2021年9月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2021年9月の記事一覧(6 ページ目)

愛知県がんセンター医師のOffice365アカウントへ不正アクセス、個人情報含むメールが漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

愛知県がんセンター医師のOffice365アカウントへ不正アクセス、個人情報含むメールが漏えい

愛知県がんセンターは9月8日、同センター医師のクラウドサービスのアカウント情報が窃取され、個人情報漏えいの可能性が判明したと発表した。同センターでは、Microsoft社のOffice365を情報共有、外部への連絡のために使用している。

統合プラットフォーム「FireEye XDR」の提供開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

統合プラットフォーム「FireEye XDR」の提供開始

ファイア・アイ株式会社は9月7日、統合プラットフォーム「FireEye XDR」を発表した。

法務省の商業・法人登記のオンライン申請に「セコムあんしんエコ文書サービス」が対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

法務省の商業・法人登記のオンライン申請に「セコムあんしんエコ文書サービス」が対応

セコムトラストシステムズ株式会社は9月8日、同社が提供するトラストサービスのプラットフォームを活用した電子契約サービスの法務省「商業・法人登記のオンライン申請」への対応を発表した。

Microsoft Windows 製品に Microsoft MSHTML の脆弱性、悪用の事実を確認済み 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Microsoft Windows 製品に Microsoft MSHTML の脆弱性、悪用の事実を確認済み

独立行政法人情報処理推進機構(IPA)は9月8日、Microsoft Windows 製品の Microsoft MSHTML の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

Atlassian Confluence において遠隔からの任意のコード実行が可能となる OGNL Injection の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Atlassian Confluence において遠隔からの任意のコード実行が可能となる OGNL Injection の脆弱性(Scan Tech Report)

2021 年 8 月に、Atlassian 社の Confluence に遠隔からの任意のコード実行が可能となる脆弱性が報告されています。

不適切投稿とその事後対応のワーストプラクティス、尾瀬ガイド協会がツイッター投稿を謝罪 会長・専務理事・投稿者辞任 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不適切投稿とその事後対応のワーストプラクティス、尾瀬ガイド協会がツイッター投稿を謝罪 会長・専務理事・投稿者辞任

「現在、たくさんのお花が開花中!まるで、女性専用車です たくさんの『とってもいい香り』思わず、息を吸い込みます」

「婚姻届製作所」に不正アクセス、1,131名のカード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「婚姻届製作所」に不正アクセス、1,131名のカード情報流出

株式会社ユナイテッドは9月7日、同社が運営する「婚姻届製作所」に第三者からの不正アクセスがあり、顧客のクレジットカード情報流出の可能性が判明したと発表した。

明知鉄道Webサイトへ不正アクセス、食堂車予約情報などが流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

明知鉄道Webサイトへ不正アクセス、食堂車予約情報などが流出の可能性

明知鉄道株式会社は9月7日、同社Webサイトに第三者からの不正アクセスがあり、当該サイトの改ざん及び個人情報流出の可能性が判明したと発表した。

ETC利用照会サービスをかたるフィッシングに注意喚起 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ETC利用照会サービスをかたるフィッシングに注意喚起

フィッシング対策協議会は、ETC利用照会サービスをかたるフィッシングの報告が増えているとして注意喚起を発表した。

横河電機のWindowsアプリケーションにおける脆弱性情報を更新 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

横河電機のWindowsアプリケーションにおける脆弱性情報を更新

IPAおよびJPCERT/CCは、横河電機株式会社が提供する複数のWindowsアプリケーションにおける脆弱性について「JVN」の情報を更新した。

文部科学省、デジタル教科書のワーキンググループでシングルサインオン機能について検討 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

文部科学省、デジタル教科書のワーキンググループでシングルサインオン機能について検討

文部科学省は9月3日、「デジタル教科書の普及促進に向けた技術的な課題に関するワーキンググループ(第1回)」の議事録を公開した。本会は7月15日午後2時30分から4時30分にWeb会議で開催された。

18歳以上の学生を対象にSANS Institute開発のCTFを体験、「NRI Secure NetWars 2021」開催 画像
セミナー・イベント
高橋 潤哉
高橋 潤哉

18歳以上の学生を対象にSANS Institute開発のCTFを体験、「NRI Secure NetWars 2021」開催

NRIセキュアテクノロジーズ株式会社は9月6日、「NRI Secure NetWars 2021」の開催について発表した。

中国来年度サイバー人材新卒1,300人採用/APT組織ランサムで小遣い稼ぎか/政府御用達マルウェア ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

中国来年度サイバー人材新卒1,300人採用/APT組織ランサムで小遣い稼ぎか/政府御用達マルウェア ほか [Scan PREMIUM Monthly Executive Summary]

8 月はタリバンがアフガニスタン首都を制圧したことが記憶に新しいニュースです。今回の事案に関連していると噂される中国は、昨年 12 月に国家安全部の関係者が、タリバン内の最強硬派「ハッカニ・ネットワーク」と接触していたことが報じられています。

阿部長商店へランサムウェア攻撃、業務関連データや個人情報が暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

阿部長商店へランサムウェア攻撃、業務関連データや個人情報が暗号化

水産事業などを行う株式会社阿部長商店は8月30日、同社社内ネットワークへの不正アクセスについて発表した。

理経、既存アプリに顔認証を追加し二要素認証実現 ~ 顔写真を用いたなりすましも防止 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

理経、既存アプリに顔認証を追加し二要素認証実現 ~ 顔写真を用いたなりすましも防止

株式会社理経は9月3日、顔認証技術を利用し既存アプリケーションのユーザ認証を二要素で行うための、なりすまし防止に有効なプラットフォームの開発・販売の開始を発表した。

誇大広告に騙されるな ~ ガートナーが考える「失敗するゼロトラストネットワーク」 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

誇大広告に騙されるな ~ ガートナーが考える「失敗するゼロトラストネットワーク」

ガートナーのアナリストジョン・ワッツ氏は「トラスト(信頼)は時間をかけて育てていくものでゼロになるということは、本来あり得ない」といい、企業がゼロトラスト戦略を考える上でのヒント、アプローチを次のように語る。

自治体がクラウドファンディングサービスを利用、アクセス集中し他人の個人情報を誤表示 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自治体がクラウドファンディングサービスを利用、アクセス集中し他人の個人情報を誤表示

山口県は8月31日、県事業の「頑張るお店応援プロジェクト」委託事業者のWebサイトでの個人情報の誤表示について発表した。

横浜市の住基ネットで障害発生、マイナンバーカード手続き等に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

横浜市の住基ネットで障害発生、マイナンバーカード手続き等に影響

神奈川県横浜市は9月1日、住民基本台帳ネットワークシステムにおける障害発生について発表した。

Sensormatic Electronics製Illustraに境界条件の判定に関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Sensormatic Electronics製Illustraに境界条件の判定に関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月3日、Sensormatic Electronics製Illustraに境界条件の判定に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

バグバウンティ運用代行「Bugty」提供開始、ベルギーintigriti社と提携 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

バグバウンティ運用代行「Bugty」提供開始、ベルギーintigriti社と提携

株式会社スリーシェイクは9月2日、バグバウンティプラットフォームを提供するベルギーintigriti社と提携し、バグバウンティの運用を代行するサービス「Bugty」のリリースを発表した。スリーシェイクによると本サービスは、日本初のバグバウンティ運用代行サービスとなる。

Exchangeサーバへの攻撃、中国の人工知能の訓練用データ収集が目的か 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Exchangeサーバへの攻撃、中国の人工知能の訓練用データ収集が目的か

3 月に、マイクロソフト Exchangeサーバを標的とした大規模な攻撃が発生した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×