2022年2月の記事(2 ページ目) | ScanNetSecurity
2026.04.15(水)

2022年2月の記事一覧(2 ページ目)

Microsoft Windows にプリンタの設定値検証不備により管理者権限で任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows にプリンタの設定値検証不備により管理者権限で任意のコードが実行可能となる脆弱性(Scan Tech Report)

本脆弱性は 2022 年 2 月に、Microsoft Windows での権限昇格につながる脆弱性が公開されています。

化粧品・化粧用具製造のタイキにサイバー攻撃、ファイルサーバに不具合を発見 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

化粧品・化粧用具製造のタイキにサイバー攻撃、ファイルサーバに不具合を発見

 化粧品・化粧用具の製造販売を行う株式会社タイキは2月17日、同社へのサイバー攻撃について発表した。

マット販売「マット&ラグファクトリー本店」に不正アクセス、購入者のカード情報と個人情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

マット販売「マット&ラグファクトリー本店」に不正アクセス、購入者のカード情報と個人情報が流出

 バス、トイレタリー、キッチン商品の製造販売を行うオカ株式会社は2月21日、同社が運営する「マット&ラグファクトリー本店」に第三者からの不正アクセスがあり、顧客のクレジットカード情報等が漏えいした可能性が判明したと発表した。

a-blog cms に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

a-blog cms に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月18日、a-blog cms における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

内部脅威の影響を受けた企業は年間1,540万ドルの支出、日本プルーフポイント調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

内部脅威の影響を受けた企業は年間1,540万ドルの支出、日本プルーフポイント調査

 日本プルーフポイント株式会社は2月17日、「内部脅威による損失グローバルレポート2022」を発表した。

「誰の手にもセキュリティがいきわたる社会」を目指す「S4」、ティザーサイトを公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「誰の手にもセキュリティがいきわたる社会」を目指す「S4」、ティザーサイトを公開

 株式会社クラフは2月22日、「誰の手にもセキュリティがいきわたる社会」を目指すプロジェクト「S4」のティザーサイトを公開した。

任天堂ゲームのクラッカー集団「Team Xecuter」、約17億円の損害賠償を支払うことに 画像
業界動向
麦秋
麦秋

任天堂ゲームのクラッカー集団「Team Xecuter」、約17億円の損害賠償を支払うことに

数千万ドル稼いだ組織に対して、クッパの実生活は質素な暮らしぶりだったようです。

欧米諸国の大半の従業員、セキュリティ上のミスを報告することに抵抗ないと回答 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

欧米諸国の大半の従業員、セキュリティ上のミスを報告することに抵抗ないと回答

 KnowBe4 Japan合同会社は2月17日、セキュリティ対策の現状とアプローチの違いについての欧米諸国でのアンケート調査を2021年第4四半期に実施し、結果を発表した。

金融独立国シンガポール、なりすましメールやフィッシング詐欺と総力戦開始 ~ 財務相「損失発生時に顧客と銀行は責任を共有することになる」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

金融独立国シンガポール、なりすましメールやフィッシング詐欺と総力戦開始 ~ 財務相「損失発生時に顧客と銀行は責任を共有することになる」

 シンガポールは、フィッシングやなりすまし(スプーフィング)を撲滅するための取り組みを強化すると、関係閣僚たちが火曜日に同国議会で発表した。

ワコールがEmotet感染、チェック箇所を記載した不審メール文例で注意を促す 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ワコールがEmotet感染、チェック箇所を記載した不審メール文例で注意を促す

 株式会社ワコールは2月7日、同社の一部パソコンのEmotet感染について発表した。

大阪市主催「日本・インドビジネスオンラインセミナー」申込者の情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪市主催「日本・インドビジネスオンラインセミナー」申込者の情報が閲覧可能に

 大阪市は2月14日、大阪港湾局と環境局における個人情報を含むデータの漏えいについて発表した。

広島県セキュリティクラウドにDDoS攻撃、県Webサイト等の閲覧に支障 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

広島県セキュリティクラウドにDDoS攻撃、県Webサイト等の閲覧に支障

 広島県は2月18日、同県及び市町Webサイト等へのサイバー攻撃について発表した。

ハートランド・データとイスラエル Cybellum社が代理店契約、脆弱性管理「Cybellum」販売開始 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

ハートランド・データとイスラエル Cybellum社が代理店契約、脆弱性管理「Cybellum」販売開始

 ハートランド・データ株式会社は2月16日、イスラエル Cybellum社と代理店契約を締結し、ソフトウェアの脆弱性管理ソリューション「Cybellum」の販売開始を発表した。

ラスベガスへ行こう ~ FFRI 鵜飼裕司に聞いた Black Hat USA CFP 応募 必勝攻略法 第3回「選考プロセス」 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ラスベガスへ行こう ~ FFRI 鵜飼裕司に聞いた Black Hat USA CFP 応募 必勝攻略法 第3回「選考プロセス」

こういったものって割とテクノロジーが占める割合が多いので、割れることもあるんですけれども、大体皆さんがそろう傾向にあるというのは CODE BLUE でも同じだと思います。

情報漏えいした上場企業の株価、最大下落率は21.6%に 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

情報漏えいした上場企業の株価、最大下落率は21.6%に

 株式会社サイバーセキュリティクラウドは2月17日、2021年公表のサイバー攻撃に関する個人情報漏えい事案に基づいた「個人情報漏洩被害公表と株価の変化に関する調査レポート」を発表した。

複数の Microsoft Windows 製品に権限を昇格される脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の Microsoft Windows 製品に権限を昇格される脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月16日、複数の Microsoft Windows 製品における権限を昇格される脆弱性についてJVN iPediaで発表した。影響を受けるシステムは以下の通り。

IIJのドコモ回線のモバイルサービスで危険SMS拒否設定を提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IIJのドコモ回線のモバイルサービスで危険SMS拒否設定を提供

 株式会社インターネットイニシアティブ(IIJ)は2月17日、同社が提供するモバイルサービス(NTTドコモ回線)での「危険SMS拒否設定」機能を3月中旬から提供すると発表した。

「Call of Duty: Warzone」のチート行為が大幅減少、不正対策システムの進捗を公開 画像
業界動向
いわし
いわし

「Call of Duty: Warzone」のチート行為が大幅減少、不正対策システムの進捗を公開

チートに関してデータ収集をしつつ、チーターの攻撃を緩和する処理をしていることも紹介しています。

作っているのはWebアプリではない ~ S4プロジェクト チーフデザイナー かめもときえインタビュー 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

作っているのはWebアプリではない ~ S4プロジェクト チーフデザイナー かめもときえインタビューPR

 脆弱性診断や監視サービスを提供する株式会社クラフが、2022年2月22日火曜日のCBT(クローズドベータテスト)版リリースに向けて最終段階の準備を進めているプロジェクトがS4(エスフォー)である。

イエラエセキュリティ CSIRT支援室 第 18 回 OSCP、OSCE、そしてOSEE…… 世界最高峰難度のセキュリティ資格保持者、試験を語る 画像
海外情報
株式会社イエラエセキュリティ
株式会社イエラエセキュリティ

イエラエセキュリティ CSIRT支援室 第 18 回 OSCP、OSCE、そしてOSEE…… 世界最高峰難度のセキュリティ資格保持者、試験を語る

世界でも最高峰に難しいと言われるセキュリティ資格、Offensive Security の OSCE や OSEE の試験が実際にどういう内容なのか、資格保持者である 2 人から川口 洋がじっくりと話を聞きます。

換気のため開放した窓から新型コロナ患者の情報記載の資料が飛散 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

換気のため開放した窓から新型コロナ患者の情報記載の資料が飛散

 鹿児島県鹿児島市は2月16日、新型コロナウイルス感染症患者の情報流出について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×