2022年3月の記事(4 ページ目) | ScanNetSecurity
2025.12.16(火)

2022年3月の記事一覧(4 ページ目)

EC事業者の不正対策に関する実態調査、不正アクセス被害は24.0% 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

EC事業者の不正対策に関する実態調査、不正アクセス被害は24.0%

 かっこ株式会社は3月15日、EC事業者の不正対策に関する実態調査を実施し、その結果を公表した。同調査は2021年12月に、EC事業者の担当者を対象にネット方式によるアンケートを実施、546件の回答を得た。

pfSense に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

pfSense に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月15日、pfSense における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Apache HTTP Server 2.4に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apache HTTP Server 2.4に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月15日、Apache HTTP Server 2.4における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

Microsoft Defender for Endpointのなりますましの脆弱性へのガイダンスを発表 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Microsoft Defender for Endpointのなりますましの脆弱性へのガイダンスを発表

 マイクロソフトは3月8日、CVE-2022-23278 Microsoft Defender for Endpointのなりますましの脆弱性に関するガイダンスをブログで発表した。

Proofpoint Blog 第11回「ロシア系インフラから発信されるクラウドのアカウント乗っ取り攻撃」 画像
海外情報
PROOFPOINT CLOUD SECURITY RESEARCH
PROOFPOINT CLOUD SECURITY RESEARCH

Proofpoint Blog 第11回「ロシア系インフラから発信されるクラウドのアカウント乗っ取り攻撃」

本ブログ記事では、お客様のクラウドアプリを標的とした非常に活発な攻撃キャンペーンと、クラウドのリスクを保護する方法について説明します。

3行コードなのに正しく実装されないセキュリティプロトコル、Zerologonの脅威 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

3行コードなのに正しく実装されないセキュリティプロトコル、Zerologonの脅威

Active Directoryのドメインコントローラー(DC)の権限が奪取される「Zerologon」の脆弱性(CVE-2020-1472)。2020年に発見されたものだが、暗号鍵をオールゼロにすることで認証をバイパスできるという盲点をつくようなプロトコルの欠陥が話題となった。

東映アニメーションへの不正アクセス、「ダイの大冒険」「プリキュア」「ONE PIECE」の放映スケジュールに影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東映アニメーションへの不正アクセス、「ダイの大冒険」「プリキュア」「ONE PIECE」の放映スケジュールに影響

 東映アニメーション株式会社は3月11日、3月7日に公表した同社ネットワークへの不正アクセスによるシステム障害について、影響を発表した。

システムの不正出金誤検知で暗号資産交換所「Zaif」で入出金が一時停止に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

システムの不正出金誤検知で暗号資産交換所「Zaif」で入出金が一時停止に

 株式会社カイカエクスチェンジは3月10日、同社が運営する暗号資産交換所「Zaif」で同日に発生した入出金停止について発表した。

NX商事のITシステムに不正アクセス、情報流出の痕跡は確認されず 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NX商事のITシステムに不正アクセス、情報流出の痕跡は確認されず

 NX商事株式会社(旧社名:日通商事株式会社)は3月4日、1月28日に公表した同社ITシステムへの不正アクセスについて調査結果を発表した。

ドイツのデンソーグループ会社に不正アクセス、生産活動への支障なし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ドイツのデンソーグループ会社に不正アクセス、生産活動への支障なし

 株式会社デンソーは3月14日、ドイツのグループ会社への不正アクセスについて発表した。

ガートナーのセキュリティトップトレンド7件発表、時代遅れのコンプライアンス中心のアウェアネストレーニングを超えて 他 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

ガートナーのセキュリティトップトレンド7件発表、時代遅れのコンプライアンス中心のアウェアネストレーニングを超えて 他

 ガートナージャパン株式会社は3月9日、セキュリティ及びリスク・マネジメントのリーダーが自社のセキュリティの取り組みに反映すべき7つのトップトレンドを発表した。

「クレジットカード・セキュリティガイドライン」改訂、脆弱性対策やウイルス対策について記載 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

「クレジットカード・セキュリティガイドライン」改訂、脆弱性対策やウイルス対策について記載

 経済産業省は3月9日、クレジットカード取引に関わる事業者が実施すべきセキュリティ対策を定めた「クレジットカード・セキュリティガイドライン」の改訂を発表した。

イエラエセキュリティとNTT、NEC、デジタルガレージら4社で秘密計算の提供者向けに安全性基準を作成 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティとNTT、NEC、デジタルガレージら4社で秘密計算の提供者向けに安全性基準を作成

 株式会社イエラエセキュリティ、株式会社デジタルガレージ、日本電気株式会社(NEC)、日本電信電話株式会社(NTT)は3月10日、秘密計算の提供者向けの安全性基準の作成を発表した。

日本プルーフポイントの「人間中心主義」の内部脅威対策 Proofpoint ITM が守るもの 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日本プルーフポイントの「人間中心主義」の内部脅威対策 Proofpoint ITM が守るものPR

 何年も前のことになるが、本誌編集部に、とあるIT管理ソフトの PR 代理店の担当者から、毎日のように電話をいただいていた時期があった。

「TheSumitomo」への投資を呼び掛ける住友商事なりすましサイトへ注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「TheSumitomo」への投資を呼び掛ける住友商事なりすましサイトへ注意を呼びかけ

 住友商事株式会社は3月11日、同社コーポレートサイトになりすましたWebサイトへの注意喚起を発表した。

賞金総額1万ドル「LINE CTF 2022」オンライン開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

賞金総額1万ドル「LINE CTF 2022」オンライン開催

 LINE株式会社は3月9日、セキュリティスキル・知識を競う技術コンテスト「LINE CTF 2022」をオンライン開催すると発表した。

NVIDIA の AI はサイバーセキュリティの夢を見るか 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

NVIDIA の AI はサイバーセキュリティの夢を見るかPR

売り言葉に買い言葉である。編集部は、NVIDIAの目的とMorpheusのプラットフォームとしての真価を確かめ、ことと次第によっては永久にセキュリティ業界で食えないようにするという予断と偏見のもと取材に臨んだ。

セコムトラストシステムズの当事者型署名の電子契約サービスをオリコが採用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セコムトラストシステムズの当事者型署名の電子契約サービスをオリコが採用

 セコムトラストシステムズ株式会社は、同社提供の当事者型署名の電子契約サービスを株式会社オリエントコーポレーション(オリコ)が採用したと発表した。

女性初の職業プログラマ、メアリー・クームス氏死去 93歳 ~ デバッグ作業がエレベーターの干渉を受ける時代 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

女性初の職業プログラマ、メアリー・クームス氏死去 93歳 ~ デバッグ作業がエレベーターの干渉を受ける時代

 女性として初めて商用コンピュータのプログラミングを手掛けた英国のプログラマ、メアリー・クームス氏が 2 月 28 日、93 歳で死去された。

Java版マインクラフトでMicrosoftアカウントでのログインが必須に、二段階認証によるアカウントセキュリティ強化 画像
業界動向
RIKUSYO
RIKUSYO

Java版マインクラフトでMicrosoftアカウントでのログインが必須に、二段階認証によるアカウントセキュリティ強化

まだ移行していないプレイヤーは急げ!

ユービーアイソフトにサイバー攻撃、個人情報へのアクセスや流出は確認できず 画像
インシデント・情報漏えい
Mr.Katoh
Mr.Katoh

ユービーアイソフトにサイバー攻撃、個人情報へのアクセスや流出は確認できず

先週の接続障害に攻撃に関連しているかは明らかにされていません。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×