2022年4月の記事(3 ページ目) | ScanNetSecurity
2024.05.03(金)

2022年4月の記事一覧(3 ページ目)

京成建設サーバにランサムウェア攻撃、データの一部が暗号化 画像
インシデント・情報漏えい

京成建設サーバにランサムウェア攻撃、データの一部が暗号化

 京成建設株式会社は4月18日、同社サーバへの不正アクセスについて発表した。

金融庁Webサイトを模倣したサイトに注意喚起 画像
脅威動向

金融庁Webサイトを模倣したサイトに注意喚起

 金融庁は4月18日、金融庁Webサイトを模倣したサイトへの注意喚起を発表した。

明治大学サイバーセキュリティ研究所インタビュー 画像
脅威動向

明治大学サイバーセキュリティ研究所インタビュー

 我が国では数少ない情報安全保障専門機関 明治大学サイバーセキュリティ研究所

イエラエ CSIRT支援室 第 22 回 攻撃者の視点で侵入を試みる「ペネトレーションテスト」、ペンテスターの仕事とは 画像
業界動向

イエラエ CSIRT支援室 第 22 回 攻撃者の視点で侵入を試みる「ペネトレーションテスト」、ペンテスターの仕事とは

「イエラエセキュリティ 脅威動向レポート」の第 2 回目は、イエラエセキュリティ 高度解析課 三村 聡志 氏と、イエラエセキュリティ ペネトレーションテスト課 村島 正浩が、ペネトレーションテストを行うペンテスターの仕事の面白さやスタッフ育成について語ります。

東京計器を騙るBECに注意呼びかけ、Emotet感染は確認されず 画像
脅威動向

東京計器を騙るBECに注意呼びかけ、Emotet感染は確認されず

 東京計器株式会社は4月15日、同社社員を騙った詐欺メール(BEC)への注意喚起を発表した。

PCI DSS v4.0の要件と移行スケジュールを整理、6月以降審査可能 画像
調査・ホワイトペーパー

PCI DSS v4.0の要件と移行スケジュールを整理、6月以降審査可能

 fjコンサルティング株式会社は4月15日、PCI DSS v4.0公開と移行のスケジュールについて発表した。

キングソフトのWPS Office for Windows のインストーラにACL設定不備の脆弱性 画像
セキュリティホール・脆弱性

キングソフトのWPS Office for Windows のインストーラにACL設定不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月15日、WPS Office for Windows のインストーラにおけるACL設定不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GMOサイバーセキュリティ byイエラエのエンジニア4名がセキュリティ・キャンプの講師に 画像
セミナー・イベント

GMOサイバーセキュリティ byイエラエのエンジニア4名がセキュリティ・キャンプの講師に

 GMOサイバーセキュリティ byイエラエ株式会社は4月15日、同社のエンジニア4名が「セキュリティ・キャンプ全国大会2022 オンライン」に講師として登壇すると発表した。

フィンテック企業従業員が退職後顧客データをSaaSからダウンロード ~ 離職手続の重要性浮き彫り 画像
TheRegister

フィンテック企業従業員が退職後顧客データをSaaSからダウンロード ~ 離職手続の重要性浮き彫り

 Block社の主張によれば、同社の元従業員がデジタル金融サービス会社の Cash App製品を利用し、2021 年 12 月に米国の顧客の個人情報にアクセスし、ダウンロードを行った。

京都駅ビル開発のクラウドサーバへ不正アクセス、個人情報流出の可能性 画像
インシデント・情報漏えい

京都駅ビル開発のクラウドサーバへ不正アクセス、個人情報流出の可能性

 京都駅ビル開発株式会社は4月15日、同社サーバへの不正アクセスによる個人情報流出の可能性について発表した。

ATMの取引情報を記録したCD-ROM1枚を紛失、データは暗号化 画像
インシデント・情報漏えい

ATMの取引情報を記録したCD-ROM1枚を紛失、データは暗号化

 敦賀信用金庫は4月1日、顧客情報の紛失について発表した。

自宅でチェックするために許可を得ずに資料をメール送信、宛先入力間違いで別人に 画像
インシデント・情報漏えい

自宅でチェックするために許可を得ずに資料をメール送信、宛先入力間違いで別人に

 新潟県は4月16日、文化課でのメール誤送信による個人情報の流出について発表した。

ITパスポート試験、最年少合格者は7歳の小学1年生 画像
業界動向

ITパスポート試験、最年少合格者は7歳の小学1年生

 情報処理推進機構(IPA)は2022年4月14日、「ITパスポート試験(iパス)」の2022年(令和4年)3月度合格者を発表した。最年少合格者は7歳の小学1年生で、これまでの最年少記録8歳を1年5か月ぶりに更新。

マイクロソフトのバグバウンティプログラムにシナリオベースの報奨金追加、最大30%増額 画像
業界動向

マイクロソフトのバグバウンティプログラムにシナリオベースの報奨金追加、最大30%増額

 日本マイクロソフト株式会社は4月14日、影響の大きいシナリオにおけるマイクロソフトのバグ報奨金プログラムの拡大について同社ブログで発表した。同ブログはExpanding High Impact Scenario Awards for Microsoft Bug Bounty Programsの抄訳となっている。

デジタル庁「デジタル社会の実現に向けた重点計画」改定に向けて意見募集 画像
業界動向

デジタル庁「デジタル社会の実現に向けた重点計画」改定に向けて意見募集

 デジタル庁は4月15日、デジタル庁アイデアボックスで「デジタル社会の実現に向けた重点計画」の改定に向けての意見募集を発表した。

グリーがNRIセキュアのSecure SketCHでAランク判定、前年から30点スコアアップ 画像
業界動向

グリーがNRIセキュアのSecure SketCHでAランク判定、前年から30点スコアアップ

 グリー株式会社は4月14日、2021年のグリーグループにおけるセキュリティ活動について発表した。同社では、2022年1月に「グリー情報セキュリティ報告書2022」を発行している。

REvil 研究レポート、その台頭からブランド失墜まで 画像
調査・ホワイトペーパー

REvil 研究レポート、その台頭からブランド失墜まで

 トレンドマイクロ株式会社は4月14日、REvilが用いたテクニックの分析を同社ブログで発表した。

公安調査庁サイバー脅威概況2022公開、中露北のAPTアトリビューションより詳細に 画像
調査・ホワイトペーパー

公安調査庁サイバー脅威概況2022公開、中露北のAPTアトリビューションより詳細に

 公安調査庁は4月14日、「サイバー空間における脅威の概況2022」を公表した。同庁では、サイバー空間における脅威の概況等について広く周知するために同資料を公表している。

Mandiant が CrowdStrike のツールを採用、戦略的パートナーシップ締結 画像
業界動向

Mandiant が CrowdStrike のツールを採用、戦略的パートナーシップ締結

 クラウドストライク株式会社は4月14日、CrowdStrike Holdings, Inc.とMandiantの戦略的パートナーシップの締結を発表した。

キッチン用品販売の下村企販でもEmotet感染、不審メールに注意を呼びかけ 画像
インシデント・情報漏えい

キッチン用品販売の下村企販でもEmotet感染、不審メールに注意を呼びかけ

キッチン用品などの生活雑貨を販売する下村企販株式会社は3月30日、同社の一部のパソコンがEmotetに感染したと発表した。

ネット印刷のプリントオンもEmotet感染、顧客から不審メールについて連絡があり発覚 画像
インシデント・情報漏えい

ネット印刷のプリントオンもEmotet感染、顧客から不審メールについて連絡があり発覚

 印刷関連事業を行うプリントオン株式会社は3月17日、同社のパソコンがEmotetに感染したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×