2021年9月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2021年9月の記事一覧(2 ページ目)

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第10回 「プレゼン資料」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第10回 「プレゼン資料」

アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。

海産珍味取扱い「伊勢せきやオンラインショップ」に不正アクセス、カード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

海産珍味取扱い「伊勢せきやオンラインショップ」に不正アクセス、カード情報が流出

海産珍味の製造・販売を行う株式会社関谷食品は9月14日、同社が運営する「伊勢せきやオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。

苗字でメール送信 社内システムで見た下の名前で誤送信気づく、1時間以内に対応完了 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

苗字でメール送信 社内システムで見た下の名前で誤送信気づく、1時間以内に対応完了

株式会社東京ビッグサイトは9月10日、メール誤送信による委託事業者の従業員の個人情報流出について発表した。

理経、災害時に避難者を瞬時に確認できる「顔認証を利用した安否確認システム」販売 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

理経、災害時に避難者を瞬時に確認できる「顔認証を利用した安否確認システム」販売

株式会社理経は9月15日、避難者を瞬時に確認できる「顔認証を利用した安否確認システム」の販売開始を発表した。

Adobe Acrobat および Readerに過去に攻撃リスクが高いとされた脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Readerに過去に攻撃リスクが高いとされた脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月15日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

マイクロソフトが9月のセキュリティ情報公開、悪用の事実確認済脆弱性が1件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが9月のセキュリティ情報公開、悪用の事実確認済脆弱性が1件

独立行政法人 情報処理推進機構(IPA)は9月15日、「Microsoft 製品の脆弱性対策について(2021年9月)」を発表した。

JNSA 資料公開~「身代金支払」「インテリジェンスは合法か」セキュリティの法的議論 国際動向 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JNSA 資料公開~「身代金支払」「インテリジェンスは合法か」セキュリティの法的議論 国際動向

特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は9月13日、「『現代のサイバーセキュリティの法的課題についての国際的な研究』に関する調査報告書を公開した。

大手キャリアが「SOC1 Type1報告書」「SOC2 Type1報告書」同時取得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

大手キャリアが「SOC1 Type1報告書」「SOC2 Type1報告書」同時取得

日本の大手通信キャリアが9月13日、同社のサービスが「SOC1 Type1報告書」及び「SOC2 Type1報告書」を9月10日に同時取得したと発表した。

VIPならぬ「VAP」とは? 内部脅威の最も暗い影に光をあてたProofpoint 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

VIPならぬ「VAP」とは? 内部脅威の最も暗い影に光をあてたProofpointPR

Proofpoint が、これまで積極的に無視されてきた最もネガティブな側面にわざわざ名前をつけて光をあてた。VAP などという対策が難しく正否が鮮明に表れる領域に、自ら歩を進めた Proofpoint には一体どんな勝算があるのか。

ドメイン名ハイジャック対応、日本企業のベストプラクティス事例 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

ドメイン名ハイジャック対応、日本企業のベストプラクティス事例

2020年6月、コインチェックはドメイン名ハイジャックの被害を受けた。しかし、発見と初動が早かったため、仮想通貨や資金の流出(窃盗)はなく、情報漏えいの可能性も数百件程度と大事には至らなかった。

中高生の保護者や教員を対象にSNS安全利用Webシンポジウム開催 画像
セミナー・イベント
桑田あや@リセマム
桑田あや@リセマム

中高生の保護者や教員を対象にSNS安全利用Webシンポジウム開催

 東京都都民安全推進本部は2021年11月7日、青少年(おもとして高校生・中学生)の保護者や教員・学校職員等の教育機関担当者等を対象に、SNS安全利用Webシンポジウム「青少年の性被害等を防止するために大人にできることとは」を開催する。

クロスポイントとサイバーリーズン協業「X-SOC for Cybereason」提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

クロスポイントとサイバーリーズン協業「X-SOC for Cybereason」提供

株式会社クロスポイントソリューションは9月14日、サイバーリーズン・ジャパン株式会社と協業しEDR製品「Cybereason EDR」を活用したSOCサービス「X-SOC for Cybereason」の提供を同日から開始すると発表した。

三菱電機製 MELSEC iQ-R シリーズにリソース枯渇の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

三菱電機製 MELSEC iQ-R シリーズにリソース枯渇の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、三菱電機製 MELSEC iQ-R シリーズにおけるリソース枯渇の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Appleが複数のソフトウェアに関するセキュリティアドバイザリ公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Appleが複数のソフトウェアに関するセキュリティアドバイザリ公開

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、Appleから複数のソフトウェアに関するセキュリティアドバイザリの公開について発表した。影響を受けるシステムは以下の通り。

理経、RADIUS認証など複数の認証方法をサポートした米国Nomadix社「EG1000」販売開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

理経、RADIUS認証など複数の認証方法をサポートした米国Nomadix社「EG1000」販売開始

株式会社理経は9月13日、米国Nomadix社の小・中規模宿泊施設やコワーキングスペース向け新製品「EG1000」の販売開始を発表した。

破綻したモグラたたき ~ サイバーリーズンが考える攻撃可視化の重要性 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

破綻したモグラたたき ~ サイバーリーズンが考える攻撃可視化の重要性PR

攻撃は点ではなく線である。全体像を洗い出さない限り、ひとつも安心することができない。それも解像度の高い全体像でなければ意味がない。

コロナ禍なのにあえてドイツに行ってみた <計画編> 画像
コラム
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

コロナ禍なのにあえてドイツに行ってみた <計画編>

ことの発端は、ひょっとすると秋ごろには海外取材が再開できるのでは? と思ったことだ。

新型コロナ検査結果を委託先の株式会社ナチュラリが二度誤通知、堺市は契約内容を検討 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新型コロナ検査結果を委託先の株式会社ナチュラリが二度誤通知、堺市は契約内容を検討

大阪府堺市は9月2日、同市が実施する新型コロナウイルス感染症の検査にて、検査委託業者が検査の受検者に誤った検査結果を通知したことが判明したと発表した。同市では9月7日にも同じ検査委託業者による誤通知を発表している。

「TASKクラウド住基システム」に障害発生、システム更新時のプログラムファイルの破損が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「TASKクラウド住基システム」に障害発生、システム更新時のプログラムファイルの破損が原因

地方公共団体向け情報サービスに特化した会計事務所で東証1部上場企業の株式会社TKCは9月9日、同社が提供する「TASKクラウド住基システム」の障害発生について発表した。

ラネクシーPrizmDocのプロダクトサイトが改ざん被害、アクセスすると海外サイトへ移動 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ラネクシーPrizmDocのプロダクトサイトが改ざん被害、アクセスすると海外サイトへ移動

株式会社ラネクシーは9月7日、同社が運営するPrizmDocのプロダクトサイトの第三者からの一部改ざんが判明したと発表した。

「Firebase」についての調査結果を公表、約1割にアプリ開発者の誤設定を確認 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「Firebase」についての調査結果を公表、約1割にアプリ開発者の誤設定を確認

Avast Softwareは9月1日、Googleのモバイル及びWebアプリ開発プラットフォームである「Firebase」についての調査結果を同社ブログで発表した。同社では2021年7月末に、オープンなFirebaseの実証調査を行っている。

Ghostscriptに任意のコマンド実行が可能な脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Ghostscriptに任意のコマンド実行が可能な脆弱性

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月13日、Ghostscriptにおける任意のコマンド実行が可能な脆弱性について注意喚起を発表した。影響を受けるシステムは以下の通り。

EC-CUBE 用プラグイン「一覧画面(受注管理)項目変更プラグイン」にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 用プラグイン「一覧画面(受注管理)項目変更プラグイン」にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月13日、EC-CUBE 用プラグイン「一覧画面(受注管理)項目変更プラグイン」におけるXSSの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LogStareとセキュアヴェイル、セキュリティリスクを分析する実践型のログ分析ウェビナーを開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

LogStareとセキュアヴェイル、セキュリティリスクを分析する実践型のログ分析ウェビナーを開催PR

株式会社LogStareは9月14日、同社の親会社である株式会社セキュアヴェイルと共催で「セキュリティリスクを分析する“実践型” ログ分析ウェビナー」の開催を発表した。ハンズオン環境はクラウド上に構築し、受講者はどこからでもアクセスできる。

ハッカーの攻撃で長期間停止「リトルビッグプラネット」、最新パッチ配信でサーバ復旧 画像
脅威動向
RIKUSYO
RIKUSYO

ハッカーの攻撃で長期間停止「リトルビッグプラネット」、最新パッチ配信でサーバ復旧

シングルプレイヤーローカルCo-opはプレイ可能。

RevoWorks Browser に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

RevoWorks Browser に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月10日、RevoWorks Browser における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

我が社の SOC は大丈夫? SOC 選びサバイバルガイド 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

我が社の SOC は大丈夫? SOC 選びサバイバルガイドPR

ユーザーにとって、同じ「 SOC 」と書いてあるなら、より料金が安い方を選ぶのは人情である。本記事でこれから説明するほどの差が、まさか同じ SOC と謳うサービス間にあろうなどとは夢にも思わない。

[インタビュー] ランサムウェア身代金交渉人の告白:後編「修羅場の交渉マニュアル」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

[インタビュー] ランサムウェア身代金交渉人の告白:後編「修羅場の交渉マニュアル」

「交渉人のスキルは、オファーを出すことではなく、攻撃者に『オファーを出す」ように仕向けることです」とシャー氏は教えてくれました。

オリンパスのヨーロッパ、中東、アフリカ地域のITシステムに不正アクセス 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オリンパスのヨーロッパ、中東、アフリカ地域のITシステムに不正アクセス

オリンパス株式会社は9月11日、同社一部地域のITシステムへの不正アクセスについて発表した。

児童生徒用タブレット端末アプリで誤設定、特定URL入力で個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

児童生徒用タブレット端末アプリで誤設定、特定URL入力で個人情報が閲覧可能に

愛知県名古屋市教育委員会事務局は9月7日、タブレット端末アプリにおける設定誤りで個人情報が閲覧可能であったことが判明したと発表した。

大規模災害時の停電・通信断に「道の駅」を防災拠点に、国土交通省が意見募集 画像
業界動向
レスポンス編集部@レスポンス
レスポンス編集部@レスポンス

大規模災害時の停電・通信断に「道の駅」を防災拠点に、国土交通省が意見募集

国土交通省は9月8日、大規模災害時の停電・通信の途絶に関して「道の駅」を防災拠点として耐災害性を高める新技術に関して意見を募集すると発表した。

メールはサイバー攻撃の元凶、SAJが政策要望をとりまとめ提出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

メールはサイバー攻撃の元凶、SAJが政策要望をとりまとめ提出

一般社団法人ソフトウェア協会(SAJ)は9月9日、同協会としての政策要望をとりまとめ、8月24日に日本IT団体連盟へ提出したと発表した。

警察庁が2021年上半期のランサムウェア被害状況を調査、感染経路はVPN機器からの侵入が最多 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

警察庁が2021年上半期のランサムウェア被害状況を調査、感染経路はVPN機器からの侵入が最多

警察庁は9月9日、令和3年(2021年)上半期におけるサイバー空間をめぐる脅威の情勢等について発表した。

ランサムウェア攻撃で悪用される正規ツールについてトレンドマイクロが解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ランサムウェア攻撃で悪用される正規ツールについてトレンドマイクロが解説

トレンドマイクロ株式会社は9月8日、ランサムウェア攻撃で悪用された正規ツールについて同社ブログで解説している。

[インタビュー] ランサムウェア身代金交渉人の告白:前編「誰かが犯罪者と話さなければならない」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

[インタビュー] ランサムウェア身代金交渉人の告白:前編「誰かが犯罪者と話さなければならない」

IT業界以外の多くの人は、コンピュータが仕事を奪うと考えていますが、今回のランサムウェアの被害を見ると、少なくともそれと同じくらいの速さで、新しい、より興味深い種類の仕事が生み出されています。

オリエンタルコンサルタンツへのランサムウェア攻撃、群馬県と滋賀県の委託業務も被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

オリエンタルコンサルタンツへのランサムウェア攻撃、群馬県と滋賀県の委託業務も被害

群馬県と滋賀県は9月3日、業務委託先へのサイバー攻撃について発表した。東京都も同日、9月1日公表分以外の業務委託先へのサイバー攻撃について発表している。

第1回「SECCONCON(SECCON Contests)」開催、独自制ある競技やコンテストをオンラインで実施 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

第1回「SECCONCON(SECCON Contests)」開催、独自制ある競技やコンテストをオンラインで実施

SECCON2021運営事務局は9月5日、第1回「SECCONCON(SECCON Contests)」の開催を発表した。

イー・エージェンシー、データプライバシー対策の支援を目的としたコンサルティングサービスを提供開始 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

イー・エージェンシー、データプライバシー対策の支援を目的としたコンサルティングサービスを提供開始

株式会社イー・エージェンシーは9月2日、データプライバシー対策への支援を目的としたコンサルティングサービスの提供を発表した。

誤送付の原因、ヒューマンエラーが大半を占める 画像
調査・ホワイトペーパー
高木啓@レスポンス
高木啓@レスポンス

誤送付の原因、ヒューマンエラーが大半を占める

新型コロナウイルス感染症流行による外出自粛もあって、通販市場の成長に勢いがついている。いっぽうでEC事業の7割が住所入力ミスによる誤配や遅配を経験、再送コストや内部人件費、カスタマーサポートの負担が増加している。ヒューマンエラーがミスの大半を占めるという。

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第9回 「犯行アカウント」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第9回 「犯行アカウント」

アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。

Deep Instinct「2021年上半期 脅威レポート」公開、マルウェアは2019年と比較し800%増加 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

Deep Instinct「2021年上半期 脅威レポート」公開、マルウェアは2019年と比較し800%増加

ディープインスティンクト株式会社は9月7日、「2021年上半期 脅威情勢レポート」を公開した。

和洋陶磁器取扱い「たち吉オンラインショップ」に不正アクセス、677名のカード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

和洋陶磁器取扱い「たち吉オンラインショップ」に不正アクセス、677名のカード情報流出

和洋陶磁器を扱う株式会社たち吉は9月7日、同社が運営する「たち吉オンラインショップ」に第三者からの不正アクセスがありクレジットカード情報漏えいの可能性が判明したと発表した。

愛知県がんセンター医師のOffice365アカウントへ不正アクセス、個人情報含むメールが漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

愛知県がんセンター医師のOffice365アカウントへ不正アクセス、個人情報含むメールが漏えい

愛知県がんセンターは9月8日、同センター医師のクラウドサービスのアカウント情報が窃取され、個人情報漏えいの可能性が判明したと発表した。同センターでは、Microsoft社のOffice365を情報共有、外部への連絡のために使用している。

統合プラットフォーム「FireEye XDR」の提供開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

統合プラットフォーム「FireEye XDR」の提供開始

ファイア・アイ株式会社は9月7日、統合プラットフォーム「FireEye XDR」を発表した。

法務省の商業・法人登記のオンライン申請に「セコムあんしんエコ文書サービス」が対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

法務省の商業・法人登記のオンライン申請に「セコムあんしんエコ文書サービス」が対応

セコムトラストシステムズ株式会社は9月8日、同社が提供するトラストサービスのプラットフォームを活用した電子契約サービスの法務省「商業・法人登記のオンライン申請」への対応を発表した。

Microsoft Windows 製品に Microsoft MSHTML の脆弱性、悪用の事実を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Microsoft Windows 製品に Microsoft MSHTML の脆弱性、悪用の事実を確認済み

独立行政法人情報処理推進機構(IPA)は9月8日、Microsoft Windows 製品の Microsoft MSHTML の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

Atlassian Confluence において遠隔からの任意のコード実行が可能となる OGNL Injection の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Atlassian Confluence において遠隔からの任意のコード実行が可能となる OGNL Injection の脆弱性(Scan Tech Report)

2021 年 8 月に、Atlassian 社の Confluence に遠隔からの任意のコード実行が可能となる脆弱性が報告されています。

不適切投稿とその事後対応のワーストプラクティス、尾瀬ガイド協会がツイッター投稿を謝罪 会長・専務理事・投稿者辞任 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不適切投稿とその事後対応のワーストプラクティス、尾瀬ガイド協会がツイッター投稿を謝罪 会長・専務理事・投稿者辞任

「現在、たくさんのお花が開花中!まるで、女性専用車です たくさんの『とってもいい香り』思わず、息を吸い込みます」

「婚姻届製作所」に不正アクセス、1,131名のカード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「婚姻届製作所」に不正アクセス、1,131名のカード情報流出

株式会社ユナイテッドは9月7日、同社が運営する「婚姻届製作所」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。

明知鉄道Webサイトへ不正アクセス、食堂車予約情報などが流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

明知鉄道Webサイトへ不正アクセス、食堂車予約情報などが流出の可能性

明知鉄道株式会社は9月7日、同社Webサイトに第三者からの不正アクセスがあり、当該サイトの改ざん及び個人情報流出の可能性が判明したと発表した。

ETC利用照会サービスをかたるフィッシングに注意喚起 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ETC利用照会サービスをかたるフィッシングに注意喚起

フィッシング対策協議会は、ETC利用照会サービスをかたるフィッシングの報告が増えているとして注意喚起を発表した。

横河電機のWindowsアプリケーションにおける脆弱性情報を更新 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

横河電機のWindowsアプリケーションにおける脆弱性情報を更新

IPAおよびJPCERT/CCは、横河電機株式会社が提供する複数のWindowsアプリケーションにおける脆弱性について「JVN」の情報を更新した。

文部科学省、デジタル教科書のワーキンググループでシングルサインオン機能について検討 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

文部科学省、デジタル教科書のワーキンググループでシングルサインオン機能について検討

文部科学省は9月3日、「デジタル教科書の普及促進に向けた技術的な課題に関するワーキンググループ(第1回)」の議事録を公開した。本会は7月15日午後2時30分から4時30分にWeb会議で開催された。

18歳以上の学生を対象にSANS Institute開発のCTFを体験、「NRI Secure NetWars 2021」開催 画像
セミナー・イベント
高橋 潤哉
高橋 潤哉

18歳以上の学生を対象にSANS Institute開発のCTFを体験、「NRI Secure NetWars 2021」開催

NRIセキュアテクノロジーズ株式会社は9月6日、「NRI Secure NetWars 2021」の開催について発表した。

中国来年度サイバー人材新卒1,300人採用/APT組織ランサムで小遣い稼ぎか/政府御用達マルウェア ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

中国来年度サイバー人材新卒1,300人採用/APT組織ランサムで小遣い稼ぎか/政府御用達マルウェア ほか [Scan PREMIUM Monthly Executive Summary]

8 月はタリバンがアフガニスタン首都を制圧したことが記憶に新しいニュースです。今回の事案に関連していると噂される中国は、昨年 12 月に国家安全部の関係者が、タリバン内の最強硬派「ハッカニ・ネットワーク」と接触していたことが報じられています。

阿部長商店へランサムウェア攻撃、業務関連データや個人情報が暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

阿部長商店へランサムウェア攻撃、業務関連データや個人情報が暗号化

水産事業などを行う株式会社阿部長商店は8月30日、同社社内ネットワークへの不正アクセスについて発表した。

理経、既存アプリに顔認証を追加し二要素認証実現 ~ 顔写真を用いたなりすましも防止 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

理経、既存アプリに顔認証を追加し二要素認証実現 ~ 顔写真を用いたなりすましも防止

株式会社理経は9月3日、顔認証技術を利用し既存アプリケーションのユーザ認証を二要素で行うための、なりすまし防止に有効なプラットフォームの開発・販売の開始を発表した。

誇大広告に騙されるな ~ ガートナーが考える「失敗するゼロトラストネットワーク」 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

誇大広告に騙されるな ~ ガートナーが考える「失敗するゼロトラストネットワーク」

ガートナーのアナリストジョン・ワッツ氏は「トラスト(信頼)は時間をかけて育てていくものでゼロになるということは、本来あり得ない」といい、企業がゼロトラスト戦略を考える上でのヒント、アプローチを次のように語る。

自治体がクラウドファンディングサービスを利用、アクセス集中し他人の個人情報を誤表示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自治体がクラウドファンディングサービスを利用、アクセス集中し他人の個人情報を誤表示

山口県は8月31日、県事業の「頑張るお店応援プロジェクト」委託事業者のWebサイトでの個人情報の誤表示について発表した。

横浜市の住基ネットで障害発生、マイナンバーカード手続き等に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

横浜市の住基ネットで障害発生、マイナンバーカード手続き等に影響

神奈川県横浜市は9月1日、住民基本台帳ネットワークシステムにおける障害発生について発表した。

Sensormatic Electronics製Illustraに境界条件の判定に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Sensormatic Electronics製Illustraに境界条件の判定に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月3日、Sensormatic Electronics製Illustraに境界条件の判定に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

バグバウンティ運用代行「Bugty」提供開始、ベルギーintigriti社と提携 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

バグバウンティ運用代行「Bugty」提供開始、ベルギーintigriti社と提携

株式会社スリーシェイクは9月2日、バグバウンティプラットフォームを提供するベルギーintigriti社と提携し、バグバウンティの運用を代行するサービス「Bugty」のリリースを発表した。スリーシェイクによると本サービスは、日本初のバグバウンティ運用代行サービスとなる。

Exchangeサーバへの攻撃、中国の人工知能の訓練用データ収集が目的か 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Exchangeサーバへの攻撃、中国の人工知能の訓練用データ収集が目的か

3 月に、マイクロソフト Exchangeサーバを標的とした大規模な攻撃が発生した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×