2021年11月の記事(3 ページ目) | ScanNetSecurity
2026.10.11(日)

2021年11月の記事一覧(3 ページ目)

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第17回 「ネットで覚えたこと」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第17回 「ネットで覚えたこと」

アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。

ニップンがサイバー攻撃で延期していた決算発表、第2四半期以降の業績に影響無し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニップンがサイバー攻撃で延期していた決算発表、第2四半期以降の業績に影響無し

製粉業や食品業を営む東証1部上場企業の株式会社ニップンは10月29日、延期していた2022年3月期第1四半期連結決算を発表した。

クラレへの不正アクセス、流出情報に個人データ含まれることが判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クラレへの不正アクセス、流出情報に個人データ含まれることが判明

高機能樹脂ポバール等を扱う東証1部上場企業の株式会社クラレは11月2日、10月14日に公表した同社運用サーバへの不正アクセスについて、調査結果を発表した。

過去に遡ってパケットを調査分析、サイバー脅威遡及分析サービス開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

過去に遡ってパケットを調査分析、サイバー脅威遡及分析サービス開始

株式会社インフォメーション・ディベロプメントは11月2日、サイバー脅威遡及分析サービス「Cyber Threat Retroactive Analytics(略称:CyTRA)」の提供開始を発表した。

サイバーセキュリティ総務大臣奨励賞、自薦 他薦 募集開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバーセキュリティ総務大臣奨励賞、自薦 他薦 募集開始

総務省は11月2日、「サイバーセキュリティに関する総務大臣奨励賞」の募集を開始した。

ガートナー「クラウド・セキュリティのハイプ・サイクル:2021」の4つの必須技術 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ガートナー「クラウド・セキュリティのハイプ・サイクル:2021」の4つの必須技術

ガートナージャパン株式会社は11月1日、「クラウド・セキュリティのハイプ・サイクル:2021年」に登場する4つの必須テクノロジについて発表した。

IPA、セキュリティプレゼンター勉強会と講習能力養成セミナーをオンデマンド配信 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

IPA、セキュリティプレゼンター勉強会と講習能力養成セミナーをオンデマンド配信

独立行政法人情報処理推進機構(IPA)は11月1日、セキュリティプレゼンターを対象に、中小企業への情報セキュリティ対策の指導力向上を目的とした「セキュリティプレゼンター勉強会」の開催を発表した。講習能力養成セミナーの開催についても同日発表している。

脆弱性診断サービス「Web健康診断-ICTLINK Web Scan-」リリース 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

脆弱性診断サービス「Web健康診断-ICTLINK Web Scan-」リリース

アイシーティーリンク株式会社は11月1日、脆弱性診断サービス「Web健康診断-ICTLINK Web Scan-」のサービス開始を発表した。

日本シーサート協議会、TRANSITS Workshop Online 2022 Winter 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

日本シーサート協議会、TRANSITS Workshop Online 2022 Winter 開催

日本シーサート協議会は11月1日、TRANSITS Workshop Online 2022 Winterの開催について発表した。

proofpoint、Netflixを装い「イカゲーム」のルアーを用いたDridexマルウェア配布を確認 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

proofpoint、Netflixを装い「イカゲーム」のルアーを用いたDridexマルウェア配布を確認

日本プルーフポイント株式会社(proofpoint)は10月31日、サイバー犯罪者TA575がイカゲームのルアー(おとりテーマ)を用いたDridexマルウェアの配布を確認したと同社ブログで発表した。

ジーアールへの不正アクセス、「ベイシアネットショッピング」のカード情報と個人情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジーアールへの不正アクセス、「ベイシアネットショッピング」のカード情報と個人情報が流出

ショッピングセンターチェーンを経営する株式会社ベイシアは11月1日、同社が運営する「ベイシアネットショッピング」のECサイトの制作・運用委託先に第三者から不正アクセスがあり、顧客のクレジットカード情報と個人情報が流出した可能性が判明したと発表した。

アクセサリーパーツ販売ECサイトでカード情報流出、社内ネットワークへの不正アクセス経由しペイメントアプリケーション改ざん 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

アクセサリーパーツ販売ECサイトでカード情報流出、社内ネットワークへの不正アクセス経由しペイメントアプリケーション改ざん

アクセサリーパーツ専門ショップの株式会社エンドレスは11月1日、同社が運営する「パーツクラブ オンライン」に第三者から不正アクセスがあり、顧客のクレジットカード情報漏えいの可能性が判明したと発表した。

つるぎ町立半田病院の電子カルテシステムに障害発生、予約外患者の受け容れ中断へ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

つるぎ町立半田病院の電子カルテシステムに障害発生、予約外患者の受け容れ中断へ

 つるぎ町立半田病院は10月、予約外患者の受け入れ中断について発表した。

JPAAWG 4th General Meeting が11月11日・12日オンライン開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

JPAAWG 4th General Meeting が11月11日・12日オンライン開催

メッセージングセキュリティを中心とした国際カンファレンス「JPAAWG 4th General Meeting」が、11月11日から11月12日の2日間にわたってオンライン開催される。

ISC BINDにサービス運用妨害(DoS)の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ISC BINDにサービス運用妨害(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月1日、ISC BINDにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

財務省、現行の日本銀行券が使えなくなる等を騙った振り込め詐欺に注意を呼び掛け 画像
脅威動向
桑田あや@リセマム
桑田あや@リセマム

財務省、現行の日本銀行券が使えなくなる等を騙った振り込め詐欺に注意を呼び掛け

 2021年11月1日より新500円貨の発行(日本銀行から金融機関への支払い)が開始される。財務省は、「現行の日本銀行券が使えなくなる」等を騙った詐欺行為(振り込め詐欺等)に注意するよう呼び掛けている。

白髪が増えそう「セキュリティデュオ」の 2022 脅威予測 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

白髪が増えそう「セキュリティデュオ」の 2022 脅威予測

今日、世界は大混乱に陥っている。一息入れたいと思っても、そんな余裕は当分訪れそうにないようだ。

かねたや家具店運営のECサイトに不正アクセス、カード情報とログイン情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

かねたや家具店運営のECサイトに不正アクセス、カード情報とログイン情報が流出

株式会社かねたや家具店は10月28日、 同社が運営する「ROOMDECOオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報漏えいが判明したと発表した。

複数の BIG-IP 製品にXSSをはじめとする脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の BIG-IP 製品にXSSをはじめとする脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月29日、複数の BIG-IP 製品における脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

ESET Cyber Security および ESET Endpoint シリーズにサービス運用妨害(DoS)の脆弱性、高校生が報告 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ESET Cyber Security および ESET Endpoint シリーズにサービス運用妨害(DoS)の脆弱性、高校生が報告

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月29日、ESET Cyber Security および ESET Endpoint シリーズにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

NTTPCの企業向けVPNサービスに新たにラインナップ追加、操作性の向上やコスト削減を実現 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NTTPCの企業向けVPNサービスに新たにラインナップ追加、操作性の向上やコスト削減を実現

株式会社NTTPCコミュニケーションズは10月28日、企業向けVPNサービスのMaster'sONE「セキュア・インターネットVPN-HighSpeed」シリーズに「Master'sONE セキュア・インターネット VPN-HighSpeed Advance」の追加を発表した。

CrowdStrike Adversary Calender 2021 年 11 月( JUDGMENT PANDA ) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike Adversary Calender 2021 年 11 月( JUDGMENT PANDA )

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

そのパッチ本当に必要? リスクベース脆弱性管理とは 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

そのパッチ本当に必要? リスクベース脆弱性管理とは

脆弱性ハンドリングにおいてもっとも効果的な対応策は「公開されたセキュリティパッチを当てること」だろう。これはゆるぎない事実であり、いまも将来も変わらない対策の基本中の基本といえる。

名古屋大学教員のメールアカウントへの不正アクセス、2つの事案を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

名古屋大学教員のメールアカウントへの不正アクセス、2つの事案を確認

国立大学法人東海国立大学機構名古屋大学は10月29日、同学教員のメールアカウントに第三者から不正アクセスがあり、個人情報が含まれるメールが閲覧された可能性がある事案2件が確認されたと発表した。

玉川大学の学修支援システム「WebTAMA」で「メール送信待ちデータ」誤送信、新機能開発時の誤操作が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

玉川大学の学修支援システム「WebTAMA」で「メール送信待ちデータ」誤送信、新機能開発時の誤操作が原因

玉川大学は10月28日、玉川大学教育学部通信教育課程の学修支援システム「WebTAMA」でのメール誤送信について発表した。

トヨタに続きSUBARUでも販売特約店による顧客情報の「マイスバル」無断登録が発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

トヨタに続きSUBARUでも販売特約店による顧客情報の「マイスバル」無断登録が発覚

株式会社SUBARUは10月28日、SUBARU販売特約店における顧客情報の不適切な取り扱いについて発表した。

KLab、不正ログイン検知から約6時間で二段階認証必須化を完了 画像
インシデント・情報漏えい
高橋 潤哉
高橋 潤哉

KLab、不正ログイン検知から約6時間で二段階認証必須化を完了

スマホ向けゲームの開発や運営を行う東証1部上場企業のKLab株式会社は10月27日、同社が提供するKLab IDへの外部からの不正ログインについて発表した。

小売業が最多、2021年の不正アクセスに関する個人情報漏えい事案を業界別に比較 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

小売業が最多、2021年の不正アクセスに関する個人情報漏えい事案を業界別に比較

株式会社サイバーセキュリティクラウドは10月29日、不正アクセスに関する個人情報漏えい事案を業界別に比較した調査レポートを発表した。

Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」に Intent の取り扱い不備に関する脆弱性、起動時に強制アップデート実施 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」に Intent の取り扱い不備に関する脆弱性、起動時に強制アップデート実施

IPAおよびJPCERT/CCは10月29日、Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」における Intent の取り扱い不備に関する脆弱性について「JVN」で発表した。

A10ネットワークスと技術提携、A10 Thunderシリーズに「LogStare」が正式対応 画像
業界動向
ScanNetSecurity
ScanNetSecurity

A10ネットワークスと技術提携、A10 Thunderシリーズに「LogStare」が正式対応

株式会社LogStareとA10ネットワークス株式会社は10月28日、両社の技術提携で「LogStare」がA10 Thunderシリーズの監視とログの可視化に対応したことを発表した 。

JPRS、BIND 9.xに実装上の不具合でパフォーマンス低下の可能性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

JPRS、BIND 9.xに実装上の不具合でパフォーマンス低下の可能性

株式会社日本レジストリサービス(JPRS)は10月28日、BIND 9.xの脆弱性(パフォーマンスの低下)について公開した。影響を受けるシステムは以下の通り。

「LogStare eSports Series」第2回大会に石田ニコルと新井愛瞳のゲスト出演が決定 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「LogStare eSports Series」第2回大会に石田ニコルと新井愛瞳のゲスト出演が決定

株式会社LogStareは10月29日、ITエンジニア向けeスポーツ大会「LogStare eSports Series」第2回大会に石田ニコルと新井愛瞳のゲスト出演が決定したと発表した。

MBSD、ランサムウェア「LockBit2.0」全118ページの解析結果共有 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

MBSD、ランサムウェア「LockBit2.0」全118ページの解析結果共有

三井物産セキュアディレクション株式会社(MBSD)は10月27日、ホワイトペーパー「ランサムウェア『LockBit2.0』の内部構造を紐解く」を公開した。表紙を含めて全118ページのPDFファイルで、同社Webサイトから登録不要の無料でダウンロードできる。

  • 前へ
  • 159件中 127 - 159 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×