2022年1月の記事(3 ページ目) | ScanNetSecurity
2024.05.04(土)

2022年1月の記事一覧(3 ページ目)

2021年第4四半期の「JVN iPedia」登録状況、Windows 11とApache HTTP Serverの脆弱性 ほか 画像
調査・ホワイトペーパー

2021年第4四半期の「JVN iPedia」登録状況、Windows 11とApache HTTP Serverの脆弱性 ほか

独立行政法人情報処理推進機構(IPA)は1月19日、2021年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

海外の駐車場料金所で不正なQRコード発見 画像
脅威動向

海外の駐車場料金所で不正なQRコード発見

 Avast Softwareは1月14日、QRコードを利用した攻撃についてブログ記事で発表した。オースティン市(アメリカ合衆国)の報告書によると、同市内の20以上の駐車場料金所で不正なQRコードが発見されたという。

php_mailform に複数のXSSの脆弱性 画像
セキュリティホール・脆弱性

php_mailform に複数のXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月20日、php_mailform における複数のクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

金融機関装ったマネーロンダリング対策騙るフィッシングメール ~ 金融庁が注意喚起 画像
脅威動向

金融機関装ったマネーロンダリング対策騙るフィッシングメール ~ 金融庁が注意喚起

 金融庁は1月17日、金融機関を装ったマネー・ローンダリング等の対策を騙ったフィッシングメールへの注意喚起を発表した。

サイバーミステリー作家 一田和樹とサイバーセキュリティの十年(1)2010 - 2011「檻の中の少女」 画像
ブックレビュー

サイバーミステリー作家 一田和樹とサイバーセキュリティの十年(1)2010 - 2011「檻の中の少女」

日本を代表するサイバーミステリー作家である一田和樹氏が昨2021年、デビュー十周年を迎えた。

CrowdStrike Adversary Calender 2022 年 1 月「パーカッション・スパイダー」 画像
調査・ホワイトペーパー

CrowdStrike Adversary Calender 2022 年 1 月「パーカッション・スパイダー」

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

新型コロナワクチンの追加接種予約者への確認メールを委託先のJTBが誤送信 画像
インシデント・情報漏えい

新型コロナワクチンの追加接種予約者への確認メールを委託先のJTBが誤送信

 神奈川県は1月21日、委託事業者によるメールアドレスの流出について発表した。

龍谷大学Webサイトの改ざん被害、対応を公表 画像
インシデント・情報漏えい

龍谷大学Webサイトの改ざん被害、対応を公表

 龍谷大学は1月20日、2021年7月7日に公表したWebサイトの一部改ざんについて、対応の実施結果を発表した。

山口県動物愛護センターホームページへの不正アクセスによる改ざん、「Movable Type」の脆弱性を悪用 画像
インシデント・情報漏えい

山口県動物愛護センターホームページへの不正アクセスによる改ざん、「Movable Type」の脆弱性を悪用

 山口県は1月19日、2021年11月30日に公表した山口県動物愛護センターホームページへの不正アクセスについて、調査と対策が終了し再開した旨を発表した。

Oracle Java に攻撃された場合の影響が大きい脆弱性 画像
セキュリティホール・脆弱性

Oracle Java に攻撃された場合の影響が大きい脆弱性

 独立行政法人情報処理推進機構(IPA)は1月19日、Oracle Java の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

キャリアヴェイル「CustomerStareアプライアンス」リリース、本体価格最大50%割引キャンペーンも実施 画像
新製品・新サービス

キャリアヴェイル「CustomerStareアプライアンス」リリース、本体価格最大50%割引キャンペーンも実施PR

  株式会社セキュアヴェイルは1月20日、100%子会社である株式会社キャリアヴェイルが「CustomerStareアプライアンス」を同日リリースすると発表した。

コインハイブ事件が最高裁で無罪判決「原判決を破棄しなければ著しく正義に反する」 画像
業界動向

コインハイブ事件が最高裁で無罪判決「原判決を破棄しなければ著しく正義に反する」

 最高裁判所は1月20日、 不正指令電磁的記録保管被告事件についての判例を公開した。

春日井リハビリテーション病院・附属クリニックに不正アクセスの疑い、カルテシステムのプログラムに不具合 画像
インシデント・情報漏えい

春日井リハビリテーション病院・附属クリニックに不正アクセスの疑い、カルテシステムのプログラムに不具合

 医療法人陽和会春日井リハビリテーション病院・附属クリニックは1月19日、不正アクセスによるシステム障害について発表した。

Internet Explorer サポート終了目前(2022/6/16)、IPA が注意喚起を再掲 画像
業界動向

Internet Explorer サポート終了目前(2022/6/16)、IPA が注意喚起を再掲

 独立行政法人情報処理推進機構(IPA)は1月14日、Microsoft 社 Internet Explorer のサポート終了について注意喚起を行った。サポート終了の対象ソフトウェア製品は以下の通り。

NTTデータ 2021年度第2四半期 セキュリティグローバル動向調査、バイネーム記載で資料価値大 画像
調査・ホワイトペーパー

NTTデータ 2021年度第2四半期 セキュリティグローバル動向調査、バイネーム記載で資料価値大

株式会社NTTデータは1月18日、2021年度第2四半期(7月から9月)のサイバーセキュリティに関するグローバル動向について実施した調査の結果を公開した。

KDDI がマネージドセキュリティサービスに CrowdStrike Falcon 追加 画像
新製品・新サービス

KDDI がマネージドセキュリティサービスに CrowdStrike Falcon 追加

 KDDI株式会社は1月18日、法人顧客向けにEDR製品「CrowdStrike Falcon」を同日から提供開始すると発表した。

ユービーセキュア、Log4Shell脆弱性の検出に特化したスキャンサービスをリモート提供 画像
新製品・新サービス

ユービーセキュア、Log4Shell脆弱性の検出に特化したスキャンサービスをリモート提供

 株式会社ユービーセキュアは1月17日、Log4Shell脆弱性の検出に特化した「Log4Shellスキャンサービス」のリリースを発表した。

2021年 上場企業の情報漏えいの半数はサイバー攻撃 ~ 東京商工リサーチ 調査 画像
調査・ホワイトペーパー

2021年 上場企業の情報漏えいの半数はサイバー攻撃 ~ 東京商工リサーチ 調査

 株式会社東京商工リサーチは1月17日、上場企業とその子会社における2021年の個人情報漏えい・紛失事故の調査結果を発表した。

BBSec、ISMSクラウドセキュリティ認証取得支援コンサル提供 画像
新製品・新サービス

BBSec、ISMSクラウドセキュリティ認証取得支援コンサル提供

 株式会社ブロードバンドセキュリティ(BBSec)は1月17日、クラウドサービス提供事業者とその利用事業者双方に向けてISO/IEC 27017に基づくISMSクラウドセキュリティ認証取得を支援するコンサルティングサービスの提供開始を発表した。

LogStareがi-FILTERに正式対応、ログ分析や可視化が可能に 画像
新製品・新サービス

LogStareがi-FILTERに正式対応、ログ分析や可視化が可能に

 株式会社LogStareは1月18日、マネージド・セキュリティ・プラットフォーム「LogStare」がデジタルアーツ株式会社「i-FILTER@Cloud」「i-FILTER Ver.10」に正式対応したと発表した。

JIPDEC「Pマーク取得企業がランサムウェア被害にあったら必ず報告書提出」 画像
脅威動向

JIPDEC「Pマーク取得企業がランサムウェア被害にあったら必ず報告書提出」

 一般財団法人日本情報経済社会推進協会(JIPDEC)は1月13日、VPN経由で不正侵入するランサムウェア感染について注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×