2021年11月の記事(5 ページ目) | ScanNetSecurity
2026.04.16(木)

2021年11月の記事一覧(5 ページ目)

ガートナー「日本におけるセキュリティ(アプリ、データ、プライバシー)のハイプ・サイクル:2021年」発表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ガートナー「日本におけるセキュリティ(アプリ、データ、プライバシー)のハイプ・サイクル:2021年」発表

ガートナージャパン株式会社は11月9日、「日本におけるセキュリティ(アプリ、データ、プライバシー)のハイプ・サイクル:2021年」を発表した。

ジーアールへの不正アクセス、「杏林堂オンラインショップ」のカード情報と10年分の利用者情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジーアールへの不正アクセス、「杏林堂オンラインショップ」のカード情報と10年分の利用者情報が流出

株式会社ツルハホールディングスの孫会社の株式会社杏林堂薬局は11月10日、同社の公式オンラインショップ「杏林堂オンラインショップ」及び店頭で商品を予約した顧客の情報が、第三者からの不正アクセスで漏えいした可能性が判明したと発表した。

石福金属興業コーポレートサイトに不正アクセス、緊急メンテナンスを実施 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

石福金属興業コーポレートサイトに不正アクセス、緊急メンテナンスを実施

石福金属興業株式会社は11月11日、同社コーポレートサイト(https://www.ishifuku.co.jp)への第三者からの不正アクセスについて発表した。

Intel製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Intel製品に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月10日、Intel製品の複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が2件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が2件

独立行政法人 情報処理推進機構(IPA)は11月10日、「Microsoft 製品の脆弱性対策について(2021年11月)」を発表した。

EC-CUBE 2系の管理画面に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

EC-CUBE 2系の管理画面に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月11日、EC-CUBE 2系における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

「サイバートラスト」を騙った投資勧誘メールへ注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「サイバートラスト」を騙った投資勧誘メールへ注意喚起

サイバートラスト株式会社は11月8日、同社名を騙った投資勧誘への注意喚起を発表した。

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第18回 「エピローグ:サイバー アタック プリンセス」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 8 「レピュテーション攻撃の罠」 第18回 「エピローグ:サイバー アタック プリンセス」

アマチュアによる Twitter 投稿等の炎上対応に四苦八苦しているのが現状の日本企業が、もし IRA(ロシアのネット世論操作組織)のような洗練された本格的方法で、計画的組織的に攻撃を受けた場合、どのような対処が可能なのでしょうか。

三重県委託事業者三日間三回メール誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三重県委託事業者三日間三回メール誤送信

三重県は11月6日、委託事業者でのメール誤送信によるメールアドレスの流出について発表した。

日本年金機構の「年金振込通知書」誤送付、委託企業サンメッセは特別損失計上 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本年金機構の「年金振込通知書」誤送付、委託企業サンメッセは特別損失計上

JASDAQ上場企業のサンメッセ株式会社は11月4日、特別損失の計上について発表した。

「サイバーセキュリティ.com」を装った警告文に注意喚起、iPhoneなどで確認 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「サイバーセキュリティ.com」を装った警告文に注意喚起、iPhoneなどで確認

株式会社セキュアオンラインは11月8日、同社が運営する「サイバーセキュリティ.com」を装った警告文への注意喚起を発表した。

マクニカでも11月22日付でPPAP廃止、受信は継続 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マクニカでも11月22日付でPPAP廃止、受信は継続

株式会社マクニカは11月9日、同社でこれまで採用していたメール送信時に添付するファイルをZIP暗号化しパスワードを別送する方式(PPAP)を11月22日付で廃止すると発表した。

NICT、実践的サイバー防御演習CYDER「オンラインAコース」提供開始 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

NICT、実践的サイバー防御演習CYDER「オンラインAコース」提供開始

国立研究開発法人情報通信研究機構(NICT)は11月9日、実践的サイバー防御演習CYDERの「オンラインAコース」を同日から提供開始した。

ココンが子会社3社を吸収合併、新社名はイエラエセキュリティに 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ココンが子会社3社を吸収合併、新社名はイエラエセキュリティに

株式会社イエラエセキュリティは11月9日、ココン株式会社との合併と体制変更について発表した。

WordPress 用プラグイン Booking Package - Appointment Booking Calendar System にXSSの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Booking Package - Appointment Booking Calendar System にXSSの脆弱性

独立行政法人情報処理推進機構および一般社団法人JPCERT コーディネーションセンターは11月10日、WordPress 用プラグイン Booking Package - Appointment Booking Calendar System におけるクロスサイトスクリプティングの脆弱性について「JVN」で発表した。

知られざる暗号評価プロジェクト CRYPTREC 第3回「リスト入りの基準」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

知られざる暗号評価プロジェクト CRYPTREC 第3回「リスト入りの基準」

セキュリティに関わる技術や製品の有効性を、客観的定量的に評価できたら最高以外の何ものでもないが、そこには「どんな事業で」「何を守るために」「どのように運用するか」といった変数が多数存在し、各社千差万別である。

即席麺のヤマダイへ不正アクセス、公式サイトに障害発生し復旧予定一週間後 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

即席麺のヤマダイへ不正アクセス、公式サイトに障害発生し復旧予定一週間後

即席麺類等の製造販売を行うヤマダイ株式会社は11月8日、同社の公式サイトの障害について発表した。

産総研がオンラインイベントの参加登録者へのメールを誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

産総研がオンラインイベントの参加登録者へのメールを誤送信

国立研究開発法人産業技術総合研究所(産総研)は10月29日、オンラインイベントの参加登録者へメール送信する際に、メールアドレスが流出したと発表した。

CrowdStrike FalconがAWS連携強化、ランサムウェア保護など新機能追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

CrowdStrike FalconがAWS連携強化、ランサムウェア保護など新機能追加

クラウドストライク株式会社は11月8日、AWSのサービスと連携するCrowdStrike Falconプラットフォームの新機能を発表した。

両備システムズ、クラウドの安全運用のために全社員の5%強に脆弱性診断士の資格取得を推進 画像
業界動向
高橋 潤哉
高橋 潤哉

両備システムズ、クラウドの安全運用のために全社員の5%強に脆弱性診断士の資格取得を推進

株式会社両備システムズは11月9日、グローバルセキュリティエキスパート株式会社(GSX)が提供するセキュリスト(SecuriST)認定資格制度を活用した「セキュリティエンジニア育成プロジェクト」の開始を発表した。

ヤマハ製ルーターに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ヤマハ製ルーターに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月9日、ヤマハ製のルーターにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×