2022年4月の記事(2 ページ目) | ScanNetSecurity
2024.04.20(土)

2022年4月の記事一覧(2 ページ目)

トレンドマイクロ、Spring4Shell を悪用したボットネット「Mirai」の攻撃を観測 画像
セキュリティホール・脆弱性

トレンドマイクロ、Spring4Shell を悪用したボットネット「Mirai」の攻撃を観測

 トレンドマイクロ株式会社は4月21日、Spring4Shell(CVE-2022-22965)を悪用したボットネット「Mirai」の攻撃について、同社ブログで発表した。

SaaS型のクラウドセキュリティ運用支援サービス「Cloudscort」開始、ラックやNRIセキュア等の知見を活用 画像
新製品・新サービス

SaaS型のクラウドセキュリティ運用支援サービス「Cloudscort」開始、ラックやNRIセキュア等の知見を活用

 ニューリジェンセキュリティ株式会社は4月21日、SaaS型のクラウドセキュリティ運用支援サービス「Cloudscort」の提供を、同日から開始すると発表した。

IIJ「Web改ざん検知」にセキュアブレインの「GRED Web 改ざんチェック」を採用 画像
新製品・新サービス

IIJ「Web改ざん検知」にセキュアブレインの「GRED Web 改ざんチェック」を採用

株式会社セキュアブレインは4月21日、「IIJクラウドWebホスティングサービス」のオプションサービス「Web改ざん検知」に、セキュアブレインのWeb改ざん対策ソリューション「GRED Web 改ざんチェック」が採用されたと発表した。

CrowdStrike Blog:新たな武器を携え蘇る~2017年に登場したランサムウェアMagniberが脆弱性PrintNightmareを利用して韓国のユーザーに感染 画像
脅威動向

CrowdStrike Blog:新たな武器を携え蘇る~2017年に登場したランサムウェアMagniberが脆弱性PrintNightmareを利用して韓国のユーザーに感染

CrowdStrike は最近、2017 年に活動していたランサムウェアファミリーMagniber が関与する新たな活動を確認しました。この活動では韓国の被害マシン上で、PrintNighmare の脆弱性 が悪用されました。

アステラス製薬 情報システム部長の挑戦と成功 ~ 5/13 オンライン講演登壇 画像
セミナー・イベント

アステラス製薬 情報システム部長の挑戦と成功 ~ 5/13 オンライン講演登壇PR

情シスの実務以外の話を、情報システム部門の人物に聞いてやろうなどという想像力が市場にも業界にも存在しなかった。

ホームページ再掲時に非公開情報を公表、修正作業後の削除を失念 画像
インシデント・情報漏えい

ホームページ再掲時に非公開情報を公表、修正作業後の削除を失念

 大阪府は4月20日、感染症対策企画課ホームページでの非公開情報の流出について発表した。

メール誤送信後の取消作業でも誤送信、職員のパソコンに注意喚起シールを貼り付ける再発防止策 画像
インシデント・情報漏えい

メール誤送信後の取消作業でも誤送信、職員のパソコンに注意喚起シールを貼り付ける再発防止策

 東京都は4月13日、生活文化スポーツ局でのメールアドレスの漏えいについて発表した。

サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会を開催 画像
業界動向

サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会を開催

 総務省、経済産業省、警察庁、内閣官房内閣サイバーセキュリティセンター(NISC)は4月20日、サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会の開催について発表した。

AssetView に重要な機能に対する認証の欠如の脆弱性 画像
セキュリティホール・脆弱性

AssetView に重要な機能に対する認証の欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、AssetView における重要な機能に対する認証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ICT-ISAC「法人向けIoT機器の悪用によるサイバー攻撃防止ページ」公開 画像
業界動向

ICT-ISAC「法人向けIoT機器の悪用によるサイバー攻撃防止ページ」公開

 一般社団法人ICT-ISACは4月20日、「法人向けIoT機器の悪用によるサイバー攻撃防止ページ」の公開について発表した。

2022年第1四半期の「JVN iPedia」登録状況、Samba における境界外読み取りやApache Log4jの脆弱性 他 画像
調査・ホワイトペーパー

2022年第1四半期の「JVN iPedia」登録状況、Samba における境界外読み取りやApache Log4jの脆弱性 他

独立行政法人情報処理推進機構(IPA)は4月20日、2022年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

外務英連邦省でスパイウェア「Pegasus」感染の疑い、Citizen Lab’sが観測 画像
脅威動向

外務英連邦省でスパイウェア「Pegasus」感染の疑い、Citizen Lab’sが観測

 カナダのCitizen Lab’sは現地時間4月18日、英国の公式ネットワーク内でのスパイウェア「Pegasus」感染の疑いについて発表した。

Oracle Java に攻撃された場合の影響が大きい脆弱性、修正プログラム適用を呼びかけ 画像
セキュリティホール・脆弱性

Oracle Java に攻撃された場合の影響が大きい脆弱性、修正プログラム適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月20日、Oracle Java の脆弱性について発表した。影響を受けるシステムは以下の通り。

Spring Cloud Function における HTTP ヘッダの処理に起因する遠隔からの任意のコード実行につながる脆弱性(Scan Tech Report) 画像
エクスプロイト

Spring Cloud Function における HTTP ヘッダの処理に起因する遠隔からの任意のコード実行につながる脆弱性(Scan Tech Report)

2021 年 4 月に、Java のアプリケーションフレームワークとして世界的に利用されている Spring Framework の関連ソフトウェアである Spring Cloud Function に、遠隔コード実行につながる脆弱性が公開されています。

若手セキュリティイノベーター育成、2022年度「SecHack365」受講生を募集 画像
セミナー・イベント

若手セキュリティイノベーター育成、2022年度「SecHack365」受講生を募集

 国立研究開発法人情報通信研究機構(NICT)ナショナルサイバートレーニングセンターは4月19日、若手セキュリティイノベーターの育成を目的としたプログラム「SecHack365」の2022年度受講生の募集を発表した。

茂岩祐樹氏、freeeのCISO就任 画像
業界動向

茂岩祐樹氏、freeeのCISO就任

 freee株式会社は4月19日、情報セキュリティ向上を目指し、CISO(Chief Information Security Officer:最高情報セキュリティ責任者) に茂岩祐樹氏が就任したと発表した。

NISC、セキュリティ関連の人材育成プログラム実施団体へ 厚労省の教育訓練給付講座指定の活用呼びかけ 画像
業界動向

NISC、セキュリティ関連の人材育成プログラム実施団体へ 厚労省の教育訓練給付講座指定の活用呼びかけ

 内閣サイバーセキュリティセンター(NISC)は4月19日、厚生労働省が行う2022年10月1日からの教育訓練給付の講座指定の活用について、twitterアカウントで発表した。

異動の検討や同僚の離職 ~ 85%が人材の補充と維持が難しくなったと回答、Splunkが2022年のセキュリティの現状を調査 画像
調査・ホワイトペーパー

異動の検討や同僚の離職 ~ 85%が人材の補充と維持が難しくなったと回答、Splunkが2022年のセキュリティの現状を調査

 Splunk Inc.は4月15日、Enterprise Strategy Group 社と共同で年次グローバル調査レポ ート「The State of Security 2022~2022年のセキュリティの現状~」を発表した。

サイバー攻撃組織が「従業員研修」に用いる40ギガバイトの動画が発見される 画像
セミナー・イベント

サイバー攻撃組織が「従業員研修」に用いる40ギガバイトの動画が発見される

サイバーセキュリティでは、行動のイニシアティブをとりやすい攻撃者側が有利とされている。防御側から攻撃を与えることはできず、備えて待つしかない。しかし、稀に防御側(つまり我々)が攻撃側を出し抜くこともある。

SMSを1名に誤送信、3つの特定条件が重なったことで自動送信プログラムに障害発生 画像
インシデント・情報漏えい

SMSを1名に誤送信、3つの特定条件が重なったことで自動送信プログラムに障害発生

 株式会社大塚商会は4月13日、SMS誤送信について発表した。

千葉市中央図書館でメール誤送信するも報告せず、外部からの指摘で1ヶ月後に上長が把握 画像
インシデント・情報漏えい

千葉市中央図書館でメール誤送信するも報告せず、外部からの指摘で1ヶ月後に上長が把握

 千葉県千葉市は4月10日、中央図書館情報資料課でのメール誤送信について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×