県で誤送信、職員は庁外宛メール送信が自動ですべてBCC設定になると誤認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

佐賀県で誤送信、職員は庁外宛メール送信が自動ですべてBCC設定になると誤認

佐賀県は7月6日、メール誤送信によるメールアドレスの流出が発生したと発表した。

学生の生活費収支内訳含む奨学金情報と全学生約1万名分の個人情報を誤添付しメール送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学生の生活費収支内訳含む奨学金情報と全学生約1万名分の個人情報を誤添付しメール送信

国立大学法人愛媛大学は7月10日、同学職員の人為的な過失により個人情報の誤送信が発生したと発表した。

横浜市、165名の新型コロナ患者の氏名 感染経路 集団名等 疫学情報を28のマスコミにFAX送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

横浜市、165名の新型コロナ患者の氏名 感染経路 集団名等 疫学情報を28のマスコミにFAX送信

神奈川県横浜市は7月11日、同市内における新型コロナウイルス感染症患者の情報を誤送信したと発表した。

Microsoft Windows の画像処理系において権限処理の不備により権限の昇格が可能となる複数の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows の画像処理系において権限処理の不備により権限の昇格が可能となる複数の脆弱性(Scan Tech Report)

2021 年 3 月と 2021 年 5 月に、Microsoft Windows OS に権限昇格につながる脆弱性が公開されています。

8/12 から「 /dev/hardening – Hardening Drivers Conference 2021 」オンライン開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

8/12 から「 /dev/hardening – Hardening Drivers Conference 2021 」オンライン開催

WASForum Hardening Projectは7月6日、オンラインカンファレンス「/dev/hardening – Hardening Drivers Conference 2021」の開催を発表した。

オリンピック・パラリンピックに向け 鉄道各社セキュリティ対策 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

オリンピック・パラリンピックに向け 鉄道各社セキュリティ対策

JRをはじめとする鉄道各社で「東京2020オリンピック・パラリンピック競技大会」に向けたセキュリティ対策について発表している。

NECソリューションイノベータ、Active Directoryイベントログからリスクを検出 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

NECソリューションイノベータ、Active Directoryイベントログからリスクを検出

NECソリューションイノベータ株式会社は7月7日、Active Directory関連のイベントログからセキュリティリスクを検出する「NEC Active Directory セキュリティリスク診断サービス」を同日から提供開始すると発表した。

NRIセキュア、リスク可視化と対策状況評価「ファストセキュリティアセスメント」提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NRIセキュア、リスク可視化と対策状況評価「ファストセキュリティアセスメント」提供

NRIセキュアテクノロジーズ株式会社(NRIセキュア)は7月8日、企業の情報セキュリティに関するリスクを可視化し対策状況を評価する「ファストセキュリティアセスメント」の提供を同日から開始すると発表した。

ウクライナの違法な仮想通貨のマイニング工場を摘発、PS4など3,800台のゲーム機を押収 画像
海外情報
自営爺
自営爺

ウクライナの違法な仮想通貨のマイニング工場を摘発、PS4など3,800台のゲーム機を押収

ラックに所狭しと並ぶPS4……。イーサリアムのマイニングなら理論上GPUと同等の結果を得られるという指摘もあります。

エレコム製ルータに認証不備およびOSコマンドインジェクションの脆弱性、サポート終了のため後継製品への移行を推奨 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製ルータに認証不備およびOSコマンドインジェクションの脆弱性、サポート終了のため後継製品への移行を推奨

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月9日、エレコム製ルータにおける認証不備およびOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NTTロジスコ、不正アクセス調査結果公表 ~ 流出情報800万件から約500件に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTロジスコ、不正アクセス調査結果公表 ~ 流出情報800万件から約500件に

株式会社エヌ・ティ・ティ・ロジスコ(NTTロジスコ)は7月9日、7月2日に公表した同社への不正アクセスによる個人情報流出について、その後の調査結果と対策を発表した。

スピリチュアルグッズ販売「ロゴストロンコム」に不正アクセス、2,441名のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スピリチュアルグッズ販売「ロゴストロンコム」に不正アクセス、2,441名のカード情報が流出

neten株式会社は6月22日、同社が運営するスピリチュアルグッズを販売する「ロゴストロンコム」に不正アクセスがあり、顧客のカード情報が漏えいした可能性が判明したと発表した。

龍谷大学Webサイトが改ざん被害、研究関連のページ検索で学外サイトに遷移 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

龍谷大学Webサイトが改ざん被害、研究関連のページ検索で学外サイトに遷移

龍谷大学は7月7日、同学Webサイトの一部改ざんについて発表した。

総務省の意見募集で個人情報漏えい、宛先としたML配信先に委託先職員設定 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

総務省の意見募集で個人情報漏えい、宛先としたML配信先に委託先職員設定

総務省は7月8日、メールの誤配信による個人情報の漏えいについて発表した。

再び「シルバニアファミリーオンラインショップ」でシステム不具合によるメール誤配信、会員アドレス流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

再び「シルバニアファミリーオンラインショップ」でシステム不具合によるメール誤配信、会員アドレス流出

株式会社エポック社は7月6日、同社が運営する「シルバニアファミリーオンラインショップ」にて、メールの誤配信でメールアドレスが流出したと発表した。

高崎経済大学教員のメールアカウントに不正アクセス、6,000件の迷惑メール送信踏み台に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高崎経済大学教員のメールアカウントに不正アクセス、6,000件の迷惑メール送信踏み台に

公立大学法人高崎経済大学は6月29日、不正アクセスによる迷惑メールの送信について発表した。

10年前に札幌医科大学で紛失したUSBメモリ、新たな別の情報漏えい発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10年前に札幌医科大学で紛失したUSBメモリ、新たな別の情報漏えい発覚

北海道公立大学法人札幌医科大学は7月6日、3月25日に公表した同学に勤務していた職員によるUSBメモリ紛失について、新たな文書が確認されたと発表した。

「ゴルフネットワークメールニュース」のメール配信システムに不正ログイン、メールアドレス4万件流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ゴルフネットワークメールニュース」のメール配信システムに不正ログイン、メールアドレス4万件流出

ゴルフ番組「ゴルフネットワーク」を放送するジュピターゴルフネットワーク株式会社は7月8日、同社のメール配信システムに不正ログインがあり、メールアドレスが流出したと発表した。

「PR TIMES」へ不正アクセス、公表前のPDF・画像ファイル 不正取得 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「PR TIMES」へ不正アクセス、公表前のPDF・画像ファイル 不正取得

株式会社PR TIMESは7月9日、同社の運営するプレスリリース配信サービス「PR TIMES」の発表前情報へ不正アクセスがあり、公開前の段階でプレスリリース情報が不正に取得されたことが判明したと発表した。

Android アプリ「ジーユー」にアクセス制限不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Android アプリ「ジーユー」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月7日、Android アプリ「ジーユー」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NISC、政府サイバーセキュリティ予算 重点化方針まとめる 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NISC、政府サイバーセキュリティ予算 重点化方針まとめる

NISCは、7月7日に開催されたサイバーセキュリティ戦略本部第30回会合の資料を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×