2021年12月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2021年12月の記事一覧(2 ページ目)

Active Directoryのセキュリティ強化、有効化を推奨 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Active Directoryのセキュリティ強化、有効化を推奨

 日本マイクロソフト株式会社は12月14日、IT管理者向けにActive Directoryのセキュリティ強化への対応の確認を発表した。

看護 リハビリ事業のシンクハピネスに不正アクセス、なりすましメール送信確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

看護 リハビリ事業のシンクハピネスに不正アクセス、なりすましメール送信確認

 看護やリハビリテーション事業を行う株式会社シンクハピネスは12月9日、同社メールサーバへの外部からの不正アクセスについて発表した。

顧客情報不正持ち出し大和証券元社員を逮捕 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

顧客情報不正持ち出し大和証券元社員を逮捕

 大和証券株式会社は12月1日、顧客情報を社外へ不正に持ち出した同社元社員の逮捕について発表した。

マイクロソフトが12月のセキュリティ情報公開、Emotetで悪用される脆弱性含む 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが12月のセキュリティ情報公開、Emotetで悪用される脆弱性含む

独立行政法人 情報処理推進機構(IPA)は12月15日、「Microsoft 製品の脆弱性対策について(2021年12月)」を発表した。

JPRS、ドメイン管理関連 2021年 5大事件公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

JPRS、ドメイン管理関連 2021年 5大事件公表

 株式会社日本レジストリサービス(JPRS)は12月15日、ドメイン名ニュース担当者が2021年のニュースの中から選んだ大きな話題を5つを発表した。選ばれたニュースは下記の通り。

Apache Log4j RCE 脆弱性、NTTデータ先端技術が検証報告 画像
セキュリティホール・脆弱性
高橋 潤哉
高橋 潤哉

Apache Log4j RCE 脆弱性、NTTデータ先端技術が検証報告

 NTTデータ先端技術株式会社は12月15日、Apache Software Foundationにより修正されたLog4j に存在するリモートコード実行の脆弱性(CVE-2021-44228)について検証を実施した結果を発表した。

日本年金機構の「年金振込通知書」誤送付、サンメッセの契約違反⾏為が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本年金機構の「年金振込通知書」誤送付、サンメッセの契約違反⾏為が原因

 日本年金機構は12月3日、令和3年10月定期支払の「年金振込通知書」の印刷誤りに係わる検証状況についての調査報告書を公表した。

Proofpoint Blog 第8回「脅威を予測する!組織のリスクに基づくセキュリティ戦略の検討」 画像
コラム
日本プルーフポイント株式会社 KOICHI UCHIDA
日本プルーフポイント株式会社 KOICHI UCHIDA

Proofpoint Blog 第8回「脅威を予測する!組織のリスクに基づくセキュリティ戦略の検討」

セキュリティ対策は組織全体への展開を前提とした大きなプロジェクトになりがちですが、現状のリスクを可視化することにより、セキュリティ対策に柔軟性と即効性を持たせることができるようになってきました。

ランサムウェア対策「三段論法」、CrowdStrike が来春 1/21 オンラインセミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ランサムウェア対策「三段論法」、CrowdStrike が来春 1/21 オンラインセミナー開催PR

 クラウドストライク株式会社は12月、Webセミナー「進化するランサムウェアに苦しむ組織を保護する:クラウドストライクの技術」を2022年1月21日に開催すると発表した。

偽4G基地局捜索「ワニ狩り」プロジェクト 結果報告 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

偽4G基地局捜索「ワニ狩り」プロジェクト 結果報告

論文名は「 Gotta Catch ’Em All 」となっている。このタイトルはアニメポケットモンスターのセリフ(ポケモンゲットだぜ)の英語表記。Yomna 氏は大のポケモンファンだそうだ。

2021年10大セキュリティ事件ランキング、1位はPayPayへの不正アクセス 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2021年10大セキュリティ事件ランキング、1位はPayPayへの不正アクセス

 マカフィー株式会社は12月14日、2021年の10大セキュリティ事件ランキングを発表した。

ホビー通販「あみあみ」のTwitterアカウント乗っ取り、DMの個人情報閲覧の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ホビー通販「あみあみ」のTwitterアカウント乗っ取り、DMの個人情報閲覧の可能性

 ホビー通販サイト「あみあみ」を運営する大網株式会社は11月19日、同社商品企画部門のTwitterアカウント乗っ取りについて発表した。

NISC 注意喚起、ApacheLog4j の脆弱性(CVE-2021-44228)を悪用する実証コードも公開 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

NISC 注意喚起、ApacheLog4j の脆弱性(CVE-2021-44228)を悪用する実証コードも公開

 内閣サイバーセキュリティセンター(NISC)は12月13日、ApacheLog4j の脆弱性(CVE-2021-44228)に関する注意喚起を発表した。

警察庁 注意喚起、Javaライブラリ「Apache Log4j」の脆弱性(CVE-2021-44228)を標的とした攻撃を観測 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

警察庁 注意喚起、Javaライブラリ「Apache Log4j」の脆弱性(CVE-2021-44228)を標的とした攻撃を観測

警察庁は12月14日、「Javaライブラリ「Apache Log4j」の脆弱性(CVE-2021-44228)を標的とした攻撃の観測について」とする注意喚起を「@police」において公開した。

上司または会社がパスワード流用を指示 25.9% 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

上司または会社がパスワード流用を指示 25.9%

 株式会社ソースポッドは12月13日、自組織固有ドメインのメールアドレスを付与された全国の会社員・役員・公務員を対象に実施した「コロナ禍以降のアカウント情報管理に関する意識調査」の結果を発表した。

セキュアヴェイルとキヤノンITSが提携、FortiGate向けセキュリティ運用支援サービス2種類をリリース 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュアヴェイルとキヤノンITSが提携、FortiGate向けセキュリティ運用支援サービス2種類をリリース

 株式会社セキュアヴェイルは12月14日、キヤノンIT ソリューションズ株式会社(キヤノンITS)と提携しセキュリティ脅威の監視や分析によりインシデント対応を行うSOC(Security Operation Center)サービスを同日からリリースすると発表した。

セキュアヴェイルとLogStare、グループ製品における「Log4shell」の影響を調査 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

セキュアヴェイルとLogStare、グループ製品における「Log4shell」の影響を調査

 株式会社セキュアヴェイルと株式会社LogStareは12月13日、同社及び同社グループ製品におけるLog4jの影響について発表した。

Apache Log4jに任意のコードが実行可能な脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache Log4jに任意のコードが実行可能な脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月13日、Apache Log4jにおける任意のコードが実行可能な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

今日もどこかで情報漏えい 第1回「セキュリティインシデントは株価を下げるのか」 画像
コラム
高杉 世界
高杉 世界

今日もどこかで情報漏えい 第1回「セキュリティインシデントは株価を下げるのか」

 今日もどこかで情報漏えいは起きている。

ニコニコアカウントへパスワードリスト型攻撃、注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニコニコアカウントへパスワードリスト型攻撃、注意を呼びかけ

 株式会社ドワンゴは12月10日、同社が提供する動画サービス「ニコニコ(niconico)」アカウントへの他社流出パスワードを用いた不正ログインについて発表した。

「NPBオフィシャルオンラインショップ」で誤送信、161名分の会員情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「NPBオフィシャルオンラインショップ」で誤送信、161名分の会員情報が流出

 一般社団法人日本野球機構(NPB)は12月10日、同社が運営する「NPBオフィシャルオンラインショップ」で保有する顧客情報の一部を誤ってメール送信したことが判明したと発表した。

教員研修資料として撮影した授業動画をYouTubeで誤公開、名札で氏名の識別が可能 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教員研修資料として撮影した授業動画をYouTubeで誤公開、名札で氏名の識別が可能

 埼玉県は12月6日、埼玉県立総合教育センターにて個人情報を含む動画のYouTube上への掲載を発表した。

「Apache Log4j」ライブラリに深刻なゼロデイ脆弱性、トレンドマイクロ報告 画像
セキュリティホール・脆弱性
高橋 潤哉
高橋 潤哉

「Apache Log4j」ライブラリに深刻なゼロデイ脆弱性、トレンドマイクロ報告

 トレンドマイクロ株式会社は12月11日、「Apache Log4j」ライブラリに深刻なゼロデイ脆弱性が発覚したと同社ブログで発表した。影響を受けるシステムは下記の通り。

2021年第3四半期ランサムウェア動向、政府と医療業界が狙われる ~ トレンドマイクロ分析 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2021年第3四半期ランサムウェア動向、政府と医療業界が狙われる ~ トレンドマイクロ分析

 トレンドマイクロ株式会社は12月8日、2021年第3四半期(7~9月)におけるランサムウェアの脅威動向を分析しブログで発表した。

対策ツール回避のためSlackやTeamsをフィッシングに活用~アクロニス年次報告 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

対策ツール回避のためSlackやTeamsをフィッシングに活用~アクロニス年次報告

アクロニス・ジャパン株式会社は12月9日、世界各地のサイバーセキュリティの傾向と脅威についてまとめた年次の「Acronis Cyberthreats Report 2022(アクロニス サイバー脅威レポート2022年版)」を公開した。

Mandiant Blog第3回「『攻撃は常に進化している』はベンダーの煽りなのかの考察とサイバーセキュリティ業界の“知る人ぞ知る”なベンダーが新たなスタートを切った理由」 画像
脅威動向
マンディアント株式会社 執行役員 マーケティング本部長 橋村 抄恵子
マンディアント株式会社 執行役員 マーケティング本部長 橋村 抄恵子

Mandiant Blog第3回「『攻撃は常に進化している』はベンダーの煽りなのかの考察とサイバーセキュリティ業界の“知る人ぞ知る”なベンダーが新たなスタートを切った理由」

今回はいわば襲名披露記事なのであるから、きっと無難な所信表明に終始するかと思いきや、いきなり初回から「ベンダーの煽り」問題という物騒なテーマを頼んでもいないのにぶち込んできた。きっととても正直な人なのだろう。

志だけを受け取った104万1,500円 ~ 法人向け無償セキュリティサービス S4 開発チームが考える セキュリティの「本来あるべき姿」 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

志だけを受け取った104万1,500円 ~ 法人向け無償セキュリティサービス S4 開発チームが考える セキュリティの「本来あるべき姿」PR

斜め上どころではない S4 というプロジェクトは、資産管理と脆弱性管理のベストプラクティスと標準化、セキュア開発のベストプラクティスと標準化というふたつの駅を経由し「誰の手にもセキュリティがいきわたる社会」を目指す。

LogStareのSOCの窓 号外「Log4j の脆弱性 ( CVE-2021-44228 ) への各種セキュリティ製品の対応」 画像
セキュリティホール・脆弱性
株式会社LogStare
株式会社LogStare

LogStareのSOCの窓 号外「Log4j の脆弱性 ( CVE-2021-44228 ) への各種セキュリティ製品の対応」

 株式会社LogStareは「ログを見つめる(Stare)」というその名の通り、お客様のネットワーク環境に設置されたセキュリティ機器から出されるログを収集分析し、検知やアラートを行なうセキュリティ運用プラットフォーム「LogStare」を開発・提供しています。

大物ランサムウェア攻撃犯三人の「転職」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

大物ランサムウェア攻撃犯三人の「転職」

 2021 年 10 月 18 日は、ランサムウェア業界にとって厄介な一日だった。まず、ランサムウェアREvil を運営する犯罪組織のサーバに何者かが侵入、それに続いて、重要な役割を担う 3 名の人物が職を変えたのだ。

富士通「ProjectWEB」への不正アクセス、新たなプロジェクト情報共有ツールへの移行を決定 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

富士通「ProjectWEB」への不正アクセス、新たなプロジェクト情報共有ツールへの移行を決定

 富士通株式会社は12月9日、5月25日に公表した同社プロジェクト情報共有ツール「ProjectWEB」への不正アクセスについての第4報を発表した。

広島大学附属東雲中学校で教員用パソコンが盗難被害、校内の防犯体制を見直し 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

広島大学附属東雲中学校で教員用パソコンが盗難被害、校内の防犯体制を見直し

 国立大学法人広島大学附属東雲中学校は12月10日、同校の生徒及び教職員の個人情報を保存していた教員用パソコン1台の盗難被害が判明したと発表した。

建設システムのIT補助金窓口を装った迷惑メールに注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

建設システムのIT補助金窓口を装った迷惑メールに注意を呼びかけ

 株式会社建設システムは12月8日、同社を装った迷惑メールへの注意喚起を発表した。

地方公務員災害補償基金大阪府支部に不正アクセス、危険な状態となり全面的に停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

地方公務員災害補償基金大阪府支部に不正アクセス、危険な状態となり全面的に停止

 大阪府は12月7日、地方公務員災害補償基金大阪府支部のWebサイト用サーバへの不正アクセスについて発表した。

ヤフー、PCからのログインもFIDO2規格準じた生体認証対応 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ヤフー、PCからのログインもFIDO2規格準じた生体認証対応

 ヤフー株式会社は12月9日、WindowsやMacなどのパソコンからのアクセスでの指紋・顔認証を利用した生体認証への対応を発表した。

電話をすると「金を払え」テニクニカルサポート詐欺 日本で急増  主要国最多 ~ ノートン調査 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

電話をすると「金を払え」テニクニカルサポート詐欺 日本で急増 主要国最多 ~ ノートン調査

 株式会社ノートンライフロックは12月9日、「ノートン」ブランドのセキュリティ製品で検知したサイバー攻撃のデータを元に、2021年のサイバー犯罪トレンドの振り返りと2022年のサイバー犯罪トレンド予測を発表した。

Emotetの感染手口に変化、PDF閲覧ソフトを偽装 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Emotetの感染手口に変化、PDF閲覧ソフトを偽装

 独立行政法人情報処理推進機構(IPA)は12月9日、Emotetの攻撃活動再開後の状況について発表した。

東京スポーツ文化館の運営等の委託先に不正アクセス、個人情報流出有無については確認中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京スポーツ文化館の運営等の委託先に不正アクセス、個人情報流出有無については確認中

 東京都教育委員会は12月8日、都とのPFI契約で東京スポーツ文化館の運営等事業を実施するPFI区部ユース・プラザ株式会社の運用する東京スポーツ文化館ホームページ( https://www.ys-tokyobay.co.jp )への不正アクセスについて発表した。

治験支援行うリニカルへのサイバー攻撃、小野薬品工業への影響について公表 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

治験支援行うリニカルへのサイバー攻撃、小野薬品工業への影響について公表

 東証1部上場企業の小野薬品工業株式会社は12月8日、同社が臨床試験に関する業務を委託する株式会社リニカルへの不正アクセスに関する影響について発表した。リニカル社では12月6日に、不正アクセスによる個人情報流出の可能性について公表していた。

中小企業社員がやったことのある「会社のセキュリティルールの違反」ベスト10 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

中小企業社員がやったことのある「会社のセキュリティルールの違反」ベスト10

 独⽴⾏政法⼈情報処理推進機構(IPA)は12月8日、全国の中⼩企業に勤務する従業員1,000名に対し実施したサイバーセキュリティに関するアンケート結果を発表した。

犯罪者電子監視市場、2025年16億ドル予測 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

犯罪者電子監視市場、2025年16億ドル予測

 株式会社SEMABIZは12月8日、Berg Insightの市場調査報告書「犯罪者電子監視ソリューション 第1版-Electronic Offender Monitoring Solutions 1st edition」の同日からの販売開始を発表した。

住友生命を装った不審メールを確認、注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

住友生命を装った不審メールを確認、注意を呼びかけ

 住友生命保険相互会社.は12月8日、同社を装った不審サイトや不審メールへの注意喚起を発表した。

Kyashを装うフィッシングサイトに注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Kyashを装うフィッシングサイトに注意喚起

 株式会社Kyashは12月8日、Kyashを装うフィッシングサイトへの注意喚起を発表した。

コリンズ・テクリスとの関連を装った不審メールに注意喚起、過去に送信したメールを引用 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

コリンズ・テクリスとの関連を装った不審メールに注意喚起、過去に送信したメールを引用

 一般財団法人日本建設情報総合センター(JACIC)は12月7日、コリンズ・テクリスとの関連を装った不審メールへの注意喚起を発表した。

日通のシンガポール現地法人に不正アクセス、情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日通のシンガポール現地法人に不正アクセス、情報流出の可能性

 日本通運株式会社は12月9日、同社のシンガポール現地法人のITシステムへの不正アクセスによる情報流出の可能性について発表した。

知られざる暗号評価プロジェクト CRYPTREC 第5回「暗号の安全性評価」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

知られざる暗号評価プロジェクト CRYPTREC 第5回「暗号の安全性評価」

 ちなみに今、富嶽が上側の緑の右肩上がりの線ですので。「 1,024 ビットくらいは解読できるかもね。だから 1,024 ビットはもう使っちゃいけませんよ」と言うことができるのです。

ジーアールへの不正アクセス、「グラントマトオンラインショップ」で新たに個人情報の流出も判明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジーアールへの不正アクセス、「グラントマトオンラインショップ」で新たに個人情報の流出も判明

 農業生産資材から食料品までを扱うグラントマト株式会社は11月26日、9月17日に公表した同社が運営する「グラントマトオンラインショップ」への不正アクセスについて、追加報告を発表した。

西宮市のグループウェアにSQLインジェクション攻撃、不審メールを送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

西宮市のグループウェアにSQLインジェクション攻撃、不審メールを送信

 兵庫県西宮市は12月7日、庁内グループウェアへのサイバー攻撃について発表した。

委託事業者の理解不足で「佐賀県遺産スタンプラリー及びフォトコンテスト」フォームで個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託事業者の理解不足で「佐賀県遺産スタンプラリー及びフォトコンテスト」フォームで個人情報が閲覧可能に

 佐賀県は12月3日、同県まちづくり課が実施する「佐賀県遺産スタンプラリー及びフォトコンテスト」プレゼント企画での応募者の個人情報流出について発表した。

イエラエセキュリティのエンジニアがヤマハ製ルーターの脆弱性を報告 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティのエンジニアがヤマハ製ルーターの脆弱性を報告

 株式会社イエラエセキュリティは12月7日、同社オフェンシブセキュリティ部所属のエンジニア馬場将次氏が報告した脆弱性がJVNに公開されたと発表した。

タニウムの「国内サイバーハイジーン調査」~ 脆弱性対応 所要日数、大企業は平均から倍増 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

タニウムの「国内サイバーハイジーン調査」~ 脆弱性対応 所要日数、大企業は平均から倍増

 タニウム合同会社は12月7日、「国内サイバー・ハイジーン(衛生管理)調査」の結果を発表した。

LogStareとパトライトが協業、システム異常を光と音で通知 画像
業界動向
ScanNetSecurity
ScanNetSecurity

LogStareとパトライトが協業、システム異常を光と音で通知

 株式会社LogStareは12月7日、株式会社パトライトとネットワーク監視表示灯によるリアルタイム障害検知技術での協業を発表した。

セキュリティ技術者の「伝える力」テーマに対談 ~ 事故発生時の説明責任を経営が果たすためには 画像
セミナー・イベント
高橋 潤哉
高橋 潤哉

セキュリティ技術者の「伝える力」テーマに対談 ~ 事故発生時の説明責任を経営が果たすためには

 日本電気株式会社(NEC)は12月6日、セキュリティ技術者向けライブ対談「技術者に求められる情報発信力“伝える力”とは」を12月13日に開催すると発表した。2019年11月末に開設したNECセキュリティブログの2周年を記念し、ブログ執筆者によるライブ対談を行う。

セキュリティ人材獲得さらに困難に、パロアルト 2021ふりかえりと2022予測 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

セキュリティ人材獲得さらに困難に、パロアルト 2021ふりかえりと2022予測

パロアルトネットワークス株式会社は12月2日、2021年の振り返りと2022年の国内のサイバー脅威予測を同社ブログで発表した。

台頭するアクセスブローカーへの対策、CrowdStrikeがアイデンティティに基づいた保護のウェビナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

台頭するアクセスブローカーへの対策、CrowdStrikeがアイデンティティに基づいた保護のウェビナー開催PR

 クラウドストライク株式会社は12月、Webセミナー「ゼロトラストの実装~アイデンティティに基づいた保護でセキュリティ侵害を阻止する!~」を12月17日に開催すると発表した。

中国グレートファイアウォール輸出計画 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

中国グレートファイアウォール輸出計画

 オーストリア戦略政策研究所(ASPI)国際サイバー政策センターの論文によると、中国が国内インターネットガバナンスモデルの輸出を積極的に試みているという。

治験支援行うリニカルへのサイバー攻撃、犯⾏グループと交渉に応じず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

治験支援行うリニカルへのサイバー攻撃、犯⾏グループと交渉に応じず

新薬開発の治験支援(CRO)専業を行う東証1部上場企業の株式会社リニカルは12月6日、不正アクセスによる個人情報流出の可能性について発表した。

ドレス販売「Tika」に不正アクセス、最大8,306名のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ドレス販売「Tika」に不正アクセス、最大8,306名のカード情報が流出

 株式会社DRESS DESIGN WORKSは12月6日、同社が運営するドレスのオンラインショップ「Tika」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

42社に星一つを付与、日経500企業対象のセキュリティ取り組み評価 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

42社に星一つを付与、日経500企業対象のセキュリティ取り組み評価

 一般社団法人日本IT団体連盟に設置されたサイバーセキュリティ委員会は11月30日、日経500種平均構成銘柄の企業を対象に行った各社のサイバーセキュリティの取組姿勢及び情報開示に関する調査報告書を公開した。

2021年12月31日でセキュアヴェイルグループでのPPAP廃止、受信のみ継続 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2021年12月31日でセキュアヴェイルグループでのPPAP廃止、受信のみ継続

 株式会社セキュアヴェイルは12月6日、同社と株式会社キャリアヴェイル、株式会社LogStareのセキュアヴェイルグループでのパスワード付きZIPファイルのメール送信(通称PPAP)を2021年12月31日で廃止すると発表した。

経済産業省と総務省、警察庁でアクセス制御機能に関する技術の研究開発情報を募集開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

経済産業省と総務省、警察庁でアクセス制御機能に関する技術の研究開発情報を募集開始

 経済産業省、総務省及び警察庁は12月6日、公表している不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況に掲載する、アクセス制御機能に関する技術の研究開発情報の募集を開始した。

IDCが国内電子サインソフトウェアの市場動向を調査、中堅企業での利用が拡大 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IDCが国内電子サインソフトウェアの市場動向を調査、中堅企業での利用が拡大

  IDC Japan 株式会社は12月2日、国内電子サインソフトウェアの市場動向を発表した。

米司法省 イラン人ハッカー起訴/中国データセキュリティ規則案公布/脅威インテリジェンスに関わる者が念頭に置くこと 他 [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

米司法省 イラン人ハッカー起訴/中国データセキュリティ規則案公布/脅威インテリジェンスに関わる者が念頭に置くこと 他 [Scan PREMIUM Monthly Executive Summary]

11 月は、中国の APT グループによるものとみられるサイバー活動が ASEAN 地域や日本国内で観測されています。南シナ海情勢に関連した動きとみられ、主に安全保障に関連した諜報活動の一環とみられます。

新潟県でドッペルゲンガードメイン「gmai.com」への誤送信再び 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新潟県でドッペルゲンガードメイン「gmai.com」への誤送信再び

 新潟県は11月27日、メール誤送信による個人情報の流出が判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×