2021年9月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2021年9月の記事一覧(4 ページ目)

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第10回 「プレゼン資料」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第10回 「プレゼン資料」

アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。

海産珍味取扱い「伊勢せきやオンラインショップ」に不正アクセス、カード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

海産珍味取扱い「伊勢せきやオンラインショップ」に不正アクセス、カード情報が流出

海産珍味の製造・販売を行う株式会社関谷食品は9月14日、同社が運営する「伊勢せきやオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。

苗字でメール送信 社内システムで見た下の名前で誤送信気づく、1時間以内に対応完了 画像
インシデント・情報漏えい
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

苗字でメール送信 社内システムで見た下の名前で誤送信気づく、1時間以内に対応完了

株式会社東京ビッグサイトは9月10日、メール誤送信による委託事業者の従業員の個人情報流出について発表した。

理経、災害時に避難者を瞬時に確認できる「顔認証を利用した安否確認システム」販売 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

理経、災害時に避難者を瞬時に確認できる「顔認証を利用した安否確認システム」販売

株式会社理経は9月15日、避難者を瞬時に確認できる「顔認証を利用した安否確認システム」の販売開始を発表した。

Adobe Acrobat および Readerに過去に攻撃リスクが高いとされた脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Readerに過去に攻撃リスクが高いとされた脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月15日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

マイクロソフトが9月のセキュリティ情報公開、悪用の事実確認済脆弱性が1件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが9月のセキュリティ情報公開、悪用の事実確認済脆弱性が1件

独立行政法人 情報処理推進機構(IPA)は9月15日、「Microsoft 製品の脆弱性対策について(2021年9月)」を発表した。

JNSA 資料公開~「身代金支払」「インテリジェンスは合法か」セキュリティの法的議論 国際動向 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JNSA 資料公開~「身代金支払」「インテリジェンスは合法か」セキュリティの法的議論 国際動向

特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は9月13日、「『現代のサイバーセキュリティの法的課題についての国際的な研究』に関する調査報告書を公開した。

大手キャリアが「SOC1 Type1報告書」「SOC2 Type1報告書」同時取得 画像
業界動向
ScanNetSecurity
ScanNetSecurity

大手キャリアが「SOC1 Type1報告書」「SOC2 Type1報告書」同時取得

日本の大手通信キャリアが9月13日、同社のサービスが「SOC1 Type1報告書」及び「SOC2 Type1報告書」を9月10日に同時取得したと発表した。

VIPならぬ「VAP」とは? 内部脅威の最も暗い影に光をあてたProofpoint 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

VIPならぬ「VAP」とは? 内部脅威の最も暗い影に光をあてたProofpointPR

Proofpoint が、これまで積極的に無視されてきた最もネガティブな側面にわざわざ名前をつけて光をあてた。VAP などという対策が難しく正否が鮮明に表れる領域に、自ら歩を進めた Proofpoint には一体どんな勝算があるのか。

ドメイン名ハイジャック対応、日本企業のベストプラクティス事例 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

ドメイン名ハイジャック対応、日本企業のベストプラクティス事例

2020年6月、コインチェックはドメイン名ハイジャックの被害を受けた。しかし、発見と初動が早かったため、仮想通貨や資金の流出(窃盗)はなく、情報漏えいの可能性も数百件程度と大事には至らなかった。

中高生の保護者や教員を対象にSNS安全利用Webシンポジウム開催 画像
セミナー・イベント
桑田あや@リセマム
桑田あや@リセマム

中高生の保護者や教員を対象にSNS安全利用Webシンポジウム開催

 東京都都民安全推進本部は2021年11月7日、青少年(おもとして高校生・中学生)の保護者や教員・学校職員等の教育機関担当者等を対象に、SNS安全利用Webシンポジウム「青少年の性被害等を防止するために大人にできることとは」を開催する。

クロスポイントとサイバーリーズン協業「X-SOC for Cybereason」提供 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

クロスポイントとサイバーリーズン協業「X-SOC for Cybereason」提供

株式会社クロスポイントソリューションは9月14日、サイバーリーズン・ジャパン株式会社と協業しEDR製品「Cybereason EDR」を活用したSOCサービス「X-SOC for Cybereason」の提供を同日から開始すると発表した。

三菱電機製 MELSEC iQ-R シリーズにリソース枯渇の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

三菱電機製 MELSEC iQ-R シリーズにリソース枯渇の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、三菱電機製 MELSEC iQ-R シリーズにおけるリソース枯渇の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Appleが複数のソフトウェアに関するセキュリティアドバイザリ公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Appleが複数のソフトウェアに関するセキュリティアドバイザリ公開

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、Appleから複数のソフトウェアに関するセキュリティアドバイザリの公開について発表した。影響を受けるシステムは以下の通り。

理経、RADIUS認証など複数の認証方法をサポートした米国Nomadix社「EG1000」販売開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

理経、RADIUS認証など複数の認証方法をサポートした米国Nomadix社「EG1000」販売開始

株式会社理経は9月13日、米国Nomadix社の小・中規模宿泊施設やコワーキングスペース向け新製品「EG1000」の販売開始を発表した。

破綻したモグラたたき ~ サイバーリーズンが考える攻撃可視化の重要性 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

破綻したモグラたたき ~ サイバーリーズンが考える攻撃可視化の重要性PR

攻撃は点ではなく線である。全体像を洗い出さない限り、ひとつも安心することができない。それも解像度の高い全体像でなければ意味がない。

コロナ禍なのにあえてドイツに行ってみた <計画編> 画像
コラム
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

コロナ禍なのにあえてドイツに行ってみた <計画編>

ことの発端は、ひょっとすると秋ごろには海外取材が再開できるのでは? と思ったことだ。

新型コロナ検査結果を委託先の株式会社ナチュラリが二度誤通知、堺市は契約内容を検討 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新型コロナ検査結果を委託先の株式会社ナチュラリが二度誤通知、堺市は契約内容を検討

大阪府堺市は9月2日、同市が実施する新型コロナウイルス感染症の検査にて、検査委託業者が検査の受検者に誤った検査結果を通知したことが判明したと発表した。同市では9月7日にも同じ検査委託業者による誤通知を発表している。

「TASKクラウド住基システム」に障害発生、システム更新時のプログラムファイルの破損が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「TASKクラウド住基システム」に障害発生、システム更新時のプログラムファイルの破損が原因

地方公共団体向け情報サービスに特化した会計事務所で東証1部上場企業の株式会社TKCは9月9日、同社が提供する「TASKクラウド住基システム」の障害発生について発表した。

ラネクシーPrizmDocのプロダクトサイトが改ざん被害、アクセスすると海外サイトへ移動 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ラネクシーPrizmDocのプロダクトサイトが改ざん被害、アクセスすると海外サイトへ移動

株式会社ラネクシーは9月7日、同社が運営するPrizmDocのプロダクトサイトの第三者からの一部改ざんが判明したと発表した。

「Firebase」についての調査結果を公表、約1割にアプリ開発者の誤設定を確認 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「Firebase」についての調査結果を公表、約1割にアプリ開発者の誤設定を確認

Avast Softwareは9月1日、Googleのモバイル及びWebアプリ開発プラットフォームである「Firebase」についての調査結果を同社ブログで発表した。同社では2021年7月末に、オープンなFirebaseの実証調査を行っている。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×