2021年12月の記事(3 ページ目) | ScanNetSecurity
2026.10.11(日)

2021年12月の記事一覧(3 ページ目)

SNSで定期試験内容漏えいした教諭、停職6月の懲戒処分に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SNSで定期試験内容漏えいした教諭、停職6月の懲戒処分に

 神奈川県は11月29日、公立学校教員の懲戒処分について発表知った。

メール送信システムで誤作動、他の顧客名とメールアドレスが表示された状態で大量に一斉送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール送信システムで誤作動、他の顧客名とメールアドレスが表示された状態で大量に一斉送信

 ドライフルーツや健康茶を販売する株式会社フルーティヤフーズは12月、同社システムのメール誤配信による個人情報流出について発表した。

編集用URL公開でGoogleフォームの個人情報が閲覧可能に、発覚後10分で対応完了 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

編集用URL公開でGoogleフォームの個人情報が閲覧可能に、発覚後10分で対応完了

 特定非営利活動法人WELgeeは11月27日、「難民ホームステイ家族用受け入れ事前フォーム」に登録された個人情報が閲覧可能な状態であった事が判明したと発表した。5年近く前の事象が原因だが、当時の状況を振り返り、迅速な調査を行い対応している。

ジーアールへの不正アクセス、「魚がし鮨お持ち帰り予約サイト」のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジーアールへの不正アクセス、「魚がし鮨お持ち帰り予約サイト」のカード情報が流出

 沓間水産株式会社は12月6日、同社が運営する「魚がし鮨お持ち帰り予約サイト」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

LINE Payユーザー51,543アカウントの識別子がGitHubで閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

LINE Payユーザー51,543アカウントの識別子がGitHubで閲覧可能に

 LINE Pay株式会社は12月6日、一部ユーザーのキャンペーン参加に関わる情報がソフトウェア開発プラットフォーム「GitHub」上で閲覧できる状態になっていたと発表した。

JPCERT/CC、トレンドマイクロに「2021年度 ベストレポーター賞(脆弱性部門)」贈呈 画像
業界動向
ScanNetSecurity
ScanNetSecurity

JPCERT/CC、トレンドマイクロに「2021年度 ベストレポーター賞(脆弱性部門)」贈呈

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月2日、トレンドマイクロ株式会社への「2021年度 ベストレポーター賞(脆弱性部門)」の贈呈を発表した。

「JKセキュリティ委員」が「セキュリティ啓発動画」を順次配信、トレンドマイクロ協力 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「JKセキュリティ委員」が「セキュリティ啓発動画」を順次配信、トレンドマイクロ協力

 株式会社メディアミックスプロダクツは12月1日、現役JK(女子高校生)団体「チームシンデレラ」からなる有志メンバー「JKセキュリティ委員」が企画制作に携わる「セキュリティ啓発動画」を同日から順次配信すると発表した。

練馬区で「我が家のSNSルール」にパスワード記載し提出を依頼 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

練馬区で「我が家のSNSルール」にパスワード記載し提出を依頼

 東京都練馬区は12月3日、区立中学校における個人情報の不適切な取扱いについて発表した。

日本プルーフポイント増田幸美のセキュリティ情報プレゼンテーション必勝ノウハウ 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日本プルーフポイント増田幸美のセキュリティ情報プレゼンテーション必勝ノウハウPR

 「彼らから提供されるセキュリティ情報をうのみにして伝えても、それは日本のメリットではないかもしれない」

GitLab においてメタデータの削除処理に起因する遠隔コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

GitLab においてメタデータの削除処理に起因する遠隔コード実行の脆弱性(Scan Tech Report)

開発用ソフトウェアである GitLab に、2021 年 4 月に報告された遠隔コード実行の脆弱性のエクスプロイトコードが公開されています。

「導入済対策では不充分 39%」「セキュリティ投資 収益の4%」~シスコ 中小企業調査 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

「導入済対策では不充分 39%」「セキュリティ投資 収益の4%」~シスコ 中小企業調査

 シスコシステムズ合同会社は11月16日、アジア太平洋地域での中堅中小企業(SMB)に対するサイバーセキュリティ脅威に関する調査結果を発表した。

NISC、セキュリティ・ポータルサイトに掲載する普及啓発・人材育成施策を募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NISC、セキュリティ・ポータルサイトに掲載する普及啓発・人材育成施策を募集

内閣サイバーセキュリティセンター(NISC)は12月1日、9月から運営を行う「みんなで使おうサイバーセキュリティ・ポータルサイト」に掲載する普及啓発・人材育成施策の募集について発表した。

M&A他マッチングサイト構築パッケージにクラウド WAF/IPS がビルトイン 画像
業界動向
高橋 潤哉
高橋 潤哉

M&A他マッチングサイト構築パッケージにクラウド WAF/IPS がビルトイン

株式会社カスタメディアは12月2日、株式会社ROCKETWORKSとのパートナー契約の締結を発表した。

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年)(6)痕跡を追う 画像
特集
朝日新聞 須藤龍也
朝日新聞 須藤龍也

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年)(6)痕跡を追う

私たちは年金機構に対し、これらの事実を突きつけ、公表を迫った。ところが、年金機構側はこれを拒否した。「公表した事実以外のことは答えられない」ということだった。

沖電気のファイルサーバに不正アクセス、一部データが読み出された可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

沖電気のファイルサーバに不正アクセス、一部データが読み出された可能性

 沖電気工業株式会社は12月2日、同社ファイルサーバへの不正アクセスについて発表した。

三菱UFJ銀行 クレジットカード番号をメール誤送信、「非表示」状態に気付かず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

三菱UFJ銀行 クレジットカード番号をメール誤送信、「非表示」状態に気付かず

株式会社三菱UFJ銀行は12月2日、同行で発行するクレジットカード「三菱UFJ-VISA」の一部顧客情報を委託先である三菱UFJニコス株式会社が他金融機関にメールでの誤送信が判明したと発表した。

山口県動物愛護センターホームページへの不正アクセスで改ざん被害、公開停止に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

山口県動物愛護センターホームページへの不正アクセスで改ざん被害、公開停止に

山口県は11月30日、同県の動物愛護センターホームページへの不正アクセスについて発表した。

愛媛大学の研究成果公表Webサイトに不正アクセスによる改ざん被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

愛媛大学の研究成果公表Webサイトに不正アクセスによる改ざん被害

 国立大学法人愛媛大学は12月2日、同学の研究成果公表Webサイト(研究成果ストックサイト)に第三者からの不正アクセスによる改ざんについて発表した。

 これは11月15日に、同学サーバの改ざん被害を発見したため当該サーバを停止したというもの。

ホームセンター経営「アヤハディオネットショッピング」に不正アクセス、カード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ホームセンター経営「アヤハディオネットショッピング」に不正アクセス、カード情報が流出

「アヤハディオネットショッピング」( https://www.ayahadio.jp )に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

国会に「ガチャやRMT、ゲーム障害に関する質問主意書」を提出 画像
業界動向
田下広夢@INSIDE
田下広夢@INSIDE

国会に「ガチャやRMT、ゲーム障害に関する質問主意書」を提出

2021年11月10日、特別国会にて立憲民主党の青山やまと衆議院議員が、「オンラインゲームをめぐる法規制等に関する質問主意書」を提出しました。ガチャやリアルマネートレードの規制、ゲーム障害についてなど、気になる中身を解説します。

第7回「辻井重男セキュリティ論文賞」の募集開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

第7回「辻井重男セキュリティ論文賞」の募集開始

一般社団法人日本セキュリティ・マネジメント学会(JSSM)は11月18日、第7回「辻井重男セキュリティ論文賞」の募集要項について発表した。

WordPress 用プラグイン Advanced Custom Fields に複数の認証欠如の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Advanced Custom Fields に複数の認証欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月2日、WordPress 用プラグイン Advanced Custom Fields における複数の認証欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

文部科学省でも来年1月4日からPPAP廃止、今後はBoxで添付ファイルをやり取り 画像
業界動向
ScanNetSecurity
ScanNetSecurity

文部科学省でも来年1月4日からPPAP廃止、今後はBoxで添付ファイルをやり取り

文部科学省は12月1日、今後の添付ファイル付きメールの運用について発表した。

CrowdStrike Adversary Calender 2021 年 12 月 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike Adversary Calender 2021 年 12 月

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

ロイヤルホームセンター公式サイトに不正アクセス、サーバ入れ替え 12/1 復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ロイヤルホームセンター公式サイトに不正アクセス、サーバ入れ替え 12/1 復旧

同社では11月12日に、緊急対応で同サイトを停止し外部からのアクセスを全て遮断していたが、調査会社のアドバイス等を受けてセキュリティ対策を実施した上で12月1日に同サイトの運用を再開した。なお、サーバの入れ替えを行ったため、一部機能については利用再開に至っていない。

滋賀県のスーパー平和堂のショップサイトで最大4,774件の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

滋賀県のスーパー平和堂のショップサイトで最大4,774件の個人情報が閲覧可能に

滋賀県を中心にスーパーを展開する東証1部上場企業の株式会社平和堂は11月30日、同社が運営する中元・歳暮・宅配おせちの「インターネットショップ」にて、特定の状況下で他の顧客の個人情報を閲覧できる状態であったことが判明したと発表した。

DX時代のセキュリティ人材の条件 ~ トレンドマイクロ調査 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

DX時代のセキュリティ人材の条件 ~ トレンドマイクロ調査

業務のデジタル化による効率化だけではなく、デジタルそのものが新しいサービスや付加価値を生み出すDX(デジタルトランスフォーメーション)。近年、企業のDX推進が経産省などにより強く叫ばれているが、DXを推進する重要かつ不可欠な車輪がセキュリティである。

メール誤送信対策ソフトウェア「WISE Alert」が脱PPAPとして新たにBox対応 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

メール誤送信対策ソフトウェア「WISE Alert」が脱PPAPとして新たにBox対応

株式会社エアーは12月1日、同社が開発・販売するクライアント型メール誤送信対策ソフトウェア「WISE Alert」の新バージョンを発表した。

オンライン診療 5つの問題点、カスペルスキー解説 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

オンライン診療 5つの問題点、カスペルスキー解説

株式会社カスペルスキーは11月30日、遠隔医療の5つの問題点についてブログで発表した。

ユーロポール「Operation In Our Sites」、オンライン詐欺師12名を逮捕 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ユーロポール「Operation In Our Sites」、オンライン詐欺師12名を逮捕

Europol(欧州刑事警察機構)は現地時間11月29日、オンライン詐欺師12名の逮捕を発表した。

アメリカでBOTを使った買い占めが違法となる可能性、民主党の議員グループが法案提出 画像
業界動向
みお
みお

アメリカでBOTを使った買い占めが違法となる可能性、民主党の議員グループが法案提出

PS5やXbox、有機ELスイッチなどゲーム機が入手しづらい状況の改善にもつながるかもしれません。

2つのテイクダウン作戦~民間と法執行機関の連携、欧州 ESET 事例 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

2つのテイクダウン作戦~民間と法執行機関の連携、欧州 ESET 事例

ESET WORLD 2021において、ESETと世界の法執行機関との連携について発表を行っている。そこでは、アンドロメダやTrockbotなどのテイクダウンでESETがどのような役割を演じたのかを公開している。

ジーアールへの不正アクセス、「芝寿しオンラインショップ」のカード情報と個人情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジーアールへの不正アクセス、「芝寿しオンラインショップ」のカード情報と個人情報が流出

株式会社芝寿しは11月30日、同社が運営する「芝寿しオンラインショップ」の制作・運用委託先である株式会社ジーアールのシステムに第三者からの不正なアクセスがあり、顧客の個人情報が流出した可能性が判明したと発表した。

日本政策投資銀行のシンガポールグループ会社にサイバー攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本政策投資銀行のシンガポールグループ会社にサイバー攻撃

株式会社日本政策投資銀行は11月30日、シンガポールに所在するグループ会社のDBJ Singapore Limitedに外部からサイバー攻撃があったと発表した。

「EVANGELION STORE」に不正アクセス、17,828名分のカード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「EVANGELION STORE」に不正アクセス、17,828名分のカード情報流出

株式会社グラウンドワークスは11月30日、同社が運営する「EVANGELION STORE(オンライン)」(https://www.evastore.jp/)に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

複数のエレコム製 LAN ルーターに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のエレコム製 LAN ルーターに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月30日、複数のエレコム製 LAN ルーターにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

エレコム製ルータに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製ルータに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月30日、エレコム製ルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

みずほ銀行の度重なる障害に業務改善命令、IT現場の実態を軽視 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

みずほ銀行の度重なる障害に業務改善命令、IT現場の実態を軽視

株式会社みずほフィナンシャルグループと株式会社みずほ銀行は11月26日、金融庁及び財務省による行政処分について発表した。

警察庁、活動再開したEmotet解析 新たにThunderbirdも情報窃取対象に 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

警察庁、活動再開したEmotet解析 新たにThunderbirdも情報窃取対象に

警察庁は11月26日、Emotetの解析結果を「@police」において公開した。

Kubernetes や etcd、クラウドネイティブアプリの脆弱性の現状をトレンドマイクロ解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Kubernetes や etcd、クラウドネイティブアプリの脆弱性の現状をトレンドマイクロ解説

トレンドマイクロ株式会社は11月25日、クラウドネイティブアプリケーションにおける脆弱性の現状について同社ブログで解説した。

日本語話者を標的としたインフルエンスオペレーションほか解説、J-CRAT 2021年度上半期活動状況 公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本語話者を標的としたインフルエンスオペレーションほか解説、J-CRAT 2021年度上半期活動状況 公開

独立行政法人情報処理推進機構(IPA)は11月26日、「サイバーレスキュー隊(J-CRAT)活動状況[2021年度上半期]」を公開した。

CrowdStrike Blog:SMTPの悪用に対抗するためのクラウド強化 画像
脅威動向
Spencer Gietzen (CrowdStrike)
Spencer Gietzen (CrowdStrike)

CrowdStrike Blog:SMTPの悪用に対抗するためのクラウド強化

この記事で説明していることは、AWSの責任ではなく、ユーザー側の責任になります。AWSは各種の攻撃を防ぐためにできる限りのことをしていますが、悪質な攻撃を防ぐには、ユーザー自身が責任を持って対処する必要があります。

エーザイのセルフケア向け製品Webサイトで入力した個人情報が表示されるシステム不備 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

エーザイのセルフケア向け製品Webサイトで入力した個人情報が表示されるシステム不備

東証1部上場企業のエーザイ株式会社は11月19日、同社セルフケア向け製品のWebサイト上での個人情報漏えいについて発表した。

コンサルティングや研修提供のジェックに不正アクセス、ストレージがアクセス不能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

コンサルティングや研修提供のジェックに不正アクセス、ストレージがアクセス不能に

コンサルティングや研修・トレーニングを提供する株式会社ジェックは11月26日、同社サーバの一部に外部からの不正アクセスが判明したと発表した。

東証1部上場シークスのインドネシア子会社にランサムウェア攻撃、生産活動に支障なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東証1部上場シークスのインドネシア子会社にランサムウェア攻撃、生産活動に支障なし

電子機器の製造受託を行う東証1部上場企業のシークス株式会社は11月29日、同社のインドネシア子会社への不正アクセスについて発表した。

誤送信ふたたび、玉川大学「WebTAMA」で別サーバ保存のデータ削除時に誤操作 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信ふたたび、玉川大学「WebTAMA」で別サーバ保存のデータ削除時に誤操作

玉川大学は11月26日、玉川大学教育学部通信教育課程の学修支援システム「WebTAMA」でのメール誤送信について発表した。

都留信用組合にサイバー攻撃、不特定多数へのメール送信とWebサイト閲覧不能の被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

都留信用組合にサイバー攻撃、不特定多数へのメール送信とWebサイト閲覧不能の被害

都留信用組合は11月24日、同組合に対するサイバー攻撃について発表した。

Coincheck を騙るフィッシングを確認、注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Coincheck を騙るフィッシングを確認、注意呼びかけ

仮想通貨取引サービス「Coincheck」を提供するコインチェック株式会社は11月26日、SMSを利用したフィッシング詐欺への注意喚起を発表した。

ガートナー 2022年サイバーセキュリティ展望トップ8 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ガートナー 2022年サイバーセキュリティ展望トップ8

ガートナージャパン株式会社は11月29日、「2021~2022年のサイバーセキュリティに関する展望のトップ8」を発表した。

ITエンジニア限定eスポーツ大会「LogStare eSports Series」第2回終了、役員チームと若手チーム対決も 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ITエンジニア限定eスポーツ大会「LogStare eSports Series」第2回終了、役員チームと若手チーム対決も

株式会社LogStareが主催するITエンジニア限定のeスポーツ大会「LogStare eSports Series」の第2回大会、Pokémon UNITEが11月13日に開催された。

Movable Type及びPowerCMSのXMLRPC APIにおける脆弱性を標的としたアクセスを観測 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Movable Type及びPowerCMSのXMLRPC APIにおける脆弱性を標的としたアクセスを観測

警察庁は11月29日、「Movable Type及びPowerCMSのXMLRPC APIにおける脆弱性(CVE-2021-20837及びCVE-2021-20850)を標的とした攻撃の観測について」とする注意喚起を「@police」において公開した。

NTTドコモの通信障害、総務省が文書で指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTドコモの通信障害、総務省が文書で指導

総務省は11月26日、株式会社NTTドコモに対し10月14日に発生した事故への注意等を文書での指導を発表した。

論文募集「量子時代をみすえたコンピュータセキュリティ技術」12月8日まで締切延長 画像
業界動向
ScanNetSecurity
ScanNetSecurity

論文募集「量子時代をみすえたコンピュータセキュリティ技術」12月8日まで締切延長

一般社団法人情報処理学会は11月26日、論文誌「量子時代をみすえたコンピュータセキュリティ技術」特集の募集論文について、締切の延長を発表した。

  • 前へ
  • 179件中 127 - 179 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×