2021年9月の記事 | ScanNetSecurity
2026.10.11(日)

2021年9月の記事一覧

GSXが中堅企業へ提供するセキュリティアセスメントサービスが教える「日本人がとても知りたいこと」 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

GSXが中堅企業へ提供するセキュリティアセスメントサービスが教える「日本人がとても知りたいこと」PR

あけすけに言ってしまえば、あなたの会社のシステムやネットワーク、Web、Webアプリ、あるいはグループ会社のそれが、サイバー攻撃を行う犯罪者の目からどれだけカモ(攻撃しやすい対象)に見えているかを調査し、数値化しスナップショットとして保存蓄積するサービスだ。

Proofpoint Blog 第5回「テレワークが内部脅威を加速する 情報漏えいはサイバー攻撃より内部からが10倍多い事実」 画像
コラム
日本プルーフポイント株式会社 シニア エバンジェリスト 増田 幸美( Sohta Yukimi )
日本プルーフポイント株式会社 シニア エバンジェリスト 増田 幸美( Sohta Yukimi )

Proofpoint Blog 第5回「テレワークが内部脅威を加速する 情報漏えいはサイバー攻撃より内部からが10倍多い事実」

 「情報漏えいのうち何パーセントくらいが内部から発生していると思いますか?」この質問をした時に興味深い傾向がある。役職が高ければ高い方ほど、高いパーセンテージを答えるのだ。おそらくNeed to Knowで知る人こそが知っているインシデントが多いのだろう。

LogStareのSOCの窓 第5回「1日だけ倍増した攻撃、その原因は・・・」 画像
業界動向
株式会社LogStare
株式会社LogStare

LogStareのSOCの窓 第5回「1日だけ倍増した攻撃、その原因は・・・」

サイバー攻撃、内部不正、運用ミスによるシステムダウン…。日々様々な情報セキュリティニュースを目にしますが、今回はそのどれでもない事象をご紹介します。

最先端の脅威と足元の脆弱性管理、クラウドストライクが提案する「運用視点」 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

最先端の脅威と足元の脆弱性管理、クラウドストライクが提案する「運用視点」PR

今回の講演では CrowdStrike Falcon の脆弱性管理モジュール「Falcon Spotlight」に関して詳しい解説が行われ、リアルタイムの脆弱性管理機能の社外のリモートワークへの活用なども解説される予定である。

非識別化と再識別化:後編「企業のデータスキャンダルの新しい火種」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

非識別化と再識別化:後編「企業のデータスキャンダルの新しい火種」

この込み入った状況を打開する理論的な方法はのひとつは、個人の身元を明らかにするようなデータをひたすら取り除き続けることだ。しかし、データを削除するたびに、データセットの価値が下がってしまうとイールケ・ボイテン教授は警告する。

CADシステム設計開発行う上場企業、メルマガを常時BCC運用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

CADシステム設計開発行う上場企業、メルマガを常時BCC運用

測量や土木建設業向けのCADシステムの設計・開発等を行う東証JASDAQ上場企業のアイサンテクノロジー株式会社は9月21日、同社が配信するメールマガジンで誤送信によるメールアドレスの流出が発生したと発表した。

新生銀行と新生フィナンシャル、業務委託先に誤って顧客の個人情報を提供 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新生銀行と新生フィナンシャル、業務委託先に誤って顧客の個人情報を提供

株式会社新生銀行と新生フィナンシャル株式会社は9月27日、同行らの複数の業務委託先等にWeb 解析や広告媒体事業に関するデータ提供をするにあたり、一部顧客の個人情報が含まれることが判明したと発表した。

スマートフォンアプリ「InBody」に情報漏えいの脆弱性、体組成計 InBody Dial と連動する場合に発生 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

スマートフォンアプリ「InBody」に情報漏えいの脆弱性、体組成計 InBody Dial と連動する場合に発生

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月28日、スマートフォンアプリ「InBody」における情報漏えいの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WordPress 用プラグイン OG Tags にクロスサイトリクエストフォージェリの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン OG Tags にクロスサイトリクエストフォージェリの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月28日、WordPress 用プラグイン OG Tags におけるクロスサイトリクエストフォージェリの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Webアプリ診断ツール「VAddy」が IPAチェックリスト全項目対応 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

Webアプリ診断ツール「VAddy」が IPAチェックリスト全項目対応

株式会社ビットフォレストは9月27日、クラウド型Webアプリケーション脆弱性診断ツール「VAddy」にて新たに検査項目追加オプションの提供を同日から開始すると発表した。

「彼らは最後まであきらめなかった」日立ソリューションズと TwoFive:前編 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「彼らは最後まであきらめなかった」日立ソリューションズと TwoFive:前編PR

いまでこそ笑って話してはくれたが、当時はそれなりの修羅場でもあったと推察する。

データはどこに行った? ワンビ 加藤氏と圓窓 澤氏の名コンビが考える「データライフサイクル」とセキュリティ 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

データはどこに行った? ワンビ 加藤氏と圓窓 澤氏の名コンビが考える「データライフサイクル」とセキュリティPR

今回二人がテーマとするのは、セキュリティという言葉が一人歩きし、製品やサービスが肥大化・複雑化した現在、自分たちは一体何を守っているのかという問題意識だという。

非識別化と再識別化:前編「研究者間でスポーツ競技化する再識別化」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

非識別化と再識別化:前編「研究者間でスポーツ競技化する再識別化」

データを匿名化することを「非識別化」というが、これを適切に行うことは見かけ以上に難しいと、UCLA のコンピュータサイエンス教授でスケーラブル・アナィティクス・インスティチュートのディレクターであるウェイ・ワン氏は言う。

衣料品販売「Explorer」に不正アクセス、206名のカード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

衣料品販売「Explorer」に不正アクセス、206名のカード情報流出

衣料品を扱う有限会社エクスプローラーは9月27日、同社が運営するオンラインサイト「Explorer」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

オリエンタルコンサルタンツが特別損失 約7億5,000万円計上、ランサムウェア攻撃被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オリエンタルコンサルタンツが特別損失 約7億5,000万円計上、ランサムウェア攻撃被害

株式会社オリエンタルコンサルタンツホールディングスは9月17日、同社サーバに対するランサムウェア攻撃に伴う特別損失の計上と業績予想の修正について発表した。

富士通「ProjectWEB」への不正アクセス、10月1日付で専任のCISOを任命しセキュリティ体制を強化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通「ProjectWEB」への不正アクセス、10月1日付で専任のCISOを任命しセキュリティ体制を強化

富士通株式会社は9月24日、5月25日に公表した同社プロジェクト情報共有ツール「ProjectWEB」への不正アクセスについての続報を発表した。

翻訳ソフト販売ロゴヴィスタにSQLインジェクション攻撃、約12万8,000件の会員アドレスが流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

翻訳ソフト販売ロゴヴィスタにSQLインジェクション攻撃、約12万8,000件の会員アドレスが流出

翻訳ソフトや電子辞典を扱うロゴヴィスタ株式会社は9月24日、同社サーバに第三者から不正アクセスがあり、個人情報の流出が判明したと発表した。

フォーティネット、ランサムウェア活動が昨年の10倍以上と報告 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

フォーティネット、ランサムウェア活動が昨年の10倍以上と報告

フォーティネットジャパン株式会社は9月27日、最新の「フォーティネットグローバル脅威レポート:FortiGuard Labsによる2021年上半期版」を発表した。

JIPDEC、新旧比較対照表公開 ~ Pマーク構築運用指針と審査基準 画像
業界動向
ScanNetSecurity
ScanNetSecurity

JIPDEC、新旧比較対照表公開 ~ Pマーク構築運用指針と審査基準

一般財団法人日本情報経済社会推進協会(JIPDEC)は9月27日、「プライバシーマークにおける個人情報保護マネジメントシステム構築・運用方針」と現行の審査基準との対照表を公開した。

サイバー攻撃やコロナ禍を成長のチャンスと捉えるタフなIT管理者たち ~ ソフォス グロ-バル調査結果から 画像
セミナー・イベント
高杉 世界
高杉 世界

サイバー攻撃やコロナ禍を成長のチャンスと捉えるタフなIT管理者たち ~ ソフォス グロ-バル調査結果からPR

30ヶ国 5,400 人の IT管理者から得た直接のフィードバックをもとに、2020 年に起こった世界の ITチームの経験と変化についてくわしく解説が行われる。

216の新しい人生 ~ 41歳コンビニ店長の転職 外伝 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

216の新しい人生 ~ 41歳コンビニ店長の転職 外伝PR

ある種のバディ関係にある大井と中村、このふたりに話を聞き、コンビニ店長のその後と現在、そして未来に迫る。

コロナ禍なのにあえてドイツに行ってみた<実施編> 画像
コラム
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

コロナ禍なのにあえてドイツに行ってみた<実施編>

<実施編>では体験レポ風に実際の手順は遭遇した問題、その対処方法などを紹介する。

ITエンジニア限定のeスポーツ大会「LogStare eSports Series」第2回開催、種目は「Pokémon UNITE」に 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ITエンジニア限定のeスポーツ大会「LogStare eSports Series」第2回開催、種目は「Pokémon UNITE」に

株式会社LogStareは9月27日、同社が主催するITエンジニア限定のeスポーツ大会「LogStare eSports Series」第2回大会の競技種目を「Pokémon UNITE」とし、11月13日に開催すると発表した。

ライブ配信アプリ「ミクチャ」のチケット購入者への特典を誤送信、受信者のメールアドレス流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ライブ配信アプリ「ミクチャ」のチケット購入者への特典を誤送信、受信者のメールアドレス流出

株式会社DONUTSは9月17日、同社が運営するライブ配信アプリ「ミクチャ」にて、メール誤送信によるメールアドレスの流出について発表した。

ジーアール「オムニECシステム」への不正アクセス、新たにサミット予約ネットの被害も 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジーアール「オムニECシステム」への不正アクセス、新たにサミット予約ネットの被害も

スーパーマーケットを展開するサミット株式会社は9月16日、同社の「サミット予約ネット」Webサイトの運用委託先に第三者から不正アクセスがあり、サミットを含む複数小売事業者の顧客情報が流出した可能性が判明したと発表した。

オリンパスのEMEA地域のITシステムへの不正アクセス、マルウェアが原因と確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オリンパスのEMEA地域のITシステムへの不正アクセス、マルウェアが原因と確認

オリンパス株式会社は9月14日、9月11日に公表した同社一部地域のITシステムへの不正アクセスについて、対応状況と業務の復旧を発表した。

小田急での無差別傷害事件を受け鉄道のセキュリティ向上へ、防犯カメラの顔認証システムへの見解も 画像
業界動向
佐藤正樹(キハユニ工房)@レスポンス
佐藤正樹(キハユニ工房)@レスポンス

小田急での無差別傷害事件を受け鉄道のセキュリティ向上へ、防犯カメラの顔認証システムへの見解も

赤羽一嘉国土交通大臣は9月24日に開かれた定例会見で、8月6日に小田急電鉄(小田急)で発生した無差別傷害事件を受けて取りまとめた今後の対策を発表した。

2021年上半期フィッシングサイトのドメイン分析、最も使用された文字列は「amazon」 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

2021年上半期フィッシングサイトのドメイン分析、最も使用された文字列は「amazon」

デジタルアーツ株式会社は9月22日、2021年上半期に収集した国内外のフィッシングサイトURLのドメインを集計したレポートを公開した。

「PR TIMES」への発表前情報の不正取得、特定IPアドレス以外についても遡って調査 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「PR TIMES」への発表前情報の不正取得、特定IPアドレス以外についても遡って調査

株式会社PR TIMESは9月22日、同社が7月9日に公表したプレスリリース配信サービス「PR TIMES」での発表前情報への不正アクセスについて調査結果を発表した。

メール誤送信のお詫び、Amazonギフト券500円分進呈 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信のお詫び、Amazonギフト券500円分進呈

同社では今後、情報が流出した顧客に対し「在宅応援キャンペーン2021」で獲得したポイント分に加え、500円分のAmazonギフト券をお詫びとして進呈するとのこと。

新型コロナ陽性者の個人情報をFAX誤送信、操作ミスで報道機関への短縮ダイヤルに触れたことに気付かず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新型コロナ陽性者の個人情報をFAX誤送信、操作ミスで報道機関への短縮ダイヤルに触れたことに気付かず

長野県は9月16日、新型コロナウイルス感染症陽性者等の個人情報を含む資料のFAX誤送信について発表した。

茨城県職員を騙る新型コロナウイルス関係の「なりすましメール」に注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

茨城県職員を騙る新型コロナウイルス関係の「なりすましメール」に注意を呼びかけ

茨城県は9月22日、同県職員を装った「なりすましメール」への注意喚起を発表した。

トレンドマイクロのDX推進担当者向けセキュリティ教育をソフトバンク社員200人に実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

トレンドマイクロのDX推進担当者向けセキュリティ教育をソフトバンク社員200人に実施

トレンドマイクロ株式会社とソフトバンク株式会社は9月22日、企業のDX推進を支援するソフトバンクの社員をセキュリティ人材として育成するプロジェクトの開始を発表した。

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第11回 「攻撃者絶対有利」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第11回 「攻撃者絶対有利」

アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。

IPAと経産省、「Qubit Chain(旧SIMIAチェーン)」プロジェクトと無関係と強調 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

IPAと経産省、「Qubit Chain(旧SIMIAチェーン)」プロジェクトと無関係と強調

独立行政法人情報処理推進機構(IPA)では9月16日、「Qubit Chain(旧SIMIAチェーン)」に関する見解を発表した。経済産業省でも同日、同省との関係をアピールする「Qubit Chain(旧SIMIAチェーン)」という名称のプロジェクトについて注意喚起を行っている。

モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社 画像
業界動向
ScanNetSecurity
ScanNetSecurity

モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

一般社団法人コンピュータソフトウェア著作権協会(ACCS)は9月17日、ソフトウェアの不正コピーが発覚した印刷関連企業とACCS会員において4,500万円の調停が成立したと発表した。

新たに倉敷市でも発覚したオリエンタルコンサルタンツグループへのランサムウェア攻撃、登記簿情報も流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新たに倉敷市でも発覚したオリエンタルコンサルタンツグループへのランサムウェア攻撃、登記簿情報も流出の可能性

岡山県倉敷市は9月17日、同市の業務委託先へのサイバー攻撃に関する調査状況について発表した。

アンケートメールに回答が参照できるURLを記載、オンラインセミナー参加者の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アンケートメールに回答が参照できるURLを記載、オンラインセミナー参加者の個人情報が閲覧可能に

伊藤忠テクノソリューションズ株式会社は9月17日、Webアンケートに関連する個人情報の漏えいについて発表した。

ジーアール運営「オムニEC」への不正アクセス、四国でスーパーを展開するマルヨシセンターの被害も発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジーアール運営「オムニEC」への不正アクセス、四国でスーパーを展開するマルヨシセンターの被害も発覚

東芝テック株式会社は9月16日、同社が取り扱うECサイト構築サービス「オムニEC」に外部から不正アクセスがあり、同サービスを運営する株式会社ジーアールより個人情報流出の痕跡が発見されたと報告があったことを発表した。

トレンドマイクロ、6回目となるユーザ参加型のセキュリティ動画コンテスト開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ、6回目となるユーザ参加型のセキュリティ動画コンテスト開催

トレンドマイクロ株式会社は9月16日、ユーザ参加型インターネットセキュリティ動画コンテスト「What’s Your Story?」第6回目の開催について発表した。

「サプライチェーン攻撃」の3種の弱点につけ込む攻撃が顕在化、トレンドマイクロ解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「サプライチェーン攻撃」の3種の弱点につけ込む攻撃が顕在化、トレンドマイクロ解説

トレンドマイクロ株式会社は9月16日、2020年の1年間に確認した日本国内における「標的型攻撃」に関しての分析を同社ブログで発表した。

ガートナー、2022年4月の「改正個人情報保護法」に備え企業が取り組むポイントを解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ガートナー、2022年4月の「改正個人情報保護法」に備え企業が取り組むポイントを解説

ガートナージャパン株式会社は9月15日、2022年4月の日本における「改正個人情報保護法」の全面施行に向け、企業が取り組むべきアクションを発表した。

中小企業のリスク意識と対策を調査、コロナ禍の影響を色濃く反映 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中小企業のリスク意識と対策を調査、コロナ禍の影響を色濃く反映

日本損害保険協会は、「中小企業のリスク意識・対策実態調査2021」を発表した。

Google Chrome の V8 エンジンにおいて Array.concat でのコールバック関数の制御不備により遠隔からの任意のコード実行が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Google Chrome の V8 エンジンにおいて Array.concat でのコールバック関数の制御不備により遠隔からの任意のコード実行が可能となる脆弱性(Scan Tech Report)

2021 年 4 月に、Google Chrome に任意のコード実行が可能となる脆弱性が報告されています。

山口県でスーパーマーケット展開する丸久の委託先ジーアールに不正アクセス、25,693件の個人情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

山口県でスーパーマーケット展開する丸久の委託先ジーアールに不正アクセス、25,693件の個人情報流出

山口県を中心にスーパーマーケットを展開する株式会社丸久は9月16日、同社が利用する進物・カタログ受注システム管理委託先に第三者から不正アクセスがあり、個人情報の一部流出の可能性が判明したと発表した。

新生銀行グループのアプラス、約48万件のカード会員向けログイン情報を委託先2社に誤って提供 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新生銀行グループのアプラス、約48万件のカード会員向けログイン情報を委託先2社に誤って提供

株式会社アプラスは9月16日、同社が提供するクレジットカード会員向けマイページ「NETstation*APLUS」のスマホアプリのログインIDとパスワードを、親会社である株式会社新生銀行がWeb解析を委託する事業者2社に対し、誤ってデータ提供していたことが判明したと発表した。

TOYOTA/LEXUS共通IDの無断登録、再点検で新たに27社5,797名分が判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

TOYOTA/LEXUS共通IDの無断登録、再点検で新たに27社5,797名分が判明

トヨタ自動車株式会社は9月15日、8月19日に公表したトヨタ販売店における個人情報の不適切な取扱いについて、その後、全国257社の再点検を実施した結果を発表した。

オンラインスーパーを管理する東芝テック 委託先ジーアール社に不正アクセス、顧客情報6,337件流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オンラインスーパーを管理する東芝テック 委託先ジーアール社に不正アクセス、顧客情報6,337件流出

沖縄でスーパーマーケットを経営する株式会社リウボウストアは9月17日、同社の運営するオンラインショップへの不正アクセスによる個人情報流出について発表した。

対談型セミナー「子どもとICT」開催、セキュリティ管理についても解説 画像
セミナー・イベント
橘その@リセマム
橘その@リセマム

対談型セミナー「子どもとICT」開催、セキュリティ管理についても解説PR

 ICTスクールNELオンラインは2021年10月2日、オンライン対談「『子どもとICT』どうしたらいい?学校での活用と家庭での使い方」を開催する。対象は年長児・小学生をもつ保護者。定員は100名。参加費無料。事前申込が必要。無料体験レッスンも同時開催する。

国内で確認の標的型攻撃者グループ、2020年は活動再開含む7つ ~ トレンドマイクロ報告 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内で確認の標的型攻撃者グループ、2020年は活動再開含む7つ ~ トレンドマイクロ報告

トレンドマイクロは、2020年の国内に対する標的型攻撃を分析した「国内標的型分析レポート2021年版」を公開した。

JPRS、Windows DNSの複数の脆弱性情報を公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

JPRS、Windows DNSの複数の脆弱性情報を公開

株式会社日本レジストリサービス(JPRS)は9月17日、Windows DNSの脆弱性情報を公開した。

GROWI に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GROWI に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月17日、GROWI における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ソフトウェアベンダの不手際トップ10、第1位はアクセスコントロールの不備 ~ OWASP発表 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ソフトウェアベンダの不手際トップ10、第1位はアクセスコントロールの不備 ~ OWASP発表

オープンWebアプリセキュリティプロジェクト(OWASP)はこのほど、今年のWebソフトウェアの脆弱性のトップ 10 リストを公開した。

三立製菓への不正アクセスでシステム障害、情報流出は現時点では確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三立製菓への不正アクセスでシステム障害、情報流出は現時点では確認されず

三立製菓株式会社は9月14日、同社システムへの外部からの不正アクセスによるシステム障害について発表した。

早稲田システム開発のメールアカウントが迷惑メール送信の踏み台に、送信先は攻撃者が準備 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

早稲田システム開発のメールアカウントが迷惑メール送信の踏み台に、送信先は攻撃者が準備

早稲田システム開発株式会社は9月15日、不正アクセスによる迷惑メール送信について発表した。

「こだわりふぐショップかぶやま」に不正アクセス、1年分の決済情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「こだわりふぐショップかぶやま」に不正アクセス、1年分の決済情報が流出

株式会社山賀は9月16日、同社が運営する「こだわりふぐショップかぶやま」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が流出した可能性が判明したと発表した。

静岡大学のクラウドサーバに不正アクセス、約53,000通の迷惑メール送信の踏み台に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

静岡大学のクラウドサーバに不正アクセス、約53,000通の迷惑メール送信の踏み台に

国立大学法人静岡大学は9月16日、不正アクセスによる迷惑メール送信について発表した。

学部内の情報交換に使用した「LINE」トークルームに何者かが参加、180日分のトーク履歴が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

学部内の情報交換に使用した「LINE」トークルームに何者かが参加、180日分のトーク履歴が流出

 学部内の情報交換の為に使用していた無料通信アプリ「LINE」のトークルームに、何者かの参加が判明したというもの。当該トークルームはオープンチャット機能を利用しており、第三者の参加が可能な状態であった。

EC-CUBE 用プラグイン「注文ステータス一括変更プラグイン」にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 用プラグイン「注文ステータス一括変更プラグイン」にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月16日、EC-CUBE 用プラグイン「注文ステータス一括変更プラグイン」におけるXSSの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Apache Tomcatにサービス運用妨害(DoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Tomcatにサービス運用妨害(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月16日、Apache Tomcatにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

2021年冬に「NetStare」リニューアル、新たにEDR製品のログ分析サービスをオプション追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

2021年冬に「NetStare」リニューアル、新たにEDR製品のログ分析サービスをオプション追加

株式会社セキュアヴェイルは9月16日、創業期から20年に渡って提供する統合セキュリティ運用サービス「NetStare」のサービスラインアップを2021年冬にリニューアルすると発表した。

「ここだけは絶対に守る そんな領域を作ろう」セキュリティベンダとしての日本HPの提案 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「ここだけは絶対に守る そんな領域を作ろう」セキュリティベンダとしての日本HPの提案PR

「こいつだけは信頼できる」そんな仲間が一人か二人いれば、世の中はけっこう素晴らしいところにならないだろうか。そんな「確実に信頼できる仲間を作る」アプローチを紹介するのが日本HP のセッションだ。

LINEセキュリティチーム vs フィッシング詐欺、ゼロからの戦い 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINEセキュリティチーム vs フィッシング詐欺、ゼロからの戦い

LINEのTrust & Safetyチームに所属するセキュリティエンジニアである中村智史氏が、「LINEを騙るPhishing詐欺対策と戦いの歴史」と題する記事をLINEのエンジニアブログに公開した。

  • 158件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×