2022年1月の記事(4 ページ目) | ScanNetSecurity
2024.05.18(土)

2022年1月の記事一覧(4 ページ目)

ISOG-J、GraphQL脆弱性診断ガイドラインを公開 画像
調査・ホワイトペーパー

ISOG-J、GraphQL脆弱性診断ガイドラインを公開

 日本セキュリティオペレーション事業者協議会(ISOG-J)は12月25日、「GraphQL脆弱性診断ガイドラインについて」を公開した。

SOC as a Service、SHIFT SECURITY が日本のセキュリティ管理ノウハウを海外輸出しサービスとして逆輸入 画像
新製品・新サービス

SOC as a Service、SHIFT SECURITY が日本のセキュリティ管理ノウハウを海外輸出しサービスとして逆輸入

北米の SOC サービスを「ジャパンクオリティ」にまで高め洗練させたうえで、日本にそれを逆輸入する充分な手応えを得て、今回の資本提携に至った。

CrowdStrike Falcon を用いた Log4Shell の捕捉方法の資料公開(個人情報登録不要) 画像
調査・ホワイトペーパー

CrowdStrike Falcon を用いた Log4Shell の捕捉方法の資料公開(個人情報登録不要)

 クラウドストライク株式会社は12月15日、「Log4Shellによってもたらされるサイバー脅威からお客様を保護するCrowdStrike Falcon」の公開を発表した。

三重県計量検定所で金庫に保管していたUSBメモリを紛失、複数職員でのチェック行われず 画像
インシデント・情報漏えい

三重県計量検定所で金庫に保管していたUSBメモリを紛失、複数職員でのチェック行われず

 三重県は1月18日、三重県計量検定所でのUSBメモリの紛失について発表した。

オーガニックフード取り扱い「ココシーズンズオンラインショップ」に不正アクセス、303名のカード情報流出 画像
インシデント・情報漏えい

オーガニックフード取り扱い「ココシーズンズオンラインショップ」に不正アクセス、303名のカード情報流出

 スーパーマーケットを運営する株式会社かわたは1月17日、同社が運営するオーガニックフード取り扱い「ココシーズンズオンラインショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

個人情報保護委員会で個人情報漏えい発生、意見提出者の氏名や所属先を削除せずに掲載 画像
インシデント・情報漏えい

個人情報保護委員会で個人情報漏えい発生、意見提出者の氏名や所属先を削除せずに掲載

 個人情報保護委員会は1月18日、意見募集手続の結果をWeb上で公表する際に個人情報の漏えいが発生したと発表した。

DeNAとセコムが「バーチャル警備システム」を共同開発 画像
新製品・新サービス

DeNAとセコムが「バーチャル警備システム」を共同開発

 株式会社ディー・エヌ・エー(DeNA)は1月13日、セコム株式会社が販売開始した「バーチャル警備システム」のクラウドシステムを共同開発し、AIを活用した音声合成技術・キャラクターの提供を行ったと発表した。

第4回フィッシング対策勉強会 オンライン開催、ワコール不正サイト対策や TwoFive による DMARC レポート活用事例ほか 画像
セミナー・イベント

第4回フィッシング対策勉強会 オンライン開催、ワコール不正サイト対策や TwoFive による DMARC レポート活用事例ほか

 フィッシング対策協議会は1月17日、「第4回フィッシング対策勉強会」のオンライン開催を発表した。

CrowdStrike、インシデント事例や侵害調査を元に最新攻撃の特徴と対策を解説 画像
セミナー・イベント

CrowdStrike、インシデント事例や侵害調査を元に最新攻撃の特徴と対策を解説PR

 クラウドストライク株式会社は1月、Webセミナー「サイバー最前線~実際の攻撃を理解し守りに生かす」を1月28日に開催すると発表した。

ビジネス文書含む HDD がフリーマーケットで販売、ラック元社員 私的にバックアップし売却 画像
インシデント・情報漏えい

ビジネス文書含む HDD がフリーマーケットで販売、ラック元社員 私的にバックアップし売却

 株式会社ラックは1月14日、フリーマーケットで販売されていたハードディスクに同社内のビジネス文書が含まれていたことが判明したと発表した。

神奈川県で緊急速報メールを何度も配信、委託業者のプログラム設定ミスが原因 画像
インシデント・情報漏えい

神奈川県で緊急速報メールを何度も配信、委託業者のプログラム設定ミスが原因

 神奈川県は1月16日、同県内沿岸部の市町を中心に緊急速報メールを何度も配信したことが判明したと発表した。

埼玉県の再委託先の埼玉新聞社が保育士等キャリアアップ研修申込者にメール誤送信 画像
インシデント・情報漏えい

埼玉県の再委託先の埼玉新聞社が保育士等キャリアアップ研修申込者にメール誤送信

 埼玉県は1月12日、保育士等キャリアアップ研修に関するメールの誤送信による個人情報の流出について発表した。

JC3・ドコモ・ソフトバンクが増加するスミッシング対策で連携 画像
新製品・新サービス

JC3・ドコモ・ソフトバンクが増加するスミッシング対策で連携

 一般財団法人日本サイバー犯罪対策センター(JC3)は1月13日、株式会社NTTドコモの「スミッシング」対策への協力を発表した。

JPCERT/CC、侵入型ランサムウェア攻撃へのFAQを公開 画像
調査・ホワイトペーパー

JPCERT/CC、侵入型ランサムウェア攻撃へのFAQを公開

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、「侵入型ランサムウェア攻撃を受けたら読むFAQ」を公開した。

SHIFT SECURITYと米SentryMark Inc.の資本業務提携で海外SOCを標準化・仕組化 画像
新製品・新サービス

SHIFT SECURITYと米SentryMark Inc.の資本業務提携で海外SOCを標準化・仕組化

 株式会社SHIFT SECURITYは1月13日、米SentryMark Inc.との資本業務提携による標準化・仕組化によるグローバル対応を実現し、柔軟性の高いセキュリティ監視サービスの提供を発表した。

proofpoint Blog 第9回「脅威を予測する!リスク分析による高度なセキュリティ運用の実現」 画像
特集

proofpoint Blog 第9回「脅威を予測する!リスク分析による高度なセキュリティ運用の実現」

境界型から出口対策、そしてゼロトラストと働き方や攻撃の変化に合わせて防御のトレンドも変化していますが、一貫していえるのは侵入されることを前提とした対策が重要になっている点です。

ハッカーの OSINT 活用法 ~ 日本ハッカー協会 杉浦氏講演 画像
セミナー・イベント

ハッカーの OSINT 活用法 ~ 日本ハッカー協会 杉浦氏講演

日本ハッカー協会 代表理事 杉浦隆幸氏だ。自身もOSINTの専門家であり、競技会やセミナーを開催している。「Security Days 2021 Spring」では、各会場でOSINTの実際を紹介するセッションを行った。どんな内容だったのか。

コンサルティングや研修提供のジェックに不正アクセス、約2万名の受講者情報等が流出 画像
インシデント・情報漏えい

コンサルティングや研修提供のジェックに不正アクセス、約2万名の受講者情報等が流出

 コンサルティングや研修・トレーニングを提供する株式会社ジェックは1月13日、2021年11月26日に公表した同社サーバへの不正アクセスについて、調査結果を発表した。

江東区健康スポーツ公社の旧サーバに不正アクセスによる改ざん、一時は通販サイトを模したページを表示 画像
インシデント・情報漏えい

江東区健康スポーツ公社の旧サーバに不正アクセスによる改ざん、一時は通販サイトを模したページを表示

 公益社団法人江東区健康スポーツ公社は1月13日、過去に公開していたWebサイトへの不正アクセスによる改ざんについて発表した。

メタップスペイメント「会費ペイ」「イベントペイ」への不正アクセス、不正利用が疑われるケースが複数発生 画像
インシデント・情報漏えい

メタップスペイメント「会費ペイ」「イベントペイ」への不正アクセス、不正利用が疑われるケースが複数発生

 マザーズ上場企業の株式会社メタップスペイメントが提供する収納代行システム「会費ペイ」「イベントペイ」を利用する団体やサービス事業者から、不正アクセスによるサービス停止の発表が行われている。

ラベルプリンター「テプラ」PRO SR5900P / SR-R7900P に認証情報の不十分な保護の脆弱性 画像
セキュリティホール・脆弱性

ラベルプリンター「テプラ」PRO SR5900P / SR-R7900P に認証情報の不十分な保護の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、ラベルプリンター「テプラ」PRO SR5900P / SR-R7900P における認証情報の不十分な保護の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×