2021年12月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2021年12月の記事一覧(8 ページ目)

WordPress 用プラグイン Advanced Custom Fields に複数の認証欠如の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Advanced Custom Fields に複数の認証欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月2日、WordPress 用プラグイン Advanced Custom Fields における複数の認証欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

文部科学省でも来年1月4日からPPAP廃止、今後はBoxで添付ファイルをやり取り 画像
業界動向
ScanNetSecurity
ScanNetSecurity

文部科学省でも来年1月4日からPPAP廃止、今後はBoxで添付ファイルをやり取り

文部科学省は12月1日、今後の添付ファイル付きメールの運用について発表した。

CrowdStrike Adversary Calender 2021 年 12 月 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

CrowdStrike Adversary Calender 2021 年 12 月

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

ロイヤルホームセンター公式サイトに不正アクセス、サーバ入れ替え 12/1 復旧 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ロイヤルホームセンター公式サイトに不正アクセス、サーバ入れ替え 12/1 復旧

同社では11月12日に、緊急対応で同サイトを停止し外部からのアクセスを全て遮断していたが、調査会社のアドバイス等を受けてセキュリティ対策を実施した上で12月1日に同サイトの運用を再開した。なお、サーバの入れ替えを行ったため、一部機能については利用再開に至っていない。

滋賀県のスーパー平和堂のショップサイトで最大4,774件の個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

滋賀県のスーパー平和堂のショップサイトで最大4,774件の個人情報が閲覧可能に

滋賀県を中心にスーパーを展開する東証1部上場企業の株式会社平和堂は11月30日、同社が運営する中元・歳暮・宅配おせちの「インターネットショップ」にて、特定の状況下で他の顧客の個人情報を閲覧できる状態であったことが判明したと発表した。

DX時代のセキュリティ人材の条件 ~ トレンドマイクロ調査 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

DX時代のセキュリティ人材の条件 ~ トレンドマイクロ調査

業務のデジタル化による効率化だけではなく、デジタルそのものが新しいサービスや付加価値を生み出すDX(デジタルトランスフォーメーション)。近年、企業のDX推進が経産省などにより強く叫ばれているが、DXを推進する重要かつ不可欠な車輪がセキュリティである。

メール誤送信対策ソフトウェア「WISE Alert」が脱PPAPとして新たにBox対応 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

メール誤送信対策ソフトウェア「WISE Alert」が脱PPAPとして新たにBox対応

株式会社エアーは12月1日、同社が開発・販売するクライアント型メール誤送信対策ソフトウェア「WISE Alert」の新バージョンを発表した。

オンライン診療 5つの問題点、カスペルスキー解説 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

オンライン診療 5つの問題点、カスペルスキー解説

株式会社カスペルスキーは11月30日、遠隔医療の5つの問題点についてブログで発表した。

ユーロポール「Operation In Our Sites」、オンライン詐欺師12名を逮捕 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ユーロポール「Operation In Our Sites」、オンライン詐欺師12名を逮捕

Europol(欧州刑事警察機構)は現地時間11月29日、オンライン詐欺師12名の逮捕を発表した。

アメリカでBOTを使った買い占めが違法となる可能性、民主党の議員グループが法案提出 画像
業界動向
みお
みお

アメリカでBOTを使った買い占めが違法となる可能性、民主党の議員グループが法案提出

PS5やXbox、有機ELスイッチなどゲーム機が入手しづらい状況の改善にもつながるかもしれません。

2つのテイクダウン作戦~民間と法執行機関の連携、欧州 ESET 事例 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

2つのテイクダウン作戦~民間と法執行機関の連携、欧州 ESET 事例

ESET WORLD 2021において、ESETと世界の法執行機関との連携について発表を行っている。そこでは、アンドロメダやTrockbotなどのテイクダウンでESETがどのような役割を演じたのかを公開している。

ジーアールへの不正アクセス、「芝寿しオンラインショップ」のカード情報と個人情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ジーアールへの不正アクセス、「芝寿しオンラインショップ」のカード情報と個人情報が流出

株式会社芝寿しは11月30日、同社が運営する「芝寿しオンラインショップ」の制作・運用委託先である株式会社ジーアールのシステムに第三者からの不正なアクセスがあり、顧客の個人情報が流出した可能性が判明したと発表した。

日本政策投資銀行のシンガポールグループ会社にサイバー攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本政策投資銀行のシンガポールグループ会社にサイバー攻撃

株式会社日本政策投資銀行は11月30日、シンガポールに所在するグループ会社のDBJ Singapore Limitedに外部からサイバー攻撃があったと発表した。

「EVANGELION STORE」に不正アクセス、17,828名分のカード情報流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「EVANGELION STORE」に不正アクセス、17,828名分のカード情報流出

株式会社グラウンドワークスは11月30日、同社が運営する「EVANGELION STORE(オンライン)」(https://www.evastore.jp/)に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

複数のエレコム製 LAN ルーターに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数のエレコム製 LAN ルーターに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月30日、複数のエレコム製 LAN ルーターにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

エレコム製ルータに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

エレコム製ルータに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月30日、エレコム製ルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

みずほ銀行の度重なる障害に業務改善命令、IT現場の実態を軽視 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

みずほ銀行の度重なる障害に業務改善命令、IT現場の実態を軽視

株式会社みずほフィナンシャルグループと株式会社みずほ銀行は11月26日、金融庁及び財務省による行政処分について発表した。

警察庁、活動再開したEmotet解析 新たにThunderbirdも情報窃取対象に 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

警察庁、活動再開したEmotet解析 新たにThunderbirdも情報窃取対象に

警察庁は11月26日、Emotetの解析結果を「@police」において公開した。

Kubernetes や etcd、クラウドネイティブアプリの脆弱性の現状をトレンドマイクロ解説 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

Kubernetes や etcd、クラウドネイティブアプリの脆弱性の現状をトレンドマイクロ解説

トレンドマイクロ株式会社は11月25日、クラウドネイティブアプリケーションにおける脆弱性の現状について同社ブログで解説した。

日本語話者を標的としたインフルエンスオペレーションほか解説、J-CRAT 2021年度上半期活動状況 公開 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

日本語話者を標的としたインフルエンスオペレーションほか解説、J-CRAT 2021年度上半期活動状況 公開

独立行政法人情報処理推進機構(IPA)は11月26日、「サイバーレスキュー隊(J-CRAT)活動状況[2021年度上半期]」を公開した。

CrowdStrike Blog:SMTPの悪用に対抗するためのクラウド強化 画像
脅威動向
Spencer Gietzen (CrowdStrike)
Spencer Gietzen (CrowdStrike)

CrowdStrike Blog:SMTPの悪用に対抗するためのクラウド強化

この記事で説明していることは、AWSの責任ではなく、ユーザー側の責任になります。AWSは各種の攻撃を防ぐためにできる限りのことをしていますが、悪質な攻撃を防ぐには、ユーザー自身が責任を持って対処する必要があります。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×