2021年11月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2021年11月の記事一覧(2 ページ目)

「クロネコwebコレクト」の不正検知機能で誤送信、不正リスクのない取引でも「不正リスクあり」 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「クロネコwebコレクト」の不正検知機能で誤送信、不正リスクのない取引でも「不正リスクあり」

ヤマト運輸株式会社は11月15日、「クロネコwebコレクト」にて提供する不正検知機能でのメール誤送信について発表した。

「トコちゃんドットコムECサイト」に不正アクセス、XSSの記述のある不審な注文 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「トコちゃんドットコムECサイト」に不正アクセス、XSSの記述のある不審な注文

有限会社トコちゃんドットコムは11月15日、同社が運営する骨盤ケア用品やマタニティーケア用品を販売する「トコちゃんドットコムECサイト」に第三者から不正アクセスがあり、顧客の個人情報及びクレジットカード情報が漏えいした可能性が判明したと発表した。

ジーアールへの不正アクセス、「グラントマトオンラインショップ」ECサイトからカード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジーアールへの不正アクセス、「グラントマトオンラインショップ」ECサイトからカード情報流出

農業生産資材から食料品までを扱うグラントマト株式会社は11月15日、9月17日に公表した同社が運営する「グラントマトオンラインショップ」ECサイトへの不正アクセスについて、第三者調査機関による調査結果を発表した。

rwtxt にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

rwtxt にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月16日、rwtxt におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

IIJ は2022年1月26日に送受信ともにPPAP廃止、ファイルをフィルタで削除 画像
業界動向
高橋 潤哉
高橋 潤哉

IIJ は2022年1月26日に送受信ともにPPAP廃止、ファイルをフィルタで削除

株式会社インターネットイニシアティブ(IIJ)は11月、PPAPに対する同社運用の変更について発表した。

Palo Alto Networks社PAN-OSに脆弱性、日本国内で422台の稼働を確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Palo Alto Networks社PAN-OSに脆弱性、日本国内で422台の稼働を確認

株式会社マクニカのセキュリティ研究センターは11月12日、Palo Alto Networks社PAN-OSの脆弱性 CVE-2021-3064について発表した。影響を受けるシステムは以下の通り。

WordPress 用プラグイン Push Notifications for WordPress (Lite) にCSRFの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Push Notifications for WordPress (Lite) にCSRFの脆弱性

独立行政法人情報処理推進機構および一般社団法人JPCERT コーディネーションセンターは11月16日、WordPress 用プラグイン Push Notifications for WordPress (Lite) におけるCSRFの脆弱性について「Japan Vulnerability Notes」で発表した。

トレンドマイクロとMIHが協業、EV向けセキュリティフレームワークを共同開発 画像
業界動向
ScanNetSecurity
ScanNetSecurity

トレンドマイクロとMIHが協業、EV向けセキュリティフレームワークを共同開発

トレンドマイクロ株式会社は11月15日、鴻海科技集団が主導する電気自動車向けオープンプラットフォームの普及と業界連携を目的としたアライアンス「MIHコンソーシアム」との合意に基づき、EV向けのセキュリティフレームワークの共同開発に着手したことを発表した。

「餅は餅屋」に真っ向勝負、医療 ISAC の役割と支援機能 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

「餅は餅屋」に真っ向勝負、医療 ISAC の役割と支援機能

大災害や大事故はサイバー犯罪者にとって稼ぎ時だ。コロナパンデミックは、世界中でランサムウェアを活性化させている。サイバー空間では企業を狙ったランサムウェアがこの2年ほど猛威をふるっている。

「Call of Duty:Vanguard」システム上で高い権限を有したカーネルレベルのアンチチートシステム導入 画像
業界動向
みお
みお

「Call of Duty:Vanguard」システム上で高い権限を有したカーネルレベルのアンチチートシステム導入

チーターには非常に重い処分が課せられる可能性。

KCCSとラック協業、SaaSの情報漏えいへの課題を可視化 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

KCCSとラック協業、SaaSの情報漏えいへの課題を可視化

京セラコミュニケーションシステム株式会社(KCCS)と株式会社ラックは11月11日、クラウドサービスの環境設定不備で発生する情報漏えい事故を未然に防ぐため協業すると発表した。

サイバーリーズン・ジャパン「インシデントレスポンス態勢評価サービス」開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

サイバーリーズン・ジャパン「インシデントレスポンス態勢評価サービス」開始

サイバーリーズン・ジャパン株式会社は11月11日、企業や組織におけるセキュリティインシデント発生時の態勢を評価しアドバイスする「インシデントレスポンス態勢評価サービス」を同日から提供開始すると発表した。

イエラエセキュリティ「学生の注目企業2021」に選出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティ「学生の注目企業2021」に選出

株式会社イエラエセキュリティは11月11日、株式会社No Companyが調査した「学生の注目企業2021」に選出されたと発表した。

NRIセキュア、MITRE ATT&CKを用いたサイバー攻撃対策の評価サービス提供開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

NRIセキュア、MITRE ATT&CKを用いたサイバー攻撃対策の評価サービス提供開始

NRIセキュアテクノロジーズ株式会社は11月10日、「MITRE ATT&CKを用いたサイバー攻撃対策の評価サービス」の提供を同日から開始すると発表した。

Microsoft Windows において NtGdiResetDC API 関数のコールバック関数の検証不備により管理者権限の奪取が可能となる Use-After-Free の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において NtGdiResetDC API 関数のコールバック関数の検証不備により管理者権限の奪取が可能となる Use-After-Free の脆弱性(Scan Tech Report)

2021 年 10 月に、Microsoft Windows のカーネルに管理者権限の奪取につながる脆弱性が報告されています。

調布市で市政情報公開請求書の個人情報が漏えい、マスキング怠り関係機関に9枚送付 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

調布市で市政情報公開請求書の個人情報が漏えい、マスキング怠り関係機関に9枚送付

東京都調布市は11月10日、市民から請求のあった市政情報公開請求書の個人情報の漏えいが判明したと発表した。

サンメディアWebサイトに不正アクセス、11/5公表のMovableTypeの脆弱性を悪用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

サンメディアWebサイトに不正アクセス、11/5公表のMovableTypeの脆弱性を悪用

学術情報提供サービスを行う株式会社サンメディアは11月10日、同社Webサイトへの不正アクセスについて発表した。

「NetStare」のサービスラインアップを刷新、「NetStare Cloud」もリリース 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「NetStare」のサービスラインアップを刷新、「NetStare Cloud」もリリース

株式会社セキュアヴェイルは11月11日、 創業から20年に渡って提供してきた統合セキュリティ運用サービス「NetStare」のサービスラインアップを刷新し、同日リリースすると発表した。同時にセキュリティクラウドサービス「NetStare Cloud」もリリースする。

企業への初期侵入方法、最多は総当たり攻撃 ~ カスペルスキー分析 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

企業への初期侵入方法、最多は総当たり攻撃 ~ カスペルスキー分析

株式会社カスペルスキーは11月11日、「Incident Response Analyst Report」日本語版を公開した。同レポートでは同社のグローバル緊急対応チーム(GERT)が、2020年にインシデントレスポンスを実施したサイバー攻撃を分析している。

中小企業等を対象にオンラインで「サイバーインシデント演習in関東」開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

中小企業等を対象にオンラインで「サイバーインシデント演習in関東」開催

総務省関東総合通信局は11月10日、関東サイバーセキュリティ連絡会との共催で12月1日に、中小企業等を対象としたオンラインによる「サイバーインシデント演習in関東」開催を発表した。

ZOHO ManageEngine ADSelfService Plusを悪用する中国のDEV-0322 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ZOHO ManageEngine ADSelfService Plusを悪用する中国のDEV-0322

Microsoftは米国時間11月8日、ZOHO ManageEngine ADSelfService Plusを悪用するThreat actor DEV-0322についてブログで発表した。

ガートナー「日本におけるセキュリティ(アプリ、データ、プライバシー)のハイプ・サイクル:2021年」発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ガートナー「日本におけるセキュリティ(アプリ、データ、プライバシー)のハイプ・サイクル:2021年」発表

ガートナージャパン株式会社は11月9日、「日本におけるセキュリティ(アプリ、データ、プライバシー)のハイプ・サイクル:2021年」を発表した。

ジーアールへの不正アクセス、「杏林堂オンラインショップ」のカード情報と10年分の利用者情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジーアールへの不正アクセス、「杏林堂オンラインショップ」のカード情報と10年分の利用者情報が流出

株式会社ツルハホールディングスの孫会社の株式会社杏林堂薬局は11月10日、同社の公式オンラインショップ「杏林堂オンラインショップ」及び店頭で商品を予約した顧客の情報が、第三者からの不正アクセスで漏えいした可能性が判明したと発表した。

石福金属興業コーポレートサイトに不正アクセス、緊急メンテナンスを実施 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

石福金属興業コーポレートサイトに不正アクセス、緊急メンテナンスを実施

石福金属興業株式会社は11月11日、同社コーポレートサイト(https://www.ishifuku.co.jp)への第三者からの不正アクセスについて発表した。

Intel製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Intel製品に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月10日、Intel製品の複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が2件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が2件

独立行政法人 情報処理推進機構(IPA)は11月10日、「Microsoft 製品の脆弱性対策について(2021年11月)」を発表した。

EC-CUBE 2系の管理画面に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 2系の管理画面に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月11日、EC-CUBE 2系における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

「サイバートラスト」を騙った投資勧誘メールへ注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「サイバートラスト」を騙った投資勧誘メールへ注意喚起

サイバートラスト株式会社は11月8日、同社名を騙った投資勧誘への注意喚起を発表した。

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第18回 「エピローグ:サイバー アタック プリンセス」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第18回 「エピローグ:サイバー アタック プリンセス」

アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。

三重県委託事業者三日間三回メール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三重県委託事業者三日間三回メール誤送信

三重県は11月6日、委託事業者でのメール誤送信によるメールアドレスの流出について発表した。

日本年金機構の「年金振込通知書」誤送付、委託企業サンメッセは特別損失計上 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本年金機構の「年金振込通知書」誤送付、委託企業サンメッセは特別損失計上

JASDAQ上場企業のサンメッセ株式会社は11月4日、特別損失の計上について発表した。

「サイバーセキュリティ.com」を装った警告文に注意喚起、iPhoneなどで確認 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「サイバーセキュリティ.com」を装った警告文に注意喚起、iPhoneなどで確認

株式会社セキュアオンラインは11月8日、同社が運営する「サイバーセキュリティ.com」を装った警告文への注意喚起を発表した。

マクニカでも11月22日付でPPAP廃止、受信は継続 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マクニカでも11月22日付でPPAP廃止、受信は継続

株式会社マクニカは11月9日、同社でこれまで採用していたメール送信時に添付するファイルをZIP暗号化しパスワードを別送する方式(PPAP)を11月22日付で廃止すると発表した。

NICT、実践的サイバー防御演習CYDER「オンラインAコース」提供開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

NICT、実践的サイバー防御演習CYDER「オンラインAコース」提供開始

国立研究開発法人情報通信研究機構(NICT)は11月9日、実践的サイバー防御演習CYDERの「オンラインAコース」を同日から提供開始した。

ココンが子会社3社を吸収合併、新社名はイエラエセキュリティに 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ココンが子会社3社を吸収合併、新社名はイエラエセキュリティに

株式会社イエラエセキュリティは11月9日、ココン株式会社との合併と体制変更について発表した。

WordPress 用プラグイン Booking Package - Appointment Booking Calendar System にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Booking Package - Appointment Booking Calendar System にXSSの脆弱性

独立行政法人情報処理推進機構および一般社団法人JPCERT コーディネーションセンターは11月10日、WordPress 用プラグイン Booking Package - Appointment Booking Calendar System におけるクロスサイトスクリプティングの脆弱性について「JVN」で発表した。

知られざる暗号評価プロジェクト CRYPTREC 第3回「リスト入りの基準」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

知られざる暗号評価プロジェクト CRYPTREC 第3回「リスト入りの基準」

セキュリティに関わる技術や製品の有効性を、客観的定量的に評価できたら最高以外の何ものでもないが、そこには「どんな事業で」「何を守るために」「どのように運用するか」といった変数が多数存在し、各社千差万別である。

即席麺のヤマダイへ不正アクセス、公式サイトに障害発生し復旧予定一週間後 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

即席麺のヤマダイへ不正アクセス、公式サイトに障害発生し復旧予定一週間後

即席麺類等の製造販売を行うヤマダイ株式会社は11月8日、同社の公式サイトの障害について発表した。

産総研がオンラインイベントの参加登録者へのメールを誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

産総研がオンラインイベントの参加登録者へのメールを誤送信

国立研究開発法人産業技術総合研究所(産総研)は10月29日、オンラインイベントの参加登録者へメール送信する際に、メールアドレスが流出したと発表した。

CrowdStrike FalconがAWS連携強化、ランサムウェア保護など新機能追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

CrowdStrike FalconがAWS連携強化、ランサムウェア保護など新機能追加

クラウドストライク株式会社は11月8日、AWSのサービスと連携するCrowdStrike Falconプラットフォームの新機能を発表した。

両備システムズ、クラウドの安全運用のために全社員の5%強に脆弱性診断士の資格取得を推進 画像
業界動向
高橋 潤哉
高橋 潤哉

両備システムズ、クラウドの安全運用のために全社員の5%強に脆弱性診断士の資格取得を推進

株式会社両備システムズは11月9日、グローバルセキュリティエキスパート株式会社(GSX)が提供するセキュリスト(SecuriST)認定資格制度を活用した「セキュリティエンジニア育成プロジェクト」の開始を発表した。

ヤマハ製ルーターに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ヤマハ製ルーターに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月9日、ヤマハ製のルーターにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

医療機関向けソリューション Philips製 Tasy EMRに複数のSQLインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

医療機関向けソリューション Philips製 Tasy EMRに複数のSQLインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月5日、Philips製Tasy EMRにおける複数のSQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

APIの脆弱性診断学習用コンテンツ「Tiredful API」を解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

APIの脆弱性診断学習用コンテンツ「Tiredful API」を解説

日本電気株式会社(NEC)は11月5日、APIの脆弱性診断のスキル向上に役立つ学習コンテンツ「Tiredful API」について、同社セキュリティブログで解説している。

CrowdStrike Blog:ECX ~ ビッグゲームハンティングの活動が再燃 画像
海外情報
CrowdStrike Intelligence Team
CrowdStrike Intelligence Team

CrowdStrike Blog:ECX ~ ビッグゲームハンティングの活動が再燃

ECX は eCrime の世界におけるさまざまなデータポイントをモデル化していますが、最近のデータ漏洩の急増も明らかに反映されています。また、ECX に大きな影響を与えているのが、高額な身代金要求の件数です。

ソーシャルエンジニアリングに屈したフィンテック企業 ~ 人気の投資アプリで顧客データ大規模漏えい 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ソーシャルエンジニアリングに屈したフィンテック企業 ~ 人気の投資アプリで顧客データ大規模漏えい

バークシャー・ハサウェイのウォーレン・バフェットCEOは、ロビンフッドを「富の蓄積ではなくギャンブルに対する人々の欲望を利用する組織である」と指摘した。

自宅に持ち帰った公文書を「家庭ごみ」廃棄、気がついた収集業者が市に通報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自宅に持ち帰った公文書を「家庭ごみ」廃棄、気がついた収集業者が市に通報

神奈川県相模原市は10月29日、向陽こどもセンターでの個人情報を含む公文書の不適切な処理について発表した。

富士病院へ不正アクセスでシステム障害、流出情報に診療情報が含まれる可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士病院へ不正アクセスでシステム障害、流出情報に診療情報が含まれる可能性

公益社団法人有隣厚生会富士病院は11月4日、10月13日に公表したシステム障害について、現状を発表した。

Google Chrome に境界外書き込みに関する脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Google Chrome に境界外書き込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月29日、Google Chrome における境界外書き込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

サイバーセキュリティクラウド、WAF自動運用サービスを米国展開 画像
業界動向
高橋 潤哉
高橋 潤哉

サイバーセキュリティクラウド、WAF自動運用サービスを米国展開

株式会社サイバーセキュリティクラウドは11月5日、米国で11月4日からWAFの自動運用サービス「WafCharm AWS版」製品版の提供開始を発表した。

高校体験講座の申込者情報が閲覧可能に、原因はフォームの設定変更時の不要な操作 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

高校体験講座の申込者情報が閲覧可能に、原因はフォームの設定変更時の不要な操作

大阪市は11月2日、大阪市立の高等学校における個人情報を含むデータの漏えいについて発表した。

理研の学習管理システムへ不正アクセス、改善を要求していた既知の脆弱性を突かれ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

理研の学習管理システムへ不正アクセス、改善を要求していた既知の脆弱性を突かれ

理化学研究所(理研)は11月5日、学習管理システムへの外部からの不正アクセスによる個人情報流出の可能性について発表した。

「Movable Type」のXMLRPC APIにOSコマンド・インジェクションの脆弱性、悪用した攻撃も確認 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「Movable Type」のXMLRPC APIにOSコマンド・インジェクションの脆弱性、悪用した攻撃も確認

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月5日、「Movable Type」のXMLRPC APIにおけるOSコマンド・インジェクションの脆弱性について発表した。影響を受けるシステムは以下の通り。

情報セキュリティ大学院大学名誉教授の田中英彦氏が「瑞宝中綬章」受章 画像
業界動向
ScanNetSecurity
ScanNetSecurity

情報セキュリティ大学院大学名誉教授の田中英彦氏が「瑞宝中綬章」受章

情報セキュリティ大学院大学は11月4日、同学名誉教授の田中英彦氏が令和3年度秋の叙勲において「瑞宝中綬章」を受章したと発表した。

GSXとINTLOOPが業務提携、AIとセキュリティに精通した先端IT人材を育成し輩出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GSXとINTLOOPが業務提携、AIとセキュリティに精通した先端IT人材を育成し輩出

グローバルセキュリティエキスパート株式会社(GSX)は11月4日、コンサルティング事業や企業のDX支援を行うINTLOOP株式会社との先端IT人材の輩出と流通にかかる業務提携を発表した。

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年)(5)続報の狙い 画像
特集
朝日新聞 須藤龍也
朝日新聞 須藤龍也

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年)(5)続報の狙い

 私は年金機構の内部資料にあった「不審な通信 一覧」に着目した。ウイルス感染した複数のパソコンが外部のサーバーに接続したうち、不審と判断されたドメインの一覧だった。おそらくハッカーが設けた指令(C&C, C2)サーバーだろう。

「xIDアプリ」の個人番号入力への指摘に回答、新バージョンリリースまでアプリ一時休止 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「xIDアプリ」の個人番号入力への指摘に回答、新バージョンリリースまでアプリ一時休止

xID株式会社は11月4日、同社提供の「xIDアプリ」の個人番号入力を伴う仕様に関する指摘について、回答と同社の対応を発表した。「xIDアプリ」に対し、ソーシャルメディアや一部メディア報道において、新規登録時に個人番号入力が求められることに指摘があったという。

ライトオン公式オンラインショップに不正アクセス、約25万件の会員情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ライトオン公式オンラインショップに不正アクセス、約25万件の会員情報流出

ジーンズカジュアルチェーン大手で東証1部上場企業の株式会社ライトオンは11月4日、同社が運営するライトオン公式オンラインショップに外部から不正アクセスがあり、同社が保有するライトオンメンバーズ情報の流出を確認したと発表した。

JASDAQ上場 ムトー精工へランサムウェア攻撃、復旧状況報告 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

JASDAQ上場 ムトー精工へランサムウェア攻撃、復旧状況報告

JASDAQ上場企業のムトー精工株式会社は10月28日、同社サーバへのウイルス感染によるシステム障害発生について復旧状況を発表した。

「LINK IT MALL」に不正アクセス、6,197名のカード情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「LINK IT MALL」に不正アクセス、6,197名のカード情報流出の可能性

株式会社リンクイットは11月4日、同社が運営するアパレル商品を取り扱う「LINK IT MALL」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

ウォッチガードと技術提携、Fireboxシリーズが「LogStare」正式対応 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ウォッチガードと技術提携、Fireboxシリーズが「LogStare」正式対応

株式会社LogStareとウォッチガード・テクノロジー・ジャパン株式会社は11月5日、両社の技術提携でFireboxシリーズの「LogStare」への正式対応を発表した 。

CISOになったら最初の100日でやること、ガートナーのロードマップ 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CISOになったら最初の100日でやること、ガートナーのロードマップ

ガートナージャパン株式会社は11月1日、新しい最高情報セキュリティ責任者(CISO)が成功するためのロードマップを発表した。

「当たり前」を疑ってみる/米 サイバー技術輸出規制強化/MS IBM Googleに偽するカメレオン ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

「当たり前」を疑ってみる/米 サイバー技術輸出規制強化/MS IBM Googleに偽するカメレオン ほか [Scan PREMIUM Monthly Executive Summary]

米国商務省産業安全保障局( BIS )は、悪意のあるサイバー活動に使用される可能性のある特定の品目の輸出、再輸出、または(国内での)移転に関する規制を定めた規則(暫定版)を発表しました。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×