2021年12月の記事 | ScanNetSecurity
2026.10.11(日)

2021年12月の記事一覧

治験支援行うリニカルへのサイバー攻撃、大日本住友製薬への影響について公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

治験支援行うリニカルへのサイバー攻撃、大日本住友製薬への影響について公表

東証1部上場企業の大日本住友製薬株式会社は12月27日、同社が過去に臨床試験に関する業務の一部を委託していた株式会社リニカルへの不正アクセスについて、同社への影響を発表した。

戸隠神社の公式サイトへ不正アクセス、データ消失し数日間閲覧できず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

戸隠神社の公式サイトへ不正アクセス、データ消失し数日間閲覧できず

 戸隠神社は12月17日、同神社Webサイトへの不正アクセスについて発表した。

攻撃のシフトレフト、バウンティハンター増加による脆弱性報告増加 ほか ~ トレンドマイクロ 2022年脅威予測 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

攻撃のシフトレフト、バウンティハンター増加による脆弱性報告増加 ほか ~ トレンドマイクロ 2022年脅威予測

 トレンドマイクロ株式会社は12月24日、2021年の脅威動向から2022年に起こり得る脅威状況と対策について分析を行い発表した。併せて、全28Pに及ぶ「2022年セキュリティ脅威予測」レポートを公開している。

見えないメモリ「対フォレンジックマルウェア」とは 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

見えないメモリ「対フォレンジックマルウェア」とは

マルウェアの中には、攻撃検知を回避するため、実行中のプロセスメモリを悪用して悪意のあるコードを実行するものがある。これがやっかいなのは、メモリは、そのアプリケーションやプロセスが終了すると、その領域は開放され再利用されて痕跡が残らないことだ。

「SWEETS PARADISEオンラインショップ」決済システムに不正アクセス、公開停止し調査中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「SWEETS PARADISEオンラインショップ」決済システムに不正アクセス、公開停止し調査中

 井上商事株式会社は12月24日、同社が運営する「SWEETS PARADISEオンラインショップ」への外部からの不正アクセスの可能性について発表した。

仙台・宮城のミュージアム情報サイト「見験楽学」が改ざん被害、不正サイトへ誘導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

仙台・宮城のミュージアム情報サイト「見験楽学」が改ざん被害、不正サイトへ誘導

 仙台・宮城ミュージアムアライアンス(SMMA)事務局は12月22日、SMMAが運営する仙台・宮城のミュージアム情報サイト「見験楽学」への不正アクセスによる改ざんについて発表した。

「福祉の本 出版目録」に不正アクセス、41,970件のメールアドレス流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「福祉の本 出版目録」に不正アクセス、41,970件のメールアドレス流出

 社会福祉法人全国社会福祉協議会は12月23日、出版部Webサイト「福祉の本 出版目録」に第三者からの不正アクセスがあり、個人情報が流出したと発表した。

「ふるさと応援ひょうごを旅しようキャンペーン」委託事業者が誤送信、システムにアップロードすべきつもりがファイル誤添付 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「ふるさと応援ひょうごを旅しようキャンペーン」委託事業者が誤送信、システムにアップロードすべきつもりがファイル誤添付

 兵庫県は12月23日、「ふるさと応援ひょうごを旅しようキャンペーン」でのメール誤送信による個人情報漏えいについて発表した。

JPCERT/CC、「モバイル端末を狙うマルウェアへの対応FAQ」公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JPCERT/CC、「モバイル端末を狙うマルウェアへの対応FAQ」公開

 一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は12月23日、モバイル端末を狙うマルウェアへの対応FAQを発表した。

トレンドマイクロ、「Log4j」の脆弱性について解説 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ、「Log4j」の脆弱性について解説

 トレンドマイクロ株式会社は12月23日、「Log4Shell」に続いて確認された「Log4j」の脆弱性についての解説を同社ブログに発表した。

ManageEngine の複数の製品における遠隔からの任意のコード実行につながる API への制御不備の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

ManageEngine の複数の製品における遠隔からの任意のコード実行につながる API への制御不備の脆弱性(Scan Tech Report)

2021 年 12 月に、サービスの管理や問い合わせの管理をするためのツールである ManageEngine ServiceDesk Plus および Manage Engine Support Center に、遠隔からの任意のコード実行につながる脆弱性が報告されています。

東北工業大学の学科紹介Webサイトが改ざん被害、難読化された不正なスクリプトが仕込まれる 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東北工業大学の学科紹介Webサイトが改ざん被害、難読化された不正なスクリプトが仕込まれる

 東北工業大学は12月22日、学科紹介Webサイトの改ざんについて発表した。

洋服・雑貨販売「チチカカオンラインショップ」に不正アクセス、861名のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

洋服・雑貨販売「チチカカオンラインショップ」に不正アクセス、861名のカード情報が流出

 洋服・雑貨の小売を行う株式会社チチカカは12月23日、同社が運営する「チチカカオンラインショップ」に第三者から不正アクセスがあり、顧客のクレジットカード情報が漏えいの可能性が判明したと発表した。

再委託先へランサムウェア攻撃、四万十町スマホアプリ一時停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

再委託先へランサムウェア攻撃、四万十町スマホアプリ一時停止

 高知県四万十町は12月24日、四万十町スマホアプリ保守委託業者のサーバへの不正アクセスによるアプリシステムの一時停止について発表した。

防衛省がNIST SP800-171と同レベルのセキュリティを規則化へ、三菱電機への不正アクセス受け 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

防衛省がNIST SP800-171と同レベルのセキュリティを規則化へ、三菱電機への不正アクセス受け

 三菱電機株式会社は12月24日、2020年1月20日に公表した不正アクセス事案で流出した可能性のあるファイルの防衛省での安全保障上の影響に関する確認結果について発表した。

「サイバー弱者」「サイバー勝負師」ほか、アクセンチュアがサイバーレジリエンス視点で企業を4分類 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

「サイバー弱者」「サイバー勝負師」ほか、アクセンチュアがサイバーレジリエンス視点で企業を4分類

 アクセンチュア株式会社は12月21日、「サイバーレジリエンスの現状 2021」を発表した。同レポートでは、全世界4,744名の回答者を対象にサイバーレジリエンスの現状について調査を行っている。

トレンドマイクロ、「Log4Shell診断ツール」提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ、「Log4Shell診断ツール」提供開始

 トレンドマイクロ株式会社は12月22日、Log4Shell診断ツールの提供について発表した。

CrowdStrike、Log4j2の脆弱性の調査結果を公表 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

CrowdStrike、Log4j2の脆弱性の調査結果を公表

 クラウドストライク株式会社は12月23日、Log4j2の脆弱性(CVE-2021-44228)についての調査結果を発表した。

JNSA 2021 セキュリティ十大ニュース発表、「ランサムウェアの脅威」「LINEデータ管理不備」「みずほ銀行」他 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JNSA 2021 セキュリティ十大ニュース発表、「ランサムウェアの脅威」「LINEデータ管理不備」「みずほ銀行」他

 特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は12月24日、「JNSA 2021 セキュリティ十大ニュース~サイバーセキュリティが世界の行く末を左右する時代が始まった~」を発表した。

コニカミノルタ製複合機および印刷システムに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

コニカミノルタ製複合機および印刷システムに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月24日、コニカミノルタ製複合機および印刷システムにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

2021年10月から12月の脅威を振り返り、Apache Log4jの任意のコード実行の脆弱性など 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

2021年10月から12月の脅威を振り返り、Apache Log4jの任意のコード実行の脆弱性など

 一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は12月23日、2021年10月から12月の振り返りを発表した。

東洋インキのオウンドメディアが改ざん、再公開は2022年1月中旬予定 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東洋インキのオウンドメディアが改ざん、再公開は2022年1月中旬予定

 東洋インキSCホールディングス株式会社は12月23日、同社オウンドメディア「TOYO INK 1050+」( https://www.toyoink1050plus.com )が外部からの不正アクセスによるサイトの一部改ざんについて発表した。

Active Directoryの停止はビジネスの停止 ~ 意外なセキュリティの盲点を洗い出し、リアルタイムかつ継続的な監視で真の安定稼働を実現する鍵とは 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Active Directoryの停止はビジネスの停止 ~ 意外なセキュリティの盲点を洗い出し、リアルタイムかつ継続的な監視で真の安定稼働を実現する鍵とはPR

Active Directory の中のオブジェクトは日々、瞬間ごとに変化していきます。その中で、いつ弱点が発生するかは予測できません。今日検査をして大丈夫だったからといって、明日もそうとは限らないのです。

知られざる暗号評価プロジェクト CRYPTREC 第6回「量子コンピュータは暗号を危殆化するのか」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

知られざる暗号評価プロジェクト CRYPTREC 第6回「量子コンピュータは暗号を危殆化するのか」

 セキュリティに関わる技術や製品の有効性を、客観的定量的に評価できたら最高以外の何ものでもないが、そこには「どんな事業で」「何を守るために」「どのように運用するか」といった変数が多数存在し、各社千差万別である。

癒し系通話SNS「きゃらデン」への不正アクセス、調査結果を公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

癒し系通話SNS「きゃらデン」への不正アクセス、調査結果を公表

 東証マザーズ上場企業の株式会社メディア工房は12月22日、10月6日に公表した同社運営の「きゃらデン」に登録するキャストの個人情報流出について、調査結果を発表した。

無鄰菴と岩倉具視旧宅でメール誤送信、同じ管理会社が運営 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

無鄰菴と岩倉具視旧宅でメール誤送信、同じ管理会社が運営

 植彌加藤造園株式会社は12月21日、同社が管理する無鄰菴及び国指定史跡岩倉具視幽棲旧宅でのメール誤送信について発表した。

日向市Webサイトに国民健康保険税の還付者の個人情報を誤掲載、18件のアクセスを確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日向市Webサイトに国民健康保険税の還付者の個人情報を誤掲載、18件のアクセスを確認

 宮崎県日向市は12月20日、国民健康保険税の還付者の個人情報を市のWebサイトに誤掲載したと発表した。

MUFGでのカード番号の誤送信、北洋銀行では15名が対象に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

MUFGでのカード番号の誤送信、北洋銀行では15名が対象に

 株式会社北洋銀行は12月10日、同行が発行するクレジットカード「cloverDC」の一部の顧客情報を委託先である三菱 UFJ ニコス株式会社が他金融機関に誤ってメール送信したことが判明したと発表した。

HPの2022年サイバーセキュリティ予測、ファームウェア攻撃の武器化 ほか 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

HPの2022年サイバーセキュリティ予測、ファームウェア攻撃の武器化 ほか

 株式会社 日本HPは12月20日、HPセキュリティエキスパート及びアドバイザーによる「2022年に注目すべきサイバーセキュリティの予測」を発表した。

日本人初の Black Hat USA Training 講師も登壇する「IIJセキュリティ教習所」開設、オリジナルコンテンツで展開 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

日本人初の Black Hat USA Training 講師も登壇する「IIJセキュリティ教習所」開設、オリジナルコンテンツで展開

 株式会社インターネットイニシアティブ(IIJ)は12月20日、セキュリティスペシャリストを育成する事業として同社独自の教育プログラム「IIJセキュリティ教習所」の開設を発表した。

NTTデータ・SCSK・NRI 三社共同「金融機関向けGoogle Cloud対応セキュリティリファレンス」無償提供 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

NTTデータ・SCSK・NRI 三社共同「金融機関向けGoogle Cloud対応セキュリティリファレンス」無償提供

 株式会社エヌ・ティ・ティ・データ(NTTデータ)とSCSK株式会社、株式会社野村総合研究所は12月22日、3社共同で「金融機関向けGoogle Cloud対応セキュリティリファレンス」を同日から無償提供すると発表した。

NTTドコモ、迷惑メール対策機能終了 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTドコモ、迷惑メール対策機能終了

 株式会社NTTドコモは12月22日、「ネットワークセキュリティ」の迷惑メール対策機能の終了について発表した。

ヤフー、プッシュ通知「【政府発表】[配信テスト][dev]ゲリラや特殊部隊による攻撃が発生しました。」を配信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ヤフー、プッシュ通知「【政府発表】[配信テスト][dev]ゲリラや特殊部隊による攻撃が発生しました。」を配信

 ヤフー株式会社は12月22日、誤った内容のプッシュ通知の配信について発表した。

英でワクチンパスポートアプリ登録用のニセ情報を内部関係者が販売、三名逮捕 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

英でワクチンパスポートアプリ登録用のニセ情報を内部関係者が販売、三名逮捕

 英国の警察は、NHS(国民保険サービス)データベースへのアクセス権を持つ者たちが、NHS ワクチンパスポートアプリに登録するための偽のワクチン接種状況情報を販売したとされる事件を受け、過去数ヶ月の間に相次いで容疑者を逮捕した。

はくさん信用金庫への不正アクセスでWebサイト一時閉鎖、プログラムが一部書き換えられる 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

はくさん信用金庫への不正アクセスでWebサイト一時閉鎖、プログラムが一部書き換えられる

 はくさん信用金庫は12月20日、同金庫のWebサイトへの不正アクセスによる一時閉鎖について発表した。

自動車用オイルシール製作のNOKに不正アクセス、システム障害発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自動車用オイルシール製作のNOKに不正アクセス、システム障害発生

 自動車用オイルシールなどを製作する東証1部上場企業のNOK株式会社は12月21日、同社サーバへの不正アクセスによるシステム障害について発表した。

「SuiSavon-首里石鹸-オンラインショップ」に不正アクセス、最大1,217名のカード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「SuiSavon-首里石鹸-オンラインショップ」に不正アクセス、最大1,217名のカード情報流出

 株式会社コーカスは12月20日、同社が運営する「SuiSavon-首里石鹸-オンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。

国民生活センター、消費者問題に関する2021年の10大項目を公表 画像
調査・ホワイトペーパー
田中志実@リセマム
田中志実@リセマム

国民生活センター、消費者問題に関する2021年の10大項目を公表

 国民生活センターは2021年12月17日、消費者問題に関する2021年の10大項目を公表した。「『おうち時間』でオンラインゲーム 子供のゲーム課金トラブル」や「成年年齢引き下げに向けた啓発活動が活発化」等、社会的注目を集めた問題10項目を選定している。

法人向けセキュリティ市場予測、2027年1兆3,000億円 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

法人向けセキュリティ市場予測、2027年1兆3,000億円

 株式会社野村総合研究所は12月17日、2027年度までのICT(情報通信技術)とメディアに関連するデバイス、ネットワーク、コンテンツ配信、xTech(B2C)、xTech(B2B)の主要5市場を取り上げ、国内市場における動向分析と市場規模の予測結果を発表した。

ITインフラ監視「CustomerStare」アプライアンス版提供開始、ひとつの物理サーバに集約 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ITインフラ監視「CustomerStare」アプライアンス版提供開始、ひとつの物理サーバに集約

 株式会社セキュアヴェイルは12月21日、100%子会社である株式会社キャリアヴェイルが提供する「CustomerStare」にて死活監視・性能監視に必要な機能を1つの物理サーバに集約するアプライアンス版の提供を2022年1月から開始すると発表した。

トレンドマイクロ、Apache Log4jの脆弱性「Log4Shell」を悪用する攻撃手口について解説 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ、Apache Log4jの脆弱性「Log4Shell」を悪用する攻撃手口について解説

 トレンドマイクロ株式会社は12月15日、Apache Log4jの脆弱性「Log4Shell」を悪用する攻撃手口について、同社ブログで解説している。

Apache HTTP Server 2.4に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache HTTP Server 2.4に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月21日、Apache HTTP Server 2.4における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

キャリアヴェイルが提案するネットワーク監視の障害復旧「以外」の目的 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

キャリアヴェイルが提案するネットワーク監視の障害復旧「以外」の目的PR

年に 2 ~ 3 回かそこら発生する障害の復旧を速くする以外の監視の目的などないのでは、と思うかもしれないが、ここに CustomerStare は、DX時代にふさわしい新しい目的を追加しようとしている。いわばネットワーク監視の再定義だ。

工場SOC とビルSOC ~ 現状と課題 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

工場SOC とビルSOC ~ 現状と課題

工場SOC、ビルSOCについて、Interop Tokyo 2020のカンファレンスセッション「スマートビルのサイバーセキュリティ対策 ~AI活用異常検知とビルシステム向けSOCサービス~」での発表内容を元にまとめてみたい。

業務スーパーの神戸物産に不正アクセス、個人情報が一部流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務スーパーの神戸物産に不正アクセス、個人情報が一部流出の可能性

 「業務スーパー」をFC展開する東証1部上場企業の株式会社神戸物産は12月20日、同社サーバに第三者から不正アクセスがあり、個人情報と一部の企業情報が流出したと発表した。

クラウドERP開発ビーブレイクシステムズのメールアカウントに不正アクセス、フィッシングメール送信の踏み台に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クラウドERP開発ビーブレイクシステムズのメールアカウントに不正アクセス、フィッシングメール送信の踏み台に

 クラウドERPの開発と販売を行う株式会社ビーブレイクシステムズは12月17日、同社のメールアカウントへの第三者からの不正アクセスによるフィッシングメール送信について発表した。

信書も送れるレターパックプラスが行方不明、大和ハウスグループ企業が国交省へ報告 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

信書も送れるレターパックプラスが行方不明、大和ハウスグループ企業が国交省へ報告

 大和ハウスグループの大和リビング株式会社は12月2日、郵便事故による顧客情報の紛失について発表した。

砺波信用金庫Webサイトへの不正アクセスによる改ざん、異なるサイトへリンク 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

砺波信用金庫Webサイトへの不正アクセスによる改ざん、異なるサイトへリンク

 砺波信用金庫は12月18日、第三者からの不正アクセスによる同金庫のWebサイト改ざんについて発表した。

SHIFT SECURITY、Log4jの脆弱性と攻撃被害発生の有無を無償調査 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY、Log4jの脆弱性と攻撃被害発生の有無を無償調査

株式会社SHIFT SECURITYは12月20日、「Log4j向け無償セキュリティ診断・フォレンジック調査」の同日からの提供開始を発表した。

Apache Log4j2のRCE脆弱性を狙う攻撃を観測 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Log4j2のRCE脆弱性を狙う攻撃を観測

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月17日、Apache Log4j2のRCE脆弱性(CVE-2021-44228)を狙う攻撃の観測について発表した。

GroupSession に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

GroupSession に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月20日、GroupSession における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

他国を批難しつつ自らもサイバー攻撃をする政府 ほか ~ カスペルスキー2022年脅威予測 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

他国を批難しつつ自らもサイバー攻撃をする政府 ほか ~ カスペルスキー2022年脅威予測

 株式会社カスペルスキーは12月16日、同社のグローバル調査分析チーム(GReAT)による年次のサイバー脅威動向レポート「2022年高度なサイバー脅威の予測」を発表した。本レポートでは、2022年のグローバルと日本の脅威動向の主な予測についてまとめている。

TwoFive メールセキュリティ Blog 第2回「今こそレガシーを見直す時、電子メールのマルウェア対策」 画像
コラム
株式会社TwoFive 末政 延浩
株式会社TwoFive 末政 延浩

TwoFive メールセキュリティ Blog 第2回「今こそレガシーを見直す時、電子メールのマルウェア対策」

第2回目は、電子メールのごく初期から今日まで、不本意ながら古くて長いお付き合いが続いているマルウェアについて、電子メールネットワークの変化とそれにともなって必要とされる今後の対策を取り上げる。

2021年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2021年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10

インシデントや情報漏えい、各種事件事故に関連する記事のうち、2021 年に最も読まれた記事を、ランキング形式で上位 10 件、ページビュー件数とあわせて紹介します。セキュリティ管理者や管理層の方の、年次報告書作成時の参考情報として活用ください。

LogStare、サイバー攻撃の現状と対策の実態をまとめた資料を無料公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

LogStare、サイバー攻撃の現状と対策の実態をまとめた資料を無料公開PR

 株式会社LogStareは12月16日、企業が受けるサイバー攻撃の現状と対策の実態をまとめたホワイトペーパー「サイバー攻撃は13秒に1回! あらゆる企業に、今なぜSOCが必要なのか」を公開した。

サイボウズ Office に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

サイボウズ Office に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月17日、サイボウズ Office における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

OpenSSLのlibsslにX509_verify_cert()内部エラーの不正な処理 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OpenSSLのlibsslにX509_verify_cert()内部エラーの不正な処理

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月16日、OpenSSLのlibsslにおけるX509_verify_cert()内部エラーの不正な処理について「Japan Vulnerability Notes(JVN)」で発表した。

「2025年までに量子コンピュータが既存暗号アルゴリズムを解読」7割、デジサートが2022年セキュリティ予測 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「2025年までに量子コンピュータが既存暗号アルゴリズムを解読」7割、デジサートが2022年セキュリティ予測

米Digicert社は、同社のサイバーセキュリティ専門家チームによる「デジサート2022年 情報セキュリティ予測」を発表した。

CrowdStrike Blog:Falcon HorizonでAmazon EC2のセキュリティを確保する方法 画像
新製品・新サービス
Rachel Scobey (CrowdStrike)
Rachel Scobey (CrowdStrike)

CrowdStrike Blog:Falcon HorizonでAmazon EC2のセキュリティを確保する方法

CrowdStrike のクラウドセキュリティポスチャー管理ソリューションである Falcon Horizon は、パブリッククラウドサービスの監視機能を備えており、展開の拡大によって生じる潜在的な問題を企業がプロアクティブに特定・解決するうえで役立ちます。

東京都立大学Webサイトに不正アクセス、修復後に再び改ざん 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京都立大学Webサイトに不正アクセス、修復後に再び改ざん

 東京都公立大学法人は12月16日、東京都立大学都市環境学部都市政策科学科Webサイトへの不正アクセスについて発表した。

「鳥取県森林クラウドシステム」にサイバー攻撃、電子ファイル4万件が暗号化被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「鳥取県森林クラウドシステム」にサイバー攻撃、電子ファイル4万件が暗号化被害

 建設コンサルタント等を行うパシフィックコンサルタンツ株式会社は12月16日、鳥取県からシステム保守管理を受託したう「鳥取県森林クラウドシステム」へのサイバー攻撃について発表した。

Movable Type の XMLRPC API に OS コマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Type の XMLRPC API に OS コマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月16日、Movable Type の XMLRPC API における OS コマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サーバーワークスやfjコンサルティングら5社でPCI DSS AWS Users Consortium Japanを発足 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サーバーワークスやfjコンサルティングら5社でPCI DSS AWS Users Consortium Japanを発足

株式会社サーバーワークスは12月16日、fjコンサルティング株式会社、株式会社琉球銀行、株式会社GRCS、株式会社リンクと共同で、「PCI DSS AWS Users Consortium Japan 」の発足を発表した。

  • 179件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×