2022年1月の記事(2 ページ目) | ScanNetSecurity
2024.04.25(木)

2022年1月の記事一覧(2 ページ目)

Huawei Cloud のサービスを狙う新規Linuxマルウェアの攻撃手口、トレンドマイクロ 解説 画像
調査・ホワイトペーパー

Huawei Cloud のサービスを狙う新規Linuxマルウェアの攻撃手口、トレンドマイクロ 解説

 トレンドマイクロ株式会社は1月19日、Huawei Cloud上のサービスを狙う新規Linuxマルウェアの攻撃手口をブログで解説している。

SOC は 45.6%、CSIRT は 34.4%が導入 ~ KPMG 国内調査 画像
調査・ホワイトペーパー

SOC は 45.6%、CSIRT は 34.4%が導入 ~ KPMG 国内調査

 KPMGコンサルティング株式会社は1月19日、企業のサイバーセキュリティに関する実態調査の結果をまとめた「サイバーセキュリティサーベイ2022」を発表した。

製造 輸入業者が特定できない製品事故の件数が増加傾向、高リスク製品がEC市場に流通 残留の恐れ 画像
調査・ホワイトペーパー

製造 輸入業者が特定できない製品事故の件数が増加傾向、高リスク製品がEC市場に流通 残留の恐れ

 独立行政法人製品評価技術基盤機構(NITE)は1月13日、「2020年度 事故情報収集・調査報告書」を2021年12月21日に公表したことを発表した。

ここが変だよ日本のセキュリティ 第 46 回 「ざんねんなセキュリティ事典」(前編) 画像
脅威動向

ここが変だよ日本のセキュリティ 第 46 回 「ざんねんなセキュリティ事典」(前編)

何だね君はぁ!「ども!コロナ禍で社会が停滞するかと思ったら、思いのほか景気は落ち込まず、今年も数々の事件が起きてセキュリティ対策に終わりはない感じです。

サーバへ不正アクセス「ほくせんカード」「ローンカードOUEN」新規申込停止 画像
インシデント・情報漏えい

サーバへ不正アクセス「ほくせんカード」「ローンカードOUEN」新規申込停止

 クレジットカード事業を行う株式会社ほくせんは1月17日、同社サーバの一部への外部からの不正アクセスについて発表した。

「高校生のキモチ。」資料請求キャンペーンサイト応募者の個人情報が閲覧可能に 画像
インシデント・情報漏えい

「高校生のキモチ。」資料請求キャンペーンサイト応募者の個人情報が閲覧可能に

 株式会社昭栄広報は1月14日、同社ポータルサイト「高校生のキモチ。」内での個人情報漏えいについて発表した。

メタップスペイメントの「トークン方式」データベースに不正アクセス、「イベントペイ」「会費ペイ」サービス停止 画像
インシデント・情報漏えい

メタップスペイメントの「トークン方式」データベースに不正アクセス、「イベントペイ」「会費ペイ」サービス停止

マザーズ上場企業の株式会社メタップスペイメントは1月25日、同社が運営するクレジットカード決済システム「トークン方式」のデータベースに不正アクセスがあり、情報流出の可能性について発表した。

OneDrive、マルウェア配付に悪用された2大サービスのひとつに 画像
脅威動向

OneDrive、マルウェア配付に悪用された2大サービスのひとつに

 デジタルアーツ株式会社は1月17日、マルウェアに悪用されるファイル共有サービスについてのセキュリティレポートの公開を発表した。

JIPDEC「Pマークにおける個人情報保護マネジメントシステム構築・運用指針」改正保護法対応の改訂版公表 画像
調査・ホワイトペーパー

JIPDEC「Pマークにおける個人情報保護マネジメントシステム構築・運用指針」改正保護法対応の改訂版公表

 一般財団法人日本情報経済社会推進協会(JIPDEC)は1月19日、「プライバシーマークにおける個人情報保護マネジメントシステム構築・運用指針」(JIS本文および改正保護法対応)を公表した。

仕事のストレス減らすのは「昇給」「有休」「テクノロジー」 画像
調査・ホワイトペーパー

仕事のストレス減らすのは「昇給」「有休」「テクノロジー」

 日本マイクロソフト株式会社は1月13日、同社が2年間にわたって行った仕事の変化に関する調査について発表した。

経済安全保障のため IoT 機器製造段階で半導体に電子鍵組み込み ~ セキュアIoTプラットフォーム協議会 提言 画像
調査・ホワイトペーパー

経済安全保障のため IoT 機器製造段階で半導体に電子鍵組み込み ~ セキュアIoTプラットフォーム協議会 提言

 一般社団法人セキュアIoTプラットフォーム協議会は1月14日、経済安全保障への対応について、サイバーセキュリティの観点からの考察を発表した。

イエラエセキュリティとGMOインターネットが資本業務提携、新商号は「GMOサイバーセキュリティ byイエラエ株式会社」 画像
業界動向

イエラエセキュリティとGMOインターネットが資本業務提携、新商号は「GMOサイバーセキュリティ byイエラエ株式会社」

 株式会社イエラエセキュリティは1月24日、取締役会でGMOインターネット株式会社との資本業務提携に関する決議を行ったと発表した。

H2 データベースコンソールに脆弱性、Log4Shellと根本的な原因が類似 画像
セキュリティホール・脆弱性

H2 データベースコンソールに脆弱性、Log4Shellと根本的な原因が類似

 JFrog Japan株式会社は1月7日、 H2 データベースコンソールの脆弱性(CVE-2021-42392)についてブログで公開した。

編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久 画像
業界動向

編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

2021 年の暮れに行われた編集長対談のなかで、同じ「憧れ」という言葉が上野の対談相手の口から、ごく自然に出てきたときは、少なからず記者にとって思うところのある瞬間だった。

「より刑罰の厳しい国へサイバー犯罪者を移送」英豪外相 合意 画像
TheRegister

「より刑罰の厳しい国へサイバー犯罪者を移送」英豪外相 合意

イギリスとオーストラリアは、サイバー・基幹技術パートナーシップ(Cyber and Critical Technology Partnership)を締結した。これにより実現するとされることの1つが、地球の裏側の厳しい刑罰制度下への犯罪者の輸送だ。

衣料品取り扱い「MONCLER」にサイバー攻撃、個人情報が流出した可能性 画像
インシデント・情報漏えい

衣料品取り扱い「MONCLER」にサイバー攻撃、個人情報が流出した可能性

 衣料品を扱う株式会社モンクレールジャパンは1月、MONCLERへの高度で巧妙なサイバー攻撃について発表した。

かがわ物産館「栗林庵」Webサイトに不正アクセス、閉鎖し詳細な調査を実施 画像
インシデント・情報漏えい

かがわ物産館「栗林庵」Webサイトに不正アクセス、閉鎖し詳細な調査を実施

 香川県は1月21日、一般財団法人かがわ県産品振興機構が運営するかがわ物産館「栗林庵」Webサイトへの不正アクセスが確認されたと発表した。

愛知県の県立高校で大学入学共通テストの成績を誤送信、メールアドレス入力誤り 画像
インシデント・情報漏えい

愛知県の県立高校で大学入学共通テストの成績を誤送信、メールアドレス入力誤り

 愛知県は1月20日、県立高等学校における個人情報の漏えいについて発表した。

PC版「ダークソウル」シリーズのサーバを一時停止、攻撃者が任意のコードを実行できる脆弱性 画像
セキュリティホール・脆弱性

PC版「ダークソウル」シリーズのサーバを一時停止、攻撃者が任意のコードを実行できる脆弱性

サーバー停止期間中はオンラインでのゲームプレイは出来ませんが、オフラインでのゲームプレイは可能とのことです。

マカフィー、Windows 10におけるローカル特権の昇格であるCVE-2021-1732を分析 画像
調査・ホワイトペーパー

マカフィー、Windows 10におけるローカル特権の昇格であるCVE-2021-1732を分析

 マカフィー株式会社は1月14日、Windows 10におけるローカル特権の昇格であるCVE-2021-1732についての技術的分析をブログで発表した。

セキュアブレイン「Log4Shell」脆弱性の有無を診断する自動脆弱性診断サービス無償提供 画像
新製品・新サービス

セキュアブレイン「Log4Shell」脆弱性の有無を診断する自動脆弱性診断サービス無償提供

 株式会社セキュアブレインは1月20日、「Log4Shell」脆弱性の有無を診断するWebサイト自動脆弱性診断サービス「GRED Webセキュリティ診断 Cloud」トライアル版を期間限定で無償提供すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×