2022年4月の記事 | ScanNetSecurity
2026.10.11(日)

2022年4月の記事一覧

アクセスブローカー台頭時代、アイデンティティ管理のベストプラクティス ~ 点ではない線(運用視点)の技術検証 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

アクセスブローカー台頭時代、アイデンティティ管理のベストプラクティス ~ 点ではない線(運用視点)の技術検証PR

アクセスブローカーの登場によって、アイデンティティ&アクセスマネジメントという、これまでどちらかといえば事務的だった IT 管理領域が、ふと気づくと物騒で血なまぐさい戦場に変わっていた。攻撃者は正規のクレデンシャルを用いて悠々と執務室に入場してくる。

イエラエ CSIRT支援室 第 23 回 未経験から OSCP保持者へ 私の OSCP受験記 画像
業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 23 回 未経験から OSCP保持者へ 私の OSCP受験記

本記事では、同資格の取得を志望する方の参考になるよう、勉強・受験の軌跡や所感を共有したいと思います。

3月にEmotet感染公表のHIS、不審メールの発信を確認 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

3月にEmotet感染公表のHIS、不審メールの発信を確認

 株式会社エイチ・アイ・エス(HIS)は4月26日、同社を装った不審メールについて発表した。

奥入瀬川の河川敷に患者の個人情報含む文書を不法投棄、原因は不明 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

奥入瀬川の河川敷に患者の個人情報含む文書を不法投棄、原因は不明

 十和田市立中央病院は4月25日、同院患者の個人情報を含む文書の不法投棄について発表した。

誤って別データを添付しメール送信、他の業務と並行していたことが原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤って別データを添付しメール送信、他の業務と並行していたことが原因

 株式会社ガスパルと株式会社ガスパル中国は4月8日、顧客の個人情報を含むデータのメール誤送信について発表した。

宇都宮ケーブルテレビ運営の通販サイトに不正アクセス、3Dセキュアコード含むカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

宇都宮ケーブルテレビ運営の通販サイトに不正アクセス、3Dセキュアコード含むカード情報が流出

 宇都宮ケーブルテレビ株式会社は4月25日、同社が運営する通販サイト「いいもの、あるよ!」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

ショートカットファイルを悪用したEmotet感染手口に注意を呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ショートカットファイルを悪用したEmotet感染手口に注意を呼びかけ

 独立行政法人情報処理推進機構(IPA)は4月26日、ショートカットファイルを悪用したEmotet感染手口について発表した。

テレワーク「施設」のセキュリティガイドライン公開 ~ 日本テレワーク協会ほか 画像
業界動向
ScanNetSecurity
ScanNetSecurity

テレワーク「施設」のセキュリティガイドライン公開 ~ 日本テレワーク協会ほか

 一般社団法人日本テレワーク協会と一般社団法人セキュア IoT プラットフォーム協議会は4月25日、協同で策定した「安心安全テレワーク施設ガイドライン(第1版)を公開した。

金融庁、大型連休に向けたサイバーセキュリティ対策の実施を要請 画像
業界動向
ScanNetSecurity
ScanNetSecurity

金融庁、大型連休に向けたサイバーセキュリティ対策の実施を要請

 金融庁は4月26日、春の大型連休に向けたサイバーセキュリティ対策の実施について発表した。

基本情報技術者試験と情報セキュリティマネジメント試験を通年化、午後問題もコンパクト化し試験時間を短縮 画像
業界動向
ScanNetSecurity
ScanNetSecurity

基本情報技術者試験と情報セキュリティマネジメント試験を通年化、午後問題もコンパクト化し試験時間を短縮

 独立行政法人情報処理推進機構(IPA)は4月25日、基本情報技術者試験と情報セキュリティマネジメント試験の通年試験化について発表した。

DX時代の「セキュリティ健保」Microsoft がサイバーセキュリティ対策相談窓口を開設、3つの健康診断と人間ドックメニュー解説 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

DX時代の「セキュリティ健保」Microsoft がサイバーセキュリティ対策相談窓口を開設、3つの健康診断と人間ドックメニュー解説PR

 銀行強盗の被害が起きても当の銀行が金庫を製造したり警備システムを開発したりはしない。サイバー攻撃を受けて財務会計情報が盗まれたとしても財務会計ソフトの会社がセキュリティプロダクトを開発したりはしない。餅は餅屋に任せるということだ。

セキュリティおよびインフラエンジニア必見、インターネットトラフィックが語る人間の行動 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

セキュリティおよびインフラエンジニア必見、インターネットトラフィックが語る人間の行動

「サイバーフィジカル」「デジタルツイン」といった言葉を聞いたことがあるだろう。ユビキタスコンピューティングとIoTが進んだ現在、リアル空間のあらゆるポイントを観測しそれを数値化しているサイバー空間は相互に関連しあっている状況を示す言葉だ。

外部スタッフの過失行為で議事録を公開、派遣会社への民事責任の追及を検討 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

外部スタッフの過失行為で議事録を公開、派遣会社への民事責任の追及を検討

 クリエイターエコノミープラットフォーム「Mechu」を運営するミーチュー株式会社は4月25日、同社Webサイト上で社内情報が閲覧できる状態であったと発表した。

サイボウズ リモートサービスの「利用端末データの読み込み」機能にパス・トラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

サイボウズ リモートサービスの「利用端末データの読み込み」機能にパス・トラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月25日、サイボウズ リモートサービスの「利用端末データの読み込み」機能におけるパス・トラバーサルの脆弱性について「JVN」で発表した。

サイバー攻撃被害組織が「お詫び」「謝罪」、JPCERT/CCが情報共有の論点整理と提言 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバー攻撃被害組織が「お詫び」「謝罪」、JPCERT/CCが情報共有の論点整理と提言

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月21日、4月20日に総務省、経済産業省、警察庁、NISCの連名で公表した「サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会の開催について」の検討に際し行った論点整理や提言について発表した。

NTTセキュリティ・ジャパン、マルウエアの解析結果含む「BlackTech 標的型攻撃解析レポート」公開 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

NTTセキュリティ・ジャパン、マルウエアの解析結果含む「BlackTech 標的型攻撃解析レポート」公開

 NTTセキュリティ・ジャパン株式会社は4月20日、「BlackTech 標的型攻撃解析レポート」を公開した。

Proofpoint Blog 第12回 「FBIのIC3レポート:2021年、電子メール詐欺による経済的損失が過去最高を記録」 画像
脅威動向
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第12回 「FBIのIC3レポート:2021年、電子メール詐欺による経済的損失が過去最高を記録」

FBI のインターネット犯罪苦情センター(IC3)が発表した最新の年次インターネット犯罪報告書 によると、2021 年に米国ではサイバー攻撃やその他の悪質なサイバー活動が「かつてないほど増加」しました。

米国務省、サイバーセキュリティ政策局創設 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

米国務省、サイバーセキュリティ政策局創設

 バイデン政権が米国の外交関係へサイバーセキュリティを組み入れることを目指す中、米国務省が今週、オンライン防衛やプライバシー保護に関する政策や方向性の策定を担当する機関を発足させた。

職員PCがEmotet感染、35件のアドレス帳と3,265通のメールが漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

職員PCがEmotet感染、35件のアドレス帳と3,265通のメールが漏えいした可能性

 公益社団法人緑の安全推進協会は4月15日、同協会のPCがEmotetに感染したと発表した。

日邦産業グループ会社のマレーシア工場に不正アクセス、VPN 機器の脆弱性を悪用 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日邦産業グループ会社のマレーシア工場に不正アクセス、VPN 機器の脆弱性を悪用

 電子部品商社で東証スタンダード上場企業の日邦産業株式会社は4月22日、4月8日に公表した同社グループ会社の NIPPO MECHATRONICS(M)SDN. BHD.(マレーシア工場)への不正アクセスについて、システムが復旧し全業務を再開したと発表した。

ウクライナ侵攻とサイバー攻撃、トレンドマイクロが日本記者クラブ講演 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウクライナ侵攻とサイバー攻撃、トレンドマイクロが日本記者クラブ講演

 トレンドマイクロ株式会社は4月21日、日本記者クラブで同社セキュリティエバンジェリスト岡本勝之氏が「ウクライナ侵攻にまつわるサイバー攻撃について」の講演を行った。日本記者クラブが講演をYouTubeで公開している。

トレンドマイクロ、Spring4Shell を悪用したボットネット「Mirai」の攻撃を観測 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ、Spring4Shell を悪用したボットネット「Mirai」の攻撃を観測

 トレンドマイクロ株式会社は4月21日、Spring4Shell(CVE-2022-22965)を悪用したボットネット「Mirai」の攻撃について、同社ブログで発表した。

SaaS型のクラウドセキュリティ運用支援サービス「Cloudscort」開始、ラックやNRIセキュア等の知見を活用 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

SaaS型のクラウドセキュリティ運用支援サービス「Cloudscort」開始、ラックやNRIセキュア等の知見を活用

 ニューリジェンセキュリティ株式会社は4月21日、SaaS型のクラウドセキュリティ運用支援サービス「Cloudscort」の提供を、同日から開始すると発表した。

IIJ「Web改ざん検知」にセキュアブレインの「GRED Web 改ざんチェック」を採用 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IIJ「Web改ざん検知」にセキュアブレインの「GRED Web 改ざんチェック」を採用

株式会社セキュアブレインは4月21日、「IIJクラウドWebホスティングサービス」のオプションサービス「Web改ざん検知」に、セキュアブレインのWeb改ざん対策ソリューション「GRED Web 改ざんチェック」が採用されたと発表した。

CrowdStrike Blog:新たな武器を携え蘇る~2017年に登場したランサムウェアMagniberが脆弱性PrintNightmareを利用して韓国のユーザーに感染 画像
脅威動向
Liviu Arsene  エンドポイントとクラウドのセキュリティ (CrowdStrike)
Liviu Arsene エンドポイントとクラウドのセキュリティ (CrowdStrike)

CrowdStrike Blog:新たな武器を携え蘇る~2017年に登場したランサムウェアMagniberが脆弱性PrintNightmareを利用して韓国のユーザーに感染

CrowdStrike は最近、2017 年に活動していたランサムウェアファミリーMagniber が関与する新たな活動を確認しました。この活動では韓国の被害マシン上で、PrintNighmare の脆弱性 が悪用されました。

アステラス製薬 情報システム部長の挑戦と成功 ~ 5/13 オンライン講演登壇 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

アステラス製薬 情報システム部長の挑戦と成功 ~ 5/13 オンライン講演登壇PR

情シスの実務以外の話を、情報システム部門の人物に聞いてやろうなどという想像力が市場にも業界にも存在しなかった。

ホームページ再掲時に非公開情報を公表、修正作業後の削除を失念 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ホームページ再掲時に非公開情報を公表、修正作業後の削除を失念

 大阪府は4月20日、感染症対策企画課ホームページでの非公開情報の流出について発表した。

メール誤送信後の取消作業でも誤送信、職員のパソコンに注意喚起シールを貼り付ける再発防止策 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信後の取消作業でも誤送信、職員のパソコンに注意喚起シールを貼り付ける再発防止策

 東京都は4月13日、生活文化スポーツ局でのメールアドレスの漏えいについて発表した。

サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会を開催 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会を開催

 総務省、経済産業省、警察庁、内閣官房内閣サイバーセキュリティセンター(NISC)は4月20日、サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会の開催について発表した。

AssetView に重要な機能に対する認証の欠如の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

AssetView に重要な機能に対する認証の欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、AssetView における重要な機能に対する認証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ICT-ISAC「法人向けIoT機器の悪用によるサイバー攻撃防止ページ」公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ICT-ISAC「法人向けIoT機器の悪用によるサイバー攻撃防止ページ」公開

 一般社団法人ICT-ISACは4月20日、「法人向けIoT機器の悪用によるサイバー攻撃防止ページ」の公開について発表した。

2022年第1四半期の「JVN iPedia」登録状況、Samba における境界外読み取りやApache Log4jの脆弱性 他 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2022年第1四半期の「JVN iPedia」登録状況、Samba における境界外読み取りやApache Log4jの脆弱性 他

独立行政法人情報処理推進機構(IPA)は4月20日、2022年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

外務英連邦省でスパイウェア「Pegasus」感染の疑い、Citizen Lab’sが観測 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

外務英連邦省でスパイウェア「Pegasus」感染の疑い、Citizen Lab’sが観測

 カナダのCitizen Lab’sは現地時間4月18日、英国の公式ネットワーク内でのスパイウェア「Pegasus」感染の疑いについて発表した。

Oracle Java に攻撃された場合の影響が大きい脆弱性、修正プログラム適用を呼びかけ 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracle Java に攻撃された場合の影響が大きい脆弱性、修正プログラム適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月20日、Oracle Java の脆弱性について発表した。影響を受けるシステムは以下の通り。

Spring Cloud Function における HTTP ヘッダの処理に起因する遠隔からの任意のコード実行につながる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Spring Cloud Function における HTTP ヘッダの処理に起因する遠隔からの任意のコード実行につながる脆弱性(Scan Tech Report)

2021 年 4 月に、Java のアプリケーションフレームワークとして世界的に利用されている Spring Framework の関連ソフトウェアである Spring Cloud Function に、遠隔コード実行につながる脆弱性が公開されています。

若手セキュリティイノベーター育成、2022年度「SecHack365」受講生を募集 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

若手セキュリティイノベーター育成、2022年度「SecHack365」受講生を募集

 国立研究開発法人情報通信研究機構(NICT)ナショナルサイバートレーニングセンターは4月19日、若手セキュリティイノベーターの育成を目的としたプログラム「SecHack365」の2022年度受講生の募集を発表した。

茂岩祐樹氏、freeeのCISO就任 画像
業界動向
ScanNetSecurity
ScanNetSecurity

茂岩祐樹氏、freeeのCISO就任

 freee株式会社は4月19日、情報セキュリティ向上を目指し、CISO(Chief Information Security Officer:最高情報セキュリティ責任者) に茂岩祐樹氏が就任したと発表した。

NISC、セキュリティ関連の人材育成プログラム実施団体へ 厚労省の教育訓練給付講座指定の活用呼びかけ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NISC、セキュリティ関連の人材育成プログラム実施団体へ 厚労省の教育訓練給付講座指定の活用呼びかけ

 内閣サイバーセキュリティセンター(NISC)は4月19日、厚生労働省が行う2022年10月1日からの教育訓練給付の講座指定の活用について、twitterアカウントで発表した。

異動の検討や同僚の離職 ~ 85%が人材の補充と維持が難しくなったと回答、Splunkが2022年のセキュリティの現状を調査 画像
調査・ホワイトペーパー
高橋 潤哉
高橋 潤哉

異動の検討や同僚の離職 ~ 85%が人材の補充と維持が難しくなったと回答、Splunkが2022年のセキュリティの現状を調査

 Splunk Inc.は4月15日、Enterprise Strategy Group 社と共同で年次グローバル調査レポ ート「The State of Security 2022~2022年のセキュリティの現状~」を発表した。

サイバー攻撃組織が「従業員研修」に用いる40ギガバイトの動画が発見される 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

サイバー攻撃組織が「従業員研修」に用いる40ギガバイトの動画が発見される

サイバーセキュリティでは、行動のイニシアティブをとりやすい攻撃者側が有利とされている。防御側から攻撃を与えることはできず、備えて待つしかない。しかし、稀に防御側(つまり我々)が攻撃側を出し抜くこともある。

SMSを1名に誤送信、3つの特定条件が重なったことで自動送信プログラムに障害発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SMSを1名に誤送信、3つの特定条件が重なったことで自動送信プログラムに障害発生

 株式会社大塚商会は4月13日、SMS誤送信について発表した。

千葉市中央図書館でメール誤送信するも報告せず、外部からの指摘で1ヶ月後に上長が把握 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

千葉市中央図書館でメール誤送信するも報告せず、外部からの指摘で1ヶ月後に上長が把握

 千葉県千葉市は4月10日、中央図書館情報資料課でのメール誤送信について発表した。

京成建設サーバにランサムウェア攻撃、データの一部が暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

京成建設サーバにランサムウェア攻撃、データの一部が暗号化

 京成建設株式会社は4月18日、同社サーバへの不正アクセスについて発表した。

金融庁Webサイトを模倣したサイトに注意喚起 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

金融庁Webサイトを模倣したサイトに注意喚起

 金融庁は4月18日、金融庁Webサイトを模倣したサイトへの注意喚起を発表した。

明治大学サイバーセキュリティ研究所インタビュー 画像
脅威動向
一田 和樹
一田 和樹

明治大学サイバーセキュリティ研究所インタビュー

 我が国では数少ない情報安全保障専門機関 明治大学サイバーセキュリティ研究所

イエラエ CSIRT支援室 第 22 回 攻撃者の視点で侵入を試みる「ペネトレーションテスト」、ペンテスターの仕事とは 画像
業界動向
GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエ株式会社

イエラエ CSIRT支援室 第 22 回 攻撃者の視点で侵入を試みる「ペネトレーションテスト」、ペンテスターの仕事とは

「イエラエセキュリティ 脅威動向レポート」の第 2 回目は、イエラエセキュリティ 高度解析課 三村 聡志 氏と、イエラエセキュリティ ペネトレーションテスト課 村島 正浩が、ペネトレーションテストを行うペンテスターの仕事の面白さやスタッフ育成について語ります。

東京計器を騙るBECに注意呼びかけ、Emotet感染は確認されず 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

東京計器を騙るBECに注意呼びかけ、Emotet感染は確認されず

 東京計器株式会社は4月15日、同社社員を騙った詐欺メール(BEC)への注意喚起を発表した。

PCI DSS v4.0の要件と移行スケジュールを整理、6月以降審査可能 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

PCI DSS v4.0の要件と移行スケジュールを整理、6月以降審査可能

 fjコンサルティング株式会社は4月15日、PCI DSS v4.0公開と移行のスケジュールについて発表した。

キングソフトのWPS Office for Windows のインストーラにACL設定不備の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

キングソフトのWPS Office for Windows のインストーラにACL設定不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月15日、WPS Office for Windows のインストーラにおけるACL設定不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GMOサイバーセキュリティ byイエラエのエンジニア4名がセキュリティ・キャンプの講師に 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエのエンジニア4名がセキュリティ・キャンプの講師に

 GMOサイバーセキュリティ byイエラエ株式会社は4月15日、同社のエンジニア4名が「セキュリティ・キャンプ全国大会2022 オンライン」に講師として登壇すると発表した。

フィンテック企業従業員が退職後顧客データをSaaSからダウンロード ~ 離職手続の重要性浮き彫り 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

フィンテック企業従業員が退職後顧客データをSaaSからダウンロード ~ 離職手続の重要性浮き彫り

 Block社の主張によれば、同社の元従業員がデジタル金融サービス会社の Cash App製品を利用し、2021 年 12 月に米国の顧客の個人情報にアクセスし、ダウンロードを行った。

京都駅ビル開発のクラウドサーバへ不正アクセス、個人情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

京都駅ビル開発のクラウドサーバへ不正アクセス、個人情報流出の可能性

 京都駅ビル開発株式会社は4月15日、同社サーバへの不正アクセスによる個人情報流出の可能性について発表した。

ATMの取引情報を記録したCD-ROM1枚を紛失、データは暗号化 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ATMの取引情報を記録したCD-ROM1枚を紛失、データは暗号化

 敦賀信用金庫は4月1日、顧客情報の紛失について発表した。

自宅でチェックするために許可を得ずに資料をメール送信、宛先入力間違いで別人に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自宅でチェックするために許可を得ずに資料をメール送信、宛先入力間違いで別人に

 新潟県は4月16日、文化課でのメール誤送信による個人情報の流出について発表した。

ITパスポート試験、最年少合格者は7歳の小学1年生 画像
業界動向
川端珠紀@リセマム
川端珠紀@リセマム

ITパスポート試験、最年少合格者は7歳の小学1年生

 情報処理推進機構(IPA)は2022年4月14日、「ITパスポート試験(iパス)」の2022年(令和4年)3月度合格者を発表した。最年少合格者は7歳の小学1年生で、これまでの最年少記録8歳を1年5か月ぶりに更新。

マイクロソフトのバグバウンティプログラムにシナリオベースの報奨金追加、最大30%増額 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフトのバグバウンティプログラムにシナリオベースの報奨金追加、最大30%増額

 日本マイクロソフト株式会社は4月14日、影響の大きいシナリオにおけるマイクロソフトのバグ報奨金プログラムの拡大について同社ブログで発表した。同ブログはExpanding High Impact Scenario Awards for Microsoft Bug Bounty Programsの抄訳となっている。

デジタル庁「デジタル社会の実現に向けた重点計画」改定に向けて意見募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

デジタル庁「デジタル社会の実現に向けた重点計画」改定に向けて意見募集

 デジタル庁は4月15日、デジタル庁アイデアボックスで「デジタル社会の実現に向けた重点計画」の改定に向けての意見募集を発表した。

グリーがNRIセキュアのSecure SketCHでAランク判定、前年から30点スコアアップ 画像
業界動向
高橋 潤哉
高橋 潤哉

グリーがNRIセキュアのSecure SketCHでAランク判定、前年から30点スコアアップ

 グリー株式会社は4月14日、2021年のグリーグループにおけるセキュリティ活動について発表した。同社では、2022年1月に「グリー情報セキュリティ報告書2022」を発行している。

REvil 研究レポート、その台頭からブランド失墜まで 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

REvil 研究レポート、その台頭からブランド失墜まで

 トレンドマイクロ株式会社は4月14日、REvilが用いたテクニックの分析を同社ブログで発表した。

公安調査庁サイバー脅威概況2022公開、中露北のAPTアトリビューションより詳細に 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

公安調査庁サイバー脅威概況2022公開、中露北のAPTアトリビューションより詳細に

 公安調査庁は4月14日、「サイバー空間における脅威の概況2022」を公表した。同庁では、サイバー空間における脅威の概況等について広く周知するために同資料を公表している。

Mandiant が CrowdStrike のツールを採用、戦略的パートナーシップ締結 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Mandiant が CrowdStrike のツールを採用、戦略的パートナーシップ締結

 クラウドストライク株式会社は4月14日、CrowdStrike Holdings, Inc.とMandiantの戦略的パートナーシップの締結を発表した。

キッチン用品販売の下村企販でもEmotet感染、不審メールに注意を呼びかけ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

キッチン用品販売の下村企販でもEmotet感染、不審メールに注意を呼びかけ

キッチン用品などの生活雑貨を販売する下村企販株式会社は3月30日、同社の一部のパソコンがEmotetに感染したと発表した。

ネット印刷のプリントオンもEmotet感染、顧客から不審メールについて連絡があり発覚 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ネット印刷のプリントオンもEmotet感染、顧客から不審メールについて連絡があり発覚

 印刷関連事業を行うプリントオン株式会社は3月17日、同社のパソコンがEmotetに感染したと発表した。

  • 152件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×